华为技术有限公司版权所有未经许可不得扩散CE(CustomerEdge):用户网络边缘设备,有接口直接与服务提供商SP(ServiceProvider)网络相连。CE可以是路由器或交换机,也可以是一台主机。通常情况下,CE“感知”不到VPN的存在,也不需要支持MPLS。PE(ProviderEdge):是服务提供商网络的边缘设备,与CE直接相连。在MPLS网络中,对VPN的所有处理都发生在PE上,对PE性能要求较高。一台PE设备可以接入多台CE设备。一台CE设备也可以连接属于相同或不同服务提供商的多台PE设备。P(Provider):服务提供商网络中的骨干设备,不与CE直接相连。P设备只需要具备基本MPLS转发能力,不维护VPN信息。Site:也称为站点,是指相互之间具备IP连通性的一组IP系统,并且这组IP系统的IP连通性不需通过服务提供商网络实现。Site是构成VPN的基本单元。AS:自治系统(AS,autonomoussystem)是指在一个(有时是多个)实体管辖下的所有IP网络和路由器的全体,它们对互联网执行共同的路由策略。VPN实例(VPN-instance):也称为VPN路由转发表(VPNRoutingandForwardingtable)。VPNTarget:实现直连site及远端site的VPN成员关系和路由规则控制。每个VPN实例关联一个或多个VPNTarget属性(如一个site同属于不同的VPN)。有两类VPNTarget属性:ExportTarget:本地PE从直接相连site学到IPv4路由后,转换为VPNIPv4路由,并为这些路由设置ExportTarget属性。ExportTarget属性作为BGP的扩展团体属性随路由发布。ImportTarget:PE收到其它PE发布的VPN-IPv4路由时,检查其ExportTarget属性。当此属性与PE上某个VPN实例的ImportTarget匹配时,PE就把路由加入到该VPN实例的路由表。也就是说,VPNTarget属性定义了一条VPN路由可以为哪些site所接收,以及PE可以接收哪些site发送来的路由。当收到直连CE传过来的路由时,PE将该路由与一个或多个ExportTarget属性关联。ExportTarget属性将和VPN-IPv4路由一起由BGP发布给其他相关的PE。当这些相关的PE收到该VPN-IPv4路由时,将其ExportTarget属性与本设备所有的VPN实例的ImportTarget属性值比较。如果相等,就将该路由注入到该VPN路由表。自动发现:发现网络中已存在的业务到eSight进行统一管理。该功能可以在eSight上操作。业务监控:包括监控业务告警、性能、业务质量监控和性能报表,查看业务拓扑等。业务拓扑提供了丰富的业务操作入口,可以通过拓扑颜色直观的发现业务告警并支持通过拓扑入口跳转查看相应告警。该功能可以在eSight上操作。故障定位:通过监控发现业务告警后,在业务列表或者业务拓扑中集中显示,可以通过单击具体业务的告警查看具体的告警明细;通过业务诊断定位具体故障点。该功能可以在eSight上操作。华为技术有限公司版权所有未经许可不得扩散通过设置发现策略、发现范围,将已经完成网络部署和业务部署的设备上的L3VPN业务发现到eSight上。自动发现包含:设置发现策略、设置发现范围、显示发现结果。1.设置发现策略:发现策略,主要包括:通过VRF连通性发现、通过VRF名称发现。当VPN中VRF名称一致时,可使用通过VRF名称发现。2.设置发现范围:发现范围,主要有两种方式:选择设备、全网PE/CE。3.显示发现结果:显示VPN名称、发现状态和操作。选择发现策略和发现范围。发现策略:1.选择“通过VRF连通性发现”,将路由策略相同(设备A的ImportRT与设备B的ExportRT相同)的VRF发现为一个业务。2.选择“通过VRF名称发现”,将名称相同的VRF发现为一个业务。发现范围:1.选择“选择设备”,单击,在弹出的对话框中,选择一个或多个网元,然后单击“确定”,对特定网元进行业务发现。2.选择“全网PE/CE”,对网络中支持L3VPN业务的设备进行业务发现。“VPN名称”拼写规则:BGP/MPLSVPN_时间_序号。“发现状态”主要分为如下三种种类型:1.“新增业务”:通过自动发现操作,新增加到网管侧的业务。2.“变更业务”:网管侧有此业务,但与设备侧不一致,如PE与PE之间链路变更或者PE与CE之间链路变更。通过自动发现操作,由设备侧同步到网管侧的业务。3.“删除业务”:如果设备侧的业务被删除,通过自动发现操作,网管侧的该业务同步删除。通过浏览拓扑视图,可实时了解拓扑结构和业务的运行状态设备L3VPN告警级别显示,在PE/CE设备上以冒泡的形式显示设备的L3VPN告警级别。在单个业务拓扑中,可以查看到源端和宿端的PE信息、与PE相连的CE信息和PE与PE、PE与CE之间的链路的信息。调整PE与CE之间的链路主要场景:PE与CE之间,通过OSPF、ISIS、或者EBGP交换私网路由,eSight能够自动发现PE与CE之间的业务链路;其他通过静态路由或者RIP交换私网路由的链路,eSight无法发现,此时需要通过手工方式在eSight上进行增加、删除或者修改CE设备。课程名称课程名称课程名称课程名称该功能对非华为设备不支持。诊断选项/工具的使用场景:1.VRFPing:用于检测L3VPN网络中的私网的连通性。2.LSPPing:用于检测L3VPN网络中LSP的连通性。3.ICMPPing:检测网络层的连通性。通过执行结果查看丢包率、时延等信息,了解当前网络状况。通常情况下,先排除业务层面的故障后,再通过此诊断检测公网或私网的连通性。除此之外,BGP/MPLSVPN业务还支持VRFTraceroute、LSPTraceroute和ICMPTraceroute,应用场景与对应的Ping诊断类似。不同在于,Traceroute支持检测从源到宿所经过的中间节点,得到从源到这些中间节点的丢包率、时延信息,从而获取具体故障点;而Ping只能获取源到宿的连通性。在具体应用上,可以先通过Ping诊断源宿之间的连通性,当出现连通性故障时,再使用Traceroute进一步分析具体故障点。课程名称网络上的BGPMPLSVPN业务如何导入到网管中?当网络上完成BGPMPLSVPN的业务部署或者业务发生变更时,可以通过BGP/MPLSVPN自动发现功能将L3VPN业务发现到网管。对于自动发现到eSight的L3VPN业务,eSight会默认创建哪些报表任务?接口流量性能统计报表业务VRF统计报表VRF流量统计报表