Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar la duplicación del servicio de protección de salida MPLS para servicios de capa 2 señalizada bgp

A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de PE de salida. Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador de PE).

En este ejemplo, se muestra cómo configurar la protección de vínculos para los servicios de capa 2 señalizados del BGP.

Requisitos

Enrutadores serie MX que ejecutan Junos OS versión 14.2 o posterior.

Visión general

Si hay una falla de vínculo o nodo en la red central, se puede activar un mecanismo de protección como el reenrutamiento rápido MPLS en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida resuelve el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador de PE).

En este ejemplo, se incluyen los siguientes conceptos de configuración e instrucciones que son únicos para la configuración de un LSP de protección de salida:

  • context-identifier: especifica una dirección IPv4 o IPv6 utilizada para definir el par de enrutadores de PE que participan en la LSP de protección de salida. Se asigna a cada par ordenado de PE principal y el protector para facilitar el establecimiento de protección. Esta dirección es globalmente única o única en el espacio de direcciones de la red donde residen el PE principal y el protector.

  • egress-protection: configura la información del protector para el circuito protegido de capa 2 y configura el circuito protector de capa 2 en el [edit protocols mpls] nivel jerárquico. Configura un LSP como un LSP de protección de salida en el [edit protocols mpls] nivel jerárquico.

  • protector: configura la creación de pseudocables en espera en el PE de respaldo para la protección de vínculo o nodo para la instancia.

Topología

Figura 1: Protección de salida LSP configurada desde el enrutador PE1 al enrutador PE2 Egress Protection LSP Configured from Router PE1 to Router PE2

En caso de una falla del enrutador PE1 de salida, el tráfico se conmuta a la protección de salida LSP configurada entre el enrutador PE1 y el enrutador PE2 (el enrutador de PROTECCIÓN PE):

  • Dispositivo CE2: origen del tráfico

  • Enrutador PE3: enrutador de PE de entrada

  • Enrutador PE1: enrutador de PE de salida (principal)

  • Enrutador PE2: enrutador de PE protector

  • Dispositivo CE1: destino de tráfico

Cuando el vínculo entre CE1– PE1 se reduce, PE1 redirigirá brevemente ese tráfico hacia CE1, al PE2. El PE2 lo reenvía a CE1 hasta que el enrutador de entrada PE3 recálculo para reenviar el tráfico al PE2.

Inicialmente, la dirección del tráfico era: CE2 – PE3 – P – PE1 – CE1.

Cuando el vínculo entre CE1– PE1 va abajo, el tráfico será: CE2 – PE3 – P – PE1 – PE2 –CE1. A continuación, PE3 vuelve a calcular la ruta: CE2 – PE3 – P – PE2 – CE1.

En este ejemplo, se muestra cómo configurar los enrutadores PE1, PE2 y PE3.

Configuración

Configuración rápida de CLI

Para configurar rápidamente un LSP de protección de salida, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con sus configuraciones de red, copie y pegue los comandos en la CLI y ingrese commit desde el modo de configuración.

PE1

PE2

PE3

Procedimiento paso a paso

Procedimiento paso a paso

En el ejemplo siguiente, debe navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración.

Para configurar un LSP de protección de salida para el enrutador PE1:

  1. Configure RSVP.

  2. Configure mpls para usar la protección de salida LSP para proteger contra una falla de vínculo al dispositivo CE1.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con context-ID como salto siguiente.

  9. Configure la instancia l2vpn para usar el LSP de salida configurado.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE2:

  1. Configure RSVP.

  2. Configure MPLS y LSP que actúen como LSP de protección de salida.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con context-ID como salto siguiente.

  9. Configure la instancia l2vpn para usar el LSP de salida configurado.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE3:

  1. Configure RSVP.

  2. Configure MPLS.

  3. Configure BGP.

  4. Configure IS-IS.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas según la política de equilibrio de carga.

  8. Configure el BGP para anunciar nlri desde la instancia de enrutamiento con context-ID como salto siguiente.

  9. Configure l2vpn para especificar la interfaz que se conecta al sitio y la interfaz remota a la que desea que se conecte la interfaz especificada.

  10. Si ha terminado de configurar el dispositivo, ingrese commit desde la configuración.

Resultados

Desde el modo de configuración, confirme su configuración en el enrutador PE1 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Desde el modo de configuración, confirme su configuración en el enrutador PE2 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Desde el modo de configuración, confirme su configuración en el enrutador PE3 ingresando los show protocolscomandos , show policy-optionsy show routing-options . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar la configuración de L2VPN

Propósito

Compruebe que LSP está protegido por la lógica de protección de conexión.

Acción

Desde el modo operativo, ejecute el show l2vpn connections extensive comando.

Significado

El Egress Protection: Yes resultado muestra que el PVC dado está protegido por la lógica de protección de conexión.

Verificar los detalles de la instancia de enrutamiento

Propósito

Compruebe la información de la instancia de enrutamiento y el identificador de contexto configurado en el principal, que se usa como dirección del salto siguiente en caso de falla de vínculo de nodo.

Acción

Desde el modo operativo, ejecute el show route foo detail comando.

Significado

El context-id se establece 198.51.100.3 en y en el Vrf-import: [ __vrf-import-foo-internal__] resultado menciona la política utilizada para reescribir la dirección del salto siguiente.

Verificar la configuración de IS-IS

Propósito

Verifique la información del identificador de contexto IS-IS.

Acción

Desde el modo operativo, ejecute el show isis context-identifier detail comando.

Significado

El enrutador PE2 es el protector y el identificador de contexto configurado está en uso para el protocolo MPLS.

Verificar la configuración de MPLS

Propósito

Verifique los detalles del identificador de contexto en los PEs principales y protectores.

Acción

Desde el modo operativo, ejecute el show mpls context-identifier detail comando.

Significado

Context-id es 198.51.100.3, advertise-mode es alias, la tabla MPLS creada para la protección de salida es __198.51.100.3__.mpls.0, y el nombre de instancia de salida es foo, que es de tipo local-l2vpn.

Tabla de historial de versiones
Lanzamiento
Descripción
14.2
A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de PE de salida.