Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de la duplicación del servicio de protección de salida de MPLS para servicios señalizados de capa 2 del BGP

A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de PE de salida. Si se produce un error en un vínculo o nodo en la red principal, se puede activar un mecanismo de protección, como el reenrutamiento rápido de MPLS, en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida aborda el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador de PE).

En este ejemplo, se muestra cómo configurar la protección de vínculos para servicios de capa 2 señalizados por BGP.

Requisitos

Enrutadores de la serie MX que ejecutan la versión 14.2 o posterior de Junos OS.

Descripción general

Si se produce un error en un vínculo o nodo en la red principal, se puede activar un mecanismo de protección, como el reenrutamiento rápido de MPLS, en los LSP de transporte entre los enrutadores de PE para reparar la conexión en decenas de milisegundos. Un LSP de protección de salida aborda el problema de una falla de vínculo de nodo en el borde de la red (por ejemplo, una falla de un enrutador de PE).

En este ejemplo, se incluyen los siguientes conceptos de configuración e instrucciones que son exclusivos de la configuración de un LSP de protección de salida:

  • context-identifier: especifica una dirección IPv4 o IPv6 que se utiliza para definir el par de enrutadores de PE que participan en el LSP de protección de salida. Se asigna a cada par ordenado de PE primario y al protector para facilitar el establecimiento de la protección. Esta dirección es única globalmente o única en el espacio de direcciones de la red donde residen el PE principal y el protector.

  • egress-protection: configura la información del protector para el circuito protegido de capa 2 y configura el circuito protector de capa 2 en el [edit protocols mpls] nivel jerárquico. Configura un LSP como un LSP de protección de salida en el [edit protocols mpls] nivel jerárquico.

  • protector: configura la creación de pseudocables en espera en el PE de respaldo para la protección de vínculos o nodos de la instancia.

Topología

Figura 1: LSP de protección de salida configurado desde el enrutador PE1 al enrutador PE2 Egress Protection LSP Configured from Router PE1 to Router PE2

En caso de falla del enrutador de PE de salida PE1, el tráfico se conmuta al LSP de protección de salida configurado entre el enrutador PE1 y el enrutador PE2 (el enrutador de PE protector):

  • Dispositivo CE2: Origen del tráfico

  • Enrutador PE3: enrutador de PE de entrada

  • Enrutador PE1: enrutador de PE de salida (primario)

  • Enrutador PE2: enrutador PE protector

  • Dispositivo CE1: destino del tráfico

Cuando el vínculo entre CE1 y PE1 deja de funcionar, PE1 redirigirá brevemente ese tráfico hacia CE1, a PE2. PE2 lo reenvía a CE1 hasta que el enrutador de entrada PE3 vuelve a calcular para reenviar el tráfico a PE2.

Inicialmente la dirección del tráfico era: CE2 – PE3 – P – PE1 – CE1.

Cuando el enlace entre CE1 – PE1 se cae, el tráfico será: CE2 – PE3 – P – PE1 – PE2 –CE1. A continuación, PE3 vuelve a calcular la ruta: CE2 – PE3 – P – PE2 – CE1.

En este ejemplo, se muestra cómo configurar los enrutadores PE1, PE2 y PE3.

Configuración

Configuración rápida de CLI

Para configurar rápidamente un LSP de protección de salida, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con sus configuraciones de red, copie y pegue los comandos en la CLI e ingrese commit desde el modo de configuración.

PE1

PE2

PE3

Procedimiento paso a paso

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración.

Para configurar un LSP de protección de salida para el enrutador PE1:

  1. Configure RSVP.

  2. Configure MPLS para usar el LSP de protección de salida para protegerse contra una falla de vínculo al dispositivo CE1.

  3. Configure BGP.

  4. Configure SI-SI.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas basadas en la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con context-ID como próximo salto.

  9. Configure la instancia de l2vpn para usar el LSP de salida configurado.

  10. Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE2:

  1. Configure RSVP.

  2. Configure MPLS y el LSP que actúa como LSP de protección de salida.

  3. Configure BGP.

  4. Configure SI-SI.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas basadas en la política de equilibrio de carga.

  8. Configure el BGP para anunciar nrli desde la instancia de enrutamiento con context-ID como próximo salto.

  9. Configure la instancia de l2vpn para usar el LSP de salida configurado.

  10. Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Procedimiento paso a paso

Para configurar un LSP de protección de salida para el enrutador PE3:

  1. Configure RSVP.

  2. Configure MPLS.

  3. Configure BGP.

  4. Configure SI-SI.

  5. Configure LDP.

  6. Configure una política de equilibrio de carga.

  7. Configure las opciones de enrutamiento para exportar rutas basadas en la política de equilibrio de carga.

  8. Configure el BGP para anunciar nlri desde la instancia de enrutamiento con context-ID como próximo salto.

  9. Configure l2vpn para especificar la interfaz que se conecta al sitio y la interfaz remota a la que desea que se conecte la interfaz especificada.

  10. Cuando termine de configurar el dispositivo, ingrese commit desde la configuración.

Resultados

Desde el modo de configuración, escriba los comandos , y show routing-options para confirmar la configuración en el show protocolsshow policy-optionsenrutador PE1. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Desde el modo de configuración, ingrese los comandos , show policy-optionsshow routing-options y para confirmar la configuración en el show protocolsenrutador PE2. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Desde el modo de configuración, escriba los comandos , show policy-optionsy show routing-options para confirmar la configuración en el show protocolsenrutador PE3. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Verificación

Confirme que la configuración funcione correctamente.

Verificación de la configuración de L2VPN

Propósito

Compruebe que LSP esté protegido por la lógica de protección de conexión.

Acción

Desde el modo operativo, ejecute el show l2vpn connections extensive comando.

Significado

El Egress Protection: Yes resultado muestra que el PVC dado está protegido por la lógica de protección de conexión.

Comprobación de los detalles de la instancia de enrutamiento

Propósito

Compruebe la información de la instancia de enrutamiento y el identificador de contexto configurado en el principal, el cual se utiliza como dirección de salto siguiente en caso de falla del vínculo de nodo.

Acción

Desde el modo operativo, ejecute el show route foo detail comando.

Significado

El context-id se establece en 198.51.100.3 y el Vrf-import: [ __vrf-import-foo-internal__] en la salida menciona la política utilizada para reescribir la dirección del próximo salto.

Verificar la configuración SI-SI

Propósito

Compruebe la información del identificador de contexto SI-SI.

Acción

Desde el modo operativo, ejecute el show isis context-identifier detail comando.

Significado

El enrutador PE2 es el protector y el identificador de contexto configurado está en uso para el protocolo MPLS.

Comprobación de la configuración de MPLS

Propósito

Compruebe los detalles del identificador de contexto en los PE principal y protector.

Acción

Desde el modo operativo, ejecute el show mpls context-identifier detail comando.

Significado

El identificador de contexto es 198.51.100.3, advertise-mode es alias, la tabla MPLS creada para la protección de salida es __198.51.100.3__.mpls.0, y el nombre de la instancia de salida es foo, que es de tipo local-l2vpn.

Tabla de historial de cambios

La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
14.2
A partir de Junos OS versión 14.2, Junos OS admite la restauración del tráfico de salida cuando hay un error de vínculo o nodo en el nodo de PE de salida.