第197篇:大客户专线 MPLS VPN 设计
关键词
大客户专线、MPLS VPN、SLA 保障、接入冗余、CE 双归、QoS 模板、专线设计
一、大客户专线需求概述
1.1 大客户专线的典型场景
场景一:企业总部-分支互联
总部(北京) ←→ MPLS VPN ←→ 分支(上海、深圳、广州)
企业要求:带宽 100Mbps,时延 < 20ms,可用性 99.99%
场景二:银行数据中心互联
数据中心 A ←→ MPLS VPN ←→ 数据中心 B(灾备)
企业要求:带宽 10Gbps,时延 < 1ms,可用性 99.999%
场景三:政府纵向网
省级中心 ←→ MPLS VPN ←→ 地市节点 ←→ 区县节点
企业要求:三台冗余,每跳保护
1.2 大客户专线的 SLA 等级
| SLA 等级 | 可用性 | 时延 | 抖动 | 保护方式 | 典型行业 |
|---|---|---|---|---|---|
| 钻石级 | 99.999% | < 5ms | < 1ms | 1+1 硬保护 + FRR | 金融、证券 |
| 金级 | 99.99% | < 20ms | < 5ms | 1:1 保护 + LDP FRR | 政府、医疗 |
| 银级 | 99.9% | < 50ms | < 10ms | 链路冗余 | 一般企业 |
| 铜级 | 99% | < 100ms | 尽力 | 无保护 | 中小企业 |
二、专线接入方式
2.1 接入方式对比
┌─────────────────────────────────────────────────────┐ │ 运营商 MPLS 骨干网 │ │ PE 节点 │ └─────────────────────┬───────────────────────────────┘ │ | | | | | | | --- | --- | --- | --- | --- | | ┌──┴──┐ ┌──┴──┐ ┌──┴──┐ | | | | | | FE/GE 以太网 | | POS/CPOS 串口 | | SDH/ MSTP | │ │ │ | 企业 CE | | 企业 CE | | 企业 CE | | --- | --- | --- | --- | --- |
| 接入方式 | 带宽 | 接口 | 适用 |
|---|---|---|---|
| 以太网专线 | 10M-10G | FE/GE/10GE | 最主流,性价比高 |
| SDH/MSTP | 2M-10G | STM-1/4/16 | 金融行业仍存在 |
| PON 专线 | 10M-1G | 光纤 | 中小企业低成本 |
| xDSL | 1M-50M | 电话线 | 偏远地区 |
2.2 以太网专线接入设计
PE 侧配置(面向客户的子接口):
# PE 创建 VRF
ip vpn-instance BANK_A
route-distinguisher 100:10001
vpn-target 100:10001 export-extcommunity
vpn-target 100:10001 import-extcommunity
!
# 连接 CE 的子接口
interface GigabitEthernet0/0/0.1001
vlan-type dot1q 1001 # VLAN 隔离
ip binding vpn-instance BANK_A # 绑定 VRF
ip address 10.1.1.1 255.255.255.252 # PE 侧地址
!
bgp 100
ipv4-family vpn-instance BANK_A
peer 10.1.1.2 as-number 65001 # 与 CE 建立 EBGP
三、CE 双归冗余设计
3.1 单 CE 双归
┌────────────────────┐
│ PE-1 (VRF) │
└───────┬────────────┘
│
┌──────┴──────┐
│ CE 路由器 │ ← 企业设备
└──────┬──────┘
│
┌──────┴──────┐
│ PE-2 (VRF) │
└────────────────────┘
特点:一台 CE 连接两台 PE
路由协议:BGP / OSPF 双邻接
主备切换:BGP 优选路由或 OSPF Cost
3.2 双 CE 双归(高可靠性)
┌────────────────────┐
│ PE-1 (VRF) │
└──┬─────────────┬───┘
│ │
| CE-A | CE-B | ← 企业双设备 | |
|---|---|---|---|
| │ │ | |||
| └──┬──────┬───┘ | |||
| │ │ | |||
| ┌──┴──────┴───┐ | |||
| │ 企业交换机 │ | |||
| └─────────────┘ | |||
| ┌────────────────────┐ | |||
| │ PE-2 (VRF) │ | |||
| └────────────────────┘ |
(CE-A 和 CE-B 各连两台 PE,全冗余)
3.3 VRRP + BFD 保护
# CE 侧 VRRP 配置
interface Vlanif100
ip address 10.1.1.3 255.255.255.248
vrrp vrid 1 virtual-ip 10.1.1.1
vrrp vrid 1 priority 120 # CE-A 高优先级
vrrp vrid 1 track interface GigabitEthernet0/0/0
!
bfd
bfd 1 bind peer-ip 10.1.1.2 # 对端 PE 探测
discriminator local 1
discriminator remote 1
commit
!
interface Vlanif100
ospf bfd enable # BFD 联动 OSPF
四、专线 QoS 保障
4.1 分层 QoS 模型
专线 QoS = 三层次化调度:
层次 1:客户间调度
客户 A(钻石级)→ 保证 100Mbps
客户 B(金级) → 保证 50Mbps
客户 C(银级) → 尽力而为
层次 2:同一客户多业务
语音(EF)→ 10Mbps
视频(AF4)→ 30Mbps
数据(AF3)→ 50Mbps
尽力而为(BE)→ 10Mbps
层次 3:队列调度
PQ(优先队列):EF
WFQ(加权公平):AF4、AF3
BE:最低优先级
4.2 配置示例
# PE 接口 QoS
interface GigabitEthernet0/0/0.1001
qos trust exp
#
# 层次化 QoS(HQoS)
qos car inbound cir 100000 pir 100000 # 客户总限速 100M
#
# 每队列调度
qos queue 0 pq shaping 10000 # EF:10M,PQ
qos queue 1 wfq weight 30 shaping 30000 # AF4:30M,WFQ
qos queue 2 wfq weight 50 shaping 50000 # AF3:50M,WFQ
qos queue 3 wfq weight 10 shaping 10000 # BE:10M,WFQ
五、专线故障保护方案
5.1 保护等级
保护等级 1:链路级(BFD + 路由收敛) 保护等级 2:LDP FRR(< 50ms 切换) 保护等级 3:TE FRR / 1+1 隧道保护 保护等级 4:双节点 + 双链路 + 双 PE
5.2 金融专线的 1+1 硬保护
银行专线要求 99.999%(< 5分钟/年中断),方案:
物理层 1+1:
两条独立路由的光纤进入银行
一条故障自动切换,切换时间 < 10ms
设备 1+1:
两台独立 PE(不同机柜、不同电源)
通过 VRRP 或 BGP 多路径
保护效果:
单光纤断:10ms 切换
单 PE 故障:1-3s 切换
整机柜故障:3-5s 切换
5.3 专线验收测试
验收测试项目:
1. 连通性测试
ping -vpn-instance BANK_A 10.1.1.2 -c 100
2. 时延测试
ping -vpn-instance BANK_A 192.168.1.1 -c 1000
(平均时延 < 20ms,抖动 < 5ms)
3. 吞吐量测试
iperf3 -c 192.168.1.1 -P 10 -t 60
(确认达到签约带宽)
4. 保护倒换测试
shutdown 主链路 → 确认切换时间
(路由收敛 + BFD 联动)
六、专线 SLA 报告
6.1 常用监控指标
指标 采集方式 阈值
─────────────────────────────────────────────
端口利用率 (%) SNMP ifDescr > 70% 告警
时延 (ms) NQA 探针 > 30ms 告警
抖动 (ms) NQA 探针 > 10ms 告警
丢包率 (%) NQA 探针 > 0.1% 告警
可用性 (%) 综合计算 < 99.99% 告警
6.2 客户自助查询 Portal
大客户可通过 Portal 查看: | 专线状态仪表盘 客户:XX 银行 专线 ID:MPLS-2024-00123 带宽:100Mbps 本月可用性:99.994% ┌──────┬──────┬──────┬──────┐ ├──────┼──────┼──────┼──────┤ | 日期 3/15 3/14 | 时延 12ms 15ms | 抖动 2ms 3ms | 丢包 0% 0% | | | --- | --- | --- | --- | --- | --- |
七、总结
| 知识点 | 核心要点 |
|---|---|
| SLA 等级 | 钻石/金/银/铜,可用性 99.999%-99% |
| 接入方式 | 以太网专线最主流,SDH/MSTP 仍有金融场景 |
| CE 冗余 | 单 CE 双归、双 CE 双归 + VRRP + BFD |
| QoS 保障 | 层次化调度:客户级 → 业务级 → 队列级 |
| 故障保护 | BFD → LDP FRR → TE FRR → 1+1 |
| SLA 监控 | NQA + SNMP + Portal 自助查询 |
八、思考
- 钻石级企业专线与普通专线相比,在哪些方面有更高的保障?
- CE 双归接入有哪几种部署方式?各自适合什么可靠性等级?
- 层次化 QoS(HQoS)是如何实现多客户、多业务的精确保障的?
- 在金融专线设计中,如何实现从光纤、设备到节点全路径的冗余保护?
- 运营商如何向大客户提供 SLA 报告?有哪些常见的采集和展示方式?
下篇预告:第198篇《MPLS QoS:EXP 位与隧道优先级》——详解 MPLS 网络中的 QoS 模型,包括 EXP 位的标记、隧道策略和差异化调度。