999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IP MTU導致VXLAN應用障礙的分析

2021-09-09 07:08:56韓英賢
江蘇通信 2021年4期

韓英賢

中國電信股份有限公司無錫分公司

0 引言

無錫城域網(wǎng)啟動城域網(wǎng)虛擬化試點,引入vBRAS資源池規(guī)模承載小流量、大并發(fā)的ITMS業(yè)務。vBRAS資源池集中部署,將硬件BRAS承載的ITMS業(yè)務遷移至vBRAS,ITMS割接需寬帶接入網(wǎng)POP交換機(DCSW)通過VXLAN隧道將二層業(yè)務報文上送vBRAS。

某天,某局點覆蓋OLT的ITMS業(yè)務從上聯(lián)的硬件BRAS(國脈Ne40e、春申路M6000)割接到vBRAS后,部分終端(e8-C、天翼網(wǎng)關(guān))TR069配置下發(fā)不成功,針對出現(xiàn)障礙的終端,ping大包(2000 bytes)不通。

1 分析過程

1.1 VXLAN隧道對IP MTU值的要求

由于障礙現(xiàn)象為對出現(xiàn)障礙的終端ping大包不通,初步判斷有網(wǎng)絡設(shè)備中繼端口的IP MTU值設(shè)置過小,導致VXLAN報文分片。

VXLAN(Virtual eXtensible Local Area Network,虛 擬 擴展局域網(wǎng)),是由IETF定義的NVO3(Network Virtualization over Layer 3)標準技術(shù)之一,采用L2 over L4(MAC-in-UDP)的報文封裝模式,將二層報文用三層協(xié)議進行封裝,可實現(xiàn)二層網(wǎng)絡在三層范圍內(nèi)的擴展。VXLAN作為一種隧道技術(shù),隧道的起始和終點為VTEP(VXLAN Tunnel End Point),VTEP對報文進行VXLAN隧道的封裝和解封裝;VXLAN可以將二層以太網(wǎng)幀封裝在VXLAN隧道中,因此可以實現(xiàn)跨三層的二層組網(wǎng),組建大二層網(wǎng)絡。

VXLAN的報文格式如圖1所示。

圖1 VXLAN的報文格式

VXLAN報文是在原始二層以太網(wǎng)幀的外面加1個8字節(jié)的VXLAN頭,包括24比特的VNI字段,用于標識不同的用戶,實現(xiàn)用戶之間的隔離。之后再加UDP頭,這個UDP頭的目的端口固定為4789,源端口通過原始以太網(wǎng)幀哈希后獲得。在UDP外會加上IP頭,源地址為源Vtep地址、目的地址為目的Vtep地址。

根據(jù)標準,VXLAN報文不能進行分片處理,如三層網(wǎng)絡中的中間設(shè)備將VXLAN報文分片,Vtep會將分片后的報文丟棄。為了確保VXLAN報文不被中間設(shè)備分片處理,需要修改VXLAN隧道途經(jīng)所有設(shè)備中繼端口的IP MTU值。

目前,城域網(wǎng)內(nèi)VXLAN報文的最大報文尺寸1558 bytes,測算依據(jù)如下:

原始二層以太幀的IP負荷(包括IP報頭):1500 bytes

vlan頭(包括qinq):8 bytes

原始二層以太幀頭:14 bytes

vxlan頭:8 bytes

UDP頭:8 bytes

外層IP報頭:20 bytes

為確保VXLAN報文不被分片,IP MTU值需根據(jù)最大VXLAN報文的大小設(shè)置。城域網(wǎng)的中繼均為以太鏈路,以太端口的默認IP MTU值為1500 bytes。為確保VXLAN報文不分片,城域骨干網(wǎng)三層中繼端口的IP MTU均設(shè)置為1600 bytes。

1.2 檢查VXLAN報文沿途設(shè)備中繼端口的IP MTU值

由于障礙現(xiàn)象為ping大包不通,因此首先檢查VXLAN隧道途經(jīng)設(shè)備端口的IP MTU值配置。

在寬帶接入網(wǎng)POP交換機與vBRAS之間建vxlan隧道,檢查沿途設(shè)備(包括POP交換機、硬件BRAS、CR、核心交換機、vBRAS)三層中繼端口的IP MTU值,均為1600 bytes,沒有問題,網(wǎng)絡拓撲如圖2所示。

圖2 網(wǎng)絡拓撲圖

1.3 檢查障礙終端的類型

由于只有部分終端不能下發(fā)配置,通過檢查障礙終端類型確定是否和終端型號有關(guān)。通過TR069網(wǎng)管服務器、終端MAC地址等信息,發(fā)現(xiàn)障礙終端均為友華,但僅部分友華終端不能下發(fā)配置。

1.4 M6000關(guān)閉下聯(lián)POP交換機承載vxlan報文的子接口

由于之前已遷移50萬ITMS業(yè)務(POP交換機均上聯(lián)華為硬件BRAS),未發(fā)現(xiàn)此類問題。本次遷移涉及的硬件BRAS包括一臺中興M6000。因此先在M6000上關(guān)閉下聯(lián)POP交換機承載VXLAN報文的子接口,VXLAN報文均通過另1臺硬件BRAS Ne40e轉(zhuǎn)發(fā),障礙終端ping大包能通,下發(fā)配置正常。確定障礙點在M6000。同時,由于POP交換機雙上聯(lián)2臺硬件BRAS,通過Ne40e轉(zhuǎn)發(fā)的VXLAN報文正常,因此該障礙只影響部分終端。

1.5 檢查M6000中繼端口的IP MTU配置

根據(jù)維護經(jīng)驗,對終端管理地址ping大包不通,原因均為VXLAN報文被分片,因此仍然懷疑VXLAN報文在M6000被分片。

在vBRAS側(cè)對障礙終端ping大包,在障礙終端側(cè)抓包,發(fā)現(xiàn)終端側(cè)已正常收到ping的request報文,并已回應ping echo報文。說明從vBRAS側(cè)發(fā)往終端的報文沒有問題。盡管vBRAS側(cè)不方便抓包,但仍可判斷是終端回應的ping echo報文在M6000被分片。

再檢查M6000相關(guān)中繼的IP MTU值,由于MTU值只針對出方向有效,因此重點檢查M6000上聯(lián)CR的10GE端口。發(fā)現(xiàn)M6000的端口分別有三個MTU值,MTU(默認 9216 bytes)、IP MTU(默認 1500 bytes)、MPLS MTU(默認 1550 bytes),MTU針對二層以太幀,IP MTU已根據(jù)要求改為1600 bytes,MPLS MTU為默認值1550 bytes。將MPLS MTU也改為1600 bytes后,障礙終端大包能ping通,且配置下發(fā)正常。障礙解決。

1.6 障礙原因分析

M6000三層端口的MTU值設(shè)置區(qū)分為IP MTU和MPLS MTU,從POP交換機發(fā)出的VXLAN報文外層報頭的目的地址為vBRAS loopback地址,該地址為/32掩碼路由,通過isis宣告,M6000針對/32位IGP路由會自動生成MPLS標簽,通過MPLS標簽轉(zhuǎn)發(fā)。因此VXLAN報文從M6000上聯(lián)CR端口轉(zhuǎn)發(fā)時,按照MPLS標簽轉(zhuǎn)發(fā),是MPLS MTU值生效,IP報文增加MPLS標簽(4 bytes)后,最大IP報文達到1554 bytes(ITMS原始二層報文中未含vlan標簽),由于默認MPLS MTU為1550 bytes,所以VXLAN報文在出M6000時被分片,導致該報文在vBRAS側(cè)被丟棄。華為硬件BRAS(Ne40e、Me60)端口三層MTU值不區(qū)分IP和MPLS報文,因此三層MTU值設(shè)置為1600 bytes后,對IP和MPLS報文均生效,所以經(jīng)過華為硬件BRAS的VXLAN報文不會被分片。

只對友華終端有影響的原因,是由于友華終端Wan口IP MTU默認為1500 bytes,其余終端均為1492bytes,因此只有友華終端回應的報文經(jīng)過M6000時,最大報文長度由于超過了M6000 默認MPLS MTU值而被分片。

2 解決措施

本次障礙的原因是VXLAN報文在M6000上聯(lián)端口出方向被分片,導致分片報文在vBRAS側(cè)被丟棄。與華為BRAS不同,中興M6000上聯(lián)端口的IP MTU和MPLS MTU需分別設(shè)置,盡管IP MTU已設(shè)置為1600 bytes,MPLS MTU仍為默認的1550 bytes。M6000在轉(zhuǎn)發(fā)VXLAN報文時,默認為MPLS轉(zhuǎn)發(fā),基于IP轉(zhuǎn)發(fā)的VXLAN報文最大為1550 bytes(上聯(lián)端口報文不含vlan id),加上4 bytes MPLS標簽后,報文最大長度為1554 bytes,超出了M6000默認的端口MPLS MTU,導致報文分片。

解決措施:城域網(wǎng)內(nèi)所有M6000上聯(lián)CR的中繼端口MPLS MTU均設(shè)置為1600 bytes。

3 結(jié)束語

隨著網(wǎng)絡云化、BRAS池化、網(wǎng)業(yè)分離等城域網(wǎng)架構(gòu)逐步調(diào)整,VXLAN技術(shù)將在城域網(wǎng)、數(shù)據(jù)中心得到廣泛應用。由于VXLAN報文不能被分片的特性,在城域網(wǎng)、數(shù)據(jù)中心部署基于VXLAN的應用時,需重點關(guān)注MTU值的問題,包括IP MTU和MPLS MTU。在分析VXLAN報文長度和轉(zhuǎn)發(fā)方式的基礎(chǔ)上,需注意不同廠商設(shè)備的配置差異,建議現(xiàn)網(wǎng)部署時,網(wǎng)絡設(shè)備三層端口的IP MTU和MPLS MTU均設(shè)置為1600 bytes。

主站蜘蛛池模板: 精品1区2区3区| 色婷婷电影网| 国产主播喷水| 91原创视频在线| 为你提供最新久久精品久久综合| 丁香综合在线| 一级成人a毛片免费播放| 亚洲午夜国产精品无卡| 黄色在线网| 欧美成人午夜在线全部免费| 国产chinese男男gay视频网| 精品国产91爱| www亚洲天堂| 免费av一区二区三区在线| 成人韩免费网站| 黄色一及毛片| 1024你懂的国产精品| 国产原创第一页在线观看| 欧美日韩亚洲国产主播第一区| 色综合五月| 日韩 欧美 国产 精品 综合| 理论片一区| 青青草国产在线视频| 国产毛片高清一级国语| 精品夜恋影院亚洲欧洲| 19国产精品麻豆免费观看| 五月婷婷综合网| 亚洲毛片在线看| 亚洲中文字幕在线观看| 国产在线一区视频| 9久久伊人精品综合| 91探花在线观看国产最新| 99er这里只有精品| 夜色爽爽影院18禁妓女影院| 538国产视频| 国产成人亚洲精品蜜芽影院| 91久久精品日日躁夜夜躁欧美| 国产亚洲现在一区二区中文| a级毛片在线免费| 91国内在线视频| 55夜色66夜色国产精品视频| 色网站在线视频| 天天摸夜夜操| 九九久久精品国产av片囯产区| 玖玖精品视频在线观看| 黄片一区二区三区| 亚洲av无码专区久久蜜芽| 免费看一级毛片波多结衣| 国产一级α片| 中文字幕波多野不卡一区| 第一页亚洲| 91国内在线观看| 国产成a人片在线播放| 毛片网站在线看| 亚洲无限乱码| 日本道中文字幕久久一区| 国产中文一区二区苍井空| 日本不卡视频在线| 国产国语一级毛片在线视频| 91麻豆精品国产高清在线| 欧美丝袜高跟鞋一区二区| 国产无人区一区二区三区| 激情综合网址| 国产日本欧美在线观看| 午夜精品久久久久久久无码软件| 国产精品成| 国产精品精品视频| 国产在线专区| 国产精品19p| 色噜噜狠狠色综合网图区| 精品人妻AV区| 国产精品一区二区无码免费看片| 日韩国产欧美精品在线| 又大又硬又爽免费视频| 国产精品久久久久婷婷五月| 丰满少妇αⅴ无码区| 日韩免费毛片| 久久精品国产精品国产一区| 青青草国产精品久久久久| 久久99热66这里只有精品一| 国产成人综合久久精品尤物| 久久鸭综合久久国产|