MPLS LSP 的节点和路径保护

MPLS 和流量保护

通常,当 LSP 发生故障时,故障上游的路由器会向入口路由器发出中断信号。入口路由器计算到出口路由器的新路径,建立新的 LSP,然后将流量从故障路径定向到新路径。此重新路由过程可能非常耗时且容易出故障。例如,入口路由器的中断信号可能会丢失,或者新路径可能需要很长时间才能启动,从而导致大量数据包丢失。Junos OS 提供了几种补充机制来防止 LSP 故障:

  • 备用辅助路径 — 您可以配置主路径和辅助路径。您可以使用语句配置 standby 辅助路径。要激活流量保护,只需在入口路由器上配置这些备用路径。如果主路径出现故障,入口路由器会立即将流量从故障路径重新路由到备用路径,因此无需计算新路由并发出新路径信号。有关配置备用 LSP 的信息,请参阅 为 LSP 配置辅助路径的热备用。

  • 快速重新路由 — 您可以在 LSP 上配置快速重新路由,以最大程度地减少 LSP 故障的影响。快速重新路由使故障上游的路由器能够快速绕过故障路由到故障下游的路由器。然后,上游路由器会向入口路由器发出中断信号,从而在建立新 LSP 之前保持连接。有关快速重新路由的详细概述,请参阅快速重新路由概述。有关配置快速重新路由的信息,请参阅配置快速重新路由。

  • 链路保护 — 您可以配置链路保护,以帮助确保在此接口发生故障时,通过特定接口从一台路由器到另一台路由器的流量能够继续到达其目标。为接口配置链路保护并为遍历此接口的 LSP 配置后,将创建一个旁路 LSP,以便在接口出现故障时处理此流量。旁路 LSP 使用不同的接口和路径到达同一目标。有关配置链路保护的信息,请参阅 在 LSP 使用的接口上配置链路保护。

在 LSP 上配置备用辅助路径和快速重新路由或链路保护后,将启用全流量保护。当 LSP 中发生故障时,故障上游的路由器会围绕故障路由流量,并将故障通知入口路由器。这种重新路由可在等待通知在入口路由器上处理时保持流量流动。收到故障通知后,入口路由器会立即将流量从已修补的主路径重新路由到更理想的备用路径。

快速重新路由和链路保护可提供类似类型的流量保护。这两种功能都提供快速传输服务并采用相似的设计。RFC 4090,LSP 隧道的 RSVP-流量工程的快速重新路由扩展中均介绍了快速重新路由和链路保护。但是,您只需要配置其中一个或另一个。尽管您可以同时配置两者,但这样做几乎没有任何好处(如果有的话)。

节点链路保护概述

节点链路保护(多对一或设施备份)扩展了链路保护的功能,但提供的保护与快速重新路由略有不同。链路保护对于在特定链路出现故障时选择到同一路由器的替代路径很有用,快速重新路由可以保护 LSP 整个路径上的接口或节点,而节点链路保护会建立一条旁路路径,避免 LSP 路径中的特定节点。

为 LSP 启用节点链路保护时,还必须在路径中的所有 RSVP 接口上启用链路保护。启用后,将建立以下类型的旁路路径:

  • 下一跃点绕过 LSP — 为 LSP 提供到达相邻路由器的替代路由。启用节点链路保护或链路保护时,将建立这种类型的旁路路径。

  • 下一跃点绕过 LSP — 在到达目标路由器的途中通过相邻路由器为 LSP 提供备用路由。仅在配置节点链路保护时建立这种类型的旁路路径。

图 1 展示了本主题中使用的 MPLS 网络拓扑示例。示例网络使用 OSPF 作为内部网关协议 (IGP) 和策略来创建流量。

图 1:节点链路保护 Network diagram of routers in AS 65432 showing R0-R9 with loopback interfaces and connections. Highlights ingress, transit, and egress routers with data flow and connection types. Key details loopback and next-hop IPs.

图 1 中的 MPLS 网络展示了一个纯路由器网络,该网络由 R1 和 R5 之间(lsp2-r1 到 r5)以及 R6 和 R0 之间(lsp1-r6 到 r0)之间的单向 LSP 组成。两个 LSP 都配置了通过接口 fe-0/1/0 的严格路径。

在图 1 所示的网络中,两种类型的旁路路径都是围绕受保护节点 (R2) 预先建立的。下一跳旁路路径通过 R7 避开接口 fe-0/1/0,下一跃点旁路路径通过 R7 和 R9 到 R4 完全避开 R2。两个旁路路径均由遍历故障链路或节点的所有受保护 LSP(许多 LSP 受一个旁路路径保护)共享。

节点链路保护(多对一或设施备份)允许紧邻节点故障上游的路由器使用备用节点将流量转发到其下游邻接方。这是通过预先建立遍历故障链路的所有受保护 LSP 共享的旁路路径来实现的。

当发生中断时,紧邻中断上游的路由器会将受保护的流量切换到旁路节点,然后向入口路由器发出故障信号。与快速重新路由一样,节点链路保护提供本地修复,恢复连接的速度比入口路由器建立备用辅助路径或向新的主 LSP 发出信号更快。

节点链路保护适用于以下情况:

  • 需要保护下行链路和节点。

  • 需要保护的 LSP 数量庞大。

  • 满足旁路路径的路径选择标准(优先级、带宽和链路着色)就不太重要了。

  • 不需要控制单个 LSP 的粒度。

路径保护概述

路径保护的主要优点是控制故障后的流量去向,以及在与快速重新路由(一对一备份或链路保护)相结合时丢包最小。路径保护是在标签交换路径 (LSP) 中配置两种类型的路径:用于正常操作的主路径和主路径发生故障时使用的辅助路径,如 图 2 所示。

在 图 2 中,由八台路由器组成的 MPLS 网络在 R1 和 R5 之间有一条主路径,而该路径受 R1 和 R5 之间的辅助路径保护。检测到故障(如接口宕机事件)时,系统会向入口路由器发送一条资源预留协议 (RSVP) 错误消息,后者会将流量切换到辅助路径,从而保持流量正常。

图 2:路径保护 Network topology diagram showing primary and secondary data paths. Primary path: R1 to R2 to R4 to R5. Secondary path: R1 to R7 to R9 to R5. Failure between R2 and R4 switches data to secondary path. Data flows from upstream R1 to downstream R5.

 

如果辅助路径已预发出信号或处于备用状态,则从故障中恢复的时间会比辅助路径未预发出信号时更快。当辅助路径未预先发出信号时,将发生呼叫设置延迟,在此期间将为 LSP 建立新的物理路径,从而延长恢复时间。如果主路径中的故障得到纠正,并且在几分钟的等待时间后,入口路由器会将流量从辅助路径切换回主路径。

由于路径保护由入口路由器为整个路径提供,因此可能存在一些缺点,例如,资源的双重预订和不必要的链路保护。通过一次保护单个资源,本地保护可以弥补这些缺点。

在 MPLS 网络中配置路径保护 (CLI 过程)

Junos OS 在 EX 系列交换机上实施的 MPLS 可提供路径保护,作为一种防止标签交换路径 (LSP) 故障的机制。路径保护可减少在 MPLS 隧道内发生故障时重新计算路由所需的时间。您可以在 MPLS 网络的入口提供商边缘交换机上配置路径保护。您未将出口提供商边缘交换机或提供商交换机配置为路径保护。您可以显式指定哪些提供商交换机用于主路径和辅助路径,也可以让软件自动计算路径。

配置路径保护之前,请确保您具备以下条件:

要配置路径保护,请在入口提供商边缘交换机上完成以下任务:

配置主路径

该 primary 语句将创建主路径,这是 LSP 的首选路径。 secondary 如果主路径无法再到达出口提供商边缘交换机,该语句将创建备用路径。

在本主题介绍的任务中,已在入口提供商边缘交换机上配置为 lsp_to_240 lsp-name ,并且远程提供商边缘交换机上的环路接口地址已配置为 127.0.0.8。

当软件从主路径切换到辅助路径时,它会不断尝试恢复到主路径,当再次可访问时切换回主路径,但不早于语句中 revert-timer 指定的时间。

您可以配置零个主路径或一个主路径。如果未配置主路径,则会选择第一个辅助路径(如果已配置辅助路径)作为路径。如果未指定任何命名路径,或者您指定的路径为空,则软件将做出数据包到达出口提供商边缘交换机所需的所有路由决策。

要配置主路径:

  1. 为 LSP 创建主路径:

  2. 通过指定环路接口的 IP 地址,或 MPLS 隧道中使用的每台交换机的交换机 IP 地址或主机名,为主路径配置显式路由。您可以在每个path语句中将链路类型指定为严格或松散。如果链路类型很严格,则 LSP 必须转到语句中path指定的下一个地址,而无需遍历其他交换机。如果链路类型松动,LSP 在到达此交换机之前可以遍历其他交换机。此配置对路径使用默认的严格指定。

    注意:

    您可以在不指定使用哪些提供商交换机的情况下启用路径保护。如果未列出要用于 MPLS 隧道的特定提供商交换机,交换机将计算路由。

    提示:

    请勿在这些语句中包含入口提供商边缘交换机。按顺序列出所有其他交换机跃点的环路接口或交换机地址或主机名,以出口提供商边缘交换机结尾。

配置辅助路径

您可以配置零个或多个辅助路径。所有辅助路径都是相等的,软件将按照配置中列出的顺序尝试它们。软件不会尝试在辅助路径之间切换。如果配置中的第一个辅助路径不可用,则尝试下一个辅助路径,依此类推。要创建一组相等的路径,请指定辅助路径而不指定主路径。如果未指定任何命名路径,或者您指定的路径为空,软件将做出到达出口提供商边缘交换机所需的所有路由决策。

要配置辅助路径,请执行以下操作:

  1. 为 LSP 创建辅助路径:

  2. 通过指定环路接口的 IP 地址,或 MPLS 隧道中使用的每台交换机的交换机 IP 地址或主机名,为辅助路径配置显式路由。您可以在每个path语句中将链路类型指定为严格或松散。此配置对路径使用默认的严格指定。

    提示:

    请勿在这些语句中包含入口提供商边缘交换机。按顺序列出所有其他交换机跃点的环路接口或交换机地址或主机名,以出口提供商边缘交换机结尾。

配置恢复计时器

对于同时配置了主路径和辅助路径的 LSP,您可以选择性地配置恢复计时器。如果主路径中断,流量切换至辅助路径,则恢复计时器将指定 LSP 在将流量恢复回主路径之前必须等待的时间量(以秒为单位)。如果主路径在此期间遇到任何连接问题或稳定性问题,计时器将重新启动。

提示:

如果未显式配置恢复计时器,则默认情况下将其设置为 60 秒。

要为配置了主路径和辅助路径的 LSP 配置恢复计时器:

  • 对于交换机上的所有 LSP:

  • 对于交换机上的特定 LSP:

阻止使用之前失败的路径

如果在活动路径出现故障时配置通过网络的替代路径,则可能不希望流量恢复到失败路径,即使该路径不再出现故障。配置主路径时,流量将在故障期间切换到辅助路径,并在返回时恢复到主路径。

有时,将流量切换回之前出现故障的主路径可能并不是一个特别合理的主意。在这种情况下,仅配置辅助路径,导致在第一个辅助路径发生故障时建立下一个配置的辅助路径。之后,如果第一个辅助路径开始运行,Junos OS 将不会恢复为该路径,而是继续使用第二个辅助路径。

使用带标签的 BGP 配置 MPLS AS 间链路节点保护

示例:配置 MPLS AS 间链路节点保护

此示例说明如何在使用第 3 层 VPN 的 AS 间部署中配置尾端保护。

要求

配置此示例之前,不需要除设备初始化之外的特殊配置。

概述

如 图 4 所示。自治系统边界路由器 (ASBR) 对其他自治系统 (AS) 中的 ASBR 运行外部 BGP (EBGP),以便交换 /32 IPv4 路由的标签。在 AS 内,内部 BGP (IBGP) 将路由传播到提供商边缘 (PE) 设备。

如果从设备 ASBR3 到设备 ASBR1 的链路中断,直到 ASBR3 重新安装新的下一跃点,则从 AS 64511 通过 ASBR3-ASBR1 链路流向 AS 64510 的所有流量都将被丢弃。

此示例说明如何通过配置设备 ASBR3 来预编程通过设备 ASBR2 的备用路径,从而实现快速流量恢复。

注意:

此解决方案无法处理设备 P3 到设备 ASBR3 的故障。它也不会处理设备 ASBR3 上的故障,当流量从 AS 64510 通过 ASBR3-ASBR1 链路流向AS 645111时。此流量将被丢弃。

拓扑结构
图 4:MPLS AS 间链路节点保护示例拓扑Network topology diagram with routers in AS 64510 blue background and AS 64511 gray background. Routers labeled with names, interfaces, and IPs, illustrating routing in a multi-AS environment.

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

设备 ASBR1

设备 ASBR2

设备 ASBR3

设备 CE1

设备 CE2

设备 P1

设备 P2

设备 P3

设备 PE1

设备 PE2

过程
分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航CLI的信息,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器。

要配置 EBGP 方案,请执行以下操作:

  1. 配置路由器接口。

  2. 配置内部网关协议 (IGP),例如 OSPF 或 IS-IS。

  3. 配置自治系统 (AS) 编号。

  4. 配置路由策略。

  5. 配置 EBGP 会话。

  6. 配置 IBGP 会话。

  7. 配置 MPLS。

  8. 配置信令协议。

结果

在配置模式下,输入 show interfaces、 show protocols、 show policy-options和 show routing-options、 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

如果完成设备配置,请从配置模式进入。commit

验证

确认配置工作正常。

检查 BGP 邻接方会话
目的

验证是否已启用 BGP 保护。

行动
意义

输出显示, Protection 该选项已为 EBGP 对等方、设备 ASBR1 和设备 ASBR2 启用。

这也显示在屏幕输出中 NLRI configured with protection: inet-labeled-unicast 。

检查路线
目的

确保备份路径已安装在路由表中。

行动
意义

该 show route 命令显示设备 PE1 的活动路径和备份路径。

为 BGP 信号第 2 层服务配置出口保护服务镜像

从 Junos OS 14.2 版开始,当出口 PE 节点中出现链路或节点故障时,Junos OS 支持恢复出口流量。如果核心网络中出现链路或节点故障,可在PE路由器之间的传输LSP上触发MPLS快速重新路由等保护机制,在几十毫秒内修复连接。出口保护 LSP 可解决网络边缘的节点链路故障(例如,PE 路由器故障)的问题。

图 1 显示了该用例的简化拓扑,解释了此功能。

图 5:从路由器 PE1 配置到路由器 PE2Egress Protection LSP Configured from Router PE1 to Router PE2 的出口保护 LSP

CE1 与 PE1 和 PE2 多宿主。CE1 和 CE2 有两条路径连接。工作路径为CE2-PE3-P-PE1-CE1,通过伪线PW21。保护路径为CE2-PE3-P-PE2-CE1,通过伪线PW22 正常情况量流经工作路径。当 CE1 和 CE2 之间的端到端 OAM 检测到工作路径上出现故障时,流量将从工作路径切换至保护路径。端到端故障检测和恢复依赖于控制平面,因此应该相对较慢。为了实现更快的保护,应使用类似于 MPLS 快速重新路由所使用的本地修复机制。在上图 1 中,如果核心网络中的链路或节点出现故障(如 P-PE1、P-PE3 上的链路故障或 P 上的节点故障),则 PE1 和 PE3 之间的传输 LSP 上将发生 MPLS 快速重新路由。故障可以在几十毫秒内在本地修复。但是,如果边缘发生链路或节点故障(如 PE3-CE2 上的链路故障或 PE3 上的节点故障),目前没有本地修复,因此我们必须依靠 CE1-CE2 端到端保护来修复故障。

  • 设备 CE2 — 流量来源

  • 路由器 PE3 — 入口 PE 路由器

  • 路由器 PE1 — (主)出口 PE 路由器

  • 路由器 PE2 — 保护程序 PE 路由器

  • 设备 CE1 — 流量目标

当 CE1 与 PE1 之间的链路中断时,PE1 会短暂地将该流量重定向到 CE1,再到 PE2。PE2 将其转发至 CE1,直到入口路由器 PE3 重新计算以将流量转发至 PE2。

最初,交通方向是;CE2 – PE3 – P – PE1 – CE1。

当 CE1 与 PE1 之间的链路中断时,流量将为:CE2 – PE3 – P – PE1 – PE2 –CE1。然后 PE3 重新计算路径;CE2 – PE3 – P – PE2 – CE1。

  1. 在 PE1、PE2 和 PE3 上配置 RSVP。
  2. 配置 MPLS。
  3. 将 PE1 设置为 primary 节点,将 PE2 设置为 protector 节点。
  4. 在 PE1 和 PE2 上启用 egress-protection 。
  5. 在 PE1、PE2 和 PE3 上配置 LDP 和 IS-IS。
  6. 在 PE1、PE2 和 PE3 上配置负载平衡策略。
  7. 配置 PE1、PE2 和 PE3 的路由选项,以便根据负载平衡策略导出路由。
  8. 在 PE1 配置 BGP,以从路由实例通告 nrli,并将上下文 ID 作为下一跃点。
  9. 在 PE1、PE2 和 PE3 配置 l2vpn

    在 PE1:

    在 PE2:

    在 PE3:

示例:为 BGP 信号第 2 层服务配置 MPLS 出口保护服务镜像

从 Junos OS 14.2 版开始,当出口 PE 节点中出现链路或节点故障时,Junos OS 支持恢复出口流量。如果核心网络中出现链路或节点故障,可在PE路由器之间的传输LSP上触发MPLS快速重新路由等保护机制,在几十毫秒内修复连接。出口保护 LSP 可解决网络边缘的节点链路故障(例如,PE 路由器故障)的问题。

此示例说明如何为 BGP 信号第 2 层服务配置链路保护。

要求

运行 Junos OS 14.2 或更高版本的 MX 系列路由器。

概述

如果核心网络中出现链路或节点故障,可在PE路由器之间的传输LSP上触发MPLS快速重新路由等保护机制,在几十毫秒内修复连接。出口保护 LSP 可解决网络边缘的节点链路故障(例如,PE 路由器故障)的问题。

此示例包括以下配置概念和语句,这些概念和语句对于出口保护 LSP 的配置来说是独有的:

  • context-identifier— 指定用于定义参与出口保护 LSP 的一对 PE 路由器的 IPv4 或 IPv6 地址。它被分配给每对有序的主 PE 和保护器,以方便建立保护。此地址是全局唯一的,或者在主 PE 和保护器所在的网络的地址空间中是唯一的。

  • egress-protection— 配置受保护的第 2 层电路的保护器信息,并在层次结构级别配置 [edit protocols mpls] 保护器第 2 层电路。在层次结构级别将 [edit protocols mpls] LSP 配置为出口保护 LSP。

  • protector— 配置在备用 PE 上创建备用伪线,以便为实例提供链路或节点保护。

拓扑结构

图 6:从路由器 PE1 配置到路由器 PE2Egress Protection LSP Configured from Router PE1 to Router PE2 的出口保护 LSP

如果出口 PE 路由器 PE1 发生故障,流量将切换到路由器 PE1 和路由器 PE2 之间配置的出口保护 LSP(保护器 PE 路由器):

  • 设备 CE2 — 流量来源

  • 路由器 PE3 — 入口 PE 路由器

  • 路由器 PE1 — (主)出口 PE 路由器

  • 路由器 PE2 — 保护程序 PE 路由器

  • 设备 CE1 — 流量目标

当 CE1 与 PE1 之间的链路中断时,PE1 将短暂地将该流量重定向到 CE1,再到 PE2。PE2 将其转发至 CE1,直到入口路由器 PE3 重新计算以将流量转发至 PE2。

最初,流量方向为:CE2 – PE3 – P – PE1 – CE1。

当 CE1 – PE1 之间的链路中断时,流量将为: CE2 – PE3 – P – PE1 – PE2 –CE1。然后,PE3 重新计算路径:CE2 – PE3 – P – PE2 – CE1。

此示例说明如何配置路由器 PE1、PE2 和 PE3。

配置

CLI 快速配置

要快速配置出口保护 LSP,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,将命令复制并粘贴到 CLI 中,然后从配置模式进入 commit 。

PE1

PE2

PE3

分步程序

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参阅在 配置模式下使用 CLI 编辑器。

要为路由器 PE1 配置出口保护 LSP:

  1. 配置 RSVP。

  2. 配置 MPLS 以使用出口保护 LSP 来防止设备 CE1 的链路故障。

  3. 配置 BGP。

  4. 配置 IS-IS。

  5. 配置 LDP。

  6. 配置负载均衡策略。

  7. 配置路由选项,以根据负载均衡策略导出路由。

  8. 配置 BGP 以从路由实例播发 NRLI,并将上下文 ID 作为下一跃点。

  9. 配置 l2vpn 实例以使用配置的出口 LSP。

  10. 如果完成设备配置,请从配置模式进入。commit

分步程序

要为路由器 PE2 配置出口保护 LSP:

  1. 配置 RSVP。

  2. 配置 MPLS 和充当出口保护 LSP 的 LSP。

  3. 配置 BGP。

  4. 配置 IS-IS。

  5. 配置 LDP。

  6. 配置负载均衡策略。

  7. 配置路由选项,以根据负载均衡策略导出路由。

  8. 配置 BGP 以从路由实例播发 NRLI,并将上下文 ID 作为下一跃点。

  9. 配置 l2vpn 实例以使用配置的出口 LSP。

  10. 如果完成设备配置,请从配置模式进入。commit

分步程序

要为路由器 PE3 配置出口保护 LSP:

  1. 配置 RSVP。

  2. 配置 MPLS。

  3. 配置 BGP。

  4. 配置 IS-IS。

  5. 配置 LDP。

  6. 配置负载均衡策略。

  7. 配置路由选项,以根据负载均衡策略导出路由。

  8. 配置 BGP 以从路由实例播发 NLRI,并将上下文 ID 作为下一跃点。

  9. 配置 l2vpn 以指定连接到站点的接口以及希望指定接口连接的远程接口。

  10. 如果完成设备配置,请从配置进入。commit

结果

在配置模式下,输入 show protocols、 show policy-options和 show routing-options 命令来确认您在路由器 PE1 上的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

在配置模式下,输入 show protocols、 show policy-options和 show routing-options 命令来确认您在路由器 PE2 上的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

在配置模式下,输入 show protocols、 show policy-options和 show routing-options 命令来确认您在路由器 PE3 上的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

验证

确认配置工作正常。

验证 L2VPN 配置

目的

验证 LSP 是否受到连接保护逻辑的保护。

行动

在操作模式下,运行命令 show l2vpn connections extensive 。

意义

输出显示 Egress Protection: Yes 给定的 PVC 受连接保护逻辑的保护。

验证路由实例详细信息

目的

验证路由实例信息和在主节点链路发生故障时用作下一跃点地址的主节点上配置的上下文标识符。

行动

在操作模式下,运行命令 show route foo detail 。

意义

context-id 设置为 198.51.100.3 ,输出中的 提到 Vrf-import: [ __vrf-import-foo-internal__] 用于重写下一跃点地址的策略。

验证 IS-IS 配置

目的

验证 IS-IS 上下文标识符信息。

行动

在操作模式下,运行命令 show isis context-identifier detail 。

意义

路由器 PE2 是保护器,配置的上下文标识符用于 MPLS 协议。

验证 MPLS 配置

目的

验证主 PE 和保护器 PE 上的上下文标识详细信息。

行动

在操作模式下,运行命令 show mpls context-identifier detail 。

意义

上下文 ID 是 198.51.100.3,advertise-mode 是 alias,为出口保护创建的 MPLS 表是 __198.51.100.3__.mpls.0,出口实例名称是 foo,其类型 local-l2vpn为 。

示例:使用 PLR 作为保护器配置第 3 层 VPN 出口保护

此示例说明当客户与服务提供商多宿主时,如何在第 3 层 VPN 出口处配置快速服务恢复。

从 Junos OS 15.1 版开始,增强型本地修复点 (PLR) 功能解决了出口节点保护的特殊场景,其中 PLR 和保护器作为一台路由器位于同一位置。在这种情况下,在本地修复期间,无需绕过 LSP 重新路由流量。相反,PLR 或保护程序可以将流量直接发送到目标客户边缘 (在同地保护程序模型中,其中 PLR 或保护程序也是直接连接到客户边缘的备用 PE) 或备份 PE (在集中式保护程序模型中,备份 PE 是单独的路由器) 。

要求

配置此示例之前,不需要除设备初始化之外的特殊配置。

此示例需要 Junos OS 15.1 或更高版本。

概述

作为出口节点保护的特殊场景,如果路由器既是保护器又是 PLR,则会安装备份下一跃点来保护传输 LSP。特别是,它不需要旁路 LSP 进行本地修复。

在同地保护器模型中,PLR 或保护器通过备用交流电直接连接到客户边缘,而在集中式保护器模型中,PLR 或保护器具有一条通往备用 PE 的 MPLS 隧道。在任何一种情况下,PLR 或保护器都将安装带有标签的备份下一跃点,然后在表中 context label 进行查找,即 __context__.mpls.0。当出口节点发生故障时,PLR 或保护程序会将流量切换到 PFE 中的此备份下一跃点。将弹出数据包的外部标签(传输 LSP 标签),并在 中 __context__.mpls.0查找内部标签(出口节点分配的第 3 层 VPN 标签),这会导致将数据包直接转发到客户边缘(在并置保护器模型中)或备份 PE(在集中式保护器模型中)。

拓扑结构

图 7 显示了示例网络。

图 7:并置保护器模型中的同置 PLR 和保护器Network topology diagram with devices PE1, PE2, PE3, P, CE1, and CE2 connected by interfaces labeled with names and IP ranges, illustrating a service provider network setup.

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

设备 CE1

设备 PE1

设备 P

设备 PE2

设备 PE3

设备 CE2

配置设备 CE1

分步程序

下面的示例要求您在各个配置层级中进行导航。有关导航CLI的信息,请参阅《Junos OS CLI 用户指南》中的在配置模式下使用CLI编辑器。

  1. 配置接口。

配置设备 PE1

分步程序
  1. 配置接口。

  2. 配置自治系统 (AS) 编号。

  3. 配置 RSVP。

  4. 启用 MPLS。

  5. 配置 BGP。

  6. 启用 IS-IS。

  7. (选答)配置 OSPF

  8. 配置路由实例。

  9. 配置路由策略。

配置设备 P

分步程序
  1. 配置设备接口。

  2. 启用 IS-IS。

  3. 启用 MPLS。

  4. 配置 RSVP。

  5. (选答)配置 OSPF。

配置设备 PE2

分步程序
  1. 配置接口。

  2. 配置自治编号 (AS)。

  3. 配置 RSVP。

  4. 配置 MPLS。

  5. 配置 BGP。

  6. 配置 IS-IS。

  7. (选答)配置 OSPF。

  8. 配置路由策略。

  9. 配置路由实例。

配置设备 PE3

分步程序
  1. 配置接口。

  2. 配置自治编号 (AS)。

  3. 配置 RSVP。

  4. 配置 MPLS。

  5. 配置 BGP。

  6. 配置 IS-IS。

  7. (选答)配置 OSPF。

  8. 配置路由实例。

配置设备 CE2

分步程序
  1. 配置接口。

结果

在配置模式下,输入和show interfacesshow protocols命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的说明以更正配置。

设备 CE1

设备 PE1

设备 P

设备 PE2

设备 PE3

设备 CE2

验证

验证路由实例

目的

检查路由表中的路由。

行动

检查上下文标识符路由

目的

检查有关上下文标识符 (10.1.1.1) 的信息。

行动

了解 EX 系列交换机上的 MPLS 和路径保护

适用于瞻博网络 EX 系列以太网交换机的 Junos OS MPLS 提供路径保护,以保护您的 MPLS 网络免受标签交换路径 (LSP) 故障的影响。

默认情况下,LSP 会从入口提供商边缘交换机通过提供商交换机向出口提供商边缘交换机逐跳路由自身。LSP 通常遵循本地路由表指定的最短路径,通常与基于目标的尽力而为流量采用相同的路径。这些路径本质上是“软”的,因为每当路由表或节点或链路的状态发生变化时,它们就会自动自行重新路由。

通常,当 LSP 发生故障时,故障上游的交换机会向入口提供商边缘交换机发出中断信号。入口提供商边缘交换机计算到出口提供商边缘交换机的新路径,建立新的 LSP,然后将流量从故障路径引导至新路径。此重新路由过程可能非常耗时且容易出故障。例如,入换机的中断信号可能会丢失,或者新路径可能需要很长时间才能启动,从而导致大量丢包。

您可以通过在入换机上配置主路径和辅助路径来配置路径保护。如果主路径出现故障,入换机会立即将流量从故障路径重新路由到备用路径,从而无需入换机计算新路由并发出新路径信号。有关配置备用 LSP 的信息,请参阅 在 MPLS 网络中配置路径保护(CLI 过程)。

验证 MPLS 网络中的路径保护

要验证路径保护是否在 EX 系列交换机上正常工作,请执行以下任务:

验证主路径

目的

验证主路径是否正常运行。

行动

意义

如输出中的 ActivePath 所示,LSP primary_path_lsp_to_240 处于活动状态。

验证启用了 RSVP 的接口

目的

验证启用了资源预留协议 (RSVP) 的接口和数据包统计信息的状态。

行动

意义

此输出验证接口 ge-0/0/20.0 上是否已启用 RSVP 并可操作。

验证辅助路径

目的

验证是否已建立辅助路径。

行动

停用对主路径至关重要的交换机,然后发出以下命令:

意义

如输出中的 ActivePath 所示,LSP secondary_path_lsp_to_240 处于活动状态。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
15.1
从 Junos OS 15.1 版开始,增强型本地修复点 (PLR) 功能解决了出口节点保护的特殊场景,其中 PLR 和保护器作为一台路由器位于同一位置。在这种情况下,在本地修复期间,无需绕过 LSP 重新路由流量。
14.2
从 Junos OS 14.2 版开始,当出口 PE 节点中出现链路或节点故障时,Junos OS 支持恢复出口流量。
14.2
从 Junos OS 14.2 版开始,当出口 PE 节点中出现链路或节点故障时,Junos OS 支持恢复出口流量。