日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

1 城域網(wǎng)割接及割接引起業(yè)務(wù)中斷的案例整理分析

這是一例發(fā)生在運(yùn)行MPLS VPN的網(wǎng)絡(luò)上由ios軟件Bug引起的故障案例,我把他整理出來供大家參考和討論,故障的發(fā)生和解決都帶有偶然性,并不重要, 只希望通過討論,能夠提高我們分析問題,解決問題的能力.

一、故障緣由

某城市A城域網(wǎng)骨干兩臺7206(R1和R2)上聯(lián)核心網(wǎng),下聯(lián)城域,互為備份,運(yùn)行MPLS,圖就不畫了,呵呵 。某日升級城域,對城域網(wǎng)進(jìn)行調(diào)整和擴(kuò)容 。(下文中的城市B的城域結(jié)構(gòu)有所不同,規(guī)模也大些,但在此例中也可按此結(jié)構(gòu)理解,故不做具體說明)

升級過程:

1、 升級7206ios

2、 業(yè)務(wù)割接

3、 冗余測試、HSRP測試和全網(wǎng)測試、業(yè)務(wù)測試,做最后一次用戶連通性測試,OK,走人!

4、 觀察階段 。

第二天,某用戶報MPLS VPN網(wǎng)絡(luò)不通 。(注:割接過程不對用戶配置進(jìn)行修改?。?BR>
二、故障現(xiàn)象

用戶報割接城市A到另外城市B的MPLS VPN業(yè)務(wù)中斷 。

城市A的某用戶業(yè)務(wù)是通過CE設(shè)備以MPLS VPN的形式接入到城市A的PE路由器上(就是剛剛將的升級過的骨干路由器Cisco VXR 7206)的,同樣,城市B的某用戶業(yè)務(wù)是通過CE設(shè)備以MPLS VPN的形式接入到省骨干網(wǎng)相應(yīng)的PE路由器 。

故障現(xiàn)象是城市A的某用戶可以PING通城市A本地的PE路由器,城市A某用戶本地網(wǎng)絡(luò)連接無任何問題,但不能PING通遠(yuǎn)端城市B的PE路由器的某用戶業(yè)務(wù)子接口 。

同樣城市B的某用戶可以PING通城市B本地的PE路由器,城市B某用戶本地網(wǎng)絡(luò)連接無任何問題,但不能PING通遠(yuǎn)端城市A的PE路由器 。

最希奇的是: 城市A某用戶業(yè)務(wù)所連接的PE路由器上,同時存在其他五個VPN的用戶,這五個VPN用戶網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行完全正常 。且其網(wǎng)絡(luò)業(yè)務(wù)的設(shè)置與某用戶業(yè)務(wù)的設(shè)置是同一類型的 。所有的VPN業(yè)務(wù)之間的命令比較,不多一句,不少一句 。

某用戶VPN業(yè)務(wù),城市A和城市B之間的VPN及IPV4的路由完全正常!

三、排錯過程
(1)故障的隔離

第一時間在城市A某用戶VPN所在的省骨干PE路由器上 Cisco 7206VXR上開設(shè)邏輯端口Loopback1,并將Loopback1 劃入某用戶VPN,此時城市B某用戶VPN可以收到此Loopback 地址的路由,但仍然無法PING通該Loopback地址 。因此可證實某用戶VPN的中斷不是新增的城域網(wǎng)設(shè)備引起的,問題產(chǎn)生在省骨干路由器之間的MPLS交互進(jìn)程上 。此時我們把所有的工作重點(diǎn)放在省骨干網(wǎng)之間的排錯上 。
【1 城域網(wǎng)割接及割接引起業(yè)務(wù)中斷的案例整理分析】(2)命令處理流程

主要的處理工作如下:

1. 在城市A的骨干路由器r2上使用命令show ip vrf 檢查mpls vpn的配置和RD的名字 。發(fā)現(xiàn)都是正確的 。使用命令show ip vrf detail vpn9:XXX.VPN和show ip vrf interface檢查某用戶vpn的路由屬性,和它的接口狀態(tài)和ip地址 。發(fā)現(xiàn)都是正確的 。使用命令show ip bgp neighbors/show ip bgp vpnv4 all /show ip bgp vpnv4 vrf vpn9:XXX.VPN檢查城市A和城市B兩PE間的BGP關(guān)系 。發(fā)現(xiàn)都是正確的 。

2.在城市A的骨干路由器r2上使用命令show ip route vrf vpn9:XXX.VPN ??梢钥吹絭pn的路由是正確的,分別是一條直連的路由(城市A本地某用戶)和一條bgp的路由(城市B某用戶) 。使用命令ping vrf vpn9:XXX.VPN 210.5.2.130。測試城市A本地PE到城市A本地CE的聯(lián)通性 。測試結(jié)果是通的 。使用命令ping vrf vpn9:XXX.VPN X.X.X.X 。測試城市A本地PE到城市BPE的聯(lián)通性 。測試結(jié)果是ping不通 。

3.然后telnet到城市B的PE路由器上,使用命令show ip route vrf vpn9:XXX.VPN ??梢钥吹絭pn的路由是正確的,分別是一條直連的路由(城市B本地某用戶)和一條bgp的路由(城市A某用戶) 。使用命令ping vrf vpn9:XXX.VPN 210.5.0.222。測試城市B本地PE到城市B本地CE的聯(lián)通性 。測試結(jié)果是通的 。使用命令ping vrf vpn9:XXX.VPN 210.5.2.129. 。測試城市BPE到城市A PE的聯(lián)通性 。測試結(jié)果是ping不通 。

推薦閱讀