تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
VPLS هي تقنية امتداد من الطبقة 2 يستخدمها معظم العملاء مع مزودي خدمة الإنترنت (ISP) والخدمات المقتبسة/المؤجرة عبر بائعين تابعين لجهات خارجية. يتجاوز إستخدام VPLS نطاق دليل التكوين هذا. هذا دليل تكوين أساسي حول محاولة مساعدة العملاء على تكوين L2VPN بين الأنظمة الأساسية ISR4K الموجودة والمحولات Cat9500 الجديدة.
يجب أن تكون على دراية بالمفاهيم الأساسية لشبكة L2VPN وتكوين قوالب زائفة لتكوين سياقات L2 VFI
موجه ISR4K (أي ISR4400/ISR4300)، محول Cat9500 وجهازين يتم إستخدامهما كأجهزة CE
ISR4451-X
المحول C9500-40X-A
Cisco 1921
Cisco 2911
يوضح التكوين إستخدام سياق VPLS وأنواع/تفاصيل VC المدعومة
في CE1 و CE2 :
CE1#sh run Building configuration... Current configuration : 105 bytes ! interface GigabitEthernet0/0 no ip address duplex auto speed auto ! interface GigabitEthernet0/0.100 encapsulation dot1Q 100 ip address 101.101.101.2 255.255.255.0 ! |
CE2#sh run Building configuration... Current configuration : 1718 bytes ! interface GigabitEthernet0/1 no ip address duplex auto speed auto ! interface GigabitEthernet0/1.100 encapsulation dot1Q 100 ip address 101.101.101.1 255.255.255.0 ! |
في PE1 و PE2 :
PE1#sh run Building configuration... Current configuration : 5049 bytes ! pseudowire-class VPLS100 encapsulation mpls no control-word ! l2 vfi 100 manual vpn id 100 bridge-domain 100 mtu 9180 neighbor 3.3.3.3 pw-class VPLS100 ! interface Loopback0 ip address 2.2.2.2 255.255.255.255 ! interface GigabitEthernet0/0/0 mtu 9180 no ip address negotiation auto service instance 100 ethernet encapsulation dot1q 100 rewrite ingress tag pop 1 symmetric bridge-domain 100 ! ! interface GigabitEthernet0/0/2 ip address 30.30.30.1 255.255.255.0 negotiation auto mpls ip ! ip route 3.3.3.3 255.255.255.255 30.30.30.2 ! mpls ldp router-id Loopback0 force ! |
PE2#sh run Building configuration... Current configuration : 10722 bytes ! ip routing ! pseudowire-class VPLS100 encapsulation mpls no control-word ! l2 vfi 100 manual vpn id 100 neighbor 2.2.2.2 pw-class VPLS100 ! interface Loopback0 ip address 3.3.3.3 255.255.255.255 ! interface TenGigabitEthernet2/0/1 no switchport ip address 30.30.30.2 255.255.255.0 mpls ip ! interface TenGigabitEthernet2/0/2 switchport trunk allowed vlan 100 switchport mode trunk ! interface Vlan100 no ip address xconnect vfi 100 ! ip route 2.2.2.2 255.255.255.255 30.30.30.1 ! mpls ldp router-id Loopback0 force ! |
ملاحظة: على أجهزة ISR4K و ASR1000 التي تعمل على مثيلات خدمة EFP(نقطة تدفق الإيثرنت)، تأكد من تكوين الأمر "rewrite ingress tag pop 1 symmetric" ضمن SI (مثيل الخدمة) الشخصي حيث نريد توسيع الشبكة الفرعية/broadcast-domain، حتى يتمكن ISR4K/ASR1k من تلقي الحزم ذات العلامات (علامة 802.1Q VLAN) التي يتم إرسالها من نهاية CE.
تدعم الأنظمة الأساسية Cat9500 الاتصال البيني ب "Ethernet" حتى الآن تحت VPLS. لذلك أول تحقق من نوع VC هو إيثرنت (وهو افتراضي) :
PE1#show mpls l2transport binding Destination Address: 3.3.3.3,VC ID: 100 Local Label: 19 Cbit: 0, VC Type: Ethernet, GroupID: n/a MTU: 9180, Interface Desc: n/a VCCV: CC Type: RA [2], TTL [3] CV Type: LSPV [2] Remote Label: 17 Cbit: 0, VC Type: Ethernet, GroupID: 0 MTU: 9180, Interface Desc: n/a VCCV: CC Type: RA [2], TTL [3] CV Type: LSPV [2]
PE2#show mpls l2transport binding Destination Address: 2.2.2.2,VC ID: 100 Local Label: 17 Cbit: 0, VC Type: Ethernet, GroupID: n/a MTU: 9180, Interface Desc: n/a VCCV: CC Type: RA [2], TTL [3] CV Type: LSPV [2] Remote Label: 19 Cbit: 0, VC Type: Ethernet, GroupID: 0 MTU: 9180, Interface Desc: n/a VCCV: CC Type: RA [2], TTL [3] CV Type: LSPV [2]
الآن سيكون بقية الأوامر مماثلا للطريقة التي تتحقق بها من L2VPN VC. ولكن من المهم أن نفهم أن Cat9500 به نظام MTU، وبالتالي لن تكون قادرا على تعديل قيم MTU للواجهة الفردية التي تواجه جانب الشبكة المحلية. وبالتالي، ستحتاج إلى تكوين "MTU <>" بشكل صريح ضمن سياق L2 VFI على النظام الأساسي ISR4K حتى يتم التفاوض حول قيم MTU استنادا إلى وحدة الحد الأقصى للنقل (MTU) للنظام التي تم تكوينها على المحول Cat9500 :
الخادم طراز PE2 :
PE2#show system mtu Global Ethernet MTU is 9180 bytes.
الخادم طراز PE1 :
PE1#show mpls l2transport vc detail Local interface: VFI 100 vfi up Interworking type is Ethernet Destination address: 3.3.3.3, VC ID: 100, VC status: up Output interface: Gi0/0/2, imposed label stack {17} Preferred path: not configured Default path: active Next hop: 30.30.30.2 Create time: 00:02:10, last status change time: 00:02:10 Last label FSM state change time: 00:02:10 Signaling protocol: LDP, peer 3.3.3.3:0 up Targeted Hello: 2.2.2.2(LDP Id) -> 3.3.3.3, LDP is UP Graceful restart: not configured and not enabled Non stop routing: not configured and not enabled Status TLV support (local/remote) : enabled/supported LDP route watch : enabled Label/status state machine : established, LruRru Last local dataplane status rcvd: No fault Last BFD dataplane status rcvd: Not sent Last BFD peer monitor status rcvd: No fault Last local AC circuit status rcvd: No fault Last local AC circuit status sent: No fault Last local PW i/f circ status rcvd: No fault Last local LDP TLV status sent: No fault Last remote LDP TLV status rcvd: No fault Last remote LDP ADJ status rcvd: No fault MPLS VC labels: local 19, remote 17 Group ID: local n/a, remote 0 MTU: local 9180, remote 9180 Remote interface description: Sequencing: receive disabled, send disabled Control Word: Off SSO Descriptor: 3.3.3.3/100, local label: 19 Dataplane: SSM segment/switch IDs: 8387/4289 (used), PWID: 4 VC statistics: transit packet totals: receive 0, send 0 transit byte totals: receive 0, send 0 transit packet drops: receive 0, seq error 0, send 0
الخادم طراز PE2 :
PE2#show mpls l2transport vc detail Local interface: VFI 100 vfi up Interworking type is Ethernet Destination address: 2.2.2.2, VC ID: 100, VC status: up Output interface: Te2/0/1, imposed label stack {19} Preferred path: not configured Default path: active Next hop: 30.30.30.1 Create time: 01:02:03, last status change time: 00:03:09 Last label FSM state change time: 00:03:09 Signaling protocol: LDP, peer 2.2.2.2:0 up Targeted Hello: 3.3.3.3(LDP Id) -> 2.2.2.2, LDP is UP Graceful restart: not configured and not enabled Non stop routing: not configured and not enabled Status TLV support (local/remote) : enabled/supported LDP route watch : enabled Label/status state machine : established, LruRru Last local dataplane status rcvd: No fault Last BFD dataplane status rcvd: Not sent Last BFD peer monitor status rcvd: No fault Last local AC circuit status rcvd: No fault Last local AC circuit status sent: No fault Last local PW i/f circ status rcvd: No fault Last local LDP TLV status sent: No fault Last remote LDP TLV status rcvd: No fault Last remote LDP ADJ status rcvd: No fault MPLS VC labels: local 17, remote 19 Group ID: local n/a, remote 0 MTU: local 9180, remote 9180 Remote interface description: Sequencing: receive disabled, send disabled Control Word: Off SSO Descriptor: 2.2.2.2/100, local label: 17 Dataplane: SSM segment/switch IDs: 12297/8194 (used), PWID: 1 VC statistics: transit packet totals: receive 0, send 0 transit byte totals: receive 0, send 0 transit packet drops: receive 0, seq error 0, send 0
الآن عندما نحاول بدء إختبارات الاتصال من CE1 إلى CE2 :
CE1#ping 101.101.101.1 source 101.101.101.2 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 101.101.101.1, timeout is 2 seconds: Packet sent with a source address of 101.101.101.2 !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
بعد ذلك، عندما نفحص إحصائيات معرف فئة المورد (VC) للتأكد من أن الحزم تمر عبر VPLS :
الخادم طراز PE1 :
PE1#show mpls l2transport vc detail | sec statistics VC statistics: transit packet totals: receive 5, send 5 transit byte totals: receive 660, send 660 transit packet drops: receive 0, seq error 0, send 0
الخادم طراز PE2 :
PE2#show mpls l2transport vc detail | sec statistics VC statistics: transit packet totals: receive 5, send 5 transit byte totals: receive 680, send 680 transit packet drops: receive 0, seq error 0, send 0
كان الغرض من هذا المستند هو إبراز مشاكل التوافق أثناء تكوين VPLS VC بين موجهات ISR/ASR ومحولات Cat9500 التي تعمل كعقد PE، وبالتالي لا توجد خطوات لاستكشاف الأخطاء وإصلاحها في الوقت الحالي.