MPLS - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿CEF está activo? MPLS lo requiere (show ip cef).
  2. ¿MPLS está en las interfaces del core? show mpls interfaces.
  3. ¿Se forman los vecinos LDP? show mpls ldp neighbor.
  4. ¿La sesión MP-BGP VPNv4 sube? show bgp vpnv4 unicast all summary.
  5. ¿Los route-target import/export coinciden entre PEs?
  6. ¿Las rutas del cliente llegan al VRF remoto?

Comando base:

Router# show mpls ldp neighbor
Router# show bgp vpnv4 unicast all summary

Caso 1 — No se forman vecinos LDP

Síntoma: show mpls ldp neighbor no muestra al vecino.

Causas:

  • Falta mpls ip en el enlace del core (en uno o ambos extremos).
  • El router-id/loopback de LDP no es alcanzable por el IGP.

Diagnóstico:

Router# show mpls interfaces
Router# ping 2.2.2.2                 ! ¿alcanzo la loopback del vecino?

Solución:

Router(config)# interface gigabitEthernet 0/0
Router(config-if)# mpls ip
Router(config)# mpls ldp router-id loopback 0 force

Caso 2 — MPLS no funciona porque falta CEF

Síntoma: mpls ip no toma efecto o el reenvío por etiquetas no ocurre.

Causa: CEF está deshabilitado (MPLS depende de CEF).

Diagnóstico:

Router# show ip cef

Solución:

Router(config)# ip cef

Caso 3 — La sesión MP-BGP VPNv4 no sube

Síntoma: show bgp vpnv4 unicast all summary muestra la sesión en Active/Idle.

Causas:

  • El peering no usa las loopbacks (update-source).
  • No se activó el vecino en la familia VPNv4.

Diagnóstico:

Router# show bgp vpnv4 unicast all summary
Router# show run | section router bgp

Solución:

Router(config)# router bgp 65000
Router(config-router)# neighbor 10.0.0.2 update-source loopback 0
Router(config-router)# address-family vpnv4
Router(config-router-af)# neighbor 10.0.0.2 activate

Caso 4 — La sesión VPNv4 sube pero el cliente no ve las rutas remotas

Síntoma: MP-BGP establecido, pero show ip route vrf CLIENTE_A no tiene las redes del sitio remoto.

Causas (las dos más comunes):

  • Falta neighbor ... send-community extended (sin las comunidades extendidas no viajan los route-target).
  • Route-target import/export no coinciden entre los PEs del mismo cliente.

Diagnóstico:

Router# show vrf detail CLIENTE_A          ! ver RT import/export
Router# show bgp vpnv4 unicast all         ! ¿llegan las rutas con su RT?

Solución:

Router(config)# router bgp 65000
Router(config-router)# address-family vpnv4
Router(config-router-af)# neighbor 10.0.0.2 send-community extended
! y asegurar RT coherentes
Router(config)# vrf definition CLIENTE_A
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target both 65000:1

Caso 5 — Rutas del cliente no entran a BGP

Síntoma: el VRF local tiene las redes conectadas, pero el PE remoto no las recibe.

Causa: falta redistribuir las rutas del VRF hacia BGP en la familia ipv4 vrf.

Diagnóstico:

Router# show bgp vpnv4 unicast vrf CLIENTE_A

Solución:

Router(config)# router bgp 65000
Router(config-router)# address-family ipv4 vrf CLIENTE_A
Router(config-router-af)# redistribute connected

Caso 6 — Problemas de MTU (las etiquetas suman bytes)

Síntoma: pings pequeños funcionan, transferencias grandes fallan a través del MPLS.

Causa: cada etiqueta MPLS añade 4 bytes; con varias etiquetas se supera la MTU del core.

Diagnóstico:

Router# show mpls interfaces detail | include MTU

Solución: subir la MTU del core para acomodar las etiquetas (jumbo/mpls mtu).

Router(config)# interface gigabitEthernet 0/0
Router(config-if)# mtu 1520

Caso 7 — Solapamiento de IP entre clientes

Síntoma: dos clientes usan las mismas redes (10.0.0.0/8) y se cruzan.

Causa: RD iguales o VRF mal separados.

Diagnóstico:

Router# show vrf
Router# show bgp vpnv4 unicast all           ! el RD antecede a cada prefijo

Solución: usar un RD único por cliente/PE; el RD es lo que hace únicas las rutas aunque la IP se repita.

Router(config)# vrf definition CLIENTE_B
Router(config-vrf)# rd 65000:2

Recuerda el orden: CEF activo, mpls ip en el core con loopbacks alcanzables, vecinos LDP en Oper, sesión MP-BGP VPNv4 establecida (update-source + activate), send-community extended y route-target coherentes, y redistribución de las rutas del VRF a BGP. El fallo nº1 de “la VPN no pasa rutas” es olvidar send-community extended o un RT mal casado.