




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
中國移動IP承載網架構及路由部署HUAWEITECHNOLOGIESCO.,LTD.中國移動IP承載網三期擴容及地市延伸項目組當前1頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃網絡服務質量保證(QoS)高可靠性方案軟交換站點接入方案網管安全網絡規(guī)劃篇當前2頁,總共131頁。中國移動IP承載網發(fā)展歷程一期:按平面組織業(yè)務,采用APDP+接口備份保障可靠性,除軟交換網管業(yè)務外其余業(yè)務均通過IP承載。承載網設備以8011(NE80NE40)設備為主二期:網絡結構仍然按平面組織嚴格保證高冗余度,而業(yè)務流量按照距離遠近進行組織;采用IGP快速收斂+TEFRR保證高可靠性;所以業(yè)務均通過MPLSVPN引導。承載網設備以8090(NE80ENE5000E)為主三期:對承載網骨干網進行帶寬擴容結構調整;沿用二期的高可靠性技術和路由組織方式;對二期的路由反射做了調整。一期、二期、三期均為匯接網承載中國移動省際長途話音(信令,媒體)業(yè)務,一期、二期均為華為設備三期新增無錫兩臺思科設備作為BR/ARIP承載網省內延伸:目前正在建設中,建設目標:將省內分散的小網(如G9)全部整合到骨干匯接網上,形成一張全國統(tǒng)一的具有唯一自治域的IP承載網;省內延伸為多廠家聯合組網當前3頁,總共131頁。中國移動IP承載網一期AR接入CR采用V-Homing的方式軟交換系統(tǒng)(UMG,SS)采用單歸的方式接入到ARCR之間采用對稱的完全網狀連接方式SoftX3000UMG8900SoftX3000NE40-8NE80網管中心N2000/NSC/NDAVPNManage/QoSManagerrNE40-8UMG8900UMG8900UMG8900NE40-8NE80UMG8900SoftX3000NE80NE40-8NE80NE40-8NE40-8NE40-8NE40-8當前4頁,總共131頁。中國移動IP承載網一期-業(yè)務組織模式非對稱的業(yè)務組織模式:核心層網絡兩個平面分別面向不同的業(yè)務承載需求設計,其中:平面A主要承擔“軟交換匯接網”業(yè)務;平面B承載軟交換網管業(yè)務,平面B同時具備對平面A進行備份的容量和能力。
軟交換網管業(yè)務通過MPLSVPN方式實現轉發(fā),“軟交換匯接網”業(yè)務通過傳統(tǒng)IP方式實現轉發(fā)通過IGPMetric的設計,MPLSVPNTunnelLSP全部架構在平面B上;通過在接入路由器上實施“弱策略路由”技術,“軟交換匯接網”業(yè)務首選平面A作為其承載平面,當平面A出現故障時,通過“快速重路由”和IGP的收斂,“軟交換匯接網”業(yè)務可以完成向平面B的倒換。當前5頁,總共131頁。骨干網之間的IGP選用ISIS協(xié)議,整網ISIS跑在Level2上,通過設置ISIS的COST值實現普通流量從B平面走,這樣MPLSVPN的流量會相應從B平面走。(這是IGP的選路,但是通過使用弱策略路由使軟交換業(yè)務正常情況下跑在A平面)同時通過和接口備份的配合,實現當A平面兩CR之間鏈路中斷后,流量會導入B平面,當B平面中斷時流量在B平面內部迂回Metric類型參考值CR1之間130CR2之間100CR1-CR2250AR-CR11000AR-CR2800一期網絡路由方案當前6頁,總共131頁。弱策略路由區(qū)別與普通策略路由在于策略路由指定的下一跳不可達時,能夠按照正常的路由表轉發(fā)本次工程中的弱策略主要用在將各地接入的軟交換流量導入到A平面,同時在A平面鏈路中斷時按照正常的路由轉發(fā)走B平面;同時為了提高流量切換時的速度,采用接口備份的方式將流量迅速導入B平面弱策略路由在AR設備上啟用APDP&接口備份在A平面的CR設備上啟用一期平面倒換:弱策略路由+APDP&接口備份當前7頁,總共131頁。中國移動IP承載網二期整網拓撲結構核心(CR)節(jié)點:對稱的不完全網狀連接接入(AR)節(jié)點:按平面通過口字型連接到核心層當前8頁,總共131頁。中國移動IP承載網二期核心節(jié)點設計在北京、上海、廣州、沈陽、南京、武漢、成都和西安8個城市分別配置2臺核心路由器(CR),構成8對核心節(jié)點核心節(jié)點CR之間采用對稱的不完全網狀連接方式;根據傳輸光纜的實際走向及彼此業(yè)務的相關性,任何1對同城市的核心節(jié)點CR路由器至少與2對其它城市核心節(jié)點的CR路由器相聯;在每對核心節(jié)點CR1、CR2之間建立互聯鏈路北京沈陽西安南京上海武漢成都廣州當前9頁,總共131頁。中國移動IP承載網二期AR到CR連接設計存在核心節(jié)點的省份(廣東除外)以及吉林黑龍江和海南采用方式一其它絕大多數省份采用方式二(云南貴州重慶天津安徽浙江江西湖南廣西河南山東河北山西內蒙寧夏西藏甘肅)福建采用方式三(福州和廈門各設置一個AR)新疆和青海由于傳輸原因采用方式四廣東地區(qū)由于業(yè)務量大的原因采用方式五CR1AR1CR2AR2CR1AR1CR2AR2AR1CR2AR2CR1CR1CR2AR1AR2AR1AR2方式一方式二方式三方式四CR1AR1CR2AR2方式五AR1AR2AR1AR2AR1AR2西寧烏魯木齊當前10頁,總共131頁。中國移動IP承載網三期整網拓撲結構廣東省在廣州、深圳分別設立獨立BR設備,由二期的兩層結構改為三層結構,江蘇無錫、山東青島、遼寧大連分別增加一對BR/AR設備當前11頁,總共131頁。A類大區(qū)省份(廣東)CR/BRBRAR
B類大區(qū)省份(除廣東外的其它大區(qū)省份)CR/BRBR/AR(遼寧大連,江蘇無錫)AR非大區(qū)省份BR/ARAR移動IP承載網三期設備角色當前12頁,總共131頁。網絡組織原則在現階段網絡仍采用單一自治域(AS)方式進行網絡組織;網絡層次結構網絡長期發(fā)展定位于核心、匯聚和接入三層結構;在現階段,為保證網絡結構的簡潔和效率,原則上各省內網絡延伸部分應暫定位于二、三層混合網絡,即:核心節(jié)點所在省盡量采用“核心/匯聚+接入”的混合結構,其它省盡量采用“匯聚/接入+接入”的混合結構;網絡拓撲結構基于“中國移動IP專用承載網二期擴容改造第二階段工程”所形成的基礎結構,采用非對稱的網絡拓撲結構;網絡協(xié)議網絡域內路由協(xié)議采用IS-IS;業(yè)務疏通組織原則全網統(tǒng)一采用BGPMPLSVPN方式進行業(yè)務疏通組織;
服務質量保證(QoS)全網建立基于容量規(guī)劃、Diffserv/E-LSP和業(yè)務接入控制的服務質量保證(QoS)體系;可靠服務機制在全網部署IGP/LDP快速收斂功能,并在核心層網絡部署LDPOverRSVP及MPLSTEFRR鏈路保護功能,實現在故障情況下話音等實時業(yè)務的快速恢復;IP地址規(guī)劃全網按照統(tǒng)一IP地址規(guī)劃方案進行部署;移動IP承載網三期及省內延伸當前13頁,總共131頁。中國移動IP承載網三期整體結構圖UMGsoftswitchUMGFull-MeshMP-IBGPISISDomainRSVP-TEMP-IBGPMP-IBGPVPNRRLDPOverRSVP-TELDPLDP主TunnelBypassBypassTEFRRShortcutOSPFLevel-2VRRPVRRPOSPFUMGOSPFsoftswitchVRRPMCEOSPFVRRP信令媒體T局接入方式一:媒體:主備信令:主備BFDBFDIPFRR端局接入方式媒體:負載分擔信令:SCTP多歸屬T局接入方式二:媒體:主備信令:主備當前14頁,總共131頁。
網絡總體架構規(guī)劃
IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃網絡服務質量保證(QoS)高可靠性方案軟交換站點接入方案網管安全網絡規(guī)劃篇當前15頁,總共131頁。IP地址規(guī)劃總體原則1、省級軟交換業(yè)務采用10.0.0.0/16網段;但限定在10.0.127.255以內,10.0.128.0~10.0.255.255作為預留3、IP承載網路由器(CR、BR、AR)設備互連地址采用10.1/16~10.7/16地址段10.1.1/24~10.1.16/24為CR地址段,10.1.24/24~10.1.127/24為BR地址段,10.1.128/24~10.7.255/24為AR地址段4、地市延伸以后總體上采用CR、BR、AR三級結構,但是除廣東的CR、BR、AR完全采用不同設備以外其他許多局點都是CR兼作BR或者BR兼作AR,在分配地址的時候CR兼作BR的路由器按照CR來分配,BR兼作AR的路由器按照BR來分配。當前16頁,總共131頁。IP地址規(guī)劃核心思想-節(jié)點號1、節(jié)點號是移動IP承載網項目IP地址規(guī)劃的最核心元素2、全網的CR、BR、AR設備都有自己的節(jié)點號3、對于互連地址,節(jié)點號體現在第二和第三個字節(jié);對于loopback地址,節(jié)點號體現在第三和第四個字節(jié)亮點:角色決定地址,方便網絡維護與故障排除當前17頁,總共131頁。節(jié)點號10.1.1.X221.130.208.11:208;2:209;3:2104:212;5:213Thesame數字相同MustBe不改變互連地址Loopback地址節(jié)點號在地址中的體現當前18頁,總共131頁。10.N1.N2.X固定值互連設備中的小節(jié)點號同級設備互連:從小到大分配CR-BR(BR/AR)CR/BR-AR:從大到小分配BR(BR/AR)-AR:從小到大分配(從.8/30開始分配)節(jié)點號小的設備側分配奇數互連地址分配原則當前19頁,總共131頁。中國移動IP專用承載網域內路由協(xié)議繼續(xù)采用IS-IS,CR、CR/BRBR、BR/AR、RR、AR等路由器均屬于ISISLevel2;IP承載網CR/BR、CR、BR、BR/AR、RR、AR的Loopback地址和內部互連地址由IS-IS統(tǒng)一承載,IS-IS不承載其它路由。ISIS采用快速收斂技術,端到端收斂時間在2s以內
NET規(guī)劃NET格式為:區(qū)域號.SystemID.00區(qū)域號:為統(tǒng)一的編號,采用國家編碼+各地電話號碼區(qū)號的的方式,如北京地區(qū)為:86.0010SystemID:根據Loopback地址設置SystemID,某設備Loopback地址如下:
0100.2303.4005最終,該設備NET值為:86.0010.0100.2303.4005.00ISIS總體規(guī)劃當前20頁,總共131頁。CR之間流量疏導盡量保證只通過核心節(jié)點間鏈路進行疏通BR之間流量疏導優(yōu)選通過匯聚節(jié)點間鏈路疏通次選通過核心節(jié)點間鏈路疏通
AR之間流量疏導
優(yōu)選通過接入節(jié)點間鏈路疏通(目前不同局點AR之間沒有直連鏈路)
次選通過匯聚節(jié)點間鏈路疏通再選通過核心節(jié)點間鏈路疏通流量路徑規(guī)劃-流量疏導原則當前21頁,總共131頁。1遵循流量疏導原則傳輸距離較短的路徑跳數最少的路徑4盡可能不出現等值路徑5流量優(yōu)先從底層穿越Metric規(guī)劃原則當前22頁,總共131頁。
中國移動IP承載網Metric設計原則遵照路由器角色(CR.BR.AR)和實際兩點間的傳輸距離來規(guī)劃,兩城市間的傳輸距離選擇最短的傳輸路線,比如,上海到廣州存在兩條路線的情況下,根據較短的路線計算,兩城市間實際的傳輸距離(單位:公里)除以20的數值(取整數)作為Metric值
CR路由器之間在距離的基礎上加權值5BR路由器之間在距離的基礎上加權值3AR路由器之間在距離的基礎上加權值1同城同類設備之間的距離值為2CR與BR路由器之間在距離的基礎上加權值500
Metric規(guī)劃(二期)當前23頁,總共131頁。Metric規(guī)劃(三期優(yōu)化)二期網絡仍然存在等價路徑的情況地市延伸后將會增加AR-BR和AR-AR的互連鏈路,二期中的CR-CR之間BR-BR之間的Metric。權重值太小難以保證地市延伸后AR端到端不出現等值路徑。
類型代表符號參考值不同大區(qū)CR間鏈路A300+傳輸距離BR到CR鏈路B5000+傳輸距離AR到BR鏈路C300+傳輸距離同省BR間鏈路D300-[1,n]同城AR間鏈路E不同省在不同范圍內依次遞增不同省不同城BR間鏈路接F5000+傳輸距離同省不同城AR間鏈路E’250+傳輸距離同大區(qū)CR間鏈路A’300+[1,n]當前24頁,總共131頁。省市節(jié)點數AR間Metric范圍北京31-5上海26-10廣東2411-40遼寧1341-60陜西1061-80湖北1181-100江蘇13101-120四川20121-150黑龍江12151-170吉林8171-180海南1181-185其它省市-1-30ARARARARBR/ARBR/ARCRCRCRCRA’1A’1B1B1B2B2C1C1E1A1A2DE2(A1,A2)>D>(E1,E2)如果E1=E2,不同地市的不同平面AR之間互訪會出現等值路徑三期Metric規(guī)劃(AR之間Metric規(guī)劃)當前25頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃
BGP(VPN)規(guī)劃
網絡服務質量保證(QoS)高可靠性方案軟交換站點接入方案網管安全網絡規(guī)劃篇當前26頁,總共131頁。說明:北京上海廣東三地各有兩臺NE40作為VRR,同省兩臺AR設備與就近大區(qū)的兩個VRR建立鄰居關系,經過整改后每個AR與另外大區(qū)的一個VRR新建鄰居關系進行VRR的異地容災BJCR2BJCR1SHCR2SHCR1GZCR2GZCR1SHAR2SHAR1BJRR2BJRR1GZRR2GZRR1SHRR1SHRR2物理鏈路BGP對等體關系RR部署-二期VPNRR部署當前27頁,總共131頁。隨著省內延伸工程的建設,中國移動IP專用承載網中的PE路由器將擴展至600多臺,北京、上海、廣州設置的3對VRR路由器在性能上存在一定的可擴展性風險
根據網絡拓撲結構,重新規(guī)劃路由反射簇(RouteReflectorCluster),每個VRR路由器單獨為一個路由反射器,采用分區(qū)覆蓋方式構成16個MP-iBGP路由反射簇,每個省分別歸屬于直接上聯的CR設備所屬的2個Cluster中,16臺VRR之間構成FullMeshMP-iBGP連接。為保證省內業(yè)務穩(wěn)定,不受省際鏈路故障的影響,對于非大區(qū)省,其本省的BR或BR/AR設備同時作為本省的VRR,僅與省內的AR建立MP-iBGP鄰接關系,構成1個省Cluster;即各非大區(qū)省的AR節(jié)點既作為骨干VRR的Client又作為本省VRR的Client。RR部署–三期整改當前28頁,總共131頁。廣東省廣州BR、深圳BR,遼寧大連BR、江蘇無錫BR、山東青島BR、江蘇南京CR/BR、遼寧沈陽CR/BR所匯接的本省地市區(qū)域,看作獨立的省。北京、上海、陜西、四川、湖北省以及遼寧沈陽、江蘇南京、山東濟南區(qū)域,上述省市或區(qū)域AR只與本大區(qū)RR1、RR2建立Peer關系。除青海、新疆外,其它?。ò◤V東廣州、廣州深圳、遼寧大連、江蘇無錫、山東青島區(qū)域)AR與BR所連接CR上的RR建立Peer關系,反射全網VPN路由,本省BR作為省內地市AR的RR,防止省內BR上行連接CR鏈路同時中斷時影響省內業(yè)務,省內兩臺BR間建立Peer關系。青海和新疆兩個省的AR與西安RR1、上海RR1建立Peer關系,本省BR作為省內地市AR的RR,防止省內BR上行連接西安CR和蘭州BR鏈路同時中斷時影響省內業(yè)務,省內兩臺BR間建立Peer關系。
RR部署–三期整改當前29頁,總共131頁。BJAR1BJAR2NMAR2非大區(qū)省份(內蒙)NMAR大區(qū)省份(北京)BJCR1BJCR2XACR2BJRR1BJRR2XARR2物理鏈路BGP對等體關系說明:全網八大區(qū)每個大區(qū)兩臺RR,每臺RR均為獨立的Cluster.全網一共16個Cluster骨干RR之間建立full-mesh鄰居關系RR部署-三期核心VRR部署當前30頁,總共131頁。物理鏈路BGP對等體關系骨干RR之間建立full-mesh鄰居關系非大區(qū)省份(內蒙)XACR2NMBR1NMBR2NMAR1NMAR2BJCR1BJRR1XARR2說明:為了保證所有BR-CR上行鏈路同時發(fā)生故障時不影響省內業(yè)務,將BR設備兼做AR的VRR反射省內業(yè)務RR部署-BR兼做省內VRR部署當前31頁,總共131頁。MPLSVPN-RD、RT規(guī)劃RD規(guī)劃:對于業(yè)務系統(tǒng)單歸接入的方式同一個VPN內不同PE采用一個RD業(yè)務系統(tǒng)雙歸接入到兩個PE時同一個VPN中在兩個PE上設置不同的RD值RT規(guī)劃:對每個VPN分配2個RT值,第一個等同RD,第二個為RD值加1,以滿足各種不同類型VPN的需求當前32頁,總共131頁。RD規(guī)劃-雙歸組網中RD相同如果VPNv4路由通過RR進行反射,RR會將路由進行優(yōu)選后再反射給遠端PE,遠端PE在VRF中只有一條路由1回程流量會壓到一個PE設備上,不能形成負載分擔2下一跳設備出現故障時,路由不能快速切換VPN-v4update:
RD:24059:200:10.200.0.10/28,
Next-hop=PEB-1VPN-v4update:
RD:24059:200:10.200.0.10/28,
Next-hop=PEA-1PPPPPEA-1PEB-2PEB-1PEA-2CE1CE2VPN-v4update:
RD:24059:200:10.200.0.10/28,
Next-hop=PEB-1VPN-v4update:
RD:24059:200:10.200.0.10/28,
Next-hop=PEA-1(Best)RR當前33頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃
網絡服務質量保證(QoS)高可靠性方案軟交換站點接入方案網管安全網絡規(guī)劃篇當前34頁,總共131頁。QoS體系結構Classification&MarkingTrafficPolicing&TrafficShappingCongestionManagementCongestionAvoidance當前35頁,總共131頁。QoS總體設計方案網絡設計
根據話務流量模型規(guī)劃中繼鏈路容量,盡量避免網絡擁塞(輕載)
為核心鏈路設計可預知的備份路徑Diff-serv/E-LSP技術
網絡邊緣流量控制技術(CAR/Shaping),降低骨干鏈路擁塞的概率基于網絡邊緣業(yè)務接入的標識(DSCP),進行隊列調度在MPLS域,將DSCP映射到EXP,基于EXP進行隊列調度,采用E-LSP方案在CR設備上,將LDPEXP映射到RSVP-TE的EXP.當前36頁,總共131頁。IP承載網帶寬使用策略端口帶寬語音NC信令網管其它網絡按照NC業(yè)務和語音信令業(yè)務總和規(guī)劃帶寬NC和信令業(yè)務嚴格優(yōu)先保證,不限制帶寬使用上限語音業(yè)務可以搶占帶寬,但是不超過其上限,其帶寬可供其它業(yè)務使用網管和七號信令檢測等其它業(yè)務在剩余帶寬中按照權重比進行分配其它業(yè)務盡力轉發(fā)當前37頁,總共131頁。IP承載網QoS設計方案ClassNamePHBDSCPEXPCIR(%)PIR(%)QueuePolicing&Shaping媒體流EF1011101011090PQ路由協(xié)議CS61100001105100PQ信令流CS61100001105100PQ軟交換網管AF2101000101010100WFQ七號信令監(jiān)測AF2101000101010100WFQCAR數據業(yè)務監(jiān)測AF2101000101010100WFQCAR當前38頁,總共131頁。Classification&Markingaclnumber3000rule5permitipsource10.0.109.00.0.0.127aclnumber3001rule5permitipsource10.0.38.00.0.0.255aclnumber3002rule5permitipsource10.0.37.00.0.0.255#trafficclassifier3001operatororif-matchacl3001trafficclassifier3002operatororif-matchacl3002trafficclassifier3000operatororif-matchacl3000trafficbehavior3001remarkdscpcs6trafficbehavior3002remarkdscpeftrafficbehavior3000remarkdscpaf21trafficpolicyCtrl
#trafficpolicyCtrlclassifier3001behavior3001trafficpolicyCarryclassifier3002behavior3002trafficpolicyManagerclassifier3000behavior3000#interfaceEthernet2/1/0traffic-policyCtrlinboundACLTrafficClassifierTrafficBehaviorTrafficPolicyInterface當前39頁,總共131頁。TrafficPolicing&TrafficShapping&Congestion.ManagementTrafficPolicing:trafficbehavior3003remarkdscpaf21carcir54000pir54000cbs54000pbs54000greenpassyellowpassreddiscardTrafficShaping(8011):qosqueueaf2cir100000length256qosqueueefcir1500000length256weight1qosqueuecs6cir200000length256CongestionManagement&TrafficShaping(NE80E&NE40E):qosqueuebecircir-percentage0outboundqosqueueefpirpir-percentage90outboundqosqueueaf2circir-percentage10outboundCongestionManagement&TrafficShaping(NE5000E):
qosqueueaf2circir-percentage10outbound qosqueuecs6circir-percentage5outboundqosqueueefcircir-percentage80outbound當前40頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃網絡服務質量保證(QoS)
高可靠性方案軟交換站點接入方案網管安全網絡規(guī)劃篇當前41頁,總共131頁。高可靠性技術體系主路徑快速檢測流量快速切換到臨時路徑網絡快速收斂并將流量切換到次優(yōu)路徑PEPEPPPPPP當前42頁,總共131頁。中國移動IP承載網高可靠性技術快速檢測:PoS告警BFD快速切換:MPLSTEFRRIPFRR快速收斂:ISISFCVPNFC
當前43頁,總共131頁。PoS告警敏感-快速檢測PoS鏈路故障沒有配置PoS告警敏感的情況下無法快速感知需要等待PPPKeepalive超時告警信號:LaisLrdiPais等告警信號:LaisLrdiPais等配置PoS告警敏感的情況下一旦收到告警信號快速將端口置為Down告警信號:LaisLrdiPais等告警信號:LaisLrdiPais等當前44頁,總共131頁。PoS告警敏感配置和鏈路故障顯示配置:interfacePos6/0/0alarmlrdisensitivealarmprdisensitivealarmpaissensitive
顯示:<NE80E>disintPos6/0/0Pos1/0/2currentstate:UPLineprotocolcurrentstate:DOWN……
SDHalarm:
sectionlayer:nonelinelayer:nonepathlayer:PAISPRDI
SDHerror:sectionlayer:B164linelayer:B24290REI1269119pathlayer:B3395467221079
當前45頁,總共131頁。BFD-快速HelloBFD(BiDirectionForwardingDetect:draft-ietf-bfd-v4v6-1hop-02.txt)每個報文不超過100Byte,對帶寬的占用低于100Byte×100/s×8bit/Byte=80000bit/s=80Kbps報文發(fā)送靠接口板上的NP進行處理,無需主控板CPU參與,對系統(tǒng)性能無影響單跳BFD通常與IGP以及IPFRR聯動,多跳BFD通常與BGP以及VPNFRR聯動BFDHello報文單跳BFD多跳BFD以ms級時間間隔發(fā)送BFDHello報文傳輸/交換網以ms級時間間隔發(fā)送移動IP承載網端局接入采用了BFD技術當前46頁,總共131頁。IPFRR目標網絡最優(yōu)路徑次優(yōu)路徑FRR路徑正常情況下,數據包走最優(yōu)路徑當最優(yōu)路徑故障,入口路由器一旦感知到故障(可以通過PoS告警以及BFD等技術進行快速檢測),立即把數據包通過預先設置好的FRR路徑轉發(fā)與此同時,路由會進行重新收斂,轉發(fā)表項更新,FRR使命結束,數據包通過收斂后的路徑進行轉發(fā)移動IP承載網端局接入采用了IPFRR技術當前47頁,總共131頁。MPLSTE的四大組件MPLS流量工程主要包括四大組件:信息發(fā)布組件路徑計算組件信令組件(或稱路徑建立組件)報文轉發(fā)組件四大組件可以保證流量基本轉發(fā)。MPLS流量工程還支持一些高級的特性,來豐富基本功能。FRR(FastReroute)隧道的備份(Backup)帶寬的自動調整(AutoBandwidthAllocation)路徑的重優(yōu)化(Reoptimum)當前48頁,總共131頁。TE路徑建立-嚴格顯式路徑所謂的嚴格顯式路徑,就是下一跳與前一跳直接相連。通過嚴格顯式路徑,可以最精確地控制LSP所經過的路徑。主路徑:explicit-pathto_gzcr1_mainnexthop10.1.5.21Bypass路徑:explicit-pathto_gzcr1_bypassnexthop10.1.9.6nexthop10.1.7.5nexthop10.1.5.17當前49頁,總共131頁。MPLSTE報文轉發(fā)組件MPLSTE報文轉發(fā)組件是基于標簽的,通過標簽沿著預先建立的LSP進行報文轉發(fā)。如何把流量引入到MPLETE隧道中:靜態(tài)路由(StaticRoute)自動路由(AutoRoute)轉發(fā)捷徑(Shortcut)轉發(fā)鄰接(ForwardingAdjacency)策略路由(PolicyRoute)中國移動IP承載網采用了自動路由(shortcut)的方式。當前50頁,總共131頁。MPLSTEFRR(ShortCut)IP/MPLSCOREPPEPEPEPEPPPMPLSTEDOMAINLinkProtection主用路徑次優(yōu)路徑主用TE備用TE臨時路徑TE隧道發(fā)起端采用IGPShortcut方式,只有TE發(fā)起端能夠感知和使用TE隧道,TE的Metric小于物理鏈路Metric
如果主用路徑故障,首先通過TEFRR切換到備用TE(50ms級別,p路由器不需收斂),保證IGP收斂過程中流量不中斷,等待AR路由器端到端收斂到次優(yōu)路徑當前51頁,總共131頁。MPLSTEFRR(ForwardingAdjacency)IP/MPLSCOREPPEPEPEPEPPPMPLSTEDOMAINMGWMGWLinkProtection主用路徑次優(yōu)路徑主用TE備用TETE隧道發(fā)起端采用ForwardingAdjacency方式,將TE作為邏輯鏈路引入了IGP,網絡所有節(jié)點感知,TE的Metric小于物理鏈路主用TE故障情況下,流量切換到備用TE(50ms),PE路由器IGP不再收斂。當前52頁,總共131頁。iSPFPRC智能定時器BGP(VPN)FCAR-AR端到端故障保護(ISISFCBGPFC)當前53頁,總共131頁。IGP快速收斂iSPF:增量SPF計算。除第一次計算時需要計算全部節(jié)點外,每次鏈路的變化只計算受到影響的部分并能保證最短路徑樹(SPT)的完整。
PRC:部分路由計算,常常與iSPF結合在一起工作,如經過iSPF計算后SPT發(fā)生了改變,此時由PRC來更新變化的節(jié)點上的所有葉子即可。路由器代表節(jié)點路由器宣告的路由代表葉子當前54頁,總共131頁。IGP快速收斂LSP快速擴散:收到LSP后,快速將LSP擴散出去LSP生成智能定時器:發(fā)生鏈路變化后,快速生成新的LSP并發(fā)送出去SPF智能定時器:timerspfmax-interval[initial-interval[incre-interval]]當前55頁,總共131頁。BGP快速收斂:(Next-HopAddressTracking)PEPEP路由收斂軟交換VPNRD:100:1軟交換VPNRD:100:1RIB:1.1.1.1/24NH:E0BGPVPNv4E0NHTRIB:2.2.2.2/24NH:E1BGPVPNv4E1NHT技術通過IGP與BGP的聯動(IGP的變化信息及時的通告給BGP)加快了BGP路由的收斂速度當前56頁,總共131頁。中國移動IP承載網的ISIS-FC配置如下:isis1timerlsp-generation1level-2flash-floodlevel-2timerspf1100100
缺省值SPFLSP-GenerationMaximum-interval10s5sInitial-wait100ms50msIncremental-interval5s5s當前57頁,總共131頁。VLANDamping特性是專門針對本次工程中軟交換UMG設備的主備GE口問題。UMG的主備GE口一個主用一個備用,兩個GE接口對應1個IP地址,對AR來說需要將這兩個接口劃到一個VLAN中,但是UMG主備GE口倒換的時候會存在一個兩個端口同時Down掉的瞬間,而NE40側的VLAN會隨之Down掉再恢復,這個時間較長(秒級)。VLANDamping特性可以設置VLAN在多長時間內,即使VLAN內所有端口都Down掉VLAN仍能保持UP,本次工程Damping時間統(tǒng)一設置為3VLANDamping(華為私有)當前58頁,總共131頁。鏈路捆綁負載分擔(IP-Trunk/Eth-Trunk)優(yōu)點:通過設置門限,可以保證在捆綁的鏈路總帶寬小于門限時將IP-Trunk(Eth-Trunk)接口Down掉,流量收斂到其他鏈路。避免了帶寬不足時流量依然擁擠到這條鏈路上。節(jié)省IP地址??梢院莒`活的進行帶寬的按需擴展。業(yè)務流業(yè)務流業(yè)務流業(yè)務流鏈路捆綁PoSIP-Trunk缺點:目前存在Hash不均勻的問題如果協(xié)議報文Hash到質量不好的成員鏈路上,協(xié)議將發(fā)生中斷成員鏈路鏈路層down的信息不會打印LogEthEth-Trunk當前59頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃網絡服務質量保證(QoS)高可靠性方案
軟交換站點接入方案網管安全及其它網絡規(guī)劃篇當前60頁,總共131頁。UMG1CR1CR2S3526-1S3526-2SS1AR1UMG2S3526-1S3526-22631ESS2AR22631E3526C3526CMediaSGNMSVRRP主VRRP備VRRP主VRRP備T局接入方式一拓撲(除??凇y川、西寧、拉薩外的所有局點)當前61頁,總共131頁。UMGCR1CR2S3526-1S3526-22631E3526CAR1AR2MediaSGNMSVRRP主VRRP備VRRP主VRRP備T局接入方式二拓撲(海口、銀川、西寧、拉薩四局點)當前62頁,總共131頁。
UMG和AR路由器直連連接,在AR路由器上通過null0的靜態(tài)路由將媒體網段匯聚,在媒體VPN中發(fā)布該網段,大部分局點都是按照25位的地址段進行匯聚,廣東由于業(yè)務量較大在擴容后除了原來的25位地址段之外還發(fā)布了新的地址段UMG1CR1AR1iproute-staticvpn-instanceChinaMobile_NGN_Media10.0.1.0255.255.255.128null0preference200bgp24059ipv4-familyvpn-instanceChinaMobile_NGN_Medianetwork10.0.1.0255.255.255.128T局路由組織方式——媒體當前63頁,總共131頁。T局路由組織方式——信令軟交換設備分別連接到兩臺交換機3526E上,3526E和AR路由器之間啟用OSPF協(xié)議,兩臺3526E啟用VRRP協(xié)議,3526-1為主,3526-2為備,正常情況下信令流量上行至3526-1,AR上在信令VPN中下發(fā)強制缺省路由使信令流量能夠上行至AR;在3526E上的OSPF中引入直連路由,AR通過OSPF學到25位的信令網段,然后在信令VPN中發(fā)布該網段,另外AR上還配置了優(yōu)先級為200的25位null0靜態(tài)路由UMG1CR1S3526-1S3526-2SS1AR1VRRP主VRRP備OSPFospf1vpn-instanceChinaMobile_NGN_SGdefault-route-advertisealwaysbgp24059ipv4-familyvpn-instanceChinaMobile_NGN_SGnetwork10.0.2.0255.255.255.128iproute-staticvpn-instanceChinaMobile_NGN_SG10.0.2.0255.255.255.128null0preference200當前64頁,總共131頁。端局路由組織方式——網管軟交換設備連接到交換機3526C上,在3526C上通過靜態(tài)默認路由使網管流量能夠上行到R2631,R2631上通過靜態(tài)默認路由使網管流量能夠上行到AR;在AR路由器上通過靜態(tài)路由學到網管業(yè)務網段(目的網段為26位,下一跳為R2631路由器),然后在AR上網管VPN中發(fā)布該網段;R2631上通過靜態(tài)路由學到網管業(yè)務網段下一跳為3526CCR1UMG1AR13526Cbgp24059ipv4-familyvpn-instanceChinaMobile_NGN_NMSnetwork10.0.103.0255.255.255.192iproute-staticvpn-instanceChinaMobile_NGN_NMS10.0.103.0255.255.255.19210.0.103.33iproute-static10.0.103.0255.255.255.22410.0.103.50preference60iproute-static10.0.103.40255.255.255.24810.0.103.50preference602631Eiproute-static0.0.0.00.0.0.010.0.103.34preference60當前65頁,總共131頁。多實例OSPF與MP-BGP路由交互PE-1PE-2CE1CE2MPLSCOREOSPFSuperbackboneOSPFArea10OSPFArea100Type1/2/3LSAVPN-v4update:
RD:24059:201:10.200.0.10/28,
Next-hop=PE-1
ExtendedComm.RT,OSPFRouteType,OSPFdomainIDtype3LSAType5/7LSAtype5/7LSA本端PE將多實例OSPF路由發(fā)布(Import/Network)到MP-BGP中時會通過擴展團體攜帶OSPFRoute-Type,Domain-ID等參數遠端PE收到BGP路由后,會將本地的Domain-ID和接收到的值進行比較,若相同,在將BGP路由引入多實例OSPF時,會將原始OSPF路由進行還原(還原時自己變成LSA的始發(fā)者),Type1/2/3LSA還原成Type3LSA;Type5/7LSA還遠程Type5/7LSA在進行LSA還原時,Type3LSA通過DN位進行環(huán)路避免,Type5/7LSA通過Route-Tag進行環(huán)路避免在MCE上,通過命令vpn-capability-simpleenable取消環(huán)路檢測功能當前66頁,總共131頁。媒體模塊端局接入拓撲MGW/SSARPE1ARPE2IGP/MPLSCE-1CE2多實例OSPF多實例OSPFGEGEPOSGEBackbone多實例OSPF信令模塊信令工作在SCTP模式下媒體流工作在負載分擔模式CE與PE之間運行OSPF多實例一條物理連接,通過兩個子接口區(qū)分媒體和信令業(yè)務,分別綁定到媒體和信令VPN實例中媒體信令當前67頁,總共131頁。端局接入參數規(guī)范(部分)參數項最終取定值備注Cost值參考帶寬10GCost=10G/鏈路帶寬Hello間隔1sPE-CE必須一致Holddown4sPE-CE必須一致VPN路由策略只把軟交換端局的匯聚路由發(fā)布到VPN匯聚路由網段由軟交換廠家提供給IP承載網AR到CE路由策略T局節(jié)點:下發(fā)缺省路由及10.0.0.0/8給CE
其它節(jié)點:下發(fā)細化路由和缺省路由給CE1:通過OSPFsummary功能產生并下發(fā)10.0.0.0/8匯聚路由給CE
CE到AR路由策略CE向AR發(fā)布細化路由+匯聚路由互聯端口模式802.1Q不同廠家互通時關閉自協(xié)商功能Frame-Relay(PoS)華為設備不支持以太網多鏈路捆綁靜態(tài)捆綁華為公司采用ETH-TRUNK方式當前68頁,總共131頁。信令模塊端局路由組織方式-信令MGW或者MSCSERVER/HLR備主信令接口工作為SCTP雙歸屬方式,信令接口故障檢測機制是基于SCTP檢測,信令接口通過SCTP檢測主用路徑的可用性,出現故障則切換到備用路徑。在CE上將直連信令端口引入到OSPF。在CE上配置本平面信令網段的聚合黑洞靜態(tài)路由,并引入到OSPF中(E1)在CE側啟用忽略環(huán)路檢測功能在PE的BGP多實例中發(fā)布兩條信令聚合路由在PE的OSPF多實例中引入BGP路由,并進行ASBR聚合主用SCTPARPE1ARPE2IGP/MPLSCE-1CE2多實例OSPF多實例OSPFGEGEPOSGEBackbone備用SCTP當前69頁,總共131頁。端局路由組織方式-媒體媒體接口工作為負載分擔模式下CE與UMG之間采用BFD(主接口啟用BFD,子接口綁定到媒體VPN實例)進行快速故障檢測,并在CE之間啟用IPFRR進行媒體流快速倒換在CE上將直連媒體端口引入到OSPF。在CE上配置本平面媒體網段的聚合黑洞靜態(tài)路由,并引入到OSPF中(E1)在CE1上配置靜態(tài)路由,目標地址位IP4所在網段,下一跳為IP2,采用默認優(yōu)先級,并引入OSPF;在CE2上配置靜態(tài)路由,目標地址位IP2所在網段,下一跳為IP4,采用默認優(yōu)先級,并引入OSPF.在CE上啟用OSPF忽略環(huán)路檢測功能在PE的BGP多實例中發(fā)布兩條媒體聚合路由在PE的OSPF多實例中引入BGP路由,并進行ASBR聚合ARPE1ARPE2IGP/MPLSCE-1CE2多實例OSPF多實例OSPFGEGEPOSGEBackbone多實例OSPFIPFRRBFDBFDIP1IP2IP4IP3當前70頁,總共131頁。
網絡總體架構規(guī)劃IGP協(xié)議規(guī)劃BGP(VPN)規(guī)劃網絡服務質量保證(QoS)高可靠性方案軟交換站點接入方案
網管安全網絡規(guī)劃篇當前71頁,總共131頁。網管中心拓撲BJNMS-AR1BJ-CR1BJ-CR2BJNMS-AR2IP承載網ISISS8505-1S8505-2R3680-1R3680-2軟交換網管系統(tǒng)軟交換維護終端ISISISIS靜態(tài)靜態(tài)靜態(tài)DMSD2610維護中端靜態(tài)靜態(tài)ISIS&LDPISIS&LDPISIS&LDP公網數通網管VPNNGN網管VPN當前72頁,總共131頁。網絡安全設備內部安全:CPCAR,對所有上送CPU處理的報文進行限速,防止對設備本身的DoS攻擊所有協(xié)議均啟用MD5認證,防止路由協(xié)議的DoS攻擊PE針對于每個VRF路由表進行路由條目數量限制,以避免可能來自用戶網絡的海量路由攻擊對該PE的不良影響與其它網絡(如CMNET)對接時,在邊界部署防火墻,防止受到來自其它網絡的攻擊當前73頁,總共131頁。廣州AR3/AR4結構調整割接
海南BR1替換割接
成都CR結構調整割接
割接案例篇當前74頁,總共131頁。廣州AR3惠州AR2440深圳AR4深圳AR3佛山AR25190740250015001廣州AR4廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1深圳BR2佛山AR1惠州AR12802794403000300010G2.5G155M上海CR2割接前拓撲當前75頁,總共131頁。廣州AR3440深圳AR3佛山AR25190740250015001廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1惠州AR1惠州AR228027944010G2.5G155M上海CR2301301佛山AR1深圳AR4廣州AR4深圳BR2割接目標拓撲圖當前76頁,總共131頁。廣州AR3割接思路及步驟(部分)為了保證割接的平滑,把廣州AR3到廣州BR1之間的鏈路連通,配置ISIS,MPLS等數據。觀察各個表項,狀態(tài)正常后將廣州AR3-廣州CR1之間的鏈路斷開1按照腳本配置廣州AR3-廣州BR1之間鏈路的相關數據。檢查相關表項(ISISPeer,MPLSLDPPeer,IPRouting-Table等)確認2中的狀態(tài)正常后將廣州AR3-廣州CR1之間的鏈路斷開割接思路(步驟)有問題嗎?注:廣州AR3/AR4割接前,佛山AR1/AR2,惠州AR1/AR2已經按照上面的思路進行了類似的結構調整割接。割接順利。當前77頁,總共131頁。廣州AR3440深圳AR4深圳AR3佛山AR25190740250015001廣州AR4廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1深圳BR2佛山AR1惠州AR1惠州AR228027944010G2.5G155M上海CR230130003000割接過程中拓撲圖當前78頁,總共131頁。割接過程中發(fā)生的問題從集團網管中心無法登錄廣東所有BR(廣州BR1/廣州BR2/深圳BR1/深圳BR2),從深圳AR1也不能登錄廣州BR….…..….廣州AR34405190740250015001廣州AR4廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1深圳BR2280279440上海CR230130003000北京CR1北京CR2北京AR1北京AR1集團網管中心TelnetFail可能原因:1路由控制層面出現了問題2廣州AR3某條鏈路出現了轉發(fā)問題3某條鏈路出現了擁塞4其它當前79頁,總共131頁。廣州AR3440深圳AR4深圳AR3佛山AR25190740250015001廣州AR4廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1深圳BR2佛山AR1惠州AR1惠州AR228027944010G2.5G155M上海CR230130003000媒體流量模型當前80頁,總共131頁。原因分析1在割接過程中當廣州AR3-廣州BR1的鏈路連通并啟用相關協(xié)議后廣州AR3-廣州CR1之間的鏈路還沒有拆除(cost為3000)2由于網絡中增加了一條新的鏈路(廣州AR3-廣州BR1),路由發(fā)生重新收斂。從網管中心登錄廣東BR的流量會經過廣州CR1-廣州AR3的鏈路,而由于BR下面同時還下掛了佛山(AR1AR2)惠州(AR2)深圳(AR3AR4),這些AR均連接了業(yè)務系統(tǒng),這些業(yè)務系統(tǒng)的出省業(yè)務(媒體流)也都會經過廣州AR3-廣州CR1的鏈路(155M),通過在網管服務器上采集的流量信息可以看出當時需要經過這條鏈路的流量總量超過了155M也就是說這條鏈路發(fā)生了擁塞,當前81頁,總共131頁。UMG實時流量圖(部分)佛山UMG2實時流量圖深圳UMG4實時流量圖佛山UMG1實時流量圖當前82頁,總共131頁。廣州AR3-廣州BR1流量圖當前83頁,總共131頁。后續(xù)割接優(yōu)化方案(包含廣州AR4)1
調整AR3-AR4互連端口的COST值(確保AR4割接前上行流量不會橫穿至AR3)注:該鏈路在本次割接中將被替換掉2調整廣州AR3-廣州CR1互連鏈路的COST(第3步完成并確保該鏈路沒有流量以后將端口關閉)3將廣州AR3-廣州BR1的互連鏈路打開,并配置相關數據4調整廣州AR4-廣州CR2互連鏈路的COST(第5步完成并確保該鏈路沒有流量以后將端口關閉)5將廣州AR4-廣州BR2的互連鏈路打開,并配置相關數據(IP-Trunk,ISIS等)6將廣州AR4-廣州AR3之間原155MPoS鏈路拆除,將新鏈路開啟并配置相關數據(加入IP-Trunk,配置ISIS等)。7在承載網和軟交換側同時進行業(yè)務驗證當前84頁,總共131頁。后續(xù)割接優(yōu)化方案(包含廣州AR4)1調整AR3-AR4互連端口的COST值(確保AR4割接前上行流量不會橫穿至AR3)
注:該鏈路在本次割接中將被替換掉2調整廣州AR3-廣州CR1互連鏈路的COST,(第3步完成并確保該鏈路沒有流量以后將端口關閉)3將廣州AR3-廣州BR1的互連鏈路打開,并配置相關數據4調整廣州AR4-廣州CR2互連鏈路的COST,(第5步完成并確保該鏈路沒有流量以后將端口關閉)5將廣州AR4-廣州BR2的互連鏈路打開,并配置相關數據(IP-Trunk,ISIS等)6將廣州AR4-廣州AR3之間原155MPoS鏈路拆除,將新鏈路開啟并配置相關數據(加入IP-Trunk,配置ISIS等)。7在承載網和軟交換側同時進行業(yè)務驗證第5步結束后,出現了如下故障:深圳UMG1/UMG2,惠州UMG2脫網當前85頁,總共131頁。廣州AR3440深圳AR2深圳AR15190740250015001廣州AR4廣州BR1廣州BR2廣州CR1廣州CR2深圳BR1深圳BR2惠州AR1惠州AR2280279440上海CR23013011000003000100000廣州SS3廣州SS4廣州SS4為主用SS:廣州SS3為備用SSUMG注冊流量模型當前86頁,總共131頁。定位過程(以惠州UMG2為例)1在廣州AR4,惠州AR2上查看信令VPN路由表,正常2在廣州AR4上帶信令VPN實例Ping惠州UMG2,能Ping通3在惠州AR2上帶信令VPN實例ping廣州SS4,不能Ping通4在廣州AR4下掛的信令交換機上帶源地址Ping惠州UMG2,不能Ping通5在廣州AR4上將連接廣州BR2的上行端口(IP-Trunk1)復位復位后問題解決廣州AR4當時使用的版本存在這樣的Bug:當下行為16FE的Rainer板,上行為IP-Trunk時,會存在部分報文轉發(fā)不通的問題。通過復位IP-Trunk或者加載補丁可以解決此Bug(割接當晚廣州AR4尚未加載補丁)按照UMG注冊流程:如果UMG不能到主SS注冊,會自動切換到備SS,經定位從UMG到備SS的整個路徑不存在任何轉發(fā)問題,為什么注冊不能成功?當前87頁,總共131頁。廣州AR3/AR4結構調整割接
海南BR1替換割接
成都CR結構調整割接
割接案例篇當前88頁,總共131頁。割接拓撲UMGOSPFVRRPSS2VRRP信令媒體海南BR1(NE40)海南BR2廣州CR1廣州CR2廣州AR2ISIS2775897500150015897海南UMG到廣州SS2注冊11GE2/1/0為二層端口,Trunk了兩個VLAN,其中VLAN20運行私網媒體VRRP,VLAN30承載公網ISIS及LDP等割接內容:把海南BR1的原NE40設備替換為NE80E,配置保持不變MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0當前89頁,總共131頁。相關數據配置UMGOSPFVRRPSS2VRRP海南BR1海南BR2廣州CR1廣州CR2廣州AR2ISIS277589750015001589711MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0媒體:IProute10.0.62.025null0preference200bgp24059ipv4-familyvpn-instanceChinaMobile_NGN_SGInterfacevlanif20Vrrpvrid1priority105(BR1)Vrrpvrid1priority100(BR2)信令:bgp24059ipv4-familyvpn-instanceChinaMobile_NGN_SGOspf1vpn-instanceChinaMobile_NGN_SGDefault-route-advertisealwaysSW1SW2當前90頁,總共131頁。割接方案一(不修改任何設備的配置數據)UMGOSPFVRRPSS2VRRP海南BR1海南BR2廣州CR1廣州CR2廣州AR2ISIS277IP-Trunk1:589750015001589711MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0一NE40脫網斷開信令鏈路Eth2/1/0斷開媒體鏈路GE2/0/0斷開互連鏈路GE2/1/0斷開上行鏈路IP-TRUNK1二NE80E入網按照設計目標制作并灌入腳本連接互連鏈路GE2/1/0連接上行鏈路IP-TRUNk1連接媒體接入鏈路GE2/0/0(并在UMG上將此鏈路切換為主用)5連接信令接入鏈路Ethernet2/1/0SW1SW2當前91頁,總共131頁。割接方案一平滑度分析(原設備脫網)UMGOSPFVRRPSS2VRRP海南BR1海南BR2廣州CR1廣州CR2廣州AR2ISIS277IP-Trunk1:589750015001589711MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0一NE40脫網斷開信令鏈路Eth2/1/0:信令路由在信令交換機上重新收斂,收斂時間1s以內,信令回程流量不受影響斷開媒體鏈路GE2/0/0:UMG會進行主備倒換,時間1S左右斷開互連鏈路GE2/1/0:媒體去程流量會有3S左右的中斷(BR2需要等到VRRPHello超時才會變?yōu)閂RRPMaster),媒體部分回程報文會丟包直到上行鏈路斷開(部分以BR1為下一跳的遠端PE會繼續(xù)把流量送到BR1)信令流不受影響,斷開上行鏈路IP-TRUNK1:遠端PE會發(fā)生IGP及BGP的收斂;媒體回程報文丟包現象消失。優(yōu)化空間:將步驟3和4的順序互換,會減少回程媒體報文的丟包時間(先斷上行,遠端PE會進行IGP及BGP的收斂,BGP下一跳切換到BR2,中斷時間在1S左右)SW1SW2當前92頁,總共131頁。割接方案二(修改配置數據)UMGOSPFVRRPSS2VRRP海南BR1海南BR2廣州CR1廣州CR2廣州AR2ISIS277IP-Trunk1:589750015001589711MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0NE40脫網調整信令鏈路的OSPFCost為10000在SW1上查看OSPF路由表,確認下一跳為SW2后斷開信令鏈路Eth2/1/0將NE40的VRRPPriority調整低于100,并一直等到BR1變?yōu)锽ackup,BR2變?yōu)镸aster斷開媒體鏈路GE2/0/0:媒體流在1S左右切換到連接BR2的鏈路在海南BR1上撤銷BGP中媒體VPN發(fā)布的路由:遠端PE會平滑切換BGP下一跳為BR2在海南BR1上設置ISISOverload:使BR1喪失Transit功能斷開互連鏈路GE2/1/0斷開上行鏈路IP-TRUNK1注:此方案下,第7和第8步誰先誰后均對業(yè)務沒有影響SW1SW2當前93頁,總共131頁。割接方案二(修改配置數據)UMGOSPFVRRPSS2VRRP海南BR1海南BR2廣州CR1廣州CR2廣州AR2ISIS277IP-Trunk1:589750015001589711MasterBackup廣州AR1GE2/0/0Eth2/1/0GE2/1/0GE2/1/0SW1SW280E入網按照設計目標制作并灌入腳本(先調整VRRPPriority低于100)連接互連鏈路GE2/1/0(檢查相關狀態(tài):ISISpeer、LDPPeer、VPNv4Peer等)連接上行鏈路IP-TRUNk1(檢查相關狀態(tài):ISISpeer、LDPPeer、VPNv4Peer等)4確認海南BR1的相關狀態(tài)正常后、將BR1的Priority調整回1055連接媒體接入鏈路GE2/0/0(并在UMG上將此鏈路切換為主用)連接信令接入鏈路Ethernet2/1/0思考:為什么需要先調整
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 河北省魏縣第五中學2025年高三沖刺模擬化學試卷含解析
- 廣西柳州市柳江中學2025年高考化學二模試卷含解析
- 廣東省深圳市實驗學校2025年高三第二次調研化學試卷含解析
- 山東省泰安市第四中學2025年高三下學期第五次調研考試化學試題含解析
- 強化品牌形象的關鍵步驟
- 店鋪管理培訓課件
- 2025年合結鋼項目發(fā)展計劃
- 幼兒園后勤管理競聘
- 安全如何防雷電
- 抗生素耐藥課件
- 垃圾清運重點難點和解決措施
- TSDPIA 05-2022 寵物貓砂通用技術規(guī)范
- 光伏電站工程標準化監(jiān)理作業(yè)手冊(完整版)資料
- GB/T 19189-2011壓力容器用調質高強度鋼板
- GB 8537-2018食品安全國家標準飲用天然礦泉水
- 保安公司客戶滿意度調查表
- 小學五年級語文說明方法爆款課件
- 簡約中國戲曲文化鑒賞工作匯報工作總結PPT模板
- 一文讀懂泡泡瑪特
- 2022年《江蘇省機動車維修費用結算清單》格式
- Q∕GDW 11304.15-2021 電力設備帶電檢測儀器技術規(guī)范 第15部分:SF6氣體泄漏紅外成像檢測儀
評論
0/150
提交評論