Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de rutas de detección automática del Intra-AS tipo 1 de origen

Todos los enrutadores de borde (PE) de proveedor que participen en la red privada virtual de multidifusión (MVPN) de última generación deben originar una ruta de detección automática dentro del AS tipo 1. En Junos OS, el módulo MVPN es responsable de instalar la ruta de detección automática del intraAS en la tabla local <routing-instance-name>.mvpn.0 . Todos los enrutadores de PE anuncian sus rutas locales de tipo 1 entre sí. Los enrutadores a los que se hace referencia en este tema se muestran en Descripción de la topología de red MVPN de última generación.

Utilice el show route table vpna.mvpn.0 comando para comprobar que el enrutador PE1 ha instalado rutas de AD de intraAS en la vpna.mvpn.0 tabla. La ruta se instala mediante el protocolo MVPN (lo que significa que es el módulo MVPN el que originó la ruta), y la máscara para toda la ruta es /240.

Adjuntar comunidad de destino de ruta a rutas tipo 1

El protocolo BGP recoge las rutas de intraAS de la tabla y se anuncia en los <routing-instance-name>.mvpn.0 enrutadores de PE remotos a través de la familia de direcciones MCAST-VPN. De forma predeterminada, las rutas de detección automática del intraAS llevan la misma comunidad de destino de ruta que se adjunta a las rutas de unidifusión VPN-IPv4. Si las topologías de red de unidifusión y multidifusión no son congruentes, puede configurar un conjunto diferente de destino de ruta de importación y exportar comunidades de destino de ruta para rutas MVPN de MVPN de multidifusión no C (las rutas de MVPN de multidifusión C siempre llevan un destino de ruta de importación dinámica).

Los destinos de ruta de multidifusión se configuran incluyendo las import-target instrucciones y export-target en el [edit routing-instances routing-instance-name protocols mvpn route-target] nivel jerárquico.

Junos OS crea dos políticas internas adicionales en respuesta a la configuración de destinos de ruta de multidifusión. Estas políticas se aplican a las rutas de MVPN de multidifusión no C durante las decisiones de importación y exportación. Las políticas internas de importación y exportación de enrutamiento y reenvío de VPN de multidifusión (VRF) siguen una convención de nomenclatura similar a las políticas de importación y exportación de VRF de unidifusión. El contenido de estas políticas también es similar a las políticas aplicadas a las rutas de VPN de unidifusión.

En la siguiente lista se identifican los nombres de política predeterminados y dónde se aplican:

Política de importación de VRF de multidifusión: __vrf-mvpn-import-target-<routing-instance-name>-internal__

Política de exportación de VRF de multidifusión: __vrf-mvpn-export-target-<routing-instance-name>-internal__

Utilice el comando en el show policy __vrf-mvpn-import-target-vpna-internal__ enrutador PE1 para comprobar que el enrutador PE1 ha creado las siguientes políticas internas de MVPN si la importación-destino y la exportación-destino están configuradas para ser destino:10:2:

Los valores de este ejemplo son los siguientes:

  • Comunidad rt de importación de multidifusión: __vrf-mvpn-community-import-vpna-internal__

  • Comunidad de RT de exportación multidifusión: __vrf-mvpn-community-export-vpna-internal__ Valor: objetivo:10:2

Adjuntar el atributo PMSI a rutas de tipo 1

El atributo de interfaz de servicio de multidifusión del proveedor (PMSI) se origina y se adjunta a rutas de detección automática de intraAS tipo 1 por los enrutadores de PE remitente cuando la provider-tunnel instrucción se incluye en el [edit routing-instances routing-instance-name] nivel de jerarquía. Dado que los túneles de proveedor son señalizadas por los enrutadores de PE remitente, esta instrucción no es necesaria en los enrutadores de PE que se sabe que solo tienen receptores de multidifusión VPN.

Si el túnel de proveedor configurado es el modo de multidifusión independiente de protocolo (PIM-SM) cualquier multidifusión de origen (ASM), el atributo PMSI lleva la dirección IP del PE del remitente y la dirección del grupo de túnel del proveedor. La dirección del grupo de túnel del proveedor la asigna el proveedor de servicios (mediante la configuración) desde el espacio de direcciones de multidifusión del proveedor y no debe confundirse con las direcciones de multidifusión utilizadas por el cliente VPN.

Si el túnel de proveedor configurado es el tipo RSVP-Traffic Engineering (RSVP-TE), el atributo PMSI lleva el objeto de sesión de punto a multipunto RSVP-TE. Este objeto de sesión de punto a multipunto se utiliza como identificador para la ruta de conmutación de etiquetas de punto a multipunto principal (LSP) y contiene los campos que se muestran en la figura 1.

Figura 1: Formato RSVP-TE Point-to-Multipoint Session Object Format de objeto de sesión punto a multipunto RSVP-TE

En Junos OS, los P2MP ID campos y Extended Tunnel ID se establecen en el ID de enrutador del enrutador de PE remitente. El Tunnel ID se establece en el número de puerto utilizado para la sesión RSVP de punto a multipunto que es único para la longitud de la sesión RSVP.

Utilice el show rsvp session p2mp detail comando para verificar que el enrutador PE1 señale las siguientes sesiones RSVP al enrutador PE2 y al enrutador PE3 (usando el puerto número 6574). En este ejemplo, el enrutador PE1 está señalizar un LSP de punto a multipunto denominado 10.1.1.1:65535:mvpn:vpna con dos sub-LSP. Ambos sub LSP 10.1.1.3:10.1.1.1:65535:mvpn:vpna y 10.1.1.2:10.1.1.1:65535:mvpn:vpna usan el mismo número de puerto RSVP (6574) que el LSP de punto a multipunto primario.

Sitios de solo remitente y de solo receptor

En Junos OS, puede configurar un enrutador de PE para que sea solo un sitio de remitente o un sitio de recepción. Estas opciones se habilitan al incluir las sender-site instrucciones y receiver-site en el [edit routing-instances routing-instance-name protocols mvpn] nivel de jerarquía.

  • Un enrutador de PE solo de remitente-sitio no se une a los túneles de proveedor anunciados por enrutadores de PE remotos

  • Un enrutador de PE solo sitio de recepción no envía un atributo PMSI

La confirmación falla si incluye las receiver-site instrucciones y provider-tunnel en la misma VPN.