Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Hacer ping a VPN, VPLS y circuitos de capa 2

Para fines de prueba, puede hacer ping en VPN de capa 2, VPN de capa 3 y circuitos de capa 2 mediante el ping mpls comando. El ping mpls comando ayuda a comprobar que se habilitó una VPN o un circuito y prueba la integridad de la conexión del circuito VPN o de capa 2 entre los enrutadores de PE. No prueba la conexión entre un enrutador de PE y un enrutador CE. Para hacer ping a una instancia de enrutamiento VPLS, debe emitir un ping vpls instance comando (consulte Ping a una instancia de enrutamiento VPLS).

Ejecute el ping mpls comando desde el enrutador de PE de entrada del circuito VPN o de capa 2 al enrutador de PE de salida del mismo circuito de VPN o capa 2. Cuando se ejecuta el comando, las ping mpls solicitudes de eco se envían como paquetes MPLS.

La carga es un paquete del protocolo de datagramas de usuario (UDP) que se reenvía a la dirección 127.0.0.1. El contenido de este paquete se define en RFC 4379, Detección de fallas en el plano de datos de etiqueta conmutada multiprotocolo (MPLS). La etiqueta y la información de interfaz para compilar y enviar esta información como un paquete MPLS son las mismas que para el tráfico VPN estándar, pero el tiempo de vida (TTL) de la etiqueta más interna se establece en 1.

Cuando la solicitud de eco llega al enrutador de PE de salida, se comprueba el contenido del paquete y, a continuación, se envía una respuesta que contiene el retorno correcto mediante UDP. El enrutador de PE que envía la solicitud de eco espera recibir una respuesta de eco después de un tiempo de espera de 2 segundos (no puede configurar este valor).

Debe configurar MPLS en el nivel de [edit protocols mpls] jerarquía del enrutador de PE de salida (el enrutador que recibe los paquetes de eco de MPLS) para poder hacer ping al circuito VPN o de capa 2. También debe configurar la dirección 127.0.0.1/32 en la interfaz del enrutador de lo0 PE de salida. Si esto no está configurado, el enrutador de PE de salida no tiene esta entrada de reenvío y, por lo tanto, simplemente descarta los pings de MPLS entrantes.

El ping mpls comando tiene las siguientes limitaciones:

  • No puede hacer ping a un prefijo de destino IPv6.

  • No puede hacer ping en una VPN o circuito de capa 2 desde un enrutador que esté intentando un reinicio correcto.

  • No puede hacer ping en una VPN o un circuito de capa 2 desde un sistema lógico.

También puede determinar si un LSP que vincula dos enrutadores PE en una VPN está activo haciendo ping a la dirección de punto de conexión del LSP. El comando que utiliza para hacer ping en un punto de conexión de LSP de MPLS es ping mpls lsp-end-point address. Este comando le indica qué tipo de LSP (RSVP o LDP) termina en la dirección especificada y si ese LSP está activo o inactivo.

Para obtener una descripción detallada de este comando, consulte la Referencia de protocolos y políticas de enrutamiento de Junos.