Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Activation de la sélection de chemin BGP pour les VPN de couche 2 et VPLS

Les VPN de couche 2 et les VPLS partagent le même processus de sélection du chemin pour déterminer le chemin optimal permettant d’atteindre toutes les destinations partagées au sein d’une seule instance de routage. Pour les topologies VPN et VPLS de couche 2, le processus de sélection du chemin est simple s’il n’y a qu’un seul chemin entre chaque routeur PE et chaque équipement CE. Cependant, le processus de sélection des chemins devient plus complexe si les routeurs PE reçoivent au moins deux chemins valides pour atteindre un équipement CE spécifique.

Remarque :

Dans la documentation VPLS, le mot routeur dans des termes tels que routeur PE est utilisé pour désigner tout périphérique fournissant des fonctions de routage.

Les scénarios réseau suivants illustrent ce qui peut amener un routeur PE à recevoir plusieurs chemins valides pour atteindre un équipement CE spécifique :

  • Multihébergement : un ou plusieurs équipements CE au sein d’une instance de routage sont multihébergés sur au moins deux routeurs PE. Chaque équipement CE multihébergé possède au moins deux chemins valides.

  • Réflecteurs de route : plusieurs réflecteurs de route sont déployés dans le même réseau et prennent en charge les routeurs PE au sein de la même instance de routage. En raison des retards dans les réseaux complexes de grande taille, les réflecteurs de route peuvent recevoir séparément un chemin valide différent pour atteindre un équipement CE à des moments différents. Lorsqu’il publie à nouveau ces chemins valides, un routeur PE peut recevoir au moins deux chemins distincts, mais apparemment valides, vers le même équipement CE.

Par défaut, les routeurs Juniper Networks utilisent uniquement l’algorithme de sélection du chemin du redirecteur désigné pour sélectionner le meilleur chemin pour atteindre la destination VPN ou VPLS de couche 2 (pour plus d’informations, consultez Processus de sélection du chemin VPLS pour les routeurs PE). Toutefois, vous pouvez également configurer les routeurs de votre réseau pour qu’ils utilisent à la fois l’algorithme de sélection de chemin BGP et l’algorithme de sélection de chemin de transfert désigné, comme suit :

  • Sur les routeurs de fournisseurs au sein du réseau des fournisseurs de services, l’algorithme de sélection de chemin BGP standard est utilisé (pour plus d’informations, voir Présentation de la sélection de chemin BGP). L’utilisation de la sélection de chemin BGP standard pour les routes VPN et VPLS de couche 2 permet à un fournisseur de services de tirer parti de l’infrastructure réseau VPN de couche 3 existante pour prendre également en charge les VPN et VPLS de couche 2. L’algorithme de sélection des chemins BGP permet également de s’assurer que le réseau du fournisseur de services se comporte de manière prévisible en ce qui concerne la sélection des chemins VPN et VPLS de couche 2. Ceci est particulièrement important dans les réseaux utilisant des réflecteurs de route et le multihébergement.

    Lorsqu’un routeur de fournisseur reçoit plusieurs chemins pour le même préfixe de destination (par exemple, un périphérique CE multirésident), un chemin est sélectionné en fonction de l’algorithme de sélection de chemin BGP et placé dans la table de routage bgp.l2vpn.0 et la table de routage .l2vpn.0 appropriée instance.

  • Lorsqu’un routeur PE reçoit tous les chemins disponibles vers chaque équipement CE, il exécute l’algorithme de sélection du chemin du redirecteur désigné pour sélectionner le chemin préféré pour atteindre chaque équipement CE, indépendamment des résultats de l’algorithme de sélection du chemin BGP précédent exécuté sur le routeur du fournisseur. L’algorithme de redirecteur désigné VPLS utilise le bit D, la préférence et l’identifiant de routeur PE pour déterminer lequel des chemins valides vers chaque équipement CE utiliser. Le routeur PE peut sélectionner un chemin pour atteindre un équipement CE différent du chemin sélectionné par les routeurs du fournisseur basé sur BGP. Dans ce scénario, voici le comportement attendu pour le trafic envoyé vers le périphérique CE multirésident :

    • Si le chemin sélectionné par le routeur PE distant est disponible, le trafic traversera le réseau jusqu’à l’équipement CE multirésident en utilisant le chemin préféré du routeur PE distant (encore une fois, en ignorant le chemin sélectionné par les routeurs du fournisseur basé sur BGP).

    • Si le chemin sélectionné par le routeur PE distant échoue :

      1. Les routeurs du fournisseur commutent le trafic destiné à l’appareil CE multihébergé vers le chemin alternatif dès qu’une défaillance est détectée.

      2. Les routeurs fournisseurs informent les routeurs PE distants de la défaillance du chemin.

      3. Les routeurs PE distants mettent à jour leurs tables de routage en conséquence.

    Pour plus d’informations sur l’algorithme de sélection du chemin du forwarder désigné VPLS, consultez Processus de sélection du chemin VPLS pour les routeurs PE. Cet algorithme est également décrit dans le projet Internet draft-kompella-l2vpn-vpls-multihoming-03.txt, Multi-homing in BGP-based Virtual Private LAN Service.

Pour activer l’algorithme de sélection de chemin BGP pour les instances de routage VPN et VPLS de couche 2, procédez comme suit :

  1. Exécutez Junos OS sur tous les routeurs PE et fournisseurs participant aux instances de routage VPN ou VPLS de couche 2.

    Tenter d’activer cette fonctionnalité sur un réseau avec un mélange de routeurs qui prennent ou non en charge cette fonctionnalité peut entraîner un comportement anormal.

  2. Spécifiez un distinguateur de route unique sur chaque routeur PE participant à une instance de routage VPN ou VPLS de couche 2.
  3. Configurez l’instruction l2vpn-use-bgp-rules sur tous les routeurs PE et fournisseurs participant aux instances de routage VPN ou VPLS de couche 2.

    Vous pouvez configurer cette instruction au niveau de la [edit protocols bgp path-selection] hiérarchie pour appliquer ce comportement à toutes les instances de routage sur le routeur.