SlideShare una empresa de Scribd logo
1 de 33
Descargar para leer sin conexión
Операторы связи
Клуб Cisco
новый сезон
ноябрь - декабрь, 2017
Географическое
резервирование BNG на
базе ASR 9000
Алексей Бабайцев
системный инженер Cisco
21 декабря 2017
Ciscoclub.ru
О чем сегодня пойдет речь?
• Обзор решения и его ключевые компоненты
• Вопросы дизайна
• Маршрутизация
• Конфигурирование
• Примеры Call Flow
• Выводы
Обзор решения
Ciscoclub.ru
Резервирование внутри устройства BNG
4
• Link Aggregation (Bundle-Ethernet)
• Выход из строя активного интерфейса – прозрачное переключение текущей
сессии на оставшиеся интерфейсы
IP/MPS ядроСеть
доступа
L2 Интернет
VPN
AAA
DHCP
LAG
Ciscoclub.ru
Stateless резервирование: два шасси
5
• Резервирование для PPPoE сессий в целом проще, чем для IPoE сессий
• Дизайн обязательно должен обеспечивать «симметрию» трафика – трафик
от абонента и к абоненту должен проходить через один и тот же BNG
• Для переустановления сессии абонент должен отправить DHCP Discover
• Время переключения определяется величиной Lease Time
• Абонент (как правило) не имеет средств мониторинга состояния IPoE
сессии (в отличие от PPPoE)
Истечение
Lease Time
DHCP
Release
DHCP NAK во
время Address
Renew и
Rediscover
процедур
или или
DHCP
сервер
Абонент
Ciscoclub.ru
Множество географически разнесенных
BNGs
Узлы Доступа (Access Node) (DSLAM/OLT/SW)
CPE
Географическое резервирование на базе
XR
6
Transparent Switching
С точки зрения CPE, BNG – это единое устройство
Различные технологии
доступа
Узлы доступа подключаются по схеме dual/multi-
homing используя различные технологии: MCLAG,
Ring (G.8032), PW-HE, др.
Поддержка Stateful режима
• Для взаимодействия и синхронизации BNG
должны быть связаны по L3
• Поддерживаются режимы: 1:1, N:1 и M:N
• Защита активируется в следующих случаях:
 Отказ Access-линка
 Отказ линейной карты
 Отказ RP
 Выход из строя шасси
 Отказ всего сайта
Ciscoclub.ru
MPLS aggregation
Network
Примеры топологий
Core
Network
Core
Network
DHCP server Radius server CoADHCP server Radius server CoA
Sync-
up
Sync-
up
switch
Access node
switch
Access node
Core
Network
DHCP server Radius server CoA
Sync-
up
Access node
Ethernet access – hub-spoke Ethernet access – ring MPLS access – PW-HE
Компоненты решения
Ciscoclub.ru
SRG (Subscriber Redundancy Group)
BNG-1
SRG-1
(M)
SRG-2
(M)
BNG-2
SRG-1
(S)
SRG-2
(S)Geo-Red
* Roadmap
Ciscoclub.ru
Пример распределения сессий между BNG
в режиме active-standby (1)
1
2
3
4
• Сессии распределяются между VLAN (1,2,3,4) на
BNG1, причем каждый из VLAN «привязан» к SRG
сконфигурированной на BNG-мастере
• BNG2 является резервным для всех VLANs
• Каждый из VLAN обеспечивает терминацию 8k сессий
1
2
3
Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 3 BNG1 - мастер, BNG2 - бэкап
4 Для сессий в VLAN 4 BNG1 - мастер, BNG2 - бэкап
Ciscoclub.ru
• Посредством MC-LAG детектируется неисправность
интерфейса
• Для каждого VLAN в соответствeющей SRG на BNG2
активируется роль мастера
• Все 32k сессий переключаются на BNG2
• Теперь BNG2 является активным для всех 32k сессий
1
2
3
4
1
2
3
4
1
2
3
4
Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 3 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 4 BNG1 - мастер, BNG2 - бэкап
Пример распределения сессий между BNG
в режиме active-standby (2)
Ciscoclub.ru
• Сессии в VLAN 1,2 связаны с соответствующими SRG
настроенными на BNG1 в роли мастера
• Сессии в VLAN 3,4 связаны с соответствующими SRG
настроенными на BNG2 в роли мастер
• Каждый из VLAN обеспечивает терминацию 8k сессий
• Каждый из BNG обеспечивает терминацию 16k
сессий
3
4
1
2
1
2
3
4
Пример распределения сессий между
BNG в режиме active-active (1)
Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 3 BNG2 - мастер, BNG1 - бэкап
Для сессий в VLAN 4 BNG2 - мастер, BNG1 - бэкап
Ciscoclub.ru
• На интерфейсе связанным с VLAN2 на BNG1
детектируется неисправность
3
4
1
2
• Сессии в VLAN 2 на BNG1 переключаются на BNG2
• Совместно BNG1 и BNG2 все еще поддерживают
32K сессий
2
1
2
3
4
Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап
Для сессий в VLAN 3 BNG2 - мастер, BNG1 - бэкап
Для сессий в VLAN 4 BNG2 - мастер, BNG1 - бэкап
Пример распределения сессий между
BNG в режиме active-active (2)
Ciscoclub.ru
SRG Redundancy model - 1:1
BNG-1
SRG-1
(M)
SRG-3
(S)
SRG-2
(M)
SRG-4
(S)
BNG-2
SRG-1
(S)
SRG-3
(M)
SRG-2
(S)
SRG-4
(M)Geo-Red
TCP based BNG sync-up session
Ciscoclub.ru
SRG Redundancy model – M:N
BNG-1
SRG-1
(M)
SRG-3
(S)
SRG-2
(M)
SRG-4
(S)
BNG-2
SRG-1
(S)
SRG-2
(S) Geo-Red
TCP based BNG sync-up session
BNG-2
SRG-3
(M)
SRG-4
(M)
Geo-Red
Geo-Red
Ciscoclub.ru
SRG Redundancy model - N:1
BNG-1
SRG-1
(M)
SRG-2
(M)
BNG-3
SRG-1
(S)
SRG-3
(M)
SRG-2
(S)
SRG-4
(M)
Geo-Red
BNG-2
SRG-3
(S)
SRG-4
(S)
Geo-Red
TCP based BNG sync-up session
Ciscoclub.ru
Процесс синхронизации
• Процесс синхронизации между мастером и слэйвом выполняется с помощью
TCP сессии в рамках SRG. Используется проприетарный механизм– BNG Sync
• Согласование роли master/slave
• Сигнализация об авариях и изменении ролей
• Синхронизация состояний абонентских сессий
• Обмен информацией о других событиях и командах
• После успешного соединения по TCP, BNG SRG пиры сначала выполняют
согласование ролей – здесь используется специальный алгоритм (tie-breaker
algorithm)
• Начальная синхронизация состояний выполняется в направлении мастер –>
слэйв сразу как только сессия получает статус UP
• Процесс мирроринга сессий обеспечивает отслеживание установки сессий,
каких либо изменений, а также их удаления
Вопросы дизайна
Ciscoclub.ru
BNG-A
SRG-1
(M)
SRG-3
(S)
SRG-2
(M)
SRG-4
(S)
SW-
1
SW-
2
SW-
3
SW-
4
BNG-BSRG-1
(S)
SRG-3
(M)
SRG-2
(S)
SRG-4
(M)
core router
sub-11 sub-21 sub-31 sub-41
Geo-Red
MC-LAG from BNG PoV
up down down up
down
up
active physical link
standby physical link
interface UP
interface DOWN
up updowndown
Session traffic
Дизайн 1: Single-active Access
Ciscoclub.ru
BNG-A
SRG-1
(M)
SRG-3
(S)
SRG-2
(M)
SRG-4
(S)
SW-
1
SW-
2
SW-
3
SW-
4
BNG-BSRG-1
(S)
SRG-3
(M)
SRG-2
(S)
SRG-4
(M)
core router
Geo-Red
up
down
up
active physical link
standby physical link
interface UP
interface DOWN
upup upupupup up
Дизайн 2: All-active Access
Session traffic
sub-12 sub-21 sub-31 sub-41
DMAC на основе L2
форвардинга выбирает
SRG мастера в качестве
next-hop для GW
Только SRG мастер
отдает summary
маршрут в магистраль
Ciscoclub.ru
switch
BNG-A
SRG-1
(M)
SRG-3
(S)
SRG-2
(M)
SRG-4
(S)
VLAN
-1
VLAN
-2
VLAN
-3
VLAN
-4
BNG-BSRG-1
(S)
SRG-3
(M)
SRG-2
(S)
SRG-4
(M)
core router
Geo-Red
up
down
up
VLAN subinterface
interface UP
interface DOWN
upup upupupup up
All-active Access with VLAN based load-
sharing
Session traffic
sub-12 sub-21 sub-31 sub-41
DMAC на основе L2
форвардинга выбирает
SRG мастера в качестве
next-hop для GW
Только SRG мастер
отдает summary
маршрут в
магистраль
active physical link
Маршрутизация
Ciscoclub.ru
• Два типа абонентских маршрута на BNG:
• Subscriber host route
• Subscriber summary route
Оба маршрута обозначаются индексом "A" в "show route”.
• Со стороны магистрали абонентский маршрут должен указывать на
active BNG
• Только SRG мастер ”отдает” абонентский маршрут в сторону upstream
Распространение абонентских
маршрутов (1)
RP/0/0/CPU0:server-1#sh route ipv4 subscriber
Mon Jul 11 12:09:39.835 IST
A 25.10.0.0/16 [1/0] via 0.0.0.0, 00:00:23
RP/0/0/CPU0:server-1#sh route ipv6 subscriber
Mon Jul 11 12:09:43.459 IST
A 21:1::/64
[1/0] via ::, 00:00:27
A 2000:1::/64
[1/0] via ::, 00:00:27
Ciscoclub.ru
• Необходимо избегать распространение/редистрибуцию
абонентских host-маршрутов в IGP/BGP
• Редистрибуция абонентских summary-маршрутов в IGP/BGP
должна осуществляться на SRG мастере двумя способами:
• Способ 1 – Функциональность релиза 5.3.4
• Применим как для single-active, так и для all-active дизайна (есть
ограничения)
• Используется абонентский summary-маршрут сконфигурированный в секции
SRG и контролируемый также SRG
• Способ 2 – «Старый» подход (до релиза 5.3.4)
• Может применяться только для single-active access
• Настраивается статический маршрут на null 0 с «привязанным» к нему object
трекингом на соответствующий access-интерфейс. Этот маршрут затем
необходимо вставить в IGP/BGP
Распространение абонентских
маршрутов (2)
Конфигурирование
Ciscoclub.ru
• Конфигурации абонентских политик для SRG на обоих BNG
должны быть идентичными, чтобы гарантировать бесшовное
зеркалирование и переключение абонентских сессий.
• Конфигурация Radius, DHCP
• Локальные IP-пулы
• Политики и темплейты
• SRG конфигурация со следующими нюансами:
• Peer-адресация (зеркальная)
• Роль (зеркальная)
• Перечень интерфейсов (Interface list) – может отличаться
• Названия и типы access-интерфейсов могут отличаться на разных
маршрутизаторах
Правила конфигурирования
Ciscoclub.ru
subscriber redundancy
source-interface <loopback-name>
group <1234>
preferred-role <master|slave>
peer ipv4 <2.2.2.2>
interface-list
BundleEther 1.100 id 1234567890
BundleEther 1.101-105 id 121-125
slave-mode <hot|warm>
core-tracking <obj-track-name>
access-tracking <obj-track-name>
hold-timer 60
disable
virtual-mac <mac>
Название идентификатора группы (Group identifier) должно
быть идентичным на обоих маршрутизаторах.
[OPTIONAL] Oдин из двух BNG настраивается как МАСТЕР,
другой/другие как СЛЭЙВ
Peer IP-адрес, который используется для организации сессии к
соседу
Список access-интерфейсов являющихся частью SRG.
Идентификатор ID будет использоваться как часть
информации об абонентской сессий и привязки к access-
интерфейсу на мастере и слэйве. Этот идентификатор должен
совпадать на обоих устройствах.
[OPTIONAL] Redundancy режим (по умолчанию режим hot-
standby, но можно настроить warm-standby*)
[OPTIONAL Object трекинг для контроля коннективити в
направлении core и access в рамках определённой SRG.
[OPTIONAL] Время в минутах, которое будет выдерживаться
при переключении. По умолчанию переключение
осуществляется сразу.
[OPTIONAL] Отключение синхронизации состояния сессий между мастером и слэйво. Работает
только для SRG в режиме slave. При применении настройки информация о сессиях будет удалена
из slave database.
[OPTIONAL] Конфигурация SRG MAC требуется
в случае, когда access протоколы не используют
идентичный MAC на интерфейсах (MST-AG,
G.8032, etc.). Не требуется для MC-LAG
Основные элементы конфигурации SRG
Примеры Call Flow
Ciscoclub.ru
IPoE Session Setup
Internet Traffic via BNG1
Discover
DHCP Radius
Acc./Agg.
Node
CPE
PCRF
Dropped / Ignored
CoA
(must be sent to both)
Core / Internet
Session Sync – DHCP client ID, subs. MAC,
negotiated protocol params, etc.
Accounting Start
Master
Slave
Offer
Request
Ack
Session provisioned on BNG2 – ready for hitless take over of control & data plane
Renew/Release
AAA Access Request
AAA Access Accept (Subscriber Profile)
Interim Accounting Updates
(optional)
Discover
Ciscoclub.ru
IPoE Session Switchover
Internet Traffic Restored via BNG2 by Data Path Redundancy Trigger (depends on access & core design)
DHCP Radius
Acc./Agg.
Node
CPE
PCRF
BNG Failure
Core / Internet
Internet Traffic Dropped via BNG1
Failure Trigger (link down, EOAM, etc. )
BNG Sync – failure notification, role change (if
channel is up, else slave takes over)
Accounting OFF/ON (in case of router reload)
Interim Accounting Updates
Renew/Release
No explicit DHCP exchange towards client - normal operations to continue
(same DHCP IDs, gateway MAC/IP and negotiated parameters)
Discover (new/different session)
Dropped / Ignored
Master
Slave
Выводы
Ciscoclub.ru
Преимущества решения Geo Redundancy
Доступ
• Access Technology Agnostic
• Use MC-LAG , MST-AG etc for access redundancy
• Use G.8032 , nV Satellite Rings , PW-HE
Защита от
аварий
• Access Link Failures
• Line Card Failures
• RP Failures
• Chassis Failures
• Geographic Redundancy
Режимы
отказоустой-
чивости
• 1:1 or M:N redundancy Model
• Warm Standby (Lower Capex) or Hot Standby (Higher Capex)
• Sub-Sec traffic Recovery & few sec Control plane Recovery
• ISSU type behavior without service disruption
Протоколы
•Low Overhead , Simple Protocol
•Limited Requirement from Back-End Framework
Масштабируе-
мость
• No Impact to Session Scale during normal operation
• No Impact to CPS during normal operation
Клуб Cisco
Есть вопросы по приобретению оборудования Cisco?
8 800 700 05 22
Благодарим за участие
Приглашайте коллег присоединиться к Клубу Cisco!
Регистрация доступна по ссылке: http://ciscoclub.ru

Más contenido relacionado

La actualidad más candente

RUNOS OpenFlow controller (ru)
RUNOS OpenFlow controller (ru)RUNOS OpenFlow controller (ru)
RUNOS OpenFlow controller (ru)Alexander Shalimov
 
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...ARCCN
 
Cisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission ControlCisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission ControlCisco Russia
 
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)Ontico
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...ARCCN
 
Связь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОДСвязь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОДCisco Russia
 
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)Ontico
 
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeПрактическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeARCCN
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...ARCCN
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхARCCN
 
Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Cisco Russia
 
Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Cisco Russia
 
Практические советы по выбору и настройке Cisco VPN
Практические советы по выбору и настройке Cisco VPNПрактические советы по выбору и настройке Cisco VPN
Практические советы по выбору и настройке Cisco VPNSkillFactory
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиCisco Russia
 
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...Ontico
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNARCCN
 
Александр Тоболь, Кадры решают все, или стриминг видео в Одноклассниках
Александр Тоболь, Кадры решают все, или стриминг видео в ОдноклассникахАлександр Тоболь, Кадры решают все, или стриминг видео в Одноклассниках
Александр Тоболь, Кадры решают все, или стриминг видео в ОдноклассникахTanya Denisyuk
 
Сетевая подсистема в L4Re и Genode
Сетевая подсистема в L4Re и GenodeСетевая подсистема в L4Re и Genode
Сетевая подсистема в L4Re и GenodeVasily Sartakov
 
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...Tanya Denisyuk
 

La actualidad más candente (19)

RUNOS OpenFlow controller (ru)
RUNOS OpenFlow controller (ru)RUNOS OpenFlow controller (ru)
RUNOS OpenFlow controller (ru)
 
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
 
Cisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission ControlCisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission Control
 
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)
Микросервисы: опыт использования в нагруженном проекте / Вадим Мадисон (М-Тех)
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
 
Связь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОДСвязь территориально- распределенных ЦОД
Связь территориально- распределенных ЦОД
 
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
Cautious: IPv6 is here / Александр Азимов (Qrator Labs)
 
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeПрактическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
 
Типовые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данныхТиповые сервисы региональной сети передачи данных
Типовые сервисы региональной сети передачи данных
 
Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?Что такое оркестратор в сети оператора связи и зачем он нужен?
Что такое оркестратор в сети оператора связи и зачем он нужен?
 
Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2
 
Практические советы по выбору и настройке Cisco VPN
Практические советы по выбору и настройке Cisco VPNПрактические советы по выбору и настройке Cisco VPN
Практические советы по выбору и настройке Cisco VPN
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугами
 
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDN
 
Александр Тоболь, Кадры решают все, или стриминг видео в Одноклассниках
Александр Тоболь, Кадры решают все, или стриминг видео в ОдноклассникахАлександр Тоболь, Кадры решают все, или стриминг видео в Одноклассниках
Александр Тоболь, Кадры решают все, или стриминг видео в Одноклассниках
 
Сетевая подсистема в L4Re и Genode
Сетевая подсистема в L4Re и GenodeСетевая подсистема в L4Re и Genode
Сетевая подсистема в L4Re и Genode
 
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...
Дмитрий Лазаренко-«Живая миграция и отказоустойчивость контейнеров в гибридно...
 

Similar a Географическое резервирование BNG

Методы оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах CiscoМетоды оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах CiscoCisco Russia
 
Архитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействиеАрхитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействиеCisco Russia
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRCisco Russia
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGPCisco Russia
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Cisco Russia
 
Архитектура Segment Routing
Архитектура Segment RoutingАрхитектура Segment Routing
Архитектура Segment RoutingCisco Russia
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Cisco Russia
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Cisco Russia
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulCisco Russia
 
Segment Routing: фундамент для построения сетей SDN
Segment Routing: фундамент для построения сетей SDNSegment Routing: фундамент для построения сетей SDN
Segment Routing: фундамент для построения сетей SDNCisco Russia
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kCisco Russia
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017S-Terra CSP
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Russia
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиCisco Russia
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Cisco Russia
 
Конфигурация и особенности BGP: Prefix-Independent Convergence
Конфигурация и особенности  BGP: Prefix-Independent ConvergenceКонфигурация и особенности  BGP: Prefix-Independent Convergence
Конфигурация и особенности BGP: Prefix-Independent ConvergenceCisco Russia
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Cisco Russia
 
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...Ontico
 
Построение автономных и управляемых сетей
Построение автономных и управляемых сетейПостроение автономных и управляемых сетей
Построение автономных и управляемых сетейCisco Russia
 

Similar a Географическое резервирование BNG (20)

Методы оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах CiscoМетоды оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах Cisco
 
Архитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействиеАрхитектура UCCE: компоненты UCCE и их взаимодействие
Архитектура UCCE: компоненты UCCE и их взаимодействие
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XR
 
Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
 
Архитектура Segment Routing
Архитектура Segment RoutingАрхитектура Segment Routing
Архитектура Segment Routing
 
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile BackhaulАрхитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
Архитектура Cisco EPN для сетей Carrier Ethernet и Mobile Backhaul
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
 
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
Взгляд в Будущее: обзор и стратегия развития магистрального оборудования Сisc...
 
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile BackhaulСовременная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
Современная архитектура Cisco для сетей Carrier Ethernet и Mobile Backhaul
 
Segment Routing: фундамент для построения сетей SDN
Segment Routing: фундамент для построения сетей SDNSegment Routing: фундамент для построения сетей SDN
Segment Routing: фундамент для построения сетей SDN
 
Обновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9kОбновления в серии маршрутизаторов ASR9k
Обновления в серии маршрутизаторов ASR9k
 
Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017Вебинар С-Терра по DMVPN, 21.02.2017
Вебинар С-Терра по DMVPN, 21.02.2017
 
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связи
 
Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000Развитие платформы Cisco ASR 9000
Развитие платформы Cisco ASR 9000
 
Конфигурация и особенности BGP: Prefix-Independent Convergence
Конфигурация и особенности  BGP: Prefix-Independent ConvergenceКонфигурация и особенности  BGP: Prefix-Independent Convergence
Конфигурация и особенности BGP: Prefix-Independent Convergence
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
 
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...
Как считать и анализировать сотни гигабит трафика в секунду, Станислав Николо...
 
Построение автономных и управляемых сетей
Построение автономных и управляемых сетейПостроение автономных и управляемых сетей
Построение автономных и управляемых сетей
 

Más de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Географическое резервирование BNG

  • 1. Операторы связи Клуб Cisco новый сезон ноябрь - декабрь, 2017 Географическое резервирование BNG на базе ASR 9000 Алексей Бабайцев системный инженер Cisco 21 декабря 2017
  • 2. Ciscoclub.ru О чем сегодня пойдет речь? • Обзор решения и его ключевые компоненты • Вопросы дизайна • Маршрутизация • Конфигурирование • Примеры Call Flow • Выводы
  • 4. Ciscoclub.ru Резервирование внутри устройства BNG 4 • Link Aggregation (Bundle-Ethernet) • Выход из строя активного интерфейса – прозрачное переключение текущей сессии на оставшиеся интерфейсы IP/MPS ядроСеть доступа L2 Интернет VPN AAA DHCP LAG
  • 5. Ciscoclub.ru Stateless резервирование: два шасси 5 • Резервирование для PPPoE сессий в целом проще, чем для IPoE сессий • Дизайн обязательно должен обеспечивать «симметрию» трафика – трафик от абонента и к абоненту должен проходить через один и тот же BNG • Для переустановления сессии абонент должен отправить DHCP Discover • Время переключения определяется величиной Lease Time • Абонент (как правило) не имеет средств мониторинга состояния IPoE сессии (в отличие от PPPoE) Истечение Lease Time DHCP Release DHCP NAK во время Address Renew и Rediscover процедур или или DHCP сервер Абонент
  • 6. Ciscoclub.ru Множество географически разнесенных BNGs Узлы Доступа (Access Node) (DSLAM/OLT/SW) CPE Географическое резервирование на базе XR 6 Transparent Switching С точки зрения CPE, BNG – это единое устройство Различные технологии доступа Узлы доступа подключаются по схеме dual/multi- homing используя различные технологии: MCLAG, Ring (G.8032), PW-HE, др. Поддержка Stateful режима • Для взаимодействия и синхронизации BNG должны быть связаны по L3 • Поддерживаются режимы: 1:1, N:1 и M:N • Защита активируется в следующих случаях:  Отказ Access-линка  Отказ линейной карты  Отказ RP  Выход из строя шасси  Отказ всего сайта
  • 7. Ciscoclub.ru MPLS aggregation Network Примеры топологий Core Network Core Network DHCP server Radius server CoADHCP server Radius server CoA Sync- up Sync- up switch Access node switch Access node Core Network DHCP server Radius server CoA Sync- up Access node Ethernet access – hub-spoke Ethernet access – ring MPLS access – PW-HE
  • 9. Ciscoclub.ru SRG (Subscriber Redundancy Group) BNG-1 SRG-1 (M) SRG-2 (M) BNG-2 SRG-1 (S) SRG-2 (S)Geo-Red * Roadmap
  • 10. Ciscoclub.ru Пример распределения сессий между BNG в режиме active-standby (1) 1 2 3 4 • Сессии распределяются между VLAN (1,2,3,4) на BNG1, причем каждый из VLAN «привязан» к SRG сконфигурированной на BNG-мастере • BNG2 является резервным для всех VLANs • Каждый из VLAN обеспечивает терминацию 8k сессий 1 2 3 Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 3 BNG1 - мастер, BNG2 - бэкап 4 Для сессий в VLAN 4 BNG1 - мастер, BNG2 - бэкап
  • 11. Ciscoclub.ru • Посредством MC-LAG детектируется неисправность интерфейса • Для каждого VLAN в соответствeющей SRG на BNG2 активируется роль мастера • Все 32k сессий переключаются на BNG2 • Теперь BNG2 является активным для всех 32k сессий 1 2 3 4 1 2 3 4 1 2 3 4 Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 3 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 4 BNG1 - мастер, BNG2 - бэкап Пример распределения сессий между BNG в режиме active-standby (2)
  • 12. Ciscoclub.ru • Сессии в VLAN 1,2 связаны с соответствующими SRG настроенными на BNG1 в роли мастера • Сессии в VLAN 3,4 связаны с соответствующими SRG настроенными на BNG2 в роли мастер • Каждый из VLAN обеспечивает терминацию 8k сессий • Каждый из BNG обеспечивает терминацию 16k сессий 3 4 1 2 1 2 3 4 Пример распределения сессий между BNG в режиме active-active (1) Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 3 BNG2 - мастер, BNG1 - бэкап Для сессий в VLAN 4 BNG2 - мастер, BNG1 - бэкап
  • 13. Ciscoclub.ru • На интерфейсе связанным с VLAN2 на BNG1 детектируется неисправность 3 4 1 2 • Сессии в VLAN 2 на BNG1 переключаются на BNG2 • Совместно BNG1 и BNG2 все еще поддерживают 32K сессий 2 1 2 3 4 Для сессий в VLAN 1 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 2 BNG1 - мастер, BNG2 - бэкап Для сессий в VLAN 3 BNG2 - мастер, BNG1 - бэкап Для сессий в VLAN 4 BNG2 - мастер, BNG1 - бэкап Пример распределения сессий между BNG в режиме active-active (2)
  • 14. Ciscoclub.ru SRG Redundancy model - 1:1 BNG-1 SRG-1 (M) SRG-3 (S) SRG-2 (M) SRG-4 (S) BNG-2 SRG-1 (S) SRG-3 (M) SRG-2 (S) SRG-4 (M)Geo-Red TCP based BNG sync-up session
  • 15. Ciscoclub.ru SRG Redundancy model – M:N BNG-1 SRG-1 (M) SRG-3 (S) SRG-2 (M) SRG-4 (S) BNG-2 SRG-1 (S) SRG-2 (S) Geo-Red TCP based BNG sync-up session BNG-2 SRG-3 (M) SRG-4 (M) Geo-Red Geo-Red
  • 16. Ciscoclub.ru SRG Redundancy model - N:1 BNG-1 SRG-1 (M) SRG-2 (M) BNG-3 SRG-1 (S) SRG-3 (M) SRG-2 (S) SRG-4 (M) Geo-Red BNG-2 SRG-3 (S) SRG-4 (S) Geo-Red TCP based BNG sync-up session
  • 17. Ciscoclub.ru Процесс синхронизации • Процесс синхронизации между мастером и слэйвом выполняется с помощью TCP сессии в рамках SRG. Используется проприетарный механизм– BNG Sync • Согласование роли master/slave • Сигнализация об авариях и изменении ролей • Синхронизация состояний абонентских сессий • Обмен информацией о других событиях и командах • После успешного соединения по TCP, BNG SRG пиры сначала выполняют согласование ролей – здесь используется специальный алгоритм (tie-breaker algorithm) • Начальная синхронизация состояний выполняется в направлении мастер –> слэйв сразу как только сессия получает статус UP • Процесс мирроринга сессий обеспечивает отслеживание установки сессий, каких либо изменений, а также их удаления
  • 19. Ciscoclub.ru BNG-A SRG-1 (M) SRG-3 (S) SRG-2 (M) SRG-4 (S) SW- 1 SW- 2 SW- 3 SW- 4 BNG-BSRG-1 (S) SRG-3 (M) SRG-2 (S) SRG-4 (M) core router sub-11 sub-21 sub-31 sub-41 Geo-Red MC-LAG from BNG PoV up down down up down up active physical link standby physical link interface UP interface DOWN up updowndown Session traffic Дизайн 1: Single-active Access
  • 20. Ciscoclub.ru BNG-A SRG-1 (M) SRG-3 (S) SRG-2 (M) SRG-4 (S) SW- 1 SW- 2 SW- 3 SW- 4 BNG-BSRG-1 (S) SRG-3 (M) SRG-2 (S) SRG-4 (M) core router Geo-Red up down up active physical link standby physical link interface UP interface DOWN upup upupupup up Дизайн 2: All-active Access Session traffic sub-12 sub-21 sub-31 sub-41 DMAC на основе L2 форвардинга выбирает SRG мастера в качестве next-hop для GW Только SRG мастер отдает summary маршрут в магистраль
  • 21. Ciscoclub.ru switch BNG-A SRG-1 (M) SRG-3 (S) SRG-2 (M) SRG-4 (S) VLAN -1 VLAN -2 VLAN -3 VLAN -4 BNG-BSRG-1 (S) SRG-3 (M) SRG-2 (S) SRG-4 (M) core router Geo-Red up down up VLAN subinterface interface UP interface DOWN upup upupupup up All-active Access with VLAN based load- sharing Session traffic sub-12 sub-21 sub-31 sub-41 DMAC на основе L2 форвардинга выбирает SRG мастера в качестве next-hop для GW Только SRG мастер отдает summary маршрут в магистраль active physical link
  • 23. Ciscoclub.ru • Два типа абонентских маршрута на BNG: • Subscriber host route • Subscriber summary route Оба маршрута обозначаются индексом "A" в "show route”. • Со стороны магистрали абонентский маршрут должен указывать на active BNG • Только SRG мастер ”отдает” абонентский маршрут в сторону upstream Распространение абонентских маршрутов (1) RP/0/0/CPU0:server-1#sh route ipv4 subscriber Mon Jul 11 12:09:39.835 IST A 25.10.0.0/16 [1/0] via 0.0.0.0, 00:00:23 RP/0/0/CPU0:server-1#sh route ipv6 subscriber Mon Jul 11 12:09:43.459 IST A 21:1::/64 [1/0] via ::, 00:00:27 A 2000:1::/64 [1/0] via ::, 00:00:27
  • 24. Ciscoclub.ru • Необходимо избегать распространение/редистрибуцию абонентских host-маршрутов в IGP/BGP • Редистрибуция абонентских summary-маршрутов в IGP/BGP должна осуществляться на SRG мастере двумя способами: • Способ 1 – Функциональность релиза 5.3.4 • Применим как для single-active, так и для all-active дизайна (есть ограничения) • Используется абонентский summary-маршрут сконфигурированный в секции SRG и контролируемый также SRG • Способ 2 – «Старый» подход (до релиза 5.3.4) • Может применяться только для single-active access • Настраивается статический маршрут на null 0 с «привязанным» к нему object трекингом на соответствующий access-интерфейс. Этот маршрут затем необходимо вставить в IGP/BGP Распространение абонентских маршрутов (2)
  • 26. Ciscoclub.ru • Конфигурации абонентских политик для SRG на обоих BNG должны быть идентичными, чтобы гарантировать бесшовное зеркалирование и переключение абонентских сессий. • Конфигурация Radius, DHCP • Локальные IP-пулы • Политики и темплейты • SRG конфигурация со следующими нюансами: • Peer-адресация (зеркальная) • Роль (зеркальная) • Перечень интерфейсов (Interface list) – может отличаться • Названия и типы access-интерфейсов могут отличаться на разных маршрутизаторах Правила конфигурирования
  • 27. Ciscoclub.ru subscriber redundancy source-interface <loopback-name> group <1234> preferred-role <master|slave> peer ipv4 <2.2.2.2> interface-list BundleEther 1.100 id 1234567890 BundleEther 1.101-105 id 121-125 slave-mode <hot|warm> core-tracking <obj-track-name> access-tracking <obj-track-name> hold-timer 60 disable virtual-mac <mac> Название идентификатора группы (Group identifier) должно быть идентичным на обоих маршрутизаторах. [OPTIONAL] Oдин из двух BNG настраивается как МАСТЕР, другой/другие как СЛЭЙВ Peer IP-адрес, который используется для организации сессии к соседу Список access-интерфейсов являющихся частью SRG. Идентификатор ID будет использоваться как часть информации об абонентской сессий и привязки к access- интерфейсу на мастере и слэйве. Этот идентификатор должен совпадать на обоих устройствах. [OPTIONAL] Redundancy режим (по умолчанию режим hot- standby, но можно настроить warm-standby*) [OPTIONAL Object трекинг для контроля коннективити в направлении core и access в рамках определённой SRG. [OPTIONAL] Время в минутах, которое будет выдерживаться при переключении. По умолчанию переключение осуществляется сразу. [OPTIONAL] Отключение синхронизации состояния сессий между мастером и слэйво. Работает только для SRG в режиме slave. При применении настройки информация о сессиях будет удалена из slave database. [OPTIONAL] Конфигурация SRG MAC требуется в случае, когда access протоколы не используют идентичный MAC на интерфейсах (MST-AG, G.8032, etc.). Не требуется для MC-LAG Основные элементы конфигурации SRG
  • 29. Ciscoclub.ru IPoE Session Setup Internet Traffic via BNG1 Discover DHCP Radius Acc./Agg. Node CPE PCRF Dropped / Ignored CoA (must be sent to both) Core / Internet Session Sync – DHCP client ID, subs. MAC, negotiated protocol params, etc. Accounting Start Master Slave Offer Request Ack Session provisioned on BNG2 – ready for hitless take over of control & data plane Renew/Release AAA Access Request AAA Access Accept (Subscriber Profile) Interim Accounting Updates (optional) Discover
  • 30. Ciscoclub.ru IPoE Session Switchover Internet Traffic Restored via BNG2 by Data Path Redundancy Trigger (depends on access & core design) DHCP Radius Acc./Agg. Node CPE PCRF BNG Failure Core / Internet Internet Traffic Dropped via BNG1 Failure Trigger (link down, EOAM, etc. ) BNG Sync – failure notification, role change (if channel is up, else slave takes over) Accounting OFF/ON (in case of router reload) Interim Accounting Updates Renew/Release No explicit DHCP exchange towards client - normal operations to continue (same DHCP IDs, gateway MAC/IP and negotiated parameters) Discover (new/different session) Dropped / Ignored Master Slave
  • 32. Ciscoclub.ru Преимущества решения Geo Redundancy Доступ • Access Technology Agnostic • Use MC-LAG , MST-AG etc for access redundancy • Use G.8032 , nV Satellite Rings , PW-HE Защита от аварий • Access Link Failures • Line Card Failures • RP Failures • Chassis Failures • Geographic Redundancy Режимы отказоустой- чивости • 1:1 or M:N redundancy Model • Warm Standby (Lower Capex) or Hot Standby (Higher Capex) • Sub-Sec traffic Recovery & few sec Control plane Recovery • ISSU type behavior without service disruption Протоколы •Low Overhead , Simple Protocol •Limited Requirement from Back-End Framework Масштабируе- мость • No Impact to Session Scale during normal operation • No Impact to CPS during normal operation
  • 33. Клуб Cisco Есть вопросы по приобретению оборудования Cisco? 8 800 700 05 22 Благодарим за участие Приглашайте коллег присоединиться к Клубу Cisco! Регистрация доступна по ссылке: http://ciscoclub.ru