Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de LDP de varias instancias

La instancia principal de LDP se configura en el nivel jerárquico .[edit protocols]

Puede configurar una instancia específica de LDP mediante la instrucción en el nivel de jerarquía.ldp[edit routing-instances routing-instance-name protocols] Esto crea una instancia de LDP para la instancia de enrutamiento VRF concreta. Debe especificar todas las instrucciones VRF necesarias y aplicar políticas de exportación e importación a la instancia de LDP para que la configuración se confirme correctamente.

La mayoría de los niveles de jerarquía de LDP disponibles en una instancia primaria también están disponibles para instancias específicas de LDP. Sin embargo, la opción no funciona en una instancia de LDP basada en VRF.no-forwarding

Figura 1: Diagrama de topología LDP de varias instanciasDiagrama de topología LDP de varias instancias

Figura 1 muestra un ejemplo de una red de operadora de operadoras. CE3 y CE4 son enrutadores CE de cliente final que residen en el AS 65010. El proveedor de VPN del AS 65020 tiene tres tipos de enrutadores: PE3 y PE4 son enrutadores PE que se conectan al cliente final, CE1 y CE2 actúan como enrutadores CE de portadora intermedia, y P2 y P3 son enrutadores de tránsito interno. PE1 y PE2 del AS 65030 son enrutadores PE que prestan servicios al proveedor de VPN intermedio, y P0 y P1 son enrutadores de tránsito para la operadora de nivel superior.

Para que esta configuración funcione, debe completar tres tareas principales:

  1. Configure el BGP externo entre el CE del cliente VPN y el PE del proveedor VPN.

  2. Configure el BGP interno mediante la familia VPN entre ambos pares de enrutadores PE (una conexión IBGP entre PE1 y PE2 y una segunda conexión IBGP entre el enrutador PE3 y el enrutador PE4).

  3. Establezca conexiones LDP y Protocolo de puerta de enlace interior (IGP) en todos los vínculos restantes. En este ejemplo se utiliza OSPF como IGP, pero puede utilizar el IGP de su elección.

La información que respalda este ejemplo de LDP de múltiples instancias de portadora se resume en .Tabla 1

Tabla 1: Ejemplo de LDP de varias instancias: resumen del protocolo de enrutamiento

Conexión

Protocolos

CE3 - PE3

Inet de la familia EBGP

PE3 - P2 - CE1

OSPF y LDP

CE1 - PE1

OSPF y LDP

PE1 - P0 - P1 - PE2

OSPF y LDP

PE1 - PE2

Familia IBGP inet-vpn

PE2 - CE2

OSPF y LDP

CE2 - P3 - PE4

OSPF y LDP

PE4 - CE4

Inet de la familia EBGP

PE3 - PE4

Familia IBGP inet-vpn

Las tareas de configuración comienzan en el enrutador CE3 y se mueven entre enrutadores a través de la primera parte de la red del proveedor de VPN, al AS del operador, al segundo clúster de proveedores de VPN del AS 65020 y terminan en el segundo enrutador CE4 del cliente VPN.

Dado que el enrutador CE3 es el primer enrutador del cliente, configure el EBGP entre el enrutador CE3 y el enrutador PE3 del proveedor de VPN conectado. También debe anunciar su dirección de circuito cerrado en BGP con una política de enrutamiento para permitir la accesibilidad IP con el enrutador CE4.

Enrutador CE3

En el enrutador PE3, las tareas de configuración son más complicadas. Debe completar la conexión EBGP con el enrutador CE3 en una instancia de VRF, habilitar MPLS y LDP en la interfaz que apunte hacia el enrutador CE1 del proveedor de VPN y configurar una instancia principal de IBGP para llegar al enrutador PE4 en el extremo más alejado del AS 65020.

Por último, configure una política de VRF saliente que coloque todo el tráfico de BGP y las interfaces conectadas directamente en una comunidad de BGP y una política de VRF entrante que acepte tráfico de comunidad de BGP similar del enrutador PE4.

Enrutador PE3

En el enrutador P2, habilite LDP y el IGP utilizados para transportar etiquetas (en este caso, OSPF). Repetirá estas tareas en todos los enrutadores de núcleo de tránsito, tanto en la red del proveedor de VPN como en la red del operador central.

Enrutador P2

Para el enrutador CE1, configure LDP y OSPF de la misma manera que configuró el enrutador P2.

Enrutador CE1

En el enrutador de operador principal PE1, configure una instancia principal para OSPF, LDP, MPLS e IBGP (con la opción) para conectar el enrutador al enrutador vecino PE2.family inet-vpn A continuación, implemente LDP de varias instancias estableciendo una instancia secundaria. Habilite LDP y OSPF en esta instancia para que el enrutador PE1 se comunique con el enrutador CE1. MPLS no es necesario en la instancia secundaria.

Por último, configure una política de VRF saliente que coloque todo el tráfico de LDP procedente del enrutador CE1 en una comunidad BGP, una política de exportación que envíe este tráfico de comunidad al enrutador PE2 y una política de VRF entrante que acepte tráfico de comunidad BGP similar del enrutador PE2. Este paso tuneliza el tráfico LDP del proveedor de VPN a la sesión BGP del operador.

Enrutador PE1

En el enrutador P0, habilite LDP y OSPF de la misma manera que configuró estos protocolos en el enrutador P2. Repetirá estas tareas en el enrutador P1 y el enrutador P3.

Enrutador P0

En el enrutador P1, habilite LDP y el IGP utilizado para transportar etiquetas (OSPF en este caso).

Enrutador P1

El enrutador de portadora principal PE2 es una imagen especular del enrutador PE1. En primer lugar, configure una instancia principal para OSPF, LDP, MPLS e IBGP (con la opción) para conectar el enrutador PE2 al enrutador vecino PE1.family inet-vpn A continuación, implemente LDP de varias instancias estableciendo una instancia secundaria. Habilite LDP y OSPF en esta instancia para que el enrutador PE2 se comunique con el enrutador CE2. MPLS no es necesario en la instancia secundaria.

Por último, configure una política de VRF saliente que coloque todo el tráfico LDP procedente del enrutador CE2 en una comunidad BGP, una política de exportación que envíe este tráfico de comunidad al enrutador PE1 y una política de VRF entrante que acepte tráfico de comunidad BGP similar del enrutador PE1. Este paso tuneliza el tráfico LDP del proveedor de VPN a la sesión BGP del operador.

Enrutador PE2

Para el enrutador CE2, configure LDP y OSPF como lo hizo en el enrutador CE1 y los enrutadores P de tránsito.

Enrutador CE2

Dado que el enrutador P3 es otro enrutador de proveedor principal, habilite LDP y OSPF en todas las interfaces de tránsito.

Enrutador P3

En el enrutador PE4, complete la conexión IBGP iniciada en el enrutador PE3 para conectar los enrutadores de borde en el AS 65020. Además, habilite LDP y MPLS en la interfaz que apunte hacia el enrutador CE2 del proveedor de VPN y establezca una conexión EBGP con el enrutador CE4 mediante el uso de una instancia VRF.

Por último, configure una política de VRF saliente que coloque todo el tráfico BGP y las interfaces conectadas directamente en una comunidad BGP y una política de VRF entrante que acepte tráfico de comunidad BGP similar del enrutador PE3.

Enrutador PE4

El enrutador CE4 es el enrutador del cliente de VPN de destino. Configure el EBGP entre el enrutador CE4 y el proveedor de VPN conectado Router PE4 para completar la configuración. Recuerde anunciar la dirección de circuito cerrado en BGP mediante una política de enrutamiento que permita la accesibilidad IP con el enrutador CE3.

Enrutador CE4

Verificación de su trabajo

Para comprobar el correcto funcionamiento de la configuración de LDP de varias instancias, utilice los siguientes comandos:

  • show ldp database

  • show ldp interface

  • show ldp neighbor

  • show ldp path

  • show ldp route

  • show ldp session

  • show ldp statistics

La salida de pantalla para estos comandos es la misma que en versiones anteriores de Junos OS, excepto por una diferencia. Ahora se puede utilizar un nombre de instancia como argumento.

Si incluye un nombre de instancia con estos comandos, mostrará información para la instancia de LDP especificada. Por ejemplo, el comando muestra todos los vecinos de LDP para una instancia de VRF denominada .show ldp neighbor instance crockettcrockett Por el contrario, sin un nombre de instancia muestra los vecinos de LDP asociados con la instancia principal.show ldp neighbor

En las secciones siguientes se muestra el resultado de estos comandos utilizados con el ejemplo de configuración:

Estado del enrutador CE3

Estado PE3 del enrutador

Estado del enrutador CE1

Estado PE1 del enrutador

Estado PE2 del enrutador

Estado del enrutador CE2

Estado PE4 del enrutador

Estado del enrutador CE4