BFD是从基础传输技术中经过逐步发展而来的,因此它可以检测网络各层的故障,为了减小设备故障对业务的影响、提高网络的可用性,设备需要能够尽快检测到与相邻设备间的通信故障,以便能够及时采取措施,从而保证业务继续进行,它可以用以太网、多协议标记交换(MPLS)路径、普通路由封装以及IPSec隧道在内的多种类型的传输正确性。 一、网络环境 假设路由器A和路由器B的GE1/0/0绑定VPN,然后以BFD检测VPN路由,BFD session建立起来并处于Up的状态,在主接口下绑定VPN并配置IP地址后BFD session仍然处于Up状态,但在主接口下undo bfd和重新使能BFD后,都无BFD session。 二、故障分析 对于腾达路由器,当主接口绑定了VPN后,则该接口无法再使能BFD,会出现告警提示,而有些产品,绑定VPN后仍然能使能BFD,但会出现若人为undo BFD后BFD session同样无法建立的情况,所以不建议接口绑定VPN而又使能BFD的做法。 三、故障处理 1、使用interface { ethernet | gigabitethernet } interface-numbe命令在路由器A和路由器B上创建主接口,并进入接口视图。 2、使用bfd命令,全局启用BFD。 3、使用bfd cfg-name bind peer-ip peer-ip [ interface interface-type interface-number ] [ source-ip source-ip ]命令,创建BFD会话绑定主接口。 4、使用interface { ethernet | gigabitethernet } interface-number.subinterface-number命令在路由器A和路由器B的GE1/0/0创建子接口,并进入接口视图。 5、使用ip binding vpn-instance vpn-instance-name命令,在子接口下绑定VPN。 将BFD和VPN绑定的接口分开,BFD绑定主接口,VPN绑定子接口,既能通过BFD检测链路状况,又不影响VPN业务。 |