svenk Опубликовано 30 сентября, 2016 · Жалоба Всем привет! Есть сеть mpls состоящая из маршрутизаторов huawei на ней настроена mpls кора на базе ldp, используются сервисы l2vpn и l3vpn в качестве сигналки mpbgp. Соединение full mesh. Возникла проблема на одном из устроиств pe устройств возникла петля что привело к падению всей сети изза широковещательного шторма... При анализе конфигурации было выявлено что l2vpn настроен с использованием одних и тех же vci. Вопрос при изменении vcid поможет ли это уменьшить зону влияния на сеть или нужно копать в другую сторону? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ShyLion Опубликовано 30 сентября, 2016 · Жалоба А шторм-контроль нельзя на PE включить на абон-портах? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 30 сентября, 2016 · Жалоба Давайте по порядку. У вас VPLS? Где-то поднят vpls-switching, а с других мест сводятся VLL-и туда? Или как оно организовано? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
visir Опубликовано 30 сентября, 2016 · Жалоба Возникла проблема на одном из устроиств pe устройств возникла петля что привело к падению всей сети изза широковещательного шторма... При анализе конфигурации было выявлено что l2vpn настроен с использованием одних и тех же vci. Вопрос при изменении vcid поможет ли это уменьшить зону влияния на сеть или нужно копать в другую сторону? Наверно site-id, а не vc-id? В компелле через одинаковые site-id реализуется резервирование псевдопроводов: активен только тот, кто выбрался в bgp лучшим, остальные - backup. А как именно сеть упала? BGP/LDP/IGP от перегрузки линков развалились? Тогда нужно QoS настраивать, чтоб юзерский трафик не вытеснял трафик протоколов маршрутизации. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 30 сентября, 2016 · Жалоба visir скорее всего, какой-то broadcast/multicast/uucast попал на CPU где работает VPLS switching и просто умер control plane Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
svenk Опубликовано 1 октября, 2016 · Жалоба А шторм-контроль нельзя на PE включить на абон-портах? Добрый день, шторм-контроль включен, но при возникновении петли он почему-то прошел по всей сети... Возникла проблема на одном из устроиств pe устройств возникла петля что привело к падению всей сети изза широковещательного шторма... При анализе конфигурации было выявлено что l2vpn настроен с использованием одних и тех же vci. Вопрос при изменении vcid поможет ли это уменьшить зону влияния на сеть или нужно копать в другую сторону? Наверно site-id, а не vc-id? В компелле через одинаковые site-id реализуется резервирование псевдопроводов: активен только тот, кто выбрался в bgp лучшим, остальные - backup. А как именно сеть упала? BGP/LDP/IGP от перегрузки линков развалились? Тогда нужно QoS настраивать, чтоб юзерский трафик не вытеснял трафик протоколов маршрутизации. Это не совсем Компелла, используется технология от Huawei bgp-ad l2vpn. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
svenk Опубликовано 1 октября, 2016 · Жалоба Давайте по порядку. У вас VPLS? Где-то поднят vpls-switching, а с других мест сводятся VLL-и туда? Или как оно организовано? По порядку. 1) Есть 3 vpls домена 2) сеть поделена на зоны A B C D 3) При конфигурации была допущена ошибка в связи с чем это привело к 3 большим vpls доменам вместо 3 на зону A, 3 на зону B, 3 на зону C и 3 на зону D. 4) Для разделения пришлось удалить на PE устройствах лишние BGP пиры. 5) Проблема осталась. Нарыл следующую проблему, в рамках одного VPLS существует n-ое количество VLAN и вместо построения для каждого VLAN своего broadcast домена, он выстраивает один общий и игнорирует VLAN tag. Пробовал в конфигурации указать mac-lear-style qualify не принимает команду... Возникла проблема на одном из устроиств pe устройств возникла петля что привело к падению всей сети изза широковещательного шторма... При анализе конфигурации было выявлено что l2vpn настроен с использованием одних и тех же vci. Вопрос при изменении vcid поможет ли это уменьшить зону влияния на сеть или нужно копать в другую сторону? Наверно site-id, а не vc-id? В компелле через одинаковые site-id реализуется резервирование псевдопроводов: активен только тот, кто выбрался в bgp лучшим, остальные - backup. А как именно сеть упала? BGP/LDP/IGP от перегрузки линков развалились? Тогда нужно QoS настраивать, чтоб юзерский трафик не вытеснял трафик протоколов маршрутизации. vc-id одинаковые, сеть не развалилась... пошел шторм на один из кор сайтов порядка 15гб/c, управление не терялось слег весь пользовательский трафик. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
svenk Опубликовано 3 октября, 2016 · Жалоба Выявилась еще одна опа в данном vpls имеется куча vlan'ов , но железо на ac порты не передает vlan тэги. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
svenk Опубликовано 4 октября, 2016 · Жалоба Ни кто не сталкивался с такими проблемами? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
buckethead Опубликовано 4 октября, 2016 · Жалоба А какой тип инкапсуляции у вас указан для AC, Ethernet? На каком оборудовании поднимаете VPLS? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
v_r Опубликовано 4 октября, 2016 (изменено) · Жалоба 5) Проблема осталась. Нарыл следующую проблему, в рамках одного VPLS существует n-ое количество VLAN и вместо построения для каждого VLAN своего broadcast домена, он выстраивает один общий и игнорирует VLAN tag. Пробовал в конфигурации указать mac-lear-style qualify не принимает команду... Если правильно понимаю одного этого достаточно чтобы получилась "петля". На Джунипере один VPLS routing-instance = один броадкаст домен. Маршрутизатор не строит отдельные FEC для каждого вилана в routing-instance. На вашем оборудовании скорее всего похожая логика работы. Выявилась еще одна опа в данном vpls имеется куча vlan'ов , но железо на ac порты не передает vlan тэги. А вместе с этим у вас скорее всего не просто петля, а мега-"петля" в абонентских виланах. Изменено 4 октября, 2016 пользователем v_r Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...