配置私网IP路由FRR
VPN Site中的多个CE接入到同一台PE上时,配置私网IP路由FRR特性,当PE去往CE主路由的下一跳不可达时,可以快速将流量切换到另一条PE与CE相连的链路上。
背景信息
私网IP路由FRR用于多CE接入PE的场景中。如图2-46所示,正常情况下PE通过Link_A链路向VPN1 Site转发数据,Link_B作为备用链路。当PE感知到去往CE1不可达时,会立即将VPN流量切换到Link_B链路上,然后再进行私网路由的收敛等操作,保证VPN业务受到的影响最小。
请在多CE接入PE组网中的PE设备上进行如下配置。
操作步骤
- 配置IP FRR
- 执行命令system-view,进入系统视图。
- 执行命令route-policy route-policy-name { permit | deny } node node,创建路由策略的节点,并进入路由策略视图。
- 执行命令apply backup-interface interface-type interface-number,设置备份出接口。
- (可选)执行命令apply backup-nexthop ip-address,设置备份下一跳。
- 执行命令quit,退回系统视图。
- 执行命令ip vpn-instance vpn-instance-name,进入VPN实例视图。
- 执行命令ipv4-family,进入VPN实例IPv4地址族视图。
- 执行命令ip frr route-policy route-policy-name,使能私网IP FRR功能。