Ping de VPN, VPLS y circuitos de capa 2
Para fines de prueba, puede hacer ping a VPN de capa 2, VPN de capa 3 y circuitos de capa 2 mediante el ping mpls
comando. El ping mpls
comando ayuda a verificar que se ha habilitado una VPN o un circuito y prueba la integridad de la conexión de circuito VPN o de capa 2 entre los enrutadores de PE. No prueba la conexión entre un enrutador PE y un enrutador CE. Para hacer ping a una instancia de enrutamiento VPLS, emite un ping vpls instance
comando (consulte Ping a una instancia de enrutamiento VPLS).
El comando se ping mpls
emite desde el enrutador de PE de entrada del circuito VPN o de capa 2 al enrutador de PE de salida del mismo circuito vpn o de capa 2. Cuando se ejecuta el ping mpls
comando, las solicitudes de eco se envían como paquetes MPLS.
La carga es un paquete de Protocolo de datagramas de usuario (UDP) reenviado a la dirección 127.0.0.1
. El contenido de este paquete se define en RFC 4379, Detección de fallas de plano de datos de etiquetas multiprotocolo (MPLS). La información de la etiqueta y la interfaz para crear y enviar esta información como un paquete MPLS es la misma que para el tráfico VPN estándar, pero el tiempo de duración (TTL) de la etiqueta más interna está establecido en 1.
Cuando la solicitud de eco llega al enrutador de PE de salida, se comprueba el contenido del paquete y, luego, se envía una respuesta que contenga la devolución correcta mediante UDP. El enrutador de PE que envía la solicitud de eco espera a recibir una respuesta de eco después de un tiempo de espera de 2 segundos (no puede configurar este valor).
Debe configurar MPLS en el [edit protocols mpls]
nivel jerárquico en el enrutador de PE de salida (el enrutador que recibe los paquetes de eco MPLS) para poder hacer ping al circuito vpn o de capa 2. También debe configurar la dirección 127.0.0.1/32
en la interfaz del enrutador de PE de lo0
salida. Si esto no está configurado, el enrutador de PE de salida no tiene esta entrada de reenvío y, por lo tanto, simplemente deja caer los pings de MPLS entrantes.
El ping mpls
comando tiene las siguientes limitaciones:
No puede hacer ping a un prefijo de destino IPv6.
No puede hacer ping a una VPN o circuito de capa 2 desde un enrutador que esté intentando un reinicio agraciado.
No puede hacer ping a una VPN o circuito de capa 2 desde un sistema lógico.
También puede determinar si un LSP que vincula dos enrutadores de PE en una VPN está activo haciendo ping a la dirección del punto de final del LSP. El comando que usa para hacer ping a un punto de final LSP MPLS es ping mpls lsp-end-point address
. Este comando le indica qué tipo de LSP (RSVP o LDP) termina en la dirección especificada y si ese LSP está arriba o abajo.
Para obtener una descripción detallada de este comando, consulte referencia de comando de protocolos de enrutamiento y políticas de Junos.