Segement Routing(SR)BE场景超详细实验解析

1.实验拓扑:
2.基础配置(每一步在结果验证都有对应):
a.Domain的基础配置(IGP,IP地址)
复制代码
NE1:
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 10.0001.0000.0000.0001.00
#
int g3/0/1
 ip add 10.1.13.1 24
 isis en 1
int g3/0/2
 ip add 10.1.12.1 24
 isis en 1
int l0
 ip add 1.1.1.1 32
 isis en 1

NE2:
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 10.0001.0000.0000.0002.00
#
int g3/0/0
 ip add 10.1.12.2 24
 isis en 1
int g3/0/1
 ip add 10.1.24.2 24
 isis en 1
int l0
 ip add 2.2.2.2 32
 isis en 1

NE3:
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 10.0001.0000.0000.0003.00
#
int g3/0/0
 ip add 10.1.13.3 24
 isis en 1
int g3/0/1
 ip add 10.1.34.3 24
 isis en 1
int l0
 ip add 3.3.3.3 32
 isis en 1

NE4:
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 10.0001.0000.0000.0004.00
#
int g3/0/1
 ip add 10.1.34.4 24
 isis en 1
int g3/0/2
 ip add 10.1.24.4 24
 isis en 1
int l0
 ip add 4.4.4.4 32
 isis en 1
b.使能MPLS,配置Segment Routing,使能TI-LFA FRR
复制代码
NE1:
 mpls lsr 1.1.1.1
 mpls
 segment-routing 
 isis 1
 segment-routing mpls
 segment-routing global-block 16000 23999
 frr
  loop-free-alternate level-2
  ti-lfa level-2
 int l0
 isis prefix-sid index 10


NE2:
 mpls lsr 2.2.2.2
 mpls
 segment-routing 
 isis 1
 segment-routing mpls
 segment-routing global-block 16000 23999
 frr
  loop-free-alternate level-2
  ti-lfa level-2
 int l0
 isis prefix-sid index 20


NE3:
 mpls lsr 3.3.3.3
 mpls
 segment-routing 
 isis 1
 segment-routing mpls
 segment-routing global-block 16000 23999
 frr
  loop-free-alternate level-2
  ti-lfa level-2
 int l0
 isis prefix-sid index 30


NE4:
 mpls lsr 4.4.4.4
 mpls
 segment-routing 
 isis 1
 segment-routing mpls
 segment-routing global-block 16000 23999
 frr
  loop-free-alternate level-2
  ti-lfa level-2
 int l0
 isis prefix-sid index 40
c.Site1和Domain之间EBGP邻居建立
复制代码
Site1:
NE1:
#
ip vpn-instance a
 ipv4-family
  route-distinguisher 1:1
  vpn-target 1:1 export-extcommunity
  vpn-target 1:1 import-extcommunity
#
interface GigabitEthernet3/0/0
 ip binding vpn-instance a
 ip address 10.1.15.1 255.255.255.0
#
bgp 300
 router-id 1.1.1.1
 peer 10.1.15.5 as-number 100
 #
 ipv4-family vpn-instance a
  peer 10.1.15.5 as-number 100
#

NE5:
#               
interface GigabitEthernet3/0/0
 undo shutdown  
 ip address 10.1.15.5 255.255.255.0            
#           
interface LoopBack0
 ip address 5.5.5.5 255.255.255.255
# 
bgp 100
 router-id 5.5.5.5
 peer 10.1.15.1 as-number 300
 #
 ipv4-family unicast
  undo synchronization
  network 5.5.5.5 255.255.255.255
  peer 10.1.15.1 enable
#


Site2:
NE4:
#
ip vpn-instance a
 ipv4-family
  route-distinguisher 1:2
  vpn-target 1:1 export-extcommunity
  vpn-target 1:1 import-extcommunity
#
interface GigabitEthernet3/0/0
 ip binding vpn-instance a
 ip address 10.1.46.4 255.255.255.0
#
bgp 300
 router-id 4.4.4.4
 peer 10.1.46.6 as-number 200
 #
 ipv4-family vpn-instance a
  peer 10.1.46.6 as-number 200
#


NE6:
#               
interface GigabitEthernet3/0/0
 undo shutdown  
 ip address 10.1.46.6 255.255.255.0            
#           
interface LoopBack0
 ip address 6.6.6.6 255.255.255.255
# 
#
bgp 200
 router-id 6.6.6.6
 peer 10.1.46.4 as-number 300
 #
 ipv4-family unicast
  undo synchronization
  network 6.6.6.6 255.255.255.255
  peer 10.1.46.4 enable
#
d.Domain的PE之间MP-BGP建立
复制代码
NE1:
bgp 300
 router-id 1.1.1.1
 peer 4.4.4.4 as-number 300
 peer 4.4.4.4 connect-interface LoopBack0
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 4.4.4.4 enable
 #

NE4:
bgp 300
 router-id 4.4.4.4
 peer 1.1.1.1 as-number 300
 peer 1.1.1.1 connect-interface LoopBack0
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 1.1.1.1 enable
 #
3.结果验证:
a.ISIS邻居建立
b.SR的隧道建立
c.Site和Domain之间EBGP邻居建立
d.Domain的PE之间MP-BGP邻居建立
e.NE5和NE6是否ping通
4.总结:
a.Segment Routing-BE和MPLS-BE的区别

首先不需要再开启mpls ldp协议,简化了控制平面

不需要在接口开启mpls来传递标签,而是通过IGP协议来传递标签,简化控制平面

b.TI-FRR LFA的作用:

可以让SR的拓扑一值有无环的备份路径(前提是没有一些故障导致每一条路都不通)

c.转发方式

先封装私网标签,在封装公网SR标签

相关推荐
是枚小菜鸡儿吖2 分钟前
IT技术员远程修电脑用什么软件好?低延迟高清远控工具横评
网络·智能路由器·电脑
eam0511237 分钟前
BGP反射器及联邦实验
网络
小子想咋滴17 分钟前
bgp联邦实验
网络·智能路由器
代码中介商1 小时前
HTTP 完全指南(三):Cookie、Session 与 Token 深度详解
网络·网络协议·http
Irissgwe1 小时前
9、数据链路层
linux·网络·mac·ip·数据链路层·arp协议·以太网帧格式
2501_946786202 小时前
2026漏洞扫描服务:企业防护痛点解决指南
网络·安全·web安全
洛水水2 小时前
图床项目实现:MD5秒传 + 个人文件列表 + 图片分享等功能的完善
服务器·网络
Irissgwe2 小时前
8-1\IP 分片和组装的具体过程
linux·网络·tcp/ip·网络层·分片·组装
闪电悠米2 小时前
黑马点评-秒杀优化-04_lua_and_db_fallback
服务器·开发语言·网络·数据库·缓存·junit·lua
Yang96113 小时前
风场光伏光缆分缆测损,DM-40A 光通信综合测试仪高效运维
网络·能源