news 2026/7/24 13:58:34

华为SR-MPLS TE跨域(E2E)配置案例

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华为SR-MPLS TE跨域(E2E)配置案例

网络规划设计

1、在AS 100和AS 200内分别配置域内SR-MPLS TE隧道。同时为SR-MPLS TE隧道配置Binding SID。
2、在ASBR1和ASBR2之间配置EBGP邻居,使能BGP EPE和BGP-LS,生成BGP Peer SID。注意BGP-LS仅需使能地址族,无须在该地址族下使能BGP邻居。
3、在PE1和PE2节点创建E2E SR-MPLS TE隧道接口,指定隧道的IP地址、隧道协议、以及目的地址等,路径计算采用显式路径。
4、当前BGP EPE仅支持EBGP邻居场景,对于多跳EBGP邻居,也必须是通过物理链路直连,因为如果存在中间节点,则中间节点上没有BGP Peer SID信息,会造成转发失败

更多细节来全球计算机技术群讨论!!!

pe1配置

[pe1]dis current-configuration

sysname pe1

ip vpn-instance a
ipv4-family
route-distinguisher 1:1
tnl-policy p1 //调用隧道策略
vpn-target 1:1 export-extcommunity
vpn-target 1:1 import-extcommunity

mpls lsr-id 1.1.1.1

mpls
mpls te

explicit-path pe1-asbr-pe1
next sid label 16002 type prefix
next sid label 16003 type prefix

explicit-path pe1-pe6
next sid label 1000 type binding-sid //自己隧道口binding-sid
next sid label 48060 type adjacency //asbr-pe1的peer sid
next sid label 2000 type binding-sid //asbr-pe2的binding-sid

segment-routing

interface Ethernet1/0/0
undo shutdown
ip address 10.0.12.1 255.255.255.0
ospf enable 1 area 0.0.0.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip binding vpn-instance a
ip address 10.0.11.1 255.255.255.0
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 1.1.1.1 255.255.255.255
ospf enable 1 area 0.0.0.0
ospf prefix-sid index 1

interface Tunnel1
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 3.3.3.3
mpls te signal-protocol segment-routing
mpls te tunnel-id 1 //本地有效
mpls te path explicit-path pe1-asbr-pe1
mpls te binding-sid label 1000 //定义binding-sid

interface Tunnel2
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 6.6.6.6
mpls te signal-protocol segment-routing
mpls te tunnel-id 100
mpls te path explicit-path pe1-pe6

interface NULL0

bgp 100
peer 6.6.6.6 as-number 200
peer 6.6.6.6 ebgp-max-hop 255
peer 6.6.6.6 connect-interface LoopBack0

ipv4-family unicast
undo synchronization
dampening
peer 6.6.6.6 enable

ipv4-family vpnv4
policy vpn-target
peer 6.6.6.6 enable //建立vpnv4邻居

ipv4-family vpn-instance a
peer 10.0.11.2 as-number 65100

ospf 1
opaque-capability enable
segment-routing mpls
segment-routing global-block 16000 23999 //SRGB范围
area 0.0.0.0
mpls-te enable

undo dcn

lldp enable

tunnel-policy p1 //定义sr-te隧道
tunnel select-seq sr-te load-balance-number 1

p1配置

[p1]dis current-configuration
sysname p1

mpls lsr-id 2.2.2.2

mpls
mpls te

segment-routing

interface Ethernet1/0/0
undo shutdown
ip address 10.0.12.2 255.255.255.0
ospf enable 1 area 0.0.0.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip address 10.0.23.2 255.255.255.0
ospf enable 1 area 0.0.0.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 2.2.2.2 255.255.255.255
ospf enable 1 area 0.0.0.0
ospf prefix-sid index 2

interface NULL0

ospf 1
opaque-capability enable
segment-routing mpls
segment-routing global-block 16000 23999
area 0.0.0.0
mpls-te enable

asbr-pe1配置

[asbr-pe1]dis current-configuration

sysname asbr-pe1

mpls lsr-id 3.3.3.3

mpls
mpls te

explicit-path asbr-pe1-pe1
next sid label 16002 type prefix
next sid label 16001 type prefix

segment-routing

interface Ethernet1/0/0
undo shutdown
ip address 10.0.23.3 255.255.255.0
ospf enable 1 area 0.0.0.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip address 10.0.34.3 255.255.255.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 3.3.3.3 255.255.255.255
ospf enable 1 area 0.0.0.0
ospf prefix-sid index 3

interface Tunnel2
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 1.1.1.1
mpls te signal-protocol segment-routing
mpls te tunnel-id 1
mpls te path explicit-path asbr-pe1-pe1 //路径调用
mpls te binding-sid label 4000 //设置binding sid

interface NULL0

bgp 100
peer 10.0.34.4 as-number 200
peer 10.0.34.4 egress-engineering //使能BGP EPE

ipv4-family unicast
undo synchronization
network 1.1.1.1 255.255.255.255
peer 10.0.34.4 enable

link-state-family unicast //使能BGP-LS能力

ospf 1
import-route bgp
opaque-capability enable
segment-routing mpls
segment-routing global-block 16000 23999
area 0.0.0.0
mpls-te enable

asbr-pe2配置

[asbr-pe2]dis current-configuration

sysname asbr-pe2

set neid 18a8d

vsm on-board-mode enable

snmp-agent trap type base-trap

icmp rate-limit disable

mpls lsr-id 4.4.4.4

mpls
mpls te

explicit-path asbr-pe2-pe6
next sid label 16005 type prefix
next sid label 16006 type prefix

segment-routing

isis 1
is-level level-2
cost-style wide
network-entity 49.0001.0000.0000.0001.00
import-route bgp
traffic-eng level-2
segment-routing mpls
segment-routing global-block 16000 23999

interface Ethernet1/0/0
undo shutdown
ip address 10.0.34.4 255.255.255.0
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip address 10.0.45.4 255.255.255.0
isis enable 1
mpls
mpls te
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 4.4.4.4 255.255.255.255
isis enable 1
isis prefix-sid index 4

interface Tunnel2
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 6.6.6.6
mpls te signal-protocol segment-routing
mpls te tunnel-id 1
mpls te path explicit-path asbr-pe2-pe6
mpls te binding-sid label 2000 //设置binding-sid

interface NULL0

bgp 200
peer 10.0.34.3 as-number 100
peer 10.0.34.3 egress-engineering //命令用来使能BGP EPE(Egress Peer Engineering)功能

ipv4-family unicast
undo synchronization
network 6.6.6.6 255.255.255.255
peer 10.0.34.3 enable

link-state-family unicast

p2配置

dis current-configuration

sysname p2

mpls lsr-id 5.5.5.5

mpls
mpls te

segment-routing

isis 1
is-level level-2
cost-style wide
network-entity 49.0001.0000.0000.0002.00
traffic-eng level-2
segment-routing mpls
segment-routing global-block 16000 23999

interface Ethernet1/0/0
undo shutdown
ip address 10.0.45.5 255.255.255.0
isis enable 1
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip address 10.0.56.5 255.255.255.0
isis enable 1
mpls
mpls te
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 5.5.5.5 255.255.255.255
isis enable 1
isis prefix-sid index 5

pe6配置

[pe6]dis current-configuration

sysname pe6

set neid 18a8e

ip vpn-instance a
ipv4-family
route-distinguisher 2:2
tnl-policy p1
vpn-target 1:1 export-extcommunity
vpn-target 1:1 import-extcommunity

mpls lsr-id 6.6.6.6

mpls
mpls te

explicit-path pe6-asbr-pe2
next sid label 16005 type prefix
next sid label 16004 type prefix

explicit-path pe6-pe1
next sid label 3000 type binding-sid
next sid label 48180 type adjacency
next sid label 4000 type binding-sid

segment-routing

isis 1
is-level level-2
cost-style wide
network-entity 49.0001.0000.0000.0003.00
traffic-eng level-2
segment-routing mpls
segment-routing global-block 16000 23999

interface Ethernet1/0/0
undo shutdown
ip address 10.0.56.6 255.255.255.0
isis enable 1
mpls
mpls te
undo dcn
undo dcn mode vlan

interface Ethernet1/0/1
undo shutdown
ip binding vpn-instance a
ip address 10.0.62.6 255.255.255.0
undo dcn
undo dcn mode vlan

interface LoopBack0
ip address 6.6.6.6 255.255.255.255
isis enable 1
isis prefix-sid index 6

interface Tunnel1
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 4.4.4.4
mpls te signal-protocol segment-routing
mpls te tunnel-id 1
mpls te path explicit-path pe6-asbr-pe2
mpls te binding-sid label 3000

interface Tunnel2
ip address unnumbered interface LoopBack0
tunnel-protocol mpls te
destination 1.1.1.1
mpls te signal-protocol segment-routing
mpls te tunnel-id 100
mpls te path explicit-path pe6-pe1

interface NULL0

bgp 200
peer 1.1.1.1 as-number 100
peer 1.1.1.1 ebgp-max-hop 255
peer 1.1.1.1 connect-interface LoopBack0

ipv4-family unicast
undo synchronization
peer 1.1.1.1 enable

ipv4-family vpnv4
policy vpn-target
peer 1.1.1.1 enable

ipv4-family vpn-instance a
peer 10.0.62.2 as-number 65101

undo dcn

lldp enable

tunnel-policy p1
tunnel select-seq sr-te load-balance-number 1

结果验证

sid label查看48060,路径编排使用


隧道路由查看


联通性测试

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/24 13:14:11

智慧城市之城市环境智能监管 非法倾倒行为自动识别 环保执法证据采 垃圾倾倒倾倒物品类型识别数据据 垃圾堆识别数据集 公路垃圾识别10315期

该数据集专注于非法倾倒场景的计算机视觉任务,为相关深度学习模型开发提供基础数据支撑。 类别 Classes (7) 类别(7) dump 垃圾场 furniture 家具 mattress 床垫 pallet 托盘 rubbish 垃圾 trolley 手推车 tyre 轮胎数据集核心信息 信息类别…

作者头像 李华
网站建设 2026/7/24 9:13:29

Chromium143原生支持HLS

突然发现基于Chromium143的浏览器都原生支持HLS(m3u8)了,不再需要额外扩展了!

作者头像 李华
网站建设 2026/7/24 6:51:01

玩轮胎仿真不上手?老司机带你飙车。今天咱们用ABAQUS搞点硬核操作,从过盈充气到滚动传涵,手把手教你怎么让虚拟轮胎活起来

ABAQUS 轮胎建模-过盈充气-模态-滚动-频响仿真 abaqus 轮胎仿真包括自由模态仿真,刚度仿真,印痕仿真,接地静止的模态仿真,接地滚动模态仿真,三种状态:自由,接地静止和接地滚动的传涵仿真&#x…

作者头像 李华
网站建设 2026/7/23 10:20:36

当风电遇上“太极推手“:混合储能如何化解功率波动

5MW风电永磁直驱-1200V直流并网仿真,带混合储能系统,其中采用滑动平均滤波算法(可改为自己想用的算法)对波动功率进行分解,然后交由储能系统进行平抑。 台风天的风电场像极了喝醉酒的拳击手——出招毫无章法。我们给这个5MW的永磁直驱风电机…

作者头像 李华
网站建设 2026/7/24 5:17:42

MIPI DSI DPHY FPGA工程源码:Artix7-100t彩条驱动1024*600像...

MIPI DSI DPHY FPGA工程源码 mipi-dsi tx/mipi-dphy协议解析 MIPI DSI协议文档 纯verilog 彩条实现驱动mipi屏幕 1024*600像素。 的是fpga工程,非专业人士勿。 artix7-100t mipi-dsi未使用xilinx mipi的IP。 以及几个项目开发时搜集的MIPI DSI参考源码。最近在折腾…

作者头像 李华
网站建设 2026/7/21 20:49:58

最近在折腾四旋翼导航时踩了不少坑,发现真正让无人机听话飞行的核心都在代码细节里。今天就拿手头正在调试的飞控项目举例,聊聊怎么用代码让四旋翼实现基础导航

四旋翼代码导航先看最关键的姿态控制部分。下面这段C PID控制器代码看着简单,实测参数调不好能让无人机直接表演死亡翻滚: class PID { public:float kp, ki, kd, integral_max;float error_sum 0, last_error 0;float compute(float error, float dt)…

作者头像 李华