(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器

上传人:管****问 文档编号:118933340 上传时间:2019-12-30 格式:DOC 页数:28 大小:480.54KB
返回 下载 相关 举报
(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器_第1页
第1页 / 共28页
(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器_第2页
第2页 / 共28页
(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器_第3页
第3页 / 共28页
(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器_第4页
第4页 / 共28页
(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器_第5页
第5页 / 共28页
点击查看更多>>
资源描述

《(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器》由会员分享,可在线阅读,更多相关《(VR虚拟现实)华为数通操作手册VRP全系列VRP故障处理手册路由器(28页珍藏版)》请在金锄头文库上搜索。

1、通用路由平台VRP 故障处理手册路由篇目 录目 录第5章 路由策略故障处理5-15.1 路由策略与过滤器简介5-15.1.1 路由策略与策略路由5-15.1.2 地址前缀列表5-25.1.3 AS路径访问列表5-25.1.4 团体属性列表5-25.1.5 扩展团体属性列表5-25.1.6 路由策略5-35.2 路由策略故障处理5-35.2.1 典型组网环境5-35.2.2 配置注意事项5-55.2.3 故障诊断流程5-85.2.4 故障处理步骤5-95.3 故障处理案例5-115.3.1 使用IP-Prefix过滤路由问题5-115.3.2 使用AS-Path过滤路由问题5-135.3.3 使

2、用Community过滤路由问题5-155.3.4 使用Extcommunity过滤路由问题5-165.3.5 使用route-policy过滤路由问题5-185.4 FAQ5-215.5 故障诊断工具5-225.5.1 display命令5-225.5.2 debugging命令5-275.5.3 告警5-27i通用路由平台VRP 故障处理手册路由篇第5章 路由策略故障处理第5章 路由策略故障处理本章包含以下内容:l 路由策略与过滤器简介介绍了进行BGP故障处理时用户所需的知识要点。l 路由策略故障处理针对典型的BGP组网环境,介绍配置BGP时要注意的事项,BGP对等体不能建立连接故障处理的

3、流程和详细的故障处理步骤。l 故障处理案例介绍了若干实际的故障处理案例。l FAQ列出了用户常问的问题,并给出了相应的解答。l 故障诊断工具介绍了进行故障处理所需要的故障诊断工具,包括display命令和debugging命令、告警信息。5.1 路由策略与过滤器简介本节包含以下内容:l 路由策略与策略路由l 地址前缀列表l AS路径访问列表l 团体属性列表l 扩展团体属性列表l 路由策略5.1.1 路由策略与策略路由路由策略是为了改变网络流量所经过的途径而对路由信息采用的方法。主要通过改变路由属性(包括可达性)来实现。策略路由Policy-Based-Route用于指导报文转发。本章只介绍路由

4、策略。为实现路由策略,首先要定义将要实施路由策略的路由信息的特征,即定义一组匹配规则,可以以路由信息中的不同属性作为匹配依据进行设置,如目的地址、发布路由信息的路由器地址等。匹配规则可以预先设置好,然后再将它们应用于路由的发布、接收和引入等过程的路由策略中。路由器在发布与接收路由信息时,可能需要实施一些策略,以便对路由信息进行过滤,比如只接收或发布一部分满足条件的路由信息;一种路由协议(如RIPng)可能需要引入其它的路由协议发现的路由信息,从而丰富自己的路由知识;路由器在引入其它路由协议的路由信息时,可能需要只引入一部分满足条件的路由信息,并对所引入的路由信息的某些属性进行设置,以使其满足本

5、协议的要求。5.1.2 地址前缀列表地址前缀列表(IP-Prefix-Filter)包括IPv4地址前缀列表和IPv6地址前缀列表。地址前缀列表的作用类似于ACL,但比它更为灵活,且更易于为用户理解。地址前缀列表在应用于路由信息的过滤时,其匹配对象为路由信息的目的地址信息域。一个地址前缀列表由前缀列表名标识。每个前缀列表可以包含多个表项,每个表项可以独立指定一个网络前缀形式的匹配范围,并用一个Index-Number来标识,Index-Number指明了进行匹配检查的顺序。在匹配的过程中,路由器按升序依次检查由Index-Number标识的各个表项,只要有某一表项满足条件,就意味着通过该地址前

6、缀列表的过滤(不进入下一个表项的测试)。5.1.3 AS路径访问列表BGP路由信息中包含的AS_PATH路径属性逆序列出前缀所经过的自治系统。AS路径访问列表(as-path-filter)就是针对AS_PATH路径属性进行过滤的过滤器。5.1.4 团体属性列表BGP路由的Community属性被一组具有相同的特性的前缀所共享,团体属性列表(Community-Filter)就是针对团体属性域指定匹配条件的过滤器。5.1.5 扩展团体属性列表BGP的扩展团体属性也是定义了一组共享相同特性的前缀,目前VRP的Excommunity-Filter针对一种常用的扩展团体属性进行过滤:VPN-Targ

7、et,定义了私网路由的VPN成员关系。5.1.6 路由策略路由策略(Route-policy)是一种复杂的过滤器,它不仅可以匹配给定路由信息的某些属性,并在条件满足时改变路由信息的属性。Route-Policy可以使用前面几种过滤器定义自己的匹配规则。一个Route-policy可以由多个节点Node构成,不同节点之间是“或”的关系。系统按节点序号依次检查各个节点,如果通过了其中一节点,就意味着通过该策略,不再对其他节点进行匹配测试。每个节点由一组if-match和apply子句组成。if-match子句定义匹配规则,匹配对象是路由信息的一些属性。同一节点中的不同if-match子句是“与”的

8、关系,只有满足节点内所有if-match子句指定的匹配条件,才能通过该节点的匹配测试。apply子句指定动作,也就是在通过节点的匹配后,对路由信息的一些属性进行设置。5.2 路由策略故障处理本节介绍如下的内容:l 典型组网环境l 配置注意事项l 故障诊断流程l 故障处理步骤5.2.1 典型组网环境路由策略的典型组网如图5-1与图5-2所示。路由策略的故障处理将基于该网络。1. 公网环境拓扑图5-1 路由策略故障公网环境拓扑公网环境时,在某个路由器上接受另外一个路由器通告来的路由时,发送者使用路由策略发布指定路由,接收者使用路由策略接收指定路由,以上拓扑是一个简化的拓扑,用于模拟实际环境中的路由

9、发送/接收者。2. VPN环境拓扑图5-2 路由策略故障VPN环境拓扑VPN环境时,路由策略可以应用在PE与CE上,用来发布/接收指定的路由。其中,在PE上对于VPNv4和VPN Instance可同时应用策略。以上拓扑是实际环境中VPN的一个简化拓扑,用于模拟实际环境中PE与CE中的路由发送/接收者。5.2.2 配置注意事项1. 路由策略中常用过滤器配置配置项子项注意事项ip-prefixip ip-prefix ip-prefix-name index index-number permit | deny ip-address mask-length greater-equal great

10、er-equal-value | less-equal less-equal-value l 配置IPv4前缀地址列表,列表名由ip-prefix-name指定,列表名下可以配置多个匹配项,每一项可以指定索引值Index,若没有指定索引值,则生成项的索引值由此前缀列表已存在的最大索引值+10;l 若同时指定前缀长度在greater-equal和less-equal之间时,匹配的范围就在二者之间,配置的greater-equal值和less-equal值必须满足条件:mask-length=greater-equal =less-equal =32;l 在匹配过程中,系统按索引号升序依次检查各个

11、表项,只要有一个表项下的地址/掩码与要检查的路由地址/掩码相同,就返回此表项下配置的过滤模式(Permit或Deny),不再去匹配其他表项;l 如果所有表项都是Deny模式,则任何路由都不能通过该过滤列表。建议在多条Deny模式的表项后定义一条permit 0.0.0.0 0 greater-equal 0 less-equal 32表项,允许其它所有IPv4路由信息通过。l 使用中最常见的理解错误是把IP-Prefix的配置方法和ACL的配置方法等同,实际上,在只指定IP-Address/Mask-Length的情况下,IP-Prefix只精确匹配一条路由,不匹配一段掩码范围内的路由。要匹配

12、一段掩码范围内的路由,必须指定Greater-Equal和Less-Equal参数。ipv6-prefixip ipv6-prefix ipv6-prefix-name index index-number permit | deny ipv6-address mask-length greater-equal greater-equal-value | less-equal less-equal-value l 配置IPv6前缀地址列表,列表名由ipv6-prefix-name指定,此列表名下可以配置多个匹配项,每一项可以指定索引值index,若没有指定索引值,则生成项的索引值由此前缀列表已

13、存在的最大索引值+10;l 若同时指定前缀长度在greater-equal和less-equal之间时,匹配的范围就在二者之间,配置的greater-equal值和less-equal值必须满足条件:mask-length=greater-equal=less-equal=128;l 在匹配过程中,系统按索引号升序依次检查各个节点,只要有一个节点满足条件,就认为通过该过滤列表,不再去匹配其他表项;l 如果所有表项都是Deny模式,则任何路由都不能通过该过滤列表。建议在多条Deny模式的表项后定义一条permit :0 0 greater-equal 0 less-equal 128表项,允许其

14、它所有IPv6路由信息通过。as-path-filterip as-path-filter as-path-filter-number deny | permit regular-expressionl 使用正则表达式来定义AS-Path属性过滤规则,BGP可以使用此过滤器来匹配BGP路由的AS-Path属性,以此决定是否发布/接收路由。l 如果所有表项都是Deny模式,则任何路由都不能通过该过滤列表。建议在多条Deny模式的表项后定义一条permit .* 表项,允许其它所有路由信息通过;community-filterl ip community-filter basic-comm-fil

15、ter-num deny | permit community-number | aa:nn * & internet | no-export-subconfed | no-advertise | no-export * l ip community-filter adv-comm-filter-num deny | permit regular-expressionl 定义一个团体属性过滤器。有两种配置方式,属性号在1-99的为基本团体属性过滤器,通过指定明确的团体属性来定义过滤规则;属性号在100-199为高级团体属性过滤器,通过指定正则表达式来定义过滤规则。l 对于基本团体属性过滤器,Internet选项表示匹配所有的团体属性;而对高级团体属性过滤器,正则表达式 ”.*” 表示匹配所有的团体属性。l 对于基本团体属性过滤器,有完全匹配模式Whole-Match和一般匹配模式。在完全匹配模式下,BGP给出的团体属性列表必须完全与过滤器规则中定义的团体属性一致才能匹配。在一般匹配模

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 经营企划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号