Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
本页内容
 

示例:在移动回传场景中配置伪线冗余

此示例说明如何在移动回传场景中配置伪线冗余,其中第 2 层和第 3 层分段互连。

要求

可以使用以下硬件和软件组件配置此示例:

  • Junos OS 13.2 或更高版本

  • ACX5000 系列路由器作为接入 (A) 路由器

  • MX 系列5G通用路由平台或M Series用于提供商边缘 (PE) 路由器的多服务边缘路由器

  • 充当中转标签交换路由器的 PTX 系列数据包传输路由器

  • 用于核心路由器的 T Series 核心路由器

注意:

PE 路由器也可以是 T Series 核心路由器,但这并不常见。根据您的扩展要求,核心路由器也可以MX 系列5G通用路由平台或M Series多服务边缘路由器。客户边缘 (客户边缘) 设备可以是瞻博网络或其他供应商的其他路由器或交换机。

配置此示例之前,不需要除设备初始化之外的特殊配置。

概述

设备 CE1 是一个简单的边缘路由器,带有 IPv4 接口和指向 PE 设备的静态路由。设备 A1 利用该语句,将两个虚拟电路 (VC) 接向设备 PE1 和设备 PE2 hot-standby 。设备 PE1 和设备 PE2 终止这些 VC,并通过逻辑隧道 IPv4 子网强制实施策略条件。设备 PE3 在与设备 PE1 和设备 PE2 共享的第 3 层 VPN 中具有 IPv4 接口,从而充当第 3 层 VPN 提供商边缘设备。

CLI 快速配置 显示了图 1 中所有设备的配置。

步过程部分 介绍了设备 A1 和设备 PE1 上的步骤。

图 1:移动回传示例拓扑 Network diagram showing connectivity in a hybrid MPLS network. Metro MPLS Layer 2 Domain has PE1, PE2, A1 routers. Core MPLS Layer 3 Domain has PE1, PE2, PE3 routers. CE1 connects to Metro MPLS via A1. CE2 connects to Core MPLS via PE3. Interfaces and IP addresses are labeled.中的伪线冗余

配置

过程

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

设备 CE1

设备 A1

设备 PE1

设备 PE2

设备 PE3

设备 CE2

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅 《CLI 用户指南》中的在配置模式下使用 CLI 编辑器

要配置设备 A1:

  1. 配置接口。

    在面向核心的接口上启用 MPLS。ISO 地址族也处于启用状态,因为 IS-IS 用作提供商网络中的内部网关协议 (IGP)。

    在面向客户的接口上,无需启用 MPLS。在此接口上,启用 CCC 封装和地址族 CCC。

  2. 在面向核心的接口和环路接口上配置 RSVP。

    RSVP 在第 3 层域中使用。

  3. 在面向核心的接口和环路接口上配置 LDP。

    LDP 用于第 2 层域。

  4. 在面向核心的接口上配置 MPLS。

  5. 在面向核心的接口和环路接口上配置内部网关协议,例如 IS-IS 或 OSPF。

  6. 在面向客户边缘的接口上,配置第 2 层电路。

    在同时具有主动和备用虚拟电路 (VC) 的路由器上配置该 hot-standby 语句(拓扑中的设备 A1)。您必须在接入路由器上包含 pseudowire-status-tlv 该语句。如果没有状态 TLV 信令,则无法将备用标志播发至远程提供商边缘 (PE) 设备。

    revert-time还应在接入路由器上配置该语句和maximum选项。如果没有该revert-time语句,则在还原完成后,所有 VC 的流量将不会转换为主路径。如果定义了延迟,但maximum未定义延迟,则revert-time在恢复计时器到期后立即恢复 VC。maximum 选项允许以分散的方式恢复 VC,而不是一次恢复所有 VC。

  7. 要将单列表下一跃点推送到其他接入路由器,请配置按数据包的负载平衡。

  8. 应用按数据包的负载平衡策略。

  9. 配置自治系统 (AS) ID 和路由器 ID。

    同样,配置任何其他接入设备。

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅 《CLI 用户指南》中的在配置模式下使用 CLI 编辑器

要配置设备 PE1:

  1. 配置接口。

    在面向核心的接口上启用 MPLS。

  2. 在设备 PE1 和设备 PE2(聚合路由器)上,配置一对逻辑隧道接口来表示 LT(x) 和 LT(y)。

    该解决方案使用逻辑隧道 (lt-) 配对接口拼接第 2 层和第 3 层域。

    第 2 层伪线在用电路交叉连接 (CCC) 地址族定义的其中一个逻辑隧道接口 LT(x) 上终止。第 3 层 VPN 终止用 IPv4 (inet) 地址族定义的第二个逻辑隧道接口 LT(y)。LT(x) 和 LT(y) 成对。

  3. (选答)将唯一 VRRP 地址与设备 PE1 和设备 PE2 相关联。

    在这种情况下,设备 PE1 和设备 PE2 都采用定义的 VIP IPv4 地址的主要状态,因此路由器之间不会交换任何 VRRP hello 消息。

  4. 配置 IS-IS 或其他 IGP。

  5. 在面向核心的接口上配置 MPLS。

  6. 配置到其他 PE 设备的标签交换路径。

    BGP 是一种由策略驱动的协议,因此还要配置和应用任何所需的路由策略。例如,您可能希望将静态路由导出到 BGP。

  7. 在面向核心的接口和环路接口上配置 LDP。

  8. 在面向核心的接口和环路接口上配置 RSVP。

  9. 配置内部 BGP (IBGP)。

  10. 在逻辑隧道接口上配置第 2 层电路。

    如果希望在到达PW_FWD_STDBY状态TLV时建立热备用伪线,请配置 hot-standby-vc-on 该语句。

  11. 定义要应用于在第 3 层 VPN 实例中定义的出口策略的一对条件。

    在 condition primary 和 condition standby中,匹配路由对应于接口 lt-1/2/0.600 (y),因为这是出口路由显示在路由表 mpls.0 中的格式,用于表示任何给定伪线。

    这些条件之间的区别在于standby属性。到达设备 PE1 或设备 PE2 的PW_FWD_STDBY状态TLV后,Junos OS匹配条件 standby,因此,将仅执行策略中的l3vpn术语standby。另一方面,如果PW_FWD_STDBY状态TLV不存在,则策略仅匹配条件primary,然后在策略中l3vpn执行 termprimary。此外,对于基于逻辑隧道的 CCC 服务,您必须指定与逻辑隧道 CCC 接口 LT(x) 关联的逻辑隧道接口 LT(y)。(请参阅了解伪线冗余移动回传方案。)

    最后,对于基于 CCC 的条件,Junos OS 仅允许 mpls.0 作为匹配路由表。对于 address 属性,Junos OS 仅允许逻辑接口单元格式为字符串(例如 lt-0/0/0.0)。

  12. 配置第 3 层 VPN 导出策略。

    如果第 2 层虚拟电路 (VC) 是主电路,则相应的提供商边缘 (PE) 路由设备将以较高的本地优先级播发连接电路 (AC) 的子网。所有聚合 PE 设备最初都会使用相同的本地优先级播发 AC 的子网。

    此路由策略允许在第 2 层 VC 处于活动状态时通告更高的本地优先级值。

  13. 配置第 3 层 VPN 社区成员。

  14. 基于第 3 层 VPN 社区配置第 3 层 VPN 导入策略。

  15. 基于第 3 层 VPN 社区配置 OSPF 导出策略。

  16. (选答)配置防火墙过滤器以检查流量所采用的路径。

  17. 配置路由实例。

    此路由实例位于第 2 层域中,设备 PE1 和设备 PE2 通过多接入介质(以太网)互连至城域环网。您必须在设备 PE1 和设备 PE2 上添加 vrf-table-label' 语句,以允许向第 3 层域播发与逻辑隧道 (lt-) 接口相对应的直接子网前缀。

    设备 PE1 和设备 PE2 使用 OSPF 与设备 CE1 进行第 3 层 VPN 通信。

  18. 配置自治系统 (AS) ID 和路由器 ID。

    同样,配置设备 PE2。

结果

在配置模式下,输入 show interfacesshow firewallshow routing-optionsshow protocolsshow policy-options、 和show routing-instances命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

设备 A1

设备 PE1

如果完成设备配置,请从配置模式进入。commit

验证

确认配置工作正常。

检查第 2 层电路

目的

建立第 2 层虚拟电路 (VC) 后,命令输出 show l2circuit connections 会显示活动 VC 和热备用 VC。此外,还会显示热备用 VC 的控制平面详细信息。

行动

在作模式下,输入命令 show l2circuit connections extensive

意义

从设备 PE1 和设备 PE2 的角度来看,单个第 2 层电路是指向接入路由器的,因此命令的 show l2circuit connections CLI 输出中不会包含备用设备信息。请注意,不会为充当热备用的 VC 提供计时和抖动信息。Junos OS 仅允许跟踪活动 VC 的这些计数器。

检查策略条件

目的

在 PE 设备上,验证定义为第 3 层 VPN 出口策略一部分的不同条件的状态,其中 10.41.0.0/24 对应于逻辑隧道 (y) 子网。

行动

在作模式下,输入命令 show policy conditions detail