999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IP MTU導致VXLAN應用障礙的分析

2021-09-09 07:08:56韓英賢
江蘇通信 2021年4期

韓英賢

中國電信股份有限公司無錫分公司

0 引言

無錫城域網(wǎng)啟動城域網(wǎng)虛擬化試點,引入vBRAS資源池規(guī)模承載小流量、大并發(fā)的ITMS業(yè)務。vBRAS資源池集中部署,將硬件BRAS承載的ITMS業(yè)務遷移至vBRAS,ITMS割接需寬帶接入網(wǎng)POP交換機(DCSW)通過VXLAN隧道將二層業(yè)務報文上送vBRAS。

某天,某局點覆蓋OLT的ITMS業(yè)務從上聯(lián)的硬件BRAS(國脈Ne40e、春申路M6000)割接到vBRAS后,部分終端(e8-C、天翼網(wǎng)關(guān))TR069配置下發(fā)不成功,針對出現(xiàn)障礙的終端,ping大包(2000 bytes)不通。

1 分析過程

1.1 VXLAN隧道對IP MTU值的要求

由于障礙現(xiàn)象為對出現(xiàn)障礙的終端ping大包不通,初步判斷有網(wǎng)絡設(shè)備中繼端口的IP MTU值設(shè)置過小,導致VXLAN報文分片。

VXLAN(Virtual eXtensible Local Area Network,虛 擬 擴展局域網(wǎng)),是由IETF定義的NVO3(Network Virtualization over Layer 3)標準技術(shù)之一,采用L2 over L4(MAC-in-UDP)的報文封裝模式,將二層報文用三層協(xié)議進行封裝,可實現(xiàn)二層網(wǎng)絡在三層范圍內(nèi)的擴展。VXLAN作為一種隧道技術(shù),隧道的起始和終點為VTEP(VXLAN Tunnel End Point),VTEP對報文進行VXLAN隧道的封裝和解封裝;VXLAN可以將二層以太網(wǎng)幀封裝在VXLAN隧道中,因此可以實現(xiàn)跨三層的二層組網(wǎng),組建大二層網(wǎng)絡。

VXLAN的報文格式如圖1所示。

圖1 VXLAN的報文格式

VXLAN報文是在原始二層以太網(wǎng)幀的外面加1個8字節(jié)的VXLAN頭,包括24比特的VNI字段,用于標識不同的用戶,實現(xiàn)用戶之間的隔離。之后再加UDP頭,這個UDP頭的目的端口固定為4789,源端口通過原始以太網(wǎng)幀哈希后獲得。在UDP外會加上IP頭,源地址為源Vtep地址、目的地址為目的Vtep地址。

根據(jù)標準,VXLAN報文不能進行分片處理,如三層網(wǎng)絡中的中間設(shè)備將VXLAN報文分片,Vtep會將分片后的報文丟棄。為了確保VXLAN報文不被中間設(shè)備分片處理,需要修改VXLAN隧道途經(jīng)所有設(shè)備中繼端口的IP MTU值。

目前,城域網(wǎng)內(nèi)VXLAN報文的最大報文尺寸1558 bytes,測算依據(jù)如下:

原始二層以太幀的IP負荷(包括IP報頭):1500 bytes

vlan頭(包括qinq):8 bytes

原始二層以太幀頭:14 bytes

vxlan頭:8 bytes

UDP頭:8 bytes

外層IP報頭:20 bytes

為確保VXLAN報文不被分片,IP MTU值需根據(jù)最大VXLAN報文的大小設(shè)置。城域網(wǎng)的中繼均為以太鏈路,以太端口的默認IP MTU值為1500 bytes。為確保VXLAN報文不分片,城域骨干網(wǎng)三層中繼端口的IP MTU均設(shè)置為1600 bytes。

1.2 檢查VXLAN報文沿途設(shè)備中繼端口的IP MTU值

由于障礙現(xiàn)象為ping大包不通,因此首先檢查VXLAN隧道途經(jīng)設(shè)備端口的IP MTU值配置。

在寬帶接入網(wǎng)POP交換機與vBRAS之間建vxlan隧道,檢查沿途設(shè)備(包括POP交換機、硬件BRAS、CR、核心交換機、vBRAS)三層中繼端口的IP MTU值,均為1600 bytes,沒有問題,網(wǎng)絡拓撲如圖2所示。

圖2 網(wǎng)絡拓撲圖

1.3 檢查障礙終端的類型

由于只有部分終端不能下發(fā)配置,通過檢查障礙終端類型確定是否和終端型號有關(guān)。通過TR069網(wǎng)管服務器、終端MAC地址等信息,發(fā)現(xiàn)障礙終端均為友華,但僅部分友華終端不能下發(fā)配置。

1.4 M6000關(guān)閉下聯(lián)POP交換機承載vxlan報文的子接口

由于之前已遷移50萬ITMS業(yè)務(POP交換機均上聯(lián)華為硬件BRAS),未發(fā)現(xiàn)此類問題。本次遷移涉及的硬件BRAS包括一臺中興M6000。因此先在M6000上關(guān)閉下聯(lián)POP交換機承載VXLAN報文的子接口,VXLAN報文均通過另1臺硬件BRAS Ne40e轉(zhuǎn)發(fā),障礙終端ping大包能通,下發(fā)配置正常。確定障礙點在M6000。同時,由于POP交換機雙上聯(lián)2臺硬件BRAS,通過Ne40e轉(zhuǎn)發(fā)的VXLAN報文正常,因此該障礙只影響部分終端。

1.5 檢查M6000中繼端口的IP MTU配置

根據(jù)維護經(jīng)驗,對終端管理地址ping大包不通,原因均為VXLAN報文被分片,因此仍然懷疑VXLAN報文在M6000被分片。

在vBRAS側(cè)對障礙終端ping大包,在障礙終端側(cè)抓包,發(fā)現(xiàn)終端側(cè)已正常收到ping的request報文,并已回應ping echo報文。說明從vBRAS側(cè)發(fā)往終端的報文沒有問題。盡管vBRAS側(cè)不方便抓包,但仍可判斷是終端回應的ping echo報文在M6000被分片。

再檢查M6000相關(guān)中繼的IP MTU值,由于MTU值只針對出方向有效,因此重點檢查M6000上聯(lián)CR的10GE端口。發(fā)現(xiàn)M6000的端口分別有三個MTU值,MTU(默認 9216 bytes)、IP MTU(默認 1500 bytes)、MPLS MTU(默認 1550 bytes),MTU針對二層以太幀,IP MTU已根據(jù)要求改為1600 bytes,MPLS MTU為默認值1550 bytes。將MPLS MTU也改為1600 bytes后,障礙終端大包能ping通,且配置下發(fā)正常。障礙解決。

1.6 障礙原因分析

M6000三層端口的MTU值設(shè)置區(qū)分為IP MTU和MPLS MTU,從POP交換機發(fā)出的VXLAN報文外層報頭的目的地址為vBRAS loopback地址,該地址為/32掩碼路由,通過isis宣告,M6000針對/32位IGP路由會自動生成MPLS標簽,通過MPLS標簽轉(zhuǎn)發(fā)。因此VXLAN報文從M6000上聯(lián)CR端口轉(zhuǎn)發(fā)時,按照MPLS標簽轉(zhuǎn)發(fā),是MPLS MTU值生效,IP報文增加MPLS標簽(4 bytes)后,最大IP報文達到1554 bytes(ITMS原始二層報文中未含vlan標簽),由于默認MPLS MTU為1550 bytes,所以VXLAN報文在出M6000時被分片,導致該報文在vBRAS側(cè)被丟棄。華為硬件BRAS(Ne40e、Me60)端口三層MTU值不區(qū)分IP和MPLS報文,因此三層MTU值設(shè)置為1600 bytes后,對IP和MPLS報文均生效,所以經(jīng)過華為硬件BRAS的VXLAN報文不會被分片。

只對友華終端有影響的原因,是由于友華終端Wan口IP MTU默認為1500 bytes,其余終端均為1492bytes,因此只有友華終端回應的報文經(jīng)過M6000時,最大報文長度由于超過了M6000 默認MPLS MTU值而被分片。

2 解決措施

本次障礙的原因是VXLAN報文在M6000上聯(lián)端口出方向被分片,導致分片報文在vBRAS側(cè)被丟棄。與華為BRAS不同,中興M6000上聯(lián)端口的IP MTU和MPLS MTU需分別設(shè)置,盡管IP MTU已設(shè)置為1600 bytes,MPLS MTU仍為默認的1550 bytes。M6000在轉(zhuǎn)發(fā)VXLAN報文時,默認為MPLS轉(zhuǎn)發(fā),基于IP轉(zhuǎn)發(fā)的VXLAN報文最大為1550 bytes(上聯(lián)端口報文不含vlan id),加上4 bytes MPLS標簽后,報文最大長度為1554 bytes,超出了M6000默認的端口MPLS MTU,導致報文分片。

解決措施:城域網(wǎng)內(nèi)所有M6000上聯(lián)CR的中繼端口MPLS MTU均設(shè)置為1600 bytes。

3 結(jié)束語

隨著網(wǎng)絡云化、BRAS池化、網(wǎng)業(yè)分離等城域網(wǎng)架構(gòu)逐步調(diào)整,VXLAN技術(shù)將在城域網(wǎng)、數(shù)據(jù)中心得到廣泛應用。由于VXLAN報文不能被分片的特性,在城域網(wǎng)、數(shù)據(jù)中心部署基于VXLAN的應用時,需重點關(guān)注MTU值的問題,包括IP MTU和MPLS MTU。在分析VXLAN報文長度和轉(zhuǎn)發(fā)方式的基礎(chǔ)上,需注意不同廠商設(shè)備的配置差異,建議現(xiàn)網(wǎng)部署時,網(wǎng)絡設(shè)備三層端口的IP MTU和MPLS MTU均設(shè)置為1600 bytes。

主站蜘蛛池模板: 国产精品综合久久久 | 99这里精品| 国产精品免费p区| 无码人中文字幕| 亚洲精品国产精品乱码不卞| 亚洲精品视频在线观看视频| 伊人久久婷婷五月综合97色| 欧洲一区二区三区无码| lhav亚洲精品| 亚洲精选无码久久久| 国产精品偷伦在线观看| 亚洲欧美综合在线观看| 国产av色站网站| 国产综合精品一区二区| 91亚洲免费| 欧美国产在线看| 波多野结衣一区二区三区88| 午夜精品国产自在| 久久黄色一级片| 草草线在成年免费视频2| 在线观看免费黄色网址| A级毛片高清免费视频就| 99手机在线视频| 国产精品va| 国产精品播放| 国产丝袜精品| 秘书高跟黑色丝袜国产91在线 | a国产精品| 久久黄色毛片| 一级一级特黄女人精品毛片| 国产乱论视频| 毛片在线播放a| 成人亚洲国产| 蝌蚪国产精品视频第一页| 国产18在线播放| 高清无码一本到东京热| 67194亚洲无码| 91丝袜美腿高跟国产极品老师| 中文字幕首页系列人妻| 色综合a怡红院怡红院首页| 国产成人永久免费视频| 欧美专区在线观看| 国产黄视频网站| 五月婷婷激情四射| 精品国产香蕉在线播出| 国产精品手机视频一区二区| 朝桐光一区二区| 久久毛片网| 亚洲精品亚洲人成在线| 久久综合色播五月男人的天堂| 欧美影院久久| 成人中文在线| 被公侵犯人妻少妇一区二区三区| 久热这里只有精品6| 五月六月伊人狠狠丁香网| 国产精品成人AⅤ在线一二三四| 久久99精品久久久久纯品| 九九香蕉视频| 国产幂在线无码精品| 久久青草热| 视频二区欧美| 999精品色在线观看| 亚洲综合激情另类专区| 欧美在线视频不卡第一页| 精品国产成人高清在线| 夜夜拍夜夜爽| 美美女高清毛片视频免费观看| 性色生活片在线观看| 日本欧美一二三区色视频| 54pao国产成人免费视频| 国产黄在线观看| 国产女主播一区| 欧美日韩一区二区在线播放 | 色综合天天操| AV无码一区二区三区四区| 久久精品一卡日本电影| 色婷婷成人| 91久久夜色精品国产网站| 丝袜久久剧情精品国产| 国产亚洲精品yxsp| 亚洲中文字幕久久无码精品A| 国产精品白浆无码流出在线看|