Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Equilibrio de carga en VPN de capa 3

Equilibrio de carga VPN por paquete

De forma predeterminada, cuando hay varias rutas de acceso de igual costo al mismo destino para la ruta activa, el software Junos OS utiliza un algoritmo hash para seleccionar una de las direcciones del próximo salto para instalarla en la tabla de reenvío. Cada vez que cambia el conjunto de saltos siguientes para un destino, este proceso de selección (utilizando el mismo algoritmo hash) se repite para elegir la mejor dirección de salto siguiente utilizando el mismo algoritmo hash.

Como alternativa, puede configurar el software Junos OS para distribuir el tráfico VPN entre las múltiples rutas válidas entre dispositivos PE. Esta característica se denomina equilibrio de carga por paquete. El equilibrio de carga del tráfico VPN solo es posible cuando hay más de una ruta válida disponible. Puede configurar Junos OS para que, para la ruta activa, todas las direcciones del próximo salto de un destino se instalen en la tabla de reenvío. Además de aumentar el volumen de tráfico que puede enviar entre dispositivos VPN, puede configurar el equilibrio de carga por paquete para optimizar los flujos de tráfico en varias rutas.

El tráfico se distribuye en varias rutas válidas mediante la ejecución de un algoritmo hash en varios elementos de la ruta, como la etiqueta MPLS o la dirección de destino. En las tablas siguientes se describe cómo se ejecuta el algoritmo hash de equilibrio de carga en las rutas del enrutador de entrada y en los enrutadores de tránsito y salida. Los elementos de ruta utilizados por el algoritmo hash varían según la aplicación VPN. Si Junos OS encuentra un bit S establecido en 1 (que indica la parte inferior de la pila), ya no se aplica el algoritmo hash.

Tabla 1: Hashing del enrutador de entrada

Aplicación

Interfaz lógica de entrada

Etiquetas MPLS

Direcciones MAC de origen y destino

Reordenación y riesgo de separación de flujos

Deshabilitar Palabra de control

IP (dirección y puerto de origen/destino, protocolo)

VPN de capa 2 y circuitos de capa 2 configurados con CCC

No

Sí (si los datos son variables, por ejemplo ATM)

N/A

VPN de capa 2 y circuitos de capa 2 configurados con TCC

No

Sí (si los datos son variables, por ejemplo ATM)

N/A

VPN de capa 3 y RIB IPv4 o IPv6

No

No

No

No

VPLS

No

No

No

Tabla 2: Hashing del enrutador de tránsito y salida

Aplicación

Interfaz lógica de entrada

Etiquetas MPLS (hasta 3 y el bit S se establece en 1)

Reordenación y riesgo de separación de flujos

IP (dirección y puerto de origen/destino, protocolo)

VPN de capa 2 y circuitos de capa 2 configurados con CCC

No

No

VPN de capa 2 y circuitos de capa 2 configurados con TCC

No

VPN de capa 3 y RIB IPv4 o IPv6

No

VPLS

Sí para el tráfico de unidifusión conocido

No para tráfico de difusión, unidifusión desconocida y multidifusión

No

No

Equilibrio de carga y filtrado de encabezado IP para VPN de capa 3

Ahora puede habilitar simultáneamente el equilibrio de carga del tráfico en rutas BGP internas y externas y el filtrado del tráfico en función del encabezado IP. Esto le permite configurar filtros y políticas en el enrutador de PE de salida para el tráfico que se equilibra simultáneamente en las rutas de BGP internas y externas. Esta función solo está disponible en los enrutadores M120, M320, serie MX y T.

Para habilitar estas funciones en una instancia de enrutamiento VPN de capa 3, incluya la vpn-unequal-cost equal-external-internal instrucción en el nivel de [edit routing-instances routing-instance-name routing-options multipath] jerarquía y la vrf-table-label instrucción en el nivel de [edit routing-instances routing-instance-name] jerarquía.

Si ejecuta el show route detail comando, puede descubrir si una ruta está siendo cargada o no equilibrada (igual-externa-interna) y cuál es su índice de interfaz.

Si también ha configurado el reenrutamiento rápido, tenga en cuenta el siguiente comportamiento:

  • Si una ruta de IBGP deja de funcionar, podría reemplazarse por una ruta de EBGP activa o por una ruta de IBGP activa.

  • Si una ruta de EBGP deja de funcionar, solo se puede reemplazar por otra ruta de EBGP activa. Esto impide el reenvío del tráfico de la interfaz orientada al núcleo a un destino IBGP.

Nota:

Puede incluir la instrucción y la vpn-unequal-cost equal-external-internal l3vpn instrucción en el nivel jerárquico [edit routing-options forwarding-options chained-composite-next-hop ingress] simultáneamente. Sin embargo, si hace esto, EBGP no funciona. Esto significa que cuando hay rutas con próximos saltos encadenados y rutas con saltos siguientes no encadenados como candidatos para EBGP de ruta múltiple de costo igual (ECMP), se excluyen las rutas que utilizan saltos siguientes encadenados. En un caso normal, las rutas excluidas son las rutas internas.

Descripción general del equilibrio de carga VPN de capa 3

La función de equilibrio de carga permite que un dispositivo divida el tráfico entrante y saliente a lo largo de varias rutas para reducir la congestión en la red. El equilibrio de carga mejora la utilización de varias rutas de red y proporciona un ancho de banda de red más eficaz.

Cuando hay varios protocolos en uso, el dispositivo utiliza el valor de preferencia de ruta (también conocido como valor de distancia administrativa ) para seleccionar una ruta. Cuando utiliza un único protocolo de enrutamiento, el enrutador elige la ruta con el menor costo (o métrica) hasta el destino. Si el dispositivo recibe e instala varias rutas con la misma preferencia de ruta y el mismo costo hasta un destino, se debe configurar el equilibrio de carga.

En una red con rutas BGP internas y externas instaladas entre dispositivos de diferentes sistemas autónomos, BGP selecciona una única ruta mejor de forma predeterminada y no realiza el equilibrio de carga. Una VPN de capa 3 con rutas BGP internas y externas utiliza la instrucción para el equilibrio de carga independiente del multipath protocolo. Cuando se incluye la instrucción en una instancia de enrutamiento, se aplica un multipath equilibrio de carga independiente del protocolo a la tabla de enrutamiento predeterminada para esa instancia de enrutamiento. Mediante la instrucción, el equilibrio de carga independiente del protocolo se aplica a las vpn-unequal-cost rutas VPN. Mediante la instrucción, el equal-external-internal equilibrio de carga independiente del protocolo se aplica a las rutas de BGP internas y externas y se puede configurar junto con el filtrado de encabezado IP (habilitado con la vrf-table-label instrucción).

Ejemplo: equilibrio de carga del tráfico VPN de capa 3 mientras se utiliza simultáneamente el filtrado de encabezado IP

Nota:

Nuestro equipo de pruebas de contenido ha validado y actualizado este ejemplo.

En este ejemplo, se muestra cómo configurar el equilibrio de carga en una VPN de capa 3 (con rutas BGP internas y externas) mientras se utiliza simultáneamente el filtrado de encabezado IP.

Requisitos

Este ejemplo requiere los siguientes componentes de hardware y software:

  • Enrutadores perimetrales multiservicio serie M (solo M120 y M320), plataformas de enrutamiento universal 5G serie MX, enrutadores de núcleo serie T o enrutadores de transporte serie PTX.

  • Junos OS versión 12.1 o posterior

    • Revalidado en Junos OS versión 20.1R1 para enrutadores serie MX

Visión general

En el siguiente ejemplo se muestra cómo configurar el equilibrio de carga mientras se utiliza simultáneamente el filtrado de encabezado IP en una VPN de capa 3.

Nota:

En este ejemplo se muestra cómo el equilibrio de carga y el filtrado de encabezado IP funcionan juntos. La prueba del filtrado de encabezado IP está fuera del alcance de este ejemplo.

El BGP de Junos OS proporciona una función multiruta que permite el equilibrio de carga entre pares en el mismo sistema autónomo (AS) o en sistemas autónomos (AS) diferentes. En este ejemplo se utiliza la instrucción en el nivel de jerarquía para realizar el equal-external-internal equilibrio de [edit routing-instances instance-name routing-options multipath vpn-unequal-cost] carga. La vrf-table-label instrucción se configura en el nivel de jerarquía para habilitar el [edit routing-instances instance-name] filtrado de encabezado IP.

Nota:

Estas instrucciones solo están disponibles en el contexto de una instancia de enrutamiento.

En este ejemplo, el dispositivo CE1 está en AS1 y conectado al dispositivo PE1. Los dispositivos PE1, PE2, PE3 y P están en AS2. El dispositivo CE2 está conectado a los dispositivos PE2 y PE3 y está en AS3. El dispositivo CE3 está conectado al dispositivo PE3 y está en AS4. BGP y MPLS se configuran a través de la red. OSPF es el protocolo de puerta de enlace interior (IGP) que se utiliza en esta red.

La configuración de los dispositivos PE1, PE2 y PE3 incluye la equal-external-internal instrucción en el nivel de jerarquía para habilitar el equilibrio de [edit routing-instances instance-name routing-options multipath vpn-unequal-cost] carga en la red. El filtrado de encabezado IP se habilita cuando la vrf-table-label instrucción se configura en el nivel de [edit routing-instances instance-name] jerarquía en los dispositivos PE.

La figura 1 muestra la topología utilizada en este ejemplo.

Topología

Figura 1: Equilibrio de carga de VPN de capa 3 mediante el filtrado Network topology diagram showing routers and devices across Autonomous Systems: CE1 in AS 65001 to CE3 in AS 65003. PE1, PE2, and PE3 in AS 65000 connect these via labeled interfaces and subnets, illustrating IP addressing and routing configurations. de encabezado IP

La Tabla 3 muestra la lista de direcciones IP utilizadas en este ejemplo para una referencia rápida.

Tabla 3: Referencia rápida de la dirección IP del dispositivo

Dispositivo

COMO

ID del dispositivo

Interfaz

Dirección IP de interfaz

CE1

65001

192.0.2.1/32

ge-0/0/0.0

10.1.1.1/30

PE1

65000

192.0.2.2/32

ge-0/0/2.0

10.1.1.2/30

ge-0/0/0.0

10.1.2.5/30

ge-0/0/1.0

10.1.3.9/30

PE2

65000

192.0.2.3/32

ge-0/0/0.0

10.1.2.6/30

ge-0/0/1.0

10.1.4.13/30

ge-0/0/2.0

10.1.6.21/30

PE3

65000

192.0.2.4/32

ge-0/0/1.0

10.1.3.10/30

ge-0/0/0.0

10.1.5.18/30

ge-0/0/2.0

10.1.7.25/30

ge-0/0/3.0

10.1.8.29/30

P

65000

192.0.2.5/32

ge-0/0/1.0

10.1.4.14/30

ge-0/0/0.0

10.1.5.17/30

CE2

65002

192.0.2.6/32

ge-0/0/1.0

10.1.6.22/30

ge-0/0/2.0

10.1.7.26/30

CE3

65003

192.0.2.7/32

ge-0/0/3.0

10.1.8.30/30

Nota:

Este ejemplo se probó utilizando sistemas lógicos (enrutadores lógicos). Por lo tanto, todas las interfaces físicas del ejemplo son iguales y la configuración se realiza en interfaces lógicas independientes. En una red que no sea de prueba, utilizará enrutadores físicos independientes e interfaces físicas independientes para las conexiones a otros dispositivos.

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de [edit] jerarquía.

Device CE1

Device PE1

Device PE2

Device PE3

Device P

Device CE2

Device CE3

Procedimiento paso a paso

El ejemplo siguiente requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

Para configurar un equilibrio de carga de costo desigual en la configuración de VPN:

  1. Configure el ID del enrutador en el dispositivo CE1 y asígnelo a su sistema autónomo.

    Del mismo modo, configure todos los demás dispositivos.

  2. Configure grupos BGP para el tráfico que atraviesa toda la red.

    1. Configure el grupo BGP para el tráfico hacia y desde la red MPLS (dispositivos CE).

    2. Configure grupos BGP similares ( to AS 65000 y toPE3) en los dispositivos CE2 y CE3 modificando las peer-as instrucciones y neighbor según corresponda.

    3. Configure el grupo BGP para el tráfico a través de la red MPLS (dispositivos PE).

    4. Configure el mismo grupo BGP (toInternal) en los dispositivos PE2 y PE3 modificando las local-address instrucciones y neighbor según corresponda.

  3. Configure una directiva de enrutamiento para exportar rutas hacia y desde la red MPLS (send-direct directiva) y una política para equilibrar la carga de la red de tráfico a través de la red MPLS (lb directiva).

    1. Configure una política (send-direct) para exportar rutas de la tabla de enrutamiento a BGP en el dispositivo CE1.

      Del mismo modo, configure la send-direct directiva en los dispositivos CE2 y CE3.

    2. Configure una política (lb) para exportar rutas de la tabla de enrutamiento a la tabla de reenvío en el dispositivo PE1.

      La lb política configura el equilibrio de carga por paquete, lo que garantiza que todas las direcciones del salto siguiente para un destino estén instaladas en la tabla de reenvío.

      Del mismo modo, configure la lb directiva en los dispositivos PE2 y PE3.

  4. Configure lo siguiente:

    1. Configure la instancia de enrutamiento en los dispositivos PE para exportar rutas a través de los sistemas autónomos.

    2. Incluya la equal-external-internal instrucción en el nivel jerárquico para habilitar el [edit routing-instances instance-name routing-options multipath vpn-unequal-cost] equilibrio de carga en la red.

    3. Incluya la vrf-table-label instrucción en el nivel de [edit routing-instances instance-name] jerarquía para filtrar el tráfico antes de salir del dispositivo de salida (dispositivo CE3).

    Device PE1

    Device PE2

    Device PE3

Resultados

Desde el modo de configuración, confirme la configuración introduciendo el show configuration comando. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración. A continuación se muestra un fragmento de código de la show configuration salida de PE3.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente.

Comprobación de BGP

Propósito

Compruebe que BGP funciona.

Acción

Desde el modo operativo, ejecute el show route protocol bgp comando.

El resultado enumera las rutas BGP instaladas en la tabla de enrutamiento. Las líneas de salida que comienzan por 192.0.2.1/32, 10.1.1.0/30y 65000:1:192.0.2.1/32 muestran las rutas del BGP al dispositivo CE1, que se encuentra en el AS 65001. Las líneas de salida que comienzan por 192.0.2.6/32, 65000:1:192.0.2.6/32y 65000:1:10.1.6.20/30 muestran las rutas BGP al dispositivo CE2, que se encuentra en el AS 65002. La línea de salida que comienza con 192.0.2.7/32 muestra la ruta BGP al dispositivo CE3, que se encuentra en el AS 65003.

Significado

BGP es funcional en la red.

Comprobación del equilibrio de carga

Propósito

Compruebe que el reenvío se realiza en ambas direcciones comprobando:

  • Si los dos saltos siguientes están instalados en la tabla de reenvío para una ruta.

  • Si hay rutas BGP externas instaladas en la tabla de reenvío de una ruta.

Acción

Desde el modo operativo, ejecute los show route forwarding-table comandos y show route forwarding-table destination <destination IP> .

En la default.inet tabla de enrutamiento, que es la tabla de reenvío, la línea de salida que comienza con 10.1.2.4/30 muestra que para una ruta al dispositivo PE2 en el mismo AS, se instalan dos saltos siguientes en la tabla: 10.1.3.9 y 10.1.5.17.

En la toCE2_3.inet tabla de enrutamiento, que es la tabla de enrutamiento externa, la línea de salida que comienza con 192.0.2.6/32 muestra que para una ruta al dispositivo CE2 en el AS 65002, se instalan en la tabla un salto 10.1.5.17 siguiente interno y un salto siguiente externo de 10.1.7.26 . Esto indica que las rutas BGP internas y externas están operativas en la red.

La línea de salida que comienza con 10.1.2.4/30 muestra que para una ruta del dispositivo PE3 al dispositivo PE2 en el mismo AS, se instalan dos saltos siguientes en la tabla: 10.1.3.9 a través de la ge-0/0/1.0 interfaz y 10.1.5.17 a través de la ge-2/1/10.18 interfaz.

Significado

En las tablas de reenvío se instalan varios saltos siguientes para una ruta, incluidas las rutas BGP externas.

Configuración del equilibrio de carga independiente del protocolo en VPN de capa 3

El equilibrio de carga independiente del protocolo para VPN de capa 3 permite reenviar los siguientes saltos tanto de la ruta activa como de rutas alternativas que se utilizarán para el equilibrio de carga. El equilibrio de carga independiente del protocolo funciona junto con las VPN de capa 3. Admite el equilibrio de carga de rutas VPN independientemente del distinguidor de ruta asignado. Cuando el equilibrio de carga independiente del protocolo está habilitado, tanto las rutas a otros enrutadores PE como las rutas a enrutadores CE conectados directamente tienen un equilibrio de carga.

Cuando se crea información de equilibrio de carga para una ruta determinada, la ruta activa se marca como Routing Use Only en la salida del show route table comando.

En las secciones siguientes se describe cómo configurar el equilibrio de carga independiente del protocolo y cómo esta configuración puede afectar a las directivas de enrutamiento:

Configuración del equilibrio de carga para VPN de capa 3

La configuración del equilibrio de carga independiente del protocolo para VPN de capa 3 es un poco diferente para IPv4 frente a IPv6:

  • IPv4: solo necesita configurar la multipath instrucción en el nivel de jerarquía o en el [edit routing-instances routing-instance-name routing-options] [edit routing-instances routing-instance-name routing-options rib routing-table-name] nivel de jerarquía.

  • IPv6: debe configurar la multipath instrucción tanto en el nivel de jerarquía como en el [edit routing-instances routing-instance-name routing-options rib routing-table-name] [edit routing-instances routing-instance-name routing-options] nivel de jerarquía.

Nota:

No puede configurar la multipath instrucción y las subinstrucciones al mismo tiempo que ha configurado la instrucción l3vpn .

Para configurar el equilibrio de carga independiente del protocolo para VPN de capa 3, incluya la multipath instrucción:

Cuando se incluye la instrucción en los siguientes niveles de jerarquía, se aplica un multipath equilibrio de carga independiente del protocolo a la tabla de enrutamiento predeterminada para esa instancia de enrutamiento (routing-instance-name.inet.0):

  • [edit routing-instances routing-instance-name routing-options]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options]

Nota:

El [edit logical-systems] nivel de jerarquía no es aplicable en los enrutadores de la serie ACX.

Cuando se incluye la instrucción en los siguientes niveles de jerarquía, se aplica un multipath equilibrio de carga independiente del protocolo a la tabla de enrutamiento especificada:

  • [edit routing-instances routing-instance-name routing-options rib routing-table-name]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name routing-options rib routing-table-name]

Nota:

El [edit logical-systems] nivel de jerarquía no es aplicable en los enrutadores de la serie ACX.

La vpn-unequal-cost instrucción es opcional:

  • Cuando se incluye, el equilibrio de carga independiente del protocolo se aplica a las rutas VPN que son iguales hasta la métrica IGP con respecto a la selección de ruta.

  • Cuando no se incluye, el equilibrio de carga independiente del protocolo se aplica a las rutas VPN que son iguales hasta el identificador del enrutador con respecto a la selección de ruta.

Nota:

La vpn-unequal-cost instrucción no es aplicable en los enrutadores de la serie ACX.

La equal-external-internal instrucción también es opcional. Cuando se incluye, el equilibrio de carga independiente del protocolo se aplica a las rutas de BGP internas y externas. Puede configurarlo junto con el filtrado de encabezado IP de salida (habilitado con la vrf-table-label instrucción). Para obtener más información, consulte Equilibrio de carga y filtrado de encabezado IP para VPN de capa 3.

Nota:

Puede incluir la instrucción y la vpn-unequal-cost equal-external-internal l3vpn instrucción en el nivel jerárquico [edit routing-options forwarding-options chained-composite-next-hop ingress] simultáneamente. Sin embargo, si hace esto, EBGP no funciona. Esto significa que cuando hay rutas con siguientes saltos encadenados y rutas con saltos siguientes no encadenados como candidatos para EBGP de ruta múltiple de costo igual (ECMP), se excluyen las rutas que utilizan los siguientes saltos encadenados. En un caso normal, las rutas excluidas son las rutas internas.

Configuración de políticas de enrutamiento y equilibrio de carga

Si habilita el equilibrio de carga independiente del protocolo para VPN de capa 3 incluyendo la multipath instrucción y si también incluye la load-balance per-packet instrucción en la configuración de la directiva de enrutamiento, los paquetes no tienen equilibrio de carga.

Por ejemplo, un enrutador PE tiene configurada la siguiente instancia de enrutamiento VRF:

El enrutador PE también tiene configurada la siguiente declaración de directiva:

Cuando se incluye la multipath instrucción en la configuración de la instancia de enrutamiento VRF, las rutas ya no se marcan como rutas BGP, sino que se marcan como rutas de múltiples rutas. Los paquetes del enrutador PE no tienen equilibrio de carga.

Para asegurarse de que el equilibrio de carga de VPN funciona como se esperaba, no incluya la from protocol instrucción en la configuración de la instrucción de directiva. La declaración de directiva debe configurarse de la siguiente manera:

Para obtener más información acerca de cómo configurar el equilibrio de carga por paquete, consulte la Guía del usuario de directivas de enrutamiento, filtros de firewall y políticas de tráfico.

Ejemplo: configuración del equilibrio de carga de unión PIM en VPN de multidifusión de próxima generación

En este ejemplo se muestra cómo configurar el enrutamiento de múltiples rutas para rutas de red privada virtual (VPN) externas e internas con métricas desiguales de protocolo de puerta de enlace interior (IGP) y equilibrio de carga de unión de multidifusión independiente del protocolo (PIM) en enrutadores perimetrales de proveedor (PE) que ejecutan VPN de multidifusión de próxima generación (MVPN). Esta característica permite que los mensajes de unión PIM (C-PIM) del cliente tengan un equilibrio de carga en las rutas ascendentes internas de BGP (IBGP) disponibles cuando no hay una ruta de BGP externa (EBGP) presente, y en las rutas ascendentes de EBGP disponibles cuando hay rutas de BGP externas e internas (EIBGP) hacia el origen o el punto de encuentro (RP).

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Tres enrutadores que pueden ser una combinación de enrutadores serie M, serie MX o serie T.

  • Junos OS versión 12.1 ejecutándose en todos los dispositivos.

Antes de empezar:

  1. Configure las interfaces del dispositivo.

  2. Configure los siguientes protocolos de enrutamiento en todos los enrutadores PE:

    • OSPF

    • MPLS

    • LDP

    • PIM

    • BGP

  3. Configure una VPN de multidifusión.

Descripción general y topología

Junos OS versión 12.1 y posteriores admiten la configuración de múltiples rutas junto con el equilibrio de carga de unión PIM. Esto permite que los mensajes de unión C-PIM tengan un equilibrio de carga en todas las rutas de IBGP disponibles cuando solo hay rutas de IBGP presentes, y en todas las rutas de EBGP ascendentes disponibles cuando las rutas de EIBGP están presentes hacia el origen (o RP). A diferencia de Draft-Rosen MVPN, la MVPN de próxima generación no utiliza rutas EIBGP desiguales para enviar mensajes de unión C-PIM. Esta función es aplicable a los mensajes de unión C-PIM IPv4.

De forma predeterminada, solo se utiliza una ruta IBGP activa para enviar los mensajes de unión C-PIM para un enrutador PE que solo tenga rutas IBGP hacia el origen (o RP). Cuando hay rutas ascendentes de EIBGP presentes, solo se utiliza una ruta EBGP activa para enviar los mensajes de unión.

En una VPN de próxima generación, los mensajes de unión a C-PIM se traducen (o codifican como) rutas MVPN de multidifusión del cliente BGP (C-multidifusión) y se anuncian con la familia de direcciones BGP MCAST-VPN hacia los enrutadores PE remitentes. Un enrutador PE origina una ruta MVPN de multidifusión C en respuesta a recibir un mensaje de unión C-PIM a través de su interfaz de enrutador PE al enrutador perimetral del cliente (CE). Los dos tipos de rutas MVPN de C-multidifusión son:

  • Ruta compartida de unión a árboles (C-*, C-G)

    • Originado por enrutadores de PE receptores.

    • Se origina cuando un enrutador PE recibe un mensaje de unión C-PIM de árbol compartido a través de su interfaz de enrutador PE-CE.

  • Ruta de unión al árbol fuente (C-S, C-G)

    • Originado por enrutadores de PE receptores.

    • Se origina cuando un enrutador PE recibe un mensaje de unión C-PIM (C-S, C-G) de árbol de origen, u originado por el enrutador de PE que ya tiene una ruta de unión de árbol compartido y recibe una ruta de autodescubrimiento activa de origen.

    La ruta ascendente en una MVPN de próxima generación se selecciona mediante el algoritmo hash Bytewise-XOR, tal como se especifica en el borrador de Internet draft-ietf-l3vpn-2547bis-mcast, Multicast in MPLS/BGP IP VPNs. El algoritmo hash se realiza de la siguiente manera:

    1. Los enrutadores PE del conjunto de candidatos se numeran de menor a mayor dirección IP, a partir de 0.

    2. Se realiza un bytewise exclusive-or de todos los bytes en la raíz C (origen) y la dirección C-G (grupo).

    3. El resultado es módulo tomado n, donde n es el número de enrutadores PE en el conjunto candidato. El resultado es N.

    4. N representa la dirección IP del enrutador de PE ascendente como se numera en el paso 1.

Durante el equilibrio de carga, si un enrutador PE con una o más rutas de IBGP ascendentes hacia el origen (o RP) descubre una nueva ruta de IBGP hacia la misma fuente (o RP), los mensajes de unión C-PIM distribuidos entre rutas de IBGP previamente existentes se redistribuyen debido al cambio en el conjunto de enrutadores PE candidatos.

En este ejemplo, PE1, PE2 y PE3 son los enrutadores PE que tienen configurada la característica de equilibrio de carga de unión PIM de múltiples rutas. El enrutador PE1 tiene dos rutas EBGP y una ruta ascendente de IBGP, PE2 tiene una ruta EBGP y una ruta ascendente de IBGP, y PE3 tiene dos rutas ascendentes de IBGP hacia el origen. El enrutador CE4 es el enrutador perimetral del cliente (CE) conectado a PE3. Source y Receiver son los hosts BSD gratuitos.

En los enrutadores PE que tienen rutas EIBGP hacia el origen (o RP), como PE1 y PE2, el equilibrio de carga de unión PIM se realiza de la siguiente manera:

  1. Los mensajes de unión a C-PIM se envían únicamente mediante rutas de EBGP. Las rutas de IBGP no se utilizan para propagar los mensajes de unión.

    En la figura 2, el enrutador PE1 distribuye los mensajes de unión entre las dos rutas EBGP al enrutador CE1 y PE2 usa la ruta EBGP a CE1 para enviar los mensajes de unión.

  2. Si un enrutador PE pierde una o más rutas EBGP hacia el origen (o RP), el vecino RPF en la interfaz de túnel de multidifusión se selecciona en función de un mecanismo hash.

    Al descubrir la primera ruta de EBGP, solo los mensajes de unión nuevos se equilibran en las rutas de EBGP disponibles, mientras que los mensajes de unión existentes en la interfaz de túnel de multidifusión no se redistribuyen.

    Si la ruta EBGP del enrutador PE2 al enrutador CE1 deja de funcionar, PE2 envía los mensajes de unión a PE1 utilizando la ruta IBGP. Cuando se restaura la ruta de EBGP a CE1, solo los mensajes de unión nuevos que llegan a PE2 utilizan la ruta de EBGP restaurada, mientras que los mensajes de unión ya enviados en la ruta de IBGP no se redistribuyen.

En los enrutadores PE que solo tienen rutas IBGP hacia el origen (o RP), como el enrutador PE3, el equilibrio de carga de unión PIM se realiza de la siguiente manera:

  1. Los mensajes de unión C-PIM de los enrutadores CE se equilibran en carga solo como mensajes de datos de multidifusión C BGP entre rutas IBGP.

    En la figura 2, suponiendo que el host CE4 está interesado en recibir tráfico del origen y CE4 inicia los mensajes de unión de origen para diferentes grupos (Grupo 1 [C-S,C-G1] y Grupo 2 [C-S,C-G2]), los mensajes de unión de origen llegan al enrutador PE3.

    A continuación, el enrutador PE3 utiliza el algoritmo hash Bytewise-XOR para seleccionar el enrutador PE ascendente para enviar los datos de multidifusión C para cada grupo. El algoritmo primero numera los enrutadores PE ascendentes de menor a mayor dirección IP a partir de 0.

    Suponiendo que el enrutador PE1 tiene el número 0 y el enrutador PE2 es 1, y que el resultado del hash para los mensajes de unión del grupo 1 y del grupo 2 es 0 y 1, respectivamente, el enrutador PE3 selecciona PE1 como enrutador de PE ascendente para enviar mensajes de unión al grupo 1 y PE2 como enrutador de PE ascendente para enviar los mensajes de unión del grupo 2 al origen.

  2. Los mensajes de unión compartidos para diferentes grupos [C-*,C-G] también se tratan de manera similar para llegar al destino.

Figura 2: Equilibrio de carga de unión PIM en MVPN PIM Join Load Balancing on Next-Generation MVPN de próxima generación

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, a continuación, ingrese commit desde el [edit] modo de configuración.

PE1

PE2

PE3

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración. Para configurar el enrutador PE1:

Nota:

Repita este procedimiento para todos los enrutadores de Juniper Networks del dominio MVPN, después de modificar los nombres de interfaz, las direcciones y cualquier otro parámetro adecuados para cada enrutador.

  1. Configure una instancia de enrutamiento de reenvío de enrutamiento VPN (VRF).

  2. Habilite el equilibrio de carga independiente del protocolo para la instancia de VRF.

  3. Configure grupos y vecinos de BGP para habilitar el enrutamiento de PE a CE.

  4. Configure PIM para habilitar el enrutamiento de multidifusión de PE a CE.

  5. Active PIM en todas las interfaces de red.

  6. Habilite el equilibrio de carga de unión PIM para la instancia de VRF.

  7. Configure el modo para que los mensajes de unión de C-PIM usen árboles de puntos de encuentro y cambie al árbol de ruta más corta después de conocer el origen.

  8. Configure la instancia de VRF para utilizar el algoritmo hash Bytewise-XOR.

Resultados

Desde el modo de configuración, confirme su configuración introduciendo el comando show routing-instances . Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Cuando haya terminado de configurar el dispositivo, escriba confirmar desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente.

Verificar la información de ruta de multidifusión C MVPN para diferentes grupos de mensajes de unión

Propósito

Compruebe la información de ruta de multidifusión C MVPN para diferentes grupos de mensajes de unión recibidos en el enrutador PE3.

Acción

Desde el modo operativo, ejecute el comando show mvpn c-multicast .

Significado

El resultado muestra cómo el enrutador PE3 ha equilibrado la carga de los datos de C-multidifusión para los diferentes grupos.

  • Para mensajes de unión de origen (S,G):

    • 192.0.2.2/24:203.0.113.1/24 (S,G1) hacia el enrutador PE1 (10.255.10.2 es la dirección de circuito cerrado del enrutador PE1).

    • 192.0.2.2/24:203.0.113.2/24 (S,G2) hacia el enrutador PE2 (10.255.10.14 es la dirección de circuito cerrado del enrutador PE2).

  • Para mensajes de unión compartidos (*,G):

    • 0.0.0.0/0:203.0.113.1/24 (*,G1) hacia el enrutador PE1 (10.255.10.2 es la dirección de circuito cerrado del enrutador PE1).

    • 0.0.0.0/0:203.0.113.2/24 (*,G2) hacia el enrutador PE2 (10.255.10.14 es la dirección de circuito cerrado del enrutador PE2).