Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Túneles GRE para VPN de capa 3

Configuración de túneles GRE para VPN de capa 3

Junos OS le permite configurar un túnel de encapsulación de enrutamiento genérico (GRE) entre los enrutadores PE y CE para una VPN de capa 3. El túnel GRE puede tener uno o más saltos. Puede configurar el túnel desde el enrutador de PE a un enrutador CE local (como se muestra en la figura 1) o a un enrutador CE remoto (como se muestra en la figura 2).

Figura 1: Túnel GRE configurado entre el enrutador CE local y el enrutador GRE Tunnel Configured Between the Local CE Router and the PE Router de PE
Figura 2: Túnel GRE configurado entre el enrutador CE remoto y el enrutador GRE Tunnel Configured Between the Remote CE Router and the PE Router de PE

Para obtener más información acerca de cómo configurar interfaces de túnel, consulte la biblioteca de interfaces de servicios de Junos OS para dispositivos de enrutamiento.

Puede configurar los túneles GRE manualmente o configurar Junos OS para instanciar túneles GRE dinámicamente.

En las siguientes secciones se describe cómo configurar los túneles GRE de forma manual y dinámica:

Configuración manual de túneles GRE entre enrutadores PE y CE

Puede configurar manualmente un túnel GRE entre un enrutador de PE y un enrutador CE local o remoto para una VPN de capa 3, como se explica en las siguientes secciones:

Configuración de la interfaz de túnel GRE en el enrutador de PE

Configure el túnel GRE como una interfaz lógica en el enrutador de PE. Para configurar la interfaz de túnel GRE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Como parte de la configuración de interfaz de túnel GRE, debe incluir las siguientes instrucciones:

  • source source-address— Especifique el origen o el origen del túnel GRE, normalmente el enrutador de PE.

  • destination destination-address— Especifique el destino o el punto de final del túnel GRE. El destino puede ser un enrutador de proveedor, el enrutador CE local o el enrutador CE remoto.

De forma predeterminada, se da por sentado que la dirección de destino del túnel está en la tabla de enrutamiento de Internet predeterminada, inet.0. Si la dirección de destino del túnel no está en inet.0, debe especificar qué tabla de enrutamiento buscar la dirección de destino del túnel mediante la configuración de la routing-instance instrucción. Este es el caso si la interfaz de encapsulación de túnel también está configurada en la instancia de enrutamiento.

  • destinationrouting-instance-name— Especifique el nombre de la instancia de enrutamiento al configurar la interfaz de túnel GRE en el enrutador de PE.

Para completar la configuración de la interfaz de túnel GRE, incluya la interface instrucción para la interfaz GRE en la instancia de enrutamiento adecuada:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-instances routing-instance-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name]

Configuración de la interfaz de túnel GRE en el enrutador CE

Puede configurar el enrutador CE local o remoto para que actúe como punto de conexión para el túnel GRE.

Para configurar la interfaz de túnel GRE en el enrutador CE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Configuración dinámica de túneles GRE

Cuando el enrutador recibe una ruta VPN a una dirección de siguiente salto del BGP, pero no hay ninguna ruta MPLS disponible, se puede generar dinámicamente un túnel GRE para transportar el tráfico VPN a través de la red del BGP. Se genera el túnel GRE y, luego, su información de enrutamiento se copia en la tabla de enrutamiento inet.3. Las rutas IPv4 son el único tipo de rutas compatibles con túneles GRE dinámicos. Además, la plataforma de enrutamiento debe tener una PIC de túnel.

Nota:

Cuando configure un túnel GRE dinámico a un enrutador CE remoto, no configure OSPF a través de la interfaz de túnel. Crea un bucle de enrutamiento que obliga al enrutador a bajar el túnel GRE. El enrutador intenta restablecer el túnel GRE, pero se verá obligado a derribarlo de nuevo cuando OSPF se active en la interfaz del túnel y descubra una ruta al punto de conexión del túnel. Esto no es un problema al configurar túneles GRE estáticos en un enrutador CE remoto.

Para generar túneles GRE dinámicamente, incluya la dynamic-tunnels instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Especifique el intervalo de prefijoS IPv4 (por ejemplo, 10/8 o 11.1/16) para la red de destino incluyendo la destination-networks instrucción. Solo se permiten iniciar túneles dentro del rango de prefijo IPv4 especificado.

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Especifique la dirección de origen para los túneles GRE incluyendo la source-address instrucción. La dirección de origen especifica la dirección utilizada como origen para el punto de conexión del túnel local. Esta podría ser cualquier dirección local del enrutador (por lo general, el ID del enrutador o la dirección de circuito cerrado).

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Configuración de una interfaz de túnel GRE entre enrutadores de PE

En este ejemplo, se muestra cómo configurar una interfaz de túnel de encapsulación de enrutamiento genérico (GRE) entre enrutadores de PE para proporcionar conectividad VPN. Puede usar esta configuración para tunelización del tráfico VPN en una red central que no sea MPLS. La topología de red utilizada en este ejemplo se muestra en la Figura 3. Los enrutadores P que se muestran en esta ilustración no ejecutan MPLS.

Figura 3: Enrutadores de PE A y D conectados por una interfaz PE Routers A and D Connected by a GRE Tunnel Interface de túnel GRE

Para obtener información de configuración, consulte las siguientes secciones:

Configurar la instancia de enrutamiento en el enrutador A

Configure una instancia de enrutamiento en el enrutador A:

Configuración de la instancia de enrutamiento en el enrutador D

Configure una instancia de enrutamiento en el enrutador D:

Configuración de MPLS, BGP y OSPF en el enrutador A

Aunque no es necesario configurar MPLS en los enrutadores P en este ejemplo, es necesario en los enrutadores de PE para la interfaz entre los enrutadores PE y CE y en la interfaz GRE (gr-1/1/0.0) que vincula los enrutadores de PE (enrutadores A y D). Configure MPLS, BGP y OSPF en el enrutador A:

Configuración de MPLS, BGP y OSPF en el enrutador D

Aunque no es necesario configurar MPLS en los enrutadores P en este ejemplo, se necesita en los enrutadores de PE para la interfaz entre los enrutadores PE y CE y en la interfaz GRE (gr-1/1/0.0) que vincula los enrutadores de PE (enrutadores D y A). Configure MPLS, BGP y OSPF en el enrutador D:

Configuración de la interfaz de túnel en el enrutador A

Configure la interfaz de túnel en el enrutador A (el túnel no está numerado):

Configuración de la interfaz de túnel en el enrutador D

Configure la interfaz de túnel en el enrutador D (el túnel no está numerado):

Configuración de las opciones de enrutamiento en el enrutador A

Como parte de la configuración de opciones de enrutamiento para el enrutador A, debe configurar grupos de tabla de enrutamiento para habilitar la resolución de rutas VPN en la tabla de enrutamiento inet.3.

Configure las opciones de enrutamiento en el enrutador A:

Configuración de las opciones de enrutamiento en el enrutador D

Como parte de la configuración de opciones de enrutamiento para el enrutador D, debe configurar grupos de tabla de enrutamiento para habilitar la resolución de ruta VPN en la tabla de enrutamiento inet.3.

Configure las opciones de enrutamiento en el enrutador D:

Resumen de configuración para el enrutador A

Configurar la instancia de enrutamiento

Configurar MPLS

Configurar BGP

Configurar OSPF

Configurar la interfaz de túnel

Configurar opciones de enrutamiento

Resumen de configuración para el enrutador D

Configurar la instancia de enrutamiento

Configurar MPLS

Configurar BGP

Configurar OSPF

Configurar la interfaz de túnel

Configurar las opciones de enrutamiento

Configuración de una interfaz de túnel GRE entre un enrutador de PE y CE

En este ejemplo, se muestra cómo configurar una interfaz de túnel GRE entre un enrutador PE y un enrutador CE. Puede usar esta configuración para tunelización del tráfico VPN en una red central que no sea MPLS. La topología de red utilizada en este ejemplo se muestra en la figura 4.

Figura 4: Túnel GRE entre el enrutador CE y el enrutador GRE Tunnel Between the CE Router and the PE Router de PE

Para este ejemplo, complete los procedimientos descritos en las siguientes secciones:

Configuración de la instancia de enrutamiento sin la interfaz de encapsulación

Puede configurar la instancia de enrutamiento con o sin la interfaz de encapsulación. En las siguientes secciones se explica cómo configurar la instancia de enrutamiento sin ella:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador PE1

Configure la interfaz de túnel GRE en el enrutador PE1:

En este ejemplo, la interfaz t3-0/1/3 actúa como interfaz de encapsulación para el túnel GRE.

Cuando configure la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor de MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la instancia de enrutamiento con la interfaz de encapsulación

Si la interfaz de encapsulación de túnel, t3-0/1/3, también está configurada en la instancia de enrutamiento, debe especificar el nombre de esa instancia de enrutamiento bajo la definición de interfaz. El sistema usa esta instancia de enrutamiento para buscar la dirección de destino del túnel.

Para configurar la instancia de enrutamiento con la interfaz de encapsulación, realice los pasos en las siguientes secciones:

Configuración de la instancia de enrutamiento en el enrutador PE1

Si configura la interfaz de encapsulación de túnel bajo la instancia de enrutamiento, configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador PE1

Configure la interfaz de túnel GRE en el enrutador PE1:

Cuando configure la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor de MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Cuando configure la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor de MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador CE1

Configure la interfaz de túnel GRE en el enrutador CE1: