Vous êtes sur la page 1sur 18

20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Completel:Troubleshooting PEC/PES
De Wiki de
Historique STC
navigation : Diagnostiquer des problèmes de MTU > Arbre de Diagnostique N1+ > Fichier:ArbreDiag xDSL Degradations.png > DSLAMIP
5300 Huawei > N1P:Accueil > Spécial:MauvaisTitre > Spécial:Recherche > Pertes de Peer BGP et visibilité applicative > Réinitialisation table de routage
BGP sur PE de Backup Redback > Completel:Troubleshooting PEC/PES

Cette architecture ne comprenant pas de tunnel L2TP, il n'y a pas de notion de PPP sur le PEC pour les clients sur ce type
d'architecture. Si on souhaite retracer une connexion jusqu'au PES, il faut suivre la propagation de l'adresse MAC du CPEL3.

Sommaire
1 Vérifications de base sur le PEC
1.1 Vérification de la collecte
1.1.1 Collecte via un link-group
1.1.2 Collecte sur un port Eth
1.1.3 Collecte via un port ATM
1.1.4 Vérifier qu'on apprend l'@MAC du CPEL3
1.1.5 Cas particulier option 1
1.2 Vérification VPLS MPLS
1.2.1 Retrouver les VPLS montés entre le PEC et le PEAG
1.2.2 Vérifier la réception de l'adresse MAC du PES
2 Vérifications de base sur le PEAG
2.1 Bridge-group et bridge-domain associés au tunnel VPLS
2.2 Vérifier l'état d'un tunnel VPLS
2.3 Vérification de la réception de l'adresse MAC d'un CPEL3
2.4 Vérification de la réception de l'adresse MAC du PES
3 Vérifications de base sur le PES
3.1 Visualisation d'une connexion PPP
3.2 Identifier la VRF de service
3.3 Vérification du routage
3.4 Vérifications QoS
3.4.1 Pack QoS appliqué à un profil PPP
3.4.2 Statistiques de trafic par classe
4 Tracer entre le PEC et le PEAG
5 Architecture PEC / PES (PTA déporté)
5.1 Configuration du PEC
5.1.1 Configuration du port de collecte
5.1.1.1 Service L3 sans CPEL2
5.1.1.2 Service L3 avec CPEL2
5.1.2 Configuration VPLS
5.1.2.1 Bridge profile
5.1.2.2 VPLS profile et peer T-LDP
5.1.2.3 Configuration du contexte
5.2 Configuration sur le PE AG
5.2.1 Configuration VPLS
5.2.1.1 Bridge-group
5.2.1.2 Bridge-domain
5.2.1.3 Les ID pseudowire
5.2.1.4 Exemple de configuration L2VPN
5.3 Interconnexion entre PEAG et PES
5.3.1 Raccordement PE AG – PE S
5.3.1.1 IDF
5.3.1.2 Région
5.3.2 Configuration sur le PEAG
5.3.3 Confirguration sur le PES
5.3.3.1 Configuration PPP
5.3.3.2 Configuration des interfaces réliées au PE AG
5.4 Troubleshooting

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 1/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Vérifications de base sur le PEC


Dans l'architecture PEC/PES, il y a seulement des vérifications de niveau 2 (modèle OSI) à effectuer.

Il faut donc vérifier l'état des circuits de collecte et l'état des circuits VPLS. Toutes les vérifications de niveau 3 (modèle OSI)
sont à effectuer sur le PES.

Vérification de la collecte

Collecte via un link-group

Un link-group est une agrégation de port. Sur les PEC les link-group sont utilisés pour agréger des ports Ethernet.

Exemple pour le VLAN 170 du link-group CELAN_PRC_01 sur le PE 13CGT-SE120-01.

Récupérer l'identifiant du link-group

Dans le context local tapez la commande : "sh link-group"

[local]13CGT-SE120-01#sh link-group
Linkgroup PVC ID Group Type Ccct State Bindings
---------------------------------------------------------------------------
BE100 -- 273 LS ether 2 Up C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001@local
BE101 -- 274 LS ether 2 Up C_13CGT-SE120-01_13CGT-ASR9K-01-CR_0001@local
CELAN_PRC_01 -- 25 LS access 1 Up IBR_RESEAU-ENT@RESEAU-ENT
CELAN_PRO_01 -- 26 LS access 0 Down unbound
[local]13CGT-SE120-01#

L'ID du link-group CELAN_PRC_01 est : 25

Vérifier le trafic sur le vlan

Pour vérifier les compteurs sur le circuit, tapez la commande : "sh circuit counters lg id identifiant_lingk-groupvlan-
idnumero_vlanlive"

[local]13CGT-SE120-01#sh circuit counters lg id 25 vlan-id 170 live


Circuit Packets/Bytes Sent Packets/Bytes Received
lg id 25 vlan-id 170 12040335 12820210
4068949462 1510487919
[local]13CGT-SE120-01#

Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.

Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))

Collecte sur un port Eth

Vérifier le trafic sur le vlan

Pour vérifier les compteurs sur le circuit, tapez la commande : "sh circuit counters port_Eth vlan-id numero_vlan live"

[local]13CGT-SE120-01#sh circuit counters 2/3 vlan-id 470:4084 live


Circuit Packets/Bytes Sent Packets/Bytes Received
2/3 vlan-id 470:4084 496717 489715
68028702 73752100
[local]13CGT-SE120-01#

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 2/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.

Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))

Collecte via un port ATM

Vérifier le trafic sur le circuit

Pour vérifier les compteurs sur le circuit, tapez la commande "sh circuit counters port vpi-vcinum_vpi num_vci live"

[local]13CGT-SE120-01#sh circuit counters 3/1 vpi-vci 1 915 live


Circuit Packets/Bytes Sent Packets/Bytes Received
3/1:1 vpi-vci 1 915 5160072 4221639
3113917930 480537990
[local]13CGT-SE120-01#

Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.

Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))

Vérifier qu'on apprend l'@MAC du CPEL3

Collecte via link-group

Pour vérifier que l'adresse MAC du CPEL3 est bien apprise sur le PEC, tapez la commande : "sh bridge table all | i "lg id
identifiant_du_lag vlan-id vlan_client" "

[local]13CGT-SE120-01#sh bridge table all | i "lg id 25 vlan-id 170"


RESEAU-ENT RESEAU-ENT f8:72:ea:e3:c4:6c lg id 25 vlan-id 170
[local]13CGT-SE120-01#

@MAC du CPEL3 : f8:72:ea:e3:c4:6c


Nom du bridge-group : RESEAU-ENT
Context où le vpls vers le PEAG est monté : RESEAU-ENT

Si on n'apprend pas d'adresse MAC sur le VLAN client => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)

Collecte via Eth

Pour vérifier que l'adresse MAC du CPEL3 est bien apprise sur le PEC, tapez la commande : "sh bridge table all | i
"vlan_client" "

[local]54NAN-SE800-01#sh bridge table all | i 739:4085


RESEAU-ENT RESEAU-ENT d4:8c:b5:00:23:e4 2/8 vlan-id 739:4085
[local]54NAN-SE800-01#

@MAC du CPEL3 : d4:8c:b5:00:23:e4


Nom du bridge-group : RESEAU-ENT
Context où le vpls vers le PEAG est monté : RESEAU-ENT

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 3/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Si on n'apprend pas d'adresse MAC sur le VLAN client => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)

En fonction du type de raccordement du site client, il est possible de trouver une encapsulation de VLAN du type
SVLAN:VLAN_Service comme dans l'exemple ci-dessus.

Cas particulier option 1

Dans le cas d'une architecture PEC / PES et d'un raccordement du client sur un DSLAM completel (Opt 1), il n'est pas
possible de vérifier le trafic sur le PEC pour un client car la collecte des flux se fait sur un VLAN de collecte commun à
plusieurs clients.

Vérification VPLS MPLS

Retrouver les VPLS montés entre le PEC et le PEAG

Pour retrouver les deux peers vers les deux PEAG sur lesquels est connecté le PEC, se placer dans le contexte RESEAU-ENT
et tapez la commande : "sh vpls peer"

[RESEAU-ENT]13CGT-SE120-01#sh vpls peer


VPLS Bridge Peer ID Pseudo-wire ID Circuit ID Type State
RESEAU-ENT 172.17.33.171 1000033119 VPLS 361 Hub Up ===> PEAG1
RESEAU-ENT 172.17.33.172 1000033119 VPLS 362 Hub Up ===> PEAG2
[RESEAU-ENT]13CGT-SE120-01#

Vérifier la réception de l'adresse MAC du PES

Pour vérifier que le PEC apprend bien les adresses MAC des PES connectés sur les deux PEAG, dans n'importe quel contexte,
tapez la commande : "sh bridge table RESEAU-ENT RESEAU-ENT | i VPLS"

[local]13CGT-SE120-01#sh bridge table RESEAU-ENT RESEAU-ENT | i VPLS


RESEAU-ENT RESEAU-ENT 70:ca:9b:50:d5:40 VPLS 362 ===> @MAC du PES connecté sur le PEAG2
RESEAU-ENT RESEAU-ENT 70:ca:9b:54:7b:40 VPLS 361 ===> @MAC du PES connecté sur le PEAG1
[local]13CGT-SE120-01#

L'identifiant VPLS permet de savoir depuis quel tunnel VPLS est apprise l'adresse MAC du PES

Vérifications de base sur le PEAG


Bridge-group et bridge-domain associés au tunnel VPLS

Exemple entre le PEC et les PEAG suivants :

PEC : 13CGT-SE120-01
PEAG1 : 13CGT-ASR96-01-AG - pw-id : 1000033119
PEAG2 : 31DOR-ASR96-01-AG - pw-id : 1000033119

Il faut dans un premier temps identifier pw-id des tunnels VPLS (voir ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_troubleshooting_PEC/PES#Retrouver_les_VPLS_mont.C3.A9s_entre_le_PEC_et_le_PEAG)).

Puis pour identifier le bridge-group et bridge-domain auquel appartient un tunnel VPLS, tapez la commande : "sh l2vpn
bridge-domain" et recherchez le pw-id

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#sh l2vpn bridge-domain


Fri Sep 4 10:25:22.762 CET
Legend: pp = Partially Programmed.
Bridge group:ENT, bridge-domain:ENT-1, id: 0, state: up, ShgId: 0, MSTi: 0
Aging: 300 s, MAC limit: 64000, Action: none, Notification: syslog
Filter MAC addresses: 0
ACs: 1 (1 up), VFIs: 1, PWs: 35 (35 up), PBBs: 0 (0 up)

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 4/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
List of ACs:
Te0/0/0/7.1000, state: up, Static MAC addresses: 0
List of Access PWs:
List of VFIs:
VFI ENT-1 (up)
Neighbor 172.17.32.21 pw-id 1000032021, state: up, Static MAC addresses: 0
Neighbor 172.17.32.23 pw-id 1000032023, state: up, Static MAC addresses: 0
Neighbor 172.17.32.24 pw-id 1000032024, state: up, Static MAC addresses: 0
Neighbor 172.17.32.27 pw-id 1000032027, state: up, Static MAC addresses: 0
Neighbor 172.17.32.44 pw-id 1000032044, state: up, Static MAC addresses: 0
Neighbor 172.17.32.45 pw-id 1000032045, state: up, Static MAC addresses: 0
Neighbor 172.17.32.59 pw-id 1000032059, state: up, Static MAC addresses: 0
Neighbor 172.17.32.81 pw-id 1000032081, state: up, Static MAC addresses: 0
Neighbor 172.17.32.146 pw-id 1000032146, state: up, Static MAC addresses: 0
Neighbor 172.17.32.161 pw-id 1000032161, state: up, Static MAC addresses: 0
Neighbor 172.17.32.166 pw-id 1000032166, state: up, Static MAC addresses: 0
Neighbor 172.17.32.226 pw-id 1000032226, state: up, Static MAC addresses: 0
Neighbor 172.17.32.227 pw-id 1000032227, state: up, Static MAC addresses: 0
Neighbor 172.17.32.230 pw-id 1000032230, state: up, Static MAC addresses: 0
Neighbor 172.17.33.2 pw-id 1000033002, state: up, Static MAC addresses: 0
Neighbor 172.17.33.6 pw-id 1000033006, state: up, Static MAC addresses: 0
Neighbor 172.17.33.7 pw-id 1000033007, state: up, Static MAC addresses: 0
Neighbor 172.17.33.39 pw-id 1000033039, state: up, Static MAC addresses: 0
Neighbor 172.17.33.119 pw-id 1000033119, state: up, Static MAC addresses: 0
Neighbor 172.17.33.67 pw-id 1000033067, state: up, Static MAC addresses: 0

Résultat pour notre exemple :

bridge-group : ENT
bridge-domain : ENT-1

Vérifier l'état d'un tunnel VPLS

Pour vérifier l'état d'un tunnel VPLS, tapez la commande : "sh l2vpn bridge-domain bd-name nom_bridge-domain_name".

Exemple pour les tunnels VPLS du bridge domain ENT-1 :

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#sh l2vpn bridge-domain bd-name ENT-1


Mon Sep 7 13:41:47.453 CET
Legend: pp = Partially Programmed.
Bridge group: ENT, bridge-domain: ENT-1, id: 0, state: up, ShgId: 0, MSTi: 0
Aging: 300 s, MAC limit: 64000, Action: none, Notification: syslog
Filter MAC addresses: 0
ACs: 1 (1 up), VFIs: 1, PWs: 35 (35 up), PBBs: 0 (0 up)
List of ACs:
Te0/0/0/7.1000, state: up, Static MAC addresses: 0
List of Access PWs:
List of VFIs:
VFI ENT-1 (up)
Neighbor 172.17.32.21 pw-id 1000032021, state: up, Static MAC addresses: 0
Neighbor 172.17.32.23 pw-id 1000032023, state: up, Static MAC addresses: 0
Neighbor 172.17.32.24 pw-id 1000032024, state: up, Static MAC addresses: 0
Neighbor 172.17.32.27 pw-id 1000032027, state: up, Static MAC addresses: 0
Neighbor 172.17.32.44 pw-id 1000032044, state: up, Static MAC addresses: 0
Neighbor 172.17.32.45 pw-id 1000032045, state: up, Static MAC addresses: 0
Neighbor 172.17.32.59 pw-id 1000032059, state: up, Static MAC addresses: 0
Neighbor 172.17.32.81 pw-id 1000032081, state: up, Static MAC addresses: 0
Neighbor 172.17.32.146 pw-id 1000032146, state: up, Static MAC addresses: 0
Neighbor 172.17.32.161 pw-id 1000032161, state: up, Static MAC addresses: 0
Neighbor 172.17.32.166 pw-id 1000032166, state: up, Static MAC addresses: 0
Neighbor 172.17.32.226 pw-id 1000032226, state: up, Static MAC addresses: 0
Neighbor 172.17.32.227 pw-id 1000032227, state: up, Static MAC addresses: 0
Neighbor 172.17.32.230 pw-id 1000032230, state: up, Static MAC addresses: 0
Neighbor 172.17.33.2 pw-id 1000033002, state: up, Static MAC addresses: 0
Neighbor 172.17.33.6 pw-id 1000033006, state: up, Static MAC addresses: 0
Neighbor 172.17.33.7 pw-id 1000033007, state: up, Static MAC addresses: 0
Neighbor 172.17.33.39 pw-id 1000033039, state: up, Static MAC addresses: 0
Neighbor 172.17.33.47 pw-id 1000033047, state: up, Static MAC addresses: 0
Neighbor 172.17.33.67 pw-id 1000033067, state: up, Static MAC addresses: 0
Neighbor 172.17.33.68 pw-id 1000033068, state: up, Static MAC addresses: 0
Neighbor 172.17.33.74 pw-id 1000033074, state: up, Static MAC addresses: 0
Neighbor 172.17.33.75 pw-id 1000033075, state: up, Static MAC addresses: 0
Neighbor 172.17.33.117 pw-id 1000033117, state: up, Static MAC addresses: 0
Neighbor 172.17.33.119 pw-id 1000033119, state: up, Static MAC addresses: 0
Neighbor 172.17.33.122 pw-id 1000033122, state: up, Static MAC addresses: 0
Neighbor 172.17.33.123 pw-id 1000033123, state: up, Static MAC addresses: 0
Neighbor 172.17.33.128 pw-id 1000033128, state: up, Static MAC addresses: 0
Neighbor 172.17.33.129 pw-id 1000033129, state: up, Static MAC addresses: 0

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 5/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Neighbor 172.17.33.135 pw-id 1000033135, state: up, Static MAC addresses: 0
Neighbor 172.17.33.138 pw-id 1000033138, state: up, Static MAC addresses: 0
Neighbor 172.17.33.204 pw-id 1000033204, state: up, Static MAC addresses: 0
Neighbor 172.17.33.236 pw-id 1000033236, state: up, Static MAC addresses: 0
Neighbor 172.17.33.237 pw-id 1000033237, state: up, Static MAC addresses: 0
Neighbor 172.17.35.2 pw-id 1000035002, state: up, Static MAC addresses: 0
RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#

Vérification de la réception de l'adresse MAC d'un CPEL3

Les deux tunnels entre le PEC et les deux PEAG sont en répartition de charge, notre client peut donc être transporté dans
n'importe lequel des deux tunnels VPLS.

Les vérifications sont effectuées pour le client que nous avons choisi précédemment ici
(http://wikistcgc.private.sfr.com/index.php?title=Completel_troubleshooting_PEC/PES#V.C3.A9rification_de_la_collecte).

Rappel de la MAC adresse du CPE client : f872.eae3.c46c

Pour vérifier que l'on apprend l'adresse MAC du CPE client sur le PEAG, tapez la commande : "show l2vpn forwarding
bridge-domain bridge-group:bridge-domain mac-address location 0/0/CPU0 | b MAC_client".

Nous avons identifié les bridge-group et bridge-domain précédemment, voir ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_troubleshooting_PEC/PES#Identifier_le_bridge-
domain_associ.C3.A9_au_tunnel_VPLS_entre_le_PEC_et_le_PEAG).

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#show l2vpn forwarding bridge-domain ENT:ENT-1 mac-address location 0/0/CPU0 | b f872.eae3.c46c


Wed Sep 2 15:07:08.150 CET
f872.eae3.c46c dynamic (172.17.33.119, 0/0/CPU0 0d 0h 0m 0s N/A
1000033119)

Si on n'apprend pas l'adresse MAC de notre client sur le premier PEAG, il faut vérifier sur le second.

Si on n'apprend pas l'adresse MAC de notre client sur les deux PEAG et qu'on l'apprend bien sur le PEC, il
fautdéclencher le support nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_supports).

Vérification de la réception de l'adresse MAC du PES

Pour visualiser la réception de l'adresse MAC du PES sur le PEAG, tapez la commande : "show l2vpn forwarding bridge-
domain bridge-group:bridge-domainmac-addresslocation 0/0/CPU0"

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#show l2vpn forwarding bridge-domain ENT:ENT-1 mac-address location 0/0/CPU0


Fri Sep 4 13:14:27.357 CET
To Resynchronize MAC table from the Network Processors, use the command...
l2vpn resynchronize forwarding mac-address-table location <r/s/i>

Mac Address Type Learned from/Filtered on LC learned Resync Age Mapped to


--------------------------------------------------------------------------------
70ca.9b54.7b40 dynamic Te0/0/0/7.1000 0/0/CPU0 0d 0h 0m 0s N/A

Si on ne reçoit pas l'adresse MAC du PES sur le PEAG il fautdéclencher le support nécessaire, informations
disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports)

Vérifications de base sur le PES


Visualisation d'une connexion PPP

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 6/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Pour visualiser l'état d'une connexion PPP sur le PES, tapez la commande : "sh subscriber session username
login_ppp_client"

13CGT-ASR16-01-B2B#sh subscriber session username 00244305@sdsl.b2b.completel


Type: PPPoE/PPP, UID: 1748, State: authen, Identity: 00244305@sdsl.b2b.completel
IPv4 Address: 172.31.64.13 ===> @IP WAN du CPE client
Session Up-time: 00:09:39, Last Changed: 00:09:39
Interface: Virtual-Access2.214 ===> Interface virtuelle qui est bindée avec la VRF client
Switch-ID: 947564

...

Policy information:
Authentication status: authen

Classifiers:
Class-id Dir Packets Bytes Pri. Definition
0 In 5489 1161149 0 Match Any
1 Out 7356 1364418 0 Match Any

Features:

Profil QoS Policy

QoS Policy Map:


Class-id Dir Policy Name Source
1 Out SHAPER-COS4a-H-TR25$class-default;shape=4096000$TR-OUT$SCRI-OUT$CRI-OUT$MET-OUT$STD-OUT$CONTROL$class-default Peruser

IP Config:
M=Mandatory, T=Tag, Mp=Mandatory pool
Flags Peer IP Address Pool Name Interface
172.31.64.13 [None] Lo1382 ===> @IP WAN du CPE client
:: [None] [None] ...
13CGT-ASR16-01-B2B#

Identifier la VRF de service

La visualisation de la session PPP ne permet de connaître la VRF du client. On peut retrouver la VRF où est bindée la session
PPP grâce à l'interface virtuelle. Tapez la commande : "sh ip vrf interfaces | i numero_interface_virtuelle"

13CGT-ASR16-01-B2B#sh ip vrf interfaces | i 2.214


Vi2.214 212.99.63.254 CRPACA_1382 up
13CGT-ASR16-01-B2B#

Avec :

Nom de l'interface virtuelle : Vi2.214


@IP loopback du PES pour monter la session PPP : 212.99.63.254
VRF du client : CRPACA_1382

Vérification du routage

Pour visualiser l’annonce de routage pour une ip donnée dans une VRF donnée, tapez la commande : « sh ip route vrf
nom_vrf @IP »

13CGT-ASR16-01-B2B#sh ip route vrf CRPACA_1382 46.35.31.32


Routing Table: CRPACA_1382
Routing entry for 46.35.31.32/32
Known via "bgp 12670", distance 200, metric 0 ===> Route connue via iBGP
Tag 9003, Types internal
Last update from 79.174.198.67 7w0d ago
Routing Descriptor Blocks:
* 79.174.198.67 (default), from 172.17.39.242, 7w0d ago ===> Pe qui nous annonce cette route

13CGT-ASR16-01-B2B#

Pour récupérer le vpn-rd associé à un contexte / vrf pour une route annoncée en BGP qui nous servira à retrouver le nom du
contexte associé sur le PE distant, tapez la commande : « sh bgp vpnv4 unicast vrf nom_vrf @IP/masque».

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 7/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

13CGT-ASR16-01-B2B#sh bgp vpnv4 unicast vrf CRPACA_1382 46.35.31.32/32


BGP routing table entry for 92.103.121.242:1382:46.35.31.32/32, version 221789283
Paths: (1 available, best #1, table CRPACA_1382)
Multipath: eiBGP
Advertised to update-groups:
1984
Refresh Epoch 165
9003, imported path from 79.174.198.67:6149:46.35.31.32/32 ===> vpn-rd associé au contexte sur le PE distant
79.174.198.67 (metric 346) from 172.17.39.242 (172.17.39.242)
Origin incomplete, metric 0, localpref 100, valid, internal, best
Extended Community: RT:9003:6149 RT:12670:1301
mpls labels in/out nolabel/590057

Vérifications QoS

Pack QoS appliqué à un profil PPP

Pour connaitre le pack QoS descendu par radius sur un PE Cisco pour un client donné, tapez la commande : « sh subscriber
session username login_ppp_client ».

Statistiques de trafic par classe

Pour vérifier les statistiques de trafic par classe (trafic qui a transité, les drops…) tapez la commande : « sh policy-map
interface Virtual-Access interface_number output »

Pour connaitre l'interface_number se référer à la à ce paragraphe (http://wikistcgc.private.sfr.com/index.php?


title=Completel_troubleshooting_PEC/PES#Pack_QoS_appliqu.C3.A9_.C3.A0_un_profil_PPP).

13CGT-ASR16-01-B2B#sh policy-map interface Virtual-Access 2.214 output


Virtual-Access2.214
SSS session identifier 1544 -

Service-policy output: SHAPER-COS2a-H-TR25$class-default;shape=2048000$TR-OUT$MET-OUT$STD-OUT$CONTROL$class-default

Class-map: class-default (match-any)


501623 packets, 434000024 bytes
30 second offered rate 321000 bps, drop rate 0000 bps
Match: any
Queueing
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 8/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
….

Service-policy : COS2a-H-TR25

queue stats for all priority classes:


Queueing
queue limit 512 packets
(queue depth/total drops/no-buffer drops) 0/0/0
(pkts output/bytes output) 0/0

Class-map: TR-OUT (match-any)


0 packets, 0 bytes
30 second offered rate 0000 bps, drop rate 0000 bps

Tracer entre le PEC et le PEAG


Pour tracer les différents équipements entre le PEC et un PEAG, il faut se placer dans le contexte local et suivre la route vers
le "PEER ID" distant.

[local]13CGT-SE120-01#sh ip route 172.17.33.171


Longest match Routing entry for 172.17.33.171/32 is 172.17.33.171/32 , version 7361
Route Uptime 1w6d
Paths: total 2, best path count 2 (includes 1 lsp best path)

Route given to pim process

Route has been downloaded to following slots


iPPA: 01 02 03 04 12 13 14

Path information :

Active path :
Known via ospf 888, type-OSPF intra area, distance 110, metric 11,
Tag 0, Next-hop 172.19.128.165, NH-ID 0x31700003, Interface C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001 ===> Prochain saut
Circuit 255/6:5:18/1/1/1218

Active LSP path ineligible for fib, only used for recursion
Known via ldp distance 7, metric 0,
Tag 0, Next-hop 172.19.128.165, NH-ID 0x3240027A, Adj ID: 0x3004FC, Interface C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001
Circuit 255/3:1023:63/0/1/2434
Label 1048507
[local]13CGT-SE120-01#

RP/0/RP1/CPU0:13BRT-CRSX3-01-CR#sh ip route 172.17.33.171


Mon Sep 7 13:47:50.342 CET

Routing entry for 172.17.33.171/32


Known via "ospf 888", distance 110, metric 6, type intra area
Installed Oct 20 10:30:05.663 for 46w0d
Routing Descriptor Blocks
172.19.129.185, from 172.17.33.171, via Bundle-Ether100
Route metric is 6
No advertising protos.
RP/0/RP1/CPU0:13BRT-CRSX3-01-CR#sh int Bundle-Ether100
Mon Sep 7 13:47:55.263 CET
Bundle-Ether100 is up, line protocol is up
Interface state transitions: 25
Hardware is Aggregated Ethernet interface(s), address is f866.f290.0e03
Description: B_13BRT-ASR9K-01-CR-BE100_13CGT-ASR96-01-AG-BE100 ===> Prochain saut
Internet address is 172.19.129.186/30

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#sh ip route 172.17.33.171


Mon Sep 7 13:48:42.420 CET

Routing entry for 172.17.33.171/32


Known via "local", distance 0, metric 0 (connected)
Installed Aug 9 13:53:55.570 for 3y04w
Routing Descriptor Blocks
directly connected, via Loopback0 ===> l'@IP 172.17.33.171 correspond à la Loopback 0 de ce PE, nous sommes donc sur le PEAG distant
Route metric is 0
Redist Advertisers:
ospf 888

RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#

Architecture PEC / PES (PTA déporté)


Nouvelle architecture Completel qui utilise des tunnels VPLS pour transporter les sessions PPP.
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 9/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Completel_PEC-PES.jpg

Zoom entre le PES (de service) et le CPE client :

Technologie PPP sans tunnel L2TP avec des tunnels VPLS utilisés pour collecter les sessions PPP

Rôle des équipements :

PEC : Collecte les sessions PPP via des ports de collecte


PE AG : agrège la collecte niveau 2 des sessions PPP en utilisant un VPLS (Virtual Private LAN Service) avec le
PEC et via VLAN jusqu'au PES. Il fait partie du backbone IGP du core mais n’a pas de peer IBGP avec les RR car ce il
n’est pas considéré comme un routeur de service (pas de VRF)
PES : Termine les sessions PPP, c’est un PE de Service, Il a donc un peer IBGP vers les RR (notion de VRF)

Configuration du PEC
Configuration du port de collecte

Service L3 sans CPEL2

Configuration d'un port de collecte Ethernet

[local]80AMI-SE800-01#sh conf port 1/2


dot1q pvc 600 profile QOS_MAP_VPN encapsulation 1qtunnel ===> VLAN, Profil QoS
bind interface IBR_RESEAU-ENT RESEAU-ENT ===> On bind le circuit à l'interface dédiée du contexte RESEAU-ENT
bridge profile Tributary_Reseau ===> Bridge profile commun

Configuration d'un port de collecte ATM

[local]80AMI-SE800-01#sh conf port 14/2


atm pvc 1 870 profile 4cs encapsulation bridge1483 ===> VP / VC ATM et profil ATM
description ALTITU_CAC_WF8V ===> Référence de liaison CLR
bind interface IBR_RESEAU-ENT RESEAU-ENT ===> On bind le circuit à l'interface dédiées du contexte RESEAU-ENT
bridge profile Tributary_Reseau ===> Bridge profile commun

Service L3 avec CPEL2

Configuration d'un port de collecte Ethernet

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 10/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

[local]80AMI-SE800-01#sh conf port 1/2


dot1q pvc 310 encapsulation 1qtunnel ===> SVLAN
dot1q pvc 310:4085 ===> Service L3 via encapsulation de VLAN 4085
bind interface IBR_RESEAU-ENT RESEAU-ENT ===> On bind le circuit à l'interface dédiées du contexte RESEAU-ENT
bridge profile Tributary_Reseau ===> Bridge profile commun
dot1q pvc 310:4092 ===> Management du CPEL2
bind subscriber ALTITU_CAC_ZEXV@cptl.l2cpe ===> Management du CPEL2

Configuration VPLS

Afin d’amener les paquets PPP jusqu’au PES, ces derniers sont encapsulés en MPLS et envoyés à travers le Core en utilisant
un Virtual Private LAN Service.
Ce dernier est un service Ethernet multipoint-à-multipoint basé sur des tunnels MPLS afin d’interconnecter des sites différents
de façon transparente, ces derniers semblant appartenir au même réseau Ethernet.

Pour construire le VPN Ethernet de collecte, sur chaque PE un contexte est créé manuellement avec un bridge domain
permettant d’accueillir les interfaces physiques (port/vlan) et logiques (PWs) se terminant localement sur le PE.
Il y a un contexte de créé par type de collecte : Résidentiel et Entreprise. Les bridge profile et les profile VPLS sont par contre
commun.

Bridge profile

Il y a un bridge profile commun en global pour tous les types de collecte :

bridge profile Tributary_Reseau


no trunk
mac-limit 15000
multicast rate-limit 33000 burst 6600000
unknown-dest rate-limit 5500 burst 1100000
broadcast rate-limit 55000 burst 11000000

Le mode tributary (no trunk) est choisi. Une interface Tributary ne communique qu’avec les interfaces Trunk & Hub.

Dans l'environnement PEC-PES le type Tributary est utilisé pour empêcher les communications des ports ou VLAN accès
d’un même bridge domain entre eux.

VPLS profile et peer T-LDP

Sur le PEC Redback, des VC LSP de type 5 (pw-type ether) sont établis vers les 2 PE AG cisco.

vpls profile RESEAU-AG1 ===> Profil VPLS 1 vers le 1er PEAG


neighbor <@IP_loopback_PEAG1>
pe-type hub
local-mode pe-rs
pw-encap ether
bridge-profile Tributary_Reseau

vpls profile RESEAU-AG2 ===> Profil VPLS 2 vers le 2ième PEAG


neighbor <loopback_PEAG2>
pe-type hub
local-mode pe-rs
pw-encap ether
bridge-profile Tributary_Reseau

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 11/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

context local :

router ldp
neighbor <@IP_loopback_PEAG1> targeted
neighbor <@IP_loopback_PEAG2> targeted

Configuration du contexte

Les PEC redback ne sont jamais maillés entre eux, un PEC n'est maillé qu’avec les 2 PEAG de sa région.
Comme sur le PE-AG, les différents services sont regroupés dans deux groupes , on a donc 2 contextes :

RESEAU-ENT (B2B) - Périmètre STC Grand Compte


RESEAU-RES

context <RESEAU-(ENT|RES)>
!
no ip domain-lookup
!
interface <IBR_RESEAU-(ENT|RES)> bridge
bridge name <RESEAU-(ENT|RES)>
no logging console
!
bridge <RESEAU-(ENT|RES)>
vpls
profile RESEAU-AG1 pw-id <pw-id_value>
profile RESEAU-AG2 pw-id <pw-id_value>

<pw-id_value> : le pw-id est identique entre le PE AG et le PEC.

Configuration sur le PE AG
Configuration VPLS

Les liaisons entre site distants utilisent des pseudowires Ethernet/MLPLS. Le template utilisé pour ces derniers est configuré
via une ‘pw-class’ appelée ici PEC-PES.

l2vpn
pw-class PECPES
encapsulation mpls
transport-mode ethernet

Les différents services seront regroupés en deux groupes :

Bridge Bridge group


Offres VLAN Fibre
Group number

Service Voix + Service VPN Entreprise +


ENT 1000 oui 1
Service Internet entreprise +

Service résidentiel RES 3000 non 3

Pour chacun des deux groupes de service, un bridge group est créé, et dans ce dernier 2 bridge-domains correspondant aux 2
interfaces de sorties possible vers le PES. Chacun des bridge-domain contient :

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 12/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

L’interface de sortie vers PES correspondante, dans le VLAN correspondant au groupe de service. A ce niveau, il est
possible de définir des limites maximum (en paquet par seconde) de broadcast, multicast et unknown-unicast.
Un VFI contenant un pseudowire vers chacun des PEC configurés pour ce groupe de service (commande ‘neighbor’).
Split-horizon est activé par défaut dans le VFI et évitera que le trafic montant ne soit renvoyé vers les PEC.

Note : Pour un bridge group donné, un PEC choisi doit être configuré que dans 1 seul bridge-domain appartenant au bridge-
group. En effet, il faut éviter qu’un PEC soit présent sur les 2 interfaces d’un même PES sinon ça provoque une boucle de niv
2

Eventuellement une limite maximum du nombre d’adresse MAC uniques pour ce bridge-domain, et l’action correspondante.
Par défaut un Syslog est affiché pour information uniquement.
Les noms des bridges groups, bridge-domains et les références des PW seront choisis afin de permettre une identification
rapide de ce dernier au service transporté.

Bridge-group

ENT et RES : Les bridge-domains et les VFI renseigneront l’interface tengiga de sortie choisie (1 ou 2).

S'il y a des interfaces de sortie supplémentaire (3 ou 4), les bridge-group sont nommés : ENT-1, ENT-2, RES-1, RES-2

Bridge-domain

Des bridges-domains sont créés en plus sous le bridge group.

Par exemple pour le cas d’un des PE-AG IDF où on a 2 PE-S Résidentiel, donc 4 interfaces tengiga au total, on a pour le
bridge-group RES, les bridge-domains suivants :

RES-1, RES-2, RES-3, RES-4 et les VIF qui renseigneront les 4 interfaces tengiga de sortie choisie (1,2, 3 et 4)

Les ID pseudowire

Les pseudowires ID sont communs aux deux extrémités du lien. Ces derniers sont compris entre 0 et 4294967295.

L’unicité d’un pseudowire entre un PEAG et un PEC pour un service assure des pseudowires ID uniques pour chaque
connexion.

Le format suivant est utilisé : [n° Bridge group] [2 Derniers octet de la Lo0 du PEC sur 3 digits]

N° Bridge group ENT = 1000


N° Bridge group RES = 3000

Exemple :

1000028075 -> bridge group ENT, PEC Lo0 x.x.028.075


3000033041 -> bridge group RES, PEC Lo0 x.x.033.041

Exemple de configuration L2VPN

l2vpn
logging pseudowire
bridge group <(ENT|RES)>
bridge-domain <ENT-1|RES-1>
mac
limit
! nombre max d’@ MAC
maximum 64000

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 13/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
!
!
interface TenGigE0/<x/y/z>.<vlan>
! Config à ne pas prendre en compte pour le moment
! storm-control broadcast pps <broadcast_value>
! storm-control multicast pps <multicast_value>
! storm-control unknown-unicast pps <unknow_value>
!
vfi <ENT-1|RES-1>
neighbor <loopback_PEC1> pw-id <pw-id_value>
pw-class PECPES
!
...
!
!
bridge-domain <ENT-2|RES-2>
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/<x/y/z>.<vlan>
! Config à ne pas prendre en compte pour le moment
! storm-control broadcast pps <broadcast_value>
! storm-control multicast pps <multicast_value>
! storm-control unknown-unicast pps <unknow_value>
!
vfi <ENT-2|RES-2>
neighbor <loopback_PEC2> pw-id <pw-id_value>
pw-class PECPES
!
...
!

interface TenGigE0/<x/y/z>.<vlan> : cette information dépend du type de raccordement PE-AG => PES et du vlan de collecte
<pw-id_value>: le format du pw-id a utilisé est celui décrit plus haut

Exemple de la config ci-dessous pour le bridge group collecte entreprise (vlan de collecte = 1000):

######## Config bridge group ENTREPRISE #######


l2vpn
logging pseudowire
bridge group ENT
bridge-domain ENT-1
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/0/0/7.1000
!
vfi ENT-1
neighbor <loopback_PEC1> pw-id <pw-id_value>
pw-class PECPES
!
!
bridge-domain ENT-2
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/1/0/7.1000
!
vfi ENT-2
neighbor <loopback_PEC2> pw-id <pw-id_value>
pw-class PECPES
!

Attention au cas particulier des PE-AG en site IDF : où il y a 4 bridge-domains RES-1, RES-2, RES-3, RES-4 et 4 VFI car il
y a 2 PE-S résidentiels :

######## Config supplémentaire bridge group RES dans le cas site PE-AG IDF #######

bridge-domain RES-3

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 14/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/0/0/3.3000
!
vfi RES-3
neighbor <loopback_PEC1> pw-id <pw-id_value>
pw-class PECPES
!
bridge-domain RES-4
mac
limit
maximum 64000
!
!
interface TenGigE0/1/0/3.3000
!
vfi RES-4
neighbor <loopback_PEC2> pw-id <pw-id_value>
pw-class PECPES

Interconnexion entre PEAG et PES


Raccordement PE AG – PE S

La règle des raccordements physique est détaillé dans les schémas ci-dessous (site IDF et site Région)
En rose : on retrouve les liens MPLS
En vert : on a les liens Non MPLS

IDF

http://wikistcgc.private.sfr.com/images/d/d5/Completel_PAG-PES_IDF_2.jpg

Région

http://wikistcgc.private.sfr.com/images/2/2b/Completel_PAG-PES_Reg_2.jpg

Configuration sur le PEAG

Un bridge-domain par interconnexion avec les PES et par bridge-group

Exemple d’un PEAG connecté à deux PES (deux interfaces par PES de connecté) :

Bridge-group : ENT & RES


Bridge-domain : ENT-1, ENT-2…, RES-1, RES-2…

Deux interfaces physiques par interconnexion avec un PES avec chacune deux sous-interface (ENT et RES)
Ces interfaces sont bindées aux « bridge-domain »

Interface X vers PES port A


Interface X.1000 => Service ENT (PES B2B)
Interface X.3000 => Service RES (PES B2C)
Interface Y vers PES port B
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 15/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Interface Y.1000 => Service ENT (PES B2B)


Interface Y.3000 => Service RES (PES B2C)

l2vpn
logging pseudowire
bridge group ENT
bridge-domain ENT-1
...
interface TenGigE0/0/0/7.1000
...
bridge-domain ENT-2
...
interface TenGigE0/1/0/7.1000

interface TenGigE0/0/0/7
description L_93AUB-ASR96-01-AG-Te0/0/0/7_93AUB-ASR16-01-B2B-Te1/0/0
mtu 7814
!
interface TenGigE0/0/0/7.1000 l2transport
description L_93AUB-ASR96-01-AG-Te0/0/0/7_93AUB-ASR16-01-B2B-Te1/0/0-FLUX_ENT
encapsulation dot1q 1000
rewrite ingress tag pop 1 symmetric
!

interface TenGigE0/1/0/7
description L_93AUB-ASR96-01-AG-Te0/1/0/7_93AUB-ASR16-01-B2B-Te0/0/0
mtu 7814
!
interface TenGigE0/1/0/7.1000 l2transport
description L_93AUB-ASR96-01-AG-Te0/1/0/7_93AUB-ASR16-01-B2B-Te0/0/0-FLUX_ENT
encapsulation dot1q 1000
rewrite ingress tag pop 1 symmetric
!

Confirguration sur le PES

Configuration PPP

Au niveau du PES, il a deux types de configurations génériques (bba-group) liées aux deux bridges group du PE AG, afin de
faire les sessions PPPoE.

On ne présentera que la configuration pour les services Entreprise (ENT = B2B).

Configuration de l’interface Virtual-Template

Pour des raisons de performance, un maximum d’attributs communs à tous les utilisateurs sont implémentés dans l’interface
Virtual-Template. En effet, l’ajout d’un attribut provenant du Radius plutôt que de l’interface Virtual-Template ajoute une
légère surcharge réseau ainsi que ralenti le clonage de la Virtual-Template en Virtual-Access.

interface Virtual-Template1
description *** Collecte Entreprise B2B ***
mtu 1492
no ip address
ip tcp adjust-mss 1452
no peer default ip address
ppp mtu adaptive
ppp authentication chap callin
keepalive 10 3

ip tcp adjust-mss 1452 car: PPP MTU - (20 byte IP header + 20 byte TCP header) = 1492 - ( 20 + 20 ) = 1452
ppp mtu adaptive PES s’adapte au MTU du CPE pour avoir MTU=MRU
keepalive <period_in_second> <retry> (Note keepalive 10 est le default et n’apparait pas dans la config, le default des
retry est de 5)

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 16/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

Configuration du Groupe BBA et du Service Name

Les sites clients en «simple adduction» (un seul lien CPE-PE) ne n'ont pas de Service Name configuré dans les paramètres
PPPoe. La valeur NULL est donc envoyée au PES.
Chaque PES pourra accepter :

Une liste de Service Name


Un service name NULL (grâce au mot-clé accept-null-service)

La fonctionnalité permettant d’accepter une liste de Service Name ET le Service Name NULL est intégrée à IOS XE 3.5.
Fonctionnalité référencée sous le nom CSCts45828.

bba-group pppoe BBA_PPPOE_B2B


virtual-template 1
vendor-tag circuit-id service
service name contains <HOSTNAME_PES> accept-null-service
sessions per-vlan limit 65535
tag ppp-max-payload minimum 1500 maximum 1508
control-packets vlan cos 6

<HOSTNAME_PES> = on utilise le hostname du PES comme condition pour faire monter la session dans le cas d’un
site 2CE-2PE
sessions per-vlan limit 65535 : la valeur par défaut est de 100

Configuration des interfaces réliées au PE AG

L’association du BBA group est sur les 2 interfaces 10G PES vers le PEAG, le n° de vlan reste le même.

Il y a deux interfaces physiques par interconnexion avec un PE AG.

Interface A vers PEAG port X


Interface A.1000 => Flux service ENT non taggués (PES B2B)
Interface A.1001 => Flux service ENT taggués VLAN (PES B2B)
Interface A.3000 => Flux service RES (PES B2C)
Interface B vers PES port Y
Interface B.1000 => Flux service ENT non taggués (PES B2B)
Interface B.1001 => Flux service ENT taggués VLAN (PES B2B)
Interface B.3000 => Flux service RES (PES B2C)

Il y a différents flux PPPoE possibles au niveau du PES pour le service entreprise, on peut avoir soit des flux non taggués (via
archi DSLAM), soit des flux ppp taggués (via archi SWAG)
Pour que le PES interprète ces différents flux, il faut disposer de toutes les sous-interfaces dot1q ci-dessous :

13CGT-ASR16-01-B2B#

bba-group pppoe BBA_PPPOE_B2B ===> Profil PPP bba-group


virtual-template 1 ===> Interface virtuelle
vendor-tag circuit-id service
service name contains 13CGT-ASR16-01-B2B accept-null-service ===> Attribut PPP
sessions per-vlan limit 65535 ===> Limitation du nombre de session PPP par VLAN
tag ppp-max-payload minimum 1500 maximum 1508 ===> Configuration des payload acceptès
control-packets vlan cos 6 ===> Contrôle cos
!

interface TenGigabitEthernet1/0/0.1000
description L_<hostname PES local>-<Port_vlan>_<hostname PEAG voisin>-<Te0/0/0/7>-FLUX_ENT
encapsulation dot1Q 1000 ===> VLAN B2B
pppoe enable group BBA_PPPOE_B2B ===> bba-group appliqué interface TenGigabitEthernet1/0/0.1001
description L_13CGT-ASR16-01-B2B-Te1/0/0_13CGT-ASR96-01-AG-Te0/0/0/7-FLUX_ENT
encapsulation dot1Q 1000 second-dot1q 4080-4085
pppoe enable group BBA_PPPOE_B2B
service-policy output SET-COS-ENT

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 17/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC

La commande «encapsulation dot1Q 1000 second-dot1q 4080-4085» permet de faire du QinQ sur le PES
En résumé, on peut matcher une série de range de tag (ou tous les VLANs) dans une sub interface, ce qui va nous permettre
de pouvoir prendre en réception le range des vlan (4081 etc…) qui sont configures pour les différents services IP entreprise
(via les L2CPE).

Troubleshooting
Page dédiée au Troubleshooting PEC / PES Ici (https://wikistc.private.sfr.com:8082/index.php?
title=Completel:Troubleshooting_PEC/PES).

Récupérée de « https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES&oldid=80285 »
Catégorie : Troubleshooting Completel

Dernière modification de cette page le 7 septembre 2021 à 15:36.


Cette page a été consultée 59 fois.

https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 18/18

Vous aimerez peut-être aussi