アクセスドメインへのゲートウェイとしてのアルカテルルーセントサービスルーター

多くの人にとって、アルカテルルーセント(現在のノキア)サービスルーターとの最初の知り合いは、特定のベンダーのサービスモデルのため、あまり快適ではありません。 シスコの機器とは異なり、このようなデバイスを単純なシナリオで動作させる方法が常に明らかであるとは限りません。複数のアクセススイッチ用のルーター(通常、このようなスイッチはリングで接続されます)。 コンフィギュレーションモードでspanning-treeコマンドを検出しなかった後に失望した人は、専任です。

簡単なトポロジーを想像してください:

画像

ルーターでリングに接続された2つのアクセススイッチ、TimOSが搭載されたデバイス(この場合はSR7750エミュレーター)、および複数のIPネットワークにサービスを提供する外部DHCPサーバー。 この状況では、7750にはいくつかの分身があります。

1)デフォルトゲートウェイ。 PC1とPC2は、当然ながら外部ネットワークとの通信を希望するため、すべての好ましくないパケットを送信できるIPアドレスを提供する必要があります。

2)本当にDHCP。 検出メッセージはブロードキャストによって送信されるため、メッセージとして外部ユニキャストサーバーに送信する必要があります。

3)RSTPルートブリッジ。 アクセススイッチをルートにすることはほとんど合理的ではありません。

SR7750がルーターであることをすぐに予約します。 2つのインターフェイス間でトラフィックを切り替えることを目的としておらず、すべての結果を伴う古典的な形式のSVIをサポートしていません。 このようなトポロジでデバイスを使用するには、即興で非常にシンプルなVPLSを作成する必要があります(もちろん、2つのインターフェイスの場合、擬似配線も機能します)。 このケースでVPLSを構成するには、MPLSの原理を理解する必要はまったくありません。

それでは始めましょう。

エミュレータでカードを構成することを忘れないでください。
card 1 card-type iom3-xp-b mda 1 mda-type m5-1gb-sfp-b no shutdown exit no shutdown 

エミュレータを使用しない場合、カードとモジュールのタイプは簡単なコマンドで決定できます。

 show card show mda 


0.準備段階では、ユーザーを構成します。 SRの観点からのVPLSはサービスであり、すべてのサービスはユーザーに属している必要があります。

  customer 5 create description "Access ring 1" exit 

1. 1/1/1および1/1/2インターフェイスを設定します。

  port 1/1/1 ethernet mode access encap-type dot1q exit no shutdown exit port 1/1/2 ethernet mode access encap-type dot1q exit no shutdown exit 

その後、 show portコマンドを使用して、設定が正しいことを確認できます。 IP + 14イーサネット+ 4 dot1q VLANの場合、MTUは1518 = 1500になっていることに注意してください。 QinQを構成するときに、デバイス自体が1522でフレームサイズを決定することは非常に自然です。

ネタバレ
===============================================================================
Ports on Slot 1
===============================================================================
Port Admin Link Port Cfg Oper LAG/ Port Port Port C/QS/S/XFP/
Id State State MTU MTU Bndl Mode Encp Type MDIMDX
-------------------------------------------------------------------------------
1/1/1 Up Yes Up 1518 1518 - accs dotq xcme GIGE-LX 10KM
1/1/2 Up Yes Up 1518 1518 - accs dotq xcme GIGE-LX 10KM


2. VPLSサービスを構成します。

 service vpls 5 customer 5 create allow-ip-int-binding stp priority 4096 no shutdown exit service-name "Access-ring-1" sap 1/1/1:5 create exit sap 1/1/2:5 create exit no shutdown exit exit 

SAP (サービスアクセスポイント)は、もう少しよく知られている用語の接続回路です。 加入者デバイスが接続されているポイント。 この場合、アクセススイッチです。 コロンの後の番号はVLAN番号です。

ここにSTPが含まれます。 デフォルトでは、動作モードはRSTPであり、SAPはSTPの観点からポイントツーポイントインターフェイスになります。 擬似スイッチをルートブリッジに変える目的で、優先度4096を設定しました。

allow-ip-int-binding 、IPインターフェイス(SVIの読み取り)をVPLSにバインドできるようにするために必要です。 このインターフェイスは、サービスの名前を使用してバインドされます。

基本的な検証は、 show service id 5 baseを使用して実行できます。
ネタバレ
===============================================================================
Service Basic Information
===============================================================================
Service Id : 5 Vpn Id : 0
Service Type : VPLS
Name : Access-ring-1
Description : (Not Specified)
Customer Id : 5 Creation Origin : manual
Last Status Change: 12/06/2016 21:37:01
Last Mgmt Change : 12/06/2016 21:37:01
Etree Mode : Disabled
Admin State : Up Oper State : Up
MTU : 1514 Def. Mesh VC Id : 5
SAP Count : 2 SDP Bind Count : 0
Snd Flush on Fail : Disabled Host Conn Verify : Disabled
Propagate MacFlush: Disabled Per Svc Hashing : Disabled
Allow IP Intf Bind: Enabled
Def. Gateway IP : None
Def. Gateway MAC : None
Temp Flood Time : Disabled Temp Flood : Inactive
Temp Flood Chg Cnt: 0
VSD Domain : none

-------------------------------------------------------------------------------
Service Access & Destination Points
-------------------------------------------------------------------------------
Identifier Type AdmMTU OprMTU Adm Opr
-------------------------------------------------------------------------------
sap:1/1/1:5 q-tag 1518 1518 Up Up
sap:1/1/2:5 q-tag 1518 1518 Up Up
===============================================================================


3.だから、インターフェース。

 service ies 15 customer 5 create interface "DGW-1" create address 10.0.0.6/29 dhcp server 10.10.10.10 relay-unicast-msg no shutdown exit vpls "Access-ring-1" exit exit no shutdown exit 

ご覧のとおり、ここでは1石で2羽の鳥を殺しました。デフォルトゲートウェイを構成し、クライアントにDHCPリレーを提供しました。 IESとVPLSは異なるIDを持つ異なるサービスであることに注意してください。

UP show service id 15 interfaceshow service id 15 interface使用できることを確認しshow service id 15 interface

ネタバレ
===============================================================================
Interface Table
===============================================================================
Interface-Name Adm Opr(v4/v6) Type Port/SapId
IP-Address PfxState
-------------------------------------------------------------------------------
DGW-1 Up Up/-- IES rvpls
10.0.0.6/29 n/a
-------------------------------------------------------------------------------
Interfaces : 1
===============================================================================


4. DHCPサーバーが配置されているカーネルへのインターフェースを構成します。 簡単にするために、静的ルートでサーバーに接続します。 カーネルからのMTUの値を忘れないでください。

インターフェイスをオンにします。

  port 1/1/3 ethernet exit no shutdown exit 

IPパーツを構成します。

 router interface "To-CORE" address 172.16.0.0/31 port 1/1/3 no shutdown exit interface "system" no shutdown exit static-route 10.10.10.10/32 next-hop 172.16.0.1 

ルーティングテーブルは、 show router route-tableを使用してshow router route-tableできshow router route-table

ネタバレ
===============================================================================
Route Table (Router: Base)
===============================================================================
Dest Prefix[Flags] Type Proto Age Pref
Next Hop[Interface Name] Metric
-------------------------------------------------------------------------------
10.0.0.0/29 Local Local 00h17m25s 0
DGW-1 0
10.10.10.10/32 Remote Static 00h05m05s 5
172.16.0.1 1
172.16.0.0/31 Local Local 00h05m05s 0
To-CORE 0
-------------------------------------------------------------------------------
No. of Routes: 3
Flags: n = Number of times nexthop is repeated
B = BGP backup route available
L = LFA nexthop available
S = Sticky ECMP requested
===============================================================================


このシンプルだがわずかに珍しいセットアップで、アルカテルは完了しました。 一見、VRRPは十分ではありませんが、VRRPを有効にするには、2つのルーター間にMPLSインターフェイスを追加する必要があります。 SAPに加えて、SDPがVPLSに追加されます。 しかし、これはまったく異なる話です。

ソフトウェアバージョン:TiMOS-B-12.0.R6。
イメージとコンソール: UNL

ご清聴ありがとうございました。

Source: https://habr.com/ru/post/J317138/


All Articles