MPLS VPN故障处理手册.docxVIP

  • 7
  • 0
  • 约2.55千字
  • 约 3页
  • 2021-10-12 发布于湖南
  • 举报
MPLS VPN故障处理手册 MPLS VPN故障处理手册 概述 MPLS VPN的网络结构,主要由PE(Provider Edge Device,运营商边缘设备)、P(Provide Device,运营商设备)和CE(Customer Edge Device,用户边缘设备)3种设备组成。 如下图所示 下面简要介绍上述设备所实现的功能。 CE:用户网络边缘设备,有接口直接与服务提供商SP(Service Provider)网络相连。CE可以是路由器或交换机,也可以是一台主机。通常情况下,CE“感知”不到VPN的存在,也不需要支持MPLS。 CE通过连接到PE的数据链路为用户提供网络服务,CE与PE建立邻接关系,将本地的VPN路由广播给PE,并从PE学习远端VPN路由。 PE:服务提供商边缘路由器,是服务提供商网络的边缘设备,与CE直接相连。在MPLS网络中,对VPN的所有处理都发生在PE上。PE维护与之相连站点的VPN路由,为每个VPN建立一个VRF(Virtual Route Forwarding Table,虚拟路由转发表)。在从CE那里学习到本地路由信息后,PE使用IBGP与其它PE路由器交换VPN路由信息。同时,在VPN业务穿越骨干网时,入口/出口PE分别相当于入口/出口LSR(Lable Switch Router,标签交换路由器),需要为IP包进行封装/解封装。 P:服务提供商网络中的骨干路由器,不与CE直接相连。P设备只需要具备基本MPLS转发能力,不维护VPN信息。 MPLS VPN故障排除思路 由于MPLS/VPN的报文转发是基于LSP,而LSP是依附于路由的。因此故障主要为路由信息方面和MPLS数据流方面的两种故障。 故障处理的思路是:先查路由、再查标签;先查私网、再查公网。 MPLS VPN故障处理步骤 我们可以采用逐步排除法来解决路由信息方面的故障,即根据MPLS VPN路由的交换过程逐步排查,最后确定故障所在位置。下面是故障处理流程图 以下是各个步骤具体所要执行的操作,以Cisco和华为设备为例,VPN名称为ABC。 1.查看私网路由 命令:show ip route vrf ABC(CISCO) display ip route vpn-instance ABC(华为) 在两端PE上使用命令验证PE是否收到本端CE的路由信息,若未收到了来自本端CE的路由信息,则采用传统的路由排障方法查找PE与CE之间的物理层或路由协议(PE与CE之间可运行各种路由协议,如RIP、OSPF、eBGP或静态路由协议)是否有问题。 如果收到本端CE路由,而未收到对端CE路由,则转步骤(2)。若私网路由正常,则转步骤(7),检查MPLS转发。 2.查看BGP邻居关系 命令:show ip bgp vpnv4 vrf ABC display bgp vpnv4 ABC peer 在两端PE上使用命令,验证邻居状态机是否达到Established状态。若正确,转步骤(3)。若不正确,转步骤(4)。 3.查看MP-BGP配置、双方的RT规则配置 命令:show ip bgp vpnv4 ABC dis bgp vpnv4 vpn-instance ABC routing-table 验证BGP的路由选择是否正确,即属于该VPN的路由信息是否都被正确地接收了,而不属 于该VPN的路由信息是否被阻止了。VPNv4路由是否正确地发布到MP-BGP中,并带有正确的扩展属性。若不正确,查看两端PE各项配置参数、RT规则等是否存在问题。 4. 查看公网路由 命令:show ip route Display ip routing-table 是否在公网LSP途径的所有设备上都存在两端PE的loopback地址的精确路由,且必须是32位掩码。若有,则转步骤(5),否则转步骤(6)。 5.查看BGP配置 命令:show ip bgp route,show ip bgp neighbors dis bgp routing-table,dis bgp peer 先查看BGP的邻居是否建立, BGP路由是否正常发布,如不正常,检查两端PE上BGP各项参数是否配置正确。以上均正常,转步骤(6)。 6. 查看公网IGP配置 检查是否通过IGP将PE的loopback地址的路由发布出去,用命令互PING两端PE的LOOPBACK地址,不通则检查IGP的路由协议各项参数是否配置正确,或物理链路是否正常。 7.查看私网标签 命令:show mpls forward

文档评论(0)

1亿VIP精品文档

相关文档