【文章內(nèi)容簡介】
e 26 第 1章 DDR故障排除 第 2章 L2TP故障排除 第 3章 GRE故障排除 第 4章 MPLS 網(wǎng) 絡(luò)綜 合故障排除 內(nèi)容介紹 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 27 GRE知識簡介 ? GRE協(xié)議概述 ?網(wǎng)絡(luò)隧道協(xié)議、承載協(xié)議和被承載協(xié)議 ?GRE( Generic Routing Encapulation)是第三層隧道封裝協(xié)議 ? GRE工作過程:加封裝過程 解封裝的過程 ? GRE能實現(xiàn)的服務(wù)類型 ?多協(xié)議的本地網(wǎng)通過單一協(xié)議的骨干網(wǎng)傳輸;擴大了包含跳數(shù)受限協(xié)議網(wǎng)的工作范圍;將一些不能連續(xù)的子網(wǎng)連接起來,用于組建 VPN。 IP GRE IPX乘客協(xié)議(Pa ss ag er P ro to co l)運載協(xié)議或封裝協(xié)議(Ca rr ie r Pr ot oc ol )(Enc apsu lati on P roto col)運輸協(xié)議(Tr an sp or t Pr ot oc ol )HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 28 GRE功能和性能的常見問題 ? 路由器之間的 GRE隧道不能互通 ?對于兩臺 Quidway系列路由器,如果之間的 GRE隧道不能互通,首先確認物理連接是否存在問題 ?Tunnel兩端的網(wǎng)絡(luò)地址沒有配置在同一個網(wǎng)段 ?Tunnel兩端配置的識別關(guān)鍵字 Key不一致 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 29 GRE故障排除的一般步驟 ? 第一步:檢查 Tunnel兩端設(shè)備是否連通 ?在 Tunnel一端使用 ping命令測試與 Tunnel對端的連通性,檢查兩端的物理連接是否正確或鏈路層協(xié)議是否配對 ? 第二步:檢查 Tunnel兩端的配置參數(shù)和接口信息 ?在 Tunnel兩端,查看系統(tǒng)配置信息,并查看 Tunnel接口的狀態(tài)( display interfaces tunnel [ tunnelnumber ]命令)。 ? 第三步:檢查 Tunnel兩端系統(tǒng)路由表 ?在 Tunnel兩端,查詢系統(tǒng)路由表( display ip routingtable命令),確保存在到達 Tunnel對端的路由。如果沒有路由,請?zhí)砑屿o態(tài)路由。 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 30 與 GRE故障相關(guān)的 show、 debug命令介紹 ? display interfaces tunnel [ tunnelnumber ] ?Tunnel1 is up, line protocol is up ?該信息表示 Tunnel1接口處于 UP狀態(tài),鏈路層也處于 UP狀態(tài)。 ?Maximum Transmission Unit is 128 ?該信息表示 MTU為 128字節(jié)。 ?Inter address is ?該信息表示 Tunnel1的網(wǎng)絡(luò)地址為 ; ?輸入 /輸出報文數(shù)目和錯誤統(tǒng)計 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 31 GRE故障案例分析 GRE隧道兩端的 PC之間不能互相 ping通 ? Tunnel兩端接口配置正確,且 Tunnel兩端可以互相 ping通,但 PC A和 PC B之間卻無法 ping通。 ? 原因分析 ?由于 Tunnel兩端路由器 A和 B上都沒有到達對端 PC機的路由,因此 PC A和 PC B之間無法互相 ping通。 ? 處理過程 ?在路由器 A上配置到 ,在路由器B上配置到 (添加靜態(tài)路由或用動態(tài)路由協(xié)議) t u n n e lPC A PC BS0 S11 0 . 1 . 0 . 0 / 1 6 1 0 . 2 . 0 . 0 / 1 6R o u t e r AR o u t e r BR o u t e r CHUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 32 第 1章 DDR故障排除 第 2章 L2TP故障排除 第 3章 GRE故障排除 第 4章 MPLS 網(wǎng) 絡(luò)綜 合故障排除 內(nèi)容介紹 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 33 MPLS L3 VPN 故障排除 ? 由于 MPLS/VPN的報文轉(zhuǎn)發(fā)是基于 LSP,而 LSP是依附于路由的。所以定位故障的思路是:先查路由、再查標簽;先查私網(wǎng)、再查公網(wǎng)。 查看私網(wǎng)路由 Y 查看私網(wǎng)標簽 Y 查看公網(wǎng)標簽 Y N 查看 BGP鄰居關(guān)系 N 查看公網(wǎng)路由 查看 MBGP以及對端 PE與 CE之間的路由協(xié)議配置 N 查看公網(wǎng) IGP配置 查看 LDP鄰居 Y N 查看 MPLS配置 Y Y N 查看 BGP配置 N Y Y Y Y 撥打 800熱線求助 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 34 查看私網(wǎng)路由 Y N 查看 BGP鄰居關(guān)系 N 查看公網(wǎng)路由 N 查看公網(wǎng) IGP配置 Y Y MPLS L3 VPN 故障排除 查看私網(wǎng)路由: 分別查看兩端 PE路由器的 VRF中是否存在對端 PE的 VRF路由 命令: display ip routingtable vpninstance 查看 BGP鄰居關(guān)系: 鄰居狀態(tài)機是否達到 Established狀態(tài) 命令: display bgp peer Peer ASnumber Version QueuedTx MsgRx MsgTx Up/Down State 65400 4 6818 6895 0 14h48m Established 查看公網(wǎng)路由: 是否在公網(wǎng) LSP途徑的所有設(shè)備上都存在對端 PE的 loopback地址的精確路由?(必須是 32位 mask) 查看公網(wǎng) IGP配置 : 是否通過 IGP將 PE的 loopback地址的路由發(fā)布出去 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 35 查看私網(wǎng)標簽 查看 MBGP以及對端 PE與 CE之間的路由協(xié)議配置 查看 BGP配置 MPLS L3 VPN 故障排除 查看私網(wǎng)標簽: 查看本端 PE路由器的私網(wǎng)標簽是否為對端 PE所分配,相關(guān)命令: display mpls lsp vpninstance brief ID I/OLabel InInterface Prefix/Mask NextHop /141|17 對端 display bgp vpnv4 all routingtable Network Next Hop Label(I/O) Metric LocPrf Path * 查看 MBGP以及對端 PE與 CE之間的路由協(xié)議配置: /*對于每個 VRF,是否將該 VRF的路由發(fā)布到 BGP中 */ ipv4family vpninstance vpnHW importroute direct /*對于普通的鄰居,是否使能,使其可以傳遞 vpnv4的路由 */ ipv4family vpnv4 peer enable 查看 BGP配置: 查看普通 BGP的配置,是否正確的配置了 BGP鄰居 HUAWEI TECHNOLOGIES CO., LTD. All rights reserved Page 36 查看公網(wǎng)標簽 查看 LDP鄰居 N 查看