Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration LSP point à multipoint

Présentation des LSP point à multipoint

Un LSP MPLS point à multipoint est un LSP avec une source unique et plusieurs destinations. En tirant parti de la capacité de réplication de paquets MPLS du réseau, les LSP point à multipoint évitent la réplication inutile de paquets au niveau du routeur entrant. La réplication des paquets n’a lieu que lorsque les paquets sont transférés vers deux ou plusieurs destinations différentes nécessitant des chemins réseau différents.

Ce processus est illustré à la figure 1. Le routeur PE1 est configuré avec un LSP point à multipoint vers les routeurs PE2, PE3 et PE4. Lorsque le routeur PE1 envoie un paquet sur le LSP point à multipoint aux routeurs P1 et P2, le routeur P1 réplique le paquet et le transmet aux routeurs PE2 et PE3. Le routeur P2 envoie le paquet au routeur PE4.

Cette fonctionnalité est décrite en détail dans les brouillons Internet draft-raggarwa-mpls-p2mp-te-02.txt (expirés en février 2004), Establishing point to Multipoint MPLS TE LSP, draft-ietf-mpls-rsvp-te-p2mp-02.txt, Extensions to Resource Reservation Protocol-Traffic Engineering (RSVP-TE) for point-to-multipoint TE Label-switched Paths (LSP), et RFC 6388, Label Distribution Protocol Extensions for point-to-multipoint and multipoint-to-multipoint label switched paths (seuls les LSP point à multipoint sont pris en charge).

Figure 1 : LSP Point-to-Multipoint LSPs point à multipoint

Voici quelques-unes des propriétés des LSP point à multipoint :

  • Un LSP point à multipoint vous permet d’utiliser le MPLS pour la distribution de données point à multipoint. Cette fonctionnalité est similaire à celle fournie par le multicast IP.

  • Vous pouvez ajouter et supprimer des LSP de branche d’un LSP point à multipoint principal sans interrompre le trafic. Les parties non affectées du LSP point à multipoint continuent de fonctionner normalement.

  • Vous pouvez configurer un nœud pour qu’il soit à la fois un routeur de transit et un routeur de sortie pour différents LSP de filiale du même LSP point à multipoint.

  • Vous pouvez activer la protection des liens sur un LSP point à multipoint. La protection des liens peut fournir un LSP de contournement pour chacun des LSP de filiale qui composent le LSP point à multipoint. En cas de défaillance de l’un des chemins principaux, le trafic peut être rapidement basculé vers la voie de contournement.

  • Vous pouvez configurer les LSP de site distant de manière statique, dynamique ou en tant que combinaison de LSP statiques et dynamiques.

  • Vous pouvez activer le basculement moteur de routage et le redémarrage progressifs GRES ( Graceful Switchover ) pour les LSP point à multipoint au niveau des routeurs entrants et sortants. Les LSP point à multipoint doivent être configurés à l’aide de routes statiques ou de la connexion croisée de circuit (CCC). GRES et le redémarrage progressif permettent au trafic d’être transféré au moteur de transfert de paquets en fonction de l’ancien état pendant que le plan de contrôle se rétablit. Parité des fonctionnalités pour GRES et redémarrage progressif pour les LSP point à multipoint MPLS sur la puce Junos Trio sont prises en charge dans les versions 11.1R2, 11.2R2 et 11.4 de Junos OS.

Comprendre les LSP point à multipoint

Un chemin de commutation d’étiquettes (LSP) point à multipoint MPLS est un LSP signalé par LDP ou RSVP avec une source unique et plusieurs destinations. En tirant parti de la capacité de réplication de paquets MPLS du réseau, les LSP point à multipoint évitent la réplication inutile de paquets sur le routeur entrant (entrant). La réplication des paquets n’a lieu que lorsque les paquets sont transférés vers deux ou plusieurs destinations différentes nécessitant des chemins réseau différents.

Ce processus est illustré à la figure 2. L’équipement PE1 est configuré avec un LSP point à multipoint vers les routeurs PE2, PE3 et PE4. Lorsque l’appareil PE1 envoie un paquet sur le LSP point à multipoint aux routeurs P1 et P2, l’équipement P1 réplique le paquet et le transmet aux routeurs PE2 et PE3. L’équipement P2 envoie le paquet à l’équipement PE4.

Figure 2 : LSP Point-to-Multipoint LSPs point à multipoint

Voici quelques-unes des propriétés des LSP point à multipoint :

  • Un LSP point à multipoint vous permet d’utiliser le MPLS pour la distribution de données point à multipoint. Cette fonctionnalité est similaire à celle fournie par le multicast IP.

  • Vous pouvez ajouter et supprimer des LSP de branche d’un LSP point à multipoint principal sans interrompre le trafic. Les parties non affectées du LSP point à multipoint continuent de fonctionner normalement.

  • Vous pouvez configurer un nœud pour qu’il soit à la fois un routeur de transit et un routeur sortant (sortie) pour différents LSP de filiale du même LSP point à multipoint.

  • Vous pouvez activer la protection des liens sur un LSP point à multipoint. La protection des liens peut fournir un LSP de contournement pour chacun des LSP de filiale qui composent le LSP point à multipoint. En cas de défaillance d’un chemin principal, le trafic peut être rapidement basculé vers la voie de contournement.

  • Vous pouvez configurer les sous-chemins de manière statique ou dynamique.

  • Vous pouvez activer le redémarrage progressif sur les LSP point à multipoint.

Présentation de la configuration LSP point à multipoint

Pour configurer un LSP point à multipoint :

  1. Configurez le LSP principal à partir du routeur entrant et des LSP de filiale qui transportent le trafic vers les routeurs de sortie.
  2. Spécifiez un chemin d’accès sur le LSP principal et ce même chemin d’accès sur chaque LSP de branche.
Remarque :

Par défaut, les LSP de branche sont signalés dynamiquement au moyen de CSPF (Constrained Shortest Path First) et ne nécessitent aucune configuration. Vous pouvez également configurer les LSP de branche en tant que chemins statiques.

Exemple : configuration d’un ensemble de chemins pour créer un LSP point à multipoint signalé par RSVP

Cet exemple montre comment configurer un ensemble de chemins pour créer un chemin de commutation d’étiquettes (LSP) point à multipoint signalé par RSVP.

Exigences

Dans cet exemple, aucune configuration spéciale au-delà de l’initialisation de l’équipement n’est requise.

Vue d’ensemble

Dans cet exemple, plusieurs périphériques de routage servent de nœuds de transit, de branche et Leaf à un seul LSP point à multipoint. Sur la périphérie du fournisseur (PE), l’équipement PE1 est le nœud entrant. Les branches vont de PE1 à PE2, PE1 à PE3 et PE1 à PE4. Les routes unicast statiques sur le nœud d’entrée (PE1) pointent vers les nœuds de sortie.

Cet exemple illustre également des routes statiques avec un saut suivant qui est un LSP point à multipoint, à l’aide de l’instruction p2mp-lsp-next-hop . Ceci est utile lors de l’implémentation du transfert basé sur des filtres.

Remarque :

Une autre option consiste à utiliser l’instruction lsp-next-hop pour configurer un LSP point à point standard pour qu’il soit le saut suivant. Bien que cela ne figure pas dans cet exemple, vous pouvez éventuellement affecter une préférence et une mesure indépendantes au saut suivant.

Diagramme de topologie

La figure 3 illustre la topologie utilisée dans cet exemple.

Figure 3 : LSP Network topology diagram showing CE devices CE1 to CE4 connecting to PE devices PE1 to PE4, illustrating MPLS or VPN architecture. point à multipoint signalé par RSVP

La configuration

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans le CLI au niveau de la [edit] hiérarchie.

Dispositif PE1

Appareil CE1

Appareil CE2

Appareil CE3

Appareil CE4

Configuration du routeur à commutation d’étiquettes entrantes (LSR) (Device PE1)

Procédure étape par étape

Pour configurer l’équipement PE1 :

  1. Configurez les interfaces, l’encapsulation des interfaces et les familles de protocoles.

  2. Activez RSVP, MPLS et OSPF sur les interfaces.

  3. Configurez les LSP point à multipoint MPLS.

  4. (Facultatif) Activez la protection des liens sur les LSP.

    La protection des liens permet de s’assurer que le trafic envoyé sur une interface spécifique vers un routeur voisin peut continuer à atteindre le routeur si cette interface tombe en panne.

  5. Activez le MPLS pour effectuer l’ingénierie de trafic pour OSPF.

    Les routes entrantes sont alors installées dans la table de routage inet.0. Par défaut, le MPLS effectue l’ingénierie de trafic pour le protocole BGP uniquement. Vous devez activer l’ingénierie du trafic techniques du trafic MPLS sur le LSR entrant uniquement.

  6. Activez l’ingénierie de trafic pour OSPF.

    L’algorithme SPF (shortest-path first) prend alors en compte les LSP configurés sous MPLS.

  7. Configurez l’ID du routeur.

  8. Configurez les routes IP unicast statiques avec le nom LSP point à multipoint comme saut suivant pour chaque route.

  9. Si vous avez terminé de configurer l’appareil, validez la configuration.

Configuration des LSR de transit et de sortie (appareils P2, P3, P4, PE2, PE3 et PE4)

Procédure étape par étape

Pour configurer les LSR de transit et de sortie :

  1. Configurez les interfaces, l’encapsulation des interfaces et les familles de protocoles.

  2. Activez RSVP, MPLS et OSPF sur les interfaces.

  3. Activez l’ingénierie de trafic pour OSPF.

    L’algorithme SPF (shortest-path first) prend alors en compte les LSP configurés sous MPLS.

  4. Configurez les ID de routeur.

  5. Si vous avez terminé de configurer les appareils, validez la configuration.

Résultats

En mode configuration, confirmez votre configuration en entrant les show interfacescommandes , show protocolset . show routing-options Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Dispositif PE1

Équipement P2

Appareil P3

Appareil P4

Équipement PE2

Équipement PE3

Équipement PE4

Configuration de l’équipement CE1

Procédure étape par étape

Pour configurer l’équipement CE1 :

  1. Configurez une interface pour le périphérique PE1.

  2. Configurez des routes statiques entre l’appareil CE1 et les trois autres réseaux clients, avec l’équipement PE1 comme saut suivant.

  3. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

En mode configuration, confirmez votre configuration en entrant les show interfaces commandes and show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration de l’équipement CE2

Procédure étape par étape

Pour configurer l’équipement CE2 :

  1. Configurez une interface pour le périphérique PE2.

  2. Configurez une route statique de Device CE2 vers CE1, avec Device PE2 comme saut suivant.

  3. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

En mode configuration, confirmez votre configuration en entrant les show interfaces commandes and show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration de l’équipement CE3

Procédure étape par étape

Pour configurer l’équipement CE3 :

  1. Configurez une interface pour l’appareil PE3.

  2. Configurez une route statique de Device CE3 vers CE1, avec Device PE3 comme saut suivant.

  3. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

En mode configuration, confirmez votre configuration en entrant les show interfaces commandes and show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Configuration de l’équipement CE4

Procédure étape par étape

Pour configurer l’équipement CE4 :

  1. Configurez une interface vers le périphérique PE4.

  2. Configurez une route statique de Device CE4 vers CE1, avec Device PE4 comme saut suivant.

  3. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

En mode configuration, confirmez votre configuration en entrant les show interfaces commandes and show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification de la connectivité

Objet

Assurez-vous que les appareils peuvent se contacter mutuellement.

Mesures à prendre

Exécutez la ping commande de CE1 vers l’interface de CE2 qui se connecte à PE2.

Exécutez la ping commande de CE1 vers l’interface sur CE3 se connectant à PE3.

Exécutez la ping commande de CE1 vers l’interface de CE4 se connectant à PE4.

Vérification de l’état du LSP point à multipoint

Objet

Assurez-vous que les LSR entrants, de transit et de sortie sont à l’état Up.

Mesures à prendre

Exécutez la show mpls lsp p2mp commande sur tous les LSR. Seul le LSR entrant est affiché ici.

Vérification de la table de transfert

Objet

Assurez-vous que les routes sont configurées comme prévu en exécutant la show route forwarding-table commande. Seules les routes vers les réseaux clients distants sont indiquées ici.

Mesures à prendre

Configuration des LSP primaires et de site distant pour les LSP point à multipoint

Un chemin à commutation d’étiquettes (LSP) MPLS point à multipoint est un LSP RSVP avec plusieurs destinations. En tirant parti de la capacité de réplication de paquets MPLS du réseau, les LSP point à multipoint évitent la réplication inutile de paquets au niveau du routeur entrant. Pour plus d’informations sur les LSP point à multipoint, consultez Vue d’ensemble des LSP point à multipoint.

Pour configurer un LSP point à multipoint, vous devez configurer le LSP principal à partir du routeur entrant et des LSP de branche qui acheminent le trafic vers les routeurs de sortie, comme décrit dans les sections suivantes :

Configuration du LSP point à multipoint principal

Un LSP point à multipoint doit avoir un LSP point à multipoint principal configuré pour transporter le trafic à partir du routeur entrant. La configuration du LSP principal point à multipoint est similaire à celle d’un LSP signalé. Pour plus d’informations, consultez Configuration du routeur entrant pour les LSP à signalisation MPLS . En plus de la configuration LSP conventionnelle, vous devez spécifier un nom de chemin pour le LSP principal point à multipoint en incluant l’instruction p2mp :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

Vous pouvez activer le minuteur d’optimisation pour les LSP point à multipoint. Voir Optimisation des LSP signalés pour plus d’informations.

Configuration d’un LSP de site distant pour les LSP point à multipoint

Le LSP point à multipoint principal envoie du trafic à deux LSP de succursale ou plus, acheminant le trafic vers chacun des routeurs PE de sortie. Dans la configuration de chacun de ces LSP de branche, le nom du chemin LSP point à multipoint que vous spécifiez doit être identique au nom du chemin configuré pour le LSP point à multipoint principal. Pour plus d’informations , reportez-vous à Configuration du LSP point à multipoint principal .

Pour associer un LSP de branche au LSP point à multipoint principal, spécifiez le nom du LSP point à multipoint en incluant l’instruction p2mp :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

  • [edit protocols mpls label-switched-path lsp-name]

  • [edit logical-systems logical-system-name protocols mpls label-switched-path lsp-name]

    Remarque :

    Toute modification apportée à l’un des LSP de branche d’un LSP point à multipoint, que ce soit en raison d’une action de l’utilisateur ou d’un ajustement automatique effectué par le routeur, entraîne le resignalement des LSP principal et secondaire. Le nouveau LSP point à multipoint est signalé en premier avant que l’ancien chemin ne soit supprimé.

Les sections suivantes décrivent comment configurer le LSP de branche en tant que chemin signalé dynamiquement à l’aide de CSPF (Constrained Shortest Path First), en tant que chemin statique ou en tant que combinaison de chemins dynamiques et statiques :

Configuration du LSP de site distant en tant que chemin dynamique

Par défaut, le LSP de branche pour un LSP point à multipoint est signalé dynamiquement à l’aide de CSPF et ne nécessite aucune configuration.

Lorsqu’un LSP point à multipoint est modifié, soit par l’ajout ou la suppression de nouvelles destinations, soit par le recalcul du chemin vers des destinations existantes, certains nœuds de l’arborescence peuvent recevoir des données de plusieurs interfaces entrantes. Cela peut se produire dans les conditions suivantes :

  • Certains des LSP de branche vers des destinations sont configurés de manière statique et peuvent se croiser avec des chemins calculés statiquement ou dynamiquement vers d’autres destinations.

  • Lorsqu’un chemin calculé dynamiquement pour un LSP de filiale entraîne un changement d’interface entrante pour l’un des nœuds du réseau, l’ancien chemin n’est pas immédiatement supprimé après que le nouveau a été signalé. Cela garantit que toutes les données en transit reposant sur l’ancien chemin peuvent atteindre leur destination. Toutefois, le trafic réseau peut emprunter l’un ou l’autre chemin pour atteindre sa destination.

  • Un routeur défectueux à l’entrée calcule les chemins vers deux destinations de branche différentes de sorte qu’une interface entrante différente est choisie pour ces LSP de branche sur un nœud de routeur commun à ces LSP de branche.

Configuration du LSP de filiale en tant que chemin statique

Vous pouvez configurer le LSP de branche pour un LSP point à multipoint en tant que chemin statique. Pour plus d’informations, consultez Configuration de LSP statiques .

Configuration des LSP point à multipoint inter-domaines

Un LSP P2MP inter-domaines est un LSP P2MP qui a un ou plusieurs sous-LSP (branches) qui s’étendent sur plusieurs domaines dans un réseau. Les zones IGP et les systèmes autonomes (AS) en sont des exemples. Un sous-LSP d’un LSP P2MP inter-domaine peut être intra-zone, inter-zone ou inter-AS, selon l’emplacement du nœud de sortie (leaf) par rapport au nœud d’entrée (source).

Sur le nœud entrant, un nom est attribué au LSP P2MP inter-domaine et partagé par tous les sous-LSP constitutifs. Chaque sous-LSP est configuré séparément, avec son propre nœud de sortie et, éventuellement, un chemin explicite. L’emplacement du nœud de sortie du sous-LSP par rapport au nœud entrant détermine si le sous-LSP est intra-zone, inter-zone ou inter-AS.

Les LSP P2MP inter-domaines peuvent être utilisés pour transporter le trafic des applications suivantes sur un réseau multi-zones ou multi-AS :

  • Diffusion et multicast de couche 2 sur MPLS

  • VPN BGP/MPLS de couche 3

  • VPLS

Sur chaque nœud de limite de domaine (ABR ou ASBR) le long du chemin du LSP P2MP, l’instruction expand-loose-hop doit être configurée au niveau de la [edit protocols mpls] hiérarchie afin que CSPF puisse étendre un ERO à saut lâche (généralement la première entrée de la liste ERO portée par le message de chemin RSVP) vers le nœud de sortie ou le nœud de limite de domaine suivant.

Calcul de chemin CSPF pour les LSP P2MP inter-domaines :

  • Le calcul du chemin CSPF est pris en charge sur chaque sous-LSP pour les LSP P2MP interdomaines. Un sous-LSP peut être intra-zone, inter-zone ou inter-AS. CSPF traite un sous-LSP inter-zone ou inter-AS de la même manière qu’un LSP P2P inter-domaine.

  • Sur un nœud d’entrée ou un nœud de limite de domaine (ABR ou ASBR), CSPF peut effectuer une extension d’objet de route explicite (ERO) par requête RSVP. La destination interrogée peut être un nœud de sortie ou un ERO de saut lâche reçu. Si la destination réside dans un domaine voisin auquel le nœud est connecté, CSPF génère soit une séquence d’ERO à saut strict vers elle, soit une séquence d’ERO à saut strict vers un autre nœud de limite de domaine pouvant atteindre la destination.

  • Si RSVP ne parvient pas à signaler un chemin à travers un nœud bounday de domaine précédemment sélectionné, RSVP tente de signaler un chemin à travers d’autres nœuds de limite de domaine disponibles de manière circulaire.

  • Lorsqu’un sous-LSP est ajouté ou supprimé d’un LSP P2MP inter-domaine, ce qui entraîne la fusion ou l’élagage de son chemin (branche) avec ou à partir de l’arborescence P2MP actuelle, les chemins empruntés par les autres sous-LSP ne devraient pas être affectés, ce qui permet d’éviter toute perturbation du trafic sur ces sous-LSP.

Tenez compte des points suivants lorsque vous déployez des LSP P2MP inter-domaines dans votre réseau :

  • La réoptimisation périodique du chemin est prise en charge pour les LSP P2MP inter-domaines sur les nœuds entrants. Il peut être activé pour un LSP P2MP inter-domaines en configurant l’instruction optimize-timer au niveau de la [edit protocols mpls label-switched-path lsp-name] hiérarchie avec le même intervalle pour chaque sous-LSP.

  • Seuls les LSP de contournement de la protection des liens sont pris en charge pour les LSP P2MP interdomaines. Pour l’activer pour un LSP P2MP inter-domaines, la protection des liens doit être configurée pour tous les sous-LSP et sur toutes les interfaces RSVP que le LSP P2MP peut traverser.

  • Seules les zones OSPF sont prises en charge pour les LSP P2MP interdomaines. Les niveaux IS-IS ne sont pas pris en charge.

Configuration du redémarrage fluide pour les LSP point à multipoint

Vous pouvez configurer le redémarrage progressif sur les LSP point à multipoint. Le redémarrage progressif permet à un routeur en cours de redémarrage d’informer ses voisins adjacents de son état. Le routeur qui redémarre demande une période de grâce au voisin ou à l’homologue, qui peut alors coopérer avec le routeur qui redémarre. Le routeur qui redémarre peut toujours transférer le trafic MPLS pendant la période de redémarrage ; La convergence du réseau n’est pas perturbée. Le reste du réseau ne voit pas le redémarrage et le routeur qui redémarre n’est pas supprimé de la topologie du réseau. Le redémarrage agréable RSVP peut être activé à la fois sur les routeurs de transit et les routeurs entrants.

Pour activer un redémarrage fluide sur un routeur gérant le trafic LSP point à multipoint, incluez l’affirmation graceful-restart :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

  • [edit routing-options]

  • [edit logical-systems logical-system-name routing-options]

La configuration de redémarrage agréable pour les LSP point à multipoint est identique à celle des LSP point à point. Pour plus d’informations sur la configuration du redémarrage gracieux, consultez Configuration du redémarrage gracieux RSVP.

Configuration d’une stratégie de vérification RPF multicast pour les LSP point à multipoint

Vous pouvez contrôler si une vérification RPF (Reverse Path Forwarding) est effectuée pour une entrée source et de groupe avant d’installer une route dans le cache de transfert de multicast. Il est ainsi possible d’utiliser des LSP point à multipoint pour distribuer le trafic multicast vers des îlots PIM situés en aval des routeurs de sortie des LSP point à multipoint.

En configurant l’instruction, vous pouvez désactiver les rpf-check-policy vérifications RPF pour une paire source-groupe. Vous configureriez généralement cette instruction sur les routeurs de sortie d’un LSP point à multipoint, car l’interface recevant le trafic multicast sur un routeur de sortie LSP point à multipoint peut ne pas toujours être l’interface RPF.

Vous pouvez également configurer une politique de routage pour qu’elle agisse sur une paire source/groupe. Cette stratégie se comporte comme une stratégie d’importation, donc si aucun terme de stratégie ne correspond aux données d’entrée, l’action de stratégie par défaut est « acceptation ». Une action de stratégie d’acceptation active les vérifications RPF. Une action de stratégie de rejet (appliquée à toutes les paires source et groupe qui ne sont pas acceptées) désactive les vérifications RPF pour la paire.

Pour configurer une stratégie de vérification RPF multicast pour un LSP point à multipoint, spécifiez la stratégie de vérification RPF à l’aide de l’instruction rpf-check-policy :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

  • [edit routing-options multicast]

  • [edit logical-systems logical-system-name routing-options multicast]

Vous devez également configurer une stratégie pour la vérification RPF de multicast. Vous configurez les stratégies au niveau de la [edit policy-options] hiérarchie. Pour plus d’informations, consultez le Guide de l’utilisateur des stratégies de routage, des filtres de pare-feu et des mécanismes de contrôle du trafic.

Remarque :

Lorsque vous configurez l’instruction rpf-check-policy , Junos OS ne peut pas effectuer de vérifications RPF sur le trafic entrant et ne peut donc pas détecter le trafic arrivant sur la mauvaise interface. Cela peut provoquer la formation de boucles de routage.

Exemple : Configuration d’une stratégie de vérification RPF multicast pour un LSP point à multipoint

Configurez une stratégie pour vous assurer qu’aucune vérification RPF n’est effectuée pour les sources avec préfixe 128.83/16 ou plus qui appartiennent à des groupes ayant un préfixe ou plus :228/8

Configuration de la redondance des routeurs PE entrants pour les LSP point à multipoint

Vous pouvez configurer un ou plusieurs routeurs PE dans le cadre d’un groupe de routeurs PE de secours pour activer la redondance des routeurs PE entrants. Pour ce faire, vous devez configurer les adresses IP des routeurs PE de secours (au moins un routeur PE secondaire est requis) et l’adresse IP locale utilisée par le routeur PE local.

Vous devez également configurer un maillage complet de LSP point à point entre les routeurs PE principal et de secours. Vous devez également configurer BFD sur ces LSP. Voir Configuration de BFD pour les LSP signalés par RSVP et Configuration de BFD pour les LSP LDP pour plus d’informations.

Pour configurer la redondance du routeur PE entrant pour les LSP point à multipoint, incluez l’instruction backup-pe-group :

Pour obtenir la liste des niveaux hiérarchiques auxquels vous pouvez inclure ces instructions, consultez les sections récapitulatives de ces instructions.

Après avoir configuré le PE entrant routeur redondance groupe de sauvegarde, vous devez également appliquer le groupe à une route statique sur le routeur PE. Cela garantit que la route statique est active (installée dans la table de transfert) lorsque le routeur PE local est le redirecteur désigné pour le groupe PE de secours. Vous pouvez uniquement associer un groupe de routeurs PE de secours à une route statique pour laquelle l’instruction p2mp-lsp-next-hop est également configurée. Pour plus d’informations, consultez Configuration de routes unicast statiques pour les LSP point à multipoint.

Configuration d’un service pour corréler des sous-LSP point à multipoint avec des FPC

En plus d’agir comme entrée ou sortie pour un sous-LSP donné, le moteur de transfert de paquets sur un FPC sert également de point de transit pour d’autres sous-LSP du même LSP point à multipoint. Si un FPC échoue, tous les sous-LSP qu’il sert sont affectés.

Vous pouvez configurer un service qui vous permet de surveiller la corrélation entre les FPC et les sous-LSP point à multipoint (chemins de branche) qui se trouvent sur un LSR. Ces informations vous aident à évaluer l’effet d’un échec FPC sur les sous-LSP corrélés. Lorsque le suivi est activé, le service fournit également des messages syslog en cas de panne FPC qui fournissent des informations détaillées sur les sous-LSP affectés.

Vous pouvez configurer un service qui vous permet de surveiller la corrélation entre les FPC et les sous-LSP point à multipoint (chemins de branche) sur un LSR. Un FPC peut servir de point d’entrée, de sortie ou de transit pour plusieurs sous-LSP du même LSP point à multipoint. Si un FPC échoue, tous les sous-LSP qu’il sert sont affectés.

Les informations fournies par ce service vous aident à évaluer l’effet d’une défaillance d’un FPC sur les sous-LSP corrélés et le réseau point à multipoint. Vous pouvez utiliser ces connaissances pour planifier des pannes FPC contrôlées.

Vous pouvez également activer le suivi de certaines ou de toutes les opérations de service. Le service fournit ensuite des messages syslog avec des informations détaillées sur les sous-LSP affectés, ce qui facilite l’analyse d’une panne FPC.

Pour permettre la surveillance et la corrélation des sous-LSP et des FPC dans le réseau point à multipoint :

  1. Configurez l’interrogation point à multipoint (p2mp_polling_duration) et l’interrogation FPC (fpc_polling_duration) en définissant la durée de fréquence (en secondes) dans le fichier config.xml situé dans le répertoire /etc/p2mp_lsp_correlation . Vous pouvez également activer les niveaux de journalisation dans le fichier config.xml pour configurer les traceoptions, et les journaux sont créés dans le répertoire /var/log/p2mp_lsp_correlation . Le niveau de journalisation et les types de messages sont les suivants :

    Voici un exemple de fichier config.xml :

    • p2mp_polling_duration–Actualise la base de données en exécutant diverses requêtes RE/PFE RPC. La valeur par défaut pour la durée d’interrogation point à multipoint est 240.
    • fpc_polling_duration–Sondages pour l’état du FPC/PFE pour enregistrer l’impact des sous-LSP point à multipoint. La durée par défaut de l’interrogation FPC est de 60.
    Remarque :

    Le fichier config.xml ne s’applique qu’à Junos OS Evolved. Vous devez redémarrer l’application après avoir apporté des modifications au fichier config.xml.

  2. Activez le service.
  3. Configurez le suivi des opérations de service.
    Remarque :

    La set p2mp-sublsp-correlation traceoptions flag all commande ne s’applique pas à Junos OS Evolved.

Lorsqu’un FPC sur un LSR tombe en panne ou se déconnecte, tous les sous-LSP point à multipoint sur ce FPC sont affectés. Si vous avez déjà activé la corrélation FPC pour les LSP point à multipoint et configuré le suivi pour le service de corrélation, lors de l’échec FPC, des messages fournissant des détails sur les sous-LSP affectés sont enregistrés.

Dans ce cas, vous devez examiner les messages du journal système et la table de corrélation FPC pour analyser l’impact d’une défaillance FPC.

Voici un exemple de sortie du journal système montrant des informations sur le sous-LSP point à multipoint lorsque le FPC affecté est hors ligne :

Pour afficher les informations de corrélation sous-LSP point à multipoint pour l’interface entrante, utilisez la show services p2mp-sublsp-correlation ingress-interface commande suivante :

Pour afficher les informations de corrélation sous-LSP point à multipoint pour l’interface de sortie, utilisez la show services p2mp-sublsp-correlation egress-interface commande suivante :

Pour afficher les informations de corrélation pour FPC, utilisez la show services p2mp-sublsp-correlation fpc 0 commande comme suit :

Pour afficher les informations de corrélation de l’instance PFE, utilisez la show services p2mp-sublsp-correlation fpc 0 pfe-instance 0 commande comme suit :

Permettre aux LSP point à point de surveiller les routeurs PE sortants

La configuration d’un LSP à l’aide de cette associate-backup-pe-groups instruction lui permet de surveiller l’état du routeur PE sur lequel il est configuré. Vous pouvez configurer plusieurs groupes de routeurs PE de sauvegarde à l’aide de la même adresse de routeur. Un échec de ce LSP indique à tous les groupes de routeurs PE de sauvegarde que le routeur PE de destination est en panne. L’instruction associate-backup-pe-groups n’est pas liée à un groupe de routeur PE de sauvegarde spécifique. Elle s’applique à tous les groupes qui sont intéressés par le statut du LSP à cette adresse.

Pour permettre à un LSP de surveiller l’état du routeur PE de sortie, incluez l’instruction associate-backup-pe-groups :

Cette instruction peut être configurée aux niveaux hiérarchiques suivants :

Si vous configurez l’instruction associate-backup-pe-groups , vous devez configurer BFD pour le LSP point à point. Pour plus d’informations sur la configuration de BFD pour un LSP, voir Configuration de BFD pour les LSP IPv4 MPLS et Configuration de BFD pour les LSP LDP.

Vous devez également configurer un maillage complet de LSP point à point entre les routeurs PE du groupe de routeurs PE de secours. Un maillage complet est nécessaire pour que chaque routeur PE du groupe puisse déterminer indépendamment l’état des autres routeurs PE, ce qui permet à chaque routeur de déterminer indépendamment quel routeur PE est actuellement le redirecteur désigné pour le groupe de routeurs PE de secours.

Si vous configurez plusieurs LSP avec l’instruction associate-backup-pe-groups vers le même routeur PE de destination, le premier LSP configuré est utilisé pour surveiller l’état de transfert vers ce routeur PE. Si vous configurez plusieurs LSP pour la même destination, veillez à configurer des paramètres similaires pour les LSP. Dans ce scénario de configuration, une notification d’échec peut être déclenchée même si le routeur PE distant est toujours actif.

Préserver le fonctionnement LSP point à multipoint avec différentes versions de Junos OS

Dans Junos OS version 9.1 et antérieure, les messages Resv qui incluent l’objet S2L_SUB_LSP sont rejetés par défaut. À partir de la version 9.2 de Junos OS, ces messages sont acceptés par défaut. Pour garantir le bon fonctionnement des LSP point à multipoint dans un réseau qui comprend à la fois des équipements exécutant Junos OS version 9.1 et antérieure et des équipements exécutant Junos 9.2 et versions ultérieures, vous devez inclure l’instruction no-p2mp-sublsp dans la configuration des équipements exécutant Junos 9.2 et versions ultérieures :

Vous pouvez inclure cette déclaration aux niveaux hiérarchiques suivants :

  • [edit protocols rsvp]

  • [edit logical-systems logical-system-name protocols rsvp]

Comportement de fusion sur un LSP point à multipoint Présentation

Cette section présente les avantages et la vue d’ensemble du contrôle du comportement de refusion sur les LSP RSVP Point-to-Multipoint (P2MP).

Avantages du contrôle de la refusion LSP P2MP

  • Réduit la charge de signalisation RSVP sur les routeurs entrants (têtes de réseau) en évitant le calcul de chemin des sous-LSP, ce qui crée une condition de refusion.

  • Économise la bande passante du réseau en rejetant la refusion du sous-LSP P2MP au niveau du nœud de transit.

Qu’est-ce que P2MP LSP Re-merge ?

Dans un réseau LSP P2MP MPLS, le terme re-merge fait référence au cas d’un nœud d’entrée (tête de réseau) ou de transit (nœud de re-fusion) qui crée une branche de re-fusion croisant le LSP P2MP à un autre nœud en bas de l’arbre. Cela peut être dû à des événements tels qu’une erreur dans le calcul du chemin, une erreur dans la configuration manuelle ou des modifications de la topologie du réseau lors de la mise en place du LSP P2MP.

La RFC 4875 définit les deux approches suivantes pour gérer la refusion du LSP P2MP :

  • Tout d’abord, le nœud détectant la refusion permet au cas de refusion de persister, mais les données de toutes les interfaces entrantes sauf une sont déposées au niveau du nœud de refusion. Cela fonctionne par défaut sans aucune configuration.

  • Deuxièmement, le nœud de refusion initie l’élagage des sous-LSP de re-fusion par le biais de la signalisation.

Sur les routeurs MX Series de Juniper Networks, la première approche (telle que définie par la RFC 4875) fonctionne par défaut. La seconde approche peut être implémentée par l’une des instructions de configuration CLI suivantes en fonction de l’emplacement des routeurs Juniper Networks MX Series (nœud entrant ou nœud de transit) dans le réseau MPLS RSVP P2MP :

  • no-re-merge: cette instruction de configuration CLI, lorsqu’elle est activée à l’entrée (tête de réseau), routeur évite le calcul du chemin des sous-LSP P2MP, ce qui crée une condition de refusion. Lorsque cette instruction de configuration CLI est configurée à l’entrée, il n’est pas nécessaire de configurer l’instruction de no-p2mp-re-merge configuration CLI au niveau du routeur de transit.

  • no-p2mp-re-merge: cette instruction de configuration de la CLI, lorsqu’elle est activée au niveau du routeur de transit, modifie le comportement par défaut consistant à autoriser la refusion des sessions LSP de sous-MP en rejetant la nouvelle fusion. Cette instruction de configuration CLI est principalement requise lorsque la routeur d’entrée (tête de réseau) n’est pas Juniper Networks MX Series routeur.

  • single-abr: cette commande, lorsqu’elle est activée, réduit la condition de refusion au-delà des LSP P2MP RSVP inter-zones, inter-domaines ou inter-AS.

La topologie suivante explique le comportement de refusion dans un réseau LSP P2MP :

Network topology with Juniper MX Series routers R1 to R5 and multicast receivers. P2MP LSP 1: R1 to R3 via R2. P2MP LSP 2: R1 to R5 via R4, R2, R3. Multicast receivers at R3, R4, R5.

Dans cette topologie, R1 agit en tant que routeur d’entrée (tête de réseau) et R2 en tant que routeur de transit (nœud de refusion). Deux sessions LSP secondaires sont créées dans ce réseau, LSP 1 et LSP 2. LSP 1 est une session établie entre les appareils R1, R2 et R3. LSP 2 est une session établie entre des appareils R1, R4, R2, R3 et R5. Par défaut, le routeur de transit autorise la refusion à partir des sous-LSP et dépose l’un des trafics de branche sous-LSP au niveau du nœud de refusion. Vous pouvez contrôler ce comportement de fusion en activant l’instruction de no-re-merge configuration CLI sur le routeur entrant ou l’instruction no-p2mp-re-merge de configuration CLI sur le routeur de transit.

Si vous activez l’instruction de configuration de la no-re-merge CLI sur le routeur entrant (R1), une seule des deux sessions LSP secondaires est établie. Par exemple, si la session LSP 1 (R1-R2-R3) est établie en premier, l’autre session LSP secondaire (LSP 2) ne sera pas établie.

Si vous activez l’instruction de configuration de la no-p2mp-re-merge CLI au niveau du routeur de transit (R2), le routeur de transit rejette la refusion de l’un des sous-LSP et envoie un message d’erreur de chemin au routeur entrant (R1) empêchant le routeur entrant de créer la deuxième branche de refusion LSP P2MP. Vous pouvez utiliser la show rsvp statistics commande CLI pour afficher le message d’erreur de chemin.

Modifier le comportement de refusion LSP P2MP par défaut

Vous pouvez modifier le comportement de refusion par défaut soit au niveau du nœud d’entrée (tête de réseau), soit au niveau du nœud de transit dans un réseau MPLS RSVP P2MP.

Sur le routeur entrant (tête de réseau), désactivez le comportement de refusion par défaut afin que le routeur entrant n’effectue pas le calcul de chemin des sous-LSP qui crée la condition de refusion. Le comportement par défaut permet le calcul du chemin des sous-LSP.

Sur le routeur de transit, désactivez le comportement de refusion par défaut afin que le routeur de transit rejette la refusion des sous-LSP.

Pour les LSP P2MP RSVP inter-zones, inter-domaines ou inter-AS, utilisez l’instruction single-abr de configuration CLI au niveau du routeur d’entrée (routeur principal) afin que tous les sous-LSP P2MP préfèrent sélectionner le même routeur de sortie (ABR ou ASBR), réduisant ainsi la condition de refusion.