前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Segment Routing】配置SBFD检测SR-BE隧道

【Segment Routing】配置SBFD检测SR-BE隧道

作者头像
Ponnie
发布2021-04-13 14:24:27
1.3K0
发布2021-04-13 14:24:27
举报
文章被收录于专栏:玉龙小栈玉龙小栈

实验目标

通过配置SBFD检测SR-BE隧道,来提升网络可靠性。

组网需求

如图所示,公网PE之间SR-BE隧道,为了提升网络可靠性,需要部署SBFD特性。当SBFD检测到SR-BE隧道故障时,可以可触发VPN FRR等应用在主隧道故障时进行快速流量切换,以减少对业务的影响。

配置思路

骨干网上配置IS-IS实现PE之间的互通。

骨干网上使能MPLS,配置Segment Routing,建立SR LSP。使能TI-LFA FRR。

PE之间配置SBFD,检测SR-BE隧道。

操作步骤:

第一步:配置接口的IP地址:

配置PE1 PE1: interface LoopBack1 ip address 1.1.1.9 255.255.255.255 interface Ethernet1/0/1 ip address 172.3.1.1 255.255.255.0 interface Ethernet1/0/0 ip address 172.1.1.1 255.255.255.0

配置P1 P1: interface LoopBack1 ip address 2.2.2.9 255.255.255.255 interface Ethernet1/0/0 ip address 172.1.1.2 255.255.255.0 interface Ethernet1/0/1 ip address 172.2.1.1 255.255.255.0

配置PE2 PE2: interface LoopBack1 ip address 3.3.3.9 255.255.255.255 interface Ethernet1/0/0 ip address 172.2.1.2 255.255.255.0 interface Ethernet1/0/1 ip address 172.4.1.2 255.255.255.0

配置P2 P2: interface LoopBack1 ip address 4.4.4.9 255.255.255.255 interface Ethernet1/0/1 ip address 172.4.1.1 255.255.255.0 interface Ethernet1/0/0 ip address 172.3.1.2 255.255.255.0

第二步:在骨干网上配置IGP协议,实现骨干网PE和P的互通。本例中以IS-IS为例进行说明。

配置PE1 PE1: isis 1 is-level level-1 network-entity 10.0000.0000.0001.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1

配置P1 P1: isis 1 is-level level-1 network-entity 10.0000.0000.0002.00 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1

配置PE2 P2: isis 1 is-level level-1 network-entity 10.0000.0000.0003.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1

配置P2

P2: isis 1 is-level level-1 network-entity 10.0000.0000.0004.00 interface LoopBack1 isis enable 1 interface Ethernet1/0/0 isis enable 1 interface Ethernet1/0/1 isis enable 1

第三步:在骨干网上配置MPLS基本能力

配置PE1 PE1: mpls lsr-id 1.1.1.9 mpls

配置P1 P1: mpls lsr-id 3.3.3.9 mpls

配置PE2 PE2: mpls lsr-id 3.3.3.9 mpls

配置P2 P2: mpls lsr-id 4.4.4.9 mpls

第四步:在骨干网上配置Segment Routing,同时使能TI-LFA FRR功能

配置PE1 PE1: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 10

配置P1 P1: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 20

配置PE2 PE2: segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 30

配置P2 segment-routing isis 1 cost-style wide segment-routing mpls segment-routing global-block 160000 161000 frr loop-free-alternate level-1 ti-lfa level-1 interface LoopBack1 isis prefix-sid index 40

第五步:配置完成后,在PE设备上执行display tunnel-info all命令,可以看到SR LSP已建立。以PE1的显示为例。

第六步:在PE1上使用Ping检测SR LSP连通性

第七步:在PE之间配置SBFD

配置PE1 PE1: bfd sbfd segment-routing seamless-bfd enable mode tunnel

配置PE2。 PE2: bfd sbfd reflector discriminator 3.3.3.9

第八步:检查配置结果

在PE设备上执行display segment-routing seamless-bfd tunnel session prefix ip-address命令,可以看到Segment Routing隧道的SBFD会话信息。

以PE1的显示为例:

SBFD报文格式

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-04-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玉龙网络新知社 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
VPN 连接
VPN 连接(VPN Connections)是一种基于网络隧道技术,实现本地数据中心与腾讯云上资源连通的传输服务,它能帮您在 Internet 上快速构建一条安全、可靠的加密通道。VPN 连接具有配置简单,云端配置实时生效、可靠性高等特点,其网关可用性达到 99.95%,保证稳定、持续的业务连接,帮您轻松实现异地容灾、混合云部署等复杂业务场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档