Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration des vérifications MTU de chemin pour les instances de routage VPN

Par défaut, la vérification de l’unité de transmission maximale (MTU) des instances de routage VPN est désactivée sur les routeurs M Series (à l’exception du routeur M320) et activée pour le routeur M320. Sur les routeurs M Series, vous pouvez configurer les vérifications MTU de chemin sur les interfaces sortantes pour le trafic unicast routé sur les instances de routage VRF et sur les instances de routage de routeur virtuel.

Lorsque vous activez une vérification MTU, la plate-forme de routage envoie un message ICMP (Internet Control Message Protocol) lorsqu’un paquet traversant l’instance de routage dépasse la taille de MTU et possède l’ensemble de do-not-fragment bits. Le message ICMP utilise l’adresse locale VRF comme adresse source.

Pour qu’une vérification MTU fonctionne dans une instance de routage, vous devez inclure l’instruction vrf-mtu-check au niveau de la [edit chassis] hiérarchie et affecter au moins une interface contenant une adresse IP à l’instance de routage.

Pour plus d’informations sur la vérification MTU de chemin, consultez la bibliothèque d’administration Junos OS pour les équipements de routage.

Pour configurer les vérifications MTU de chemin, effectuez les tâches décrites dans les sections suivantes :

Activation des vérifications MTU de chemin pour une instance de routage VPN

Pour permettre la vérification des chemins sur l’interface sortante du trafic unicast routé sur une instance de routage VRF ou virtual-router, incluez l’énoncé vrf-mtu-check au niveau de la [edit chassis] hiérarchie :

Attribution d’une adresse IP à l’instance de routage VPN

Pour s’assurer que le contrôle MTU de chemin fonctionne correctement, au moins une adresse IP doit être associée à chaque instance de routage VRF ou virtual-router. Si une adresse IP n’est pas associée à l’instance de routage, les messages de réponse ICMP ne peuvent pas être envoyés.

En règle générale, l’adresse IP de l’instance de routage VRF ou de routeur virtuel est tirée des adresses IP associées aux interfaces configurées pour cette instance de routage. Si aucune des interfaces associées à une instance de routage VRF ou de routeur virtuel n’est configurée avec une adresse IP, vous devez configurer explicitement une interface de bouclage logique avec une adresse IP. Cette interface doit ensuite être associée à l’instance de routage. Voir Configuration des unités logiques sur l’interface de bouclage pour les instances de routage dans les VPN de couche 3 pour plus de détails.