Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción de la fuga de rutas de multidifusión para instancias de VRF y enrutador virtual

Los proveedores de servicios utilizan VPN de capa 3 para mantener el tráfico separado y privado para varios clientes. Para separar las rutas de una VPN de las rutas de la Internet pública o de las de otras VPN, los dispositivos del proveedor mantienen tablas de enrutamiento independientes (denominadas tablas VRF) para cada VPN que se conecta a un dispositivo perimetral del cliente. Los dispositivos compatibles con clientes o sitios que pertenecen a la VPN solo pueden acceder a las rutas de las tablas VRF para esa VPN.

Sin embargo, es posible que los proveedores necesiten compartir servicios con más de un cliente o sitio mientras mantienen los servicios generales privados entre sus clientes. Los proveedores pueden lograr esto haciendo que algunas rutas estén disponibles en las tablas de enrutamiento para instancias de VRF o enrutador virtual de clientes particulares. Esta práctica se denomina pérdida de ruta, que permite a un dispositivo compartir información de ruta desde una instancia de enrutamiento de enrutador virtual o VRF configurada a otra mediante políticas internas de exportación e importación de rutas.

Es posible que los proveedores también deseen usar la fuga de rutas para servicios de multidifusión como IPTV y otros servicios de transmisión de medios de transmisión.

Implementación de fugas de ruta VRF de multidifusión estática en conmutadores

En los conmutadores Junos OS, la implementación de fuga de ruta VRF de multidifusión le permite compartir estáticamente rutas de multidifusión desde una instancia de enrutamiento VPN de capa 3 que ejecuta un protocolo de multidifusión, como la multidifusión independiente del protocolo (PIM), con el enrutador virtual del cliente o instancias de VRF. Solo puede perder rutas de multidifusión estáticas con una longitud de prefijo de /32. Por lo tanto, las rutas se comparten para grupos del Protocolo de administración de grupos de Internet (IGMP) y no para un origen específico. Todas las interfaces de capa 2 y capa 3 deben tener habilitada la versión 3 de IGMP. No se admite ninguna otra versión de IGMP.

Además, debe configurar una interfaz de enrutamiento y puente integrados (IRB) para cada interfaz de capa 3. Para asegurarse de que las rutas estáticas de multidifusión están presentes en la instancia de enrutamiento que ejecuta la multidifusión, utilice IGMP para agregar las rutas a cada interfaz IRB configurada en la instancia de enrutamiento. Incluya las group multicast-group-address source ip-address instrucciones en el [edit protocols igmp interface irb-interface-name staticnivel jerárquico ].

Nota:

Para que la fuga de ruta de multidifusión funcione de forma sólida, también debe configurar la multidifusión independiente del protocolo (PIM) en cada interfaz IRB incluida en el enrutador virtual o en la instancia de VRF.

  • Por ejemplo, para agregar la interfaz IRB, irb.1023, a una instancia de enrutamiento denominada cust-11 y habilitar PIM en la interfaz IRB:

Esta implementación también requiere que habilite el espionaje IGMP en todas las interfaces de cliente que reciben tráfico de multidifusión. Utilice la multicast-router-interface instrucción para configurar cada interfaz de cliente para hacer frente a la instancia de enrutamiento de multidifusión. También debe agregar cada grupo de multidifusión a cada interfaz de cliente incluyendo la group multicast-group-address instrucción en el nivel de [edit protocols igmp-snooping vlan vlan-id interface interface-name] jerarquía. No es necesario que las instancias de VRF o enrutador virtual del cliente tengan configurado un protocolo de multidifusión como PIM.

Para habilitar la pérdida de ruta de multidifusión, configure rutas de multidifusión estáticas en una instancia de VRF o enrutador virtual del cliente para cada grupo de multidifusión configurado y apunte cada ruta a la tabla de enrutamiento para la instancia de enrutamiento de multidifusión. Para configurar, incluya el static route destination-prefix/32 next-table instance-name.inet.0 grupo de instrucciones en el [edit routing-instances routing-instance-name routing-options] nivel jerárquico.

Por ejemplo, para filtrar la ruta de multidifusión 233.252.0.0/32 a una instancia de enrutamiento de cliente denominada cust-11:

En este ejemplo, la ruta de multidifusión estática se configura en la instancia de enrutamiento del cliente y apunta a la tabla de enrutamiento de la instancia de enrutamiento de multidifusión, HQ. Esta configuración garantiza que el tráfico de multidifusión se reenvíe.