Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Túneles ES para VPN de capa 3

Configuración de una interfaz de túnel ES para VPN de capa 3

Una interfaz de túnel ES le permite configurar un túnel de seguridad IP (IPsec) entre los enrutadores PE y CE de una VPN de capa 3. El túnel IPsec puede incluir uno o varios saltos.

En las secciones siguientes se explica cómo configurar una interfaz de túnel ES entre los enrutadores PE y CE de una VPN de capa 3:

Configuración de la interfaz de túnel ES en el enrutador PE

Para configurar la interfaz de túnel ES en el enrutador PE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

De forma predeterminada, se supone que la dirección de destino del túnel está en la tabla de enrutamiento de Internet predeterminada, inet.0. Para los túneles IPsec que usan asociación de seguridad manual (SA), si la dirección de destino del túnel no está en la tabla de enrutamiento inet.0 predeterminada, debe especificar qué tabla de enrutamiento buscar la dirección de destino del túnel configurando la routing-instance instrucción. Este es el caso si la interfaz de encapsulación de túnel también está configurada en la instancia de enrutamiento.

Puede incluir estas instrucciones en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

    Nota:

    Para los túneles IPsec que utilizan SA dinámica, la dirección de destino del túnel debe estar en la tabla de enrutamiento de Internet predeterminada, inet.0.

Para completar la configuración de la interfaz de túnel ES, incluya la interface instrucción para la interfaz ES en la instancia de enrutamiento adecuada:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-instances routing-instance-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name]

Configuración de la interfaz de túnel ES en el enrutador CE

Para configurar la interfaz de túnel ES en el enrutador CE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Configuración de una interfaz de túnel ES entre un enrutador PE y CE

En este ejemplo se muestra cómo configurar una interfaz de túnel ES entre un enrutador PE y un enrutador CE en una VPN de capa 3. La topología de red utilizada en este ejemplo se muestra en la figura 1.

Figura 1: Interfaz de túnel ES (túnel IPsec) MPLS network diagram showing connectivity between Customer Edge routers CE1 and CE2 and Service Provider routers PE1 PE2 and P router using labels for packet forwarding.

Para configurar este ejemplo, realice los pasos descritos en las secciones siguientes:

Configuración de IPsec en el enrutador PE1

Configure la seguridad IP (IPsec) en el enrutador PE1:

Configuración de la instancia de enrutamiento sin la interfaz de encapsulación

Puede configurar la instancia de enrutamiento en el enrutador PE1 con o sin la interfaz de encapsulación (t3-0/1/3 en este ejemplo). En las secciones siguientes se explica cómo configurar la instancia de enrutamiento sin ella:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel ES en el enrutador PE1

Configure la interfaz de túnel ES en el enrutador PE1:

Configuración de la interfaz de encapsulación para el túnel ES

En este ejemplo, la interfaz t3-0/1/3 es la interfaz de encapsulación para el túnel ES. Configurar interfaz t3-0/1/3:

Configuración de la instancia de enrutamiento con la interfaz de encapsulación

Si la interfaz de encapsulación de túnel, t3-0/1/3, también está configurada en la instancia de enrutamiento, debe especificar el nombre de la instancia de enrutamiento en la definición de interfaz. El sistema utiliza esta instancia de enrutamiento para buscar la dirección de destino del túnel IPsec mediante la asociación manual de seguridad.

En las secciones siguientes se explica cómo configurar la instancia de enrutamiento con la interfaz de encapsulación:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1 (incluida la interfaz de encapsulación de túnel):

Configuración de la interfaz de túnel ES en el enrutador PE1

Configure la interfaz de túnel ES en el enrutador PE1:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la interfaz de túnel ES en el enrutador CE1

Configure la interfaz de túnel ES en el enrutador CE1:

Configuración de IPsec en el enrutador CE1

Configure IPsec en el enrutador CE1: