Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración del espejo del servicio de protección de salida MPLS para servicios de capa 2 señalizadas del BGP

A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de SALIDA PE. Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido de MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador pe).

En este ejemplo, se muestra cómo configurar la protección de vínculos para los servicios de capa 2 señalizadas del BGP.

Requisitos

Enrutadores de la serie MX que ejecutan la versión 14.2 o posterior de Junos OS.

Visión general

Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido de MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador pe).

En este ejemplo, se incluyen los siguientes conceptos de configuración y instrucciones que son únicos para la configuración de un LSP de protección de salida:

  • context-identifier— Especifica una dirección IPv4 o IPv6 utilizada para definir el par de enrutadores de PE que participan en la LSP de protección de salida. Se asigna a cada par ordenado de PE primario y el protector para facilitar el establecimiento de protección. Esta dirección es globalmente única o única en el espacio de direcciones de la red donde residen el PE principal y el protector.

  • egress-protection— Configura la información del protector para el circuito de capa 2 protegido y configura el circuito de capa 2 del protector en el [edit protocols mpls] nivel jerárquico. Configura un LSP como un LSP de protección de salida en el [edit protocols mpls] nivel jerárquico.

  • protector: configura la creación de pseudocables de espera en el PE de respaldo para la protección de vínculo o nodo para la instancia.

Topología

Figura 1: LSP de protección de salida configurado desde el enrutador PE1 al ENRUTADOR PE2 Egress Protection LSP Configured from Router PE1 to Router PE2

En caso de que se produzca un error en el enrutador pe de salida PE PE1, el tráfico se conmuta al LSP de protección de salida configurado entre el enrutador PE1 y el enrutador PE2 (el enrutador de PE protector):

  • Dispositivo CE2: origen del tráfico

  • Enrutador PE3: enrutador de PE de entrada

  • Enrutador PE1: enrutador de salida de PE (principal)

  • Enrutador PE2— Enrutador protector de PE

  • Dispositivo CE1: destino del tráfico

Cuando el vínculo entre CE1 y PE1 cae, PE1 redirige brevemente ese tráfico hacia CE1, a PE2. PE2 lo reenvía a CE1 hasta que el enrutador de entrada PE3 recalcula para reenviar el tráfico a PE2.

Inicialmente la dirección de tráfico era: CE2 – PE3 – P – PE1 – CE1.

Cuando el vínculo entre CE1 – PE1 se cae, el tráfico será: CE2 – PE3 – P – PE1 – PE2 –CE1. PE3 luego vuelve a calcular la ruta: CE2 – PE3 – P – PE2 – CE1.

En este ejemplo, se muestra cómo configurar los enrutadores PE1, PE2 y PE3.

Configuración

Configuración rápida de CLI

Para configurar rápidamente un LSP de protección de salida, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con sus configuraciones de red, copie y, luego, pegue los comandos en la CLI e ingrese commit desde el modo de configuración.

PE1

PE2

PE3

Procedimiento paso a paso

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar un LSP de protección de salida para el enrutador PE1:

  1. Configure RSVP.

  2. Configure MPLS para usar el LSP de protección de salida para proteger contra una falla de vínculo al dispositivo CE1.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con ID de contexto como siguiente salto.

  9. Configure la instancia de l2vpn para usar el LSP de salida configurado.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE2:

  1. Configure RSVP.

  2. Configure MPLS y el LSP que actúa como LSP de protección de salida.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con ID de contexto como siguiente salto.

  9. Configure la instancia de l2vpn para usar el LSP de salida configurado.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE3:

  1. Configure RSVP.

  2. Configure MPLS.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nlri desde la instancia de enrutamiento con ID de contexto como siguiente salto.

  9. Configure l2vpn para especificar la interfaz que se conecta al sitio y la interfaz remota a la que desea que se conecte la interfaz especificada.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde la configuración.

Resultados

Desde el modo de configuración, confirme su configuración en el enrutador PE1 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Desde el modo de configuración, confirme su configuración en el enrutador PE2 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Desde el modo de configuración, confirme su configuración en el enrutador PE3 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar la configuración de L2VPN

Propósito

Verifique que LSP esté protegido por la lógica de protección de conexión.

Acción

Desde el modo operativo, ejecute el show l2vpn connections extensive comando.

Significado

El Egress Protection: Yes resultado muestra que el PVC dado está protegido por la lógica de protección de conexión.

Verificar los detalles de la instancia de enrutamiento

Propósito

Compruebe la información de la instancia de enrutamiento y el identificador de contexto configurados en la dirección principal, que se utiliza como dirección del siguiente salto en caso de que se produzca un error en el vínculo de nodo.

Acción

Desde el modo operativo, ejecute el show route foo detail comando.

Significado

El id de contexto se establece 198.51.100.3 en y en el Vrf-import: [ __vrf-import-foo-internal__] resultado se menciona la política utilizada para reescribir la dirección del salto siguiente.

Verificar la configuración del IS-IS

Propósito

Compruebe la información del identificador de contexto IS-IS.

Acción

Desde el modo operativo, ejecute el show isis context-identifier detail comando.

Significado

El enrutador PE2 es el protector y el identificador de contexto configurado está en uso para el protocolo MPLS.

Verificar la configuración de MPLS

Propósito

Verifique los detalles del identificador de contexto en las PE principal y de protección.

Acción

Desde el modo operativo, ejecute el show mpls context-identifier detail comando.

Significado

Context-id es 198.51.100.3, anuncien-mode es alias, la tabla MPLS creada para la protección de salida es __198.51.100.3__.mpls.0, y el nombre de la instancia de salida es foo, que es del tipo local-l2vpn.

Tabla de historial de versiones
Lanzamiento
Descripción
14.2
A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de SALIDA PE.