高可靠性动态路由协议在福州IP城域网应用.docVIP

高可靠性动态路由协议在福州IP城域网应用.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高可靠性动态路由协议在福州IP城域网应用

高可靠性动态路由协议在福州IP城域网应用[摘要] 福州电信IP城域网原来采用OSPF路由协议作为域内网络路由协议,随着网络规模的不断扩大,OSPF协议自身存在的缺陷也暴露出来,如:协议自身可靠性不高、容量有限,不能支持大规模网络等。为了避免OSPF协议存在的问题,福州电信公司网络维护部门采用高可用性路由协议ISIS对网络进行了改造,域内路由协议采用ISIS替换OSPF,用户路由采用BGP协议承载。经过改造,优化了路由承载方式,细分了城域网的不同业务流量,提高了网络的稳定性和可靠性 [关键词] 路由协议 ISIS BGP 城域网 1 背景 随着中国电信进入全业务经营时代,作为宽带业务承载主体的IP城域网,不仅定位于公共信息交换平台承载基本的互联网业务,也定位于承载有QoS要求的业务和中国电信自身的关键业务。如何保障IP城域网稳定、畅通、高效运行以满足数据类及增值类业务的发展需求,已经成为日益关注的焦点 IP城域网包括控制层面和转发层面两个部分,转发层面类似于网络的“身体”,而控制层面则类似于城域网的“大脑”,人的“身体”是由“大脑”控制的,同样,IP城域网由控制层面控制网络的流量、流向、路径,控制层面中最重要的就是路由协议。路由协议运行于路由器上,是用来确定到达路径的,起到一个地图导航,负责找路的作用。IP城域网路由协议的稳定与否将决定一个网络的健壮性,是否能够持续高效地为广大用户提供服务,将决定用户对福州电信宽带业务的感知 2 福州IP城域网路由协议存在的问题和解决方案 原先福州IP城域网采用OSPF协议作为域内网络路由协议,全网运行OSPF路由协议的设备已达126台,均处于OSPF区域0内,而OSPF路由协议无法承载大量的网络设备,根据规范,在OSPF区域0内的路由器数量应低于150台。而随着扩容工程进行,新增设备将不断加入,与此同时OSPF路由协议还承载着全区约70万公众用户、9千专线用户路由,使得整个OSPF数据库日趋庞大,不正确的路由更新或恶意攻击将可能导致全网路由信息洪泛、设备运算频繁刷新,最终影响路由组织稳定性 为彻底解决网络扩张所带来的OSPF路由收敛速度慢问题,提高核心网络路由安全,维护部门对城域网路由协议进行重大调整,一方面从网络安全角度出发,进行用户路由与网络路由剥离区分,将原有用户路由通过OSPF协议承载方式改由通过BGP路由协议进行承载公告。另一方面从网络路由协议稳定性、可扩展性出发,变更城域网内部路由协议,由OSPF改由ISIS路由协议承载,同时部署相应优化特性,优化路由组织结构,抑制网络路由震荡 3 实施高可用性路由协议ISIS改造 3.1 调整路由优先级/管理距离 静态路由根据不同类型采取分别注入的模式,tag为10的注入ISIS,tag为100的注入bgp 以思科设备路由协议distance为基准,调整华为设备对应值,注意修改顺序,最后修改调整ISIS路由协议优先级为25。RIP路由协议优先级为24 3.2 确定配置规范 3.2.1 所有城域网路由器都在同一个区域内、路由器只运行level-2 ISIS数据库 3.2.2 路由器互联端口为point-to-point模式、只运行Level2、将Loopback端口设置为被动(Passive)模式。连接CN2、骨干网、用户路由器以及不启用动态路由协议的BRAS的接口不启用ISIS协议 3.2.3 ISIS metric设定按照网络层面来设定,主要分为:核心-核心、核心-RR,核心-汇接、汇接-接入,设定的数值为下表: 3.2.4 ISIS进程采用字母fuzhou 标识、华为设备无法用字母标识,因此使用100来标识 3.2.5 ISIS metric-mode采用Wide-only方式 3.2.6 ISIS最大的ECMP路径数设为8条 3.2.7 打开设备启动时设置IS-IS Overload位的特性及等待BGP收敛再清除Overload设置的功能 3.2.8 打开ISIS P2P邻接的三步握手机制 3.2.9 打开ISIS动态主机名交换功能 3.2.10 打开PRC(部分路由计算)和Incremental-SPF功能 3.2.11 打开LSP Fast Flooding特性 3.2.12 关闭Hello 填充(padding) 3.2.13 ISIS使用MD5加密采用区域认证方式 3.3 网络优化改造过程 此次城域网路由改造分为两个部分,第一部分为用户路由通过BGP进行发布阶段,第二部分承载网路由协议从原有OSPF协议改造为ISIS协议,时间从XX年10月23日至XX年5月14日,历时近7个月时间,涉及全网三层网络设备14

文档评论(0)

linsspace + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档