中兴m6000-5s路由器,配置mpls vpn 在配置将出口接口加入mpls ldp instance 时,出现一将接口加入后,路由器下接的其他设备用户对外网络连接就会中断。路由器对上都是正常的。请问这种情况如何解决?
1, 在PE-1和PE-2上面检查一下,是否两边的loopback都是配置的32位的掩码.这个很重要。
2,然后再PE-1上面,用扩展ping,源是PE-1的环回口,目的是PE-2的环回口。如果这样能通,证明IGP的OSPF是没有问题的。如果不同,去查找OSPF的问题。
3, 在PE-1和PE-2上面,show ip bgp summary,看看bgp有没有起来。Bgp起来的话,那么继续往下.
4, 在PE-1,P,PE-2上面,show mpls ldp neighbor,PE-1和PE-2应该是一个LDP邻居,P设备上面应该是2个LDP邻居,每个ldp邻居的状态应该是operational的。如果不是,检查相关骨干接口的配置是否正确。
clip_image002[6]
5, 在PE-1和PE-2上面,show ip bgp vpnv4 all.
你应该可以看到PE-1上面对于本地的VRF路由,next hop 是0.0.0.0.对于对端的vrf路由,下一跳是对端的PE-2的换回口,如果不是,请检查下面bgp的配置:
router bgp 65500
no synchronization
bgp router-id 10.1.1.1
bgp log-neighbor-changes
neighbor 10.1.1.2 remote-as 65500
neighbor 10.1.1.2 update-source Loopback0 //指定更新源是loopback 0.否则的话系统会以出接口为源。
neighbor 10.1.1.2 next-hop-self //把自己设置为下一跳
no auto-summary
!
address-family vpnv4
neighbor 10.1.1.2 activate
neighbor 10.1.1.2 send-community extended
exit-address-family
!
address-family ipv4 vrf maipu
redistribute connected
redistribute static
no synchronization
exit-address-family
6, 在PE-1,P,PE-2上面show mpls forwarding-table.
看看各个标签是否工作正常。
7, 如果上面的都成立,你可以这样做一个实验。应该是能ping通的:
CE1-------(vrf test 1.1.1.1)PE1-------P---------PE2(vrf test 2.1.1.1)-----------CE2
在PE-1上面: ping vrf test 2.1.1.1
在PE-2上面:ping vrf test 1.1.1.1
这个应该是没有问题的。
如果这里都没有问题,那么最后排除两边CE的路由。
在CE1上面看看是否有默认路由指向PE-1的vrf地址为网关。
在CE2上面做同样的操作。