ALU互操作GRE隧道


12

我一直在尝试找出如何在ALU 7750SR和第三方供应商之间建立GRE隧道。我认为这让SDP中的VC-ID望而却步,但我希望有人能获得使用ALU在多供应商环境中建立GRE隧道的经验。

这是要求的语法:

sdp 9999 create
far-end 1.1.1.1 
path-mtu 1500 
keep-alive 
exit

ies 9998 customer 1 create 
 interface "PACKET_DESIGN" create 
 address 10.128.105.6/30 
 spoke-sdp 9999:1 create 
 no shutdown 
 exit 
no shutdown

1
您能否提供更多信息?您做了什么尝试,为什么您认为VC-ID可能是由第三方供应商造成的,...
Gerben

什么是网络设置?这是通过防火墙还是在防火墙上配置了?如果是防火墙,您是否允许GRE和TCP端口通信?请提供这样的网络方案:LAN1 => Firewall1 == GRE隧道== Firewall2 <= LAN2
Bulki

您可以发布配置示例以提供一些上下文吗?
jwbensley

@javano我在主要帖子中添加了语法。

@Bulki不涉及防火墙。我正在尝试将ISIS L1邻接关系隧道传输到Route Explorer / Packet Design服务器,但是出于所有目的,您可以想像我正在尝试对Cisco路由器进行隧道传输(因为我可以获得GRE隧道)从Cisco到Packet Design,而Cisco方面没有特殊语法)。网络方案听起来很简单:LAN1-GRE隧道-LAN2。标准MPLS核心,因为SDP被设置为GRE,所以没有TE发生。

Answers:


3

AFAIK GRE支持仅限于VPN服务或作为伪接入网。至少根据ALU,没有办法将GRE用作“网络”侧的逻辑隧道。这将需要维修刀片。但是,我尚未对此进行测试,但这似乎是官方的故事。


在玩游戏时,我确实能够使GRE隧道在网络侧ALU到ALU上正常工作,并且在隧道上形成ISIS邻接关系。当它对其他任何东西都为ALU时,它不起作用。我很肯定这个问题是SVC-ID标签传到了非ALU设备上(非ALU设备没有将其发送回ALU),但我想不出一种解决方法。似乎令人困惑,似乎没有简单的方法可以将ALU中的RFC标准GRE隧道建立到其他供应商。

您的配置暗含tldp信令,因为默认情况下它是打开的。可以通过“关闭信号”将其关闭。我测试了此配置-但是,仍然似乎在IES / VPRN上下文中使用“ spoke-sdp”会调用要在数据平面中使用的服务标签。我需要通过数据包捕获来验证这一点。“真实的”隧道接口afaik需要MS-ISA刀片。然后,您可以创建具有GRE目标的逻辑隧道树。
aakso

1

我以前尝试过。让我向您展示已完成的工作。

首先,我将SDP创建为GRE。

far-end 10.1.0.6
signaling off
keep-alive
 shutdown
exit
no shutdown

然后创建您的IES服务。现在,在创建辐条-spd时并且由于关闭了信号发送(因为您正在使用GRE),因此您需要手动建立入口和出口vc标签。

ies 100 customer 1 create
 interface "to_SARA_2" create
  address 192.168.0.1/30
  spoke-sdp 12:100 create
   ingress
    vc-label 2048
   exit
   egress
    vc-label 2048
   exit
  exit
 exit
 no shutdown
exit

最后一件事情就解决了,然后您可以使用GRE而不是MPLS转发流量。


0
  1. 通常,您必须从内存中将MTU设置为1440或更小,以允许GRE标头传递到其他站点>非常有用且易于理解(也不是100页的白皮书)

计算GRE IPSec隧道模式开销 点对点GRE IPSEC

我会说参考这篇文章以获取更多信息:前几天我用2个cisco设置了一个-只需从您的配置中删除IPSec内容,但是正如我所说>降低两侧的MTU以匹配(您应该实施IPSEC)


1
端到端接口MTU标准化为9212(该数字包括L2开销)。在我尝试使之工作时,使用“ path-mtu”命令更像是“小伙子玛丽”。对于踢球,我将path-mtu语句修改为1400、1300、1200和1100,并且在操作上仍然处于下降状态。您的链接没有解决ALU和Cisco之间的交付差异,并且在两个Cisco之间建立GRE隧道不是问题。另外,由于此隧道不会离开我们自己的AS,因此不需要IPSEC。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.