应用环境
在ATM网络中,虽然ATM信元本身携带有优先级的信息,但是如果根据ATM信元的优先级来实现IPoA、信元透传、IWF等各种ATM服务的简单流分类功能,实现难度比较大。可以采用强制流分类的方案,在信元的上行接口,通过配置命令行,强制为某个PVC、某个接口(包括主接口和子接口)或者某个PVP指定优先级和颜色,并将优先级和颜色带到下行口。
ATM强制流分类用在下面两种环境。
ATM信元透传强制流分类
如下图所示,通过DSLAM接入的ATM流量,在RouterA和RouterB上配置ATM信元透传功能,将RouterA收到的ATM信元通过PW透传到RouterB上,在RouterB的ATM链路上继续承载。可以在RouterA的上行子接口、PVP或PVC模式下,配置流量强制分类,将流量分类并打上颜色,在RouterA的下行可以根据分类和颜色进行队列调度。
ATM信元透传强制流分类
对接入的1483B流量强制分类
如下图所示,通过DSLAM接入1483B流量。由于RouterB上的出接口为以太网接口,根据ATM-Ethernet IWF功能的设计,在RouterA和RouterB上配置IWF功能,将VPI映射成外层VLAN,将VCI映射成内层VLAN,通过RouterA和RouterB之间的PW透传到BRAS设备上。
在RouterA的上行子接口模式下,配置流量强制分类并着色,在RouterA的下行可以根据分类和颜色进行队列调度。
对接入的1483B流量强制分类
配置思路
在配置ATM强制流分类基本功能时,采用如下的配置思路:
1. 配置接口的链路属性。
2. 配置接口的IP地址。
3. 在两个PE之间配置L2VPN,在两个PE的CE接口绑定L2VPN。
4. 在CE配置PVC,在PE的ATM侧配置ATM业务:信元透传或IWF功能。
5. 在ATM接口配置强制流分类。
配置注意事项
在配置IWF方式的强制流分类前,请先在PE的ATM单板上使能IWF标志。
具体配置步骤如下,在使能ATM强制流分类的路由器上进行如下配置。
步骤 1 执行命令system-view,进入系统视图。
步骤 2 执行命令atm iwf slot-id enable,配置ATM单板使能IWF功能。
步骤 3 执行命令quit,进入用户视图。
步骤 4 执行命令reset slot slot-id,重启ATM单板。
配置实例一
组网需求
如下图所示。PE1和PE2之间配置信元透传和L2VPN,要对CE1去往CE2的流量强制流分类。
ATM信元透传强制流分类组网图
适用产品和版本
CE采用NE40/NE80设备,版本为(VRP5.10)及后续版本。
PE采用NE40E/NE80E设备,版本为(VRP5.30-31)及后续版本。
配置步骤
步骤 1 在两个PE之间配置L2VPN(Martini方式)。
# 配置PE1。 # 配置PE1的LOOPBACK地址。 <PE1> system-view [PE1] interface LoopBack 1 [PE1-LoopBack1] ip address 10.1.1.108 32 [PE1-LoopBack1] quit # 配置PE1的Router ID。 [PE1] router id 10.1.1.108 # 配置PE1的MPLS。 [PE1] mpls lsr-id 10.1.1.108 [PE1] mpls [PE1-mpls] label advertise non-null [PE1-mpls] lsp-trigger all [PE1-mpls] quit [PE1] mpls ldp [PE1-mpls-ldp] quit # 配置PE1的L2VPN使能。 [PE1] mpls l2vpn [PE1] mpls ldp remote-peer PE2 [PE1-mpls-ldp-remote-PE2] remote-ip 10.1.1.106 [PE1-mpls-ldp-remote-PE2] quit # 配置PE1上的静态路由。 [PE1] ip route-static 10.1.1.106 255.255.255.0 20.2.2.106 # 配置PE1上公网接口的IP地址和MPLS使能。 [PE1] interface GigabitEthernet 4/0/0 [PE1-GigabitEthernet4/0/0] ip address 20.2.2.108 24 [PE1-GigabitEthernet4/0/0] mpls [PE1-GigabitEthernet4/0/0] mpls ldp # 配置PE2。 # 配置PE2的LOOPBACK地址。 <PE2> system-view [PE2] interface LoopBack 1 [PE2-LoopBack1] ip address 10.1.1.106 32 [PE2-LoopBack1] quit # 配置PE2的Router ID。 [PE2] router id 10.1.1.106 # 配置PE2的MPLS [PE2] mpls lsr-id 10.1.1.106 [PE2] mpls [PE2-mpls] label advertise non-null [PE2-mpls] lsp-trigger all [PE2-mpls] quit [PE2] mpls ldp [PE2-mpls-ldp] quit # 配置PE2的L2VPN使能。 [PE2] mpls l2vpn [PE2] mpls ldp remote-peer PE1 [PE2-mpls-ldp-remote-PE1] remote-ip 10.1.1.108 [PE2-mpls-ldp-remote-PE1] quit # 配置PE2上的静态路由。 [PE2] ip route-static 10.1.1.108 255.255.255.0 20.2.2.108 # 配置PE2上公网接口的IP地址和MPLS使能。 [PE2] interface GigabitEthernet 3/0/0 [PE2-GigabitEthernet3/0/0] ip address 20.2.2.106 24 [PE2-GigabitEthernet3/0/0] mpls [PE2-GigabitEthernet3/0/0] mpls ldp
步骤 2 在两个CE上配置PVC。
# 配置CE1。 # 配置CE1与PE1的ATM接口和PVC。 [CE1] interface atm 2/0/1 [CE1-Atm2/0/1] ip address 10.1.1.107 24 [CE1-Atm2/0/1] pvc 1/1 [CE1-atm-pvc-Atm2/0/1-1/1] map ip 10.1.1.155 [CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown # 配置CE2。 # 配置CE2与PE2的ATM接口和PVC。 [CE2] interface atm 2/0/1 [CE2-Atm2/0/1] ip address 10.1.1.155 24 [CE2-Atm2/0/1] pvc 1/1 [CE2-atm-pvc-Atm2/0/1-1/1] map ip 10.1.1.107 [CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown
步骤 3 配置PE1和PE2私网接口绑定二层VPN。
# 配置PE1。 [PE1] interface atm 6/0/1 [PE1-Atm6/0/1] pvc 1/1 [PE1-atm-pvc-Atm6/0/1-1/1] quit [PE1-Atm6/0/1] mpls l2vc 10.1.1.106 100 # 配置PE2。 [PE2] interface atm 2/0/1 [PE2-Atm2/0/1] pvc 1/1 [PE2-atm-pvc-Atm2/0/1-1/1] quit [PE2-Atm2/0/1] mpls l2vc 10.1.1.108 100
步骤 4 配置PE1和PE2的信元透传。
# 配置PE1。 [PE1] interface atm 6/0/1 [PE1-Atm6/0/1] atm cell transfer # 配置PE2。 [PE2] interface atm 2/0/1 [PE2-Atm2/0/1] atm cell transfer
配置完成后,在PE路由器上执行display mpls l2vc命令可以看到VPN实例的配置情况。
[PE1] display mpls l2vc
Total ldp vc : 1 1 up 0 down
*Client Interface : GigabitEthernet4/0/0
Session State : up
AC Status : up
VC State : up
VC ID : 1
VC Type : ip-interworking
Destination : 10.1.1.106
Local VC Label : 138240
Remote VC Label : 138240
Control Word : Disable
Local VC MTU : 1500
Remote VC MTU : 1500
Tunnel Policy Name : --
Traffic Behavior Name: --
PW Template Name : --
Create time : 0 days, 0 hours, 0 minutes, 29 seconds
UP time : 0 days, 0 hours, 0 minutes, 26 seconds
Last change time : 0 days, 0 hours, 0 minutes, 26 seconds
如上显示中Session State、AC Status、VC State均为Up状态,即L2VPN已经配置成功。
此时,各CE能用ping 命令ping通对端的CE。
步骤 5 配置ATM强制流分类
[PE1] interface atm 6/0/1 [PE1-Atm6/0/1] traffic queue af4 green
配置实例二
组网需求
如下图所示。PE1上配置IWF,PE1和PE2之间配置L2VPN,要对CE1去往CE3的流量强制流分类。
ATM IWF强制流分类组网图(基于1483B)
适用产品和版本
CE采用NE40/NE80设备,版本为(VRP5.10)及后续版本。
PE采用NE40E/NE80E设备,版本为(VRP5.30-31)及后续版本。
配置步骤
步骤 1 在两个PE之间配置L2VPN(Martini方式)。
# 配置PE1。 # 配置PE1的LOOPBACK地址。 <PE1> system-view [PE1] interface LoopBack 1 [PE1-LoopBack1] ip address 10.1.1.108 32 [PE1-LoopBack1] quit # 配置PE1的Router ID。 [PE1] router id 10.1.1.108 # 配置PE1的MPLS。 [PE1] mpls lsr-id 10.1.1.108 [PE1] mpls [PE1-mpls] label advertise non-null [PE1-mpls] lsp-trigger all [PE1-mpls] quit [PE1] mpls ldp [PE1-mpls-ldp] quit # 配置PE1的L2VPN使能。 [PE1] mpls l2vpn [PE1] mpls ldp remote-peer PE2 [PE1-mpls-ldp-remote-PE2] remote-ip 10.1.1.106 [PE1-mpls-ldp-remote-PE2] quit # 配置PE1上的静态路由。 [PE1] ip route-static 10.1.1.106 255.255.255.0 20.2.2.106 # 配置PE1上公网接口的IP地址和MPLS使能。 [PE1] interface GigabitEthernet 4/0/0 [PE1-GigabitEthernet4/0/0] ip address 20.2.2.108 24 [PE1-GigabitEthernet4/0/0] mpls [PE1-GigabitEthernet4/0/0] mpls ldp # 配置PE2。 # 配置PE2的LOOPBACK地址。 <PE2> system-view [PE2] interface LoopBack 1 [PE2-LoopBack1] ip address 10.1.1.106 32 [PE2-LoopBack1] quit # 配置PE2的Router ID。 [PE2] router id 10.1.1.106 # 配置PE2的MPLS [PE2] mpls lsr-id 10.1.1.106 [PE2] mpls [PE2-mpls] label advertise non-null [PE2-mpls] lsp-trigger all [PE2-mpls] quit [PE2] mpls ldp [PE2-mpls-ldp] quit # 配置PE2的L2VPN使能。 [PE2] mpls l2vpn [PE2] mpls ldp remote-peer PE1 [PE2-mpls-ldp-remote-PE1] remote-ip 10.1.1.108 [PE2-mpls-ldp-remote-PE1] quit # 配置PE2上的静态路由。 [PE2] ip route-static 10.1.1.108 255.255.255.0 20.2.2.108 # 配置PE2上公网接口的IP地址和MPLS使能。 [PE2] interface GigabitEthernet 3/0/0 [PE2-GigabitEthernet3/0/0] ip address 20.2.2.106 24 [PE2-GigabitEthernet3/0/0] mpls [PE2-GigabitEthernet3/0/0] mpls ldp
步骤 2 在CE1上配置设备的VE接口和PVC。
# 配置CE1上的VE接口。 [CE1] interface Virtual-Ethernet2/0/1 [CE1-Virtual-Ethernet2/0/1] ip address 10.1.1.107 24 # 配置CE1与PE1的VE接口和PVC绑定。 [CE1] interface atm 2/0/1 [CE1-Atm2/0/1] pvc 1/1 [CE1-atm-pvc-Atm2/0/1-1/1] map bridge Virtual-Ethernet2/0/1 [CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown
步骤 3 配置PE1和PE2私网接口绑定二层VPN。
# 配置PE1。 [PE1] interface atm 6/0/1.1 p2p [PE1-Atm6/0/1.1] mpls l2vc 10.1.1.106 100 # 配置PE2。 [PE2] interface Ethernet 1/0/0.1 [PE2- Ethernet1/0/0.1] vlan dot1q 1 [PE2- Ethernet1/0/0.1] mpls l2vc 10.1.1.108 100
步骤 4 配置PE1设备IWF模式下PVC与VLAN Tag头的映射。
[PE1] interface atm 6/0/1.1 p2p [PE1-Atm6/0/1.1] pvp 1 [PE1-atm-pvp-Atm6/0/1.1-1] vp-vlan-map pe-vid 1 [PE1-atm-pvp-Atm6/0/1.1-1] vc-vlan-map vci 1 to 1 ce-vid 1 [PE1-atm-pvp-Atm6/0/1.1-1] undo shutdown
步骤 5 配置CE2的上行映射外层VLAN。
[CE2] interface Ethernet 2/0/0 [CE2-Ethernet2/0/0] portswitch [CE2-Ethernet2/0/0] port trunk allow-pass vlan 1 [CE2-Ethernet2/0/0] undo shutdown
步骤 6 配置CE2的下行映射外层VLAN。
[CE2] vlan 1 [CE2-vlan1] quit [CE2] interface Ethernet 3/0/0 [CE2-Ethernet3/0/0] portswitch [CE2-Ethernet3/0/0] port link-type dot1q-tunnel [CE2-Ethernet3/0/0] port default vlan 1 [CE2-Ethernet3/0/0] undo shutdown
步骤 7 配置CE3设备的接口和内层VLAN。
[CE3] interface Ethernet 4/0/0.1 [CE3-Ethernet4/0/0.1] vlan dot1q vid 1 [CE3-Ethernet4/0/0.1] ip address 10.1.1.109 24 [CE3-Ethernet4/0/0.1] undo shutdown
配置完成后,在PE路由器上执行display mpls l2vc命令可以看到VPN实例的配置情况。
[PE1] dis mpls l2vc
Total ldp vc : 1 1 up 0 down
*Client Interface : GigabitEthernet4/0/0
Session State : up
AC Status : up
VC State : up
VC ID : 1
VC Type : ip-interworking
Destination : 10.1.1.106
Local VC Label : 138240
Remote VC Label : 138240
Control Word : Disable
Local VC MTU : 1500
Remote VC MTU : 1500
Tunnel Policy Name : --
Traffic Behavior Name: --
PW Template Name : --
Create time : 0 days, 0 hours, 0 minutes, 29 seconds
UP time : 0 days, 0 hours, 0 minutes, 26 seconds
Last change time : 0 days, 0 hours, 0 minutes, 26 seconds
如上显示中Session State、AC Status、VC State均为Up状态,即L2VPN已经配置成功。
此时,各CE能用ping 命令ping通对端的CE。
步骤 8 配置ATM强制流分类
[PE1] interface atm 6/0/1.1 [PE1-Atm6/0/1.1] traffic queue af4 green