Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Présentation du transfert point à multipoint VPLS nouvelle génération

VPLS est une solution de couche 2 permettant d’envoyer efficacement du trafic multicast sur un cœur de commutation d’étiquettes multiprotocoles (MPLS).

VPLS émule le domaine diffusion d’un LAN sur un réseau MPLS cloud. Les implémentations MPLS traditionnelles du VPLS exigent que tous les routeurs PE participants fassent des copies séparées de chaque paquet de diffusion ou de multicast à envoyer à tous les autres routeurs PE qui font partie du site VPLS pour le même LAN étendu. Dans un grand réseau privé virtuel (VPN), la surcharge de réplication peut être importante pour chaque routeur entrant et ses liaisons centrales jointes.

Juniper Networks a apporté plusieurs améliorations importantes au VPLS pour résoudre le problème de surcharge de réplication :

  • La prise en charge LSP point à multipoint permet une distribution efficace du trafic multicast, tel que la télévision IP (IPTV).

  • La prise en charge du multihébergement intègre la capacité de sélection de chemin de BGP à VPLS pour permettre à un commutateur Ethernet de périphérie client (CE) d’avoir un chemin de secours sur le réseau.

Ce document explique l’utilisation de LSP point à multipoint dans le cœur MPLS comme alternative à la réplication entrante. Les LSP point à multipoint permettent aux routeurs entrants d’envoyer une seule copie de chaque paquet dans le cloud MPLS. Chaque routeur PE maintient une arborescence point à multipoint afin que le trafic puisse être efficacement envoyé vers tous les sites VPN. Ce processus nécessite le moins de réplications possible des paquets et effectue la réplication aux points les plus optimaux du réseau.

Les avantages de cette approche sont les suivants :

  • Conservation de la bande passante

  • Augmentation de l’efficacité des routeurs PE

  • Amélioration de l’ingénierie de trafic pour les flux de trafic inondé

  • Contrôle manuel ou plusieurs niveaux de fonctionnement automatique

  • Optimisation multicast simplifiée, idéale pour la vente en gros d’accès IPTV ou réseau

L’Internet Engineering Task Force (IETF) prend en charge deux implémentations VPLS standardisées : RFC 4761 : Service LAN privé virtuel (VPLS) utilisant BGP pour la découverte automatique et la signalisation et RFC 4762 : Service LAN privé virtuel (VPLS) utilisant la signalisation LDP.

Juniper Networks a implémenté des solutions VPLS basées sur les deux RFC. VPLS basé sur BGP est la solution supérieure, mais VPLS basé sur LDP est pris en charge pour les fournisseurs de services qui ont déjà déployé cette alternative.

Pour un aperçu technologique détaillé de l’interopérabilité VPLS LDP-BGP, voir Interfonctionnement VPLS LDP-BGP sur https://www.juniper.net/us/en/local/pdf/whitepapers/2000282-en.pdf.

Applications de transfert point à multipoint VPLS de nouvelle génération

VPLS fournit un service Ethernet multipoint à multipoint qui peut couvrir une ou plusieurs zones métropolitaines et fournit une connectivité entre plusieurs sites comme s’ils étaient connectés au même LAN Ethernet.

VPLS utilise une infrastructure de fournisseur de services IP et MPLS. Du point de vue des fournisseurs de services, l’utilisation de protocoles et procédures de routage IP et MPLS au lieu du protocole STP (Spanning Tree Protocol) et d’étiquettes MPLS au lieu d’ID VLAN, améliore considérablement l’évolutivité du service VPLS.

VPLS Protocol Operation

Le VPLS achemine le trafic Ethernet sur le réseau d’un fournisseur de services, il doit donc imiter un réseau Ethernet d’une certaine manière. Lorsqu’un routeur PE configuré avec une instance de routage VPLS reçoit un paquet d’un équipement CE, il détermine d’abord s’il connaît la destination du paquet VPLS. Si c’est le cas, il transmet le paquet au routeur PE ou au périphérique CE approprié. Si ce n’est pas le cas, le paquet est diffusé à tous les autres routeurs PE et périphériques CE membres de cette instance de routage VPLS. Dans les deux cas, l’appareil CE qui reçoit le paquet doit être différent de celui qui envoie le paquet.

Lorsqu’un routeur PE reçoit un paquet d’un autre routeur PE, il détermine d’abord s’il connaît la destination du paquet VPLS. Si la destination est connue, le routeur PE transfère le paquet ou le dépose, selon qu’il s’agit d’un équipement CE local ou distant. Le routeur PE dispose de trois options (scénarios) :

  • Si la destination est un périphérique CE local, le routeur PE lui transfère le paquet.

  • Si la destination est un périphérique CE distant (connecté à un autre routeur PE), le paquet est ignoré.

  • S’il ne peut pas déterminer la destination du paquet VPLS, le routeur PE l’inonde sur les périphériques CE connectés à celui-ci.

Un VPLS peut être directement connecté à un commutateur Ethernet. Les informations de couche 2 collectées par un commutateur Ethernet, telles que les adresses MAC et les ports d’interface, sont incluses dans le tableau des instances de routage VPLS. Cependant, au lieu que toutes les interfaces VPLS soient des ports de commutation physiques, le routeur permet au trafic distant d’une instance VPLS d’être livré sur un LSP MPLS et d’arriver sur un port virtuel. Le port virtuel émule un port physique local. Le trafic peut être appris, transféré ou floodé vers le port virtuel de la même manière que le trafic envoyé vers un port local.

La table de routage VPLS est remplie d’adresses MAC et d’informations d’interface pour les ports physiques et virtuels. Une différence entre un port physique et un port virtuel est que sur un port virtuel, le routeur capture l’étiquette MPLS sortante utilisée pour atteindre le site distant et une étiquette MPLS entrante pour le trafic VPLS reçu du site distant. Le port virtuel est généré dynamiquement sur un PIC de services de tunnel lorsque vous configurez VPLS sur un routeur qui utilise un PIC de services de tunnel. Un PIC Services de tunnel est nécessaire pour configurer un routeur VPLS sur certains routeurs exécutant Junos OS.

Si un FPC amélioré est installé sur votre routeur, vous pouvez configurer VPLS sans PIC de services de tunnel. Pour ce faire, vous utilisez une interface à commutation d’étiquettes (LSI) pour fournir la fonctionnalité VPLS. Une étiquette LSI MPLS est utilisée comme étiquette interne pour VPLS. Cette étiquette correspond à une instance de routage VPLS. Sur le routeur PE, l’étiquette LSI est supprimée, puis mappée à une interface LSI logique. La trame Ethernet de couche 2 est ensuite transférée via l’interface LSI vers l’instance de routage VPLS appropriée. Pour configurer VPLS sur un routeur sans PIC de services de tunnel, incluez l’instruction no-tunnel-services .

L’une des restrictions concernant le comportement de flooding dans VPLS est que le trafic reçu des routeurs PE distants n’est jamais transféré vers d’autres routeurs PE. Cette restriction permet d’éviter les boucles dans le réseau central. Cela signifie également que le réseau central des routeurs PE doit être entièrement maillé. De plus, si un commutateur Ethernet CE a deux connexions ou plus au même routeur PE, vous devez activer le protocole STP (Spanning Tree Protocol) sur le commutateur CE pour éviter les boucles.

Point-to-Multipoint Implementation

Dans les VPLS nouvelle génération, les LSP point à multipoint sont utilisés pour inonder le trafic de diffusion, de multicast et d’unicast inconnu sur un réseau central VPLS vers tous les routeurs PE. Ceci est plus efficace en termes d’utilisation de la bande passante entre le routeur PE et le routeur du fournisseur (P).

Si les LSP point à multipoint ne sont pas utilisés, l’routeur PE doit transmettre plusieurs copies des paquets diffusion, multicast et inconnus unicast à tous les routeurs PE. Si des LSP point à multipoint sont utilisés, le routeur PE inonde une copie de chaque paquet vers le routeur P, où elle est répliquée à proximité du routeur de sortie.

Remarque :

Pour les VPLS de nouvelle génération, des LSP point à point et des LSP point à multipoint sont nécessaires entre les routeurs PE.

Dans VPLS, les LSP point à multipoint sont uniquement utilisés pour transporter des trames de diffusion, des trames multicast et des trames unicast avec une adresse MAC de destination inconnue. Toutes les autres trames sont toujours transportées à l’aide de LSP point à point. Cette structure est beaucoup plus efficace pour l’utilisation de la bande passante, en particulier près de la source de la diffusion, du multicast et des trames inconnues. Cependant, cela entraîne également un état plus important dans le réseau, car chaque routeur PE est l’entrée d’un LSP point à multipoint qui touche tous les autres routeurs PE et d’un LSP point à point allant à chacun des autres routeurs PE.

L’activation des LSP point à multipoint pour n’importe quelle instance VPLS déclenche l’inondation du trafic unicast, diffusion et multicast inconnus à l’aide des LSP point à multipoint.

Pour chaque instance VPLS, un routeur PE crée un LSP point-à-multipoint dédié. Chaque fois que VPLS découvre un nouveau voisin via BGP, un sous-LSP source-leaf est ajouté pour ce voisin dans l’instance LSP point à multipoint.

S’il existe n des routeurs PE dans l’instance VPLS, la découverte d’un nouveau voisin via BGP crée n des LSP point à multipoint dans le réseau, où chaque routeur PE est la racine de l’arbre n-1 et les autres routeurs PE sont des nœuds leaf (ou sous-LSP source-à-leaf).

Chaque LSP point à multipoint créé par les routeurs PE peut être identifié à l’aide d’un objet de session point à multipoint RSVP-traffic engineering, qui est transmis en tant qu’attribut de tunnel PMSI (Provider Multicast Service Interface) par BGP lors de la publicité des routes VPLS. Cet attribut de tunnel permet d’associer des messages de demande d’ajout de sous-LSP source-leaf (message RSVP-path) entrants à l’instance VPLS et au routeur PE d’origine appropriés. Par conséquent, l’attribution des étiquettes est effectuée de telle sorte que lorsque le trafic arrive sur le LSP, il se termine non seulement sur l’instance VPLS droite, mais le routeur PE d’origine est également identifié afin que les adresses MAC sources puissent être apprises.

Les LSP point à multipoint peuvent être activés de manière incrémentielle sur n’importe quel routeur PE faisant partie d’une instance VPLS spécifique. Cela signifie qu’un routeur PE doté de cette fonctionnalité utilise des LSP point à multipoint pour inonder le trafic, tandis que d’autres routeurs PE de la même instance VPLS peuvent utiliser la réplication entrante pour inonder le trafic. Toutefois, lorsque les LSP point à multipoint sont activés sur un routeur PE, assurez-vous que tous les routeurs PE qui font partie de la même instance VPLS prennent également en charge cette fonctionnalité.

Remarque :

Le pénultimate-hop popping (PHP) est désactivé pour les LSP point à multipoint se terminant dans une instance VPLS.

Limitations of Point-to-Multipoint LSPs

Lorsque vous implémentez des LSP point à multipoint, tenez compte des limitations suivantes :

  • Il n’existe aucun mécanisme permettant uniquement au trafic multicast de passer par le LSP point à multipoint.

  • Les LSP point à multipoint ne prennent pas en charge le trafic inter-AS. Seul le trafic intra-AS est pris en charge.

  • Les LSP point à multipoint ne prennent pas en charge le redémarrage progressif pour les LSP entrants. Cela affecte également VPLS lorsque le flooding est effectué à l’aide de LSP point à multipoint.

  • Le même LSP point à multipoint ne peut pas être partagé entre plusieurs instances VPLS.

  • Lorsque cette fonctionnalité est activée, les routeurs PE entrants utilisent uniquement des LSP point à multipoint pour le flooding. Le routeur lance la création de sous-LSP source-leaf pour chaque routeur PE faisant partie de la même instance VPLS. Tout routeur PE pour lequel ce sous-LSP source-à-leaf ne parvient pas à apparaître ne reçoit aucun trafic inondé du routeur PE entrant.

  • Il est possible que l’inondation de trafic unicast inconnu sur des LSP point à multipoint entraîne une réorganisation des paquets, car dès que l’apprentissage est terminé, unicast trafic est envoyé à l’aide de LSP pseudowire point à point.

  • Les LSP statiques et les LSP configurés à l’aide de l’instruction label-switched-path-template ne peuvent pas être configurés simultanément.

  • Lorsqu’un LSP est configuré à l’aide de l’instruction static-lsp , un LSP point à multipoint est créé de manière statique pour inclure tous les voisins de l’instance VPLS.

Avant d’activer la fonctionnalité LSP point à multipoint sur un routeur PE, assurez-vous que tous les autres routeurs PE qui font partie de la même instance VPLS sont mis à niveau vers une version de Junos OS qui la prend en charge. Si un routeur de l’instance VPLS ne prend pas en charge les LSP point à multipoint, il peut perdre tout le trafic envoyé sur le LSP point à multipoint. Par conséquent, n’activez pas cette fonctionnalité s’il existe un seul routeur dans une instance VPLS qui n’est pas capable de prendre en charge cette fonctionnalité, soit parce qu’il n’exécute pas la version appropriée de Junos OS, soit parce qu’il s’agit d’un routeur d’un fournisseur qui ne prend pas en charge cette fonctionnalité.

Simultaneous Transit and Egress Router Operation

Un routeur PE qui joue à la fois le rôle de routeur de transit MPLS et de routeur de sortie MPLS peut le faire en recevant une ou deux copies d’un paquet pour remplir chacun de ses rôles.

Pour remplir ces deux rôles tout en n’utilisant qu’une seule copie d’un paquet, certains routeurs Juniper Networks nécessitent un PIC de services de tunnel configuré avec des interfaces de tunnel virtuel (VT) et l’éclatement de saut ultime doit être activé. Avec une interface de tunnel virtuel et l’éclatement de saut ultime, une seule copie du paquet reçu est transférée au-delà du routeur PE pour remplir le rôle de routeur de transit et est également consommée en interne par l’interface de tunnel virtuel pour remplir le rôle de routeur de sortie.

Si une interface logique d’interface à commutation d’étiquettes (LSI) est utilisée, deux copies de chaque paquet doivent être reçues sur le LSP point à multipoint, l’une pour remplir le rôle de routeur de transit et l’autre pour remplir le rôle de routeur de sortie.

Mise en œuvre

Certaines implémentations de VPLS utilisent la réplication entrante. La réplication entrante est simple, mais inefficace. Il envoie plusieurs copies du même paquet sur une liaison, en particulier la liaison PE-P. Cela entraîne une perte de bande passante en cas de trafic de diffusion et de multicast important.

Comme le montre l’exemple de réseau de la Figure 1 , le routeur PE entrant crée trois copies de chaque paquet de diffusion, de multicast et d’inondation pour chaque instance VPLS.

Figure 1 : réplication Network diagram illustrating data flow from Ingress PE node to multiple nodes via arrows representing communication paths entrante

La figure 2 montre comment fonctionne un LSP point à multipoint pour le multicast.

Dans un VPLS utilisant des LSP point à multipoint, le routeur PE entrant envoie une copie unique du paquet de multicast au routeur P1. Le routeur P1 effectue deux copies pour ce LSP point à multipoint. Chacun des autres routeurs P effectue également plusieurs copies du paquet. La réplication se rapproche ainsi des points de terminaison et améliore considérablement l’utilisation de la bande passante du réseau.

Figure 2 : Réplication Network diagram with nodes connected by directed edges, starting from Ingress PH to P1, branching into multiple paths. point à multipoint