Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration des vérifications de chemin MTU pour les instances de routage VPN

Lorsque vous activez une vérification MTU, la plate-forme de routage envoie un message ICMP (Internet Control Message Protocol) lorsqu’un paquet traversant l’instance de routage dépasse la taille de la MTU et que le do-not-fragment bit est défini. Le message ICMP utilise l’adresse locale VRF comme adresse source.

Pour qu’une vérification MTU fonctionne dans une instance de routage, vous devez à la fois inclure l’instruction vrf-mtu-check au niveau de la [edit chassis] hiérarchie et affecter au moins une interface contenant une adresse IP à l’instance de routage.

Pour plus d’informations sur la vérification du chemin MTU, reportez-vous à la bibliothèque d’administration de Junos OS pour les équipements de routage.

Pour configurer les vérifications MTU de chemin, effectuez les tâches décrites dans les sections suivantes :

Activation des vérifications de chemin MTU pour une instance de routage VPN

Pour activer les vérifications de chemin sur l’interface sortante pour unicast trafic acheminé sur une instance VRF ou de routage routeur virtuel, incluez l’instruction vrf-mtu-check au niveau de la [edit chassis] hiérarchie :

Attribution d’une adresse IP à l’instance de routage VPN

Pour s’assurer que la vérification du chemin MTU fonctionne correctement, au moins une adresse IP doit être associée à chaque instance de routage VRF ou de routeur virtuel. Si aucune adresse IP n’est associée à l’instance de routage, les messages de réponse ICMP ne peuvent pas être envoyés.

En règle générale, l’adresse IP de l’instance de routage VRF ou de routeur virtuel est tirée parmi les adresses IP associées aux interfaces configurées pour cette instance de routage. Si aucune des interfaces associées à une instance de routage VRF ou de routeur virtuel n’est configurée avec une adresse IP, vous devez configurer explicitement une interface de bouclage logique avec une adresse IP. Cette interface doit ensuite être associée à l’instance de routage. Pour plus d’informations, consultez Configuration des unités logiques sur l’interface de bouclage pour les instances de routage dans les VPN de couche 3 .