注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 应用软件 > 网页浏览 内容正文:三层MPLS VPN及其故障处理

三层MPLS VPN及其故障处理

发布时间:2006-10-12 02:19:31 来源:友佳学院 网友评论 0 条
 

MPLS VPN分为二层MPLS VPN和三层MPLS VPN两种。二层MPLS VPN适合于能自行组建三层网络的大型企业;三层MPLS VPN适合于维护路由等复杂工作交由运营商负责的中小企业。本文简单介绍三层MPLS VPN的组网及其故障处理。

1 三层MPLS VPN简介

三层MPLS VPN又称BGP MPLS VPN,是一种基于路由方式的MPLS VPN解决方案。IETF RFC 2547中对该技术做了规定。

三层MPLS VPN的网络结构,主要由PE(Provider Edge Device,运营商边缘设备)、P(Provide Device,运营商设备)和CE(Customer Edge Device,用户边缘设备)3种设备组成。

下面简要介绍上述设备所实现的功能。

CE:通过连接到PE的数据链路为用户提供网络服务,CE与PE建立邻接关系,将本地的VPN路由广播给PE,并从PE学习远端VPN路由。

PE:维护与之相连站点的VPN路由,为每个VPN建立一个VRF(Virtual Route Forwarding Table,虚拟路由转发表)。在从CE那里学习到本地路由信息后,PE使用IBGP与其它PE路由器交换VPN路由信息。同时,在VPN业务穿越骨干网时,入口/出口PE分别相当于入口/出口LSR(Lable Switch Router,标签交换路由器),需要为IP包进行封装/解封装。

P:运营商网络中不直接连接CE的路由器,仅负责MPLS标签的交换,不需要维护VPN路由信息。

三层MPLS VPN通过多协议扩展BGP(MP-iBGP)承载携带标签的VPN IPv4路由信息。每个VRF通过配置响应策略来规定各VPN可以接收和向外发布站点的路由信息。每个PE根据BGP扩展发布的信息进行路由计算,生成并维护VPN路由表。

2 三层MPLS VPN故障的排除

三层MPLS VPN的故障主要可归纳为路由信息方面的故障和MPLS数据流方面的故障两种。下面以Cisco路由器为例,简单介绍如何排除三层MPLS VPN故障。 2.1 路由信息方面故障的处理

我们可以采用逐步排除法来解决路由信息方面的故障,,即根据三层MPLS VPN路由的交换过程逐步排查,最后确定故障所在位置。我们把这种故障处理的流程大致分成7步。

以下是各个步骤具体所要执行的操作。

(1) 在PE-1上使用命令“show ip route vrf name”验证PE-1是否收到CE-1的路由信息。若收到了来自CE-1的路由信息,则转到步骤(2);否则,采用传统的路由排障方法查找PE与CE之间的物理层或路由协议(PE与CE之间可运行各种路由协议,如RIP、OSPF、eBGP或静态路由协议)是否有问题。

(2) 在PE-1上使用命令“show ip bgp vpnv4 vrf name”验证该路由是否正确地发布到MP-BGP中并带有正确的扩展属性。若正确,则转到步骤(3);否则,可确定路由的重发布等方面存在问题(可使用“debug ip bgp”等命令排障)。

(3) 在PE-2上使用命令“show ip bgp vpnv4 all”验证其它VPNv4路由是否已通过MP-iBGP传送过来。若已经收到了其它VPNv4的路由信息,则转到步骤(4);否则,应采用传统的BGP路由排障方法查找PE-2与其它PE之间的连接是否有问题(可使用“show ip bgp neighbor”等命令)。

(4) 在PE-2上使用命令“show ip bgp vpnv4 vrf name”验证BGP的路由选择是否正确,即属于该VPN的路由信息是否都被正确地接收了,而不属于该VPN的路由信息是否被阻止了。若正确,则转到步骤(5);否则,应采用传统的BGP路由排障方法来解决,必要时,可更改“local preference”和“weight”等BGP参数。

(5) 在PE-2上使用命令“show ip route vrf name”验证PE-2路由表中是否已存在正确的VPNv4路由信息。若正确,则转到步骤(6);否则,说明PE-2上存在问题(可使用“show ip vrf detail”和传统的路由排障方法来解决)。

(6) 在CE-2上使用“show ip route,ping”等命令验证CE-2是否已接收到其它CE的路由信息。若正确,则转到步骤(7);否则,应查看PE-2上的路由重发布是否设置正确、PE-2与CE-2之间的物理层或路由协议是否有问题。

(7) 从CE-2到CE-1,可采用相同的方法来排除路由交换方面的故障。

3.MPLS数据流方面故障的处理

对于MPLS数据流方面的故障,可从以下4个方面来定位:

(1) 入口PE路由器上CEF(Cisco Express For-warding,思科快速转发)端口是否打开;

(2) 入口PE路由器上的CEF条目是否正确;

(3) PE路由器之间是否有端到端的LSP(La-bel Switch Path,标签交换路径),这包括检查中间的P路由器;

(4) 出口PE路由器上的标签转发表的条目是否正确。

相关文章
  • Cisco高档路由器故障排除
  • Cisco路由交换设备的IOS故障排除(1)
  • Cisco路由器故障诊断技术
  • Cisco路由器端口故障的解决办法
  • 本机IP设置不当造成路由异常故障分析
【评论】【收藏本文】【打印】【关闭】
上一篇文章:Cisco高档路由器故障排除
下一篇文章:护路由器安全的十四招必杀技!
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
新贴我先知 网页抓取工具WebClawer
新贴我先知 网页抓取工具WebClawer
情系汶川灾区 冲浪间歇用插件时刻关心余震
情系汶川灾区 冲浪间歇用插件时刻关心余震
傲游:上网浏览其实还可以更快些
傲游:上网浏览其实还可以更快些
强势出击,IE7.0正式版全面体验
强势出击,IE7.0正式版全面体验
推荐阅讯
  • 预热最终版 Firefox 2 Beta 2抢鲜测
  • Cisco路由器口令的恢复(700)
  • 抢占网络工具焦点阵地 几大浏览器纷纷变脸
  • 微软XP SP3与IE6/7/8问题详解
  • Firefox 2/IE 7/Opera 9对比评测
  • 让Maxthon插件为你的浏览器添色彩
  • Quidway 路由器配置接口配置命令
  • IE浏览器拒绝恶意代码的小窍门
  • 发现路由器转发故障的BFD
  • Internet Explorer 7 Build 5347 截图
阅读排行
  • 1.IE不显示FLASH动画
  • 2.华为路由器简单配置详解
  • 3.路由器的配置与调试
  • 4.Ipcop软路由制作教程
  • 5.下载:IE 7 免验证简体中文特别版
  • 6.家用SOHO路由器配置指南
  • 7.强势出击,IE7.0正式版全面体验
  • 8.如何用GOOGLE Picasa偷窥国外美女隐私
  • 9.ARP欺骗原理以及路由器的先天免疫
  • 10.思科路由器常用配置命令大全(1)
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载