配置IP RAN虚拟集群接入
虚拟集群接入技术能够大幅简化IP RAN接入环网络的复杂度,简化网络的部署,从而节约运营商的网络运维成本。
应用环境
以太业务(多基站处于不同网段)
如图2-4所示,虚拟集群接入会在AP和Master之间采用VC承载以太业务,在Master上将属于不同IP网段的以太业务接入到不同的L3VPN中,然后经过VPN隧道转发到RSG。以太业务(多基站处于相同网段)
如图2-5所示,虚拟集群接入会在AP和Master之间采用VC承载以太业务,在Master上将属于相同IP网段的以太业务接入到同一个L3VPN中,然后经过VPN隧道转发到RSG。TDM业务
如图2-6所示,虚拟集群接入会在AP和Master之间采用VC承载TDM业务,通过Remote-AP逻辑接口完成AP和Master之间VC的终结,接入环和汇聚环的PW通过Remote-AP接口完成粘连,形成MS-PW,最终完成了虚拟集群接入和汇聚环网络之间的互通。说明:
在承载TDM业务的场景中,需要在Master和RSG上手动配置BFD检测AP与RSG之间的PW。
前置任务
在配置IP RAN虚拟集群接入之前,需完成以下任务:
创建Loopback接口,并配置Loopback接口的IP地址,此地址将用作Master节点的管理IP
配置各个接口的IP地址
配置流程
根据虚拟集群接入IS-IS创建方式的不同,可以采用以下两种配置思路之一来配置虚拟集群接入。
- 使能全局的虚拟集群接入能力
使能全局虚拟集群接入能力是配置虚拟集群接入的首要步骤。 - (可选)手工配置虚拟集群接入IS-IS
创建虚拟集群接入后,默认会建立一个IS-IS进程,用户也可以根据需要手工创建虚拟集群接入的IS-IS进程。 - 使能接口的虚拟集群接入能力
使能接口的虚拟集群接入能力后,Master将通过此接口与AP进行业务报文的传递。 - 配置虚拟集群接入的管理通道
虚拟集群接入的管理通道为AP与Master之间提供了主备双控制平面数据传递的逻辑连接。 - 配置虚拟集群接入VC
虚拟集群接入网络中VC的转发表项是由主Master节点计算并且由主备Master一起下发给各个AP的。虚拟集群接入通过Remote-AP接口来完成AP与Master之间VC的终结和接入。 - (可选)调整BFD会话参数
通过调整BFD for VP(Virtual Path)、BFD for VC(Virtual Circuit)的会话参数可以控制BFD对故障感知的灵敏度。 - (可选)配置虚拟集群接入误码倒换功能
通过配置VC、VP误码检测功能,可以实现根据误码事件触发网络保护倒换,尽量减少误码造成的业务影响。 - 检查配置结果
IP RAN虚拟集群接入配置成功后,可以查看到管理通道、VC状态、VP状态以及VP路径信息,标签空间信息,BFD for VP的状态信息。
(可选)手工配置虚拟集群接入IS-IS
创建虚拟集群接入后,默认会建立一个IS-IS进程,用户也可以根据需要手工创建虚拟集群接入的IS-IS进程。
背景信息
- 手工创建:如果要对设备上的IS-IS进程进行规划,用户可以自行手工执行isis命令创建IS-IS进程,并执行virtual-cluster-access enable命令将此进程指定为虚拟集群接入的IS-IS进程。
- 自动创建:用户如果不进行手工创建,当节点上全局使能虚拟集群接入能力后,节点会根据如下规则自动创建IS-IS进程:
初始情况
子分类
创建的IS-IS进程
不存在任何IS-IS进程
缺省情况
自动创建一个进程号为65534的IS-IS进程。
存在一个或多个IS-IS进程
进程65534被使用
将在65534到1之间查找一个未被占用且离65534最近的进程号作为虚拟集群接入的IS-IS进程号。
进程65534未被使用
自动创建一个进程号为65534的IS-IS进程。
操作步骤
- 将已有的IS-IS进程使能为虚拟集群接入的IS-IS
- 执行命令system-view,进入系统视图。
- 执行命令isis [ process-id ],进入一个已有的IS-IS视图。
- 执行命令virtual-cluster-access enable,将此IS-IS进程配置为虚拟集群接入的IS-IS进程。
- 执行命令commit,提交配置。
- 新建一个虚拟集群接入IS-IS进程
- 执行命令system-view,进入系统视图。
- 执行命令isis [ process-id ],新建一个IS-IS进程。
- 执行命令virtual-cluster-access enable,将此IS-IS进程配置为虚拟集群接入的IS-IS进程。
- 执行命令network-entity net,设置网络实体名称。
- (可选)执行命令description,为IS-IS进程设置描述信息。
- 执行命令commit,提交配置。
使能接口的虚拟集群接入能力
配置虚拟集群接入的管理通道
虚拟集群接入的管理通道为AP与Master之间提供了主备双控制平面数据传递的逻辑连接。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令virtual-cluster-access,进入虚拟集群接入视图。
- 执行命令admin ip-address,配置节点的管理IP地址。
管理IP通常选取本端Loopback接口的IP地址,用户需要事先将管理IP的路由通过IGP协议通告给网络中的所有节点。
- 执行命令role master,指定节点的角色为Master。
- (可选)执行命令authentication keychain keychain-name,配置AP与Master之间、主备Master之间建立连接时采用Keychain认证。
配置时确保本端和对端设备配置Keychain一致,否则连接将不能建立。
- (可选)执行命令ap name name ip ip-address,配置指定AP节点的名称。
如果需要通过AP的名称来创建Remote-AP接口与远端AP上AC接口的映射关系,则需要配置本步骤。ip-address为AP的管理IP。
- 执行命令commit,提交配置。
配置虚拟集群接入VC
虚拟集群接入网络中VC的转发表项是由主Master节点计算并且由主备Master一起下发给各个AP的。虚拟集群接入通过Remote-AP接口来完成AP与Master之间VC的终结和接入。
(可选)调整BFD会话参数
通过调整BFD for VP(Virtual Path)、BFD for VC(Virtual Circuit)的会话参数可以控制BFD对故障感知的灵敏度。
背景信息
- 虚拟接入中的BFD会话在配置完虚拟接入后会自动建立,不需要用户单独使能。
- 由于Master和AP的设备形态不同,BFD参数支持的范围规格也可能不同。如果Master上配置的BFD参数值小于AP支持的BFD参数的最小值,此时AP会使用自身BFD的参数默认值来和Master协商最终BFD会话所采用的参数。
操作步骤
- 配置BFD for VP的会话参数
- 执行命令system-view,进入系统视图。
- 执行命令virtual-cluster-access,进入虚拟集群接入视图。
- 执行命令vp bfd { min-tx-interval tx-interval | min-rx-interval rx-interval | detect-multiplier multiplier }*,配置BFD for VP的会话参数。
- 执行命令commit,提交配置。
- 配置BFD for VC的会话参数
说明:
BFD for VC的会话参数配置仅对以太业务生效。
BFD for VC的参数既可以在虚拟接入视图也可以在Remote-AP接口视图进行配置,如果二者同时配置,则优选Remote-AP接口视图下的配置。
- 在虚拟接入视图下:
执行命令system-view,进入系统视图。
执行命令virtual-cluster-access,进入虚拟集群接入视图。
执行命令vc bfd { min-tx-interval tx-interval | min-rx-interval rx-interval | detect-multiplier multiplier }*,配置BFD for VC的会话参数。
执行命令commit,提交配置。
- 在Remote-AP接口视图下:
执行命令system-view,进入系统视图。
执行命令interface remote-ap interface-number,进入Remote-AP接口视图。
执行命令vc bfd { min-tx-interval tx-interval | min-rx-interval rx-interval | detect-multiplier multiplier }*,配置BFD for VC的会话参数。
执行命令commit,提交配置。
- 在虚拟接入视图下:
(可选)配置虚拟集群接入误码倒换功能
通过配置VC、VP误码检测功能,可以实现根据误码事件触发网络保护倒换,尽量减少误码造成的业务影响。
背景信息
虚拟集群接入技术中采用根据VC、VP误码检测,实现对链路的保护倒换。
在虚拟集群接入业务场景中,当业务对服务质量要求很高时,链路的误码故障可能会引起业务中断。此时,可使能VP误码检测功能。Master会统计VP的正反向误码率进行主备VP的切换,提高链路质量。
为了根据业务对误码的敏感程度对误码倒换实施更精确的控制,可配置VP的误码切换和回切阈值。
当VP隧道保护组的主备VP都处于误码产生状态,或没有备VP保护时,VP层面的误码倒换将无法消除误码故障。此时,可在AP和Master上部署VC误码倒换特性,使其中一个Master上发生的VP误码故障触发AP的主备VC倒换,尽量减少误码对业务的影响。
操作步骤
- 配置VP误码检测功能
- 执行命令system-view,进入系统视图。
- 执行命令virtual-cluster-access,进入虚拟集群接入视图。
- 执行命令vp bit-error-detection [ threshold switch switch-coe switch-pow resume resume-coe resume-pow ],使能VP误码检测功能。
- 执行命令commit,提交配置。
- 配置VC误码检测功能
说明:
VC误码检测功能既可以在虚拟接入视图也可以在Remote-AP接口视图进行配置,如果二者同时配置,则优选Remote-AP接口视图下的配置。
- 在虚拟接入视图下:
- 执行命令system-view,进入系统视图。
- 执行命令virtual-cluster-access,进入虚拟集群接入视图。
- 执行命令vc bit-error-detection,使能VC误码检测功能。
- 执行命令commit,提交配置。
- 在Remote-AP接口视图下:
- 执行命令system-view,进入系统视图。
- 执行命令interface remote-ap interface-number,进入Remote-AP接口视图。
- 执行命令vc bit-error-detection,使能VC误码检测功能。
- 执行命令commit,提交配置。
- 在虚拟接入视图下:
检查配置结果
IP RAN虚拟集群接入配置成功后,可以查看到管理通道、VC状态、VP状态以及VP路径信息,标签空间信息,BFD for VP的状态信息。
操作步骤
- 使用display virtual-cluster-access命令查看虚拟集群接入Master节点的信息。
- 使用display virtual-cluster-access ap命令查看注册到Master上的AP节点信息。
- 使用display virtual-cluster-access ap-interface命令查看虚拟集群接入的内外部接口信息。
- 使用display virtual-cluster-access label-space命令查看虚拟集群接入的标签空间信息。
- 使用display virtual-cluster-access regist-master命令查看注册到本端Master上的对端Master的信息。
- 使用display virtual-cluster-access interface-binding命令查看Remote-AP接口的信息。
- 使用display isis virtual-cluster-access advertisements命令查看IS-IS进程通告的虚拟集群接入信息。
- 使用display virtual-cluster-access vp statistics命令查看虚拟集群接入VP的统计信息。
- 使用display virtual-cluster-access vp [ source source-address ] [ destination destination-address ] [ verbose ]命令查看虚拟集群接入VP路径的信息。
- 使用display virtual-cluster-access vp protect-group [ source source-address ] [ destination destination-address ] [ verbose ]命令查看虚拟集群接入VP路径保护组的概要信息及详细信息。
- 使用display virtual-cluster-access vc [ interface interface-type interface-number ]命令查看虚拟集群接入的VC信息及指定接口的VC详细信息。
- 使用display bfd session [ all ]命令查看虚拟集群接入中的BFD会话信息。
任务示例
执行命令display virtual-cluster-access,应能查看到Master节点的工作模式及管理IP。
<HUAWEI> display virtual-cluster-access
Virtual Cluster Accesss Information
--------------------------------------------------------------------------------
Mode : Master AdminIP : 1.1.1.1
执行命令display virtual-cluster-access ap,应能查看注册到Master上的AP节点信息。
<HUAWEI> display virtual-cluster-access ap
Ap Information
Total 2 record(s) :
--------------------------------------------------------------------------------
Ap ID : 3.1.2.9
Primary Master ID : 8.1.2.9 Secondary Master ID : 7.1.2.9
Compute Master ID : 7.1.2.9
State : Running Gr State : Idle
Up Time : 2014-01-14 09:03:08
Ap ID : 4.1.2.9
Primary Master ID : 8.1.2.9 Secondary Master ID : 7.1.2.9
Compute Master ID : 7.1.2.9
State : Running Gr State : Idle
Up Time : 2014-01-14 09:03:01
--------------------------------------------------------------------------------
执行命令display virtual-cluster-access ap-interface,应能查看到注册到Master上的AP节点的接口信息。
<HUAWEI> display virtual-cluster-access ap-interface Ap Interface Information Total 6 record(s) found : -------------------------------------------------------------------------------- ApID Interface IfIndex State -------------------------------------------------------------------------------- 1.1.1.9 GigabitEthernet0/1/0 6 Up 11.11.11.9 GigabitEthernet0/2/0 4 Up 11.11.11.9 GigabitEthernet0/2/1 6 Up 11.11.11.9 GigabitEthernet0/2/2 7 Down 22.22.22.9 GigabitEthernet0/2/3 4 Up 22.22.22.9 GigabitEthernet0/3/0 6 Up --------------------------------------------------------------------------------
执行命令display virtual-cluster-access vp,应能查看到经过本节点的所有VP信息,包括VP转发信息以及BFD for VP的状态。
<HUAWEI> display virtual-cluster-access vp ------------------------------------------------------------------------------- End Point VP ------------------------------------------------------------------------------- Source Node ID : 4.1.2.9 Dest Node ID : 8.1.2.9 Group ID : 2817 VP ID : 161 VP Role : Egress Next Node ID : -- In/Out Label : 4319/-- Out Interface : -- Next Hop Mac : -- VP Age : 0d04h49m55s MTU : 1500 OAM State : -- OAM Age : -- Source Node ID : 8.1.2.9 Dest Node ID : 4.1.2.9 Group ID : 2817 VP ID : 161 VP Role : Ingress Next Node ID : 4.1.2.9 In/Out Label : --/16 Out Interface : GigabitEthernet0/1/0 Next Hop Mac : e468-a3f9-e15b VP Age : 0d04h49m55s MTU : 1500 OAM State : Up OAM Age : 0d04h49m44s Source Node ID : 3.1.2.9 Dest Node ID : 8.1.2.9 Group ID : 2818 VP ID : 162 VP Role : Egress Next Node ID : -- In/Out Label : 4320/-- Out Interface : -- Next Hop Mac : -- VP Age : 0d04h49m50s MTU : 1500 OAM State : -- OAM Age : -- Source Node ID : 8.1.2.9 Dest Node ID : 3.1.2.9 Group ID : 2818 VP ID : 162 VP Role : Ingress Next Node ID : 4.1.2.9 In/Out Label : --/17 Out Interface : GigabitEthernet0/1/0 Next Hop Mac : e468-a3f9-e15b VP Age : 0d04h49m50s MTU : 1500 OAM State : Up OAM Age : 0d04h49m39s
执行命令display virtual-cluster-access vp protect-group verbose,应能查看到VP路径保护组的状态和BFD for VP的状态都为“Up”。
<HUAWEI> display virtual-cluster-access vp protect-group verbose Source Node ID : 8.1.2.9 Dest Node ID : 3.1.2.9 Group ID : 2818 State : Up Active VP : Working Age : 0d00h43m06s BitError : Stop Working VP: VP ID : 162 Next Hop : 4.1.2.9 OAM State : Up In/Out Label : 4320/17 Out Interface : GigabitEthernet0/1/0 BitError : Stop Protection VP: VP ID : -- Next Hop : 0.0.0.0 OAM State : -- In/Out Label : --/-- Out Interface : -- BitError : Stop Source Node ID : 8.1.2.9 Dest Node ID : 4.1.2.9 Group ID : 2817 State : Up Active VP : Working Age : 0d00h43m11s BitError : Stop Working VP: VP ID : 161 Next Hop : 4.1.2.9 OAM State : Up In/Out Label : 4319/16 Out Interface : GigabitEthernet0/1/0 BitError : Stop Protection VP: VP ID : -- Next Hop : 0.0.0.0 OAM State : -- In/Out Label : --/-- Out Interface : -- BitError : Stop
执行命令display virtual-cluster-access vc,应能查看到AP与主备Master之间的VC都已经处于Up状态。
<HUAWEI> display virtual-cluster-access vc ----------------------------------------------------------- MasterID ApID State ApIF ----------------------------------------------------------- 5.5.5.9 2.2.2.9 up GigabitEthernet0/1/0 6.6.6.9 2.2.2.9 up GigabitEthernet0/2/0
执行命令display virtual-cluster-access vc interface interface-type interface-number,应能查看到指定接口的VC信息。
<HUAWEI> display virtual-cluster-access vc interface GigabitEthernet 0/1/0 Client Interface : Remote-Ap1 Master ApId : 3.3.3.9 Ap ApId : 1.1.1.9 Ap Interface : GigabitEthernet0/1/0 VC Type : Ethernet Raw Mode VC State : Up AC State : Up Forwarding State : Forwarding Local VC Label : 32860 Remote VC Label : 19 Local VC MTU : 1500 Remote VC MTU : 1500 Local Control Word : Disable Remote Control Word : Disable Local VCCV : Disable Remote VCCV : Disable VP Forwarding Group Count : 1 No. 1 VP Forwarding Group ID : 1 Create Time : 0 days, 0 hours, 0 minutes, 49 seconds Up Time : 0 days, 0 hours, 0 minutes, 49 seconds Last Change Time : 0 days, 0 hours, 0 minutes, 49 seconds VC Total Up Time : 0 days, 0 hours, 0 minutes, 49 seconds VC Last Up Time : 2014-08-17 00:26:49
执行命令display bfd session all,可以查看虚拟集群接入中的BFD会话信息。D_VTE_LSP和D_VPW(S)表明虚拟集群接入中的BFD会话建立成功。
<HUAWEI> display bfd session all (w): State in WTR (*): State is invalid -------------------------------------------------------------------------------- Local Remote PeerIpAddr State Type InterfaceName -------------------------------------------------------------------------------- 8192 16390 5.5.5.9 Up D_VTE_LSP Tunnel18433 8193 16386 6.6.6.9 Up D_VTE_LSP Tunnel18434 8194 16387 6.6.6.9 Up D_VPW(S) GigabitEthernet0/0/3 -------------------------------------------------------------------------------- Total UP/DOWN Session Number : 3/0