标签转发 · LDP · L2VPN / L3VPN · RD / RT · Option A-B-C · EVPN 与 VXLAN —— 从"交换快车道"到"运营商级 VPN",HCIE LAB 的最大分块之一。
标签 · LSP · LDP · 转发模型
FEC(转发等价类)打标签;LSP = 一串同向 LSR 组成的"隧道"。
Ingress 压标签 → Transit 交换标签 → Egress 弹标签。
华为默认:倒数第二跳就把外层标签弹出,Egress 直接收 IP,省一次查表。保留值:0 显空、1 路由器告警、3 隐空。
# 骨干 LDP 三步
mpls lsr-id 1.1.1.1
mpls
mpls ldp
interface GigabitEthernet0/0/0
mpls
mpls ldp
remote-ip 配置display mpls ldp session + display mpls ldp interface 两刀。igp-sync:LDP 会话未就绪时让 IGP 降 cost/阻断,防止标签未就位导致丢包 —— LAB 调优常客。用 RSVP-TE/CR-LDP(现网主流 RSVP-TE)显式建路,扩展 LSP(10/128/…)携带约束。HCIE 只考概念与 CSPF 约束条件,深度在 HCIE-Storage/SP 方向。
PW 伪线 · VLL 点对点 · VPLS 点对多点
| 技术 | 形态 | 机制 | 适用 |
|---|---|---|---|
| PWE3 / Martini(VPWS) | 点对点伪线 | VC 标签 + 隧道标签(两层栈);control-word 控制字 | 远程专线、基站回传 |
| VPLS | 多点仿真交换机 | 全互联 PW + MAC 学习 + 水平分割(PW 间不转发) | 大二层互联分支 |
| EVPN(下一代) | MP-BGP 控制面 + VXLAN 数据面 | 控制面学习 MAC(不再泛洪学习) | 数据中心/云网(见 7.4) |
# PWE3/VLL 示意(VPWS) mpls l2vc 3.3.3.3 101 # 接口下建VC到对端PE # VPLS: vsi VPLS-A pwsignal ldp vpls-id 100:1 peer 3.3.3.3 encapsulation vlan
RD · RT · VPNv4 · 双层标签 —— 本章核心中的核心
64bit 前缀拼接:使相同 IPv4 前缀在 VPNv4 里不冲突。只解决"存",不解决"通"。类型0/1/2 常用 1(IP:nn 或 ASN:nn)。
Export:随路由发出去打标;Import:收路由时按标挑进 VRF。RT 才决定"通不通" —— 全场最容易混概念。
| 方式 | 场景 | 注意 |
|---|---|---|
| 静态 | 分支固定网段 | PE 侧 VRF 静态 + 回程由 BGP VPNv4 传播;需 import-route direct(或 auto import) |
| OSPF( sham-link 场景) | CE 同站点间 OSPF | OSPF 域 ID / 路由类型/开销映射;domain-id 不匹配则 5 类直传;sham-link 防"走 MPLS 后背 OSPF 域内"的比较 |
| IS-IS | 较少 | 同 OSPF 逻辑 |
| eBGP | 对等/企业互联 | AS 号冲突需 peer substitute-as / allow-as-loop |
| iBGP | CE 与 PE 同 AS | 注意 next-hop 与策略 |
# ① VRF 接口与路由有没有 display ip vpn-instance verbose / display ip routing-table vpn-instance VPNA # ② BGP VPNv4 邻居 display bgp vpnv4 all peer # ③ 路由传没传到对端(RT/Import 检查) display bgp vpnv4 vpn-instance VPNA routing-table display bgp vpnv4 all routing-table 10.1.1.0 # ④ 标签分没分配(内外层) display mpls label / display mpls lsp vpn-instance VPNA # ⑤ 隧道通不通 ping -vpn-instance VPNA 10.1.1.1 / traceroute -vpn-instance ...
"VRF 有、BGP 传、RT 对、标签在、隧道通" —— 五关逐关过,VPN 必通。
下一代数据中心网络的事实标准
VLAN 12bit=4094 租户、二层域受物理限制;VXLAN 24bit、任意三层之上的 L2 互联 → 云计算多租户标准。
| 路由类型 | 作用 |
|---|---|
| Type-1 Ethernet AD | 通告 VNI/VLAN 意图、快速撤销 |
| Type-2 MAC/IP | MAC(+IP)通告:数据面泛洪学 MAC → 控制面 BGP 学 |
| Type-3 Multicast | BUM 流量按需复制(头端复制/组播) |
| Type-4 ES | 多归属(M-LAG)ESI 协商 |
| Type-5 IP Prefix | 三层网段/外部路由通告 |
# EVPN VXLAN 骨架(Leaf) evpn-overlay enable bridge-domain 10 vxlan vni 10010 interface nve 1 source 2.2.2.2 vni 10010 head-end peer-list protocol bgp bgp 65001 l2vpn-family evpn peer 1.1.1.1 enable # 分布式网关:VBDIF + 任播 interface Vbdif10 ip address 10.1.10.254 255.255.255.0 mac-address 00aa-00aa-00aa # 全网统一 arp collect direct enable
| 考点 | 必背细节 | 频度 |
|---|---|---|
| 标签 32 bit | 20 Label + 3 EXP(QoS)+ 1 S(栈底位)+ 8 TTL;S=1 表示下一层是 IP 或还剩一个 VPN 标签 | ★★★★ |
| LDP 要点 | 发现 UDP 646 / 会话 TCP 646;华为默认有序 + 自由标签保持 + 主动下发;PHP:倒数第二跳弹标签,隐式空标签值 3 | ★★★★ |
| L3VPN 四件套 | VRF(独立转发表)+ RD(8B,让路由全局唯一,不控制收发)+ RT(8B,Export/Import 决定收发,VPN 互通的真开关)+ MP-BGP VPNv4(AF/SAFI = 1/128) | ★★★★★ |
| 双标签栈 | 外层 = 公网隧道标签(LDP 分配,P 节点逐跳交换)+ 内层 = VPN 标签(PE 分配,端到端不变);PE 按内层标签查 VRF | ★★★★★ |
| 跨域 A/B/C | A = VRF 接口互连(简单、每 VPN 占口、扩展差);B = ASBR 间 VPNv4 + 标签重写(VPN 标签各自分配);C = AS 间 Labeled IPv4 + 多跳 eBGP(端到端 LSP,最复杂最优雅) | ★★★★★ |
| PE-CE 五选 | 静态 / RIP / OSPF / BGP / IS-IS;OSPF 场景靠 DN 位防 LSA 回注环路、Domain-ID 决定转 3 类还是 5 类 | ★★★ |
| VXLAN 封装 | MAC in UDP(端口 4789);VNI 24 bit;VTEP 封解封装;分布式网关用 anycast VTEP 同步网关 | ★★★★ |
| BGP EVPN 类型 | 1=MAC/IP 通告(含 MAC/IP Advertisement)、3=Inclusive Multicast(BUM)、4=Ethernet Segment、5=IP Prefix(含主机路由) —— 必背 2/3/5 的用途 | ★★★★ |
display mpls lsp verbose 对照双标签,手工核对每跳display ip vpn-instance、display bgp vpnv4 all x.x.x.x(RD/RT/下一跳/标签一次看全)、ping -vpn-instance —— 三件套是 VPN 排错起手式。| 验证点 | 预期 |
|---|---|
| display bgp vpnv4 all peer | Established(含 RR) |
| ping -vpn-instance | CE 互通、VPN 间隔离 |
| display mpls lsp | 外层 LDP + 内层 VPN 标签可见 |
| VXLAN:display vxlan vni / evpn | Type2/3 学习正常 |
| 跨网段 VM 互 ping | 走分布式网关 |