Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Избыточное окончание VPLS

    Избыточное окончание VPLS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Избыточное окончание VPLS, RouterOS
     
    blingblouw
    Guest
    #1
    0
    28.10.2022 10:09:00
    Привет. Сейчас все наши площадки подключаются к одному роутеру Mikrotik для терминaции VPLS. Я пытаюсь настроить автоматическое переключение на резервный вариант на случай аппаратных сбоев. Провёл быстрый лабораторный тест, и, похоже, это реально, просто хотел узнать, как делают другие и может есть более правильный метод.

    Я использую LDP, а не BGP для сигнализации. В общем идея такая: VPLS1 принимает туннели, у него более высокий приоритет интерфейса OSPF (и он DR) по отношению к VPLS2, Cust1 и Cust2. У VPLS1 и VPLS2 одинаковые lsr-id и transport-id, так что если VPLS1 сломается, через некоторое время маршрут к 1.1.1.1 перейдет на VPLS2 и туннели восстановятся.

    Это правильный подход?

    VPLS1  
    /interface vpls  
    add disabled=no l2mtu=1500 mac-address=02:B7:93:34:5B:24 name=vpls-cust1 remote-peer=1.0.0.100 vpls-id=1:1  
    add disabled=no l2mtu=1500 mac-address=02:34:D8:F1:08:8B name=vpls-cust2 remote-peer=1.0.0.101 vpls-id=1:2  

    /ip address  
    add address=10.100.0.1/24 interface=ether1 network=10.100.0.0  
    add address=1.0.0.1 interface=lo1 network=1.0.0.1  
    add address=1.1.1.1 interface=lo2_ha network=1.1.1.1  

    /mpls interface  
    set [ find default=yes ] mpls-mtu=1526

    /mpls ldp  
    set enabled=yes lsr-id=1.1.1.1 transport-address=1.1.1.1  

    /mpls ldp interface  
    add interface=ether1  
    add interface=lo2_ha  

    /routing ospf instance  
    set [ find default=yes ] disabled=yes router-id=1.0.0.1

    /routing ospf interface  
    add interface=ether1 priority=100  

    /routing ospf network  
    add area=backbone network=1.0.0.1/32  
    add area=backbone network=10.100.0.0/24  
    add area=backbone network=1.1.1.1/32  

    VPLS2  
    /interface vpls  
    add disabled=no l2mtu=1500 mac-address=02:F5:36:CC:01:C8 name=vpls-cust1 remote-peer=1.0.0.100 vpls-id=1:1  
    add disabled=no l2mtu=1500 mac-address=02:D7:5A:E2:9F:FD name=vpls-cust2 remote-peer=1.0.0.101 vpls-id=1:2  

    /routing ospf instance  
    set [ find default=yes ] router-id=1.0.0.2

    /routing ospf interface  
    add interface=ether1 priority=90  
    add cost=20 interface=lo2_HA  

    /routing ospf network  
    add area=backbone network=1.0.0.2/32  
    add area=backbone network=10.100.0.0/24  
    add area=backbone network=1.1.1.1/32  

    /ip address  
    add address=10.100.0.2/24 interface=ether1 network=10.100.0.0  
    add address=1.0.0.2 interface=lo1 network=1.0.0.2  
    add address=1.1.1.1 interface=lo2_HA network=1.1.1.1  

    /mpls interface  
    set [ find default=yes ] mpls-mtu=1526

    /mpls ldp  
    set enabled=yes lsr-id=1.1.1.1 transport-address=1.1.1.1  

    /mpls ldp interface  
    add interface=ether1  

    Cust1  
    /interface vpls  
    add disabled=no l2mtu=1500 mac-address=02:80:0A:FF:BF:40 name=vpls-core remote-peer=1.1.1.1 vpls-id=1:1  

    /mpls interface  
    set [ find default=yes ] mpls-mtu=1526

    /mpls ldp  
    set enabled=yes lsr-id=1.0.0.100 transport-address=1.0.0.100  

    /mpls ldp interface  
    add interface=ether1  

    /routing ospf instance  
    set [ find default=yes ] router-id=1.0.0.100

    /routing ospf interface  
    add interface=ether1 priority=0  

    /routing ospf network  
    add area=backbone network=1.0.0.100/32  
    add area=backbone network=10.100.0.0/24  

    Cust2  
    /interface vpls  
    add disabled=no l2mtu=1500 mac-address=02:28:8B:ED:29:6B name=vpls-core remote-peer=1.1.1.1 vpls-id=1:2  

    /ip address  
    add address=10.100.0.101/24 interface=ether1 network=10.100.0.0  
    add address=1.0.0.101 interface=lo1 network=1.0.0.101  
    add address=192.168.1.101/24 interface=vpls-core network=192.168.1.0  

    /mpls interface  
    set [ find default=yes ] mpls-mtu=1526

    /mpls ldp  
    set enabled=yes lsr-id=1.0.0.101 transport-address=1.0.0.101  

    /mpls ldp interface  
    add interface=ether1  

    /routing ospf instance  
    set [ find default=yes ] router-id=1.0.0.101

    /routing ospf interface  
    add interface=ether1 priority=0  

    /routing ospf network  
    add area=backbone network=1.0.0.101/32  
    add area=backbone network=10.100.0.0/24  

    EDIT: никак не могу правильно оформить форматирование…
     
     
     
    athatare81
    Guest
    #2
    0
    09.04.2023 22:04:00
    Привет, blingblouw! Интересный подход! Работает ли он так, как ты ожидал? С уважением.
     
     
     
    mada3k
    Guest
    #3
    0
    10.04.2023 08:23:00
    Интересно. Думаю, лучше всего вообще не допускать пересечения LSR-ID, но не уверен. Скорее всего, всё будет работать. Мы решаем проблему избыточных туннелей, фактически завершая их дважды (на core1 и core2) и даём RSTP выбрать путь. У нас также есть несколько EoIP-туннелей, но они привязаны к адресу VRRP, то есть работают в режиме активный/резервный. Время переключения около 10 секунд.
     
     
     
    blingblouw
    Guest
    #4
    0
    10.04.2023 08:40:00
    К сожалению, я не собирался внедрять это в продакшн без дополнительной информации. Наша главная проблема была в том, что мы не могли назначать публичные IP-адреса с radius-сервера. Как только мы это решили, также пошли по пути создания нескольких VPLS-туннелей к разным BRAS. В лаборатории всё работало, но кто знает, что будет со временем в продакшене.
     
     
     
    StubArea51
    Guest
    #5
    0
    10.04.2023 15:13:00
    Самый надёжный способ сделать это в продакшене — использовать скрипты, чтобы держать один из туннелей VPLS выключенным на резервной точке завершения и связать это с состоянием VRRP мастер/резерв.
     
     
     
    glueck05
    Guest
    #6
    0
    06.07.2023 09:26:00
    Спасибо за подсказку. Я настроил следующие скрипты, и всё работает отлично.

    Master /interface vrrp  
    add comment=Default:Master interface=ether4.vlan1010 interval=500ms name=ether4.vlan1010.vrrp1 on-backup=\
    "/interface vpls disable vpls1.rt1.test;\r\
    \n/mpls ldp set transport-address=10.0.1.1 lsr-id=10.0.1.1;" on-master="/interface vpls enable vpls1.rt1.test;\r\
    \n/mpls ldp set transport-address=10.0.10.6 lsr-id=10.0.10.6;" preemption-mode=no priority=101 vrid=50

    Slave /interface vrrp  
    add comment="Default: Backup" interface=ether4.vlan1010 interval=500ms name=ether4.vlan1010.vrrp1 on-backup="/interface vpls disable vpls1.rt1.test;\r\
    \n mpls ldp set transport-address=10.0.6.6 lsr-id=10.0.6.6;" on-master="/interface vpls enable vpls1.rt1.test;\r\
    \n/mpls ldp set transport-address=10.0.10.6 lsr-id=10.0.10.6;" preemption-mode=no vrid=50

    Теперь я попытался добавить балансировку нагрузки вместе с отказоустойчивостью. Идея в том, чтобы создать ещё один VRRP-интерфейс, который будет мастером на rt2 и всегда поочерёдно выбирать rt1 или rt2 в качестве конечной точки на VPLS-туннелях на локациях. Из-за смены «Transport Address» в центральной точке это не работает. Если я задаю «Transport Address» на самом интерфейсе, это не применяется к VPLS-туннелю. Есть ли способ установить транспортный адрес на уровне интерфейса, чтобы VPLS-туннель автоматически его принимал? Сейчас он всегда берёт самый младший IP, как указано в документации.

    Спасибо, glueck
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры