Archive

Archive for the ‘CCIE SP’ Category

CCIE SP—Inter-Provider VPN Option 3 未完

[昨天同事问了下关于Option3的一些问题,好久不看了,有些忘记了,上blog看发现没有option3的笔记,后来在草稿中找到了,呵呵,还没完全整理好,所以没发,虽然没有完全整理好,暂时先release出来,到时再改吧,要不总是从草稿中看比较费劲。后期我会对此笔记进行完善]

由于使用ASBR间多跳还是不能保证完全减少ASBR的压力,跨域用户很多的话,仍然会受到严重影响。
又因为RR上已经有VPNv4的路由了,也就是说他已经承担了所有MPLS数据包转发,因此用RR建立跨域无疑是最合适的选择。但如果是两个不同的运营商,就难免会泄漏RR地址。

下面介绍具体的操作步骤:

1. 公布PE和RR的环回口
可以在PE和RR上单独network,但是为了不在骨干网上跑多余的全局BGP,所以只需在ASBR上network这些路由就可以了,然后再重分布到IGP中。
Read the rest of this entry »

EIGRP Troubleshooting Summary

注:此处只介绍一些比较重要的内容,更细节的请看TCP/IP卷一,EIGRP的相关章节。

邻居关系

1. hello packets
EIGRP 的hello是组播形式的,地址是224.0.0.10(0100.5200.000a);在nbma网络环境中hello interval是60s,其他所有端口都是5s。

2. hold timer
默认3倍的hello时间。
nbma中是180s;其他端口是15s。

3. uptime/SRTT/RTO

RTRA#show ip eigrp neighbors
IP-EIGRP neighbors for process 1
H   Address   Interface Hold Uptime SRTT  RTO  Q   Seq
                       (sec)        (ms)      Cnt  Num
2   10.1.1.1  Et0       12   6d16h   20   200  0   233
1   10.1.4.3  Et1       13   2w2d    87   522  0   452
0   10.1.4.2  Et1       10   2w2d    85   510  0   3

Read the rest of this entry »

GRE Tunnel 简单分析

最近接触了些GRE的问题。
开始弄比较晕,后来经过测试才发现原来是这么简单~呵呵
这篇日志主要记录了一些GRE的基本含义,后续我会试着IPsec和MPLS与GRE的结合。

拓扑:

R1-------R2------R3
 |                |
lo0              lo0
1.1.1.1          3.3.3.3

Read the rest of this entry »

关于IP SLA及与EEM联动的探讨<2>

根据上篇文章分析的第一种方法到底行不行呢?
经过测试,确实可以规避原丢一个包就启动EEM的问题。
但有个问题,因为要新增一个sla,如777,且其状态为pending,即只有在17丢三个包的情况下才启动777。

有如下两种情况:

1、线路已经开通时,这时配置如上命令时,因17无法连续丢3个包,导致777始终不能启动,导致track17的状态始终为down,最终导致不管丢多少包都不能启动EEM。(想想为什么?)

规避措施:配置完如上命令时需要shut上端或下端端口30s(因每10s探测一次),这时777才能启动,然后再做no shut操作,track17状态才能变为up,才能在专线中断的情况下正常启动EEM。所以在已经开通的线路配置如上命令时都要中断主用线路最少30s。

2、线路尚未开通时,这时需要在配置完如上命令最少30s才能开通此MSTP线路,否则同样会有如上问题。
Read the rest of this entry »

关于IP SLA及与EEM联动的探讨<1>

SLA简介

SLA (Service-Level Agreement)简单的理解,就是测量一些网络性能参数,在超过一些门限值时,结合track或者EEM它可以触发一些操作。例如:
1. 监控下一跳的可达性,如果不可达了, 则让某一静态路由失效
2. 监控领居的接口地址,如果连续三次不可达, 则将端口shutdown

SLA 应用实例

如果客户的线路质量不好,又无法改善时,我们需要一种方法来:当线路质量达到一定阀值时,直接reset端口,用重置链路来改善。
那么我们如何达到这种需求呢,这时SLA就登场了,那么如何部署SLA呢?

分析第一种方法

Read the rest of this entry »