Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de las rutas de autodescubrimiento intra-AS del tipo 1 de origen

Todos los enrutadores perimetrales de proveedor (PE) que participan en la red privada virtual (MVPN) de multidifusión de próxima generación deben originar una ruta de detección automática de intraAS de tipo 1. En Junos OS, el módulo MVPN es responsable de instalar la ruta de detección automática intra-AS en la tabla local <routing-instance-name>.mvpn.0 . Todos los enrutadores PE anuncian sus rutas locales de Tipo 1 entre sí. Los enrutadores a los que se hace referencia en este tema se muestran en Descripción de la topología de red MVPN de próxima generación.

Use el comando para comprobar que el show route table vpna.mvpn.0 enrutador PE1 ha instalado rutas de AD intraAS en la vpna.mvpn.0 tabla. La ruta se instala mediante el protocolo MVPN (lo que significa que es el módulo MVPN el que originó la ruta) y la máscara para toda la ruta es /240.

Adjuntar la comunidad de destino de ruta a rutas de tipo 1

Las rutas AD intra-AS son recogidas por el protocolo BGP de la <routing-instance-name>.mvpn.0 tabla y anunciadas a los enrutadores PE remotos a través de la familia de direcciones MCAST-VPN. De forma predeterminada, las rutas de autodescubrimiento intra-AS llevan la misma comunidad de destino de ruta que está conectada a las rutas VPN-IPv4 de unidifusión. Si las topologías de red de unidifusión y multidifusión no son congruentes, puede configurar un conjunto diferente de comunidades de destino de ruta de importación y de destino de ruta de exportación para rutas MVPN que no sean de multidifusión C (las rutas MVPN de multidifusión C siempre llevan un destino de ruta de importación dinámica).

Los destinos de ruta de multidifusión se configuran incluyendo las import-target instrucciones y export-target en el nivel jerárquico [edit routing-instances routing-instance-name protocols mvpn route-target] .

Junos OS crea dos políticas internas adicionales en respuesta a la configuración de destinos de ruta de multidifusión. Estas políticas se aplican a rutas MVPN que no son de multidifusión C durante las decisiones de importación y exportación. Las políticas internas de importación y exportación de VPN de multidifusión siguen una convención de nomenclatura similar a las políticas de importación y exportación de VRF de unidifusión. El contenido de estas políticas también es similar a las políticas aplicadas a las rutas VPN de unidifusión.

En la lista siguiente se identifican los nombres de directiva predeterminados y dónde se aplican:

Política de importación de VRF de multidifusión: __vrf-mvpn-import-target-<routing-instance-name>-internal__

Política de exportación de VRF de multidifusión: __vrf-mvpn-export-target-<routing-instance-name>-internal__

Utilice el show policy __vrf-mvpn-import-target-vpna-internal__ comando del enrutador PE1 para comprobar que el enrutador PE1 ha creado las siguientes políticas internas de MVPN si import-target y export-target están configurados para ser target:10:2:

Los valores de este ejemplo son los siguientes:

  • Comunidad RT de importación de multidifusión: __vrf-mvpn-community-import-vpna-internal__

  • Comunidad RT de exportación de multidifusión: __vrf-mvpn-community-export-vpna-internal__ Valor: target:10:2

Adjuntar el atributo PMSI a rutas de tipo 1

El atributo de interfaz de servicio de multidifusión (PMSI) del proveedor se origina y se adjunta a las rutas de detección automática intra-AS de tipo 1 por los enrutadores PE del remitente cuando la provider-tunnel instrucción se incluye en el nivel de [edit routing-instances routing-instance-name] jerarquía. Dado que los túneles del proveedor son señalados por los enrutadores de PE remitentes, esta instrucción no es necesaria en los enrutadores de PE que se sabe que solo tienen receptores de multidifusión VPN.

Si el túnel de proveedor configurado es multidifusión de origen (ASM) de modo multidifusión independiente del protocolo (PIM-SM), el atributo PMSI lleva la dirección IP del remitente-PE y la dirección del grupo de túnel del proveedor. El proveedor de servicios asigna la dirección del grupo de túneles del proveedor (mediante configuración) desde el espacio de direcciones de multidifusión del proveedor y no debe confundirse con las direcciones de multidifusión utilizadas por el cliente VPN.

Si el túnel del proveedor configurado es del tipo RSVP-Traffic Engineering (RSVP-TE), el atributo PMSI lleva el objeto de sesión punto a multipunto RSVP-TE. Este objeto de sesión punto a multipunto se utiliza como identificador de la ruta principal de conmutación de etiquetas punto a multipunto (LSP) y contiene los campos que se muestran en la figura 1.

Figura 1: Formato de objeto de sesión RSVP-TE punto a multipunto RSVP-TE Point-to-Multipoint Session Object Format

En Junos OS, los P2MP ID campos y Extended Tunnel ID se establecen en el ID de enrutador del enrutador PE remitente. El Tunnel ID se establece en el número de puerto utilizado para la sesión RSVP punto a multipunto que es único para la duración de la sesión RSVP.

Utilice el comando para verificar que el enrutador PE1 señale las siguientes sesiones RSVP al enrutador PE2 y al enrutador PE3 (con el número de show rsvp session p2mp detail puerto 6574). En este ejemplo, el enrutador PE1 está señalando un LSP de punto a multipunto denominado 10.1.1.1:65535:mvpn:vpna con dos subLSP. Ambos sub-LSP 10.1.1.3:10.1.1.1:65535:mvpn:vpna y 10.1.1.2:10.1.1.1:65535:mvpn:vpna usan el mismo número de puerto RSVP (6574) que el LSP principal de punto a multipunto.

Sitios solo para remitentes y solo para receptores

En Junos OS, puede configurar un enrutador PE para que sea solo un sitio de remitente o solo un sitio de receptor. Estas opciones se habilitan mediante la inclusión de las sender-site instrucciones y receiver-site en el nivel jerárquico [edit routing-instances routing-instance-name protocols mvpn] .

  • Un enrutador de PE solo para el sitio del remitente no se une a los túneles del proveedor anunciados por los enrutadores de PE remotos

  • Un enrutador PE solo de sitio receptor no envía un atributo PMSI

Se produce un error en la confirmación si incluye las receiver-site instrucciones y provider-tunnel en la misma VPN.