Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Entender a alternativa sem loop independente de topologia com roteamento por segmentos para IS-IS

O roteamento por segmentos permite que um roteador envie um pacote por um caminho específico na rede, impondo uma pilha de rótulos que descreve o caminho. As ações de encaminhamento descritas por uma pilha de rótulos de roteamento por segmentos não precisam ser estabelecidas por caminho. Portanto, um roteador de entrada pode instanciar um caminho arbitrário usando uma pilha de rótulos de roteamento por segmentos e usá-lo imediatamente sem qualquer sinalização.

No roteamento por segmentos, cada nó anuncia mapeamentos entre rótulos recebidos e ações de encaminhamento. Uma ação de encaminhamento específica é referida como um segmento e o rótulo que identifica esse segmento é chamado de identificador de segmento (SID). Os caminhos de backup criados pela TI-LFA usam os seguintes tipos de segmentos:

  • Segmento de nó — um segmento de nó encaminha pacotes pelo caminho ou caminhos mais curtos até um nó de destino. O rótulo que representa o segmento de nó (o SID de nó) é trocado até que o nó de destino seja atingido.

  • Segmento de adjacência — Um segmento de adjacência encaminha pacotes por uma interface específica no nó que anunciava o segmento de adjacência. O rótulo que representa um segmento de adjacência (o SID de adjacência) é estourado pelo nó que o anunciou.

Um roteador pode enviar um pacote por um caminho específico, criando uma pilha de rótulos que usa uma combinação de SIDs de nó e SIDs de adjacência. Normalmente, siDs de nó são usados para representar partes do caminho que correspondem ao caminho mais curto entre dois nós. Um SID de adjacência é usado onde quer que um SID de nó não possa ser usado para representar com precisão o caminho desejado.

A alternativa sem loop (LFA) e a LFA remota (RLFA) têm sido usadas para fornecer proteção de redirecionamento rápido há vários anos. Com o LFA, um ponto de reparo local (PLR) determina se um pacote enviado ou não a um de seus vizinhos diretos chega ao seu destino sem fazer loop de volta pelo PLR. Em uma topologia de rede típica, aproximadamente 40 a 60% dos destinos podem ser protegidos pela LFA. A LFA remota expande o conceito de LFA, permitindo que o PLR imponha um único rótulo para tunelar o pacote a um endpoint de túnel de reparo do qual o pacote pode chegar ao seu destino sem voltar pelo PLR. Usando LFA remota, mais destinos podem ser protegidos pelo PLR em comparação com o LFA. No entanto, dependendo da topologia da rede, a porcentagem de destinos protegidos pelo LFA remoto geralmente é inferior a 100%.

O LFA independente de topologia (TI-LFA) estende o conceito de LFA e LFA remota, permitindo que o PLR use pilhas de rótulos mais profundas para construir caminhos de backup. Além disso, a TI-LFA impõe a restrição de que o caminho de backup usado pelo PLR seja o mesmo caminho que um pacote toma quando o protocolo de gateway interior (IGP) convergiu para um determinado cenário de falha. Esse caminho é chamado de caminho pós-convergência.

Usar o caminho pós-convergência como caminho de backup tem algumas características desejáveis. Para algumas topologias, uma operadora de rede só precisa garantir que a rede tenha capacidade suficiente para transportar o tráfego pelo caminho pós-convergência após uma falha. Nesses casos, um operador de rede não precisa alocar capacidade adicional para lidar com o padrão de tráfego imediatamente após a falha enquanto o caminho de backup está ativo, porque o caminho de backup segue o caminho pós-convergência.

Benefícios da TI-LFA

  • O IGP computa automaticamente o caminho de backup e não precisa alocar capacidade adicional para lidar com falhas.

  • Oferece redundância e protege contra congestionamento e falha de enlace.

  • Fácil de configurar e utilizar o caminho pós convergência para a transmissão de pacotes.

Tipos de proteção TI-LFA

A TI-LFA oferece proteção contra falhas de enlace, falha no nó, falhas no compartilhamento de destinos e falhas em grupos de link de risco compartilhados. No modo de falha de enlace, o destino é protegido se o enlace falhar. No modo de proteção de nós, o destino é protegido se o vizinho conectado ao enlace principal falhar. Para determinar o caminho pós-convergência que protege nós, o custo de todos os enlaces que saem do vizinho deve aumentar em uma quantidade configurável.

Com a proteção contra o compartilhamento de destinos, uma lista de grupos de compartilhamento de destinos é configurada em cada PLR com os links em cada grupo de compartilhamento de destinos identificados por seus respectivos endereços IP. O PLR associa um custo a cada grupo de compartilhamento de destinos. O caminho pós-convergência consciente do destino é computado assumindo que o custo de cada link no mesmo grupo de compartilhamento de destinos que o link falhou aumentou o custo associado a esse grupo.

A partir do Junos OS Release 20.2R1, você pode configurar a proteção do Grupo de Enlace de Risco Compartilhado (SRLG) em redes TI-LFA para o roteamento por segmentos para escolher um caminho de redirecionamento rápido que não inclua links SRLG nos caminhos de backup alternativos independentes de topologia (TI-LFA). Os SRLGs compartilham uma fibra comum e também compartilham os riscos de um link quebrado. Quando um link em um SRLG falha, outros links do grupo também podem falhar. Portanto, você precisa evitar links que compartilham o mesmo risco que o enlace protegido no caminho de backup. Configurar a proteção do SRLG impede a TI-LFA de selecionar caminhos de backup que incluam um link de risco compartilhado. Se você tiver configurado a proteção SRLG, o IS-IS computa o caminho de redirecionamento rápido alinhado com o caminho pós convergência e exclui os enlaces que pertencem ao SRLG do enlace protegido. Todos os links locais e remotos que são do mesmo SRLG que o enlace protegido estão excluídos do caminho de backup ti-LFA. O ponto de reparo local (PLR) configura a pilha de rótulos para o caminho de redirecionamento rápido com uma interface de saída diferente. Atualmente, você não pode habilitar a proteção SRLG em redes IPv6 e em redes com multitopologia.

Para construir um caminho de backup que siga o caminho pós-convergência, a TI-LFA usa vários rótulos na pilha de rótulos que definem o caminho de backup. Se o número de rótulos necessários para construir um caminho de backup pós-convergência específico exceder uma certa quantidade, em algumas circunstâncias é útil não instalar esse caminho de backup. Você pode configurar o número máximo de rótulos que um caminho de backup pode ter para ser instalado. O valor padrão é 3, com uma faixa de 2 a 5.

Muitas vezes, o caminho pós-convergência para uma determinada falha é, na verdade, um conjunto de caminhos de igual custo. A TI-LFA tenta construir os caminhos de backup para um determinado destino usando vários caminhos de igual custo na topologia pós-falha. Dependendo da topologia, a TI-LFA pode precisar usar diferentes pilhas de rótulos para construir com precisão esses caminhos de backup de custo igual. Por padrão, a TI-LFA instala apenas um caminho de backup para um determinado destino. No entanto, você pode configurar o valor na faixa de 1 a 8.

TI-LFA em redes IPv6

A partir do Junos OS Release 20.1R1, você pode configurar o TI-LFA com roteamento por segmentos em uma rede somente IPv6 para fornecer caminhos de backup de redirecionamento rápido (FRR) correspondentes ao caminho pós-convergência para uma determinada falha. No entanto, você não pode configurar a proteção de compartilhamento de destinos para redes somente IPv6. Para computar caminhos de backup em redes somente IPv6, o protocolo IS-IS deve anunciar os seguintes tipos de TLV:

  • endereço de interface global TLV 233 - IPv6

  • 12 e 13 de TLV 22

Embora você possa configurar vários endereços IPv6 globais em uma interface, as rotas de backup são computadas apenas para uma interface global.

A partir do Junos OS Release 19.1R1, você pode configurar um ponto de reparo local (PLR) para criar um caminho de backup alternativo independente sem loop de topologia para prefixos SIDs derivados de anúncios de servidores de mapeamento de roteamento por segmentos em uma rede IS-IS. Em uma rede configurada com roteamento por segmentos, o IS-IS usa os anúncios do servidor de mapeamento de roteamento por segmentos para obter prefixos-SIDs. Os anúncios do servidor de mapeamento de roteamento por segmentos para IPv6 não são suportados no momento. Para anexar bandeiras aos anúncios do servidor de mapeamento de roteamento por segmentos, inclua as attached, domain-wide-floodinge no-node-segment declarações no nível de [edit routing-options source-packet-routing mapping-server-entry mapping-server-name] hierarquia.

Limitações de TI-LFA

O caminho de backup para prefixos-SIDs a partir de anúncios do servidor de mapeamento de roteamento por segmentos não é criado nos seguintes cenários:

  • Se alguns hops estiverem presentes em um domínio não-SR.

  • Se o nó de roteamento por segmentos estiver anunciando diretamente um prefixo e um índice prefixo-SID, o Junos OS usa o índice prefixo-SID e desconsidera o anúncio do servidor de mapeamento para esse prefixo.

  • Se um caminho de backup exigir um SID de adjacência do domínio LDP, o caminho de backup não pode ser instalado.

  • Se o PLR não conseguir determinar o mapeamento de rótulos usando LDP.

Nota:

Atualmente, você não pode configurar LFA remota e TI-LFA em um nó de costura SR-LDP na mesma instância. Portanto, você não pode configurar tanto post-convergence-lfa link-protection no mesmo dispositivo.

Bandeiras de anúncio para TI-LFA

Defina as bandeiras de anúncio do servidor de mapeamento a seguir para indicar a origem do prefixo anunciado:

Bandeira

nome TLV

Valores de bandeira

Comprimento

Descrição

Um

TLV de vinculação de rótulos

0, 1

o valor padrão é 0

1

Bandeira anexada — Inclua a attached declaração de configuração para definir essa bandeira em 1 para indicar que os prefixos e SIDs anunciados no SID ou no Label Binding TLV estão diretamente conectados aos seus originadores.

S

TLV de vinculação de rótulos

0, 1

o valor padrão é 0

1

Inclua a domain-wide-flooding declaração de configuração para definir essa bandeira em 1 para indicar que o SID ou o label Binding TLV está alagado em todo o domínio de roteamento.

D

TLV de vinculação de rótulos

0, 1

o valor padrão é 0

1

Definido por um nó de borda ao inverter um SID ou TLV de vinculação de rótulos para indicar que o SID ou o TLV de vinculação de rótulos vazaram do nível 2 ao nível 1.

N

Sub-TLV prefixo-SID

0, 1

o valor padrão é 1

1

Inclua a no-node-segment declaração de configuração para definir esta bandeira para 0 para indicar que o prefixo se originou de um único nó.

Tabela de histórico de lançamento
Lançamento
Descrição
20.2R1
A partir do Junos OS Release 20.2R1, você pode configurar a proteção do Grupo de Enlace de Risco Compartilhado (SRLG) em redes TI-LFA para o roteamento por segmentos para escolher um caminho de redirecionamento rápido que não inclua links SRLG nos caminhos de backup alternativos independentes de topologia (TI-LFA).
20.1R1
A partir do Junos OS Release 20.1R1, você pode configurar o TI-LFA com roteamento por segmentos em uma rede somente IPv6 para fornecer caminhos de backup de redirecionamento rápido (FRR) correspondentes ao caminho pós-convergência para uma determinada falha. No entanto, você não pode configurar a proteção de compartilhamento de destinos para redes somente IPv6.
19.1R1
A partir do Junos OS Release 19.1R1, você pode configurar um ponto de reparo local (PLR) para criar um caminho de backup alternativo independente sem loop de topologia para prefixos SIDs derivados de anúncios de servidores de mapeamento de roteamento por segmentos em uma rede IS-IS.