Résilience des VPN L3 multicast avec tunnels virtuels redondants
Tunnels virtuels redondants assurant la résilience de l’acheminement du trafic multicast Présentation
Dans les VPN de couche 3 multicast, des interfaces de tunnel virtuel (VT) sont nécessaires pour faciliter la recherche dans les tables VRF (Virtual Routing and Forwarding) basées sur les étiquettes MPLS.
Junos OS prend en charge les VT redondants au niveau du moteur de transfert de paquets afin d’améliorer la résilience de l’acheminement du trafic multicast.
Les VT redondants ne sont pris en charge que sur les routeurs MX Series avec MPC.
Pour créer des VT redondants au niveau du moteur de transfert de paquets, vous devez ajouter des VT membres (interfaces vt-) à un VT parent (interface rvt).
La configuration d’interfaces VT redondantes sur les routeurs MX Series avec MPC présente les caractéristiques suivantes :
Lors de la création d’un VT redondant, vous pouvez ajouter des VT non configurés en tant que membres du VT redondant. Vous configurez le VT redondant de la même manière que vous configurez un VT normal, et les VT membres héritent de la configuration du VT redondant parent.
Lorsqu’un VT avec une configuration existante rejoint un VT redondant, vous devez configurer le VT redondant avec les paramètres de la configuration existante.
Vous pouvez créer jusqu’à 16 VT redondants.
Vous pouvez ajouter jusqu’à 32 VT en tant que membres des VT redondants.
Note:Le nombre réel de VT que vous pouvez créer dépend du type de châssis et du nombre de cartes de ligne dont vous disposez.
Lorsque vous ajoutez plusieurs VT à un VT redondant, les membres sont en mode actif par défaut, et le trafic via le VT redondant est équilibré en charge sur tous les membres du VT redondant.
Lorsque vous n’ajoutez que deux membres, vous pouvez les configurer de l’une des deux manières suivantes :
Les deux membres en mode actif
Un membre en mode actif et l’autre en mode secondaire
Bonne pratique :Pour mettre un membre en mode actif et l’autre en mode secours, nous recommandons d’héberger les membres sur des MPC différents. De cette façon, si un MPC tombe en panne, il ne fait pas tomber toute l’interface rvt.
Les configurations de classe de service et de pare-feu impliquant des interfaces VT fonctionnent de la même manière sur les interfaces VT redondantes.
Les VT redondants contribuent à la résilience et améliorent la disponibilité de votre réseau lors de la distribution du trafic multicast. Lorsque enhanced-ip cette option est activée au niveau de la hiérarchie, la défaillance d’un VT membre d’un VT redondant peut généralement être détectée et être basculée vers un autre VT membre dans un [edit chassis network-services] délai de 50 millisecondes.
Configuration de tunnels virtuels redondants pour assurer la résilience de l’acheminement du trafic multicast
Dans les VPN de couche 3 multicast, des interfaces de tunnel virtuel (VT) sont nécessaires pour faciliter la recherche dans les tables VRF (Virtual Routing and Forwarding) basées sur les étiquettes MPLS.
Junos OS prend en charge les VT redondants au niveau du moteur de transfert de paquets afin d’améliorer la résilience de l’acheminement du trafic multicast.
Les VT redondants ne sont pris en charge que sur les routeurs MX Series avec MPC.
Pour créer des VT redondantes au niveau du moteur de transfert de paquets, ajoutez des VT membres (interfaces vt-) à une VT redondante (interface rvt) et ajoutez cette interface VT redondante à une instance de routage vrf.
Pour configurer un VT redondant :
Voir aussi
Exemple : Configuration de tunnels virtuels redondants pour assurer la résilience de la distribution du trafic multicast
Cet exemple montre comment configurer des tunnels virtuels (VT) redondants dans un VPN multicast BGP (MBGP) multicast (MVPN). Configurez un tunnel de bouclage virtuel pour faciliter la recherche de tables VRF (Virtual Routing and Forwarding) en fonction des étiquettes MPLS. Les VT redondants configurés via cette méthode assurent un basculement quasi immédiat (moins de 50 millisecondes) en cas de défaillance de l’un d’entre eux.
Exigences
Cet exemple utilise les composants matériels et logiciels suivants :
-
MPC sur les routeurs MX Series
-
Junos OS version 15.2
Aperçu
Lorsqu’un VT avec une configuration existante rejoint un VT redondant, vous devez configurer le VT redondant avec les paramètres de la configuration existante.
Vous pouvez ajouter des VT membres à un VT parent à des fins de redondance.
Sur les routeurs MX Series avec MPC, vous pouvez configurer les VT redondants de la manière suivante :
-
Vous pouvez créer jusqu’à 16 VT redondants.
-
Vous pouvez ajouter jusqu’à 32 VT en tant que membres des VT redondants.
Note:Le nombre réel de VT que vous pouvez créer dépend du type de châssis et du nombre de cartes de ligne dont vous disposez.
-
Lorsque vous ajoutez plusieurs VT à un VT redondant, les membres sont en mode actif par défaut.
-
Lorsque vous n’ajoutez que deux membres, vous pouvez les configurer de l’une des manières suivantes :
-
Les deux membres en mode actif
-
Un membre en mode actif et l’autre en mode secondaire
-
Topologie
Dans cet exemple, l’équipement PE2 dispose d’une interface VT redondante configurée dans une instance de routage LDP multicast. Dans cet exemple, l’interface VT redondante contient deux interfaces VT membres, l’une en mode actif et l’autre en mode secours.
La figure 1 illustre la topologie utilisée dans cet exemple.
L’exemple suivant illustre la configuration des appareils de périphérie client (CE), de fournisseur (P) et de périphérie fournisseur (PE) de la figure 1. Reportez-vous à la procédure étape par étape pour configurer l’équipement PE2.
Configuration
Dispositif P
set chassis network-services enhanced-ip
set interfaces ge-0/0/0 description “to PE1”
set interfaces ge-0/0/0 unit 0 family inet address 192.0.2.6/24
set interfaces ge-0/0/0 unit 0 family mpls
set interfaces ge-0/0/1 description “to PE2”
set interfaces ge-0/0/1 unit 0 family inet address 192.0.2.9/24
set interfaces ge-0/0/1 unit 0 family mpls
set interfaces ge-0/0/2 description “to PE3”
set interfaces ge-0/0/2 unit 0 family inet address 192.0.2.22/24
set interfaces ge-0/0/2 unit 0 family mpls
set interfaces lo0 unit 0 family inet address 198.51.100.3/24
set protocols rsvp interface all
set protocols rsvp interface fxp0.0 disable
set protocols mpls interface all
set protocols mpls interface fxp0.0 disable
set protocols bgp local-address 198.51.100.3
set protocols bgp family inet-vpn unicast
set protocols bgp group ibgp type internal
set protocols bgp group ibgp local-address 198.51.100.3
set protocols bgp group ibgp family inet any
set protocols bgp group ibgp family inet-vpn any
set protocols bgp group ibgp family inet-mvpn signaling
set protocols bgp group ibgp cluster 198.51.100.3
set protocols bgp group ibgp neighbor 198.51.100.2
set protocols bgp group ibgp neighbor 198.51.100.4
set protocols bgp group ibgp neighbor 198.51.100.6
set protocols ospf traffic-engineering
set protocols ospf area 0.0.0.0 interface lo0.0 passive
set protocols ospf area 0.0.0.0 interface all
set protocols ospf area 0.0.0.0 interface fxp0.0 disable
set protocols ldp interface all
set protocols ldp interface fxp0.0 disable
set protocols pim interface all
set protocols pim interface fxp0.0 disable
set routing-options router-id 198.51.100.3
set routing-options autonomous-system 10
Dispositif PE2
set chassis redundancy-group interface-type redundant-virtual-tunnel device-count 16
set chassis fpc 1 pic 0 tunnel-services bandwidth 1g
set chassis fpc 2 pic 0 tunnel-services bandwidth 1g
set chassis network-services enhanced-ip
set interfaces ge-0/0/0 description “to P”
set interfaces ge-0/0/0 unit 0 family inet address 192.0.2.10/24
set interfaces ge-0/0/0 unit 0 family mpls
set interfaces ge-0/0/1 description “to CE2”
set interfaces ge-0/0/1 unit 0 family inet address 192.0.2.13/24
set interfaces ge-0/0/1 unit 0 family mpls
set interfaces lo0 unit 0 family inet address 198.51.100.4/24
set interfaces rvt0 redundancy-group member-interface vt-1/0/10 active
set interfaces rvt0 redundancy-group member-interface vt-2/0/10 backup
set interfaces rvt0 unit 1000 family inet
set interfaces rvt0 unit 1000 family mpls
set protocols rsvp interface ge-0/0/0.0
set protocols rsvp interface fxp0.0 disable
set protocols mpls label-switched-path PE2-to-PE1 to 198.51.100.2
set protocols mpls label-switched-path PE2-to-PE3 to 198.51.100.6
set protocols mpls interface ge-0/0/0.0
set protocols mpls interface fxp0.0 disable
set protocols bgp group ibgp type internal
set protocols bgp group ibgp local-address 198.51.100.4
set protocols bgp group ibgp family inet any
set protocols bgp group ibgp family inet-vpn any
set protocols bgp group ibgp family inet-mvpn signaling
set protocols bgp group ibgp neighbor 198.51.100.3
set protocols ospf traffic-engineering
set protocols ospf area 0.0.0.0 interface lo0.0 passive
set protocols ospf area 0.0.0.0 interface ge-0/0/0.0
set protocols ospf area 0.0.0.0 interface fxp0.0 disable
set protocols ldp interface all
set protocols ldp interface fxp0.0 disable
set protocols pim interface all
set protocols pim interface fxp0.0 disable
set policy-options policy-statement direct from protocol direct
set policy-options policy-statement direct then accept
set routing-instances vpn-1 instance-type vrf
set routing-instances vpn-1 interface ge-0/0/1.0
set routing-instances vpn-1 interface lo0.1
set routing-instances vpn-1 interface rvt0.1000
set routing-instances vpn-1 route-distinguisher 100:100
set routing-instances vpn-1 vrf-target target:1:1
set routing-instances vpn-1 routing-options multipath
set routing-instances vpn-1 protocols bgp group CE2-PE2 type external
set routing-instances vpn-1 protocols bgp group CE2-PE2 export direct
set routing-instances vpn-1 protocols bgp group CE2-PE2 peer-as 100
set routing-instances vpn-1 protocols bgp group CE2-PE2 neighbor 192.0.2.14 family inet unicast
set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface all
set routing-instances vpn-1 protocols pim rp static address 192.168.0.0
set routing-instances vpn-1 protocols pim interface all mode sparse
set routing-instances vpn-1 protocols mvpn mvpn-mode spt-only
set routing-instances vpn-1 protocols mvpn sender-based-rpf
set routing-instances vpn-1 protocols mvpn hot-root-standby source-tree
set routing-options router-id 198.51.100.4
set routing-options autonomous-system 10
Dispositif CE2
set interfaces ge-0/0/0 description “upstream to PE2”
set interfaces ge-0/0/0 unit 0 family inet address 192.0.2.14/24
set interfaces ge-0/0/0 unit 0 family mpls
set interfaces ge-0/0/1 description “Source-facing interface”
set interfaces ge-0/0/1 unit 0 family inet address 203.0.113.2/24
set interfaces lo0 unit 0 family inet address 198.51.100.5/24
set protocols bgp group CE-to-PE type external
set protocols bgp group CE-to-PE export direct
set protocols bgp group CE-to-PE peer-as 10
set protocols bgp group CE-to-PE local-as 100
set protocols bgp group CE-to-PE neighbor 192.0.2.13 family inet unicast
set protocols ospf area 0.0.0.0 interface lo0.0 passive
set protocols ospf area 0.0.0.0 interface ge-0/0/0.0
set protocols pim rp static address 192.168.0.0
set protocols pim interface all
set policy-options policy-statement direct from protocol direct
set policy-options policy-statement direct then accept
set routing-options router-id 198.51.100.5
set routing-options nonstop-routing
set routing-options autonomous-system 100
Procédure
Procédure étape par étape
L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode de configuration dans le Guide de l’utilisateur de l’interface de ligne de commande.
Dans cette section, l’interface rvt est configurée sur l’équipement PE2.
-
Configurez le groupe de redondance de tunnel virtuel redondant et les services de tunnel sur le châssis.
[edit chassis] user@PE2# set redundancy-group interface-type redundant-virtual-tunnel device-count 16 user@PE2# set fpc 1 pic 0 tunnel-services bandwidth 1g user@PE2# set fpc 2 pic 0 tunnel-services bandwidth 1g user@PE2# set network-services enhanced-ip -
Configurez les interfaces physiques et les interfaces de bouclage.
[edit interfaces] user@PE2# set ge-0/0/0 description “to P” user@PE2# set ge-0/0/0 unit 0 family inet address 192.0.2.10/24 user@PE2# set ge-0/0/0 unit 0 family mpls user@PE2# set ge-0/0/1 description “to CE2” user@PE2# set ge-0/0/1 unit 0 family inet address 192.0.2.13/24 user@PE2# set ge-0/0/1 unit 0 family mpls user@PE2# set lo0 unit 0 family inet address 198.51.100.4/24 -
Configurez l’interface rvt.
Note:Dans cet exemple, un membre de l’interface rvt est défini pour être actif et l’autre interface est définie pour être la sauvegarde. Cette approche nécessite que les interfaces des membres se trouvent sur des MPC séparés.
[edit interfaces] user@PE2# set rvt0 redundancy-group member-interface vt-1/0/10 active user@PE2# set rvt0 redundancy-group member-interface vt-2/0/10 backup user@PE2# set rvt0 unit 1000 family inet user@PE2# set rvt0 unit 1000 family mpls -
Configurez MPLS.
[edit protocols mpls] user@PE2# set label-switched-path PE2-to-PE1 to 198.51.100.2 user@PE2# set label-switched-path PE2-to-PE3 to 198.51.100.6 user@PE2# set interface ge-0/0/0.0 user@PE2# set interface fxp0.0 disable -
Configurez BGP.
[edit protocols bgp] user@PE2# set group ibgp type internal user@PE2# set group ibgp local-address 198.51.100.4 user@PE2# set group ibgp family inet any user@PE2# set group ibgp family inet-vpn any user@PE2# set group ibgp family inet-mvpn signaling user@PE2# set group ibgp neighbor 198.51.100.3 -
Configurez un protocole de passerelle intérieure.
[edit protocols ospf] user@PE2# set traffic-engineering user@PE2# set area 0.0.0.0 interface lo0.0 passive user@PE2# set area 0.0.0.0 interface ge-0/0/0.0 user@PE2# set area 0.0.0.0 interface fxp0.0 disable -
Configurez LDP, PIM et RSVP.
[edit protocols] user@PE2# set ldp interface all user@PE2# set ldp interface fxp0.0 disable user@PE2# set pim interface all user@PE2# set pim interface fxp0.0 disable user@PE2# set rsvp interface ge-0/0/0.0 user@PE2# set rsvp interface fxp0.0 disable -
Configurez la stratégie de routage.
[edit policy-options policy-statement direct] user@PE2# set from protocol direct user@PE2# set then accept -
Configurez l’instance de routage.
[edit routing-instances vpn-1] user@PE2# set instance-type vrf user@PE2# set interface ge-0/0/1.0 user@PE2# set interface lo0.1 user@PE2# set route-distinguisher 100:100 user@PE2# set vrf-target target:1:1 user@PE2# set routing-options multipath user@PE2# set protocols bgp group CE2-PE2 type external user@PE2# set protocols bgp group CE2-PE2 export direct user@PE2# set protocols bgp group CE2-PE2 peer-as 100 user@PE2# set protocols bgp group CE2-PE2 neighbor 192.0.2.14 family inet unicast user@PE2# set protocols ospf area 0.0.0.0 interface all user@PE2# set protocols pim rp static address 192.168.0.0 user@PE2# set protocols pim interface all mode sparse user@PE2# set protocols mvpn mvpn-mode spt-only user@PE2# set protocols mvpn sender-based-rpf user@PE2# set protocols mvpn hot-root-standby source-tree -
Ajoutez l’interface rvt à l’instance de routage.
[edit routing-instances vpn-1] user@PE2# set interface rvt0.1000 -
Configurez l’ID du routeur et le numéro du système autonome (AS).
[edit routing-options] user@PE2# set router-id 198.51.100.4 user@PE2# set autonomous-system 10
Résultats
En mode configuration, confirmez votre configuration en entrant les show chassiscommandes , show interfaces, show protocols, show policy-optionsshow routing-instances, et show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.
user@PE2# show chassis
redundancy-group {
interface-type {
redundant-virtual-tunnel {
device-count 16;
}
}
}
fpc 1 {
pic 0 {
tunnel-services {
bandwidth 1g;
}
}
}
fpc 2 {
pic 0 {
tunnel-services {
bandwidth 1g;
}
}
}
network-services {
enhanced-ip;
}
user@PE2# show interfaces
ge-0/0/0 {
description "to P";
unit 0 {
family inet {
address 192.0.2.10/24;
}
family mpls;
}
}
ge-0/0/1 {
description "to CE2";
unit 0 {
family inet {
address 192.0.2.13/24;
}
family mpls;
}
}
lo0 {
unit 0 {
family inet {
address 198.51.100.4/24;
}
}
}
rvt0 {
redundancy-group {
member-interface vt-1/0/10 {
active;
}
member-interface vt-2/0/10 {
backup;
}
}
unit 1000 {
family inet;
family mpls;
}
}
user@PE2# show protocols
mpls {
label-switched-path PE2-to-PE1 {
to 198.51.100.2;
}
label-switched-path PE2-to-PE3 {
to 198.51.100.6;
}
interface fxp0.0 {
disable;
}
interface ge-0/0/0.0;
}
bgp {
group ibgp {
type internal;
local-address 198.51.100.4;
family inet {
any;
}
family inet-vpn {
any;
}
family inet-mvpn {
signaling;
}
neighbor 198.51.100.3;
}
}
ospf {
traffic-engineering;
area 0.0.0.0 {
interface fxp0.0 {
disable;
}
interface lo0.0 {
passive;
}
interface ge-0/0/0.0;
}
}
ldp {
interface all;
interface fxp0.0 {
disable;
}
}
pim {
interface all;
interface fxp0.0 {
disable;
}
}
rsvp {
interface fxp0.0 {
disable;
}
interface ge-0/0/0.0;
}
user@PE2# show policy-options
policy-statement direct {
from protocol direct;
then accept;
}
user@PE2# show routing-instances
vpn-1 {
instance-type vrf;
interface ge-0/0/1.0;
interface lo0.1;
interface rvt0.1000;
route-distinguisher 100:100;
vrf-target target:1:1;
routing-options {
multipath;
}
protocols {
bgp {
group CE2-PE2 {
type external;
export direct;
peer-as 100;
neighbor 192.0.2.14 {
family inet {
unicast;
}
}
}
}
ospf {
area 0.0.0.0 {
interface all;
}
}
pim {
rp {
static {
address 192.168.0.0;
}
}
interface all {
mode sparse;
}
}
mvpn {
mvpn-mode {
spt-only;
}
sender-based-rpf;
hot-root-standby {
source-tree;
}
}
}
}
user@PE2# show routing-options
router-id 198.51.100.4;
autonomous-system 10;
Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.
Vérification
Vérifiez que la configuration fonctionne correctement.
- Vérification de la création d’interfaces de tunnel virtuel et de tunnel virtuel redondantes
- Vérification de l’inclusion de l’interface rvt dans la route de multidiffusion
- Vérification du trafic via l’interface rvt et ses interfaces membres
- Vérification du basculement immédiat vers le tunnel virtuel de sauvegarde
Vérification de la création d’interfaces de tunnel virtuel et de tunnel virtuel redondantes
But
Vérifiez que l’interface rvt est créée et que les interfaces vt- membres appropriées sont contenues dans l’interface rvt.
Action
À partir du mode opérationnel, entrez la show interfaces terse | match rvt0 commande.
user@PE2# show interfaces terse | match rvt0 user@host# run show interfaces terse | match rvt0 vt-1/0/10.1000 up up container--> rvt0.1000 vt-2/0/10.1000 up up container--> rvt0.1000 rvt0 up up rvt0.1000 up up inet
Signification
La sortie indique que rvt0 qui a été créé et qu’il contient vt-1/0/10 et vt-2/0/10 en tant qu’interfaces membres.
Vérification de l’inclusion de l’interface rvt dans la route de multidiffusion
But
Vérifiez que l’instance de vpn1 routage multicast est en cours d’exécution et qu’elle contient l’interface rvt0 .
Action
À partir du mode opérationnel, entrez la show multicast route extensive instance vpn1 commande.
user@PE2# show multicast route extensive instance vpn1
Instance: vpn1 Family: INET
Group: 203.0.113.3
Source: 10.0.0.2/24
Upstream rpf interface list:
rvt0.1000 (P)
Sender Id: Label 299888
Downstream interface list:
ge-1/0/5.0
Number of outgoing interfaces: 1
Session description: Unknown
Statistics: 460 kBps, 10000 pps, 4387087 packets
RPF Next-hop ID: 941
Next-hop ID: 1048594
Upstream protocol: MVPN
Route state: Active
Forwarding state: Forwarding
Cache lifetime/timeout: forever
Wrong incoming interface notifications: 0
Uptime: 00:07:48
Signification
La sortie indique que l’instance de routage est en cours d’exécution vpn1 et contient rvt0.
Vérification du trafic via l’interface rvt et ses interfaces membres
But
Vérifiez que le trafic passe par l’interface et ses rvt0 interfaces membres comme prévu. Pour cette section, démarrez des flux de trafic unicast et multicast de la source vers le récepteur.
Dans cet exemple, tout le trafic transitant par l’interface rvt0 est censé passer par l’interface active vt-1/0/10 , et aucun trafic n’est censé passer par l’interface de secours vt-2/0/10 .
Action
À partir du mode opérationnel, entrez la monitor interface rvt0 commande.
user@PE2# monitor interface rvt0 Interface: rvt0, Enabled, Link is Up Encapsulation: VPN-Loopback-tunnel, Speed: 2000mbps Traffic statistics: Current delta Input bytes: 2788575982 (14720096 bps) [10976152] Output bytes: 0 (0 bps) [0] Input packets: 60621217 (40000 pps) [238612] Output packets: 0 (0 pps) [0] Error statistics: Input errors: 0 [0] Input drops: 0 [0] Input framing errors: 0 [0] Carrier transitions: 0 [0] Output errors: 0 [0] Output drops: 0 [0]
À partir de cette sortie, elle est activée et active, rvt0 et le trafic la traverse.
Entrez maintenant la monitor interface vt-1/0/10 commande.
user@PE2# monitor interface vt-1/0/10 Interface: vt-1/0/10, Enabled, Link is Up Encapsulation: VPN-Loopback-tunnel, Speed: 1000mbps Traffic statistics: Current delta Input bytes: 2997120202 (14720096 bps) [3658702] Output bytes: 0 (0 bps) [0] Input packets: 65154787 (40000 pps) [79537] Output packets: 0 (0 pps) [0] Error statistics: Input errors: 0 [0] Input drops: 0 [0] Input framing errors: 0 [0] Carrier transitions: 0 [0] Output errors: 0 [0] Output drops: 0 [0]
À partir de cette sortie, tout le trafic passant par l’interface rvt0 passe par l’interface active vt-1/0/10 , comme prévu.
Entrez maintenant la monitor interface vt-2/0/10 commande.
user@PE2# monitor interface vt-2/0/10 Interface: vt-2/0/10, Enabled, Link is Up Encapsulation: VPN-Loopback-tunnel, Speed: 1000mbps Traffic statistics: Current delta Input bytes: 0 (0 bps) [0] Output bytes: 0 (0 bps) [0] Input packets: 0 (0 pps) [0] Output packets: 0 (0 pps) [0] Error statistics: Input errors: 0 [0] Input drops: 0 [0] Input framing errors: 0 [0] Carrier transitions: 0 [0] Output errors: 0 [0] Output drops: 0 [0]
À partir de cette sortie, même si vt-2/0/10 elle est activée et active, aucun trafic ne transite. Ceci est attendu, car l’interface est définie sur backup.
Signification
Lorsque tout fonctionne normalement, le trafic passe par l’interface virtuelle redondante, rvt0et tout le trafic passe par son interface membre active. Si aucune des interfaces membres n’est définie sur active ou backup, le trafic doit être équilibré en charge sur les deux interfaces.
Vérification du basculement immédiat vers le tunnel virtuel de sauvegarde
But
Vérifiez qu’en cas de défaillance ou de redémarrage du MPC contenant l’interface membre active, tout le trafic transitant par les rvt0 interfaces bascule immédiatement vers l’interface membre de secours.
Pour cette tâche, nous vous recommandons d’ouvrir une fenêtre affichant les statistiques en direct de l’interface de sauvegarde, via la monitor interface vt-2/0/10 commande, et une autre fenêtre à partir de laquelle vous pouvez redémarrer le MPC contenant l’interface membre actif.
Action
À partir du mode opérationnel, entrez la request chassis fpc slot 1 restart commande et observez les statistiques en direct de l’interface du membre de sauvegarde.
user@PE2# request chassis fpc slot 1 restart Interface: vt-2/0/10, Enabled, Link is Up Encapsulation: VPN-Loopback-tunnel, Speed: 1000mbps Traffic statistics: Current delta Input bytes: 354964428 (14720248 bps) [13220676] Output bytes: 0 (0 bps) [0] Input packets: 7716618 (40000 pps) [287406] Output packets: 0 (0 pps) [0] Error statistics: Input errors: 0 [0] Input drops: 0 [0] Input framing errors: 0 [0] Carrier transitions: 0 [0] Output errors: 0 [0] Output drops: 0 [0]
Signification
La sortie indique que le trafic via l’interface rvt0 est immédiatement entièrement acheminé par l’interface membre de secours.
Comprendre les interfaces de tunnel virtuel redondantes dans les MVPN MBGP
Dans les VPN multicast BGP (MBGP) multicast (MVPN), des interfaces VT sont nécessaires pour le trafic multicast sur les périphériques de routage qui fonctionnent comme des routeurs de périphérie (PE) et de cœur de fournisseur (P) afin d’optimiser l’utilisation de la bande passante sur les liaisons centrales. Les interfaces VT empêchent la réplication du trafic lorsqu’un routeur P agit également comme un routeur PE (un point de sortie pour le trafic multicast).
À partir de la version 12.3 de Junos OS, vous pouvez configurer jusqu’à huit interfaces VT dans une instance de routage, assurant ainsi la redondance du PIC de tunnel au sein de la même instance de routage VPN multicast. Lorsque l’interface VT active tombe en panne, la liaison secondaire prend le relais et vous pouvez continuer à gérer le trafic multicast sans duplication.
Les interfaces VT redondantes sont prises en charge avec les tunnels fournisseur point à multipoint RSVP ainsi que les tunnels fournisseur LDP multicast. Cette fonctionnalité fonctionne également pour les extranets.
Vous pouvez configurer l’une des interfaces VT pour qu’elle soit l’interface principale. Si une interface VT est configurée en tant qu’interface principale, elle devient le tronçon suivant utilisé pour le trafic entrant du cœur sur le chemin de commutation d’étiquettes (LSP) vers l’instance de routage. Lorsqu’une interface VT est configurée pour être principale et que l’interface VT est utilisée pour le trafic unicast et multicast, seul le trafic multicast est affecté.
Si aucune interface VT n’est configurée pour être la principale ou si l’interface VT principale est inutilisable, l’une des interfaces VT configurées utilisables est choisie pour être le prochain saut utilisé pour le trafic entrant du cœur du LSP vers l’instance de routage. Si l’interface VT utilisée tombe en panne pour une raison quelconque, une autre interface VT configurée utilisable dans l’instance de routage est choisie. Lorsque l’interface VT utilisée change, toutes les routes multicast de l’instance basculent également leur interface RPF (Reverse-Path Forwarding) vers la nouvelle interface VT pour permettre la réception du trafic.
Pour tirer pleinement parti de la redondance, lorsque vous configurez plusieurs interfaces VT, nous vous recommandons de placer au moins l’une d’entre elles sur un PIC de tunnel différent des autres interfaces VT. Cependant, Junos OS ne l’applique pas.
Exemple : Configuration d’interfaces de tunnel virtuel redondantes dans des MVPN MBGP
Cet exemple montre comment configurer des interfaces de tunnel virtuel (VT) redondantes dans des VPN multicast BGP (MBGP) multicast (MVPN). Pour configurer, incluez plusieurs interfaces VT dans l’instance de routage et, si vous le souhaitez, appliquez l’instruction primary à l’une des interfaces VT.
Exigences
Le périphérique de routage sur lequel des interfaces VT redondantes sont configurées doit exécuter Junos OS version 12.3 ou ultérieure.
Aperçu
Dans cet exemple, l’équipement PE2 a des interfaces VT redondantes configurées dans une instance de routage LDP multicast, et l’une des interfaces VT est affectée comme interface principale.
La figure 2 illustre la topologie utilisée dans cet exemple.
MVPN MBGP
L’exemple suivant illustre la configuration des appareils de périphérie client (CE), de fournisseur (P) et de périphérie fournisseur (PE) de la Figure 2. La section Procédure étape par étape décrit les étapes sur l’appareil PE2.
Configuration
Procédure
Configuration rapide de la CLI
Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.
Appareil CE1
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.1/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces lo0 unit 0 family inet address 192.0.2.1/24 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols pim rp static address 198.51.100.0 set protocols pim interface all set routing-options router-id 192.0.2.1
Dispositif CE2
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.18/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces lo0 unit 0 family inet address 192.0.2.6/24 set protocols sap listen 192.168.0.0 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols pim rp static address 198.51.100.0 set protocols pim interface all set routing-options router-id 192.0.2.6
Dispositif CE3
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.22/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces lo0 unit 0 family inet address 192.0.2.7/24 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols pim rp static address 198.51.100.0 set protocols pim interface all set routing-options router-id 192.0.2.7
Dispositif P
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.6/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces ge-1/2/1 unit 0 family inet address 10.1.1.9/30 set interfaces ge-1/2/1 unit 0 family mpls set interfaces lo0 unit 0 family inet address 192.0.2.3/24 set protocols mpls interface ge-1/2/0.0 set protocols mpls interface ge-1/2/1.0 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols ospf area 0.0.0.0 interface ge-1/2/1.0 set protocols ldp interface ge-1/2/0.0 set protocols ldp interface ge-1/2/1.0 set protocols ldp p2mp set routing-options router-id 192.0.2.3
Appareil PE1
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.2/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces ge-1/2/1 unit 0 family inet address 10.1.1.5/30 set interfaces ge-1/2/1 unit 0 family mpls set interfaces vt-1/2/0 unit 2 family inet set interfaces lo0 unit 0 family inet address 192.0.2.2/24 set interfaces lo0 unit 1 family inet address 198.51.100.0/24 set protocols mpls interface ge-1/2/1.0 set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 192.0.2.2 set protocols bgp group ibgp family inet-vpn any set protocols bgp group ibgp family inet-mvpn signaling set protocols bgp group ibgp neighbor 192.0.2.4 set protocols bgp group ibgp neighbor 192.0.2.5 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/1.0 set protocols ldp interface ge-1/2/1.0 set protocols ldp p2mp set policy-options policy-statement parent_vpn_routes from protocol bgp set policy-options policy-statement parent_vpn_routes then accept set routing-instances vpn-1 instance-type vrf set routing-instances vpn-1 interface ge-1/2/0.0 set routing-instances vpn-1 interface vt-1/2/0.2 multicast set routing-instances vpn-1 interface lo0.1 set routing-instances vpn-1 route-distinguisher 100:100 set routing-instances vpn-1 provider-tunnel ldp-p2mp set routing-instances vpn-1 vrf-target target:1:1 set routing-instances vpn-1 protocols ospf export parent_vpn_routes set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface lo0.1 passive set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set routing-instances vpn-1 protocols pim rp static address 198.51.100.0 set routing-instances vpn-1 protocols pim interface ge-1/2/0.0 mode sparse set routing-instances vpn-1 protocols mvpn set routing-options router-id 192.0.2.2 set routing-options autonomous-system 1001
Dispositif PE2
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.10/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces ge-1/2/2 unit 0 family inet address 10.1.1.13/30 set interfaces ge-1/2/2 unit 0 family mpls set interfaces ge-1/2/1 unit 0 family inet address 10.1.1.17/30 set interfaces ge-1/2/1 unit 0 family mpls set interfaces vt-1/1/0 unit 0 family inet set interfaces vt-1/2/1 unit 0 family inet set interfaces lo0 unit 0 family inet address 192.0.2.4/24 set interfaces lo0 unit 1 family inet address 203.0.113.4/24 set protocols mpls interface ge-1/2/0.0 set protocols mpls interface ge-1/2/2.0 set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 192.0.2.4 set protocols bgp group ibgp family inet-vpn any set protocols bgp group ibgp family inet-mvpn signaling set protocols bgp group ibgp neighbor 192.0.2.2 set protocols bgp group ibgp neighbor 192.0.2.5 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols ospf area 0.0.0.0 interface ge-1/2/2.0 set protocols ldp interface ge-1/2/0.0 set protocols ldp interface ge-1/2/2.0 set protocols ldp p2mp set policy-options policy-statement parent_vpn_routes from protocol bgp set policy-options policy-statement parent_vpn_routes then accept set routing-instances vpn-1 instance-type vrf set routing-instances vpn-1 interface vt-1/1/0.0 multicast set routing-instances vpn-1 interface vt-1/1/0.0 primary set routing-instances vpn-1 interface vt-1/2/1.0 multicast set routing-instances vpn-1 interface ge-1/2/1.0 set routing-instances vpn-1 interface lo0.1 set routing-instances vpn-1 route-distinguisher 100:100 set routing-instances vpn-1 vrf-target target:1:1 set routing-instances vpn-1 protocols ospf export parent_vpn_routes set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface lo0.1 passive set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface ge-1/2/1.0 set routing-instances vpn-1 protocols pim rp static address 198.51.100.0 set routing-instances vpn-1 protocols pim interface ge-1/2/1.0 mode sparse set routing-instances vpn-1 protocols mvpn set routing-options router-id 192.0.2.4 set routing-options autonomous-system 1001
Appareil PE3
set interfaces ge-1/2/0 unit 0 family inet address 10.1.1.14/30 set interfaces ge-1/2/0 unit 0 family mpls set interfaces ge-1/2/1 unit 0 family inet address 10.1.1.21/30 set interfaces ge-1/2/1 unit 0 family mpls set interfaces vt-1/2/0 unit 5 family inet set interfaces lo0 unit 0 family inet address 192.0.2.5/24 set interfaces lo0 unit 1 family inet address 203.0.113.5/24 set protocols mpls interface ge-1/2/0.0 set protocols bgp group ibgp type internal set protocols bgp group ibgp local-address 192.0.2.5 set protocols bgp group ibgp family inet-vpn any set protocols bgp group ibgp family inet-mvpn signaling set protocols bgp group ibgp neighbor 192.0.2.2 set protocols bgp group ibgp neighbor 192.0.2.4 set protocols ospf area 0.0.0.0 interface lo0.0 passive set protocols ospf area 0.0.0.0 interface ge-1/2/0.0 set protocols ldp interface ge-1/2/0.0 set protocols ldp p2mp set policy-options policy-statement parent_vpn_routes from protocol bgp set policy-options policy-statement parent_vpn_routes then accept set routing-instances vpn-1 instance-type vrf set routing-instances vpn-1 interface vt-1/2/0.5 multicast set routing-instances vpn-1 interface ge-1/2/1.0 set routing-instances vpn-1 interface lo0.1 set routing-instances vpn-1 route-distinguisher 100:100 set routing-instances vpn-1 vrf-target target:1:1 set routing-instances vpn-1 protocols ospf export parent_vpn_routes set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface lo0.1 passive set routing-instances vpn-1 protocols ospf area 0.0.0.0 interface ge-1/2/1.0 set routing-instances vpn-1 protocols pim rp static address 198.51.100.0 set routing-instances vpn-1 protocols pim interface ge-1/2/1.0 mode sparse set routing-instances vpn-1 protocols mvpn set routing-options router-id 192.0.2.5 set routing-options autonomous-system 1001
Procédure étape par étape
L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode de configuration dans le Guide de l’utilisateur de l’interface de ligne de commande.
Pour configurer des interfaces VT redondantes dans un MVPN MBGP :
Configurez les interfaces physiques et les interfaces de bouclage.
[edit interfaces] user@PE2# set ge-1/2/0 unit 0 family inet address 10.1.1.10/30 user@PE2# set ge-1/2/0 unit 0 family mpls user@PE2# set ge-1/2/2 unit 0 family inet address 10.1.1.13/30 user@PE2# set ge-1/2/2 unit 0 family mpls user@PE2# set ge-1/2/1 unit 0 family inet address 10.1.1.17/30 user@PE2# set ge-1/2/1 unit 0 family mpls user@PE2# set lo0 unit 0 family inet address 192.0.2.4/24 user@PE2# set lo0 unit 1 family inet address 203.0.113.4/24
Configurez les interfaces VT.
Chaque interface VT est configurable sous une instance de routage.
[edit interfaces] user@PE2# set vt-1/1/0 unit 0 family inet user@PE2# set vt-1/2/1 unit 0 family inet
Configurez MPLS sur les interfaces physiques.
[edit protocols mpls] user@PE2# set interface ge-1/2/0.0 user@PE2# set interface ge-1/2/2.0
Configurez BGP.
[edit protocols bgp group ibgp] user@PE2# set type internal user@PE2# set local-address 192.0.2.4 user@PE2# set family inet-vpn any user@PE2# set family inet-mvpn signaling user@PE2# set neighbor 192.0.2.2 user@PE2# set neighbor 192.0.2.5
Configurez un protocole de passerelle intérieure.
[edit protocols ospf area 0.0.0.0] user@PE2# set interface lo0.0 passive user@PE2# set interface ge-1/2/0.0 user@PE2# set interface ge-1/2/2.0
Configurez LDP.
[edit protocols ldp] user@PE2# set interface ge-1/2/0.0 user@PE2# set interface ge-1/2/2.0 user@PE2# set p2mp
Configurez la stratégie de routage.
[edit policy-options policy-statement parent_vpn_routes] user@PE2# set from protocol bgp user@PE2# set then accept
Configurez l’instance de routage.
[edit routing-instances vpn-1] user@PE2# set instance-type vrf user@PE2# set interface ge-1/2/1.0 user@PE2# set interface lo0.1 user@PE2# set route-distinguisher 100:100 user@PE2# set vrf-target target:1:1 user@PE2# set protocols ospf export parent_vpn_routes user@PE2# set protocols ospf area 0.0.0.0 interface lo0.1 passive user@PE2# set protocols ospf area 0.0.0.0 interface ge-1/2/1.0 user@PE2# set protocols pim rp static address 198.51.100.0 user@PE2# set protocols pim interface ge-1/2/1.0 mode sparse user@PE2# set protocols mvpn
Configurez les interfaces VT redondantes dans l’instance de routage.
Faites de vt-1/1/0.0 l’interface principale.
[edit routing-instances vpn-1] user@PE2# set interface vt-1/1/0.0 multicast primary user@PE2# set interface vt-1/2/1.0 multicast
Configurez l’ID du routeur et le numéro du système autonome (AS).
[edit routing-options] user@PE2# set router-id 192.0.2.4 user@PE2# set autonomous-system 1001
Résultats
À partir du mode configuration, confirmez votre configuration en entrant les show interfacescommandes , show protocols, show policy-options, show routing-instanceset show routing-options . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.
user@PE2# show interfaces
ge-1/2/0 {
unit 0 {
family inet {
address 10.1.1.10/30;
}
family mpls;
}
}
ge-1/2/2 {
unit 0 {
family inet {
address 10.1.1.13/30;
}
family mpls;
}
}
ge-1/2/1 {
unit 0 {
family inet {
address 10.1.1.17/30;
}
family mpls;
}
}
vt-1/1/0 {
unit 0 {
family inet;
}
}
vt-1/2/1 {
unit 0 {
family inet;
}
}
lo0 {
unit 0 {
family inet {
address 192.0.2.4/24;
}
}
unit 1 {
family inet {
address 203.0.113.4/24;
}
}
}
user@PE2# show protocols
mpls {
interface ge-1/2/0.0;
interface ge-1/2/2.0;
}
bgp {
group ibgp {
type internal;
local-address 192.0.2.4;
family inet-vpn {
any;
}
family inet-mvpn {
signaling;
}
neighbor 192.0.2.2;
neighbor 192.0.2.5;
}
}
ospf {
area 0.0.0.0 {
interface lo0.0 {
passive;
}
interface ge-1/2/0.0;
interface ge-1/2/2.0;
}
}
ldp {
interface ge-1/2/0.0;
interface ge-1/2/2.0;
p2mp;
}
user@PE2# show policy-options
policy-statement parent_vpn_routes {
from protocol bgp;
then accept;
}
user@PE2# show routing-instances
vpn-1 {
instance-type vrf;
interface vt-1/1/0.0 {
multicast;
primary;
}
interface vt-1/2/1.0 {
multicast;
}
interface ge-1/2/1.0;
interface lo0.1;
route-distinguisher 100:100;
vrf-target target:1:1;
protocols {
ospf {
export parent_vpn_routes;
area 0.0.0.0 {
interface lo0.1 {
passive;
}
interface ge-1/2/1.0;
}
}
pim {
rp {
static {
address 198.51.100.0;
}
}
interface ge-1/2/1.0 {
mode sparse;
}
}
mvpn;
}
}
user@PE2# show routing-options router-id 192.0.2.4; autonomous-system 1001;
Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.
Vérification
Vérifiez que la configuration fonctionne correctement.
La show multicast route extensive instance instance-name commande affiche également l’interface VT dans la table de transfert multicast lorsque le trafic multicast est transmis via le VPN.
Vérification de l’itinéraire LSP
But
Vérifiez que l’interface LT attendue est affectée à l’itinéraire appris par LDP.
Action
À partir du mode opérationnel, entrez la show route table mpls commande.
user@PE2> show route table mpls mpls.0: 13 destinations, 13 routes (13 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 0 *[MPLS/0] 02:09:36, metric 1 Receive 1 *[MPLS/0] 02:09:36, metric 1 Receive 2 *[MPLS/0] 02:09:36, metric 1 Receive 13 *[MPLS/0] 02:09:36, metric 1 Receive 299776 *[LDP/9] 02:09:14, metric 1 > via ge-1/2/0.0, Pop 299776(S=0) *[LDP/9] 02:09:14, metric 1 > via ge-1/2/0.0, Pop 299792 *[LDP/9] 02:09:09, metric 1 > via ge-1/2/2.0, Pop 299792(S=0) *[LDP/9] 02:09:09, metric 1 > via ge-1/2/2.0, Pop 299808 *[LDP/9] 02:09:04, metric 1 > via ge-1/2/0.0, Swap 299808 299824 *[VPN/170] 02:08:56 > via ge-1/2/1.0, Pop 299840 *[VPN/170] 02:08:56 > via ge-1/2/1.0, Pop 299856 *[VPN/170] 02:08:56 receive table vpn-1.inet.0, Pop 299872 *[LDP/9] 02:08:54, metric 1 > via vt-1/1/0.0, Pop via ge-1/2/2.0, Swap 299872À partir du mode de configuration, modifiez l’interface VT principale en supprimant l’instruction
primaryde l’interface vt-1/1/0.0 et en l’ajoutant à l’interface vt-1/2/1.0.[edit routing-instances vpn-1] user@PE2# delete interface vt-1/1/0.0 primary user@PE2# set interface vt-1/2/1.0 primary user@PE2# commit
À partir du mode opérationnel, entrez la show route table mpls commande.
user@PE2> show route table mpls mpls.0: 13 destinations, 13 routes (13 active, 0 holddown, 0 hidden) + = Active Route, - = Last Active, * = Both 0 *[MPLS/0] 02:09:36, metric 1 Receive 1 *[MPLS/0] 02:09:36, metric 1 Receive 2 *[MPLS/0] 02:09:36, metric 1 Receive 13 *[MPLS/0] 02:09:36, metric 1 Receive 299776 *[LDP/9] 02:09:14, metric 1 > via ge-1/2/0.0, Pop 299776(S=0) *[LDP/9] 02:09:14, metric 1 > via ge-1/2/0.0, Pop 299792 *[LDP/9] 02:09:09, metric 1 > via ge-1/2/2.0, Pop 299792(S=0) *[LDP/9] 02:09:09, metric 1 > via ge-1/2/2.0, Pop 299808 *[LDP/9] 02:09:04, metric 1 > via ge-1/2/0.0, Swap 299808 299824 *[VPN/170] 02:08:56 > via ge-1/2/1.0, Pop 299840 *[VPN/170] 02:08:56 > via ge-1/2/1.0, Pop 299856 *[VPN/170] 02:08:56 receive table vpn-1.inet.0, Pop 299872 *[LDP/9] 02:08:54, metric 1 > via vt-1/2/1.0, Pop via ge-1/2/2.0, Swap 299872
Signification
Avec la configuration d’origine, la sortie affiche l’interface vt-1/1/0.0. Si vous remplacez l’interface principale par vt-1/2/1.0, la sortie affiche l’interface vt-1/2/1.0.
Tableau de l’historique des modifications
La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.