Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

连接

 

这一章介绍了在边缘使用 LDP 的brownfield网络(包含传统系统),并且该隧道通过仅限 RSVP 的核心。第一’章的任务是介绍 SR 智能化和故意;然后,它将了解 SR 可 subsume 所有标签分配责任的程度。

Note

此处详述的某些功能可能尚未在发布此书籍时正式可用。请联系您的 Juniper 客户经理以获取时间线。

可达性

SR 中的基本连接通过广告前缀邻接网段实现。它们由段标识符(SID)表示。存在许多其他类型的 Sid,每个都为不同的目的提供服务,但这两个类别足以建立基本可访问性。该前缀及其专用节点 SID 窗体在给定拓扑中唯一标识一个路由器,可通过特定路径查找算法到达;邻接 SID 用于识别到 IGP 邻居的路由链路。

Note

有更多的分段类型,不存在讨论它们的空间。任意广播段表示节点间的共享前缀,可用于简单、无状态的负载分担和冗余。2级邻接 SID 表示 LAG 束的单个成员链路,应用于验证按成员链路 OAM;其 corollary 是将邻接关系到一个分段的邻接集。绑定 Sid 表示隧道。其中一些 Sid 在Observability章: Optimizability中详细探讨。

某些分段将作为标签直接播发,如邻接 Sid 的情况;前缀和节点 Sid 被间接通告为 SR 全局块(SRGB)中的索引。SRGB 表示节点用于指代全局分段的标签空间。它是 SR 无需为每个 IGP 了解的前缀公布标签的原因之一。SRGB 可在 SR 域中配置且理想地保持一致。

至少有一个分段与 IPv4 前缀关联,对于 IPv6 也可能是另一个段。节点段与路由器’的回传地址相关联。实际上,IPv4 和 IPv6 节点索引应视为回传地址由 SR 域中的操作员和–每节点唯一的管理。

邻接时间段默认为使用 pop 动态分配标签,并通过相应的 IGP 邻接操作转发。它们用于严格控制,包括流量保护。与节点 Sid 不同,邻接 Sid 具有本地或全局重要选择(尽管全局有效邻接 Sid 不常见)。

Note

严格来讲,节点 Sid 只有在所有路由器共享一个通用的 SRGB 时才是全局一致。这是建议的部署模式。全局一致节点 SID 极大地简化了操作(包括故障排除),因为给定路由器由同一 SR 域中所有其他路由器的标签转发信息基(LFIB)中的相同条目表示。

Brownfields

示例网络如中Figure 1所示。这是许多运营商的通用设计。互联网和 VPN 叠加服务均由 LDP/RSVP-TE 组合提供,作为标签分配协议,多区域 IS-IS 作为选择 IGP。

Figure 1: 网络拓扑
网络拓扑

由于我们的重点是底层,因此允许互联网和 L3VPN 连接满足我们的工作的证据。当然,任何 MPLS 服务– 6PE、6VPE、L2VPN、EVPN、et– al 可通过此相同网络交付。

为自己定位,让’我们从纽约的 CE (ce1 nyc)到华盛顿(ce1 iad)运行 traceroute。

Note

为了简便起见,华盛顿州的 DC 将于华盛顿州从现在开始。

Connectivity verification

请注意,使用的标签将在 SR 开始使用后更改。

现在,让我们’可以在 pe1 上启用 SR,并仔细追踪控制平面和转发表的变化。

Enabling SR on pe1.nyc

SRGB 的配置范围为1000到1127(含)。在该范围内,此路由器将其 IPv4 回传地址表示为1001(1000 + 1,其 IPv4 索引)。让’我们来确认这是如此。

Control plane: node SID verification

除了手动配置的节点 SID 之外,我们还’可以验证邻接 sid 是否也已动态分配。

Control plane: adjacency SID verification

每个 pe1 都有一个邻接 SID。 nyc’IS-IS 邻居。此外,节点 SID 突出显示为 IP 扩展前缀 TLV 的子 TLV。这些标志还会在两种 SID 类型之间进行澄清和对比。‘V’指示 subTLV 是否带有一个值(如邻接 SID 的情况)或索引(与节点 SID 一样)。‘L’代表本地与全球意义。最后, ‘N’标志指出,给定的前缀 SID 在连接到路由器’的回传地址时更专用于节点 SID。

Forwarding plane: PE1’s FIB

L-ISIS代表标记为 IS-IS。邻接 Sid 安装在 FIB 中,但节点 SID 似乎已丢失。这是正常的。由于未‘设置’ P 标记(PHP off),此路由器不希望收到带有顶部标签1001的数据包。相反,1001将由其邻接方弹出(一旦为 SR 启用)。这类似于传统标签分配协议使用的隐式-空行为。

Inter-area

由于目前没有其他路由器支持 SR,pe1。 nyc’的 sid’尚未通过区域外部路由器了解。区域内路由器(如 pe2)学习但忽略它们。

一切都不会发生变化。标记为 IS-IS 的协议优先级别比 LDP 或 RSVP 高,并且需要操作员干预才能开始使用。不会发生 SR 转发,因为我们的 SR 域是一小孤岛,如中Figure 2所示。在下一节中,’我们将在纽约的所有路由器上配置节点 sid (也共享一个公共 IS-IS 区域),从 L1-L2 连接的 p1 开始。 nyc。

Figure 2: 连接验证
连接验证

Enabling SR on p1.nyc

Control plane

让’我们先验证哪些方面的变化更快,这次。Abridged 输出将显示为强调省略号(…)指示的利息点。

与 pe1 相比,nyc 有两个差异。作为区域边界路由器(ABR),p1. nyc 不仅将自己的节点 SID 公布到 L1 和 L2 区域,还会在各个区域重新发起 pe1。 nyc’s 节点 sid 通告。这允许跨 IGP 区域了解全球分段。‘R’标志表示此节点 SID 正在各区域/级别上重新公布。

Crucially,此‘重新’播发节点 sid 上设置了 P 标志,而鲜明与 p1 的对比度相同。 NYC’自己的节点 sid。对于 p1,这条信号将发送给 SR-IOV 的邻接方,nyc 希望他们使用继续(交换)操作并保留将其解释为 pe1 nyc 的转发指令的顶部标签。

Forwarding plane: P1’s FIB

我们可以确认 p1。 nyc 已安装了标签1001的条目,表示 pe1 nyc’s 节点 SID:

您不仅可以看到用于传入标签1001的 pop (MPLS’转发平面的continue版本)操作,您可以看到邻接 SID 标签28-33 的 pop 操作。

Forwarding plane: PE1’s FIB

Pe1。 nyc 现在有一个标签为1003的转发条目,表示 p1. nyc’s node SID。

Inter-area

除了 pe1 之外,nyc’的其他任何邻居均已启用 SR。所有 L2 邻居都了解并忽略这些分段。

Connectivity verification

如 unexciting 所述,转发行为更改可能是 reassuring。启用 SR 时未发生意外更改,导致损坏现有服务。毕竟,应首选采用受控部署。

Enabling SR on the remaining New York routers

Control plane

此时,您应该知道需要什么。两个新节点 Sid 将通告到 L1 区域;pe2。 nyc’s 节点 SID 将被两个 p1 nyc 和 p2 重新公布。 Nyc 到 L2 子域。如 pe1。nyc’网络之前,目前已启用的 L2 路由器将忽略这种情况。让’我们来看:

现在应该熟悉,对于所有支持 SR-IOV 的路由器,每个 IS-IS 邻居(不受 SR 或不适用)以及节点 Sid (在所有情况下都重新通告,另一种)都存在邻接 Sid。

Connectivity verification

最后,您可以确认无需更改流量转发。

所有这些工作都不会结束?几乎. 经过证明,启用 SR 控制平面并不会强制操作员立即利用其转发平面。实际上,这可能是任何迁移到 SR –控制平面验证的第一步,再加上服务保证。

交换到 SR

现已在纽约实现 SR。在入口路由器上进行调整是一项协议优先选项。到目前为止,我们一直在纽约和华盛顿州的 CEs 之间测试转发。由于我们的 SR 域被限制为前者,因此’让我们快速验证该区域内的 CEs 之间的连接。

Connectivity verification

未使用任何 SR 标签。这一点很有意义,因为入口路由器 pe2,在 BGP 服务路由解析时,继续首选 LDP 学习的下一跃点。

Control plane

让’我们来验证入口 PE 上的服务路由和下一跳跃:

通过协议下一’跃点 128.49.106.1 –了解我们重新跟踪的 BGP 路由,pe1。 nyc’s 回路地址。标签与来自 LDP 和 SR 的此转发等价类(FEC)相关联(L ISIS 表示标记为 IS-IS)邻居。前者具有卓越的协议首选项,导致 pe2。 nyc 将 LDP 获知的标签257从其选择的邻域(p2. nyc)施加。

Note

由于 ECMP 已生效,pe2 已推送标签18(由 p1 播发),因此 nyc 也会同样有效。 nyc 适用于相同的 FEC。这是转发平面决策。这是通过散列传入数据包标头并使用结果在每个流上选择一个出站路径的结果。

要进行更改,让我们’改进 pe2 上的 L a-ISIS 协议首选项。 nyc。

Prefer SR for intra-region traffic originating at pe2.nyc

Control plane: confirm pe2.nyc performs route resolution using SR instead of LDP

协议下一跳跃现在优先于 SR divined 标签(1001、pe1 nyc’s node SID)。这应该(finally!)会影响到转发平面。

Connectivity verification: intra-NY traffic is SR-switched

注意 pe2 从257推送到1001的标签中的变化。这将确认 SR 域中的信息流现在正在行使由分段的 LSP。只是为了确保所有额外区域的流量不会因协议首选项在 pe2 上的变化而不受影响,对华盛顿的跨国家目标的跟踪仍然保持为传统标签交换。

Connectivity verification: extra-NY traffic still uses LDP

现在,我们确信不会因为我们的行为而导致服务中断,而是让我’的镜像 pe2。nyc’在所有纽约路由器上的 SR 优先。配置完全相同:

此时,纽约路由器优先于将 SR 到 LDP 用于下一跳解析到其他纽约路由器。区域外的路由器仍不具有 SR,信息流继续不经中断转发。

服务类别保留

既然我们的孤岛正在发挥作用,’我们将简要介绍 SR 如何支持网络,从而在正常运行时间和服务等级(CoS)方面提供严格的 sla。一种广泛部署的技术是禁用倒数第二跳弹出(PHP),以支持最终跳弹出(UHP)行为。由于 SR 不会直接将节点 Sid 作为标签播发,因此它使用标志来请求上游路由器的 UHP 行为。让’我们在 pe1 上启用 UHP 并查看其邻接’ FIB 的变化。

Enable explicit-null UHP behavior on egress router pe1.nyc

Control plane: verify the change in pe1.nyc’s IS-IS LSP

与早期输出相比,pe1 现在公布其节点 SID,同时‘P’(PHP Off 或 disable PHP)和‘E’(启用显式-null 或使用保留标签0)标志集。

这会导致其邻接方、p1 nyc 和 p2 nyc,以便为标签1001(pe1)使用 "继续" (交换)代替下一个(pop)操作。’nyc s 节点索引为1,并且网络使用通用的1k,如前文所述的 SRGB。Pe2 nyc’s FIB 不变。它不会直接连接到 pe1 nyc。PHP 和 UHP 行为仅与直接上游路由器相关。

Forwarding plane: verify pe1.nyc neighbors’ FIB

P1 和 p2 现在都使用标签0来交换标签1001,这是众所周知的 IPv4 显式空值标签。此标签可确保 MPLS 信息流类(以前称为实验位)持续复制到最后一个跳跃路由器。在最后一个跳跃时,将弹出标签0,然后进行 IPv4 查找。标签0的存在已启用 CoS 透明度和保留。

继续之前,请注意,UHP 也在 pe2 上启用。

信息流保护和恢复

数据包网络很长时间能够在50ms 故障范围内提供保护,跨越 SONET/SDH 网络的数据条。基于 IP 的快速重新路由(FRR)可用于无循环替代(路由 LFA)和远程路由 LFA (rLFA)的 LDP。此外,RSVP-TE 还具备丰富的机制,可防止链路、节点或被识别为共享风险链路组(SRLG)的命运共享资源丢失。

这两种方法都没有其告诫。路由 LFA 与拓扑无关,其提供保护能力;rLFA 按添加的目标 LDP 会话状态和复杂性的代价提高了这一点。RSVP 具有最彻底的功能集,这取决于旁路和绕道 Lsp 的附加信号和状态维护。

对’源路由、显式控制和缺乏传输控制平面状态的高级能力,非常适合建立 costless 本地保护路径。只要拓扑中存在物理冗余,与拓扑无关的无环路替代(TI-路由 LFA)将会找到备用路由。它可以围绕受保护的链路、节点或本地定义的命运共享组进行重新路由。Erstwhile 网络保护技术的另一项改进是,路由 LFA 保护路径也是 ECMP 支持的。

路由 LFA protection 是本地维修点(PLR)的本地保护。备份路径经过预计算,但未预先终止。没有单一的合并点(MP),因为每个版本点都可以经过每个前缀优化。预计算的路径会从拓扑中修剪或过度地降低受保护资源的成本,以便计算后 IGP 融合路径。受保护资源的故障导致单个更新数据平面,将本地和全局修复组合到一个步骤中。

让’s 在 p1 上启用链路保护。 nyc 并观察其 SR 邻接方的结果变化。

Enable TI-LFA link protection for all level 1 links on p1.nyc

Control plane: verify p1.nyc is announcing its adjacency SIDs as protection-eligible

‘B’标志表示 p1. Nyc 将这些邻接 sid 候选项视为保护。让’我们来看一下其中的一个详细–的 SID 47,它表示指向 pe2 的链接。

Forwarding plane: verify p1.nyc has installed backup paths for protection-eligible SIDs

有两个不等的下一跃点,即新添加为备份。请注意,p1.’nyc 的计算备份到达 pe2 nyc,从而避免受保护的 ge-0/0/3 链路通过 p2. nyc。传入标签47的主要操作是弹出并直接发送到 pe2。 nyc。备份操作是将其交换 pe2 nyc’s 节点 SID (标签1000)并发送至 p2。如所示Figure 3,请 nyc。在该路由器上,将标签更换为0,这是由于 pe2。 nyc 通过显式-空公布其可访问性。

Forwarding plane: verify p2.nyc acts as a transit router on this stateless protection path

第一个腿结束:即使在网络包含的部分中,SR 也已启用且处于主动使用状态。可访问性和保留 CoS 标记功能,以及提供无状态信息流保护和还原。

下一步是将 SR broach 到网络中的其余部分。