北京金桥世纪H3C认证培训全国总代理

配置ATM强制流分类

2011-11-15 13:39:47互联网

配置ATM强制流分类
应用环境
在ATM网络中,虽然ATM信元本身携带有优先级的信息,但是如果根据ATM信元的优先级来实现IPoA、信元透传、IWF等各种ATM服务的简单流分类功能,实现难度比较大。可以采用强制流分类的方案,在信元的上行接口,通过配置命令行,强制为某个PVC、某个接口(包括主接口和子接口)或者某个PVP指定优先级和颜色,并将优先级和颜色带到下行口。

ATM强制流分类用在下面两种环境。

ATM信元透传强制流分类
如下图所示,通过DSLAM接入的ATM流量,在RouterA和RouterB上配置ATM信元透传功能,将RouterA收到的ATM信元通过PW透传到RouterB上,在RouterB的ATM链路上继续承载。

可以在RouterA的上行子接口、PVP或PVC模式下,配置流量强制分类,将流量分类并打上颜色,在RouterA的下行可以根据分类和颜色进行队列调度。

ATM信元透传强制流分类

 配置ATM强制流分类

对接入的1483B流量强制分类
如下图所示,通过DSLAM接入1483B流量。由于RouterB上的出接口为以太网接口,根据ATM-Ethernet IWF功能的设计,在RouterA和RouterB上配置IWF功能,将VPI映射成外层VLAN,将VCI映射成内层VLAN,通过RouterA和RouterB之间的PW透传到BRAS设备上。

在RouterA的上行子接口模式下,配置流量强制分类并着色,在RouterA的下行可以根据分类和颜色进行队列调度。

对接入的1483B流量强制分类

 配置ATM强制流分类

配置思路
在配置ATM强制流分类基本功能时,采用如下的配置思路:

1.         配置接口的链路属性。

2.         配置接口的IP地址。

3.         在两个PE之间配置L2VPN,在两个PE的CE接口绑定L2VPN。

4.         在CE配置PVC,在PE的ATM侧配置ATM业务:信元透传或IWF功能。

5.         在ATM接口配置强制流分类。

配置注意事项
在配置IWF方式的强制流分类前,请先在PE的ATM单板上使能IWF标志。

具体配置步骤如下,在使能ATM强制流分类的路由器上进行如下配置。

步骤 1     执行命令system-view,进入系统视图。

步骤 2     执行命令atm iwf slot-id enable,配置ATM单板使能IWF功能。

步骤 3     执行命令quit,进入用户视图。

步骤 4     执行命令reset slot slot-id,重启ATM单板。

配置实例一
组网需求
如下图所示。PE1和PE2之间配置信元透传和L2VPN,要对CE1去往CE2的流量强制流分类。

ATM信元透传强制流分类组网图

 配置ATM强制流分类

 

适用产品和版本
CE采用NE40/NE80设备,版本为(VRP5.10)及后续版本。

PE采用NE40E/NE80E设备,版本为(VRP5.30-31)及后续版本。

配置步骤
步骤 1     在两个PE之间配置L2VPN(Martini方式)。

# 配置PE1。

# 配置PE1的LOOPBACK地址。

<PE1> system-view

[PE1] interface LoopBack 1

[PE1-LoopBack1] ip address 10.1.1.108 32

[PE1-LoopBack1] quit

# 配置PE1的Router ID。

[PE1] router id 10.1.1.108

# 配置PE1的MPLS。

[PE1] mpls lsr-id 10.1.1.108

[PE1] mpls

[PE1-mpls] label advertise non-null

[PE1-mpls] lsp-trigger all

[PE1-mpls] quit

[PE1] mpls ldp

[PE1-mpls-ldp] quit

# 配置PE1的L2VPN使能。

[PE1] mpls l2vpn

[PE1] mpls ldp remote-peer PE2

[PE1-mpls-ldp-remote-PE2] remote-ip 10.1.1.106

[PE1-mpls-ldp-remote-PE2] quit

# 配置PE1上的静态路由。

[PE1] ip route-static 10.1.1.106 255.255.255.0 20.2.2.106

# 配置PE1上公网接口的IP地址和MPLS使能。

[PE1] interface GigabitEthernet 4/0/0

[PE1-GigabitEthernet4/0/0] ip address 20.2.2.108 24

[PE1-GigabitEthernet4/0/0] mpls

[PE1-GigabitEthernet4/0/0] mpls ldp

# 配置PE2。

# 配置PE2的LOOPBACK地址。

<PE2> system-view

[PE2] interface LoopBack 1

[PE2-LoopBack1] ip address 10.1.1.106 32

[PE2-LoopBack1] quit

# 配置PE2的Router ID。

[PE2] router id 10.1.1.106

# 配置PE2的MPLS

[PE2] mpls lsr-id 10.1.1.106

[PE2] mpls

[PE2-mpls] label advertise non-null

[PE2-mpls] lsp-trigger all

[PE2-mpls] quit

[PE2] mpls ldp

[PE2-mpls-ldp] quit

# 配置PE2的L2VPN使能。

[PE2] mpls l2vpn

[PE2] mpls ldp remote-peer PE1

[PE2-mpls-ldp-remote-PE1] remote-ip 10.1.1.108

[PE2-mpls-ldp-remote-PE1] quit

# 配置PE2上的静态路由。

[PE2] ip route-static 10.1.1.108 255.255.255.0 20.2.2.108

# 配置PE2上公网接口的IP地址和MPLS使能。

[PE2] interface GigabitEthernet 3/0/0

[PE2-GigabitEthernet3/0/0] ip address 20.2.2.106 24

[PE2-GigabitEthernet3/0/0] mpls

[PE2-GigabitEthernet3/0/0] mpls ldp

步骤 2     在两个CE上配置PVC。

# 配置CE1。

# 配置CE1与PE1的ATM接口和PVC。

[CE1] interface atm 2/0/1

[CE1-Atm2/0/1] ip address 10.1.1.107 24

[CE1-Atm2/0/1] pvc 1/1

[CE1-atm-pvc-Atm2/0/1-1/1] map ip 10.1.1.155

[CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown

# 配置CE2。

# 配置CE2与PE2的ATM接口和PVC。

[CE2] interface atm 2/0/1

[CE2-Atm2/0/1] ip address 10.1.1.155 24

[CE2-Atm2/0/1] pvc 1/1

[CE2-atm-pvc-Atm2/0/1-1/1] map ip 10.1.1.107

[CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown

步骤 3     配置PE1和PE2私网接口绑定二层VPN。

# 配置PE1。

[PE1] interface atm 6/0/1

[PE1-Atm6/0/1] pvc 1/1

[PE1-atm-pvc-Atm6/0/1-1/1] quit

[PE1-Atm6/0/1] mpls l2vc 10.1.1.106 100

# 配置PE2。

[PE2] interface atm 2/0/1

[PE2-Atm2/0/1] pvc 1/1

[PE2-atm-pvc-Atm2/0/1-1/1] quit

[PE2-Atm2/0/1] mpls l2vc 10.1.1.108 100

步骤 4     配置PE1和PE2的信元透传。

# 配置PE1。

[PE1] interface atm 6/0/1

[PE1-Atm6/0/1] atm cell transfer

# 配置PE2。

[PE2] interface atm 2/0/1

[PE2-Atm2/0/1] atm cell transfer

配置完成后,在PE路由器上执行display mpls l2vc命令可以看到VPN实例的配置情况。

[PE1] display mpls l2vc

 Total ldp vc : 1     1 up       0 down                                      

                                                                                   

 *Client Interface     : GigabitEthernet4/0/0                             

  Session State        : up                                                    

  AC Status            : up                                                    

  VC State             : up                                                     

  VC ID                : 1                                                       

  VC Type              : ip-interworking                                      

  Destination          : 10.1.1.106                                           

  Local VC Label       : 138240                                               

  Remote VC Label      : 138240                                               

  Control Word         : Disable                                              

  Local VC MTU         : 1500                                                  

  Remote VC MTU        : 1500                                                  

  Tunnel Policy Name   : --                                                   

  Traffic Behavior Name: --                                                   

  PW Template Name     : --                                                    

  Create time          : 0 days, 0 hours, 0 minutes, 29 seconds          

  UP time              : 0 days, 0 hours, 0 minutes, 26 seconds           

  Last change time     : 0 days, 0 hours, 0 minutes, 26 seconds         

如上显示中Session State、AC Status、VC State均为Up状态,即L2VPN已经配置成功。

此时,各CE能用ping 命令ping通对端的CE。

步骤 5     配置ATM强制流分类

[PE1] interface atm 6/0/1

[PE1-Atm6/0/1] traffic queue af4 green

配置文件
CE1的配置文件
#

 sysname CE1

#

interface Atm2/0/1

 undo shutdown

pvc 1/1

  map ip 10.1.1.155

  undo shutdown

ip address 10.1.1.107 255.255.255.0

#

return

CE2的配置文件
#

 sysname CE2

#

interface Atm2/0/1

 undo shutdown

pvc 1/1

  map ip 10.1.1.107

  undo shutdown

ip address 10.1.1.155 255.255.255.0

#

return

PE1的配置文件
#

 sysname PE1

#

 router id 10.1.1.108

#

 atm service cbr cbr 100 100

#

 mpls lsr-id 10.1.1.108

 mpls

  label ad non-null

  lsp-trigger all

 mpls l2vpn

#

mpls ldp

#

mpls ldp remote-peer 1

 remote-ip 10.1.1.106

#

interface Atm6/0/1

 atm cell transfer

 pvc 1/1

 mpls l2vc 10.1.1.106 100

 traffic queue af4 green

#

interface GigabitEthernet4/0/0

 ip address 20.2.2.108 255.255.255.0

 mpls

 mpls ldp

#

interface LoopBack1

 ip address 10.1.1.108 255.255.255.255

#

 ip route-static 10.1.1.106 255.255.255.255 20.2.2.106

#

return

PE2的配置文件
#

 sysname PE2

#

router id 10.1.1.106

#

 atm service cbr cbr 100 100

#

 mpls lsr-id 10.1.1.106

 mpls

  label ad non-null

  lsp-trigger all

 mpls l2vpn

#

mpls ldp

#

mpls ldp remote-peer 1

 remote-ip 10.1.1.108

#

interface Atm2/0/1

 atm cell transfer

 pvc 1/1

 mpls l2vc 10.1.1.108 100

#

interface GigabitEthernet3/0/0

 ip address 20.2.2.106 255.255.255.0

 mpls

 mpls ldp

#

interface LoopBack1

 ip address 10.1.1.106 255.255.255.255

#

 ip route-static 10.1.1.108 255.255.255.255 20.2.2.108

#

return

配置实例二
组网需求
如下图所示。PE1上配置IWF,PE1和PE2之间配置L2VPN,要对CE1去往CE3的流量强制流分类。

ATM IWF强制流分类组网图(基于1483B)

 配置ATM强制流分类

适用产品和版本
CE采用NE40/NE80设备,版本为(VRP5.10)及后续版本。

PE采用NE40E/NE80E设备,版本为(VRP5.30-31)及后续版本。

配置步骤
步骤 1     在两个PE之间配置L2VPN(Martini方式)。

# 配置PE1。

# 配置PE1的LOOPBACK地址。

<PE1> system-view

[PE1] interface LoopBack 1

[PE1-LoopBack1] ip address 10.1.1.108 32

[PE1-LoopBack1] quit

# 配置PE1的Router ID。

[PE1] router id 10.1.1.108

# 配置PE1的MPLS。

[PE1] mpls lsr-id 10.1.1.108

[PE1] mpls

[PE1-mpls] label advertise non-null

[PE1-mpls] lsp-trigger all

[PE1-mpls] quit

[PE1] mpls ldp

[PE1-mpls-ldp] quit

# 配置PE1的L2VPN使能。

[PE1] mpls l2vpn

[PE1] mpls ldp remote-peer PE2

[PE1-mpls-ldp-remote-PE2] remote-ip 10.1.1.106

[PE1-mpls-ldp-remote-PE2] quit

# 配置PE1上的静态路由。

[PE1] ip route-static 10.1.1.106 255.255.255.0 20.2.2.106

# 配置PE1上公网接口的IP地址和MPLS使能。

[PE1] interface GigabitEthernet 4/0/0

[PE1-GigabitEthernet4/0/0] ip address 20.2.2.108 24

[PE1-GigabitEthernet4/0/0] mpls

[PE1-GigabitEthernet4/0/0] mpls ldp

# 配置PE2。

# 配置PE2的LOOPBACK地址。

<PE2> system-view

[PE2] interface LoopBack 1

[PE2-LoopBack1] ip address 10.1.1.106 32

[PE2-LoopBack1] quit

# 配置PE2的Router ID。

[PE2] router id 10.1.1.106

# 配置PE2的MPLS

[PE2] mpls lsr-id 10.1.1.106

[PE2] mpls

[PE2-mpls] label advertise non-null

[PE2-mpls] lsp-trigger all

[PE2-mpls] quit

[PE2] mpls ldp

[PE2-mpls-ldp] quit

# 配置PE2的L2VPN使能。

[PE2] mpls l2vpn

[PE2] mpls ldp remote-peer PE1

[PE2-mpls-ldp-remote-PE1] remote-ip 10.1.1.108

[PE2-mpls-ldp-remote-PE1] quit

# 配置PE2上的静态路由。

[PE2] ip route-static 10.1.1.108 255.255.255.0 20.2.2.108

# 配置PE2上公网接口的IP地址和MPLS使能。

[PE2] interface GigabitEthernet 3/0/0

[PE2-GigabitEthernet3/0/0] ip address 20.2.2.106 24

[PE2-GigabitEthernet3/0/0] mpls

[PE2-GigabitEthernet3/0/0] mpls ldp

步骤 2     在CE1上配置设备的VE接口和PVC。

# 配置CE1上的VE接口。

[CE1] interface Virtual-Ethernet2/0/1

[CE1-Virtual-Ethernet2/0/1] ip address 10.1.1.107 24

# 配置CE1与PE1的VE接口和PVC绑定。

[CE1] interface atm 2/0/1

[CE1-Atm2/0/1] pvc 1/1

[CE1-atm-pvc-Atm2/0/1-1/1] map bridge Virtual-Ethernet2/0/1

[CE1-atm-pvc-Atm2/0/1-1/1] undo shutdown

步骤 3     配置PE1和PE2私网接口绑定二层VPN。

# 配置PE1。

[PE1] interface atm 6/0/1.1 p2p

[PE1-Atm6/0/1.1] mpls l2vc 10.1.1.106 100

# 配置PE2。

[PE2] interface Ethernet 1/0/0.1

[PE2- Ethernet1/0/0.1] vlan dot1q 1

[PE2- Ethernet1/0/0.1] mpls l2vc 10.1.1.108 100

步骤 4     配置PE1设备IWF模式下PVC与VLAN Tag头的映射。

[PE1] interface atm 6/0/1.1 p2p

[PE1-Atm6/0/1.1] pvp 1

[PE1-atm-pvp-Atm6/0/1.1-1] vp-vlan-map pe-vid 1

[PE1-atm-pvp-Atm6/0/1.1-1] vc-vlan-map vci 1 to 1 ce-vid 1

[PE1-atm-pvp-Atm6/0/1.1-1] undo shutdown

步骤 5     配置CE2的上行映射外层VLAN。

[CE2] interface Ethernet 2/0/0

[CE2-Ethernet2/0/0] portswitch

[CE2-Ethernet2/0/0] port trunk allow-pass vlan 1

[CE2-Ethernet2/0/0] undo shutdown

步骤 6     配置CE2的下行映射外层VLAN。

[CE2] vlan 1

[CE2-vlan1] quit

[CE2] interface Ethernet 3/0/0

[CE2-Ethernet3/0/0] portswitch

[CE2-Ethernet3/0/0] port link-type dot1q-tunnel

[CE2-Ethernet3/0/0] port default vlan 1

[CE2-Ethernet3/0/0] undo shutdown

步骤 7     配置CE3设备的接口和内层VLAN。

[CE3] interface Ethernet 4/0/0.1

[CE3-Ethernet4/0/0.1] vlan dot1q vid 1

[CE3-Ethernet4/0/0.1] ip address 10.1.1.109 24

[CE3-Ethernet4/0/0.1] undo shutdown

配置完成后,在PE路由器上执行display mpls l2vc命令可以看到VPN实例的配置情况。

[PE1] dis mpls l2vc                                                             

 Total ldp vc : 1     1 up       0 down                                        

                                                                                    

 *Client Interface     : GigabitEthernet4/0/0                               

  Session State        : up                                                     

  AC Status            : up                                                      

  VC State             : up                                                      

  VC ID                : 1                                                        

  VC Type              : ip-interworking                                       

  Destination          : 10.1.1.106                                            

  Local VC Label       : 138240                                                

  Remote VC Label      : 138240                                                

  Control Word         : Disable                                               

  Local VC MTU         : 1500                                                   

  Remote VC MTU        : 1500                                                   

  Tunnel Policy Name   : --                                                    

  Traffic Behavior Name: --                                                    

  PW Template Name     : --                                                     

  Create time          : 0 days, 0 hours, 0 minutes, 29 seconds           

  UP time              : 0 days, 0 hours, 0 minutes, 26 seconds            

  Last change time     : 0 days, 0 hours, 0 minutes, 26 seconds           

如上显示中Session State、AC Status、VC State均为Up状态,即L2VPN已经配置成功。

此时,各CE能用ping 命令ping通对端的CE。

步骤 8     配置ATM强制流分类

[PE1] interface atm 6/0/1.1

[PE1-Atm6/0/1.1] traffic queue af4 green

配置文件
CE1的配置文件
#

 sysname CE1

#

interface Virtual-Ethernet2/0/1

ip address 10.1.1.107 24

#

interface atm 2/0/1

pvc 1/1

map bridge Virtual-Ethernet2/0/1

undo shutdown

#

return

CE2的配置文件
#

 sysname CE2

#

Vlan 1

#

interface Ethernet 2/0/0

portswitch

port trunk allow-pass vlan 1

undo shutdown

#

interface Ethernet 3/0/0

portswitch

port link-type dot1q-tunnel

port default vlan 1

undo shutdown

#

return

CE3的配置文件
#

 sysname CE3

#

interface Ethernet 4/0/0.1

vlan dot1q vid 1

ip address 10.1.1.109 24

undo shutdown

#

return

PE1的配置文件
#

 sysname PE1

#

router id 10.1.1.108

#

 atm service cbr cbr 100 100

#

 mpls lsr-id 10.1.1.108

 mpls

  label ad non-null

  lsp-trigger all

 mpls l2vpn

#

mpls ldp

#

mpls ldp remote-peer 1

 remote-ip 10.1.1.106

#

interface Atm6/0/1.1 p2p

 pvp 1

  vp-vlan-map pe-vid 1

vc-vlan-map vci 1 to 1 ce-vid 1

 mpls l2vc 10.1.1.106 100

 traffic queue af4 green

#

interface GigabitEthernet4/0/0

 ip address 20.2.2.108 255.255.255.0

 mpls

 mpls ldp

#

interface LoopBack1

 ip address 10.1.1.108 255.255.255.255

#

 ip route-static 10.1.1.106 255.255.255.255 20.2.2.106

#

return

PE2的配置文件
#

 sysname PE2

#

router id 10.1.1.106

#

 atm service cbr cbr 100 100

#

 mpls lsr-id 10.1.1.106

 mpls

  label ad non-null

  lsp-trigger all

 mpls l2vpn

#

mpls ldp

#

mpls ldp remote-peer 1

 remote-ip 10.1.1.108

#

interface Ethernet 1/0/0.1

vlan dot1q 1

mpls l2vc 10.1.1.108 100

#

interface GigabitEthernet3/0/0

 ip address 20.2.2.106 255.255.255.0

 mpls

 mpls ldp

#

interface LoopBack1

 ip address 10.1.1.106 255.255.255.255

#

 ip route-static 10.1.1.108 255.255.255.255 20.2.2.108

#

return

 


·[知识课堂]H3CSE-防火墙考试大纲《GB0-561 防火墙与入侵防御 
·[知识课堂]向不同的日志主机和终端输出不同的信息 
·[常见问题]北京金桥世纪H3C就业集训营常见问题三 
·[就业岗位]北京中达金桥技术服务有限公司招聘网络技术讲师、 
·[知识课堂]部署NTP组播模式 
·[常见问题]H3C认证网络工程师常见问题一 


点击这里给我发消息 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息


开班信息

开班时间 班级类型 报名情况

7月14日

H3CTE认证

热报中

7月7日

H3CSE培训

热报中

7月7日

H3CNE认证

热报中

7月14日

H3CTE认证

热报中

7月7日

H3CSE培训

热报中

7月7日

H3CNE培训

热报中

7月14日

H3CTE认证

热报中

7月7日

H3CSE认证

热报中

7月7日

H3CNE培训

热报中

7月21日

H3CIMC培训

热报中

7月8日

H3C无线培训

热报中

7月8日

H3CEAD培训

热报中

7月28日

H3CPME认证

热报中

7月14日

H3C安全认证

热报中

7月21日

H3CIMC培训

热报中

7月8日

H3C无线培训

热报中

7月8日

H3CEAD培训

热报中

7月28日

H3CPME认证

热报中

7月14日

H3C安全认证

热报中

7月21日

H3CIMC培训

热报中

7月8日

H3C无线培训

热报中

7月8日

H3CEAD培训

热报中

7月28日

H3CPME认证

热报中

7月14日

H3C安全认证

热报中

点击咨询开班情况>>

在线咨询