天天看點

Cisco BFD雙向轉發檢測技術部署案例

Technorati 标簽: Cisco,BFD,SLA

Cisco BFD是一種雙向轉發檢測機制,可以提供毫秒級的檢測,可以實作鍊路的快速檢測,BFD通過與上層路由協定關聯,可以實作路由的快速收斂,確定業務的永續性。

BFD和IP SLA所實作的功能類似,BFD是毫秒級檢測,在穩定性要求比較苛刻的網絡環境中廣泛适用,如金融,營運商等網絡環境;IP SLA實作秒級别的檢測,切換速度與BFD相比較慢,在要求不是很苛刻的網絡環境中使用。

從路由協定的關聯性來看,BFD可以與BGP,EIGRP,ISIS,OSPF,HSRP,Static靜态路由等協定關聯;IP SLA則可以與HSRP,static靜态路由等協定關聯。

在一些不支援鍊路層檢測的廣域網線路上運用BFD和IP SLA可以實作鍊路層的快速檢測,比如現在組網中使用居多的MSTP線路,由于無法檢測到對端線路狀态,使用BFD或IP SLA可以很好的解決鍊路監控問題。

以前在一個兩地三中心的資料中心內建項目中使用過BFD,效果極佳,可以實作幾乎0丢包的故障恢複效果。

<b>案例一</b><b></b>

如上圖所示,三中心使用BGP互聯,所有廣域網線路啟用BFD檢測,并與BGP關聯。以中心A通路中心C為例,主線路為A-C,當中心A和中心C之間的廣域網線路出現故障時,BFD會在一秒内檢測到故障,通知BGP,啟用備份路徑A-B-C,BGP路由可在1秒内收斂,在實際ping包測試中可以達到0時丢包率的切換效果;當中心A和中心C的線路以及中心A和中心B的主用線路同時出現故障時,同樣可以通過中心A和中心B的備線路實作A-B-C的互訪,同樣依靠BFD可以實作瞬間切換。

<b></b>

<b>案例二</b><b></b>

如上圖,兩個中心為雙活資料中心,兩中心通過DWDM環連接配接,正常情況下主中心的出口路由器為HSRP主,當路由器下聯交換機的出現故障後,HSRP網關可以切換到備中心。

通過在接口上啟用BFD,可以快速檢測到接口故障,通過三層資訊檢測兩個路由器接口之間的通信,可確定在任何一種情況下的鍊路故障,HSRP網關都可以快速切換到備中心,當然這種情況用IP SLA也可以,隻是切換速度慢些,如果要求比較高則使用BFD快速檢測。

<b>BFD</b><b>與路由協定關聯的基礎配置</b>

l <b>路由器接口上的</b><b>BFD</b><b>配置</b><b></b>

interface type number

bfd interval milliseconds min_rx milliseconds multiplier interval-multiplier

舉例

Router(config)#interface f0/0

Router(config-if)# bfd interval 50 min_rx 50 multiplier 5

<b>1. BFD</b><b>與</b><b>BGP</b><b>協定關聯</b><b></b>

l enable

l configure terminal

l router bgp as-tag

l neighbor ip-address fall-over bfd

l end

l show bfd neighbors

l show ip bgp neighbor

<b>2. BFD</b><b>與</b><b>EIGRP</b><b>協定關聯</b>

l router eigrp as-number

l bfd all-interfaces 或bfd interface type number

<b>3. BFD</b><b>與</b><b>ISIS</b><b>協定關聯</b><b></b>

l router isis area-tag

l bfd all-interfaces

或者接口下開啟

l interface type number

l isis bfd

l show clns interface

<b>4. BFD</b><b>與</b><b>OSPF</b><b>協定關聯</b><b></b>

l router ospf process-id

l interface name number

l ip ospf bfd

l show ip ospf

<b>5 BFD</b><b>與</b><b>HSRP</b><b>協定關聯</b><b></b>

l ip address ip-address mask

l standby [group-number] ip [ip-address [secondary]]

l standby bfd

l show standby [neighbors]

啟用BFD功能需要路由器使用比較新的IOS,需要ipservices功能,Cat6500,Nexus交換機同樣支援BFD。具體

版本可以在Cisco Feature Navigator查詢。