Saturday, June 12, 2021

SR TE 配置案例

 最近接触了一个案例,其中包含很多的SR方面的知识,所以想趁着熟悉记录下来。具体包括了以下的内容:Policy SR-TEInterface SR-TEBGP EPETE BSID等。

  • SR
  • Interface SR TE
  • TE BSID
  • BGP EPE
  • Policy SR TE



写在最前面

首先先介绍一下这个环境。

1. AS9929使能SR,并建立PE1和PE2之间的tunnel隧道.

2. CE与PE之间使能BGP EPE,为CE与PE之间的链路分配标签.

3. CE与CE之间起Policy的SR TE, 其中segment list为<EPE label,BSID,EPE label>.

SR

从一年前接触SP这一块开始就听到有人提及到Segment routing这项技术,与相对于传统的LDP标签分发方式,SR意味着你可以在你的网络中少配置一种路由协议,不用考虑IGP于LDP互操新问题;SR TE相对于RSVP TE更是优点多多,例如原生的支持ECMP,例如TI-LFA等。所以运营商在测并部署SR, 并将原有的RSVP TE迁移到SR TE中来。 SR的配置其实很简单,例如在ISIS中使能SR,可以参考以下配置:

INTERFACE SR-TE

配置方法可以参考RSVP TE的配置,唯一特殊的是需要添加segment-routing 关键字,如下 :

TE BSID

BSID的概念其实是用来固定一个TE tunel的标签的,如果一个TE tunel down了, 而在其up起来后为之分配的标签改变了,那么如果我们手写的静态路径用到这个label,就会失效。通过BSID为一个tunnel分配固定的标签就可以解决这个问题。

BGP EPE

EPE主要是用于多CE接入多PE时,选择何种CE或者PE转发路径,例如我们规划流量从某一个PE抓发,那么在写静态路径时可以将CE与PE之间链路的EPE标签写进转发路径中去。如图所示,CE与PE之间使能了EPE feature.

POLICY SR-TE

CE上配置Policy的SE-TE,目的节点为对端CE:

将流量引入该TE 隧道, 从该BGP邻居学来的路由都回被引入到TE tunel中 。

验证联通性.

CE与PE之间的互联链路属于vrf SZ_CC, CE与PE之间路由协议为BGP,PE1与PE2之间的起VPNv4 BGP邻居关系, 以传递CE之间的环回口地址。

CE与CE之间使用换回地址建立VPNv4的邻居关系以传递次级CE的VPN路由:

次级CE流量通过Policy SR TE的segment list转发到对端CE:


No comments:

Post a Comment