MPLS - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿CEF está activo? MPLS lo requiere (
show ip cef). - ¿MPLS está en las interfaces del core?
show mpls interfaces. - ¿Se forman los vecinos LDP?
show mpls ldp neighbor. - ¿La sesión MP-BGP VPNv4 sube?
show bgp vpnv4 unicast all summary. - ¿Los route-target import/export coinciden entre PEs?
- ¿Las rutas del cliente llegan al VRF remoto?
Comando base:
Router# show mpls ldp neighbor
Router# show bgp vpnv4 unicast all summary
Caso 1 — No se forman vecinos LDP
Síntoma: show mpls ldp neighbor no muestra al vecino.
Causas:
- Falta
mpls ipen el enlace del core (en uno o ambos extremos). - El router-id/loopback de LDP no es alcanzable por el IGP.
Diagnóstico:
Router# show mpls interfaces
Router# ping 2.2.2.2 ! ¿alcanzo la loopback del vecino?
Solución:
Router(config)# interface gigabitEthernet 0/0
Router(config-if)# mpls ip
Router(config)# mpls ldp router-id loopback 0 force
Caso 2 — MPLS no funciona porque falta CEF
Síntoma: mpls ip no toma efecto o el reenvío por etiquetas no ocurre.
Causa: CEF está deshabilitado (MPLS depende de CEF).
Diagnóstico:
Router# show ip cef
Solución:
Router(config)# ip cef
Caso 3 — La sesión MP-BGP VPNv4 no sube
Síntoma: show bgp vpnv4 unicast all summary muestra la sesión en Active/Idle.
Causas:
- El peering no usa las loopbacks (
update-source). - No se activó el vecino en la familia VPNv4.
Diagnóstico:
Router# show bgp vpnv4 unicast all summary
Router# show run | section router bgp
Solución:
Router(config)# router bgp 65000
Router(config-router)# neighbor 10.0.0.2 update-source loopback 0
Router(config-router)# address-family vpnv4
Router(config-router-af)# neighbor 10.0.0.2 activate
Caso 4 — La sesión VPNv4 sube pero el cliente no ve las rutas remotas
Síntoma: MP-BGP establecido, pero show ip route vrf CLIENTE_A no tiene las redes del sitio remoto.
Causas (las dos más comunes):
- Falta
neighbor ... send-community extended(sin las comunidades extendidas no viajan los route-target). - Route-target import/export no coinciden entre los PEs del mismo cliente.
Diagnóstico:
Router# show vrf detail CLIENTE_A ! ver RT import/export
Router# show bgp vpnv4 unicast all ! ¿llegan las rutas con su RT?
Solución:
Router(config)# router bgp 65000
Router(config-router)# address-family vpnv4
Router(config-router-af)# neighbor 10.0.0.2 send-community extended
! y asegurar RT coherentes
Router(config)# vrf definition CLIENTE_A
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target both 65000:1
Caso 5 — Rutas del cliente no entran a BGP
Síntoma: el VRF local tiene las redes conectadas, pero el PE remoto no las recibe.
Causa: falta redistribuir las rutas del VRF hacia BGP en la familia ipv4 vrf.
Diagnóstico:
Router# show bgp vpnv4 unicast vrf CLIENTE_A
Solución:
Router(config)# router bgp 65000
Router(config-router)# address-family ipv4 vrf CLIENTE_A
Router(config-router-af)# redistribute connected
Caso 6 — Problemas de MTU (las etiquetas suman bytes)
Síntoma: pings pequeños funcionan, transferencias grandes fallan a través del MPLS.
Causa: cada etiqueta MPLS añade 4 bytes; con varias etiquetas se supera la MTU del core.
Diagnóstico:
Router# show mpls interfaces detail | include MTU
Solución: subir la MTU del core para acomodar las etiquetas (jumbo/mpls mtu).
Router(config)# interface gigabitEthernet 0/0
Router(config-if)# mtu 1520
Caso 7 — Solapamiento de IP entre clientes
Síntoma: dos clientes usan las mismas redes (10.0.0.0/8) y se cruzan.
Causa: RD iguales o VRF mal separados.
Diagnóstico:
Router# show vrf
Router# show bgp vpnv4 unicast all ! el RD antecede a cada prefijo
Solución: usar un RD único por cliente/PE; el RD es lo que hace únicas las rutas aunque la IP se repita.
Router(config)# vrf definition CLIENTE_B
Router(config-vrf)# rd 65000:2
Recuerda el orden: CEF activo,
mpls ipen el core con loopbacks alcanzables, vecinos LDP enOper, sesión MP-BGP VPNv4 establecida (update-source + activate),send-community extendedy route-target coherentes, y redistribución de las rutas del VRF a BGP. El fallo nº1 de “la VPN no pasa rutas” es olvidarsend-community extendedo un RT mal casado.