Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de LDP de varias instancias

La instancia LDP principal está configurada en el [edit protocols] nivel de jerarquía.

Puede configurar una instancia específica de LDP mediante la ldp instrucción en el [edit routing-instances routing-instance-name protocols] nivel de jerarquía. Esto crea una instancia de LDP para la instancia de enrutamiento VRF particular. Debe especificar todas las instrucciones VRF necesarias y aplicar políticas de exportación e importación a la instancia de LDP para que la configuración se confirme correctamente.

La mayoría de los niveles de jerarquía de LDP disponibles en una instancia principal también están disponibles para instancias específicas de LDP. Sin embargo, la no-forwarding opción no funciona en una instancia de LDP basada en VRF.

Figura 1: Diagrama de topología de LDP de varias instancias Diagrama de topología de LDP de varias instancias

Figura 1 muestra un ejemplo de red de operadora de operadoras. Ce3 y CE4 son enrutadores CE del cliente final que residen en el AS 65010. El proveedor de VPN del AS 65020 tiene tres tipos de enrutadores: PE3 y PE4 son enrutadores de PE que se conectan al cliente final, CE1 y CE2 actúan como enrutadores CE de operador intermedio, y P2 y P3 son enrutadores de tránsito interno. PE1 y PE2 en el AS 65030 son enrutadores PE que dan servicio al proveedor de VPN intermedio, y P0 y P1 son enrutadores de tránsito para el operador de nivel superior.

Para que esta configuración funcione, debe completar tres tareas principales:

  1. Configure el BGP externo entre el CE del cliente VPN y el PE del proveedor de VPN.

  2. Configure el BGP interno mediante la familia VPN entre ambos pares de enrutadores de PE (una conexión IBGP entre PE1 y PE2 y una segunda conexión IBGP entre el enrutador PE3 y el enrutador PE4).

  3. Establezca conexiones de LDP y protocolo de puerta de enlace interior (IGP) en todos los vínculos restantes. En este ejemplo, se utiliza OSPF como IGP, pero puede usar el IGP de su elección.

La información que admite este ejemplo de LDP de carrier-of-carrier-of-carrier-carrier-instance múltiple se resume en Tabla 1.

Tabla 1: Ejemplo de LDP de varias instancias: resumen del protocolo de enrutamiento

Conexión

Protocolos

CE3 - PE3

Inet de la familia EBGP

PE3 - P2 - CE1

OSPF y LDP

CE1 - PE1

OSPF y LDP

PE1 - P0 - P1 - PE2

OSPF y LDP

PE1 - PE2

Familia IBGP inet-vpn

PE2 - CE2

OSPF y LDP

CE2 - P3 - PE4

OSPF y LDP

PE4 - CE4

Inet de la familia EBGP

PE3 - PE4

Familia IBGP inet-vpn

Sus tareas de configuración comienzan en el enrutador CE3 y pasan el enrutador por enrutador a través de la primera parte de la red del proveedor de VPN, al AS de operadora, a través del segundo clúster de proveedores de VPN del AS 65020 y terminan en el segundo enrutador de cliente VPN CE4.

Dado que el enrutador CE3 es el primer enrutador del cliente, configure el EBGP entre el enrutador CE3 y el enrutador PE3 del proveedor de VPN conectado. También debe anunciar su dirección de circuito cerrado en el BGP con una política de enrutamiento para permitir la accesibilidad de IP con el enrutador CE4.

Enrutador CE3

En el enrutador PE3, las tareas de configuración están más involucradas. Debe completar la conexión del EBGP al enrutador CE3 en una instancia vrf, habilitar MPLS y LDP en la interfaz que apunta hacia el proveedor de VPN del enrutador CE1 y configurar una instancia principal de IBGP para llegar al enrutador PE4 en el borde lejano del AS 65020.

Por último, configure una política VRF saliente que coloca todo el tráfico del BGP y las interfaces conectadas directamente en una comunidad de BGP y una política VRF entrante que acepta tráfico de comunidad de BGP similar del enrutador PE4.

Enrutador PE3

En el enrutador P2, habilite el LDP y el IGP utilizado para el transporte de etiquetas (en este caso, OSPF). Repetirá estas tareas en todos los enrutadores de núcleo de tránsito, tanto en la red del proveedor de VPN como en la red de operadora de núcleo.

Enrutador P2

Para el enrutador CE1, configure LDP y OSPF de la misma manera que configuró el enrutador P2.

Enrutador CE1

En el enrutador de operadora de núcleo PE1, configure una instancia principal para OSPF, LDP, MPLS e IBGP (con la family inet-vpn opción) para conectar el enrutador al enrutador vecino PE2. A continuación, implemente LDP de varias instancias estableciendo una instancia secundaria. Habilite LDP y OSPF en esta instancia para que el enrutador PE1 se comunique con el enrutador CE1. No se requiere MPLS en la instancia secundaria.

Por último, configure una política de VRF saliente que coloca todo el tráfico de LDP procedente del enrutador CE1 en una comunidad de BGP, una política de exportación que envía este tráfico de comunidad al enrutador PE2 y una política VRF entrante que acepta tráfico de comunidad BGP similar del enrutador PE2. Este paso tuneliza el tráfico de LDP del proveedor de VPN en la sesión BGP de la operadora.

Enrutador PE1

En el enrutador P0, habilite LDP y OSPF de la misma manera en que configuró estos protocolos en el enrutador P2. Repetirá estas tareas en los enrutadores P1 y P3.

Enrutador P0

En el enrutador P1, habilite el LDP y el IGP utilizados para el transporte de etiquetas (OSPF en este caso).

Enrutador P1

El enrutador de operador de núcleo PE2 es una imagen espejo del enrutador PE1. En primer lugar, configure una instancia principal para OSPF, LDP, MPLS e IBGP (con la opción) para conectar el family inet-vpn enrutador PE2 al enrutador vecino PE1. A continuación, implemente LDP de varias instancias estableciendo una instancia secundaria. Habilite LDP y OSPF en esta instancia para que el enrutador PE2 se comunique con el enrutador CE2. No se requiere MPLS en la instancia secundaria.

Por último, configure una política de VRF saliente que coloca todo el tráfico de LDP procedente del enrutador CE2 en una comunidad de BGP, una política de exportación que envía este tráfico de comunidad al enrutador PE1 y una política VRF entrante que acepta tráfico de comunidad de BGP similar del enrutador PE1. Este paso tuneliza el tráfico de LDP del proveedor de VPN en la sesión BGP de la operadora.

Enrutador PE2

Para el enrutador CE2, configure LDP y OSPF como lo hizo en el enrutador CE1 y los enrutadores de tránsito P.

Enrutador CE2

Dado que el enrutador P3 es otro enrutador de proveedor de núcleo, habilite LDP y OSPF en todas las interfaces de tránsito.

Enrutador P3

En el enrutador PE4, complete la conexión IBGP iniciada en el enrutador PE3 para conectar los enrutadores de borde en el AS 65020. Además, habilite LDP y MPLS en la interfaz que apunta hacia el enrutador CE2 del proveedor de VPN y establezca una conexión EBGP con el enrutador CE4 mediante el uso de una instancia de VRF.

Por último, configure una política de VRF saliente que coloca todo el tráfico del BGP y las interfaces conectadas directamente en una comunidad de BGP y una política VRF entrante que acepta tráfico similar de la comunidad del BGP del enrutador PE3.

Enrutador PE4

El enrutador CE4 es el enrutador del cliente VPN de destino. Configure el EBGP entre el enrutador CE4 y el enrutador PE4 del proveedor de VPN conectado para completar la configuración. Recuerde anunciar la dirección de circuito cerrado en el BGP mediante una política de enrutamiento para permitir la accesibilidad de IP con el enrutador CE3.

Enrutador CE4

Verificar su trabajo

Para comprobar el funcionamiento correcto de la configuración de LDP de varias instancias, utilice los siguientes comandos:

  • show ldp database

  • show ldp interface

  • show ldp neighbor

  • show ldp path

  • show ldp route

  • show ldp session

  • show ldp statistics

El resultado de visualización de estos comandos es el mismo que en versiones anteriores de Junos OS, excepto por una diferencia. Ahora se puede usar un nombre de instancia como argumento.

Si incluye un nombre de instancia con estos comandos, mostrará información para la instancia de LDP especificada. Por ejemplo, el comando show ldp neighbor instance crockett muestra todos los vecinos de LDP para una instancia VRF denominada crockett. Por el contrario, show ldp neighbor sin un nombre de instancia, se muestran los vecinos de LDP asociados con la instancia principal.

Las siguientes secciones muestran el resultado de estos comandos utilizados con el ejemplo de configuración:

Estado ce3 del enrutador

Estado de PE3 del enrutador

Estado ce1 del enrutador

Estado del enrutador PE1

Estado del enrutador PE2

Estado ce2 del enrutador

Estado de ENRUTADOR PE4

Estado ce4 del enrutador