实验目标
通过配置SBFD检测SR-BE隧道,来提升网络可靠性。
组网需求
如图所示,公网PE之间SR-BE隧道,为了提升网络可靠性,需要部署SBFD特性。当SBFD检测到SR-BE隧道故障时,可以可触发VPN FRR等应用在主隧道故障时进行快速流量切换,以减少对业务的影响。
配置思路
骨干网上配置IS-IS实现PE之间的互通。
骨干网上使能MPLS,配置Segment Routing,建立SR LSP。使能TI-LFA FRR。
PE之间配置SBFD,检测SR-BE隧道。
操作步骤:
第一步:配置接口的IP地址:
配置PE1 PE1: interface LoopBack1 ip address 1.1.1.9 255.255.255.255 interface Ethernet1/0/1 ip address 172.3.1.1 255.255.255.0 interface Ethernet1/0/0 ip address 172.1.1.1 255.255.255.0
配置P1 P1: interface LoopBack1 ip address 2.2.2.9 255.255.255.255 interface Ethernet1/0/0 ip address 172.1.1.2 255.255.255.0 interface Ethernet1/0/1 ip address 172.2.1.1 255.255.255.0
配置PE2 PE2: interface LoopBack1 ip address 3.3.3.9 255.255.255.255 interface Ethernet1/0/0 ip address 172.2.1.2 255.255.255.0 interface Ethernet1/0/1 ip address 172.4.1.2 255.255.255.0
配置P2 P2: interface LoopBack1 ip address 4.4.4.9 255.255.255.255 interface Ethernet1/0/1 ip address 172.4.1.1 255.255.255.0 interface Ethernet1/0/0 ip address 172.3.1.2 255.255.255.0
第二步:在骨干网上配置IGP协议,实现骨干网PE和P的互通。本例中以IS-IS为例进行说明。
配置PE1 PE1: isis 1 is-level level-1 network-entity 10.0000.0000.0001.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1
配置P1 P1: isis 1 is-level level-1 network-entity 10.0000.0000.0002.00 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1
配置PE2 P2: isis 1 is-level level-1 network-entity 10.0000.0000.0003.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1
配置P2
P2: isis 1 is-level level-1 network-entity 10.0000.0000.0004.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1
第三步:在骨干网上配置MPLS基本能力
配置PE1 PE1: mpls lsr-id 1.1.1.9 mpls
配置P1 P1: mpls lsr-id 3.3.3.9 mpls
配置PE2 PE2: mpls lsr-id 3.3.3.9 mpls
配置P2 P2: mpls lsr-id 4.4.4.9 mpls
第四步:在骨干网上配置Segment Routing,同时使能TI-LFA FRR功能
配置PE1 PE1: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 10
配置P1 P1: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 20
配置PE2 PE2: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 30
配置P2 segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 40
第五步:配置完成后,在PE设备上执行display tunnel-info all命令,可以看到SR LSP已建立。以PE1的显示为例。
第六步:在PE1上使用Ping检测SR LSP连通性
第七步:在PE之间配置SBFD
配置PE1 PE1: bfd sbfd segment-routing seamless-bfd enable mode tunnel
配置PE2。 PE2: bfd sbfd reflector discriminator 3.3.3.9
第八步:检查配置结果
在PE设备上执行display segment-routing seamless-bfd tunnel session prefix ip-address命令,可以看到Segment Routing隧道的SBFD会话信息。
以PE1的显示为例:
SBFD报文格式