Uso de MPLS para diagnosticar LSP, VPN y circuitos de capa 2
Descripción general de la comprobación de conexión MPLS
Utilice la herramienta de diagnóstico MPLS de ping J-Web o los comandos ping mpls
de CLI , ping mpls l2circuit
, ping mpls l2vpn
y ping mpls l3vpn
para diagnosticar el estado de las rutas conmutadas por etiquetas (LSP), las redes privadas virtuales (VPN) de capa 2 y capa 3, y los circuitos de capa 2.
En función de cómo responde a los sondeos el nodo de salida de LSP o VPN del extremo remoto de la conexión, puede determinar la conectividad del LSP o VPN.
Cada sonda es una solicitud de eco enviada al punto de salida de LSP o VPN como un paquete MPLS con una carga UDP. Si el nodo saliente recibe la solicitud de eco, comprueba el contenido de la sonda y devuelve un valor en la carga UDP del paquete de respuesta. Si el dispositivo recibe el paquete de respuesta, notifica una respuesta de ping correcta.
Las respuestas que tardan más de 2 segundos se identifican como sondeos fallidos.
Tabla 1 resume las opciones para usar la herramienta de diagnóstico MPLS ping J-Web o el comando CLI ping mpls
para mostrar información sobre las conexiones MPLS en VPN y LSP.
Herramienta MPLS J-Web Ping |
comando ping mpls |
Propósito |
Información adicional |
---|---|---|---|
Ping RSVP-signaled LSP |
|
Comprueba la operatividad de un LSP configurado por el Protocolo de reserva de recursos (RSVP). El dispositivo hace ping a un LSP determinado utilizando el nombre de LSP configurado. |
Cuando un LSP con señal RSVP tiene varias rutas, el dispositivo envía las solicitudes de ping a la ruta que está activa actualmente. |
Ping LDP-signaled LSP |
|
Comprueba la operatividad de un LSP configurado por el protocolo de distribución de etiquetas (LDP). El dispositivo hace ping a un LSP determinado utilizando el prefijo y la longitud de la clase de equivalencia de reenvío (FEC). |
Cuando un LSP con señal LDP tiene varias puertas de enlace, el dispositivo envía las solicitudes de ping a través de la primera puerta de enlace. Las solicitudes de ping enviadas a los LSP señalados por LDP solo usan la instancia de enrutamiento maestra. |
Ping LSP to Layer 3 VPN prefix |
|
Comprueba el funcionamiento de las conexiones relacionadas con una VPN de capa 3. El dispositivo prueba si hay un prefijo presente en la tabla de enrutamiento y reenvío VPN (VRF) de un dispositivo perimetral de proveedor (PE) mediante un prefijo de destino VPN de capa 3. |
El dispositivo no prueba la conexión entre un dispositivo PE y un enrutador perimetral del cliente (CE). |
Locate LSP using interface name |
|
Comprueba la operatividad de las conexiones relacionadas con una VPN de capa 2. El dispositivo dirige la solicitud saliente y sondea la interfaz especificada. |
– |
Instance to which this connection belongs |
|
Comprueba la operatividad de las conexiones relacionadas con una VPN de capa 2. El dispositivo hace ping en una combinación del nombre de instancia de enrutamiento VPN de capa 2, el identificador de sitio local y el identificador de sitio remoto, para probar la integridad del circuito VPN de capa 2 (especificado por los identificadores) entre los enrutadores de PE entrantes y salientes. |
– |
Locate LSP from interface name |
|
Comprueba la operatividad de las conexiones de circuito de capa 2. El dispositivo dirige la solicitud saliente y sondea la interfaz especificada. |
– |
Locate LSP from virtual circuit information |
|
Comprueba la operatividad de las conexiones de circuito de capa 2. El dispositivo hace ping en una combinación del prefijo IPv4 y el identificador de circuito virtual en el enrutador de PE saliente, probando la integridad del circuito de capa 2 entre los enrutadores de PE entrantes y salientes. |
– |
Ping end point of LSP |
|
Comprueba la operatividad de un extremo de LSP. El dispositivo hace ping a un extremo LSP mediante un prefijo FEC LDP o una dirección de extremo LSP RSVP. |
– |
Antes de utilizar la función ping MPLS, asegúrese de que la interfaz receptora del extremo remoto VPN o LSP tenga habilitada MPLS y de que la interfaz de circuito cerrado del nodo saliente esté configurada como 127.0.0.1
. La dirección de origen de las sondas MPLS debe ser una dirección válida en el dispositivo de la serie J.
Esta sección incluye los siguientes temas:
MPLS habilitado
Para procesar las solicitudes MPLS de ping, el extremo remoto de la VPN o LSP debe configurarse adecuadamente. Debe habilitar MPLS en la interfaz de recepción del nodo saliente para la VPN o el LSP. Si MPLS no está habilitado, el extremo remoto descarta los paquetes de solicitud entrantes y devuelve un mensaje de "host ICMP inalcanzable" al dispositivo de la serie J.
Dirección de circuito cerrado
La dirección de bucle invertido (lo0
) en el nodo de salida debe configurarse como 127.0.0.1
. Si esta dirección de interfaz no está configurada correctamente, el nodo saliente no tiene esta entrada de reenvío. Descarta los paquetes de solicitud entrantes y devuelve un mensaje de "host inalcanzable" al dispositivo de la serie J.
Dirección de origen para sondeos
La dirección IP de origen que especifique para un conjunto de sondeos debe ser una dirección configurada en una de las interfaces de dispositivo de la serie J. Si no es una dirección de dispositivo válida de la serie J, la solicitud de ping falla con el mensaje de error "No se puede asignar la dirección solicitada".
Uso del comando ping
Solo puede realizar determinadas tareas a través de la CLI. Utilice el comando de la CLI ping
para comprobar que se puede acceder a un host a través de la red. Este comando es útil para diagnosticar problemas de conectividad de host y red. El dispositivo envía una serie de solicitudes de eco (ping) ICMP a un host especificado y recibe respuestas de eco ICMP.