Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren des Node-Link-Schutzes für IS-IS-Routen in einem Layer 3-VPN

Der Node-Link-Schutz richtet einen alternativen Pfad über ein anderes Routing-Gerät ein. Verwenden Sie den Knotenverknüpfungsschutz, wenn Sie davon ausgehen, dass der Zugriff auf einen Knoten verloren geht, wenn ein Link nicht mehr verfügbar ist. Junos OS berechnet einen Backup-Pfad, der das primäre Next-Hop-Routing-Gerät vermeidet.

Anforderungen

Für dieses Beispiel ist Junos OS Version 9.5 oder höher erforderlich.

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

In diesem Beispiel sind Core-Schnittstellen für IS-IS Level 2, LDP und RSVP aktiviert. Der Node-Link-Schutz ist auf allen Core-Schnittstellen aktiviert. Das bedeutet, dass Junos OS eine Backup-Verbindung verwendet, die den Next-Hop-Router bei Bedarf ganz vermeidet, wenn der primäre Next Hop für ein Ziel, das die Schnittstellen durchläuft, nicht verfügbar ist.

Außerdem müssen Sie eine Routing-Richtlinie konfigurieren, die vorschreibt, dass für den gesamten Datenverkehr ein paketspezifischer Load Balancing verwendet wird, damit die lokale Reparatur der Packet Forwarding Engine möglich ist. Bei lokaler Reparatur kann die Packet Forwarding Engine einen Pfadfehler korrigieren und eine schleifenfreie Alternativroute implementieren, bevor sie neu berechnete Pfade von der Routing-Engine erhält.

Abbildung 1 zeigt die in diesem Beispiel verwendete Topologie.

Auf Gerät PE1 ist ein RSVP-LSP als Backup-Pfad für IS-IS konfiguriert. Die Verwendung der SPF-Berechnung (shortest-path-first) von Backup-Pfaden für One-Hop-Nachbarn kann zu einer weniger als 100-prozentigen Backup-Abdeckung für eine bestimmte Netzwerktopologie führen. Sie können die Abdeckung von IS-IS- und LDP-LSPs verbessern, indem Sie RSVP-LSPs als Backup-Pfade konfigurieren. Um einen bestimmten RSVP-LSP als Sicherungspfad zu konfigurieren, schließen Sie die backup Anweisung auf der [edit protocols mpls label-switched-path lsp-name] Hierarchieebene ein.

Die CLI-Schnellkonfiguration zeigt die Konfiguration für alle Geräte in Abbildung 1. Im Abschnitt #configuration364__isis-node-link-protection-step-by-step werden die Schritte auf Gerät P1 beschrieben.

Topologie

Konfiguration

Verfahren

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie mehrstufigen IS-IS:

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie die show interfacesBefehle , show protocolsshow policy-options, und show routing-options eingeben. Wenn in der Ausgabe nicht die beabsichtigte Konfiguration angezeigt wird, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln commit Sie aus dem Konfigurationsmodus.

Verifizierung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen des MPLS-LSP-Sicherungspfads

Zweck

Zeigen Sie Informationen zu den MPLS-LSPs (Label-Switched-Paths) an, die als Backup-Route für die IS-IS-Routen festgelegt sind.

Aktion

Geben Sie auf Gerät PE1 im Betriebsmodus den show isis backup label-switched-path Befehl ein.

Bedeutung

Die Ausgabe zeigt, dass der Sicherungspfad betriebsbereit und betriebsbereit ist.

Überprüfen, welche Next-Hop-Nachbarn als Backup-Pfade zum Zielknoten vorgesehen sind

Zweck

Zeigen Sie SPF-Berechnungen für jeden Nachbarn für ein bestimmtes Ziel an.

Aktion

Geben Sie auf Gerät PE1 im Betriebsmodus den show isis backup spf results Befehl ein.

Bedeutung

Die Ausgabe gibt an, ob und warum eine bestimmte Schnittstelle oder ein bestimmter Knoten als Backup-Pfad festgelegt wurde.

Überprüfen der Backup-Abdeckung

Zweck

Überprüfen Sie den Prozentsatz der geschützten Knoten und Präfixe.

Aktion

Geben Sie im Betriebsmodus den show isis backup coverage Befehl ein.

Bedeutung

Der Grad der Backup-Abdeckung, der über IS-IS-Routen verfügbar ist, hängt von der tatsächlichen Netzwerktopologie ab und liegt in der Regel bei weniger als 100 Prozent für alle Ziele auf einem bestimmten Routing-Gerät. Sie können die Backup-Abdeckung auf RSVP-LSPs erweitern.

Überprüfen der Art des konfigurierten Schutzes

Zweck

Überprüfen Sie auf allen Knoten in der IS-IS-Domäne den Typ und Prozentsatz der geschützten Knoten und Präfixe.

Aktion

Geben Sie im Betriebsmodus den show isis interface detail Befehl ein.

Bedeutung

Die Ausgabe zeigt, dass der Node-Link-Schutz auf den Schnittstellen konfiguriert ist.