Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de comprobaciones de MTU de ruta para instancias de enrutamiento VPN

De forma predeterminada, la comprobación de unidad de transmisión máxima (MTU) para instancias de enrutamiento VPN está deshabilitada en enrutadores serie M (excepto el enrutador M320) y habilitada para el enrutador M320. En los enrutadores serie M, puede configurar las comprobaciones de MTU de ruta en las interfaces de salida para el tráfico de unidifusión enrutado en instancias de enrutamiento VRF y en instancias de enrutamiento de enrutador virtual.

Cuando habilita una comprobación de MTU, la plataforma de enrutamiento envía un mensaje de protocolo de mensajes de control de Internet (ICMP) cuando un paquete que atraviesa la instancia de enrutamiento supera el tamaño de MTU y tiene el do-not-fragment bit establecido. El mensaje ICMP usa la dirección local VRF como dirección de origen.

Para que una comprobación de MTU funcione en una instancia de enrutamiento, debe incluir la instrucción en el vrf-mtu-check [edit chassis] nivel de jerarquía y asignar al menos una interfaz que contenga una dirección IP a la instancia de enrutamiento.

Para obtener más información acerca de la comprobación de MTU de ruta, consulte la biblioteca de administración de Junos OS para dispositivos de enrutamiento.

Para configurar las comprobaciones de MTU de ruta, realice las tareas descritas en las siguientes secciones:

Habilitación de comprobaciones de MTU de ruta para una instancia de enrutamiento VPN

Para habilitar las comprobaciones de ruta en la interfaz de salida para el tráfico de unidifusión enrutado en una instancia de enrutamiento vrf o enrutador virtual, incluya la vrf-mtu-check instrucción en el [edit chassis] nivel de jerarquía:

Asignación de una dirección IP a la instancia de enrutamiento VPN

Para garantizar que la comprobación de MTU de ruta funcione correctamente, al menos una dirección IP debe asociarse con cada instancia de enrutamiento de VRF o enrutador virtual. Si una dirección IP no está asociada con la instancia de enrutamiento, no se pueden enviar mensajes de respuesta ICMP.

Normalmente, la dirección IP de instancia de enrutamiento vrf o enrutador virtual se extrae de entre las direcciones IP asociadas con interfaces configuradas para esa instancia de enrutamiento. Si ninguna de las interfaces asociadas con una instancia de enrutamiento vrf o enrutador virtual está configurada con una dirección IP, debe configurar explícitamente una interfaz lógica de circuito cerrado con una dirección IP. A continuación, esta interfaz debe asociarse con la instancia de enrutamiento. Consulte Configuración de unidades lógicas en la interfaz de circuito cerrado para instancias de enrutamiento en VPN de capa 3 para obtener más detalles.