资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,城域网BRAS热备PPPoE业务专题,2021年10月,内,容,提,要,1,PPPoE业务,VPLS技术,2,3,热备方案,2,深圳城域网情况,3,深圳城域网拓朴,4,PPPoE业务介绍,家庭客户上网业务PPPoE接入是指通过PPP虚拟拨号方式在城域网ME60和用户之间建立点到点的连接。使用PAP或CHAP方式验证用户身份,通过PPPPoint-to-Point Protocol协商获取IP地址。,5,城域网PPPoE业务流向,6,城域网PPPoE业务隐患,CR-1,CR-2,OLT,OLT,IP城域网会聚交换机,分光器,IP城域网,ONU,分光器,ONU,CMNET,集团和省内,Radius效劳器,IP城域网会聚交换机,SR,SR,BRAS-1,BRAS-2,深圳城域网有两台BRAS设备,分别独立负责处理局部交换机上传的PPPoE数据,无法实现BRAS之间的备份功能。,一旦BRAS出现故障,将导致大约一半的家庭客户上网业务中断,而且无法快速抢通,故障影响面极大。,利用VPLS技术打通一条,二层通道,实现BRAS热备,7,VPLS技术介绍,VPLS实际上就是在PE上创立一系列的虚拟交换机租借给用户,虚拟交换机的组网和传统交换机完全相同。这样,用户就可以通过广域网实现自己的局域网仿真。,8,VPLS技术介绍,PE使用虚拟交换实例VSI进行VPLS转发。PE之间通过全连接的Ethernet仿真电路或伪电路PW转发以太网帧。VPLS的转发模型如下图。,9,VPLS报文封装格式,VPLS的报文封装可以分为8种类型。结合城域网以及PPPoE业务特点,决定采用VLAN接入Tagged模式不带U-TAG。其报文及封装格式:,10,VPLS报文传送方式,PE,PE,PE,PE,PE,PE,VPLS(Virtual Pravite LAN Service)是一种基于MPLS和以太网技术的点到多点二层VPN技术。它可以在3层IP网络中仿真局域网二层通信,此时对用户来说整个3层网络就好似一个虚拟交换机,并且其工作模式和传统交换机完全相同。,MPLS LSP,MPLS LSP,MPLS LSP,2层头,PPPoE,2层头,PPPoE,2层头,Label,VC ID,11,VPLS技术介绍,类别,LDP方式,BGP方式,对PE的能力要求,一般,高,支持自动发现,否,是,实现复杂度,低,高,可扩展性,差,好,标签利用率,高,低,配置工作量,大,小,跨域时的限制,大,小,VPLS隧道有两种信令实现方式,分别是使用LDP作为信令的VPLSMartini方式和使用BGP作为信令的VPLSKompella方式。,12,BRAS热备方案一,13,BRAS热备方案二,14,两种方案比较,SR-SR VPLS隧道方案,SR-BRAS VPLS,隧道方案,优点,1、隧道双向备份。可以同时为两个SR下挂SW的PPPoE业务进行备份;2、节省资源。可以共用BRAS上的BAS配置端口和地址池等数据。,3、可以全网分流业务,分布性好。,1、直接。直接把SR下挂SW的PPPoE业务转发到备份BRAS。,2、可实现Hub-Spoke方式,汇聚多条VPLS隧道到备份BRAS。,缺点,1、不宜实现VPLS Hub-Spoke方式。,需要在BRAS上为VPLS单独配置BAS数据;,15,SR-SR实现方案,SR-SR VPLS隧道方案,两台SR分别作为PE,因此主要的配置都在SR上。下面以配置Martini方式的VPLS为例进行说明。,16,业务流程,CR-1,CR-2,OLT,OLT,IP城域网会聚交换机,分光器,IP城域网,ONU,分光器,ONU,CMNET,集团和省内,Radius效劳器,IP城域网会聚交换机,SR,SR,BRAS-1,BRAS-2,在两个交换机之间创立VPLS通道,使得PPPoE数据同时传递给2个BRAS。,PPPoE,PPPoE,通过同时向2个BRAS传递PPPoE认证信息,实现了热备。哪个BRAS先回应,以后的上网流量就只经过该BRAS,因此对网络负荷影响不大。,17,SR-SR配置步骤,配置Martini方式VPLS:,1)在骨干网上配置路由协议实现互通。,2)在PE之间建立远端LDP会话。,3)PE间建立传输用户数据所使用的隧道。,4)PE上使能MPLS L2VPN。,5)在PE上创立VSI,指定信令为LDP,然后将VSI与AC接口绑定。,在配置Martini方式VPLS之前,需要准备以下数据:,VSI的名称,VSI ID,对等体的IP地址及建立对等体时使用的隧道策略,绑定VSI的接口,18,SR-SR配置步骤,1配置IGP,城域网中以及实现了IS-IS协议,因此本例中省略了此步骤。,2配置MPLS根本能力和LDP,城域网中以及实现了MPLS根本能力和LDP协议,因此本例中省略了此步骤。,3在PE之间建立远端LDP会话,#配置PE1。,PE1 mpls ldp,PE1 mpls ldp remote-peer pe2/在PE之间建立远端LDP会话,PE1-mpls-ldp-remote-pe2 remote-ip X.X.X.X /PE2的mpls lsr-id,PE1-mpls-ldp-remote-pe2 quit,#配置PE2。,PE2 mpls ldp,PE2 mpls ldp remote-peer pe1,PE2-mpls-ldp-remote-pe1 remote-ip X.X.X.X /PE1的mpls lsr-id,PE2-mpls-ldp-remote-pe1 quit,配置完成后,在PE1或PE2上执行display mpls ldp session命令可以看到PE1和PE2之间的对等体的Status项为“Operational,即远端对等体关系已建立。,19,SR-SR配置步骤,4在PE上使能MPLS L2VPN,#配置PE1。,PE1 mpls l2vpn/在PE上使能MPLS L2VPN,PE1-l2vpn quit,#配置PE2。,PE2 mpls l2vpn,PE2-l2vpn quit,5在PE上配置VSI,#配置PE1。,PE1 vsi a2 static,PE1-vsi-a2 pwsignal ldp/配置为Martini方式VPLS,PE1-vsi-a2-ldp vsi-id 2/vsi-id 为 2,两端PE要一样,PE1-vsi-a2-ldp peer X.X.X.X /PE2的mpls lsr-id,#配置PE2。,PE2 vsi a2 static,PE2-vsi-a2 pwsignal ldp,PE2-vsi-a2-ldp vsi-id 2,PE2-vsi-a2-ldp peer X.X.X.X /PE1的mpls lsr-id,20,SR-SR配置步骤,6在PE上配置VSI与接口的绑定,#配置PE1PE1上直联CE1的端口是G4/0/0。,PE1interface GigabitEthernet4/0/0,PE1-GigabitEthernet4/0/0undo shutdown,PE1-GigabitEthernet4/0/0mode user-termination,PE1interface GigabitEthernet4/0/0.600,PE1-GigabitEthernet4/0/0.600control-vid 600 dot1q-termination,PE1-GigabitEthernet4/0/0.600dot1q termination vid 600/vlan=600,PE1-GigabitEthernet4/0/0.600l2 binding vsi a2 /绑定VSI,PE1-GigabitEthernet4/0/0.600quit,#配置PE2。类似PE1,略。,7配置CECE1上直联PE1的端口是G12/0/0,#配置CE1,CE1interface GigabitEthernet12/0/0,CE1-GigabitEthernet12/0/0port link-type trunk,CE1-GigabitEthernet12/0/0port trunk pvid vlan 3,CE1-GigabitEthernet12/0/0undo port trunk allow-pass vlan 1,CE1-GigabitEthernet12/0/0port trunk allow-pass vlan 600,CE1-GigabitEthernet12/0/0quit,#配置CE2。类似PE1,略。,21,SR-SR配置步骤,完成上述配置后,在PE1上执行display vsi name a2 verbose命令,可以看到名字为a2的VSI建立了一条PW到PE2,VSI状态为Up。,PE1 display vsi name a2 verbose,*VSI Name :a2,Administrator VSI :no,Isolate Spoken :disable,VSI Index :1,PW Signaling :ldp,Member Discovery Style:static,PW MAC Learn Style :unqualify,Encapsulation Type :vlan,MTU :1500,Diffserv Mode :uniform,Service Class :-,Color :-,DomainId :255,Domain Name :,Create Time :7 days,23 hours,47 minutes,15 seconds,VSI State :up,VSI ID :2,VC Label :162817,Peer Type :dynamic,Session :up,Tunnel ID :0 x2021569,Interface Name :GigabitEthernet4/0/0.600,State :up,Last Up Time :2021-08-18 09:59:07,Total Up Time :7 days,23 hours,42 minutes,26 seconds,*PW Information:,*Peer Ip,PW State :up,Local VC Label :162817,Remote VC Label :162816,PW Type :label,Tunnel ID :0 x2021569,PW Last Up Time :2021-08-24 11:54:04,PW Total Up Time :7 days,23 hours,40 minutes,14 seconds,22,SR-SR配置步骤,至于主备两个BRAS上的配置,就和普通PPPoE业务配置数据一样,在此略过。实际上,通过此VPLS隧道转接到备份BRAS的业务,就像在CE2交换机上新连接了一条以太网网线一样,并不需要在备份BRAS上有特别配置。,在CE1下连接电脑进行PPPoE业务测试,正常情况下,认证请求包会二层转发到城域网的2个BRAS,由于直联BRAS反响快,终端会首先收到直联BRAS的应答包,选择直联BRAS进行认证。一旦直联BRAS出现故障或者到直联BRAS的链路中断,终端会收到备份BRAS通过VPLS隧道中转过来的应答包,终端一样可以通过认证并正常上网,从而实现了BRAS设备的热备。,23,该方案不需要增加设备,也不占用很多系统资源,,仅仅是在SR之间建立了虚拟的MPLS标签交换通道而已,,因此可以在城域网铺开部署。,VPLS等2层vpn技术也可以解决WLAN接入城域网单点设备的备份,深圳分公司正在测试具体的实施方案。,结束语,24,25,
展开阅读全文