MPLS v-p-n 中OSPF的防环

本文主要介绍OSPF协议的防环机制。在Site内运行OSPF时,防环自动完成,但双PE双出口链路会形成环路,如MPLS V - P - N域中不同情况会形成3类或5类LSA环路。针对本地始发路由可通过路由策略消除,还介绍了Type 3 LSA的Down - bit和Type 5 LSA的Domain - Tag相关防环措施。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

OSPF防环

Site内运行OSPF,对于OSPF协议的防环时自动完成。对于双PE双出口的链路,以下情况形成环路:
MPLS V-P-N域中的PE通过OSPF接收到三类LSA通过另一端的PE在重新倒灌给企业,会形成3类LSA或5类LSA环路
MPLS V-P-N域中的PE通过OSPF接收到三类LSA通过运行RIP的PE重新再次引入到另一端的PE,会形成五类LSA的环路
而针对本地始发的路由,只能通过路由策略来消除,比如使用Community值,在另一端PE上引入到ISIS时先Deny掉这些路由,防止他们重新回灌到Site中
Type 3 LSA的Down-bit:
PE从另一端PE收到Type 3 LSA,会在Option字段里会置位Option中的Down-bit位,其他PE的V-P-N实例接收到Down-bit位的Type 3 LSA,仅将其保存在数据库中,不放入路由表中
dn-bit-set

Type 5 LSA的Domain-Tag:
华为设备LSA5类中也存在DN bit,和LSA3一样,PE设备收到Down bit置位的5类LSA也不会放入路由表中
从PE的V-P-N实例通告出去的Type 5 LSA,会将其TAG字段填写为本V-P-N实例的Domain Tag,默认情况下Domain-Tag为该PE的AS号,如果PE的VPN实例接收到一条Type 5 LSA,并且其TAG值与本地BGP的AS号相等,则仅将其保存在数据库中,并不进行任何计算。
注:Domain ID一共32bit,前8bit固定值为0XD000,后16bit表示本端BGP AS号(16进制)

往期内容:


本文作者: 肉肉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明出处!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

是肉肉肉肉呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值