版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
**目录1、硬件系统 41.1、NE40E、NE80E、NE5000E的满配功率是多少? 4谢谢阅读1.2、如何正确热插拔NE5000E/80E/40E产品主控板? 5谢谢阅读1.3、拔出正常运行NE80E主控板与其它单板的差别? 5精品文档放心下载1.5、NE5000ENE80E由于系统结构复杂,导致单板的组成较为复杂,本FAQ谢谢阅读详细说明这两款产品单板的组合。 61.6、是否可以使用并联电流给NE设备供电? 6精品文档放心下载1.8、如何查看设备中的Netstream板? 7谢谢阅读1.9、NE5000系统上电时是否电源功率等于或稍大于所有单板的功率和,整机即精品文档放心下载可正常完成注册? 92、系统管理 92.1、telnet用户的最大数是多少? 92.2、NE40E、NE80E是否支持ETH-Trunk? 9感谢阅读2.3、NE40E、NE80E、NE5000EVRP5.30版本支持多少个Eth-trunk? 10精品文档放心下载2.4、NE40E、NE80E、NE5000EVRP5.30一个trunk接口下最多可以有多少精品文档放心下载个成员端口? 103、系统管理:telnet、SNMP、日志采集、SSH等 10谢谢阅读3.1、如何修改设备的时区? 103.2、如何转换命令行的语言模式? 11**3.3、如何把telnet用户强制下线? 113.4、如何取消分屏显示? 113.5、如何能够使NE40Elevel0能够查看logbuffer? 11精品文档放心下载3.6、怎样配置NE40E的登录用户先radius认证再本地认证? 11感谢阅读3.7、华为有哪些产品支持TACACS? 133.8、使用TELNET登录NE80E/40E/80/40是否支持TACACS方式认证? 13精品文档放心下载3.9、怎样修改NE40E的日志文件记录路径 13感谢阅读3.10、如何正确的配置NE40ENE80ENE5000E的防病毒访问控制列表? 14精品文档放心下载4、网络协议 154.4、什么是NE80E的ping保护机制呢? 15谢谢阅读5、路由协议 175.1、如何进行OSPF外部路由的聚合? 175.2、反射器反射路由时对路由属性的处理原则是什么? 17谢谢阅读5.3、如何修改邦定VPN实例OSPF进程的Routerid 17精品文档放心下载5.5、为什么在OSPF路由中不建议引入直连路由? 18精品文档放心下载5.6、如何部署OSPF的内部路由聚合? 185.8、在IGP是ISIS的网络中如何查找设备? 18精品文档放心下载5.9、如何设置NE80E只启用MBGP而不启用普通BGP? 19精品文档放心下载5.11、在8090产品中,通过命令displayiprouting-tableverbose能看到谢谢阅读NextHop、RelyNextHop,他们的区别是什么? 20精品文档放心下载5.12、BGP协议的故障诊断命令有哪些? 216、VPN应用 23**6.1、华为路由器是否支持VPN下安全套接层? 23精品文档放心下载6.2、如何排查VPLS隧道连接建立不起来的故障? 23谢谢阅读6.3、同一台设备上面不同vpn(绑定在不同loopback地址)如何实现互访 25精品文档放心下载6.4、如何在NE40E上配置VLAN-MAP功能 26感谢阅读7、其他(组播、QOS、VRRP等) 297.1、承载网中如何保证VRRP快速切换 297.3、目前NE80E是否支持MPLSTEHOT-STANDBY指定显示路径? 29精品文档放心下载7.4、在TE隧道重优化(reoptimization)时判断重优化更优路径的标准是什么?精品文档放心下载297.5、如何实现相同域内PIM-SM组播的负载分担和冗余备份? 29感谢阅读7.7、在NE80EQOS实现中各队列对应何种队列调度算法? 30感谢阅读7.8、路由器发送ICMP重定向报文的条件 30谢谢阅读**1、硬件系统1.1、NE40E、NE80E、NE5000E的满配功率是多少?谢谢阅读NE40E的满配功率是2400W**NE80E的满配功率是5000WNE5000E的满配功率是5000W1.2、如何正确热插拔NE5000E/80E/40E产品主控板?谢谢阅读对于NE5000E/80E产品的主用主控板或NE40E的主用主控板精品文档放心下载1、在拔出主用主控板前请先主备倒换。2、请在命令行执行poweroffslot<ID>。感谢阅读3、等待单板下电,拔出单板。对于NE80E和NE5000E如果不是主用主控板,对于NE40E,如果不是主用SRU板精品文档放心下载1、请在命令行执行poweroffslot<ID>。感谢阅读2、等待单板下电,拔出单板。1.3、拔出正常运行NE80E主控板与其它单板的差别?精品文档放心下载其它单板:在单板拔出前按下OFL按钮,提出拔板申请,大约需要连续按钮3秒钟,直至谢谢阅读OFL指示灯点亮时,单板才可安全拔出。主控单板:备用主控板拔出操作与其它单板操作一致,主用主控板在单板拔出前必须先精品文档放心下载执行主备倒换后方可按下OFL按钮,提出拔板申请,大约需要连续按钮3秒钟,直至OFL指示灯点亮时,单板才可安全拔感谢阅读出。**1.5、NE5000ENE80E由于系统结构复杂,导致单板的组成较为复杂,本FAQ感谢阅读详细说明这两款产品单板的组合。NE5000ENE80E的单板一般由两部分组成:LPU,主要负责转发;FAD,主要负责LPU和精品文档放心下载网板的适配及QOS处理。NE80E和NE5000E支持以下组合:谢谢阅读NE80E:LPUA+FADBLPUA为使用2800网络处理器单板,FADB主要完成LPUA和NE80E网板适配。LPUA+FADDLPUA为使用2800网络处理器单板,FADD主要完成LPUA和NE80E网板适配。LPUX+FADALPUX为原NE80NE40支持单板,FADA主要完成LPUX和NE80E网板适配。NE5000E:LPUB+FADC LPUB为使用华为的588ASIC转发引擎,FADC主要完成LPUB和感谢阅读NE5000E网板适配。LPUC LPUC为大板,没有FAD板,已经集成了QOS及和NE5000E网板适配的功能。感谢阅读LPUX+FADF LPUX为原NE80NE40支持单板,FADF主要完成LPUX和NE5000E网感谢阅读板适配。1.6、是否可以使用并联电流给NE设备供电?某局点因不能给NE40E-8提供100A的直流电,希望使用一个53A和47A的电流并联起感谢阅读来给设备供电,**问这种方式是否可以,咨询了电源的工程师,不可以使用这种方法供电,给我们设备供电前精品文档放心下载级必须要有100A的配电。1.8、如何查看设备中的Netstream板?从以下device信息中可以看到单板类型为spu的就为Netstream板:感谢阅读displaydeviceNE5000E'sDevicestatus:Slot#TypeOnlineRegisterStatusPrimary--------------------------------------1LPUPresentRegisteredNormalNA16SPUPresentRegisteredNormalNA%netstream板%17MPUPresentNANormalMaster18MPUPresentRegisteredNormalSlave19SFUPresentRegisteredNormalNA20SFUPresentRegisteredNormalNA21SFUPresentRegisteredNormalNA22SFUPresentRegisteredNormalNA23CLKPresentRegisteredNormalMaster24CLKPresentRegisteredNormalSlave25PWRPresentNANormalNA26PWRPresentNANormalNA**27FANPresentRegisteredNormalNA28FANPresentRegisteredNormalNA29LCDPresentRegisteredNormalNA可以查看到16号槽位板没有业务端口:displaydevicepic-statusPic-statusinformationofalllpuboards:精品文档放心下载LPU1:Online--------------------------------------感谢阅读PIC#Online Type Port_count Init_result感谢阅读0 Present POS-4X2.5G 4 SUCCESS谢谢阅读
LogicdownSUCCESS--------------------------------------谢谢阅读LPU5:Online--------------------------------------感谢阅读PIC#Online Type Port_count Init_result精品文档放心下载0 Present ETH-10X-GE 10 SUCCESS感谢阅读
LogicdownSUCCESS--------------------------------------谢谢阅读LPU6:Online--------------------------------------感谢阅读PIC#Online Type Port_count Init_result Logicdown谢谢阅读**0 Present ETH-10X-GE 10 SUCCESS SUCCESS谢谢阅读--------------------------------------感谢阅读LPU16:Online-------------------------------------- %没有端口信息%谢谢阅读1.9、NE5000系统上电时是否电源功率等于或稍大于所有单板的功率和,整机感谢阅读即可正常完成注册?不可以。因为整机加电时启动瞬间电流要比所有单板功率和大数倍,如果供电电源功率仅仅感谢阅读比所有单板的功率和稍大,是不能满足启动瞬间电流需求的。目前NE5000E的额定功率为5000W、额定电流精品文档放心下载为131A,推荐使用额定电流为200A以上的空气开关。2、系统管理2.1、telnet用户的最大数是多少?NE40E、NE80E、NE5000E的最大telnet用户数为15个。谢谢阅读2.2、NE40E、NE80E是否支持ETH-Trunk?感谢阅读VRP5.10版本不支持Eth-Trunk,VRP5.3-版本支持Eth-Trunk精品文档放心下载**2.3、NE40E、NE80E、NE5000EVRP5.30版本支持多少个Eth-trunk?感谢阅读64个2.4、NE40E、NE80E、NE5000EVRP5.30一个trunk接口下最多可以有多谢谢阅读少个成员端口?16个3、系统管理:telnet、SNMP、日志采集、SSH等精品文档放心下载3.1、如何修改设备的时区?在用户视图下clocktimezonetime-zone-name{add|minus}offset精品文档放心下载undoclocktimezonetime-zone-name:时区名称,字符长度范围1~32。感谢阅读add:与UTC(UniversalTimeCoordinated,通用协调时间)时间比较增加。精品文档放心下载minus:与UTC时间比较减少。offset:与UTC的时间差,格式是:HH:MM:SS,HH范围为0~23,MM和SS范围为0~精品文档放心下载59。**3.2、如何转换命令行的语言模式?在用户视图下执行language-mode{chinese|english}可以在英文与中文之间切换。精品文档放心下载3.3、如何把telnet用户强制下线?在用户视图下执行freeuser-interface{ui-number|ui-typeui-number1}可以强制谢谢阅读telnet用户下线。ui-number:用户界面绝对编号。最小值为0,最大值是系统支持的用户界面总数。不同设谢谢阅读备用户界面取值范围不同。ui-type:用户界面类型。ui-number1:用户界面的相对编号。3.4、如何取消分屏显示?在相应用户界面下执行screen-length0。感谢阅读3.5、如何能够使NE40Elevel0能够查看logbuffer?精品文档放心下载在系统模式下,按照如下配置便可以实现0级别的用户也可以查看logbuffer的功能。谢谢阅读command-privilegelevel0viewuser-interfacedisplay谢谢阅读command-privilegelevel0viewuser-interfacedisplaylogbuffer谢谢阅读3.6、怎样配置NE40E的登录用户先radius认证再本地认证?感谢阅读#radius-servertemplatelogin谢谢阅读radius-servershared-keyih1361nc谢谢阅读**radius-serverauthentication218.77.*.*1645sourceLoopBack0精品文档放心下载radius-serverauthentication218.77.*.*1812sourceLoopBack0secondary感谢阅读undoradius-serveruser-namedomain-included感谢阅读aaalocal-userhidxhkpasswordcipherXG$;SH2;NS"`\]B'Q%*T%!!!感谢阅读local-userhidxhkservice-typetelnet谢谢阅读local-userhidxhklevel1local-userbasenetpasswordcipher^KUSDJ9B_>FDF'K"\HNT=!!!谢谢阅读local-userbasenetservice-typetelnet谢谢阅读local-userbasenetlevel1精品文档放心下载authentication-schemedefault精品文档放心下载authentication-mode radius local感谢阅读authorization-schemedefault感谢阅读accounting-schemedefaultdomaindefaultradius-serverloginauthentication-schemedefault谢谢阅读user-interfacevty04authentication-modeaaauserprivilegelevel1idle-timeout50**3.7、华为有哪些产品支持TACACS?NE40E/NE80E/NE5000E产品支持HWTACACS感谢阅读NE40/NE80/S8016 V5版本支持HWTACACS V3版本不支持HWTACACS谢谢阅读NE20/20E V3与V5均支持HWTCACS精品文档放心下载NE16E/08E/05不支持HWTCACS精品文档放心下载S6500release1000不支持HWTCACS release2000/3000支持HWTACACS谢谢阅读8500支持HWTACACS3.8、使用TELNET登录NE80E/40E/80/40是否支持TACACS方式认证?感谢阅读NE80E/40E/80/40设备支持的名称叫HWTACACS,可以和标准的TACACS正常对接使用,感谢阅读NE80E/40E/80/40的基于VRP5平台的软件版本都可以支持该认证方式。精品文档放心下载3.9、怎样修改NE40E的日志文件记录路径当主控板只配置了一块CFcard时,可通过隐含命令修改NE40E的日志文件记录路径,将精品文档放心下载日志记录到主控板内部的CFcard中。1、进入隐含模式:[NE40E]_h[NE40E-hidecmd]2、在隐含模式下执行下面的命令修改日志文件路径到主控板内部的CFcard。谢谢阅读[NE40E-hidecmd]setlogfile-pathcfcard谢谢阅读**3.10、如何正确的配置NE40ENE80ENE5000E的防病毒访问控制列表?感谢阅读aclnumber3000descriptionANTI-VIRUSrule1denytcpdestination-porteq135感谢阅读rule2denytcpdestination-porteq137精品文档放心下载rule3denytcpdestination-porteq138感谢阅读rule4denytcpdestination-porteq139谢谢阅读rule5denytcpdestination-porteq445谢谢阅读rule6denytcpdestination-porteq5554精品文档放心下载rule7denytcpdestination-porteq901感谢阅读rule8denytcpdestination-porteq2745精品文档放心下载rule9denytcpdestination-porteq3127感谢阅读rule10denytcpdestination-porteq3128精品文档放心下载rule11denytcpdestination-porteq6129谢谢阅读rule12denytcpdestination-porteq6667感谢阅读rule13denytcpdestination-porteq4444精品文档放心下载rule14denytcpdestination-porteq1025谢谢阅读rule15denytcpdestination-porteq593谢谢阅读rule16denyudpdestination-porteq135谢谢阅读rule17denyudpdestination-porteqnetbios-ns谢谢阅读rule18denyudpdestination-porteqnetbios-dgm感谢阅读rule19denyudpdestination-porteqnetbios-ssn精品文档放心下载**rule20denyudpdestination-porteq445精品文档放心下载rule21denyudpdestination-porteq9995精品文档放心下载rule22denyudpdestination-porteq9996精品文档放心下载rule23denyudpdestination-porteq1434感谢阅读rule40permitip %此条需做,permit其它的数据报文%谢谢阅读trafficclassifieranti_virusoperatorand感谢阅读if-matchacl3000trafficbehavioranti_virus %此默认的动作为permit%感谢阅读trafficpolicyanticlassifieranti_virusbehavioranti_virus精品文档放心下载interfaceGigabitEthernet2/0/0精品文档放心下载traffic-policyantiinbound谢谢阅读4、网络协议4.4、什么是NE80E的ping保护机制呢?感谢阅读NE80E接收cisco等设备的ping包机制:精品文档放心下载C设备--------->NE80ENE80E的接口收到报文之后,首先处理二层头,发现DMAC是本端口的MAC地址,那么剥精品文档放心下载掉二层头上送,再根据DIP发现是本机的IP报文,那么通过NP发给CP(在NP和CP之感谢阅读间还要经过CAR处理),CP收到报文后进入ip协议栈,精品文档放心下载对于icmpecho报文直接发送icmpechoreply。谢谢阅读**此处的CAR缺省值是4M,为了防止主机上送icmp报文的大量攻击,因为通常ping报谢谢阅读文大都用来故障诊断,不会大量发送。这样做可以有效避免icmp的报文攻击,保护设备稳谢谢阅读定运行;CAR的值可以修改,通过下面的命令[NE80E-6]cpcarslot1ipv4-icmp精品文档放心下载[NE80E-6-cpcar-ipv4-icmp-slot-1]?谢谢阅读Cpcarviewcommands:car SpecifyCAR(CommittedAccessRate)feature感谢阅读display Displaycurrentsysteminformation谢谢阅读drop immediacydroppass don'tusecarping Sendechomessagesquit Exitfromcurrentcommandview精品文档放心下载reset Resetoperationreturn Exittouserviewtracert Traceroutetohost谢谢阅读traffic-policy SpecifyQoSpolicy精品文档放心下载undo Cancelcurrentsetting谢谢阅读[NE80E-6-cpcar-ipv4-icmp-slot-1]car?谢谢阅读cir Committedinformationrate感谢阅读**[NE80E-6-cpcar-ipv4-icmp-slot-1]carcir?感谢阅读INTEGER<8-10000000> ValueofCIR(Unit:Kbps)谢谢阅读[NE80E-6-cpcar-ipv4-icmp-slot-1]carcir谢谢阅读但是如果把CAR值改大后,可能会造成CPU上升,不建议修改;如果测试时可以把CAR谢谢阅读先放开,测完后关掉。5、路由协议5.1、如何进行OSPF外部路由的聚合?因为OSPF的type5LSA产生在ASBR上,所以对type5的路由聚合必须在该ASBR上谢谢阅读进行设置。当设置聚合后仅仅对聚合信息产生type5LSA,同时抑制了明细的type5LSA。谢谢阅读5.2、反射器反射路由时对路由属性的处理原则是什么?精品文档放心下载反射器反射路由的属性是经过入口策略后的属性,不受出口策略影响。精品文档放心下载5.3、如何修改邦定VPN实例OSPF进程的Routerid?精品文档放心下载此案例适合VRP5.10和VRP5.30版本。谢谢阅读修改邦定VPN实例的OSPF各进程的Routerid请使用如下命令:谢谢阅读[Quidway]ospfXrouter-idX.X.X.X感谢阅读**其中x为进程号,x.x.x.x为Router id。精品文档放心下载注意:命令routeridx.x.x.x只能修改未邦定VPN实例的OSPF进程的Routerid,修改精品文档放心下载Routerid后请重启OSPF的相关进程。感谢阅读5.5、为什么在OSPF路由中不建议引入直连路由?谢谢阅读1)、在OSPF中,尽量避免引入直连路由,直连路由应采用network+silent方式直接发感谢阅读布。2)、产生LSA类型不同,import方式产生type5类型LSA在整个AS内传播,network精品文档放心下载方式产生type1LSA,将在区域内传播。3)、产生路由表优先级不同,import方式产生的是150,network方式产生的是10。精品文档放心下载4)、引入直连生成的OSPF外部路由很难实施基于区域路由聚合。精品文档放心下载5.6、如何部署OSPF的内部路由聚合?OSPF的路由聚合分为OSPF域内的路由聚合和OSPF的域外路由聚合。这里主要讨论OSPF精品文档放心下载的域内路由聚合。OSPF的域内路由聚合是通过在ABR上手动配置聚合命令来实现的。即聚合只能发生在ABR感谢阅读上,根据配置的聚合命令OSPF产生相关聚合路由信息的type3LSA,并将该LSA进行区精品文档放心下载域泛洪。在配置了聚合命令的ABR上不再针对匹配的明细路由产生type3LSA报文。感谢阅读5.8、在IGP是ISIS的网络中如何查找设备?精品文档放心下载1、在大型城域网中,设备较多,包括huawei和c厂家的,一般每个设备都使用一个管理精品文档放心下载地址,管理地址一般都**是使用loopback0的地址。2、为了更好的维护好网络,huawei工程师需要统计一个管理地址的表格(包括c厂家设备)。精品文档放心下载3、如果网络中使用的是isis做为IGP协议,因为isis设备的net部分的systemid基本上谢谢阅读都是根据loopback0地址扩展而来,如果知道了systemid,那么设备的管理地址也就知感谢阅读道了。8090产品提供了一条命令,dispisisname,包括2个显示,即systemid和system精品文档放心下载name,并且能够显示AS内配置了isis协议的所有设备的相关信息,通过这条命令,就能谢谢阅读在设备上查询还不熟悉的设备的管理地址,方便维护工程师建立一张所有设备的管理地址的感谢阅读表格。在网络有故障时,根据管理地址的表格,查询相应的管理精品文档放心下载地址,迅速登到设备上定位故障。平时就通过这条命令,查询所有配置了ISIS协议的设备谢谢阅读的管理地址,建立一张所有设备的管理地址的表格。5.9、如何设置NE80E只启用MBGP而不启用普通BGP?感谢阅读bgp65350groupVPN-PEinternalpeerVPN-PEconnect-interfaceLoopBack0谢谢阅读peerx.x.x.xas-number65350感谢阅读peerx.x.x.xgroupVPN-PEipv4-familyunicastundopeerVPN-PEenable \\把VPN-PE组的bgp邻居禁用谢谢阅读undosynchronizationmaximumload-balancing8**undopeerx.x.x.xenable \\把x.x.x.x这个bgp邻居禁用谢谢阅读ipv4-familyvpnv4undopolicyvpn-targetpeerVPN-PEenablepeerVPN-PEreflect-client精品文档放心下载peerVPN-PEnext-hop-local感谢阅读peerx.x.x.xenablepeerx.x.x.xgroupVPN-PE5.11、在8090产品中,通过命令displayiprouting-tableverbose能看到感谢阅读NextHop、RelyNextHop,他们的区别是什么?精品文档放心下载displayiprouting-tableverbose命令显示如下:感谢阅读Destination:0.0.0.0/0Protocol:BGP ProcessID:0感谢阅读Preference:100 Cost:0NextHop:202.97.32.243 Interface:Pos2/0/0感谢阅读RelyNextHop:222.83.17.5 Neighbour:202.97.32.243谢谢阅读TunnelID:0x0 Label:NULL精品文档放心下载State:ActiveAdvDerived Age:00h44m09s感谢阅读Tag:0其中NextHop表示路由表项的下一跳,RelyNextHop表示fib实际转发的下一跳!感谢阅读**首先路由表和FIB是不同实体,作用也不一样。路由是上层协议来用的,Displayiprouting精品文档放心下载显示的是协议添加路由时设置的下一跳,在路由表中称之为原始下一跳,这个下一跳不一定谢谢阅读直接可达。而FIB是用于指导转发的,它的下一跳必须是直接可达。路由管理模块通过对路精品文档放心下载由的原始下一跳进行迭代找到这个直接下一跳,并将其设置到FIB当中来指导转发。原始下感谢阅读一跳和迭代下一跳实质上是相关联的。5.12、BGP协议的故障诊断命令有哪些?BGP协议的故障诊断命令及命令意思如下所示:displaybgppeer显示公网IPv4邻居的摘要信息displaybgppeeripv4-address verbose感谢阅读显示指定邻居的详细信息displaybgppeeripv4-addresslog-info感谢阅读显示指定邻居的信息记录(该命令对邻居意外中断问题定位非常重要)谢谢阅读displaybgpgroupgroup-name精品文档放心下载显示公网IPv4邻居组信息displaybgprouting-tablestatistics感谢阅读显示BGP公网IPv4单播路由统计displaybgprouting-table显示BGP公网IPv4单播路由摘要信息displaybgprouting-tablepeerip-addressadvertised-routes谢谢阅读显示给指定邻居发布的路由**displaybgprouting-tablepeerip-addressreceived-routes感谢阅读显示从指定邻居收到的路由displaybgpnetwork显示通过Network命令引入到BGP的路由感谢阅读displaybgppath显示BGP公网Ipv4单播路由的路经属性信息感谢阅读displaybgpipv6显示BGP公网IPv6的相应信息,与对应Ipv4命令用法相同感谢阅读displaybgpmulticast显示BGP公网IPv4多播的相应信息,与对应IPv4单播命令用法相同感谢阅读displayip routing-tablestatistics精品文档放心下载显示系统公网IPv4路由统计displayiprouting-tableprotocolbgp精品文档放心下载显示系统公网IPv4路由表中BGPActive路由的摘要信息感谢阅读displayiprouting-tableprotocolbgpverbose谢谢阅读显示系统公网IPv4路由表中BGPActive路由的摘要信息感谢阅读displayiprouting-tableprotocolbgpinactive感谢阅读显示系统公网IPv4路由表中BGPInactive路由的摘要信息感谢阅读**6、VPN应用6.1、华为路由器是否支持VPN下安全套接层?SSL(SecureSocketLayer)即安全套接层,主要包含SSL记录协议及SSL握手协议两个精品文档放心下载协议,是传输层安全协议。目前华为设备不支持在VPN下支持SSL。6.2、如何排查VPLS隧道连接建立不起来的故障?谢谢阅读通常的VPLS故障排查步骤如下:1、用displaymplslsp命令分别查看个PE上LSP建立的情况,如果命令行显示结果为空,谢谢阅读或者显示的LSP中没有对端PE的网段路由映射,精品文档放心下载**则说明故障出在LSP没有建立或标签映射上,这种问题和软件协议或配置密切相关。感谢阅读2、如果在PE上没有对端PE的LSP,则使用disccmpls检查MPLS的基本配置情况,感谢阅读MPSL必须在全局视图下使能,且配置Lsr-id,否则LSP精品文档放心下载是不可能建立起来的。如果基本配置正常,请转向第3步。谢谢阅读3、检查接口是否使能MPLS和MPLSLDP命令。将命令视图切换至接口视图,使用display谢谢阅读this命令查看MPLS使能情况。如果接口没有使能精品文档放心下载MPLS和MPLSLDP,那么LSP是不可能建立起来的。如果接口MPLS已经使能,请转向精品文档放心下载第4步。4、检查路由表是否存在对端PE的路由信息,使用命令disiprouting-table。如果对端谢谢阅读PE的的路由信息不存在,则说明问题在于基本的IP路由发生故障。5、检查PE上VSI状态和VPN标签分配情况,如果VSI状态为DOWN状态,表示VPLS的精品文档放心下载信令协议没有协商成功。导致这个问题的原因有多种可能。普通IP路由故障,MPLS转发故障,PE1和PE1链路封装不一致,都有可能导致VSI谢谢阅读状态为DOWN。可使用调试命令行displayvsi<VSI-Name>谢谢阅读verbose查看具体VSIDOWN的原因。谢谢阅读6、如果故障依然没有解决,请检查CE接入PE的端口(子接口/Vlanif)状态和端口配置情况。谢谢阅读接入端口状态必须UP,并且配置了l2binding感谢阅读vsi <VSI-NAME>。一般通过以上的排查方法,基本就能解决VPLS故障的问题。感谢阅读**6.3、同一台设备上面不同vpn(绑定在不同loopback地址)如何实现互访谢谢阅读基本配置信息如下:ipvpn-instancevpn1route-distinguisher100:1vpn-target100:1export-extcommunity精品文档放心下载vpn-target100:1import-extcommunity感谢阅读ipvpn-instancevpn2route-distinguisher200:1vpn-target200:1export-extcommunity精品文档放心下载vpn-target200:1import-extcommunity感谢阅读interfaceLoopBack1ipbindingvpn-instancevpn1谢谢阅读ipaddress1.1.1.1255.255.255.255谢谢阅读interfaceLoopBack2ipbindingvpn-instancevpn2感谢阅读ipaddress2.2.2.2255.255.255.255精品文档放心下载bgp100ipv4-familyvpn-instancevpn1谢谢阅读import-routedirectimport-routestaticipv4-familyvpn-instancevpn2感谢阅读import-routedirect**import-routestatic查看路由表,vpn1上只能看到自身的私网路由,vpn2也只能看到自身的私网路由,谢谢阅读带原地址ping,ping-vpnvpn1-a1.1.1.12.2.2.2无法互通。谢谢阅读分析路由走向可得,vpn之间无法学习到私网路由,必须通过vpn之间透传的静态路精品文档放心下载由(同时本拓扑的特殊性,静态路由的下一跳是loopback端口)。感谢阅读配置下面2条静态路由iproute-staticvpn-instancevpn12.2.2.2255.255.255.255loopback2精品文档放心下载iproute-staticvpn-instancevpn21.1.1.1255.255.255.255 loopback1精品文档放心下载此时,带原地址ping,ping-vpnvpn1-a1.1.1.12.2.2.2可以互通。谢谢阅读6.4、如何在NE40E上配置VLAN-MAP功能感谢阅读1、组网:LSW-1----a------NE40E-1-----b-----NE40E-2------c------LSW-2感谢阅读2、说明:两台NE40E相关接口通过portswitch变换为Layer2端口;l链路a属于VLAN10、精品文档放心下载链路b上所联接的端口类型为trunk口、链路c属于VLAN20。精品文档放心下载1、NE40E-1上配置普通二层特性(两个端口配置一样):谢谢阅读端口视图下portswitchportlink-typetrunkporttrunkallow-passvlan10精品文档放心下载**2、在NE40E-2和LSW-2联接的端口上配置普通二层特性:感谢阅读端口视图下portswitchportlink-typetrunkporttrunkallow-passvlan20感谢阅读3、在NE40E-2上与NE40E-1相连接的端口上配置VLAN映射:精品文档放心下载端口视图下portswitchportlink-typetrunkportvlan-mappingoutside-vlan10map-vlan20感谢阅读portvlan-mappingoutside-vlan10map-vlan20”这个关键配置只需要在NE40E-2的感谢阅读上行链路的接口下配置,其余接口无需配置。****7、其他(组播、QOS、VRRP等)7.1、承载网中如何保证VRRP快速切换VRRP可以采用跟踪BFDSession来实现快速主备倒换。感谢阅读实现方法:Master和Backup之间使用VRRP接口地址建立BFDSession,然后在VRRP感谢阅读配置中跟踪此BFDSession。具体配置:vrrpvrid1trackbfd-session2increased40//vrrp组1跟踪bfd-session感谢阅读如果BFDSession
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 深圳市易夏电子科技有限公司-加工承揽协议书
- 建筑工程技术实习报告
- 房屋委托装修出售合同
- 《重庆配合比宣贯》课件
- 版手房买卖合同
- 个人之间的委托投资协议
- 2024年度知识产权许可使用合同详细解读3篇
- 花的类型课件
- 2024年度物流合同:国际快递服务与供应链管理2篇
- 课件素材结束语图片
- 部编版五年级语文上册期末快乐读书吧-附答案
- Module8Unit1WeregoingtovisitHainan(课件)英语四年级上册
- 北斗应用设备项目市场营销方案
- 安全标兵申报材料
- 混凝土搅拌站安装指导工艺课件
- 14普罗米修斯 一等奖创新教学设计
- 工程造价师招聘模板范本
- 保证书(女方出轨)
- 第十四章精神科护理相关的伦理和法律
- 洗车机操作保养规程
- 电杆套筒基础施工方案
评论
0/150
提交评论