999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IP MTU導致VXLAN應用障礙的分析

2021-09-09 07:08:56韓英賢
江蘇通信 2021年4期

韓英賢

中國電信股份有限公司無錫分公司

0 引言

無錫城域網(wǎng)啟動城域網(wǎng)虛擬化試點,引入vBRAS資源池規(guī)模承載小流量、大并發(fā)的ITMS業(yè)務。vBRAS資源池集中部署,將硬件BRAS承載的ITMS業(yè)務遷移至vBRAS,ITMS割接需寬帶接入網(wǎng)POP交換機(DCSW)通過VXLAN隧道將二層業(yè)務報文上送vBRAS。

某天,某局點覆蓋OLT的ITMS業(yè)務從上聯(lián)的硬件BRAS(國脈Ne40e、春申路M6000)割接到vBRAS后,部分終端(e8-C、天翼網(wǎng)關(guān))TR069配置下發(fā)不成功,針對出現(xiàn)障礙的終端,ping大包(2000 bytes)不通。

1 分析過程

1.1 VXLAN隧道對IP MTU值的要求

由于障礙現(xiàn)象為對出現(xiàn)障礙的終端ping大包不通,初步判斷有網(wǎng)絡設(shè)備中繼端口的IP MTU值設(shè)置過小,導致VXLAN報文分片。

VXLAN(Virtual eXtensible Local Area Network,虛 擬 擴展局域網(wǎng)),是由IETF定義的NVO3(Network Virtualization over Layer 3)標準技術(shù)之一,采用L2 over L4(MAC-in-UDP)的報文封裝模式,將二層報文用三層協(xié)議進行封裝,可實現(xiàn)二層網(wǎng)絡在三層范圍內(nèi)的擴展。VXLAN作為一種隧道技術(shù),隧道的起始和終點為VTEP(VXLAN Tunnel End Point),VTEP對報文進行VXLAN隧道的封裝和解封裝;VXLAN可以將二層以太網(wǎng)幀封裝在VXLAN隧道中,因此可以實現(xiàn)跨三層的二層組網(wǎng),組建大二層網(wǎng)絡。

VXLAN的報文格式如圖1所示。

圖1 VXLAN的報文格式

VXLAN報文是在原始二層以太網(wǎng)幀的外面加1個8字節(jié)的VXLAN頭,包括24比特的VNI字段,用于標識不同的用戶,實現(xiàn)用戶之間的隔離。之后再加UDP頭,這個UDP頭的目的端口固定為4789,源端口通過原始以太網(wǎng)幀哈希后獲得。在UDP外會加上IP頭,源地址為源Vtep地址、目的地址為目的Vtep地址。

根據(jù)標準,VXLAN報文不能進行分片處理,如三層網(wǎng)絡中的中間設(shè)備將VXLAN報文分片,Vtep會將分片后的報文丟棄。為了確保VXLAN報文不被中間設(shè)備分片處理,需要修改VXLAN隧道途經(jīng)所有設(shè)備中繼端口的IP MTU值。

目前,城域網(wǎng)內(nèi)VXLAN報文的最大報文尺寸1558 bytes,測算依據(jù)如下:

原始二層以太幀的IP負荷(包括IP報頭):1500 bytes

vlan頭(包括qinq):8 bytes

原始二層以太幀頭:14 bytes

vxlan頭:8 bytes

UDP頭:8 bytes

外層IP報頭:20 bytes

為確保VXLAN報文不被分片,IP MTU值需根據(jù)最大VXLAN報文的大小設(shè)置。城域網(wǎng)的中繼均為以太鏈路,以太端口的默認IP MTU值為1500 bytes。為確保VXLAN報文不分片,城域骨干網(wǎng)三層中繼端口的IP MTU均設(shè)置為1600 bytes。

1.2 檢查VXLAN報文沿途設(shè)備中繼端口的IP MTU值

由于障礙現(xiàn)象為ping大包不通,因此首先檢查VXLAN隧道途經(jīng)設(shè)備端口的IP MTU值配置。

在寬帶接入網(wǎng)POP交換機與vBRAS之間建vxlan隧道,檢查沿途設(shè)備(包括POP交換機、硬件BRAS、CR、核心交換機、vBRAS)三層中繼端口的IP MTU值,均為1600 bytes,沒有問題,網(wǎng)絡拓撲如圖2所示。

圖2 網(wǎng)絡拓撲圖

1.3 檢查障礙終端的類型

由于只有部分終端不能下發(fā)配置,通過檢查障礙終端類型確定是否和終端型號有關(guān)。通過TR069網(wǎng)管服務器、終端MAC地址等信息,發(fā)現(xiàn)障礙終端均為友華,但僅部分友華終端不能下發(fā)配置。

1.4 M6000關(guān)閉下聯(lián)POP交換機承載vxlan報文的子接口

由于之前已遷移50萬ITMS業(yè)務(POP交換機均上聯(lián)華為硬件BRAS),未發(fā)現(xiàn)此類問題。本次遷移涉及的硬件BRAS包括一臺中興M6000。因此先在M6000上關(guān)閉下聯(lián)POP交換機承載VXLAN報文的子接口,VXLAN報文均通過另1臺硬件BRAS Ne40e轉(zhuǎn)發(fā),障礙終端ping大包能通,下發(fā)配置正常。確定障礙點在M6000。同時,由于POP交換機雙上聯(lián)2臺硬件BRAS,通過Ne40e轉(zhuǎn)發(fā)的VXLAN報文正常,因此該障礙只影響部分終端。

1.5 檢查M6000中繼端口的IP MTU配置

根據(jù)維護經(jīng)驗,對終端管理地址ping大包不通,原因均為VXLAN報文被分片,因此仍然懷疑VXLAN報文在M6000被分片。

在vBRAS側(cè)對障礙終端ping大包,在障礙終端側(cè)抓包,發(fā)現(xiàn)終端側(cè)已正常收到ping的request報文,并已回應ping echo報文。說明從vBRAS側(cè)發(fā)往終端的報文沒有問題。盡管vBRAS側(cè)不方便抓包,但仍可判斷是終端回應的ping echo報文在M6000被分片。

再檢查M6000相關(guān)中繼的IP MTU值,由于MTU值只針對出方向有效,因此重點檢查M6000上聯(lián)CR的10GE端口。發(fā)現(xiàn)M6000的端口分別有三個MTU值,MTU(默認 9216 bytes)、IP MTU(默認 1500 bytes)、MPLS MTU(默認 1550 bytes),MTU針對二層以太幀,IP MTU已根據(jù)要求改為1600 bytes,MPLS MTU為默認值1550 bytes。將MPLS MTU也改為1600 bytes后,障礙終端大包能ping通,且配置下發(fā)正常。障礙解決。

1.6 障礙原因分析

M6000三層端口的MTU值設(shè)置區(qū)分為IP MTU和MPLS MTU,從POP交換機發(fā)出的VXLAN報文外層報頭的目的地址為vBRAS loopback地址,該地址為/32掩碼路由,通過isis宣告,M6000針對/32位IGP路由會自動生成MPLS標簽,通過MPLS標簽轉(zhuǎn)發(fā)。因此VXLAN報文從M6000上聯(lián)CR端口轉(zhuǎn)發(fā)時,按照MPLS標簽轉(zhuǎn)發(fā),是MPLS MTU值生效,IP報文增加MPLS標簽(4 bytes)后,最大IP報文達到1554 bytes(ITMS原始二層報文中未含vlan標簽),由于默認MPLS MTU為1550 bytes,所以VXLAN報文在出M6000時被分片,導致該報文在vBRAS側(cè)被丟棄。華為硬件BRAS(Ne40e、Me60)端口三層MTU值不區(qū)分IP和MPLS報文,因此三層MTU值設(shè)置為1600 bytes后,對IP和MPLS報文均生效,所以經(jīng)過華為硬件BRAS的VXLAN報文不會被分片。

只對友華終端有影響的原因,是由于友華終端Wan口IP MTU默認為1500 bytes,其余終端均為1492bytes,因此只有友華終端回應的報文經(jīng)過M6000時,最大報文長度由于超過了M6000 默認MPLS MTU值而被分片。

2 解決措施

本次障礙的原因是VXLAN報文在M6000上聯(lián)端口出方向被分片,導致分片報文在vBRAS側(cè)被丟棄。與華為BRAS不同,中興M6000上聯(lián)端口的IP MTU和MPLS MTU需分別設(shè)置,盡管IP MTU已設(shè)置為1600 bytes,MPLS MTU仍為默認的1550 bytes。M6000在轉(zhuǎn)發(fā)VXLAN報文時,默認為MPLS轉(zhuǎn)發(fā),基于IP轉(zhuǎn)發(fā)的VXLAN報文最大為1550 bytes(上聯(lián)端口報文不含vlan id),加上4 bytes MPLS標簽后,報文最大長度為1554 bytes,超出了M6000默認的端口MPLS MTU,導致報文分片。

解決措施:城域網(wǎng)內(nèi)所有M6000上聯(lián)CR的中繼端口MPLS MTU均設(shè)置為1600 bytes。

3 結(jié)束語

隨著網(wǎng)絡云化、BRAS池化、網(wǎng)業(yè)分離等城域網(wǎng)架構(gòu)逐步調(diào)整,VXLAN技術(shù)將在城域網(wǎng)、數(shù)據(jù)中心得到廣泛應用。由于VXLAN報文不能被分片的特性,在城域網(wǎng)、數(shù)據(jù)中心部署基于VXLAN的應用時,需重點關(guān)注MTU值的問題,包括IP MTU和MPLS MTU。在分析VXLAN報文長度和轉(zhuǎn)發(fā)方式的基礎(chǔ)上,需注意不同廠商設(shè)備的配置差異,建議現(xiàn)網(wǎng)部署時,網(wǎng)絡設(shè)備三層端口的IP MTU和MPLS MTU均設(shè)置為1600 bytes。

主站蜘蛛池模板: 久久这里只精品国产99热8| 日本三级欧美三级| 大乳丰满人妻中文字幕日本| 日本人又色又爽的视频| 精品五夜婷香蕉国产线看观看| 婷婷综合亚洲| 一本一本大道香蕉久在线播放| 国产美女在线观看| 国产麻豆精品久久一二三| 国产性精品| 亚洲第一天堂无码专区| 国产欧美精品专区一区二区| 亚洲欧美日韩另类在线一| 91精品视频播放| 99尹人香蕉国产免费天天拍| 91小视频在线观看| 日韩欧美国产另类| 国产成人精品无码一区二| 国产一区二区福利| 免费福利视频网站| 亚洲天堂啪啪| 国产日本欧美在线观看| 日韩高清无码免费| 亚洲中文字幕在线观看| 国产18在线播放| 欧美第二区| 亚洲毛片一级带毛片基地| 成人免费一级片| 精品天海翼一区二区| 欧美福利在线播放| 欧美精品啪啪一区二区三区| 超级碰免费视频91| 91日本在线观看亚洲精品| 亚洲欧美精品日韩欧美| 免费国产一级 片内射老| 欧美激情综合| 成人欧美日韩| 国产一区免费在线观看| 26uuu国产精品视频| 国产精品太粉嫩高中在线观看| 亚洲国产成人自拍| 亚洲日本中文字幕天堂网| 国产91丝袜在线播放动漫| 亚洲 欧美 日韩综合一区| 午夜小视频在线| 亚洲成AV人手机在线观看网站| 台湾AV国片精品女同性| 亚洲成人播放| 久久亚洲精少妇毛片午夜无码| 亚洲综合国产一区二区三区| 精品久久综合1区2区3区激情| 亚洲自偷自拍另类小说| 重口调教一区二区视频| 国产精品亚洲片在线va| 国产无遮挡猛进猛出免费软件| 亚洲a级毛片| 亚洲男人天堂网址| 91精品国产情侣高潮露脸| 欧美日韩另类在线| 91蜜芽尤物福利在线观看| 日韩大片免费观看视频播放| WWW丫丫国产成人精品| 91国内视频在线观看| 成人午夜网址| 福利片91| 成人第一页| 五月激情综合网| h视频在线播放| 亚洲成a∧人片在线观看无码| 日韩黄色精品| 亚洲成人免费看| 精品国产成人三级在线观看| 午夜高清国产拍精品| 国产精品浪潮Av| 很黄的网站在线观看| 欧美在线视频不卡| 美女无遮挡拍拍拍免费视频| 57pao国产成视频免费播放| 99re精彩视频| 国产真实乱了在线播放| 91无码视频在线观看| 欧美国产在线一区|