网络隔离的上行链路保护

网络隔离的上行链路保护会自动在检测到核心隔离时关闭 L2 接口,并在隔离状态解除后将其恢复开启。

网络隔离的上行链路保护基于第 3 层 (L3) 或面向核心的接口的状态管理第 2 层 (L2) 接口,从而确保网络稳定性。此功能可检测提供商边缘 (PE) 设备上的核心隔离,并触发关联 L2 接口的关闭,以防止流量环路并增强多宿主客户边缘 (客户边缘) 设备的故障切换。隔离解决后,这些接口将在可配置的延迟后恢复,以允许协议融合。关键功能包括聚合接口和物理接口的管理、L2 接口同步控制选项,以及用于优化网络运维的服务跟踪操作。

上行链路保护对网络隔离的好处

  • 通过自动关闭连接到隔离 PE 设备的 L2 接口来防止 L2 流量环路,确保网络稳定性。

  • 确保多宿主客户边缘设备的快速可靠故障切换,最大限度减少网络隔离事件期间的停机时间。

  • 使用可配置的保持时间促进接口的无缝重新连接,以确保在接口重新联机之前同步所有路由更新。

  • 通过专用 CLI 命令简化网络维护,使管理员能够同时关闭或打开所有 L2 端口。

  • 与服务跟踪集成,以自动管理面向服务器/客户边缘的 L2 接口,从而优化网络运维并保持服务可用性。

概述

网络隔离上行链路保护可根据面向核心网络的 L3 接口状态动态管理 L2 接口。此功能通过自动关闭连接到隔离 PE 设备的 L2 接口来防止流量环路和确保网络稳定性至关重要。检测到核心隔离时,L2 接口将关闭,并在隔离状态得到解决后恢复,并遵守可配置的保持计时器。此保持计时器允许 L3 协议有时间融合和路由同步,从而确保网络稳定,然后 L2 接口再次变为活动状态。

要为网络隔离配置上行链路保护,请定义网络隔离组并将其与相关接口相关联。设置此功能时涉及的关键 CLI 命令包括定义网络隔离的检测保持时间(正常和关闭)、指定链路跟踪接口以及将接口与网络隔离配置文件相关联。

例如,使用以下命令配置网络隔离组,定义检测参数,并将接口与该组相关联,确保根据 L3 接口条件管理 L2 接口状态:

此外,该功能还集成了服务跟踪操作来管理 L2 接口状态,从而提高网络一致性。在维护时段内,特定的 CLI 命令可关闭或打开与网络隔离配置文件关联的所有 L2 接口,从而促进受控和高效的维护操作。

例如,以下命令允许您在维护期间关闭与特定网络隔离组关联的 L2 接口,确保操作工作流程的流畅。

配置示例

以下配置示例设置一个网络隔离组 grp-red ,用于监控 L3 接口 ge-0/0/0.0 ,保持时间为 1000 毫秒,以便启用接口。然后将 L2 接口 ae0 与 et-0/0/1 此组相关联。

此配置可确保在检测到核心隔离时,一旦隔离状态被清除,指定的 L2 接口将在 1000 毫秒的保持时间后关闭并恢复。此设置可实现路由同步和协议融合,从而保持网络稳定性并防止流量环路。