• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

bgp vpn

2020-04-05提问
  • 0关注
  • 1收藏,1179浏览
粉丝:0人 关注:0人

问题描述:

bgp vpn 组网

r2_pe1和r4_pe2 均能看到对端bgp路由条目

但 ping bgp 路由条目均ping 不通







设备和接口的mpls  都开了





2 个回答
粉丝:5人 关注:1人

                 var base_url = '/cn/tres'; $(function () { $('.headPc .navBox .nav').eq(3).find('a').addClass('acthover');})

(2)     在MPLS骨干网上配置MPLS基本能力和MPLS LDP,建立LDP LSP

# 配置PE 1。

[PE1] mpls lsr-id 1.1.1.9

[PE1] mpls ldp

[PE1-ldp] quit

[PE1] interface pos 2/2/0

[PE1-Pos2/2/0] mpls enable

[PE1-Pos2/2/0] mpls ldp enable

[PE1-Pos2/2/0] quit

# 配置P。

[P] mpls lsr-id 2.2.2.9

[P] mpls ldp

[P-ldp] quit

[P] interface pos 2/2/0

[P-Pos2/2/0] mpls enable

[P-Pos2/2/0] mpls ldp enable

[P-Pos2/2/0] quit

[P] interface pos 2/2/1

[P-Pos2/2/1] mpls enable

[P-Pos2/2/1] mpls ldp enable

[P-Pos2/2/1] quit

# 配置PE 2。

[PE2] mpls lsr-id 3.3.3.9

[PE2] mpls ldp

[PE2-ldp] quit

[PE2] interface pos 2/2/0

[PE2-Pos2/2/0] mpls enable

[PE2-Pos2/2/0] mpls ldp enable

[PE2-Pos2/2/0] quit

上述配置完成后,PE 1、P、PE 2之间应能建立LDP会话,执行display mpls ldp peer命令可以看到LDP会话的状态为Operational。执行display mpls ldp lsp命令,可以看到LDP LSP的建立情况。

第二注意下两端vpn实例是否一致 

                 var base_url = '/cn/tres'; $(function () { $('.headPc .navBox .nav').eq(3).find('a').addClass('acthover');})

(3)     在PE设备上配置VPN实例,将CE接入PE

# 配置PE 1。

[PE1] ip vpn-instance vpn1

[PE1-vpn-instance-vpn1] route-distinguisher 100:1

[PE1-vpn-instance-vpn1] vpn-target 111:1

[PE1-vpn-instance-vpn1] quit


如果还是不行只能做流量统计定位是哪丢包了:

在处理转发不通、丢包这类的问题时,流量统计是判断丢包位置最常用的手段。对于MPLS组网,由于设备根据标签对报文进行转发,因此不能通过匹配报文源目IP的方式进行流统。此案例中介绍一种对MPLS报文进行流统的方法。

组网信息及描述

三台设备通过OSPF互通,各接口使能mpls及mpls ldp。RT1、RT3分别有到达对方loopback口的32位路由及mpls lsp。我们来对RT1与RT3环回口之间互相访问的mpls报文进行流统。

 

配置步骤

在通过QOS的方式做流量统计匹配IP报文时,我们是在traffic classifier中匹配acl。对于MPLS报文,可以在traffic classifier中匹配mpls-exp,同时在设备上ping的时候带上对应的-tos字段。具体配置可以参考下面:

RT1以源地址1.1.1.1/32ping对端RT3的环回口地址3.3.3.3/32时,对于RT1G0/0接口,由于入方向的报文在倒数第二跳时已弹出标签,匹配报文按照IP源目地址匹配即可,对于G0/0出方向,需要匹配mpls-exp

[RT1]acl advanced 3000

[RT1-acl-ipv4-adv-3000]rule permit ip source 3.3.3.3 0 destination 1.1.1.1 0

[RT1-acl-ipv4-adv-3000]quit

[RT1]traffic classifier 3000

[RT1-classifier-3000]if-match acl 3000

[RT1-classifier-3000]quit

[RT1]traffic behavior 3000

[RT1-behavior-3000]filter permit //V7设备上,做流统的behavior里面没有accounting packet命令,可以配置filter permit,也可以空着

[RT1-behavior-3000]quit

[RT1]qos policy 3000 //该策略用于统计入方向报文

[RT1-qospolicy-3000]classifier 3000 behavior 3000

[RT1-qospolicy-3000]quit

[RT1]traffic classifier mpls  //用于匹配出方向带标签的报文

[RT1-classifier-mpls]if-match mpls-exp 5

[RT1-classifier-mpls]quit

[RT1]traffic behavior mpls

[RT1-behavior-mpls]quit

[RT1]qos policy mpls

[RT1-qospolicy-mpls]classifier mpls behavior mpls

[RT1-qospolicy-mpls]quit

[RT1]interface GigabitEthernet 0/0

[RT1-GigabitEthernet0/0]qos apply policy 3000 inbound

[RT1-GigabitEthernet0/0]qos apply policy mpls outbound

[RT1-GigabitEthernet0/0]return

 

之后在RT1ping测试,需要带-tos字段,tos值与mpls-exp是一一对应的。例如对于我们上述配置中所匹配的mpls-exp 5ping的时候带的tos值为160。具体对应关系为如下,

Tos

0

32

64

96

128

160

192

224

Mpls-exp

0

1

2

3

4

5

6

7

 

测试结果:

<RT1>ping -tos 160 -a 1.1.1.1 3.3.3.3

Ping 3.3.3.3 (3.3.3.3) from 1.1.1.1: 56 data bytes, press CTRL_C to break

56 bytes from 3.3.3.3: icmp_seq=0 ttl=254 time=2.000 ms

56 bytes from 3.3.3.3: icmp_seq=1 ttl=254 time=1.000 ms

56 bytes from 3.3.3.3: icmp_seq=2 ttl=254 time=1.000 ms

56 bytes from 3.3.3.3: icmp_seq=3 ttl=254 time=2.000 ms

56 bytes from 3.3.3.3: icmp_seq=4 ttl=254 time=1.000 ms

 

--- Ping statistics for 3.3.3.3 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

round-trip min/avg/max/std-dev = 1.000/1.400/2.000/0.490 ms

%Jun 29 16:49:01:840 2017 RT1 PING/6/PING_STATISTICS: Ping statistics for 3.3.3.3: 5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss, round-trip min/avg/max/std-dev = 1.000/1.400/2.000/0.490 ms.

 

<RT1>display qos policy interface g 0/0

Interface: GigabitEthernet0/0

  Direction: Inbound

  Policy: 3000

   Classifier: default-class

     Matched : 2 (Packets) 158 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: 3000

     Matched : 5 (Packets) 490 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match acl 3000

     Behavior: 3000

      Filter enable: Permit

              

Interface: GigabitEthernet0/0

  Direction: Outbound

  Policy: mpls

   Classifier: default-class

     Matched : 3 (Packets) 234 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match any

     Behavior: be

      -none-

   Classifier: mpls

     Matched : 5 (Packets) 510 (Bytes)

     5-minute statistics:

      Forwarded: 0/0 (pps/bps)

      Dropped  : 0/0 (pps/bps)

     Operator: AND

     Rule(s) :

      If-match mpls-exp 5

     Behavior: mpls

      -none-  

 

同理,对于RT2RT3,同样可以通过匹配mpls-exp的方式对mpls报文进行流统。例如对于此示例中,RT2G0/0接口入方向可以匹配mpls-exp 5,出方向可以匹配源目IP地址,以统计接口进出报文数。具体配置及测试结果此处不再赘述。

配置关键点及注意事项

1)对于带标签的报文,不能通过匹配源目IP的方式进行流统,需要匹配mpls-exp优先级,同时在ping的时候带上对应的-tos值;

2)需要分析报文到达特定接口时是否带标签,要考虑到倒数第二跳等情况,对于不带标签的报文,仍通过常规的匹配源目IP的方式进行流统。

暂无评论

粉丝:10人 关注:7人

路由能学到,那问题应该出现在标签交换上,HCL对标签交换支持效果不好,但也能通,我一般用Cisco的gns3做mpls-vpn 实验

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明