Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Túneles GRE para VPN de capa 3

Configuración de túneles GRE para VPN de capa 3

Junos OS permite configurar un túnel de encapsulación de enrutamiento genérico (GRE) entre los enrutadores PE y CE para una VPN de capa 3. El túnel GRE puede tener uno o más saltos. Puede configurar el túnel desde el enrutador PE a un enrutador CE local (como se muestra en la Figura 1) o a un enrutador CE remoto (como se muestra en la Figura 2).

Figura 1: Túnel GRE configurado entre el enrutador CE local y el enrutador GRE Tunnel Configured Between the Local CE Router and the PE Router PE
Figura 2: Túnel GRE configurado entre el enrutador CE remoto y el enrutador GRE Tunnel Configured Between the Remote CE Router and the PE Router PE

Para obtener más información acerca de cómo configurar interfaces de túnel, consulte la Biblioteca de interfaces de servicios de Junos OS para dispositivos de enrutamiento.

Puede configurar los túneles GRE manualmente o configurar Junos OS para crear instancias de túneles GRE de forma dinámica.

En las secciones siguientes se describe cómo configurar túneles GRE de forma manual y dinámica:

Configuración manual de túneles GRE entre enrutadores PE y CE

Puede configurar manualmente un túnel GRE entre un enrutador PE y un enrutador CE local o un enrutador CE remoto para una VPN de capa 3, como se explica en las siguientes secciones:

Configuración de la interfaz de túnel GRE en el enrutador PE

Configure el túnel GRE como una interfaz lógica en el enrutador PE. Para configurar la interfaz de túnel GRE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Como parte de la configuración de la interfaz de túnel GRE, debe incluir las siguientes instrucciones:

  • source source-address: especifique el origen del túnel GRE, normalmente el enrutador PE.

  • destination destination-address: especifique el destino o el punto final del túnel GRE. El destino puede ser un enrutador del proveedor, el enrutador CE local o el enrutador CE remoto.

De forma predeterminada, se supone que la dirección de destino del túnel está en la tabla de enrutamiento de Internet predeterminada, inet.0. Si la dirección de destino del túnel no está en inet.0, debe especificar qué tabla de enrutamiento buscar la dirección de destino del túnel configurando la routing-instance instrucción. Este es el caso si la interfaz de encapsulación de túnel también está configurada en la instancia de enrutamiento.

  • destinationrouting-instance-name: especifique el nombre de la instancia de enrutamiento al configurar la interfaz de túnel GRE en el enrutador PE.

Para completar la configuración de la interfaz de túnel GRE, incluya la interface instrucción para la interfaz GRE en la instancia de enrutamiento adecuada:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-instances routing-instance-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name]

Configuración de la interfaz de túnel GRE en el enrutador CE

Puede configurar el enrutador CE local o remoto para que actúe como extremo para el túnel GRE.

Para configurar la interfaz de túnel GRE en el enrutador CE, incluya la unit instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit interfaces interface-name]

  • [edit logical-systems logical-system-name interfaces interface-name]

Configuración dinámica de túneles GRE

Cuando el enrutador recibe una ruta VPN a una dirección de próximo salto BGP, pero no hay ninguna ruta MPLS disponible, se puede generar dinámicamente un túnel GRE para transportar el tráfico VPN a través de la red BGP. Se genera el túnel GRE y, a continuación, su información de enrutamiento se copia en la tabla de enrutamiento inet.3. Las rutas IPv4 son el único tipo de rutas admitidas para túneles GRE dinámicos. Además, la plataforma de enrutamiento debe tener una PIC de túnel.

Nota:

Cuando configure un túnel GRE dinámico a un enrutador CE remoto, no configure OSPF a través de la interfaz de túnel. Crea un bucle de enrutamiento que obliga al enrutador a derribar el túnel GRE. El enrutador intenta restablecer el túnel GRE, pero se verá obligado a desactivarlo de nuevo cuando OSPF se active en la interfaz del túnel y descubra una ruta al extremo del túnel. Esto no es un problema cuando se configuran túneles GRE estáticos a un enrutador CE remoto.

Para generar túneles GRE de forma dinámica, incluya la dynamic-tunnels instrucción:

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Especifique el intervalo de prefijos IPv4 (por ejemplo, 10/8 u 11.1/16) para la red de destino incluyendo la destination-networks instrucción. Solo se permite iniciar túneles dentro del rango de prefijos IPv4 especificado.

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Especifique la dirección de origen para los túneles GRE incluyendo la source-address instrucción. La dirección de origen especifica la dirección utilizada como origen para el extremo del túnel local. Podría ser cualquier dirección local del enrutador (normalmente el ID del enrutador o la dirección de circuito cerrado).

Puede incluir esta instrucción en los siguientes niveles jerárquicos:

  • [edit routing-options]

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options ]

Configuración de una interfaz de túnel GRE entre enrutadores PE

En este ejemplo se muestra cómo configurar una interfaz de túnel de encapsulación de enrutamiento genérico (GRE) entre enrutadores PE para proporcionar conectividad VPN. Puede usar esta configuración para tunelizar el tráfico VPN a través de una red central que no sea MPLS. La topología de red utilizada en este ejemplo se muestra en la figura 3. Los enrutadores P que se muestran en esta ilustración no ejecutan MPLS.

Figura 3: Enrutadores PE A y D conectados por una interfaz Network topology diagram showing PE routers A and D connecting customer networks via CE routers 1 and 2, through core P routers. de túnel GRE

Para obtener información de configuración, consulte las secciones siguientes:

Configuración de la instancia de enrutamiento en el enrutador A

Configure una instancia de enrutamiento en el enrutador A:

Configuración de la instancia de enrutamiento en el enrutador D

Configure una instancia de enrutamiento en el enrutador D:

Configuración de MPLS, BGP y OSPF en el enrutador A

Aunque en este ejemplo no es necesario configurar MPLS en los enrutadores P, sí es necesario en los enrutadores PE para la interfaz entre los enrutadores PE y CE y en la interfaz GRE (gr-1/1/0.0) que vincula los enrutadores PE (enrutadores A y D). Configure MPLS, BGP y OSPF en el enrutador A:

Configuración de MPLS, BGP y OSPF en el enrutador D

Aunque en este ejemplo no es necesario configurar MPLS en los enrutadores P, sí es necesario en los enrutadores PE para la interfaz entre los enrutadores PE y CE y en la interfaz GRE (gr-1/1/0.0) que vincula los enrutadores PE (enrutador D y A). Configure MPLS, BGP y OSPF en el enrutador D:

Configuración de la interfaz de túnel en el enrutador A

Configure la interfaz de túnel en el enrutador A (el túnel no está numerado):

Configuración de la interfaz de túnel en el enrutador D

Configure la interfaz de túnel en el enrutador D (el túnel no está numerado):

Configuración de las opciones de enrutamiento en el enrutador A

Como parte de la configuración de opciones de enrutamiento para el enrutador A, debe configurar grupos de tablas de enrutamiento para habilitar la resolución de ruta VPN en la tabla de enrutamiento inet.3.

Configure las opciones de enrutamiento en el enrutador A:

Configuración de las opciones de enrutamiento en el enrutador D

Como parte de la configuración de opciones de enrutamiento para el enrutador D, debe configurar grupos de tablas de enrutamiento para habilitar la resolución de ruta VPN en la tabla de enrutamiento inet.3.

Configure las opciones de enrutamiento en el enrutador D:

Resumen de configuración para el enrutador A

Configurar la instancia de enrutamiento

Configurar MPLS

Configurar BGP

Configurar OSPF

Configurar la interfaz de túnel

Configurar opciones de enrutamiento

Resumen de configuración del enrutador D

Configurar la instancia de enrutamiento

Configurar MPLS

Configurar BGP

Configurar OSPF

Configurar la interfaz de túnel

Configurar las opciones de enrutamiento

Configuración de una interfaz de túnel GRE entre un enrutador PE y CE

En este ejemplo se muestra cómo configurar una interfaz de túnel GRE entre un enrutador PE y un enrutador CE. Puede usar esta configuración para tunelizar el tráfico VPN a través de una red central que no sea MPLS. La topología de red utilizada en este ejemplo se muestra en la figura 4.

Figura 4: Túnel GRE entre el enrutador CE y el enrutador MPLS network architecture showing CE routers connecting to PE routers within a service provider's MPLS backbone. PE

Para este ejemplo, complete los procedimientos descritos en las secciones siguientes:

Configuración de la instancia de enrutamiento sin la interfaz de encapsulación

Puede configurar la instancia de enrutamiento con o sin la interfaz de encapsulación. En las secciones siguientes se explica cómo configurar la instancia de enrutamiento sin ella:

Configuración de la instancia de enrutamiento en el enrutador PE1

Configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador PE1

Configure la interfaz de túnel GRE en el enrutador PE1:

En este ejemplo, la interfaz t3-0/1/3 actúa como interfaz de encapsulación para el túnel GRE.

Al configurar la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la instancia de enrutamiento con la interfaz de encapsulación

Si la interfaz de encapsulación de túnel, t3-0/1/3, también está configurada en la instancia de enrutamiento, debe especificar el nombre de esa instancia de enrutamiento en la definición de interfaz. El sistema utiliza esta instancia de enrutamiento para buscar la dirección de destino del túnel.

Para configurar la instancia de enrutamiento con la interfaz de encapsulación, realice los pasos de las secciones siguientes:

Configuración de la instancia de enrutamiento en el enrutador PE1

Si configura la interfaz de encapsulación de túnel en la instancia de enrutamiento, configure la instancia de enrutamiento en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador PE1

Configure la interfaz de túnel GRE en el enrutador PE1:

Al configurar la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Al configurar la clear-dont-fragment-bit instrucción en una interfaz con la familia de protocolos MPLS habilitada, debe especificar un valor MTU. Este valor de MTU no debe ser mayor que el valor máximo admitido, que es 9192.

Por ejemplo:

Configuración de la interfaz de encapsulación en el enrutador PE1

Configure la interfaz de encapsulación en el enrutador PE1:

Configuración de la interfaz de túnel GRE en el enrutador CE1

Configure la interfaz de túnel GRE en el enrutador CE1: