Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Uso de MPLS para diagnosticar LSP, VPN y circuitos de capa 2

Descripción general de la comprobación de conexión MPLS

Utilice la herramienta de diagnóstico MPLS de ping J-Web o los comandos ping mplsde CLI , ping mpls l2circuit, ping mpls l2vpny ping mpls l3vpn para diagnosticar el estado de las rutas conmutadas por etiquetas (LSP), las redes privadas virtuales (VPN) de capa 2 y capa 3, y los circuitos de capa 2.

En función de cómo responde a los sondeos el nodo de salida de LSP o VPN del extremo remoto de la conexión, puede determinar la conectividad del LSP o VPN.

Cada sonda es una solicitud de eco enviada al punto de salida de LSP o VPN como un paquete MPLS con una carga UDP. Si el nodo saliente recibe la solicitud de eco, comprueba el contenido de la sonda y devuelve un valor en la carga UDP del paquete de respuesta. Si el dispositivo recibe el paquete de respuesta, notifica una respuesta de ping correcta.

Las respuestas que tardan más de 2 segundos se identifican como sondeos fallidos.

Tabla 1 resume las opciones para usar la herramienta de diagnóstico MPLS ping J-Web o el comando CLI ping mpls para mostrar información sobre las conexiones MPLS en VPN y LSP.

Tabla 1: Opciones para comprobar conexiones MPLS

Herramienta MPLS J-Web Ping

comando ping mpls

Propósito

Información adicional

Ping RSVP-signaled LSP

ping mpls rsvp

Comprueba la operatividad de un LSP configurado por el Protocolo de reserva de recursos (RSVP). El dispositivo hace ping a un LSP determinado utilizando el nombre de LSP configurado.

Cuando un LSP con señal RSVP tiene varias rutas, el dispositivo envía las solicitudes de ping a la ruta que está activa actualmente.

Ping LDP-signaled LSP

ping mpls ldp

Comprueba la operatividad de un LSP configurado por el protocolo de distribución de etiquetas (LDP). El dispositivo hace ping a un LSP determinado utilizando el prefijo y la longitud de la clase de equivalencia de reenvío (FEC).

Cuando un LSP con señal LDP tiene varias puertas de enlace, el dispositivo envía las solicitudes de ping a través de la primera puerta de enlace.

Las solicitudes de ping enviadas a los LSP señalados por LDP solo usan la instancia de enrutamiento maestra.

Ping LSP to Layer 3 VPN prefix

ping mpls l3vpn

Comprueba el funcionamiento de las conexiones relacionadas con una VPN de capa 3. El dispositivo prueba si hay un prefijo presente en la tabla de enrutamiento y reenvío VPN (VRF) de un dispositivo perimetral de proveedor (PE) mediante un prefijo de destino VPN de capa 3.

El dispositivo no prueba la conexión entre un dispositivo PE y un enrutador perimetral del cliente (CE).

Locate LSP using interface name

ping mpls l2vpn interface

Comprueba la operatividad de las conexiones relacionadas con una VPN de capa 2. El dispositivo dirige la solicitud saliente y sondea la interfaz especificada.

Instance to which this connection belongs

ping mpls l2vpn instance

Comprueba la operatividad de las conexiones relacionadas con una VPN de capa 2. El dispositivo hace ping en una combinación del nombre de instancia de enrutamiento VPN de capa 2, el identificador de sitio local y el identificador de sitio remoto, para probar la integridad del circuito VPN de capa 2 (especificado por los identificadores) entre los enrutadores de PE entrantes y salientes.

Locate LSP from interface name

ping mpls l2circuit interface

Comprueba la operatividad de las conexiones de circuito de capa 2. El dispositivo dirige la solicitud saliente y sondea la interfaz especificada.

Locate LSP from virtual circuit information

ping mpls l2circuit virtual-circuit

Comprueba la operatividad de las conexiones de circuito de capa 2. El dispositivo hace ping en una combinación del prefijo IPv4 y el identificador de circuito virtual en el enrutador de PE saliente, probando la integridad del circuito de capa 2 entre los enrutadores de PE entrantes y salientes.

Ping end point of LSP

ping mpls lsp-end-point

Comprueba la operatividad de un extremo de LSP. El dispositivo hace ping a un extremo LSP mediante un prefijo FEC LDP o una dirección de extremo LSP RSVP.

Antes de utilizar la función ping MPLS, asegúrese de que la interfaz receptora del extremo remoto VPN o LSP tenga habilitada MPLS y de que la interfaz de circuito cerrado del nodo saliente esté configurada como 127.0.0.1. La dirección de origen de las sondas MPLS debe ser una dirección válida en el dispositivo de la serie J.

Esta sección incluye los siguientes temas:

MPLS habilitado

Para procesar las solicitudes MPLS de ping, el extremo remoto de la VPN o LSP debe configurarse adecuadamente. Debe habilitar MPLS en la interfaz de recepción del nodo saliente para la VPN o el LSP. Si MPLS no está habilitado, el extremo remoto descarta los paquetes de solicitud entrantes y devuelve un mensaje de "host ICMP inalcanzable" al dispositivo de la serie J.

Dirección de circuito cerrado

La dirección de bucle invertido (lo0) en el nodo de salida debe configurarse como 127.0.0.1. Si esta dirección de interfaz no está configurada correctamente, el nodo saliente no tiene esta entrada de reenvío. Descarta los paquetes de solicitud entrantes y devuelve un mensaje de "host inalcanzable" al dispositivo de la serie J.

Dirección de origen para sondeos

La dirección IP de origen que especifique para un conjunto de sondeos debe ser una dirección configurada en una de las interfaces de dispositivo de la serie J. Si no es una dirección de dispositivo válida de la serie J, la solicitud de ping falla con el mensaje de error "No se puede asignar la dirección solicitada".

Uso del comando ping

Solo puede realizar determinadas tareas a través de la CLI. Utilice el comando de la CLI ping para comprobar que se puede acceder a un host a través de la red. Este comando es útil para diagnosticar problemas de conectividad de host y red. El dispositivo envía una serie de solicitudes de eco (ping) ICMP a un host especificado y recibe respuestas de eco ICMP.