SR-MPLS-TE/policy-新华三
TE-流量工程,只针对站点之间的流量
松散路径:使用prefix-sid来标识
显示路径:使用adjacency-sid来标识,严格定义了出接口;华三默认不开启
开启adjcency
[](https://lyxx.top/conten1. 1. t/uploadfile/202505/ecf61747550379.png)
开启 te
mpls te
查看mpls lsp标签
路径规划
1-2-3-4
创建隧道
创建隧道策略
VPN实例引用
设备互联接口开启mpls te 功能
mpls te enable
查看实例路由表
路径查看
没有11002是数据到达11002时会弹出11002的标签所以再查时只有三层标签;末二跳弹出机制
显示路径配置
接口标签规划
标签都是由指向性的
接口定义标签
手动优于自动
路径更改
抓包查看路径
当TE隧道失效时,华三会自动根据路由表进行切换到BE隧道
TE缺点
无法区分到达同一个节点业务
无法实现多PE的热备份
Policy实现
通过BGP扩展团体属性,给BGP路由进行染色 0:x
业务着色-VPNV4、EVPN
隧道着色,不同业务走不同的隧道
拓扑
配置为显示路径
路由着色-使用路由策略抓取路由并染色
路由策略
route-policy color permit node 10
if-match ip address prefix-list A
apply extcommunity color 00:10
route-policy color permit node 20
if-match ip address prefix-list B
apply extcommunity color 00:20
route-policy color permit node 30
引用策略
address-family ipv4 unicast
peer 172.16.1.1 enable
peer 172.16.1.1 route-policy color import--接收路由时进行染色
路由检查-PE1
dis bgp route-table vpnv4 10.1.10.1
10.1.10.1
BGP local router ID: 1.1.1.1
Local AS number: 100
Route distinguisher: 1:1(vpn1)
Total number of routes: 1
Paths: 1 available, 1 best
BGP routing table information of 10.1.10.0/24:
From : 4.4.4.4 (4.4.4.4)
Rely nexthop : 12.1.1.2
Original nexthop: 4.4.4.4
Out interface : GigabitEthernet0/0/1
Route age : 00h01m10s
OutLabel : 1151
Ext-Community : <RT: 1:1>, <CO-Flag:Color(00:10)>
RxPathID : 0x0
TxPathID : 0x0
AS-path : 65002
Origin : igp
Attribute value : MED 0, localpref 100, pref-val 0
State : valid, internal, best
Source type : local
IP precedence : N/A
QoS local ID : N/A
Traffic index : N/A
Tunnel policy : s1-s2
Rely tunnel IDs : 268435457
dis bgp route-table vpnv4 10.1.10.1
10.1.20.1
BGP local router ID: 1.1.1.1
Local AS number: 100
Route distinguisher: 1:1(vpn1)
Total number of routes: 1
Paths: 1 available, 1 best
BGP routing table information of 10.1.20.0/24:
From : 4.4.4.4 (4.4.4.4)
Rely nexthop : 12.1.1.2
Original nexthop: 4.4.4.4
Out interface : GigabitEthernet0/0/1
Route age : 00h01m39s
OutLabel : 1151
Ext-Community : <RT: 1:1>, <CO-Flag:Color(00:20)>
RxPathID : 0x0
TxPathID : 0x0
AS-path : 65002
Origin : igp
Attribute value : MED 0, localpref 100, pref-val 0
State : valid, internal, best
Source type : local
IP precedence : N/A
QoS local ID : N/A
Traffic index : N/A
Tunnel policy : s1-s2
Rely tunnel IDs : 268435457
隧道为之前配置无需关心
PE1删除所有TE配置
删除实例下的隧道调用
删除tunnel1
删除路径
业务A访问路径
进入到
[PE1]segment-routing
[PE1-segment-routing]traffic-engineering
[PE1-sr-te]segment-list 名字
主路径
PE1-PE2-PE3-PE4
segment-list AM
index 10 mpls label 15010
index 20 mpls label 15020
index 30 mpls label 15020
备路径
PE1-PE2-PE4
segment-list AS
index 10 mpls label 15010
index 20 mpls label 15010
策略配置
policy YWA
color 10 end-point ipv4 4.4.4.4
candidate-paths
preference 50
explicit segment-list AS
preference 100
explicit segment-list AM
业务B访问路径
主路径
PE1-PE3-PE2-PE4
segment-list BM
index 10 mpls label 15020
index 20 mpls label 15030
index 30 mpls label 15010
备路径
PE1-PE3-PE4
segment-list BS
index 10 mpls label 15020
index 20 mpls label 15020
策略配置
policy YWB
color 20 end-point ipv4 4.4.4.4
candidate-paths
preference 50
explicit segment-list BS
preference 100
explicit segment-list BM
Tun-policy配置
tunnel-policy ywab//名字
select-seq sr-policy sr-lsp load-balance-number 1//首先Policy,BE做逃生通道
路由查看
dis ip routing-table vpn-instance vpn1
业务访问路径查看
CE1访问10.1.10.1
主路径
CE1访问10.1.20.1
主路径
配置SBFD
全局开启mpls bfd
mpls bfd enable
进入到SR中
sr-policy sbfd enable
sr-policy sbfd timer min-tx-interval 600
业务A
backup hot-standby enable
sbfd enable remote 100001
业务B
backup hot-standby enable
sbfd enable remote 100001
对端PE配置
sbfd local-discriminator 1000001