Completel:Troubleshooting PEC/PES
De Wiki de
Historique STC
navigation : Diagnostiquer des problèmes de MTU > Arbre de Diagnostique N1+ > Fichier:ArbreDiag xDSL Degradations.png > DSLAMIP
5300 Huawei > N1P:Accueil > Spécial:MauvaisTitre > Spécial:Recherche > Pertes de Peer BGP et visibilité applicative > Réinitialisation table de routage
BGP sur PE de Backup Redback > Completel:Troubleshooting PEC/PES
Cette architecture ne comprenant pas de tunnel L2TP, il n'y a pas de notion de PPP sur le PEC pour les clients sur ce type
d'architecture. Si on souhaite retracer une connexion jusqu'au PES, il faut suivre la propagation de l'adresse MAC du CPEL3.
Sommaire
1 Vérifications de base sur le PEC
1.1 Vérification de la collecte
1.1.1 Collecte via un link-group
1.1.2 Collecte sur un port Eth
1.1.3 Collecte via un port ATM
1.1.4 Vérifier qu'on apprend l'@MAC du CPEL3
1.1.5 Cas particulier option 1
1.2 Vérification VPLS MPLS
1.2.1 Retrouver les VPLS montés entre le PEC et le PEAG
1.2.2 Vérifier la réception de l'adresse MAC du PES
2 Vérifications de base sur le PEAG
2.1 Bridge-group et bridge-domain associés au tunnel VPLS
2.2 Vérifier l'état d'un tunnel VPLS
2.3 Vérification de la réception de l'adresse MAC d'un CPEL3
2.4 Vérification de la réception de l'adresse MAC du PES
3 Vérifications de base sur le PES
3.1 Visualisation d'une connexion PPP
3.2 Identifier la VRF de service
3.3 Vérification du routage
3.4 Vérifications QoS
3.4.1 Pack QoS appliqué à un profil PPP
3.4.2 Statistiques de trafic par classe
4 Tracer entre le PEC et le PEAG
5 Architecture PEC / PES (PTA déporté)
5.1 Configuration du PEC
5.1.1 Configuration du port de collecte
5.1.1.1 Service L3 sans CPEL2
5.1.1.2 Service L3 avec CPEL2
5.1.2 Configuration VPLS
5.1.2.1 Bridge profile
5.1.2.2 VPLS profile et peer T-LDP
5.1.2.3 Configuration du contexte
5.2 Configuration sur le PE AG
5.2.1 Configuration VPLS
5.2.1.1 Bridge-group
5.2.1.2 Bridge-domain
5.2.1.3 Les ID pseudowire
5.2.1.4 Exemple de configuration L2VPN
5.3 Interconnexion entre PEAG et PES
5.3.1 Raccordement PE AG – PE S
5.3.1.1 IDF
5.3.1.2 Région
5.3.2 Configuration sur le PEAG
5.3.3 Confirguration sur le PES
5.3.3.1 Configuration PPP
5.3.3.2 Configuration des interfaces réliées au PE AG
5.4 Troubleshooting
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 1/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Il faut donc vérifier l'état des circuits de collecte et l'état des circuits VPLS. Toutes les vérifications de niveau 3 (modèle OSI)
sont à effectuer sur le PES.
Vérification de la collecte
Un link-group est une agrégation de port. Sur les PEC les link-group sont utilisés pour agréger des ports Ethernet.
[local]13CGT-SE120-01#sh link-group
Linkgroup PVC ID Group Type Ccct State Bindings
---------------------------------------------------------------------------
BE100 -- 273 LS ether 2 Up C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001@local
BE101 -- 274 LS ether 2 Up C_13CGT-SE120-01_13CGT-ASR9K-01-CR_0001@local
CELAN_PRC_01 -- 25 LS access 1 Up IBR_RESEAU-ENT@RESEAU-ENT
CELAN_PRO_01 -- 26 LS access 0 Down unbound
[local]13CGT-SE120-01#
Pour vérifier les compteurs sur le circuit, tapez la commande : "sh circuit counters lg id identifiant_lingk-groupvlan-
idnumero_vlanlive"
Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.
Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))
Pour vérifier les compteurs sur le circuit, tapez la commande : "sh circuit counters port_Eth vlan-id numero_vlan live"
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 2/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.
Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))
Pour vérifier les compteurs sur le circuit, tapez la commande "sh circuit counters port vpi-vcinum_vpi num_vci live"
Dans un fonctionnement normal, le trafic doit s'incrémenter dans les deux sens.
Si les compteurs ne s'incrémentent pas en réception => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Si les compteurs ne s'incrémentent pas en émission => Défaut en aval du PEC vers le backbone (déclencher le support
nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports))
Pour vérifier que l'adresse MAC du CPEL3 est bien apprise sur le PEC, tapez la commande : "sh bridge table all | i "lg id
identifiant_du_lag vlan-id vlan_client" "
Si on n'apprend pas d'adresse MAC sur le VLAN client => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
Pour vérifier que l'adresse MAC du CPEL3 est bien apprise sur le PEC, tapez la commande : "sh bridge table all | i
"vlan_client" "
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 3/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Si on n'apprend pas d'adresse MAC sur le VLAN client => Défaut en amont du PEC sur l'accès vers le client (adapter le
troubleshooting en fonction du type d'accès)
En fonction du type de raccordement du site client, il est possible de trouver une encapsulation de VLAN du type
SVLAN:VLAN_Service comme dans l'exemple ci-dessus.
Dans le cas d'une architecture PEC / PES et d'un raccordement du client sur un DSLAM completel (Opt 1), il n'est pas
possible de vérifier le trafic sur le PEC pour un client car la collecte des flux se fait sur un VLAN de collecte commun à
plusieurs clients.
Pour retrouver les deux peers vers les deux PEAG sur lesquels est connecté le PEC, se placer dans le contexte RESEAU-ENT
et tapez la commande : "sh vpls peer"
Pour vérifier que le PEC apprend bien les adresses MAC des PES connectés sur les deux PEAG, dans n'importe quel contexte,
tapez la commande : "sh bridge table RESEAU-ENT RESEAU-ENT | i VPLS"
L'identifiant VPLS permet de savoir depuis quel tunnel VPLS est apprise l'adresse MAC du PES
PEC : 13CGT-SE120-01
PEAG1 : 13CGT-ASR96-01-AG - pw-id : 1000033119
PEAG2 : 31DOR-ASR96-01-AG - pw-id : 1000033119
Il faut dans un premier temps identifier pw-id des tunnels VPLS (voir ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_troubleshooting_PEC/PES#Retrouver_les_VPLS_mont.C3.A9s_entre_le_PEC_et_le_PEAG)).
Puis pour identifier le bridge-group et bridge-domain auquel appartient un tunnel VPLS, tapez la commande : "sh l2vpn
bridge-domain" et recherchez le pw-id
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 4/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
List of ACs:
Te0/0/0/7.1000, state: up, Static MAC addresses: 0
List of Access PWs:
List of VFIs:
VFI ENT-1 (up)
Neighbor 172.17.32.21 pw-id 1000032021, state: up, Static MAC addresses: 0
Neighbor 172.17.32.23 pw-id 1000032023, state: up, Static MAC addresses: 0
Neighbor 172.17.32.24 pw-id 1000032024, state: up, Static MAC addresses: 0
Neighbor 172.17.32.27 pw-id 1000032027, state: up, Static MAC addresses: 0
Neighbor 172.17.32.44 pw-id 1000032044, state: up, Static MAC addresses: 0
Neighbor 172.17.32.45 pw-id 1000032045, state: up, Static MAC addresses: 0
Neighbor 172.17.32.59 pw-id 1000032059, state: up, Static MAC addresses: 0
Neighbor 172.17.32.81 pw-id 1000032081, state: up, Static MAC addresses: 0
Neighbor 172.17.32.146 pw-id 1000032146, state: up, Static MAC addresses: 0
Neighbor 172.17.32.161 pw-id 1000032161, state: up, Static MAC addresses: 0
Neighbor 172.17.32.166 pw-id 1000032166, state: up, Static MAC addresses: 0
Neighbor 172.17.32.226 pw-id 1000032226, state: up, Static MAC addresses: 0
Neighbor 172.17.32.227 pw-id 1000032227, state: up, Static MAC addresses: 0
Neighbor 172.17.32.230 pw-id 1000032230, state: up, Static MAC addresses: 0
Neighbor 172.17.33.2 pw-id 1000033002, state: up, Static MAC addresses: 0
Neighbor 172.17.33.6 pw-id 1000033006, state: up, Static MAC addresses: 0
Neighbor 172.17.33.7 pw-id 1000033007, state: up, Static MAC addresses: 0
Neighbor 172.17.33.39 pw-id 1000033039, state: up, Static MAC addresses: 0
Neighbor 172.17.33.119 pw-id 1000033119, state: up, Static MAC addresses: 0
Neighbor 172.17.33.67 pw-id 1000033067, state: up, Static MAC addresses: 0
bridge-group : ENT
bridge-domain : ENT-1
Pour vérifier l'état d'un tunnel VPLS, tapez la commande : "sh l2vpn bridge-domain bd-name nom_bridge-domain_name".
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 5/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Neighbor 172.17.33.135 pw-id 1000033135, state: up, Static MAC addresses: 0
Neighbor 172.17.33.138 pw-id 1000033138, state: up, Static MAC addresses: 0
Neighbor 172.17.33.204 pw-id 1000033204, state: up, Static MAC addresses: 0
Neighbor 172.17.33.236 pw-id 1000033236, state: up, Static MAC addresses: 0
Neighbor 172.17.33.237 pw-id 1000033237, state: up, Static MAC addresses: 0
Neighbor 172.17.35.2 pw-id 1000035002, state: up, Static MAC addresses: 0
RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#
Les deux tunnels entre le PEC et les deux PEAG sont en répartition de charge, notre client peut donc être transporté dans
n'importe lequel des deux tunnels VPLS.
Les vérifications sont effectuées pour le client que nous avons choisi précédemment ici
(http://wikistcgc.private.sfr.com/index.php?title=Completel_troubleshooting_PEC/PES#V.C3.A9rification_de_la_collecte).
Pour vérifier que l'on apprend l'adresse MAC du CPE client sur le PEAG, tapez la commande : "show l2vpn forwarding
bridge-domain bridge-group:bridge-domain mac-address location 0/0/CPU0 | b MAC_client".
Nous avons identifié les bridge-group et bridge-domain précédemment, voir ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_troubleshooting_PEC/PES#Identifier_le_bridge-
domain_associ.C3.A9_au_tunnel_VPLS_entre_le_PEC_et_le_PEAG).
Si on n'apprend pas l'adresse MAC de notre client sur le premier PEAG, il faut vérifier sur le second.
Si on n'apprend pas l'adresse MAC de notre client sur les deux PEAG et qu'on l'apprend bien sur le PEC, il
fautdéclencher le support nécessaire, informations disponibles ici (http://wikistcgc.private.sfr.com/index.php?
title=Completel_supports).
Pour visualiser la réception de l'adresse MAC du PES sur le PEAG, tapez la commande : "show l2vpn forwarding bridge-
domain bridge-group:bridge-domainmac-addresslocation 0/0/CPU0"
Si on ne reçoit pas l'adresse MAC du PES sur le PEAG il fautdéclencher le support nécessaire, informations
disponibles ici (http://wikistcgc.private.sfr.com/index.php?title=Completel_supports)
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 6/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Pour visualiser l'état d'une connexion PPP sur le PES, tapez la commande : "sh subscriber session username
login_ppp_client"
...
Policy information:
Authentication status: authen
Classifiers:
Class-id Dir Packets Bytes Pri. Definition
0 In 5489 1161149 0 Match Any
1 Out 7356 1364418 0 Match Any
Features:
IP Config:
M=Mandatory, T=Tag, Mp=Mandatory pool
Flags Peer IP Address Pool Name Interface
172.31.64.13 [None] Lo1382 ===> @IP WAN du CPE client
:: [None] [None] ...
13CGT-ASR16-01-B2B#
La visualisation de la session PPP ne permet de connaître la VRF du client. On peut retrouver la VRF où est bindée la session
PPP grâce à l'interface virtuelle. Tapez la commande : "sh ip vrf interfaces | i numero_interface_virtuelle"
Avec :
Vérification du routage
Pour visualiser l’annonce de routage pour une ip donnée dans une VRF donnée, tapez la commande : « sh ip route vrf
nom_vrf @IP »
Pour récupérer le vpn-rd associé à un contexte / vrf pour une route annoncée en BGP qui nous servira à retrouver le nom du
contexte associé sur le PE distant, tapez la commande : « sh bgp vpnv4 unicast vrf nom_vrf @IP/masque».
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 7/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Vérifications QoS
Pour connaitre le pack QoS descendu par radius sur un PE Cisco pour un client donné, tapez la commande : « sh subscriber
session username login_ppp_client ».
Pour vérifier les statistiques de trafic par classe (trafic qui a transité, les drops…) tapez la commande : « sh policy-map
interface Virtual-Access interface_number output »
Service-policy : COS2a-H-TR25
Path information :
Active path :
Known via ospf 888, type-OSPF intra area, distance 110, metric 11,
Tag 0, Next-hop 172.19.128.165, NH-ID 0x31700003, Interface C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001 ===> Prochain saut
Circuit 255/6:5:18/1/1/1218
Active LSP path ineligible for fib, only used for recursion
Known via ldp distance 7, metric 0,
Tag 0, Next-hop 172.19.128.165, NH-ID 0x3240027A, Adj ID: 0x3004FC, Interface C_13CGT-SE120-01_13BRT-CRSX3-01-CR_0001
Circuit 255/3:1023:63/0/1/2434
Label 1048507
[local]13CGT-SE120-01#
RP/0/RSP0/CPU0:13CGT-ASR96-01-AG#
Completel_PEC-PES.jpg
Technologie PPP sans tunnel L2TP avec des tunnels VPLS utilisés pour collecter les sessions PPP
Configuration du PEC
Configuration du port de collecte
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 10/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Configuration VPLS
Afin d’amener les paquets PPP jusqu’au PES, ces derniers sont encapsulés en MPLS et envoyés à travers le Core en utilisant
un Virtual Private LAN Service.
Ce dernier est un service Ethernet multipoint-à-multipoint basé sur des tunnels MPLS afin d’interconnecter des sites différents
de façon transparente, ces derniers semblant appartenir au même réseau Ethernet.
Pour construire le VPN Ethernet de collecte, sur chaque PE un contexte est créé manuellement avec un bridge domain
permettant d’accueillir les interfaces physiques (port/vlan) et logiques (PWs) se terminant localement sur le PE.
Il y a un contexte de créé par type de collecte : Résidentiel et Entreprise. Les bridge profile et les profile VPLS sont par contre
commun.
Bridge profile
Le mode tributary (no trunk) est choisi. Une interface Tributary ne communique qu’avec les interfaces Trunk & Hub.
Dans l'environnement PEC-PES le type Tributary est utilisé pour empêcher les communications des ports ou VLAN accès
d’un même bridge domain entre eux.
Sur le PEC Redback, des VC LSP de type 5 (pw-type ether) sont établis vers les 2 PE AG cisco.
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 11/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
context local :
router ldp
neighbor <@IP_loopback_PEAG1> targeted
neighbor <@IP_loopback_PEAG2> targeted
Configuration du contexte
Les PEC redback ne sont jamais maillés entre eux, un PEC n'est maillé qu’avec les 2 PEAG de sa région.
Comme sur le PE-AG, les différents services sont regroupés dans deux groupes , on a donc 2 contextes :
context <RESEAU-(ENT|RES)>
!
no ip domain-lookup
!
interface <IBR_RESEAU-(ENT|RES)> bridge
bridge name <RESEAU-(ENT|RES)>
no logging console
!
bridge <RESEAU-(ENT|RES)>
vpls
profile RESEAU-AG1 pw-id <pw-id_value>
profile RESEAU-AG2 pw-id <pw-id_value>
Configuration sur le PE AG
Configuration VPLS
Les liaisons entre site distants utilisent des pseudowires Ethernet/MLPLS. Le template utilisé pour ces derniers est configuré
via une ‘pw-class’ appelée ici PEC-PES.
l2vpn
pw-class PECPES
encapsulation mpls
transport-mode ethernet
Pour chacun des deux groupes de service, un bridge group est créé, et dans ce dernier 2 bridge-domains correspondant aux 2
interfaces de sorties possible vers le PES. Chacun des bridge-domain contient :
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 12/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
L’interface de sortie vers PES correspondante, dans le VLAN correspondant au groupe de service. A ce niveau, il est
possible de définir des limites maximum (en paquet par seconde) de broadcast, multicast et unknown-unicast.
Un VFI contenant un pseudowire vers chacun des PEC configurés pour ce groupe de service (commande ‘neighbor’).
Split-horizon est activé par défaut dans le VFI et évitera que le trafic montant ne soit renvoyé vers les PEC.
Note : Pour un bridge group donné, un PEC choisi doit être configuré que dans 1 seul bridge-domain appartenant au bridge-
group. En effet, il faut éviter qu’un PEC soit présent sur les 2 interfaces d’un même PES sinon ça provoque une boucle de niv
2
Eventuellement une limite maximum du nombre d’adresse MAC uniques pour ce bridge-domain, et l’action correspondante.
Par défaut un Syslog est affiché pour information uniquement.
Les noms des bridges groups, bridge-domains et les références des PW seront choisis afin de permettre une identification
rapide de ce dernier au service transporté.
Bridge-group
ENT et RES : Les bridge-domains et les VFI renseigneront l’interface tengiga de sortie choisie (1 ou 2).
S'il y a des interfaces de sortie supplémentaire (3 ou 4), les bridge-group sont nommés : ENT-1, ENT-2, RES-1, RES-2
Bridge-domain
Par exemple pour le cas d’un des PE-AG IDF où on a 2 PE-S Résidentiel, donc 4 interfaces tengiga au total, on a pour le
bridge-group RES, les bridge-domains suivants :
RES-1, RES-2, RES-3, RES-4 et les VIF qui renseigneront les 4 interfaces tengiga de sortie choisie (1,2, 3 et 4)
Les ID pseudowire
Les pseudowires ID sont communs aux deux extrémités du lien. Ces derniers sont compris entre 0 et 4294967295.
L’unicité d’un pseudowire entre un PEAG et un PEC pour un service assure des pseudowires ID uniques pour chaque
connexion.
Le format suivant est utilisé : [n° Bridge group] [2 Derniers octet de la Lo0 du PEC sur 3 digits]
Exemple :
l2vpn
logging pseudowire
bridge group <(ENT|RES)>
bridge-domain <ENT-1|RES-1>
mac
limit
! nombre max d’@ MAC
maximum 64000
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 13/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
!
!
interface TenGigE0/<x/y/z>.<vlan>
! Config à ne pas prendre en compte pour le moment
! storm-control broadcast pps <broadcast_value>
! storm-control multicast pps <multicast_value>
! storm-control unknown-unicast pps <unknow_value>
!
vfi <ENT-1|RES-1>
neighbor <loopback_PEC1> pw-id <pw-id_value>
pw-class PECPES
!
...
!
!
bridge-domain <ENT-2|RES-2>
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/<x/y/z>.<vlan>
! Config à ne pas prendre en compte pour le moment
! storm-control broadcast pps <broadcast_value>
! storm-control multicast pps <multicast_value>
! storm-control unknown-unicast pps <unknow_value>
!
vfi <ENT-2|RES-2>
neighbor <loopback_PEC2> pw-id <pw-id_value>
pw-class PECPES
!
...
!
interface TenGigE0/<x/y/z>.<vlan> : cette information dépend du type de raccordement PE-AG => PES et du vlan de collecte
<pw-id_value>: le format du pw-id a utilisé est celui décrit plus haut
Exemple de la config ci-dessous pour le bridge group collecte entreprise (vlan de collecte = 1000):
Attention au cas particulier des PE-AG en site IDF : où il y a 4 bridge-domains RES-1, RES-2, RES-3, RES-4 et 4 VFI car il
y a 2 PE-S résidentiels :
######## Config supplémentaire bridge group RES dans le cas site PE-AG IDF #######
…
bridge-domain RES-3
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 14/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
mac
limit
! nombre max d’@ MAC
maximum 64000
!
!
interface TenGigE0/0/0/3.3000
!
vfi RES-3
neighbor <loopback_PEC1> pw-id <pw-id_value>
pw-class PECPES
!
bridge-domain RES-4
mac
limit
maximum 64000
!
!
interface TenGigE0/1/0/3.3000
!
vfi RES-4
neighbor <loopback_PEC2> pw-id <pw-id_value>
pw-class PECPES
La règle des raccordements physique est détaillé dans les schémas ci-dessous (site IDF et site Région)
En rose : on retrouve les liens MPLS
En vert : on a les liens Non MPLS
IDF
http://wikistcgc.private.sfr.com/images/d/d5/Completel_PAG-PES_IDF_2.jpg
Région
http://wikistcgc.private.sfr.com/images/2/2b/Completel_PAG-PES_Reg_2.jpg
Exemple d’un PEAG connecté à deux PES (deux interfaces par PES de connecté) :
Deux interfaces physiques par interconnexion avec un PES avec chacune deux sous-interface (ENT et RES)
Ces interfaces sont bindées aux « bridge-domain »
l2vpn
logging pseudowire
bridge group ENT
bridge-domain ENT-1
...
interface TenGigE0/0/0/7.1000
...
bridge-domain ENT-2
...
interface TenGigE0/1/0/7.1000
interface TenGigE0/0/0/7
description L_93AUB-ASR96-01-AG-Te0/0/0/7_93AUB-ASR16-01-B2B-Te1/0/0
mtu 7814
!
interface TenGigE0/0/0/7.1000 l2transport
description L_93AUB-ASR96-01-AG-Te0/0/0/7_93AUB-ASR16-01-B2B-Te1/0/0-FLUX_ENT
encapsulation dot1q 1000
rewrite ingress tag pop 1 symmetric
!
interface TenGigE0/1/0/7
description L_93AUB-ASR96-01-AG-Te0/1/0/7_93AUB-ASR16-01-B2B-Te0/0/0
mtu 7814
!
interface TenGigE0/1/0/7.1000 l2transport
description L_93AUB-ASR96-01-AG-Te0/1/0/7_93AUB-ASR16-01-B2B-Te0/0/0-FLUX_ENT
encapsulation dot1q 1000
rewrite ingress tag pop 1 symmetric
!
Configuration PPP
Au niveau du PES, il a deux types de configurations génériques (bba-group) liées aux deux bridges group du PE AG, afin de
faire les sessions PPPoE.
Pour des raisons de performance, un maximum d’attributs communs à tous les utilisateurs sont implémentés dans l’interface
Virtual-Template. En effet, l’ajout d’un attribut provenant du Radius plutôt que de l’interface Virtual-Template ajoute une
légère surcharge réseau ainsi que ralenti le clonage de la Virtual-Template en Virtual-Access.
interface Virtual-Template1
description *** Collecte Entreprise B2B ***
mtu 1492
no ip address
ip tcp adjust-mss 1452
no peer default ip address
ppp mtu adaptive
ppp authentication chap callin
keepalive 10 3
ip tcp adjust-mss 1452 car: PPP MTU - (20 byte IP header + 20 byte TCP header) = 1492 - ( 20 + 20 ) = 1452
ppp mtu adaptive PES s’adapte au MTU du CPE pour avoir MTU=MRU
keepalive <period_in_second> <retry> (Note keepalive 10 est le default et n’apparait pas dans la config, le default des
retry est de 5)
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 16/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
Les sites clients en «simple adduction» (un seul lien CPE-PE) ne n'ont pas de Service Name configuré dans les paramètres
PPPoe. La valeur NULL est donc envoyée au PES.
Chaque PES pourra accepter :
La fonctionnalité permettant d’accepter une liste de Service Name ET le Service Name NULL est intégrée à IOS XE 3.5.
Fonctionnalité référencée sous le nom CSCts45828.
<HOSTNAME_PES> = on utilise le hostname du PES comme condition pour faire monter la session dans le cas d’un
site 2CE-2PE
sessions per-vlan limit 65535 : la valeur par défaut est de 100
L’association du BBA group est sur les 2 interfaces 10G PES vers le PEAG, le n° de vlan reste le même.
Il y a différents flux PPPoE possibles au niveau du PES pour le service entreprise, on peut avoir soit des flux non taggués (via
archi DSLAM), soit des flux ppp taggués (via archi SWAG)
Pour que le PES interprète ces différents flux, il faut disposer de toutes les sous-interfaces dot1q ci-dessous :
13CGT-ASR16-01-B2B#
interface TenGigabitEthernet1/0/0.1000
description L_<hostname PES local>-<Port_vlan>_<hostname PEAG voisin>-<Te0/0/0/7>-FLUX_ENT
encapsulation dot1Q 1000 ===> VLAN B2B
pppoe enable group BBA_PPPOE_B2B ===> bba-group appliqué interface TenGigabitEthernet1/0/0.1001
description L_13CGT-ASR16-01-B2B-Te1/0/0_13CGT-ASR96-01-AG-Te0/0/0/7-FLUX_ENT
encapsulation dot1Q 1000 second-dot1q 4080-4085
pppoe enable group BBA_PPPOE_B2B
service-policy output SET-COS-ENT
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 17/18
20/10/2021 Completel:Troubleshooting PEC/PES — Wiki STC
La commande «encapsulation dot1Q 1000 second-dot1q 4080-4085» permet de faire du QinQ sur le PES
En résumé, on peut matcher une série de range de tag (ou tous les VLANs) dans une sub interface, ce qui va nous permettre
de pouvoir prendre en réception le range des vlan (4081 etc…) qui sont configures pour les différents services IP entreprise
(via les L2CPE).
Troubleshooting
Page dédiée au Troubleshooting PEC / PES Ici (https://wikistc.private.sfr.com:8082/index.php?
title=Completel:Troubleshooting_PEC/PES).
Récupérée de « https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES&oldid=80285 »
Catégorie : Troubleshooting Completel
https://wikistc.private.sfr.com:8082/index.php?title=Completel:Troubleshooting_PEC/PES 18/18