2024IPv6 技術(shù)要求第9部分:基于 IPv6 段路由(SRv6)的網(wǎng)絡故障保護_第1頁
2024IPv6 技術(shù)要求第9部分:基于 IPv6 段路由(SRv6)的網(wǎng)絡故障保護_第2頁
2024IPv6 技術(shù)要求第9部分:基于 IPv6 段路由(SRv6)的網(wǎng)絡故障保護_第3頁
2024IPv6 技術(shù)要求第9部分:基于 IPv6 段路由(SRv6)的網(wǎng)絡故障保護_第4頁
2024IPv6 技術(shù)要求第9部分:基于 IPv6 段路由(SRv6)的網(wǎng)絡故障保護_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

IPv69IPv6(SRv6)目次1范圍 12規(guī)性用件 13術(shù)和義 14縮語 25SRv6絡障護應用景 25.12SRv6BE路節(jié)障場景 3SRv6指中鏈路節(jié)點障景 3SRv6Policy節(jié)故障景 3SRv6微場景 3SRv6端端護景 36SRv6BE鏈/點保護術(shù)求 4SRv6BE路節(jié)障保技實現(xiàn) 4SRv6BE路節(jié)障保技要求 4SRv6BE路節(jié)障保技應方法 47SRv6定間點技術(shù)求 5SRv6指中節(jié)護技實現(xiàn) 5SRv6指中節(jié)護技要求 6SRv6指中節(jié)護應方法 68SRv6節(jié)保技求 7SRv6尾點護實現(xiàn) 7SRv6尾點護要求 8SRv6尾點護方法 89防環(huán)術(shù) 9微技實現(xiàn) 9SRv6防環(huán)術(shù)求 10SRv6防環(huán)用法 1010SRv6到保技術(shù) 11SRv6端端護術(shù)實現(xiàn) 11SRv6端端護術(shù)要求 11SRv6端端護用方法 11——第1部分:參考架構(gòu)。目的在于規(guī)定了IPv6演進技術(shù)在運營商和行業(yè)領域的應用場景,以及在運營商及行業(yè)網(wǎng)絡中的部署。2IPv6段路由(SRv6)IPSRv6IPSRv6SRv63(SRH)IPv6SRH4IPv6段路由(SRv6)SRv6——第5部分:基于IPv6段路由(SRv6)的虛擬專用網(wǎng)(VPN)。目的在于規(guī)定了基于SRv6的VPN網(wǎng)絡的處理流程和協(xié)議消息,包含三層服務和二層服務等實現(xiàn)。6(SRv6)策略(Policy)SRv67IPv6段路由(SRv6)SRv6SRv68IPv6段路由(SRv6)SRv69IPv6段路由(SRv6)SRv6SRv6BE/SRv6Policy/SRv6Policy10IP(VPN+)VPN+SR的VPN+IPIIPv69IPv6段路由(SRv6)的網(wǎng)絡故障保護范圍本文件規(guī)定了SRv6SRv6TI-LFASRv6本文件適用于SRv6SRv6BE/SRv6Policy/SRv6Policy(無下列術(shù)語和定義適用于本文件。3.1與拓撲無關(guān)的無環(huán)路備份topologyindependentloopfreealternateTI-LFAIPFRR(LFA、RLFADLFA)IGPTI-LFAIGP3.2本地修復點pointoflocalrepaire在TI-LFA和指定中間節(jié)點保護場景中的故障節(jié)點的上游節(jié)點,執(zhí)行代理轉(zhuǎn)發(fā)與故障保護功能。3.3SIDmirrorSID一種用于在SRv6網(wǎng)絡中提供SRH尾節(jié)點保護功能的SID,即將原定發(fā)往該節(jié)點的流量轉(zhuǎn)發(fā)給另一個具有相同功能的鏡像節(jié)點。MirrorSID在對應的Endpoint行為定義為End.M。3.4微環(huán)Microloop一種網(wǎng)絡拓撲變化時,由于各節(jié)點LSDB未完全同步、收斂路徑不一致,所產(chǎn)生的暫態(tài)網(wǎng)絡環(huán)路。1縮略語下列縮略語適用于本文件。BE:盡力而為(BestEffort)BFD:雙向轉(zhuǎn)發(fā)檢測(BidirectionalForwardingDetection)CE:用戶邊緣設備(CustomerEdge)DLFA:定向轉(zhuǎn)發(fā)的遠端無環(huán)備份路徑(RemoteLFAwithDirectedforwarding)ECMP:等價路由負荷分擔(Equal-CostMulti-Path)FIB:轉(zhuǎn)發(fā)表(ForwardingTable)FRR:快速重路由(FastReroute)HSB:熱備份(HotStandby)IGP:內(nèi)部網(wǎng)關(guān)協(xié)議(InteriorGatewayProtocol)IS-IS:中間系統(tǒng)到中間系統(tǒng)(ISIS-Intermediatesystemtointermediatesystem)LFA:無環(huán)備份路徑(Loop-FreeAlternate)LSDB(linkStateDatabase)MPLS(Multi-ProtocolLabelSwitching)OSPF:開放的最短路徑優(yōu)先協(xié)議(OpenShortestPathFirst)PE:運營商邊緣設備(ProviderEdge)PLR:本地修復點(PointofLocalRepair)RLFA:遠端無環(huán)備份路徑(RemoteLFA)PSP:倒數(shù)第二個分段彈出(PenultimateSegmentPop)SBFD:無縫雙向轉(zhuǎn)發(fā)檢測(SeamlessBidirectionalForwardingDetection)SID:段標識(SegmentID)SPF:最短路徑優(yōu)先(ShortPathFirst)SR:分段路由(SegmentRouting)SRH:分段路由頭(SegmentRoutingHeader)SRv6:基于IPv6的分段路由(SegmentRoutingoverIPv6)IndependentLoopFreeAlternate)ActiveMeasurementProtocol)UCMP(UnequalCostMultiplePath)VPN:虛擬專用網(wǎng)絡(VirtualPrivateNetwork)SRv6概述IPSRv6BE鏈路SRv6Policy/SRv6尾節(jié)點故障場景及SRv6微環(huán)場景,如圖1所示。需要說明的是,SRv6頭節(jié)點故障場景一般使用接入側(cè)雙歸進行保護,與傳統(tǒng)保護方案一致,不再單獨說明。2圖1SRv6網(wǎng)絡常見故障場景以圖中CE1CE2PE1-PE3SRv6SRv6,其中:PE1P2為PolicyPE3SRv6BESRv6BE轉(zhuǎn)發(fā)是全網(wǎng)節(jié)點基于相同的LSDB,采用SPF算法計算最優(yōu)路由,遵循IGP最短路徑轉(zhuǎn)發(fā)。當鏈路IGP為了實現(xiàn)SRv6BE快速重路由,需要在轉(zhuǎn)發(fā)面預先設置一條無環(huán)備份路徑。SRv6即Endpoint節(jié)點SegmentListSIDSRv6PolicySRv6SRv6PolicySPF最短SRv6BESPF當SRv6Policy指定的鏈路/節(jié)點故障時,需旁路故障鏈路/節(jié)點,可通過預先設置一條無環(huán)的備份路徑,以實現(xiàn)故障保護功能。SRv6指定中間鏈路/節(jié)點故障情況下均采用指定節(jié)點故障保護方案。SRv6PolicySRv6PolicyVPNEnd.DT4/End.DX2等。SRv6PolicyPE當SRv6MirrorSIDAnycastSIDB-FlagSRv6微環(huán)普遍存在與網(wǎng)絡中,可能發(fā)生在任何拓撲變更的情況下,如鏈路/節(jié)點激活、鏈路/節(jié)點關(guān)閉或鏈路Metric值變化等。SRv6SegmentListSRv6指定的備份路徑和無環(huán)路徑可使用標準定義的封裝模式(encapsulation),或者使用插入模式(nsoSRv63針對SRv6PolicySRv6Policy上文所述的網(wǎng)絡故障場景,均可通過SRv6端到端保護方案提供業(yè)務保護,其觸發(fā)場景主要包括以下三類:SRv6Policy如SRv6(BFD)SRv6端SRv6PolicyCandidatePath()SRv6SRv6BE鏈路/SRv6BESRv6BE鏈路/SRv6IGPSRv6BE鏈路/節(jié)點故障保護技術(shù)實現(xiàn),還涉及到P空間、Q空間和PQ節(jié)點的確定,以及備份路徑的計算。的PPPDace_op:Distance_opt(N,P)<Distance_opt(N,S)+Distance_opt(S,P)b)TI-LFA的Q空間中Q節(jié)點的確定:QQQDance_p:Distance_opt(Q,D)<Distance_opt(Q,S)+Distance_opt(S,D)c)TI-LFA的PQ節(jié)點為P空間和Q空間的交集的節(jié)點。d)TI-LFA備份路徑的計算:PQPLR(RepairSegmentList將流量轉(zhuǎn)發(fā)到對應的PQ節(jié)點;如果不存在PQ節(jié)點,則計算備份路徑上距離PLR節(jié)點最遠的P節(jié)點和最近的Q節(jié)點之間的RepairSegmentListPQ通過上述方式,可以實現(xiàn)在任意拓撲上計算無環(huán)備份路徑。基故收之的拓計FRR備路徑使得FRR份徑最網(wǎng)絡斂的由路徑致避了發(fā)徑的次換即在計算FRR路時故障點鏈后算路 SRv6BE應用SRv6BE鏈路/IGPSRv6BE4以圖2所示的拓撲為例,節(jié)點A到節(jié)點F的最短路徑為A->B->E->F,節(jié)點B需要計算到節(jié)點F的備份路徑,步驟如下:a)排除主下一跳(鏈路B-E)計算收斂后的最短路徑:A->B->C->D->E->F。b)計算P空間,可得P空間中的節(jié)點為:節(jié)點B和節(jié)點C。QQE。eparegentLiPQDSegmentListCEnd.XSID3::1。圖2SRv6TI-LFA保護原理當鏈路B-E故障時,數(shù)據(jù)轉(zhuǎn)發(fā)過程描述如下。B6::If1。BIf1SegmentList1SRHSegmentList6::封裝在SRH。C3::1是End.XEnd.XSID減IPv63::1C-DDSL0,為PSPPSPSRH節(jié)點D收到報文后,根據(jù)報文的目的地址6::查找IPv6路由表,沿著最短路徑轉(zhuǎn)發(fā)到目的地址F。SRv6SRv6SRv6SL減SIDIPv6EndpointSIDEndpoint即PLR)當Endpoint節(jié)點發(fā)生故障時,報文應繞過發(fā)生故障的Endpoint節(jié)點,由PLR直接將報文轉(zhuǎn)發(fā)至下一個Endpoint節(jié)點。當PLR的出端口檢測到故障時,應由PLR執(zhí)行如下保護流程:當在PLR的FIBPLREndpoint節(jié)PLREndpointEndpointIPv6IPv6Endpoint5的FIBEndpointEndpointSLRndponEnL1SIDSRv6EndpointSRv6應用SRv6IGPSRv6以圖3所示拓撲為例,SRv6指定中間節(jié)點故障的保護過程應如下所示:ASRv6SRHE。EBBSLSID6::IPv6SL=segmentPSPBSRH地址6::6::BSL0,所以節(jié)點B不再符合代理轉(zhuǎn)發(fā)條件,而是按照正常轉(zhuǎn)發(fā)流程切換到備份路徑轉(zhuǎn)發(fā),備份路徑的RepairSegmentList為<3::1>BH.InsertSegmentList3::1,新增個擴F。AEIGPAE5::APLR6::IPv66::BB。圖3SRv6Endpoint節(jié)點故障保護6為了支持SRv6Endpoint故障保護,需要在SRv6SID轉(zhuǎn)發(fā)偽碼里插入一段轉(zhuǎn)發(fā)流程,用于指導Endpoint節(jié)點故障時PLR執(zhí)行的轉(zhuǎn)發(fā)動作。具體內(nèi)容如下:IFtheprimaryoutboundinterfaceusedtoforwardthepacketfailedIFNH=SRH&&SL!=0,isdirectlytoTHENEndpointSL--;updatetheIPv6DAwithSRH[SL];FIBlookupontheupdatedDA;forwardthepacketaccordingtothematchedentry;ELSEforwardthepacketaccordingtothebackupnexthop;//TI-LFA保護ELSE//thereisnoFIBentryforforwardingthepacketIFNH=SRH&&SL!=0THENSL--;updatetheIPv6DAwithSRH[SL];FIBlookupontheupdatedDA;forwardthepacketaccordingtothematchedentry;ELSEdropthepacket;//ELSE//forwardaccordinglytothematchedentry;TI-LFA和Endpoint保護的區(qū)別,本質(zhì)上在于下一跳節(jié)點是中轉(zhuǎn)節(jié)點還是目的地址中的Endpoint節(jié)點。SRv6SRv6以MirrorSIDVPN在SRv6SRv6SRHSIDSIDRSID<SID以MirrorSIDMirrorSIDMirrorSIDMirrorSIDLocator。IS-IS的MirrorSID4圖4MirrorSIDTLV格式MirrorSIDTLV各字段含義和說明如表1所示。表1MirrorSIDTLV字段的解釋7字段名長度含義Type8bit類型Length8bit長度Flags8bit標志位SRv6EndpointFunction16bitSRv6Endpoint功能指令類型SID16Byte表示發(fā)布的SRv6SIDSub-TLVs(variable)長度可變Sub-TLVMirrorSIDTLVSub-TLVs用于封裝該Mirror要保護的節(jié)點的Locator信息SIDSIDSIDSID<SID>(RLRepairList):a)如果路徑不經(jīng)過主出口節(jié)點,RL=<鏡像SID>,b)如果路徑經(jīng)過主出口節(jié)點,RL=<S1,...,Sn,鏡像SID>,其中<S1,...,Sn>是本地保護節(jié)點計算出的TI-LFA到備出口節(jié)點的修復列表。SRSIDSRHSIDSRv6應用SRv6IGPSRv6以圖SRv6L3VPNAF和G雙GPECEPEFGLocator6::/64和SID6::1007::100,的Loaor664D(orD71F發(fā)VNorEVND716100><710>,<7::1,6::100>SID與7::100這個SID8圖5SRv6L3VPN場景保護MirrorSIDTLV作為SRv6LocatorTLV的Sub-TLV發(fā)布,同時,還定義了End.MSID的轉(zhuǎn)發(fā)行為。具體如下:End.M:MirrorprotectionWhenNreceivesapacketdestinedtoSandSisalocalEnd.MSID,//判斷報文的目的地址是mirrorSIDNdoes:IFNH=SRHandSL=1;;SL--MaptoalocalVPNSIDbasedonMirrorSIDandSRH[SL];;//映射到本地VPNSIDforwardaccordingtothelocalVPNSID;;ELSEdropthepacketIGP網(wǎng)絡節(jié)點收到該TLV以后,處理流程如下:a)備份表項計算LocatorMirrorSIDSID如圖4-3D6::/647::1SIDGRepairListDRepairList就是<5::7,7::1>。b)數(shù)據(jù)轉(zhuǎn)發(fā)AVPNA會A610VNG6:100VPNIP當節(jié)點G故障時,節(jié)點C先感知到故障,激活備份路徑,封裝RepairList<5::7,7::1>,指導報文無環(huán)轉(zhuǎn)發(fā)到節(jié)點G。節(jié)點G根據(jù)7::1查找本地SID表,命中一個MirrorSID,節(jié)點G執(zhí)行MirrorSID的指令:根據(jù)下層SID6::100查找映射表,映射到本地的SID7::100,然后根據(jù)內(nèi)層報文的IP地址在7::100關(guān)聯(lián)的本地VPN實例路由轉(zhuǎn)發(fā)表中查表轉(zhuǎn)發(fā)到CE。9IP網(wǎng)絡基于分布式IGP/鏈路故障時,由于LSDBcoLoopSRv6SegmentSRv6SRv6防微環(huán)應滿足流量不中斷要求。SRv6SRv6防微環(huán)技術(shù)實現(xiàn)主要包含兩個階段。假定源節(jié)點為網(wǎng)絡節(jié)點1,目的節(jié)點為節(jié)點2。階段1:節(jié)點1在計算到達目的節(jié)點的新路徑后,需安裝一條無環(huán)路徑到目的節(jié)點2,無環(huán)路徑需要維持一段時間T,以確保全網(wǎng)節(jié)點都完成到目的節(jié)點2的路由收斂。階段2:經(jīng)過時間T以后,節(jié)點1將流量切換到路由收斂后的最后路徑進行轉(zhuǎn)發(fā)。以圖6中鏈路故障恢復場景為例,介紹流量回切過程中SRv6防微環(huán)的具體實現(xiàn)方法。EB-CE->B->C->D->FBFB->E->D->FAB-EEEFE-BC-DB-CUpBCEBCEnd.XSIDBE圖6SRv6回切防微環(huán)部署回切防微環(huán)后的收斂流程如下:BCE節(jié)點E啟動定時器T1,在T1超時前,節(jié)點E針對訪問節(jié)點F的報文計算的防微環(huán)SegmentList為<2::3>。ABB1ESegmentList<2::3>B。e)BSegmentListBCESRv6SRv6LvRv6cSRv6Policy故障保護技術(shù)的實現(xiàn)依賴于控制器或頭端節(jié)點對SRv6Policy路徑故障的感知。網(wǎng)絡端BFD、SRv6Policy當SegmentListSRv6SegmentListSegmentListSRv6SIDSegmentListSegmentList當SegmentList故障時,設備根據(jù)SRv6Policy及CandidatePath情況做如下處理:若SRv6PolicyCandidatePathSegmentListSegmentListSegmentListSegmentListSegmentList如果SRv6Policy下主CandidatePath中所有的SegmentLi

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論