999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

鐵路數(shù)據(jù)通信網(wǎng)承載業(yè)務(wù)非對稱路由解決方案

2021-06-01 06:39:12艾武
鐵道通信信號 2021年5期
關(guān)鍵詞:設(shè)備

艾武

上海局鐵路數(shù)據(jù)通信網(wǎng)由邊緣路由器(PE)、用戶邊緣路由器(CE)、核心路由器(P)組成,在每個車站部署2臺接入邊緣路由器PE 01(主用)、PE 02(備用)。PE間采用光纖GE互聯(lián),不同業(yè)務(wù)通過不同VPN來隔離,各業(yè)務(wù)系統(tǒng)相互獨(dú)立。2臺PE與2臺CE互聯(lián),形成“口”字型冗余組網(wǎng)[1]。用戶側(cè)CE01和CE02前端各有1臺防火墻設(shè)備(Firewall 01,02),用于數(shù)據(jù)通信網(wǎng)與用戶側(cè)的安全域隔離,防火墻使用透明模式接入網(wǎng)絡(luò),不改變網(wǎng)絡(luò)路由應(yīng)用。在防火墻設(shè)置安全策略,保證網(wǎng)絡(luò)安全。

全網(wǎng)采用多協(xié)議標(biāo)簽交換虛擬專用網(wǎng)絡(luò)(MPLS/BGP VPN),自治域內(nèi)部設(shè)備路由采用IS-IS協(xié)議,業(yè)務(wù)路由采用內(nèi)部邊界網(wǎng)關(guān)(IBGP)協(xié)議,VPN用戶路由采用多協(xié)議-邊界網(wǎng)關(guān)(MP-BGP)協(xié)議[2]。承載業(yè)務(wù)包括旅客服務(wù)信息系統(tǒng)(PSIS)、牽引供電(電力)遠(yuǎn)動系統(tǒng)(SCADA)和GPRS系統(tǒng)等。正常狀態(tài)下,鐵路數(shù)據(jù)通信網(wǎng)承載業(yè)務(wù)接入流量走向見圖1。

PE與CE間使用靜態(tài)路由,在PE側(cè)配置業(yè)務(wù)地址,指向CE的靜態(tài)VPN路由,并在MPLS/BGP VPN實(shí)例里引入靜態(tài)路由[3],實(shí)現(xiàn)各PE間業(yè)務(wù)路由的學(xué)習(xí)。下行業(yè)務(wù)流量走向根據(jù)IS-IS度量值參數(shù)(Metric)來進(jìn)行BGP路由選路。正常業(yè)務(wù)流量走向?yàn)镻E 03→P 01→PE 01→CE 01。

為防止業(yè)務(wù)側(cè)接入交換機(jī)至CE發(fā)生單點(diǎn)失效問題,CE側(cè)使用虛擬路由冗余協(xié)議(VRRP),對業(yè)務(wù)網(wǎng)關(guān)進(jìn)行冗余保護(hù)。CE 01設(shè)備VRRP為主用(master)狀態(tài),監(jiān)控上行互聯(lián)鏈路狀態(tài),CE 02設(shè)備VRRP為備用(backup)狀態(tài)。上行正常業(yè)務(wù)流量走向?yàn)镃E 01→PE 01→P 01→PE 03。

這種網(wǎng)絡(luò)易產(chǎn)生非對稱路由,當(dāng)鐵路數(shù)據(jù)通信網(wǎng)組網(wǎng)方式發(fā)生變化或用戶在CE側(cè)進(jìn)行業(yè)務(wù)主備切換時,可能導(dǎo)致業(yè)務(wù)中斷。

1 問題分析

非對稱路由是指發(fā)送和接收數(shù)據(jù)包時,分別使用了主機(jī)和目的地設(shè)備之間2條不同的路徑。根據(jù)《鐵路數(shù)據(jù)網(wǎng)編號規(guī)則及路由規(guī)范》,同一多自治系統(tǒng)(AS)域內(nèi)路由器的業(yè)務(wù)路由策略應(yīng)一致,不適用路由控制及過濾策略,因此鐵路數(shù)據(jù)通信網(wǎng)側(cè)PE路由器不對相關(guān)業(yè)務(wù)路由進(jìn)行策略屬性控制。當(dāng)2臺PE路由器發(fā)布相同業(yè)務(wù)網(wǎng)段的路由時,路由屬性相同,對端PE設(shè)備根據(jù)IS-IS度量值參數(shù)(Metric)來進(jìn)行BGP路由選路[4]。

當(dāng)鐵路數(shù)據(jù)通信網(wǎng)設(shè)備互聯(lián)鏈路斷開時,設(shè)備間Metric值將會發(fā)生變化,設(shè)備會重新進(jìn)行路由選擇,并最終產(chǎn)生非對稱路由[4]。如圖2所示,當(dāng)邊緣路由器(PE 01)至核心路由器(P 01)設(shè)備鏈路中斷時,設(shè)備間會重新進(jìn)行路由計(jì)算選擇。上行流量走向?yàn)镃E 01→PE 01→PE 02→P 02→PE 03,PE 03設(shè)備優(yōu)先選擇PE 02設(shè)備發(fā)布的路由,加入本地VPN路由表[5],由于PE 02配置了業(yè)務(wù)網(wǎng)段的靜態(tài)路由,業(yè)務(wù)下行流量走向?yàn)镻E 03→P 02→PE 02→CE 02,上行流量和下行流量路徑不一致,即形成非對稱路由。

當(dāng)鐵路數(shù)據(jù)通信網(wǎng)新增邊緣路由器PE時,設(shè)備間Metric值同樣會發(fā)生變化,設(shè)備會重新進(jìn)行路由選擇,最終產(chǎn)生非對稱路由。如圖3所示,當(dāng)PE 03與P 01之間新增PE 04設(shè)備后,PE 03設(shè)備優(yōu)先選擇PE 02設(shè)備發(fā)布的路由加入本地VPN路由表,業(yè)務(wù)下行回程流量則通過PE 03→P 02→PE 02→CE 02,由于用戶側(cè)CE設(shè)備無法感知數(shù)據(jù)網(wǎng)絡(luò)的變化,上行流量為CE 01→PE 01→P 01→P 02→PE 03,上行流量和下行流量路徑不一致,形成非對稱路由。

圖1 鐵路數(shù)據(jù)通信網(wǎng)正常業(yè)務(wù)流量走向

圖2 數(shù)據(jù)通信網(wǎng)網(wǎng)互聯(lián)鏈路中斷導(dǎo)致非對稱路由

當(dāng)鐵路數(shù)據(jù)通信網(wǎng)PE設(shè)備和CE設(shè)備間存在非對稱路由時,PE設(shè)備和CE設(shè)備間防火墻設(shè)備的狀態(tài)檢測機(jī)制會引起業(yè)務(wù)中斷。以TCP(傳輸控制協(xié)議)業(yè)務(wù)流量為例,業(yè)務(wù)系統(tǒng)主機(jī)發(fā)送TCP SYN(同步序列編號)請求報(bào)文,經(jīng)過CE 01-Firewall 01-PE 01發(fā)送至對方服務(wù)器,但對方服務(wù)器響應(yīng)SYN+ACK(確認(rèn))報(bào)文需要通過PE 02-Firewall 02-CE 02返回業(yè)務(wù)主機(jī)。由于Firewall 02開啟了TCP狀態(tài)檢測功能,只要檢查不到既有生成的會話表后,就對報(bào)文進(jìn)行丟棄,導(dǎo)致TCP三次握手無法正常建立,影響業(yè)務(wù)正常使用。

當(dāng)用戶側(cè)CE設(shè)備與防火墻設(shè)備間鏈路中斷時,VRRP協(xié)議觸發(fā)主備倒換,最終產(chǎn)生非對稱路由。如圖4所示,當(dāng)用戶側(cè)CE 01設(shè)備與Firewall 01設(shè)備間鏈路中斷時,CE 01設(shè)備變?yōu)閎ackup狀態(tài),CE 02設(shè)備變?yōu)閙aster狀態(tài),上行業(yè)務(wù)流量走向切換為CE 02→PE 02→P 02→PE 03。由于PE設(shè)備至CE設(shè)備間使用靜態(tài)路由協(xié)議,PE 01無法準(zhǔn)確感知鏈路變化,此時PE 01與防火墻01間鏈路狀態(tài)正常,靜態(tài)路由不會發(fā)生變化,PE 01正常向外發(fā)布BGP VPN路由下行流量走向?yàn)镻E 03→P 01→PE 01→CE 01,由于CE 01至Firewall 01互聯(lián)鏈路中斷,導(dǎo)致數(shù)據(jù)報(bào)文被丟棄。

2 優(yōu)化思路

為解決非對稱路由影響業(yè)務(wù)的問題,可采用以下優(yōu)化方案。

1)關(guān)閉防火墻狀態(tài)檢測功能,使防火墻對SYN+ACK、icmp reply(Internet控制報(bào)文協(xié)議延時)等非首包的回應(yīng)報(bào)文也能創(chuàng)建會話表,正常轉(zhuǎn)發(fā)相應(yīng)流量。此種方式僅能用于解決鐵路數(shù)據(jù)通信網(wǎng)變化后,非對稱路由導(dǎo)致的業(yè)務(wù)中斷。

2)利用BFD(雙向轉(zhuǎn)發(fā)檢測技術(shù))、NQA(網(wǎng)絡(luò)質(zhì)量探測技術(shù))對互聯(lián)鏈路進(jìn)行檢測,并綁定靜態(tài)路由[6]。當(dāng)鏈路中斷后,BFD、NQA會探測失效,從而聯(lián)動PE路由器靜態(tài)路由失效。該方式僅能解決用戶側(cè)CE設(shè)備至防火墻鏈路中斷后,形成非對稱路由導(dǎo)致的業(yè)務(wù)中斷。

3)采用外部邊界網(wǎng)關(guān)協(xié)議(EBGP)替代PE至CE設(shè)備間靜態(tài)路由協(xié)議[7]。利用EBGP協(xié)議的鄰居狀態(tài)檢測機(jī)制,可以自動檢測故障狀態(tài)下鄰居關(guān)系,并自動撤銷相關(guān)業(yè)務(wù)路由,可解決用戶側(cè)CE設(shè)備至防火墻鏈路中斷后,形成非對稱路由導(dǎo)致的業(yè)務(wù)中斷;還可以利用EBGP協(xié)議中多出口區(qū)分(MED)屬性,替代IS-IS協(xié)議下Metric參數(shù)值進(jìn)行路由選路,解決鐵路數(shù)據(jù)通信網(wǎng)網(wǎng)絡(luò)變化后,非對稱路由導(dǎo)致的業(yè)務(wù)中斷。

圖3 數(shù)據(jù)通信網(wǎng)新增PE設(shè)備導(dǎo)致非對稱路由

圖4 用戶側(cè)CE設(shè)備與防火墻互聯(lián)鏈路中斷導(dǎo)致非對稱路由

3 優(yōu)化實(shí)踐

將PE-CE設(shè)備間路由協(xié)議改為EBGP協(xié)議,在CE 01設(shè)備邊界網(wǎng)關(guān)協(xié)議(BGP)進(jìn)程里配置MED屬性為100,在CE 02設(shè)備BGP協(xié)議進(jìn)程里配置MED屬性為200。此時PE 01、PE 02設(shè)備將攜帶不同MED屬性的MPLS/BGP VPN路由。對端PE 03設(shè)備會優(yōu)先根據(jù)MED值來進(jìn)行選路,而不再對IS-IS協(xié)議Metric值進(jìn)行比較,最終選擇將MED值較小的PE 01發(fā)布的路由加入路由表。當(dāng)網(wǎng)絡(luò)發(fā)生變化時,路由MED值屬性不會發(fā)生變化,下行業(yè)務(wù)流量走向?yàn)镻E 03→PE 01→CE 01,與上行流量走向一致,解決了鐵路數(shù)據(jù)通信網(wǎng)非對稱路由導(dǎo)致的業(yè)務(wù)中斷問題。

EBGP協(xié)議鄰居狀態(tài)檢測默認(rèn)時長為180 s,BFD協(xié)議檢測默認(rèn)時長為300 ms,EBGP協(xié)議檢測周期較長。同時在PE設(shè)備和CE設(shè)備的BGP進(jìn)程下啟用BFD功能。以圖4為例,BFD協(xié)議檢測到PE 01與CE 01設(shè)備間狀態(tài)異常后,PE 01將與CE 01的BGP鄰居狀態(tài)變?yōu)榭臻e(idle)狀態(tài),同時向全網(wǎng)發(fā)布撤銷相關(guān)VPN業(yè)務(wù)路由的信息。PE 03收到該信息后,從本地VPN路由表里刪除PE 01發(fā)布的VPN業(yè)務(wù)路由,切換到由PE 02設(shè)備發(fā)布的VPN業(yè)務(wù)路由[8]。下行業(yè)務(wù)流量走向變?yōu)镻E 03→PE 02→CE 02,上行業(yè)務(wù)流量為CE 02→PE 02→PE 03,上下行業(yè)務(wù)流量保持一致,解決了用戶側(cè)CE設(shè)備至防火墻鏈路中斷后,非對稱路由導(dǎo)致的業(yè)務(wù)中斷。

4 結(jié)論

本文主要針對鐵路數(shù)據(jù)通信網(wǎng)PE-CE互聯(lián)鏈路增加防火墻組網(wǎng)方式下,非對稱路由的優(yōu)化,使用EBGP+BFD的方式,解決非對稱路由產(chǎn)生的來回路徑不一致問題,既能達(dá)到安全防火墻的應(yīng)用效果,又能快速的進(jìn)行冗余倒換,減少故障發(fā)生。建議逐步對現(xiàn)網(wǎng)設(shè)備進(jìn)行優(yōu)化改造,保障鐵路承載業(yè)務(wù)系統(tǒng)更加安全、可靠、高效。

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點(diǎn)滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
HTC斥資千萬美元入股虛擬現(xiàn)實(shí)設(shè)備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 国产91精品调教在线播放| 亚洲视频免| 国产欧美日韩另类| 99视频在线看| 国产亚洲欧美在线人成aaaa| 国产乱子伦手机在线| 波多野衣结在线精品二区| 精品国产成人国产在线| 日韩成人高清无码| 亚洲国产精品日韩av专区| 伊人久久大香线蕉影院| 欧美视频二区| 亚洲AⅤ综合在线欧美一区| 91精品福利自产拍在线观看| 国产一级无码不卡视频| 国产精品嫩草影院av| 蜜桃视频一区二区三区| 久久国产精品电影| 91麻豆国产精品91久久久| 暴力调教一区二区三区| 99久久精品美女高潮喷水| 996免费视频国产在线播放| 国产一区二区三区夜色| 久久青青草原亚洲av无码| 久久性妇女精品免费| 亚洲色精品国产一区二区三区| 曰韩人妻一区二区三区| 国产又粗又猛又爽| 亚洲免费毛片| 午夜色综合| 青草娱乐极品免费视频| 在线免费不卡视频| 亚洲国产日韩欧美在线| 日本高清有码人妻| 欧美成人看片一区二区三区 | 久久综合AV免费观看| 五月天天天色| 午夜国产在线观看| 青草视频在线观看国产| 五月天香蕉视频国产亚| 亚洲无码91视频| 亚洲天堂伊人| 国内精品自在欧美一区| 伊人久热这里只有精品视频99| 日韩精品高清自在线| 亚洲无码精彩视频在线观看| 国产福利小视频在线播放观看| 欧美黄网在线| 国产精品亚洲天堂| 欧美一区二区三区香蕉视| 色妞www精品视频一级下载| 蜜桃视频一区二区| 久久大香伊蕉在人线观看热2| 波多野结衣无码AV在线| 激情视频综合网| 国产成人免费视频精品一区二区| 日韩第九页| 欧美成人一级| 91丝袜美腿高跟国产极品老师| 亚洲另类第一页| 99精品免费欧美成人小视频| 国产乱人伦精品一区二区| 午夜精品久久久久久久2023| 欧美天堂在线| 亚洲第一av网站| www欧美在线观看| 91精品啪在线观看国产91九色| 97影院午夜在线观看视频| 国产成人精品一区二区| 久久伊人久久亚洲综合| 精品国产www| 污网站免费在线观看| 五月婷婷中文字幕| 一级毛片在线免费看| 久久国产亚洲欧美日韩精品| 九九热精品视频在线| 精品国产欧美精品v| 秋霞午夜国产精品成人片| 911亚洲精品| 色成人综合| 天天综合色网| 天天干天天色综合网|