04-iFIT配置
本章节下载: 04-iFIT配置 (569.90 KB)
目 录
1.7.2 IPv4 L3VPN over SRv6组网情况下进行iFIT统计
1.7.3 IPv6 EVPN L3VPN over SRv6组网情况下进行iFIT统计
1.7.4 EVPN VPWS over SRv6组网情况下进行iFIT统计
1.7.5 EVPN VPLS over SRv6组网情况下进行iFIT统计
iFIT(in-situ Flow Information Telemetry)是一种应用于MPLS(Multiprotocol Label Switching,多协议标签交换)、SR-MPLS(Segment Routing MPLS,MPLS段路由)、SRv6、G-SRv6(Generalized SRv6,通用SRv6)和G-BIER(Generalized BIER,通用位索引显式复制)网络的、测量网络性能指标的测量技术,它直接测量业务报文的真实丢包率和时延等参数,具有部署方便、统计精度高等优点。
iFIT支持以下两种测量类型:端到端测量和逐点测量,这两种测量类型适用于不同应用场景。
· 端到端测量
当用户希望测量整个网络的丢包和时延性能时,可以选择端到端测量类型。端到端测量会测量流量在进入网络的设备(流量入口)和离开网络的设备(流量出口)之间是否存在丢包以及时延参数。如图1-1所示,iFIT可用于直接测量流量从Ingress(入节点)到达Egress(出节点)时,是否有丢包、时延,以及丢包率和时延值。
· 逐点测量
当用户希望准确定位每个网络节点的丢包和时延性能时,可以选择逐跳测量类型。当根据测量结果发现端到端统计场景有丢包或者时延不满足业务要求时,可以将端到端之间的网络划分为多个更小的测量区段,测量每两个网元之间是否存在丢包、时延值,进一步定位影响网络性能的网元位置。如图1-2所示,iFIT可同时测量流量从Ingress到达Egress时,Ingress和Transmit(中间节点)之间、Transmit和Egress之间任意两个接口间是否有丢包、时延,以及丢包率和时延值。
如图1-1、图1-2所示,iFIT网络框架中主要涉及三个对象:目标流、目标流穿越的网络(Transit network)和统计系统。
目标流是iFIT统计的目标对象。根据生成方式不同目标流分为静态目标流和动态目标流两种。
· 静态目标流:静态目标流是入节点上通过手工配置的规则匹配到的业务流。在入节点上使用flow命令配置完iFIT流匹配规则,且开启iFIT测量功能后,入节点会生成一个iFIT静态目标流。该目标流由DeviceID+FlowID唯一标识,其中,DeviceID由device-id命令配置,FlowID为取值范围在1~1048575的随机数,由入节点生成。DeviceID+FlowID会封装在iFIT报文头中传递给中间节点和出节点。在入节点可通过display ifit flow static命令查看静态目标流的DeviceID和FlowID。
iFIT报文头中包含DeviceID、FlowID、测量周期、测量类型、是否需要测量时延、是否需要测量丢包等重要参数。其中:
¡ DeviceID:设备的标识。在iFIT测量网络中,设备ID用来唯一标识一台设备
¡ FlowID:FlowID由入节点自动生成,会封装到iFIT报文头中传递给中间节点和出节点,用于在iFIT测量网络中与设备标识DeviceID一起唯一的标识一条目标流。
¡ 测量周期:设备按周期进行iFIT测量,从开始一次测量,到收集并上报该次测量数据的时间间隔称为一个测量周期。
¡ 测量类型:表示本次测量是端到端测量还是逐点测量。
· 动态目标流:动态目标流是设备动态学习到的业务流。
¡ 对于入节点,如果设备收到的报文匹配静态目标流的配置,则入节点会生成一个和静态流Flow ID相同的动态目标流。
¡ 对于中间节点和出节点,则通过解析收到的报文,根据报文中携带的iFIT报文头动态学习生成动态目标流。
设备以iFIT报文头中的“DeviceID+FlowID”作为划分动态目标流的依据。如果在指定时间内没有收到相同“DeviceID+FlowID”的报文,则认为该动态目标流已经老化,设备会将该动态目标流删除。
测量点(Detection point):实施iFIT测量的接口。用户可根据测量需求指定测量点。
目标流穿越网络是传输目标流的网络,目标流既不在该网络内产生,也不在该网络内终结。目前支持的目标流穿越网络只能是三层网络。网络内的设备必须路由可达。
统计系统指的是完成iFIT性能统计的所有设备的集合。它包含了以下角色:
· 入节点(Ingress):目标流进入目标流穿越网络的设备,它负责对目标流进行筛选,为目标流添加iFIT报文头,收集目标流的统计数据并上报给Analyzer。
· 中间节点(Transmit):根据报文是否包含iFIT报文头来判断是否为iFIT目标流,对于iFIT目标流,再根据iFIT头中携带的测量类型,决定是否需要收集目标流的统计数据并上报给Analyzer。
· 出节点(Egress):根据报文是否包含iFIT报文头来判断是否为iFIT目标流,对于iFIT目标流,收集目标流的统计数据并上报给Analyzer,去掉报文中的iFIT报文头。
· 分析器(Analyzer):负责收集入节点、中间节点、出节点上送的统计数据并完成数据的汇总和计算。
iFIT以时间同步为基础。在测量开始前,要求所有参与iFIT测量的设备时间已经同步,从而确保各个设备能够基于相同的周期进行报文统计和上报。如果时间不同步,会导致iFIT计算结果不准确。分析器和iFIT设备的时间同步与否不影响计算结果,但为了便于管理和维护,建议分析器和所有iFIT设备的时间均保持同步。
NTP(Network Time Protocol,网络时间协议)和PTP(Precision Time Protocol,精确时间协议)都可用于实现设备间的时间同步,NTP的时间精度为毫秒级,PTP的时间精度为亚微秒级。
· 如果仅使用iFIT测量丢包率,可使用NTP进行时间同步。
· 如果需要测量时延,请使用PTP进行时间同步。因为网络时延与物理链路的距离以及网络状态有关,有些链路的传输时延可能小于1毫秒,如果使用NTP进行时间同步,会影响iFIT时延测量的准确度。所以,在iFIT测量网络,推荐使用PTP进行时间同步。
关于NTP功能的具体描述和配置请参见“网络管理和监控配置指导”中的“NTP”;关于PTP功能的具体描述和配置请参见“网络管理和监控配置指导”中的“PTP”。
iFIT丢包计算依据报文守恒原理,即每个周期内、从入节点进入的报文总数应该等于出节点发送的报文总数。如果不相等,则说明目标流穿越网络内存在丢包现象。
iFIT时延测量机制原理为:每个测量点会记录目标流中每个报文经过自己的时间戳t0;在下游测量点匹配该报文,并记录该报文经过自己的时间戳t1。最终两个测量点分别将两个时间戳上报给分析器,由分析器计算时延。
iFIT采用gRPC(Google Remote Procedure Call,Google远程过程调用)协议将测量数据从iFIT设备推送给iFIT分析器。
iFIT目前支持gRPC Dial-out模式,iFIT设备作为gRPC客户端,iFIT分析器作为gRPC服务器(在gRPC协议中也称为采集器)。
设备支持按照以下两个周期将测量数据从iFIT设备推送给iFIT分析器,请根据需要选择使用一种即可:
· gRPC订阅周期:如果管理员配置gRPC订阅时配置了采样周期,则不管采样路径是周期采样路径还是事件触发采样路径,设备主动和分析器建立gRPC连接后,均会按照gRPC订阅周期将设备上订阅的iFIT统计数据推送给分析器。
· iFIT测量周期:如果管理员配置gRPC订阅时未配置采样周期,且采样路径是周期采样路径,因为缺少采样周期配置,设备无法将iFIT统计数据推送给分析器;如果管理员配置gRPC订阅时未配置采样周期,且采样路径是事件触发采样路径,设备主动和分析器建立gRPC连接后,设备按照iFIT测量周期定时将设备上订阅的iFIT统计数据推送给分析器。
· iFIT的周期采样路径为ifit/flowstatistics/flowstatistic。
· iFIT的事件触发采样路径为insuitoam/measurereport(该路径包含了iFIT的测量结果)和insuitoam/flowinfo(该路径包含了iFIT流的信息)。
关于gRPC的详细介绍请参见“Telemetry配置参考”中的“gRPC”。关于iFIT采样路径的详细介绍请参见iFIT的NETCONF API文档。
下面以逐点测量场景为例,说明iFIT的工作机制。(端到端测量的流程与此类似,只是不需要部署中间节点。)
以图1-3所示组网为例,目标流穿越网络中有四台设备,其中三台支持iFIT,在这三台设备上部署iFIT功能,iFIT的工作流程如下:
(1) Analyzer和所有iFIT设备之间通过PTP协议完成时间的同步。
(2) iFIT设备对目标流报文进行iFIT处理。
a. 在目标流穿越网络的入接口(入节点上用户手工绑定目标流的接口),iFIT会解析流经该接口的报文,按照规则完成目标流的匹配,给目标流报文添加iFIT报文头,统计目标流报文个数,同时按周期将报文计数和时间戳等信息通过gRPC连接上报给分析器。
b. 在目标流穿越网络的传输接口(在目标流穿越网络中支持iFIT的设备上,目标流的流入接口和流出接口),对于包含iFIT报文头的报文,iFIT会统计这些报文的个数,同时按周期将报文计数和时间戳等信息通过gRPC连接上报给分析器。
c. 在目标流穿越网络的出接口(目标流离开目标流穿越网络的接口,为出节点上目标流的流出接口),iFIT会解析流经该接口的报文,按照规则完成目标流的匹配,对于包含iFIT报文头的报文,iFIT统计目标流报文个数,同时按周期将报文计数和时间戳等信息通过gRPC连接上报给分析器,去掉目标流报文中的iFIT报文头,继续转发。
(3) 分析器对相同周期、相同实例、相同流量进行丢包分析,计算时延。
图1-3 iFIT工作机制示意图
一个iFIT实例下只能配置一条目标流,多次配置,最后一次配置生效。
不同iFIT实例中配置的目标流的流特征不能相同,目标流的配置不能冲突(例如一条流中定义的参数完全包含另一条流中定义的参数),否则,可能会使iFIT测量结果不准确。
在配置iFIT功能时,建议先配置中间节点和出节点,最后配置入节点。以免入节点已经开始测量,中间节点和出节点上的iFIT功能还未完成配置,影响前面几个周期的测量结果。
修改iFIT实例的配置或重启入节点,入节点会给目标流重新分配FlowID,可能会导致几个周期内iFIT测量数据不准确或没有统计数据。
SRv6/G-SRv6分为SRv6/G-SRv6 TE和SRv6/G-SRv6 BE两种组网:
· 在SRv6/G-SRv6 TE组网中,请将iFIT功能部署在SID List中的节点上。如果中间节点不在SID List上,即使在该节点上配置了iFIT功能,也不进行iFIT测量。
· 在SRv6/G-SRv6 BE组网中,通过measure mode trace命令配置iFIT的测量类型为逐点测量时,iFIT仅支持在SRv6/G-SRv6转发的头节点和尾节点上生成测量数据,因中间节点不参与SRv6/G-SRv6处理,只执行普通的IPv6报文转发,故在中转节点上不会生成测量数据。
在配置iFIT前,请完成PTP的配置,使分析器和所有iFIT设备时间同步。关于PTP功能的具体配置,请参见“网络管理和监控配置指导”中的“PTP”。
完成gRPC的配置,以便iFIT设备可以将测量结果上报给分析器。gRPC的相关配置请参见“Telemetry配置指导”中的“gRPC”。
入节点配置任务如下:
· 开启iFIT功能
· 创建iFIT实例
· 配置目标流
· 配置测量点
· 配置测量类型
· 配置测量周期
· 开启iFIT测量
(1) 进入系统视图。
system-view
(2) 全局开启iFIT功能,并进入iFIT视图。如果iFIT功能已经开启,执行该命令直接进入iFIT视图。
ifit enable
缺省情况下,iFIT功能处于关闭状态。
(3) 配置iFIT设备的标识。
device-id device-id
缺省情况下,未配置设备的标识。
iFIT设备的标识用于在iFIT测量网络中唯一标识一台设备,为iFIT功能的必配参数。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 创建iFIT实例并进入iFIT实例视图。如果指定的iFIT实例已存在,则直接进入该iFIT实例的视图。
instance instance-name
目标流是iFIT测量的对象,是实施测量的关键要素,每次测量前都必须在入节点配置目标流。中间节点和出节点上无需配置目标流,设备通过报文中包含的iFIT报文头自动学习到目标流。
使用本功能,可以为iFIT测量实例配置目标流的特征。根据不同的业务场景,设备支持按照以下粒度来进行iFIT测量,请根据组网需要,进行相应的配置。
· 基于五元组的测量粒度:该粒度用于测量指定业务流的通信质量,用户可以通过五元组来匹配业务流。iFIT支持的所有组网均支持该测量粒度。
· 基于PeerLocator的测量粒度:该粒度用于测量端到端间的整体流量的通信质量。用户可以对隧道中的任意业务流量进行iFIT测量。仅SRv6、G-SRv6组网支持该测量粒度。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 通过报文下一跳来筛选目标流。
encapsulation nexthop ip-address
缺省情况下,未配置通过报文下一跳来筛选目标流。
对于MPLS/SR-MPLS组网,必须配置本命令指定哪个对端PE支持iFIT。设备仅对发往该对端PE的业务流进行iFIT处理。对于SRv6、G-SRv6、G-BIER组网,无需配置本命令,即便配置也不生效。
(4) 进入iFIT实例视图。
instance instance-name
(5) MPLS/SR-MPLS公网组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ]
(IPv6业务流)
暂不支持
缺省情况下,未配置iFIT静态目标流。
(6) MPLS/SR-MPLS私网组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vpn-instance vpn-instance-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vpn-instance vpn-instance-name
缺省情况下,未配置iFIT静态目标流。
(7) EVPN VPLS over MPLS/SR-MPLS组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vsi vsi-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vsi vsi-name
缺省情况下,未配置iFIT静态目标流。
(8) EVPN VPWS over MPLS/SR-MPLS组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] xconnect-group group-name connection connection-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] xconnect-group group-name connection connection-name
缺省情况下,未配置iFIT静态目标流。
(9) 公网IPv4 over SRv6/G-SRv6组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ]
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ]
¡ 基于PeerLocator粒度的测量
(IPv4业务流)
flow unidirection source-ip any destination-ip any peer-locator ipv6-address prefix-length
(IPv6业务流)
flow unidirection source-ipv6 any destination-ipv6 any peer-locator ipv6-address prefix-length
缺省情况下,未配置iFIT静态目标流。
(10) L3VPN/EVPN L3VPN over SRv6/G-SRv6组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vpn-instance vpn-instance-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vpn-instance vpn-instance-name
¡ 基于PeerLocator粒度的测量
(IPv4业务流)
flow unidirection source-ip any destination-ip any [ vpn-instance vpn-instance-name ] peer-locator ipv6-address prefix-length
(IPv6业务流)
flow unidirection source-ipv6 any destination-ipv6 any [ vpn-instance vpn-instance-name ] peer-locator ipv6-address prefix-length
缺省情况下,未配置iFIT静态目标流。
(11) EVPN VPLS over SRv6/G-SRv6组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vsi vsi-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vsi vsi-name
¡ 基于PeerLocator粒度的测量
flow unidirection vsi vsi-name peer-locator ipv6-address prefix-length
缺省情况下,未配置iFIT静态目标流。
(12) EVPN VPWS over SRv6/G-SRv6组网情况下,配置iFIT静态目标流。
¡ 基于五元组粒度的测量
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] xconnect-group group-name connection connection-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] xconnect-group group-name connection connection-name
¡ 基于PeerLocator粒度的测量
flow unidirection xconnect-group group-name connection connection-name peer-locator ipv6-address prefix-length
缺省情况下,未配置iFIT静态目标流。
(13) G-BIER组网情况下,配置iFIT静态目标流。
(IPv4业务流)
flow unidirection source-ip src-ip-address [ src-mask-length ] destination-ip dest-ip-address [ dest-mask-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] vpn-instance vpn-instance-name
(IPv6业务流)
flow unidirection source-ipv6 src-ipv6-address [ src-prefix-length ] destination-ipv6 dest-ipv6-address [ dest-prefix-length ] [ protocol { { sctp | tcp | udp } [ source-port src-port-number ] [ destination-port dest-port-number ] | protocol-number } ] [ dscp dscp-value ] [ vpn-instance vpn-instance-name ]
缺省情况下,未配置iFIT静态目标流。
在入节点开启iFIT测量前,必须将iFIT目标流和接口绑定。绑定接口后,iFIT会解析流经该接口的报文,按照规则完成目标流的匹配,给目标流报文添加iFIT报文头,统计目标流报文个数,同时按周期将报文计数和时间戳等信息通过gRPC连接上报给分析器。
一个iFIT实例可以配置一个目标流匹配规则,一个实例可以和多个接口绑定,每个绑定接口会按照同一规则匹配目标流,并给目标流分配不同的FlowID,iFIT会按接口独立测量目标流的时延和丢包性能。
目前iFIT支持绑定的接口类型包括三层物理接口和三层聚合接口。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 进入iFIT实例视图。
instance instance-name
(4) 配置实例和接口的绑定关系。
bind interface interface-type interface-number
缺省情况下,iFIT目标流未绑定接口。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 进入iFIT实例视图。
instance instance-name
(4) 配置iFIT的测量类型。
measure mode { e2e | trace }
缺省情况下,iFIT的测量类型为端到端测量。
iFIT按周期统计性能参数:
· 发送端记录每个发送周期内首个iFIT报文的发送时间,并统计每个发送周期内接口发送的iFIT报文个数。发送周期=测量周期。
· 接收端记录每个接收周期内首个iFIT报文的接收时间,并统计每个接收周期内接口接收的iFIT报文个数。由于网络存在延时,为了最大程度地避免网络延时与乱序对统计结果的不良影响,接收周期=(1+1/3)个测量周期。
如果入节点到出节点的网络传输时延较大,大于1/3个测量周期,例如将测量周期配置为1秒,而网络传输时延大于1/3秒(333毫秒),则可能会影响iFIT丢包统计结果的准确性,因为iFIT会将超过接收周期到达的报文认定为丢包。此时,可以将测量周期修改为一个更大的值。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 进入iFIT实例视图。
instance instance-name
(4) 配置iFIT实例的测量周期。
period period
缺省情况下,iFIT实例的测量周期为30秒。
目前,iFIT可以测量丢包和时延参数。
· 丢包测量功能缺省开启,不支持通过命令行关闭。
· 时延测量功能缺省开启,支持通过命令行关闭。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 进入iFIT实例视图。
instance instance-name
(4) (可选)关闭iFIT实例的时延测量功能。
delay-measure disable
缺省情况下,iFIT实例的时延测量功能处于开启状态。
(5) 使能iFIT统计实例的测量功能。
measure enable
缺省情况下,iFIT实例的测量功能处于关闭状态。
当采用端到端测试类型时,无需部署中间节点;当采用逐点测试类型时,需要部署中间节点。
中间节点和出节点上支持的配置完全相同,包括:
· 开启iFIT功能
· (可选)管理动态目标流
(1) 进入系统视图。
system-view
(2) 使能iFIT功能并进入iFIT视图。
ifit enable
缺省情况下,iFIT功能处于关闭状态。
(1) 进入系统视图。
system-view
(2) 进入iFIT视图。
ifit enable
(3) 配置动态目标流的老化参数。
dynamic-flow aging-time multi-value [ threshold-percent threshold-percent ]
缺省情况下,iFIT动态目标流的老化时间是周期的10倍。但是不能小于5分钟。
(4) 删除动态目标流。
delete dynamic-flow { device-id device-id flow-id flow-id | all }
在完成上述配置后,在任意视图下执行display命令可以显示配置后iFIT的运行情况,通过查看显示信息验证配置的效果。
在用户视图下执行reset命令清除iFIT的测量信息。
表1-1 iFIT显示和维护
操作 |
命令 |
显示iFIT动态目标流的相关信息 |
display ifit flow dynamic [ device-id device-id flow-id flow-id ] |
显示iFIT静态目标流的相关信息 |
display ifit flow static [ flow-id flow-id ] |
显示iFIT目标流的全局信息 |
display ifit global-information |
显示iFIT实例相关信息 |
display ifit instance [ instance-name ] |
显示iFIT动态目标流最近10个周期生成的iFIT测量信息 |
display ifit statistic device-id device-id flow-id flow-id [ verbose ] |
清除iFIT动态目标流最近10个周期生成的iFIT测量信息 |
reset ifit statistic [ device-id device-id flow-id flow-id | instance instance-name] |
如图1-4所示,CE 1、CE 3属于VPN 1,CE 2、CE 4属于VPN 2:
· 不同VPN用户之间不能互相访问;
· CE与PE之间配置EBGP交换VPN路由信息;
· PE与PE之间配置OSPF实现PE内部的互通、配置MP-IBGP交换VPN路由信息。
· 现需要:在EVPN L3VPN网络中测量流量在经过PE 1和PE 2之间VPN 1的隧道时是否有丢包,以及时延大小。
图1-4 MPLS私网组网情况下进行iFIT测量组网图
(1) 完成EVPN L3VPN网络的搭建,具体配置过程请参见“EVPN配置指导”中的“EVPN L3VPN”。配置过程略。
(2) 配置PTP基本功能,实现PE 1和PE 2之间的时钟同步,具体配置过程请参见“网络管理和监控配置指导”中的“PTP”,配置过程略。
(1) 配置gRPC
# 开启gRPC功能。
<PE1> system-view
[PE1] grpc enable
# 创建传感器组test,并添加采样路径ifit/flowstatistics/flowstatistic。
[PE1] telemetry
[PE1-telemetry] sensor-group test
[PE1-telemetry-sensor-group-test] sensor path ifit/flowstatistics/flowstatistic depth 2
[PE1-telemetry-sensor-group-test] quit
# 创建目标组collector1,并配置IP地址为10.10.10.10、端口号为50050的采集器。
[PE1-telemetry] destination-group collector1
[PE1-telemetry-destination-group-collector1] ipv4-address 10.10.10.10 port 50050
[PE1-telemetry-destination-group-collector1] quit
# 创建订阅A,配置关联传感器组为test,关联目标组为collector1。
[PE1-telemetry] subscription A
[PE1-telemetry-subscription-A] sensor-group test sample-interval 5
[PE1-telemetry-subscription-A] destination-group collector1
[PE1-telemetry-subscription-A] quit
[PE1-telemetry] quit
(2) 配置PE 1
# 开启iFIT功能。
[PE1] ifit enable
[PE1-ifit] device-id 1
# 配置iFIT目标流参数:测量源端1.1.1.1/24到目的端1.1.3.1/24到达PE(IP地址为3.3.3.9)的业务流在VPN实例vpn1内传输的性能参数。
[PE1-ifit] encapsulation nexthop 3.3.3.9
[PE1-ifit] instance a
[PE1-ifit-instance-a] flow unidirection source-ip 1.1.1.1 24 destination-ip 1.1.3.1 24 vpn-instance vpn1
# 将目标流和接口Ten-GigabitEthernet3/0/1绑定。
[PE1-ifit-instance-a] bind interface ten-gigabitethernet 3/0/1
# 配置测量周期为10秒。
[PE1-ifit-instance-a] period 10
# 配置测量类型为端到端测量。
[PE1-ifit-instance-a] measure mode e2e
# 开启iFIT测量。
[PE1-ifit-instance-a] measure enable
[PE1-ifit-instance-a] quit
[PE1-ifit] quit
(1) 配置gRPC
配置步骤同PE 1上的gPRC配置。
(2) 开启iFIT测量
<PE2> system-view
[PE2] ifit enable
(1) 在PE1上查看iFIT统计结果。
[PE1] display ifit statistic device-id 1 flow-id 3
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Ingress 4124 1630599180, 1889782 XGE3/0/1
163059919 Ingress 4124 1630599190, 1901494 XGE3/0/1
163059920 Ingress 4124 1630599200, 1912118 XGE3/0/1
(2) 在PE2上查看iFIT统计结果。
[PE2] display ifit statistic device-id 1 flow-id 3
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Egress 4124 1630599180, 1948185 XGE3/0/1
163059919 Egress 4124 1630599190, 1959405 XGE3/0/1
163059920 Egress 4120 1630599200, 1968503 XGE3/0/1
(3) 在分析器上查看iFIT统计结果,在163059920号周期有丢包。
如图1-5所示,核心网为IPv6网络,私网为IPv4网络,在IPv6网络中PE设备之间部署MPLS L3VPN over SRv6 BE,通过SRv6隧道传递VPNv4数据。
· CE 1和CE 2均属于VPN 1。
· CE与PE之间配置EBGP交换VPN路由信息。
· 同一自治系统内的PE设备之间运行IS-IS实现IPv6网络互通,配置MP-IBGP交换VPNv4路由信息。
· 现需要:测量流量在经过PE 1和PE 2之间VPN 1的隧道时是否有丢包,以及时延大小。
图1-5 IPv4 L3VPN over SRv6组网情况下进行iFIT统计组网图
(1) 完成IPv4 L3VPN over SRv6网络的搭建,具体配置过程请参见“Segment Routing配置指导”中的“IP L3VPN over SRv6”,配置过程略。
(2) 配置PTP基本功能,实现PE 1和PE 2之间的时钟同步,具体配置过程请参见“网络管理和监控配置指导”中的“PTP”,配置过程略。
(1) 配置gRPC
# 开启gRPC功能。
<PE1> system-view
[PE1] grpc enable
# 创建传感器组test,并添加采样路径ifit/flowstatistics/flowstatistic。
[PE1] telemetry
[PE1-telemetry] sensor-group test
[PE1-telemetry-sensor-group-test] sensor path ifit/flowstatistics/flowstatistic depth 2
[PE1-telemetry-sensor-group-test] quit
# 创建目标组collector1,并配置IP地址为10::10、端口号为50050的采集器。
[PE1-telemetry] destination-group collector1
[PE1-telemetry-destination-group-collector1] ipv6-address 10::10 port 50050
[PE1-telemetry-destination-group-collector1] quit
# 创建订阅A,配置关联传感器组为test,关联目标组为collector1。
[PE1-telemetry] subscription A
[PE1-telemetry-subscription-A] sensor-group test sample-interval 5
[PE1-telemetry-subscription-A] destination-group collector1
[PE1-telemetry-subscription-A] quit
[PE1-telemetry] quit
(2) 配置iFIT
# 开启iFIT功能。
[PE1] ifit enable
[PE1-ifit] device-id 1
# 配置iFIT目标流参数:测量源端1.1.1.1/24到目的端1.1.2.1/24的业务流在VPN实例vpn1内传输的性能参数。
[PE1-ifit] instance a
[PE1-ifit-instance-a] flow unidirection source-ip 1.1.1.1 24 destination-ip 1.1.2.1 24 vpn-instance vpn1
# 将目标流和接口Ten-GigabitEthernet3/0/1绑定。
[PE1-ifit-instance-a] bind interface ten-gigabitethernet 3/0/1
# 配置测量周期为10秒。
[PE1-ifit-instance-a] period 10
# 开启iFIT测量。
[PE1-ifit-instance-a] measure enable
[PE1-ifit-instance-a] quit
[PE1-ifit] quit
(1) 配置gRPC
配置步骤同PE 1的gPRC配置。
(2) 开启iFIT测量
<PE2> system-view
[PE2] ifit enable
(1) 在PE1上查看iFIT统计结果。
[PE1-ifit-instance-a] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Ingress 4124 1630599180, 1889782 XGE3/0/1
163059919 Ingress 4124 1630599190, 1901494 XGE3/0/1
163059920 Ingress 4124 1630599200, 1912118 XGE3/0/1
(2) 在PE2上查看iFIT统计结果。
[PE2] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Egress 4124 1630599180, 1948185 XGE3/0/1
163059919 Egress 4124 1630599190, 1959405 XGE3/0/1
163059920 Egress 4120 1630599200, 1968503 XGE3/0/1
(3) 分析器上查看iFIT统计结果,在163059920号周期有丢包。
如图1-6所示,核心网为IPv6网络,在IPv6网络中PE设备之间部署EVPN L3VPN over SRv6,通过SRv6隧道传递EVPN数据。
· CE 1和CE 2均属于VPN 1。
· CE与PE之间配置EBGP交换VPN路由信息。
· 同一自治系统内的PE设备之间运行IS-IS实现IPv6网络互通,配置MP-IBGP交换EVPN路由信息。
· 现需要:测量流量在经过SRv6隧道时是否有丢包,以及时延大小。
图1-6 IPv6 EVPN L3VPN over SRv6组网情况下进行iFIT统计组网图
(1) 完成IPv6 EVPN L3VPN over SRv6网络的搭建,具体配置过程请参见“Segment Routing配置指导”中的“EVPN L3VPN over SRv6”,配置过程略。
(2) 配置PTP基本功能,实现PE 1和PE 2之间的时钟同步,具体配置过程请参见“网络管理和监控配置指导”中的“PTP”,配置过程略。
(1) 配置gRPC
# 开启gRPC功能。
<PE1> system-view
[PE1] grpc enable
# 创建传感器组test,并添加采样路径ifit/flowstatistics/flowstatistic。
[PE1] telemetry
[PE1-telemetry] sensor-group test
[PE1-telemetry-sensor-group-test] sensor path ifit/flowstatistics/flowstatistic depth 2
[PE1-telemetry-sensor-group-test] quit
# 创建目标组collector1,并配置IP地址为10::10、端口号为50050的采集器。
[PE1-telemetry] destination-group collector1
[PE1-telemetry-destination-group-collector1] ipv6-address 10::10 port 50050
[PE1-telemetry-destination-group-collector1] quit
# 创建订阅A,配置关联传感器组为test,关联目标组为collector1。
[PE1-telemetry] subscription A
[PE1-telemetry-subscription-A] sensor-group test sample-interval 5
[PE1-telemetry-subscription-A] destination-group collector1
[PE1-telemetry-subscription-A] quit
[PE1-telemetry] quit
(2) 配置iFIT
# 开启iFIT功能。
[PE1] ifit enable
[PE1-ifit] device-id 1
# 配置iFIT目标流参数:测量源端2001::1到目的端2002::1的业务流在VPN实例vpn1内传输的性能参数。
[PE1-ifit] instance a
[PE1-ifit-instance-a] flow unidirection source-ipv6 2001::1 destination-ipv6 2002::1 vpn-instance vpn1
# 将目标流和接口Ten-GigabitEthernet3/0/1绑定。
[PE1-ifit-instance-a] bind interface ten-gigabitethernet 3/0/1
# 配置测量周期为10秒。
[PE1-ifit-instance-a] period 10
# 开启iFIT测量。
[PE1-ifit-instance-a] measure enable
[PE1-ifit-instance-a] quit
[PE1-ifit] quit
(1) 配配置gRPC
配置步骤同PE 1上的gPRC配置。
(2) 开启iFIT测量
<PE2> system-view
[PE2] ifit enable
(1) 在PE1上查看iFIT统计结果。
[PE1-ifit-instance-a] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Ingress 4124 1630599180, 1889782 XGE3/0/1
163059919 Ingress 4124 1630599190, 1901494 XGE3/0/1
163059920 Ingress 4124 1630599200, 1912118 XGE3/0/1
(2) 在PE2上查看iFIT统计结果。
[PE2] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Egress 4124 1630599180, 1948185 XGE3/0/1
163059919 Egress 4124 1630599190, 1959405 XGE3/0/1
163059920 Egress 4120 1630599200, 1968503 XGE3/0/1
(3) 在分析器上查看iFIT统计结果,在163059920号周期有丢包。
如图1-7所示,用户网络有两个站点,分别为CE 1和CE 2。CE 1和CE 2通过以太网接口的方式分别接入PE1和PE2并希望通过IPv6骨干网建立的SRv6隧道实现互通。
两端PE均为交叉连接分配End.DX2 SID后,在PE之间建立SRv6隧道,该SRv6隧道作为SRv6 PW,封装并转发站点网络之间的二层数据报文。现需要:测量流量在经过SRv6隧道时是否有丢包,以及时延大小。
图1-7 EVPN VPWS over SRv6组网情况下进行iFIT统计组网图
(1) 完成EVPN VPWS over SRv6网络的搭建,具体配置过程请参见“Segment Routing配置指导”中的“EVPN VPWS over SRv6”,配置过程略。
(2) 配置PTP基本功能,实现PE 1和PE 2之间的时钟同步,具体配置过程请参见“网络管理和监控配置指导”中的“PTP”,配置过程略。
(1) 配置gRPC
# 开启gRPC功能。
<PE1> system-view
[PE1] grpc enable
# 创建传感器组test,并添加采样路径ifit/flowstatistics/flowstatistic。
[PE1] telemetry
[PE1-telemetry] sensor-group test
[PE1-telemetry-sensor-group-test] sensor path ifit/flowstatistics/flowstatistic depth 2
[PE1-telemetry-sensor-group-test] quit
# 创建目标组collector1,并配置IP地址为10::10、端口号为50050的采集器。
[PE1-telemetry] destination-group collector1
[PE1-telemetry-destination-group-collector1] ipv6-address 10::10 port 50050
[PE1-telemetry-destination-group-collector1] quit
# 创建订阅A,配置关联传感器组为test,关联目标组为collector1。
[PE1-telemetry] subscription A
[PE1-telemetry-subscription-A] sensor-group test sample-interval 5
[PE1-telemetry-subscription-A] destination-group collector1
[PE1-telemetry-subscription-A] quit
[PE1-telemetry] quit
(2) 配置iFIT
# 开启iFIT功能。
[PE1] ifit enable
[PE1-ifit] device-id 1
# 配置iFIT目标流参数:测量业务流从交叉连接组xca交叉连接con1,传输到PeerLocator 6:5::的性能参数。
[PE1-ifit] instance a
[PE1-ifit-instance-a] flow unidirection xconnect-group xca connection con1 peer-locator 6:5:: 96
# 将目标流和接口Ten-GigabitEthernet3/0/1绑定。
[PE1-ifit-instance-a] bind interface ten-gigabitethernet 3/0/1
# 配置测量周期为10秒。
[PE1-ifit-instance-a] period 10
# 开启iFIT测量。
[PE1-ifit-instance-a] measure enable
[PE1-ifit-instance-a] quit
[PE1-ifit] quit
(1) 配配置gRPC
配置步骤同PE 1上的gPRC配置。
(2) 开启iFIT测量
<PE2> system-view
[PE2] ifit enable
(1) 在PE1上查看iFIT统计结果。
[PE1] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Ingress 4124 1630599180, 1889782 XGE3/0/1
163059919 Ingress 4124 1630599190, 1901494 XGE3/0/1
163059920 Ingress 4124 1630599200, 1912118 XGE3/0/1
(2) 在PE2上查看iFIT统计结果。
[PE2] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Egress 4124 1630599180, 1948185 XGE3/0/1
163059919 Egress 4124 1630599190, 1959405 XGE3/0/1
163059920 Egress 4120 1630599200, 1968503 XGE3/0/1
(3) 在分析器上查看iFIT统计结果,在163059920号周期有丢包。
如图1-8所示,用户网络有两个站点,分别为CE 1和CE 2。CE 1和CE 2通过以太网接口分别接入PE 1和PE 2并希望通过IPv6骨干网运行EVPN VPLS over SRv6功能实现二层互通。
PE之间通过EVPN路由发布End.DT2M SID、End.DT2U SID和End.DX2 SID,建立SRv6隧道。该SRv6隧道作为PW封装并转发站点网络之间的二层数据报文。现需要:测量流量在经过SRv6隧道时是否有丢包,以及时延大小。
图1-8 EVPN VPLS over SRv6组网情况下进行iFIT统计组网图
(1) 完成EVPN VPLS over SRv6网络的搭建,具体配置过程请参见“Segment Routing配置指导”中的“EVPN VPLS over SRv6”,配置过程略。
(2) 配置PTP基本功能,实现PE 1和PE 2之间的时钟同步,具体配置过程请参见“网络管理和监控配置指导”中的“PTP”,配置过程略。
(1) 配置gRPC
# 开启gRPC功能。
<PE1> system-view
[PE1] grpc enable
# 创建传感器组test,并添加采样路径ifit/flowstatistics/flowstatistic。
[PE1] telemetry
[PE1-telemetry] sensor-group test
[PE1-telemetry-sensor-group-test] sensor path ifit/flowstatistics/flowstatistic depth 2
[PE1-telemetry-sensor-group-test] quit
# 创建目标组collector1,并配置IP地址为10::10、端口号为50050的采集器。
[PE1-telemetry] destination-group collector1
[PE1-telemetry-destination-group-collector1] ipv6-address 10::10 port 50050
[PE1-telemetry-destination-group-collector1] quit
# 创建订阅A,配置关联传感器组为test,关联目标组为collector1。
[PE1-telemetry] subscription A
[PE1-telemetry-subscription-A] sensor-group test sample-interval 5
[PE1-telemetry-subscription-A] destination-group collector1
[PE1-telemetry-subscription-A] quit
[PE1-telemetry] quit
(2) 配置iFIT
# 开启iFIT功能。
[PE1] ifit enable
[PE1-ifit] device-id 1
# 配置iFIT目标流参数:测量业务流从VSI vsi1传输到PeerLocator 6:5::的性能参数。
[PE1-ifit] instance a
[PE1-ifit-instance-a] flow unidirection vsi vsi1 peer-locator 6:5:: 96
# 将目标流和接口Ten-GigabitEthernet3/0/1绑定。
[PE1-ifit-instance-a] bind interface ten-gigabitethernet 3/0/1
# 配置测量周期为10秒。
[PE1-ifit-instance-a] period 10
# 开启iFIT测量。
[PE1-ifit-instance-a] measure enable
[PE1-ifit-instance-a] quit
[PE1-ifit] quit
(1) 配配置gRPC
配置步骤同PE 1上的gPRC配置。
(2) 开启iFIT测量
<PE2> system-view
[PE2] ifit enable
(1) 在PE1上查看iFIT统计结果。
[PE1] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Ingress 4124 1630599180, 1889782 XGE3/0/1
163059919 Ingress 4124 1630599190, 1901494 XGE3/0/1
163059920 Ingress 4124 1630599200, 1912118 XGE3/0/1
(2) 在PE2上查看iFIT统计结果。
[PE2] display ifit statistic device-id 1 flow-id 2
Period ID Direction PktCount Timestamp(sec, nsec) Interface
163059918 Egress 4124 1630599180, 1948185 XGE3/0/1
163059919 Egress 4124 1630599190, 1959405 XGE3/0/1
163059920 Egress 4120 1630599200, 1968503 XGE3/0/1
(3) 在分析器上查看iFIT统计结果,在163059920号周期有丢包。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!