• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

06-三層技術-IP路由配置指導

目錄

13-DCN配置

本章節下載 13-DCN配置  (270.41 KB)

13-DCN配置


1 DCN

1.1  DCN簡介

DCN(Data Communication Network,數據通信網)是指NMS(Network Management System,網絡管理係統)和網元間傳送OAM(Operation, Administration and Maintenance,操作、管理和維護)信息的網絡,是運營商為了管理設備而建設的。

在構建大型網絡時,通常會伴隨大量的人力、物力以及運維成本。為了實現對設備的遠程管理和控製,降低運維成本,配置了DCN功能後,NMS可以通過網關網元管理DCN網絡中的所有網元。

在DCN網絡中,所有的網元需要運行在OSPF進程(進程ID為65535)和該進程下的區域0中。

1.1.1  基本概念

1. NE

NE(Network Element,網元)是指DCN網絡的設備。

2. GNE

GNE(Gateway Network Element,網關網元)是指與NMS直接相連的網元,它在網絡層或應用層提供數據轉發功能,NMS可以通過它來管理遠端網元。

3. 網元信息表

在DCN網絡中,網元信息表是用來保存域內所有設備NE ID和NE IP的對應關係。當使能DCN後,設備將自己的NE ID和NE IP封裝在Opaque LSA中,通過OSPF自動擴散10類LSA,形成DCN域內的網元信息表。

在使用OSPF協議的情況下開啟DCN功能後,需要注意以下兩點,否則會導致10類LSA中攜帶的NE IP和Router ID不一致,有的友商設備拒絕識別:

·     通過修改NE IP的方式實現Router ID修改,不要直接修改DCN缺省的LoopBack接口IP。

·     不要把其他LoopBack接口綁定到DCN VPN,避免選取出來的Router ID和NE IP不一致。

1.1.2  GNE網關功能

NMS可以通過GNE訪問非網關網元。根據網元信息表NE ID和NE IP的對應關係,可以使用Telnet遠程登錄到目的網元進行訪問。

1.1.3  網元搜索功能

網元搜索功能用於實現NMS查詢某個GNE下管理的所有網元信息。GNE可以將網元信息表中的所有網元和自身的信息上報給NMS。

1.1.4  網元上下線自動上報功能

當網絡中有新增網元時,為了使NMS能及時感知新增的網元以便對其進行控製和管理,可以在GNE上開啟網元上下線自動上報功能。當DCN網絡中有新網元上線時,由GNE主動向NMS發送新網元信息,通知網絡中網元的變化。

1.2  配置DCN

1.2.1  DCN配置任務簡介

在DCN網絡中進行如下配置,才能完成DCN功能。

表1-1 DCN配置任務簡介

配置任務

說明

詳細配置

開啟DCN功能

必選

1.2.2 

配置網元的NE ID和NE IP

可選

1.2.3 

配置DCN VPN

必選

1.2.4 

配置網元上下線自動上報功能

可選

1.2.5 

配置LLDP報文的源MAC地址

可選

1.2.6 

配置LLDP報文的管理地址

必選

1.2.7 

配置收到LLDP報文後下發ARP表項

必選

1.2.8 

 

1.2.2  開啟DCN功能

配置了DCN功能後,將占用設備最大編號的LoopBack接口,而且會將NE IP作為LoopBack接口的地址,LLDP將使用這個地址發送LLDP報文。關於LLDP的介紹和基本功能配置,請參見“二層技術-以太網交換配置指導”中的“LLDP”。

表1-2 配置全局使能DCN

操作

命令

說明

進入係統視圖

system-view

-

開啟DCN功能,並進入DCN視圖

dcn

缺省情況下,DCN功能處於關閉狀態

 

1.2.3  配置網元NE ID和NE IP

在DCN網絡中,係統初始時設備會根據NE ID自動生成NE IP,並且NE IP隨著NE ID的改變而改變。當重新規劃網絡或者NE ID衝突時,可以根據規劃好的NE ID和NE IP手動配置。當手動配置NE IP後,NE IP不再隨著NE ID的改變而改變。

表1-3 配置網元NE ID和NE IP

操作

命令

說明

進入係統視圖

system-view

-

進入DCN視圖

dcn

-

配置網元NE ID

ne-id id-number

缺省情況下,NE ID根據設備的橋MAC地址自動生成

配置網元NE IP

ne-ip ip-address { mask-length | mask }

缺省情況下,NE IP根據NE ID自動生成,格式為:129.子網號.基本ID,且NE IP隨著NE ID的變化而變化,掩碼長度缺省為32

 

1.2.4  配置DCN VPN

配置DCN VPN實例,可以確保DCN業務的獨立性。關於VPN實例的介紹和基本功能配置,請參見“MPLS配置指導”中的“MPLS L3VPN”。

表1-4 配置DCN VPN

操作

命令

說明

進入係統視圖

system-view

-

創建VPN實例,並進入VPN實例視圖

ip vpn-instance vpn-instance-name

 缺省情況下,不存在VPN實例

退出VPN實例視圖

quit

-

創建LoopBack接口並進入LoopBack接口視圖

interface loopback interface-number

-

配置接口與DCN VPN實例關聯

ip binding vpn-instance vpn-instance-name

缺省情況下,接口未關聯VPN實例

 

1.2.5  開啟網元上下線自動上報功能

該功能需在GNE設備上配置,可以在網元上下線時將網元信息自動上報給NMS。

表1-5 開啟網元上下線自動上報功能

操作

命令

說明

進入係統視圖

system-view

-

進入DCN視圖

dcn

-

開啟網元上下線自動上報功能

auto-report

缺省情況下,網元上下線自動上報功能處於關閉狀態

 

1.2.6  配置LLDP報文的源MAC地址

配置本特性後,LLDP報文的源MAC地址為指定VLAN在Dot1q終結中關聯的子接口的MAC地址。關於LLDP的介紹和基本功能配置,請參見“二層技術-以太網交換配置指導”中的“LLDP”。

表1-6 配置LLDP報文的源MAC地址

操作

命令

說明

進入係統視圖

system-view

-

進入三層以太網接口視圖

interface interface-type interface-number

-

配置LLDP報文源MAC地址為指定VLAN關聯子接口的MAC地址

lldp source-mac vlan vlan-id

缺省情況下,LLDP報文源MAC地址為當前以太網接口的MAC地址

 

1.2.7  配置LLDP報文的管理地址

DCN功能需要學習對端接口的MAC地址,可以通過LLDP協議實現。本功能用來指定發送側發送的LLDP報文中管理地址封裝指定LoopBack接口的IP地址。關於LLDP的介紹和基本功能配置,請參見“二層技術-以太網交換配置指導”中的“LLDP”。

表1-7 配置LLDP報文的管理地址

操作

命令

說明

進入係統視圖

system-view

-

進入接口視圖

interface interface-type interface-number

-

配置LLDP報文的管理地址

lldp tlv-enable basic-tlv management-address-tlv [ ip-address | interface loopback interface-number ]

缺省情況下,未配置LLDP報文的管理地址

 

1.2.8  配置收到LLDP報文後下發ARP表項

配置本功能後,接口收到含有IPv4格式的Management Address TLV的LLDP報文後,會生成該報文攜帶的管理地址與報文源MAC地址組成的ARP表項。關於LLDP的介紹和基本功能配置,請參見“二層技術-以太網交換配置指導”中的“LLDP”。

表1-8 配置收到LLDP報文後下發ARP表項

操作

命令

說明

進入係統視圖

system-view

-

進入接口視圖

interface interface-type interface-number

-

配置收到LLDP報文後下發ARP表項

lldp management-address arp-learning vlan vlan-id

缺省情況下,收到LLDP報文後不下發ARP表項

本命令中的vlan-id為Dot1q終結中三層以太網子接口關聯的VLAN ID

 

1.3  DCN典型配置舉例

1. 組網需求

·     GNE通過業務接口與NMS直接相連,GNE與其他網元通過業務接口連接。

·     NMS使用網管工具看查看整個網絡中網元的信息,GNE在網元上下線時將網元信息自動上報給NMS。

·     將DCN功能運行在一個特定的VPN實例中,保持業務的獨立性。

2. 組網圖

圖1-1 DCN典型配置組網圖

 

3. 配置步驟

說明

GNE需使能SNMP相關功能,具體請參考“網絡管理和監控配置指導”中的“SNMP”,本文不再贅述。

 

(1)     配置GNE

# 開啟DCN功能。

<GNE> system-view

[GNE] dcn

[GNE-dcn] ne-id 100001

[GNE-dcn] ne-ip 11.1.1.1 32

[GNE-dcn] auto-report

[GNE-dcn] quit

# 配置運行DCN功能的VPN實例。

[GNE] ip vpn-instance dcn_vpn

[GNE-vpn-instance-dcn_vpn] quit

# 配置DCN使用的LoopBack接口。

[GNE] interface loopback 1023

[GNE-LoopBack1023] ip binding vpn-instance dcn_vpn

[GNE-LoopBack1023] quit

# 配置全局使能LLDP。

[GNE] lldp global enable

# 配置LLDP報文的管理地址封裝指定LoopBack接口1023的IP地址;配置收到LLDP報文後下發ARP表項。

[GNE] interface gigabitethernet 1/0/1

[GNE-GigabitEthernet1/0/1] port link-mode route

[GNE-GigabitEthernet1/0/1] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[GNE-GigabitEthernet1/0/1] lldp management-address arp-learning vlan 4094

[GNE-GigabitEthernet1/0/1] quit

[GNE] interface gigabitethernet 1/0/2

[GNE-GigabitEthernet1/0/2] port link-mode route

[GNE-GigabitEthernet1/0/2] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[GNE-GigabitEthernet1/0/2] lldp management-address arp-learning vlan 4094

[GNE-GigabitEthernet1/0/2] quit

# 配置DCN使用的接口和地址借用。

[GNE] interface gigabitethernet 1/0/1

[GNE-GigabitEthernet1/0/1] ip binding vpn-instance dcn_vpn

[GNE-GigabitEthernet1/0/1] ip address unnumbered interface loopback 1023

[GNE-GigabitEthernet1/0/1] quit

[GNE] interface gigabitethernet 1/0/2

[GNE-GigabitEthernet1/0/2] ip binding vpn-instance dcn_vpn

[GNE-GigabitEthernet1/0/2] ip address unnumbered interface loopback 1023

[GNE-GigabitEthernet1/0/2] quit

# 配置OSPF進程和區域。

[GNE] ospf 65535 vpn-instance dcn_vpn

[GNE-ospf-65535] area 0

[GNE-ospf-65535-area-0.0.0.0] network 0.0.0.0 255.255.255.255

[GNE-ospf-65535-area-0.0.0.0] quit

[GNE-ospf-65535] quit

# 配置接口鏈路類型為P2P。

[GNE] interface gigabitethernet 1/0/1

[GNE-GigabitEthernet1/0/1] ospf network-type p2p

[GNE-GigabitEthernet1/0/1] quit

[GNE] interface gigabitethernet 1/0/2

[GNE-GigabitEthernet1/0/2] ospf network-type p2p

[GNE-GigabitEthernet1/0/2] quit

(2)     配置Device A

# 配置全局使能DCN。

<DeviceA> system-view

[DeviceA] dcn

[DeviceA-dcn] ne-id 200002

[DeviceA-dcn] ne-ip 22.2.2.2 32

[DeviceA-dcn] quit

# 配置運行DCN功能的VPN。

[DeviceA] ip vpn-instance dcn_vpn

[DeviceA-vpn-instance-dcn_vpn] quit

# 配置DCN使用的LoopBack接口。

[DeviceA] interface loopback 1023

[DeviceA-LoopBack1023] ip binding vpn-instance dcn_vpn

[DeviceA-LoopBack1023] quit

# 配置全局使能LLDP。

[DeviceA] lldp global enable

# 配置LLDP報文的管理地址封裝指定LoopBack接口1023的IP地址;配置收到LLDP報文後下發ARP表項。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] port link-mode route

[DeviceA-GigabitEthernet1/0/1] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[DeviceA-GigabitEthernet1/0/1] lldp management-address arp-learning vlan 4094

[DeviceA-GigabitEthernet1/0/1] quit

[DeviceA] interface gigabitethernet 1/0/2

[DeviceA-GigabitEthernet1/0/2] port link-mode route

[DeviceA-GigabitEthernet1/0/2] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[DeviceA-GigabitEthernet1/0/2] lldp management-address arp-learning vlan 4094

[DeviceA-GigabitEthernet1/0/2] quit

# 配置DCN使用的接口和地址借用。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] ip binding vpn-instance dcn_vpn

[DeviceA-GigabitEthernet1/0/1] ip address unnumbered interface loopback 1023

[DeviceA-GigabitEthernet1/0/1] quit

[DeviceA] interface gigabitethernet 1/0/2

[DeviceA-GigabitEthernet1/0/2] ip binding vpn-instance dcn_vpn

[DeviceA-GigabitEthernet1/0/2] ip address unnumbered interface loopback 1023

[DeviceA-GigabitEthernet1/0/2] quit

# 配置OSPF進程和區域。

[DeviceA] ospf 65535 vpn-instance dcn_vpn

[DeviceA-ospf-65535] area 0

[DeviceA-ospf-65535-area-0.0.0.0] network 0.0.0.0 255.255.255.255

[DeviceA-ospf-65535-area-0.0.0.0] quit

[DeviceA-ospf-65535] quit

# 配置接口鏈路類型為P2P。

[DeviceA] interface gigabitethernet 1/0/1

[DeviceA-GigabitEthernet1/0/1] ospf network-type p2p

[DeviceA-GigabitEthernet1/0/1] quit

[DeviceA] interface gigabitethernet 1/0/2

[DeviceA-GigabitEthernet1/0/2] ospf network-type p2p

[DeviceA-GigabitEthernet1/0/2] quit

(3)     配置Device B

# 配置全局使能DCN。

<DeviceB> system-view

[DeviceB] dcn

[DeviceB-dcn] ne-id 300003

[DeviceB-dcn] ne-ip 33.3.3.3 32

[DeviceB-dcn] quit

# 配置運行DCN功能的VPN。

[DeviceB] ip vpn-instance dcn_vpn

[DeviceB-vpn-instance-dcn_vpn] quit

# 配置DCN使用的LoopBack接口。

[DeviceB] interface loopback 1023

[DeviceB-LoopBack1023] ip binding vpn-instance dcn_vpn

[DeviceB-LoopBack1023] quit

# 配置全局使能LLDP。

[DeviceB] lldp global enable

# 配置LLDP報文的管理地址封裝指定LoopBack接口1023的IP地址;配置收到LLDP報文後下發ARP表項。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] port link-mode route

[DeviceB-GigabitEthernet1/0/1] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[DeviceB-GigabitEthernet1/0/1] lldp management-address arp-learning vlan 4094

[DeviceB-GigabitEthernet1/0/1] quit

[DeviceB] interface gigabitethernet 1/0/2

[DeviceB-GigabitEthernet1/0/2] port link-mode route

[DeviceB-GigabitEthernet1/0/2] lldp tlv-enable basic-tlv management-address-tlv interface loopback 1023

[DeviceB-GigabitEthernet1/0/2] lldp management-address arp-learning vlan 4094

[DeviceB-GigabitEthernet1/0/2] quit

# 配置DCN使用的接口和地址借用。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] ip binding vpn-instance dcn_vpn

[DeviceB-GigabitEthernet1/0/1] ip address unnumbered interface loopback 1023

[DeviceB-GigabitEthernet1/0/1] quit

[DeviceB] interface gigabitethernet 1/0/2

[DeviceB-GigabitEthernet1/0/2] ip binding vpn-instance dcn_vpn

[DeviceB-GigabitEthernet1/0/2] ip address unnumbered interface loopback 1023

[DeviceB-GigabitEthernet1/0/2] quit

# 配置OSPF進程和區域。

[DeviceB] ospf 65535 vpn-instance dcn_vpn

[DeviceB-ospf-65535] area 0

[DeviceB-ospf-65535-area-0.0.0.0] network 0.0.0.0 255.255.255.255

[DeviceB-ospf-65535-area-0.0.0.0] quit

[DeviceB-ospf-65535] quit

# 配置接口鏈路類型為P2P。

[DeviceB] interface gigabitethernet 1/0/1

[DeviceB-GigabitEthernet1/0/1] ospf network-type p2p

[DeviceB-GigabitEthernet1/0/1] quit

[DeviceB] interface gigabitethernet 1/0/2

[DeviceB-GigabitEthernet1/0/2] ospf network-type p2p

[DeviceB-GigabitEthernet1/0/2] quit

4. 驗證配置

配置完成後,在GNE上可以ping通DeviceA和DeviceB的NE IP地址,當DeviceB接入網絡並使能DCN功能後,NMS的網管工具上會有設備上線的信息。

# 查看GNE上本地網元信息。

[GNE] display dcn

 

              DCN Brief Information

 

 NE ID        : 0x100001

 NE IP        : 11.1.1.1

 Mask         : 255.255.255.255

 DCN interface: LoopBack1023

 Auto report  : Enabled

# 查看GNE上所有網元的信息,可以看到網絡中有三個網元上線。

[GNE] display dcn ne-info

 

              DCN Network Elements Information

 

 NE ID          NE IP            Metric   Device Type

 0x100001       11.1.1.1         0        H3C S7003E

 0x200002       22.2.2.2         1        H3C S7003E

 0x300003       33.3.3.3         1        H3C S7003E

 

 Total number: 3

將DeviceB從該網絡中刪除,在NMS上的網管工具上會有網元下線的信息,仍然可以ping通DeviceA。

# 查看GNE上所有網元的信息,可以看到DeviceB已經被刪除,隻有兩個網元上線。

[GNE] display dcn ne-info

 

              DCN Network Elements Information

 

 NE ID          NE IP            Metric   Device Type

 0x100001       11.1.1.1         0        H3C S7003E

 0x200002       22.2.2.2         1        H3C S7003E

 

 Total number: 2

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們