配置L2VPN监控组功能
在链路保护的环境中,为避免故障恢复时,业务VSI PW先于协议VSI PW恢复为Up状态,导致VSI环路,可以配置L2VPN监控组功能,监控VSI恢复状态,延迟解除业务VSI阻塞。
应用环境
在配置了链路保护的环境中(如RRPP),当设备整机重启、单板重启或者主备PW均出现故障时,业务VSI PW与协议VSI PW(协议VSI指传递链路保护协议报文的VSI)也都会出现故障。当故障恢复时,可能出现业务VSI PW先于协议VSI PW恢复为Up状态,这将会导致VSI环路,影响业务流量。
为解决该问题,可通过创建L2VPN监控组,然后在监控组绑定协议VSI PW,并在业务VSI中指定跟踪监控组。当业务VSI PW状态先于监控组绑定的VSI PW状态恢复为Up时,向VSI PW下发阻塞。待监控组绑定的VSI PW状态都恢复为Up时,启动延时定时器。当达到设定的延时时间后,对业务PW解除阻塞,从而避免业务VSI PW先于协议VSI PW恢复为Up状态导致的业务VSI环路。
协议VSI指用于传递链路保护协议报文的VSI。
前置任务
在配置VSI阻塞功能前,需完成以下任务:
- 创建协议VSI及PW。
- 创建业务VSI及PW。
- 配置链路保护功能。
操作步骤
- 配置L2VPN监控组,并设置VSI PW解除阻塞的延迟时间。
- 执行命令system-view,进入系统视图。
- 执行命令mpls,使能MPLS功能。
- 执行命令quit,返回系统视图。
- 执行命令mpls l2vpn,进入MPLS L2VPN视图。
- 执行命令monitor-group monitor-group-name,配置L2VPN监控组。
- 执行命令monitor enable,使能L2VPN监控组的监控功能。
- (可选)执行命令trigger unblock-delay max-delay-time,配置L2VPN监控组解除阻塞的最大延时时间。
- 执行命令binding pw ldp vsi vsi-name peer peer-ip pw-id pw-id encapsulation { vlan | ethernet },配置L2VPN监控组绑定协议VSI PW。
- (可选)执行命令binding-pw-up trigger unblock-delay delay-time,配置L2VPN监控组绑定的PW状态变为Up后解除阻塞的延迟时间。
- 执行命令commit,提交配置。
- 在LDP方式的业务VSI下配置PW追踪L2VPN监控组。
- 执行命令system-view,进入系统视图。
- 执行命令vsi vsi-name [ static ],进入业务VSI视图。
- 执行命令pwsignal ldp,配置PW信令协议为LDP,并进入VSI-LDP视图。
- 执行命令peer peer-address [ negotiation-vc-id vc-id ] pw pw-name,配置VSI的对等体。
- 执行命令track monitor-group group-name,配置业务VSI PW追踪L2VPN监控组。两台SPE均需要配置业务VSI追踪L2VPN监控组功能。
- 执行命令commit,提交配置。
- 在BGP-AD方式的业务VSI下配置PW追踪L2VPN监控组。
- 执行命令system-view,进入系统视图。
- 执行命令vsi vsi-name [ static ],进入业务VSI视图。
- 执行命令bgp-ad,配置当前VSI实例的PW建立方式为BGP AD,并进入VSI-BGPAD视图。
- 执行命令peer peer-address pw pw-name,创建PW,并进入PW视图。
- 执行命令track monitor-group group-name,配置业务VSI PW追踪L2VPN监控组。两台SPE均需要配置业务VSI追踪L2VPN监控组功能。
- 执行命令commit,提交配置。