第197篇:大客户专线 MPLS VPN 设计

关键词

大客户专线、MPLS VPN、SLA 保障、接入冗余、CE 双归、QoS 模板、专线设计


一、大客户专线需求概述

1.1 大客户专线的典型场景

场景一:企业总部-分支互联
  总部(北京) ←→ MPLS VPN ←→ 分支(上海、深圳、广州)
  企业要求:带宽 100Mbps,时延 < 20ms,可用性 99.99%

场景二:银行数据中心互联
  数据中心 A ←→ MPLS VPN ←→ 数据中心 B(灾备)
  企业要求:带宽 10Gbps,时延 < 1ms,可用性 99.999%

场景三:政府纵向网
  省级中心 ←→ MPLS VPN ←→ 地市节点 ←→ 区县节点
  企业要求:三台冗余,每跳保护

1.2 大客户专线的 SLA 等级

SLA 等级 可用性 时延 抖动 保护方式 典型行业
钻石级 99.999% < 5ms < 1ms 1+1 硬保护 + FRR 金融、证券
金级 99.99% < 20ms < 5ms 1:1 保护 + LDP FRR 政府、医疗
银级 99.9% < 50ms < 10ms 链路冗余 一般企业
铜级 99% < 100ms 尽力 无保护 中小企业

二、专线接入方式

2.1 接入方式对比

┌─────────────────────────────────────────────────────┐ │ 运营商 MPLS 骨干网 │ │ PE 节点 │ └─────────────────────┬───────────────────────────────┘ │ | | | | | | | --- | --- | --- | --- | --- | | ┌──┴──┐ ┌──┴──┐ ┌──┴──┐ | | | | | | FE/GE 以太网 | | POS/CPOS 串口 | | SDH/ MSTP | │ │ │ | 企业 CE | | 企业 CE | | 企业 CE | | --- | --- | --- | --- | --- |

接入方式 带宽 接口 适用
以太网专线 10M-10G FE/GE/10GE 最主流,性价比高
SDH/MSTP 2M-10G STM-1/4/16 金融行业仍存在
PON 专线 10M-1G 光纤 中小企业低成本
xDSL 1M-50M 电话线 偏远地区

2.2 以太网专线接入设计

PE 侧配置(面向客户的子接口):

# PE 创建 VRF
ip vpn-instance BANK_A
 route-distinguisher 100:10001
 vpn-target 100:10001 export-extcommunity
 vpn-target 100:10001 import-extcommunity
!
# 连接 CE 的子接口
interface GigabitEthernet0/0/0.1001
 vlan-type dot1q 1001                      # VLAN 隔离
 ip binding vpn-instance BANK_A            # 绑定 VRF
 ip address 10.1.1.1 255.255.255.252       # PE 侧地址
!
bgp 100
 ipv4-family vpn-instance BANK_A
  peer 10.1.1.2 as-number 65001            # 与 CE 建立 EBGP

三、CE 双归冗余设计

3.1 单 CE 双归

                  ┌────────────────────┐
                  │   PE-1 (VRF)       │
                  └───────┬────────────┘
                          │
                   ┌──────┴──────┐
                   │   CE 路由器  │ ← 企业设备
                   └──────┬──────┘
                          │
                   ┌──────┴──────┐
                  │   PE-2 (VRF)       │
                  └────────────────────┘

特点:一台 CE 连接两台 PE
路由协议:BGP / OSPF 双邻接
主备切换:BGP 优选路由或 OSPF Cost

3.2 双 CE 双归(高可靠性)

              ┌────────────────────┐
              │   PE-1 (VRF)       │
              └──┬─────────────┬───┘
                 │             │
CE-A CE-B ← 企业双设备
│ │
└──┬──────┬───┘
│ │
┌──┴──────┴───┐
│ 企业交换机 │
└─────────────┘
┌────────────────────┐
│ PE-2 (VRF) │
└────────────────────┘
      (CE-A 和 CE-B 各连两台 PE,全冗余)

3.3 VRRP + BFD 保护

# CE 侧 VRRP 配置
interface Vlanif100
 ip address 10.1.1.3 255.255.255.248
 vrrp vrid 1 virtual-ip 10.1.1.1
 vrrp vrid 1 priority 120               # CE-A 高优先级
 vrrp vrid 1 track interface GigabitEthernet0/0/0
!
bfd
 bfd 1 bind peer-ip 10.1.1.2           # 对端 PE 探测
 discriminator local 1
 discriminator remote 1
 commit
!
interface Vlanif100
 ospf bfd enable                        # BFD 联动 OSPF

四、专线 QoS 保障

4.1 分层 QoS 模型

专线 QoS = 三层次化调度:

层次 1:客户间调度
  客户 A(钻石级)→ 保证 100Mbps
  客户 B(金级)  → 保证 50Mbps
  客户 C(银级)  → 尽力而为

层次 2:同一客户多业务
  语音(EF)→ 10Mbps
  视频(AF4)→ 30Mbps
  数据(AF3)→ 50Mbps
  尽力而为(BE)→ 10Mbps

层次 3:队列调度
  PQ(优先队列):EF
  WFQ(加权公平):AF4、AF3
  BE:最低优先级

4.2 配置示例

# PE 接口 QoS
interface GigabitEthernet0/0/0.1001
 qos trust exp
 #
 # 层次化 QoS(HQoS)
 qos car inbound cir 100000 pir 100000      # 客户总限速 100M
 #
 # 每队列调度
 qos queue 0 pq shaping 10000                # EF:10M,PQ
 qos queue 1 wfq weight 30 shaping 30000     # AF4:30M,WFQ
 qos queue 2 wfq weight 50 shaping 50000     # AF3:50M,WFQ
 qos queue 3 wfq weight 10 shaping 10000     # BE:10M,WFQ

五、专线故障保护方案

5.1 保护等级

保护等级 1:链路级(BFD + 路由收敛) 保护等级 2:LDP FRR(< 50ms 切换) 保护等级 3:TE FRR / 1+1 隧道保护 保护等级 4:双节点 + 双链路 + 双 PE

5.2 金融专线的 1+1 硬保护

银行专线要求 99.999%(< 5分钟/年中断),方案:

物理层 1+1:
  两条独立路由的光纤进入银行
  一条故障自动切换,切换时间 < 10ms

设备 1+1:
  两台独立 PE(不同机柜、不同电源)
  通过 VRRP 或 BGP 多路径

保护效果:
  单光纤断:10ms 切换
  单 PE 故障:1-3s 切换
  整机柜故障:3-5s 切换

5.3 专线验收测试

验收测试项目:

1. 连通性测试
   ping -vpn-instance BANK_A 10.1.1.2 -c 100

2. 时延测试
   ping -vpn-instance BANK_A 192.168.1.1 -c 1000
   (平均时延 < 20ms,抖动 < 5ms)

3. 吞吐量测试
   iperf3 -c 192.168.1.1 -P 10 -t 60
   (确认达到签约带宽)

4. 保护倒换测试
   shutdown 主链路 → 确认切换时间
   (路由收敛 + BFD 联动)

六、专线 SLA 报告

6.1 常用监控指标

指标                   采集方式            阈值
─────────────────────────────────────────────
端口利用率 (%)          SNMP ifDescr      > 70% 告警
时延 (ms)               NQA 探针          > 30ms 告警
抖动 (ms)               NQA 探针          > 10ms 告警
丢包率 (%)              NQA 探针          > 0.1% 告警
可用性 (%)              综合计算          < 99.99% 告警

6.2 客户自助查询 Portal

大客户可通过 Portal 查看: | 专线状态仪表盘 客户:XX 银行 专线 ID:MPLS-2024-00123 带宽:100Mbps 本月可用性:99.994% ┌──────┬──────┬──────┬──────┐ ├──────┼──────┼──────┼──────┤ | 日期 3/15 3/14 | 时延 12ms 15ms | 抖动 2ms 3ms | 丢包 0% 0% | | | --- | --- | --- | --- | --- | --- |


七、总结

知识点 核心要点
SLA 等级 钻石/金/银/铜,可用性 99.999%-99%
接入方式 以太网专线最主流,SDH/MSTP 仍有金融场景
CE 冗余 单 CE 双归、双 CE 双归 + VRRP + BFD
QoS 保障 层次化调度:客户级 → 业务级 → 队列级
故障保护 BFD → LDP FRR → TE FRR → 1+1
SLA 监控 NQA + SNMP + Portal 自助查询

八、思考

  1. 钻石级企业专线与普通专线相比,在哪些方面有更高的保障?
  2. CE 双归接入有哪几种部署方式?各自适合什么可靠性等级?
  3. 层次化 QoS(HQoS)是如何实现多客户、多业务的精确保障的?
  4. 在金融专线设计中,如何实现从光纤、设备到节点全路径的冗余保护?
  5. 运营商如何向大客户提供 SLA 报告?有哪些常见的采集和展示方式?

下篇预告:第198篇《MPLS QoS:EXP 位与隧道优先级》——详解 MPLS 网络中的 QoS 模型,包括 EXP 位的标记、隧道策略和差异化调度。