Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về Frame-Relay over MPLS

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về Frame-Relay over MPLS

    Các bác cho em hỏi, là sau khi cấu hình xon Frame-Relay Over MPLS trong GNS3, đã ping thành công, nhưng khi bắt gói thì ko thấy gán nhãn và chỉ toàn thấy lớp 2 là HDLC?

    -> hic, các bác giúp với ạ.

  • #2
    Em hỏi câu khó trả lời quá. HDLC là giao thức PPP. Trong khi FR là dạng đóng gói khác rồi. Em kiểm tra lại xem.
    Hoặc gởi file cấu hình mình xem thử nhé.
    BR
    Nguyễn Bá Hiển
    Email: nguyenbahien@vnpro.org
    Yahoo: nguyenbahien_vnpro
    ------------------------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      -Dạ em làm với topo này ạ:

      Click image for larger version

Name:	ScreenHunter_001.jpg
Views:	1
Size:	36.5 KB
ID:	205801

      Em đã cấu hình thành công và ping từ R4 tới R5 và từ R6 tới R7. Tuy nhiên, khi ping hay thử định tuyến EIGRP giữa R4 với R5 và R6 với R7 thì em bắt gói ở link

      + R4-R1 hay R6-R1 đều chuẩn FR rồi. Nhưng khi bắt gói ở vùng MPLS R1-R2-R3 thì hoàn toàn không thấy xuất hiện các gói ICMP hay EIGRP -> hic, bó tay.
      Đây là cấu hình ở R4 và R1 của em, các router khác tương tự ạ:

      Của R1:
      interface Loopback0
      ip address 1.1.1.1 255.255.255.255
      !
      interface FastEthernet0/0
      ip address 10.1.12.1 255.255.255.0
      duplex auto
      speed auto
      mpls ip
      !
      interface Serial0/0
      no ip address
      encapsulation frame-relay
      clock rate 2000000
      frame-relay intf-type dce
      !
      interface FastEthernet0/1
      no ip address
      shutdown
      duplex auto
      speed auto
      !
      interface Serial0/1
      no ip address
      encapsulation frame-relay
      clock rate 2000000
      frame-relay intf-type dce
      !
      router ospf 1
      log-adjacency-changes
      network 1.1.1.1 0.0.0.0 area 0
      network 10.1.12.1 0.0.0.0 area 0
      !
      ip forward-protocol nd
      !
      !
      no ip http server
      no ip http secure-server
      !
      connect P1P3 Serial0/0 405 l2transport
      xconnect 3.3.3.3 100 encapsulation mpls
      !
      !
      connect AAA Serial0/1 607 l2transport
      xconnect 3.3.3.3 200 encapsulation mpls


      Của R4:

      nterface Loopback0
      ip address 4.4.4.4 255.255.255.255
      !
      interface FastEthernet0/0
      no ip address
      shutdown
      duplex auto
      speed auto
      !
      interface Serial0/0
      ip address 45.1.1.4 255.255.255.0
      encapsulation frame-relay
      clock rate 2000000




      - Em muốn hỏi 1 câu hỏi nữa là :
      + Giờ nếu em muốn cấu hình FoMPLS nhưng ví dụ giữa R4 và R1 có 1 con FR Switch thì cấu hình DLCI và các thứ sẽ như thế nào ạ.
      Thanks anh.
      Last edited by lovelee; 29-07-2012, 10:54 AM.

      Comment


      • #4
        Bạn dùng phương pháp gì để bắt gói?

        Với bạn ping thành công chưa. Trong cấu hình trên, mình hoàn toàn không thầy command
        R(config)#frame-relay switching (enable chuyển mạch FR trên PE)
        Nếu được thì gởi nguyên file GNS3 cho mình test thử.

        Còn đoạn ở giữa, về nguyên tắc, những Frame giữa các Router P sẽ có cấu trúc như sau:
        - Layer 2 header của Link kết nối giữa các Router này
        - Tunnel Label (4byte)
        - VC Label (4byte)
        - Control Word
        - Ethertype (nếu encapsulation type là cisco)
        - Payload

        Còn câu cuối của bạn, nếu có thiết bị FR switch ở giữa, thì cấu hình sẽ tùy
        Nếu bạn coi PE như 1 thiết bị DTE luôn, thì cấu hình giống như trên. Kiểu cấu hình trên theo vài tài liệu gọi là DLCI - DLCI mode
        Còn nếu coi PE là 1 thiết bị DCE, thì mình xài Port-port mode (port trunking).
        Vấn đề này có lẽ bạn phải đọc thêm tài liệu nhé
        Bạn có thể tham khảo cuốn MPLS fundamental phần AToM section Frame-relay
        Hoặc Cisco Press - Layer 2 VPN Architectures
        Nguyễn Bá Hiển
        Email: nguyenbahien@vnpro.org
        Yahoo: nguyenbahien_vnpro
        ------------------------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          Em đã cấu hình đầy đủ cả lệnh frame-relay switching mà anh nói tới rồi ạ.
          Em đã ping thanhg cồng và bắt gói trong GNS3 bằng Wireshare như bình thường thôi ạ. Nhưng bắt các link vùng PE-P-PE thì không thấy gì hết. Ở link từ các CE tới PE thì gói tin vẫn chạy bình thường rất đúng .
          File chạy thì nặng quá em ko gửi qua được ạ.

          - Trong phần AToM: khái niệm pseudowire em vẫn hơi mơ hồ chút ạ, theo em hiểu và xem trong phần lab thì ví dụ như TOPO em làm ở trên ạ, thì pseudowire là đường dây ảo nối tử s0/0 của PE1 tới s0/0 của PE2 phải không ạ? còn tunnel là đường hầm để đi từ PE1 tới PE2 ?

          -> vậy có phải Pseudowire chính là VC gữa 2 cổng s0/0 không ạ?
          hay Pseudowire là bao gồm cả VC và tunnel ?
          Mong anh giải đáp giúp ạ.
          Last edited by lovelee; 29-07-2012, 06:48 PM.

          Comment


          • #6
            Ý mình là làm sao bạn lấy wireshark để chen vô bắt giữa các link đó được ấy mà.
            Mình chưa từng bắt mấy gói này nên cũng không rõ nguyên nhân. Bạn có thể share cách bạn làm để mình test thử.
            Nhưng về nguyên tắc, Khung tin MPLS cũng chỉ là 1 khung tin bình thường thôi. Nó sẽ có layer 2 header. Cụ thể trong trường hợp này là Ethernet header. Sau đó trường ethertype sẽ chỉ ra phía sau nó là Nhãn MPLS rồi tới payload (trong payload này chính là IP header và Payload của IP nếu bạn đang cấu hình MPLS VPN).
            Nếu là gói tin IP thì ethertype sẽ chỉ ra phía sau là IP Header. Vì vậy nếu bạn bắt được gói tin thì chắc chắn phải đọc được. Trừ khi wireshark ko support MPLS thôi.

            Còn về khái niệm Pseudowire. Cái này chính là VC đó bạn. mỗi PW có 1 Label dành cho nó, gọi là VC label
            Còn Tunnel người ta gọi là PSN (packet-switched network) tunnel. Mỗi PSN tunnel sẽ có một tunnel label
            1 PSN có thể có nhiều PW chạy qua.

            Mấy ý tưởng này khá giống với VPI/VCI trong ATM. Một path có thể có nhiều channel chạy qua :)
            Nguyễn Bá Hiển
            Email: nguyenbahien@vnpro.org
            Yahoo: nguyenbahien_vnpro
            ------------------------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #7
              Trong GNS3 em vẫn dùng Wireshark để bắt gói mà anh. Mấy bản GNS3 mới đã tích hợp sẵn Wireshark để dùng .
              Khi em lab với Ethernet over MPLS hay VPN layer 3 đều thấy bắt được gói ngon lành. Vậy mà bài này thì bắt ko được, chỉ giữa các link trong vùng MPLS mới bị hiện tượng đó. Em ko biết đây có phải 1 bug trong GNS không nữa.

              Comment


              • #8
                Dùng như thế nào bạn. Bạn hướng dẫn kỹ tí. Các router này bạn cấu hình SPAN hả?
                Nguyễn Bá Hiển
                Email: nguyenbahien@vnpro.org
                Yahoo: nguyenbahien_vnpro
                ------------------------------------------------------------------------------------------------------------
                Trung Tâm Tin Học VnPro
                149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                Tel : (08) 35124257 (5 lines)
                Fax: (08) 35124314

                Home page: http://www.vnpro.vn
                Support Forum: http://www.vnpro.org
                - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                - Phát hành sách chuyên môn
                - Tư vấn và tuyển dụng nhân sự IT
                - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                Network channel: http://www.dancisco.com
                Blog: http://www.vnpro.org/blog

                Comment


                • #9
                  Ủa trong GNS3 có tích hợp Wireshark lúc cài mà anh. Chỉ cần vào preference rồi chỉnh phần capture đến file chạy Wireshark thôi ạ.

                  Sau đó chuột phải vào link rồi Start Capture -> chỉnh loại link mình đang cấu hình như PPp, HDLC, FR... là nó hiện ra Wireshark đang bắt được gói gì thôi ạ.

                  Comment


                  • #10
                    Omg. Thế mà mình không biết :). OK, để lát rãnh mình phá thử cái này. Xong report kết quả cho bạn.
                    Giờ kiếm gì ăn cái đã
                    Nguyễn Bá Hiển
                    Email: nguyenbahien@vnpro.org
                    Yahoo: nguyenbahien_vnpro
                    ------------------------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #11
                      Dạ, nếu được thì anh cấu hình thử giúp em 1 bài FR over MPLS mà giữa PE và CE có 1 con FR Switch với ạ.
                      Em đang bí đoạn không biết DLCI phải sắp xếp thế nào.
                      Thanks.

                      Comment


                      • #12
                        Vừa test xong.
                        Đây không phải là lỗi của GNS3 đâu. Vấn đề là Wireshark không hiểu cấu trúc của FRoMPLS.
                        Lúc bắt gói nó toàn hiểu theo cấu trúc EoMPLS nên chẳng ra thông tin gì cả. Bạn để ý tới những khung tin có cái S. MAC và D.MAC khác thường. Đó chính là những khung tin FR truyền qua vùng MPLS

                        Trước hết bạn tìm 2 mode của FRoMPLS đã.
                        Nếu là DLCI-DLCI mode. thì khung tin FR truyền qua vùng MPLS sẽ không có thông tin DLCI trong đó.
                        Còn ở port trunking mode thì khung tin FR sẽ có thông tin DLCI trong đó.
                        Nếu có con FR switch ở giữa và cấu hình port trunking mode thì đơn giản thôi bạn à. Ở đầu FR SW sẽ có rất nhiều DLCI cấp cho các end-user. Và FR SW sẽ nối với PE bằng 1 kết nối serial nào đó. Trên cổng này bạn chỉ cần cấu hình dạng đóng gói là HDLC. Khi đó thì thông tin DLCI được mang theo khung tin FRoMPLS luôn. Vì vậy FR Sw đầu bên kia sẽ biết gói tin này thuộc PVC nào.
                        Ngoài ra bạn cũng có thể cấu hình kiểu DLCI - DLCI mode. Thì lúc đó đầu PE, bạn chia subinterface tương ứng với các DLCI.

                        PS: Tò mò tí, sao lại bỏ công nghiêm cứu cái này kỹ vậy bạn. Công ty bạn đang có nhu cầu triển khai cái này à :)
                        Nguyễn Bá Hiển
                        Email: nguyenbahien@vnpro.org
                        Yahoo: nguyenbahien_vnpro
                        ------------------------------------------------------------------------------------------------------------
                        Trung Tâm Tin Học VnPro
                        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                        Tel : (08) 35124257 (5 lines)
                        Fax: (08) 35124314

                        Home page: http://www.vnpro.vn
                        Support Forum: http://www.vnpro.org
                        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                        - Phát hành sách chuyên môn
                        - Tư vấn và tuyển dụng nhân sự IT
                        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                        Network channel: http://www.dancisco.com
                        Blog: http://www.vnpro.org/blog

                        Comment


                        • #13
                          Cuối cùng cũng hiểu rồi bạn. Nguyên nhân là do anh cisco, khi xài chuẩn FR encap cisco. Cấu trúc frame nó hơi bất thường, vì vậy WS không hiểu. Giờ bạn làm như sau nhé.
                          Đầu tiên bạn tải phiên bản Wireshark mới nhất (1.8.1)
                          Sau đó bạn đổi chuẩn encapsulation frame-relay thành ietf (mặc định là Cisco)
                          Sau khi bắt được gói, bạn quan sát những gói nào có cái S. Mac là cái tên hãng nào đó. Bạn right-click -> Decode as -> Chọn FR DLCI PW

                          Good luck :D
                          Nguyễn Bá Hiển
                          Email: nguyenbahien@vnpro.org
                          Yahoo: nguyenbahien_vnpro
                          ------------------------------------------------------------------------------------------------------------
                          Trung Tâm Tin Học VnPro
                          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                          Tel : (08) 35124257 (5 lines)
                          Fax: (08) 35124314

                          Home page: http://www.vnpro.vn
                          Support Forum: http://www.vnpro.org
                          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                          - Phát hành sách chuyên môn
                          - Tư vấn và tuyển dụng nhân sự IT
                          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                          Network channel: http://www.dancisco.com
                          Blog: http://www.vnpro.org/blog

                          Comment


                          • #14
                            Ok, thanks anh, đoạn này em đã hiểu. Lúc bắt gói em toàn filter ra ICMP để bắt lúc ping nên hoàn toàn chả thấy gì. Lúc để cả mới thấy có nhiều gói có Des và Source khá kỳ lạ. Giờ thì đã hiểu.
                            Dạ em chưa đi làm, chỉ là mò mẫm MPLS để chuẩn bị làm đồ án thôi ạ.
                            Em hỏi thêm chút xíu là khi gõ lệnh :
                            "encap frame-relay "

                            thì giờ ko thấy có tùy chọn cisco mà chỉ có ietf, chắc là do IOS phải ko ạ?

                            Comment


                            • #15
                              Em enter luôn có nghĩa là mình encap dạng CISCO
                              Còn muốn IETF thì thêm từ khóa IETF.
                              Cú pháp command line cisco thôi. Không có gì đặc biệt.

                              Với đà học tập này chắc tương lai bạn sẽ khá lắm. Cố lên nhé :)
                              Nguyễn Bá Hiển
                              Email: nguyenbahien@vnpro.org
                              Yahoo: nguyenbahien_vnpro
                              ------------------------------------------------------------------------------------------------------------
                              Trung Tâm Tin Học VnPro
                              149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                              Tel : (08) 35124257 (5 lines)
                              Fax: (08) 35124314

                              Home page: http://www.vnpro.vn
                              Support Forum: http://www.vnpro.org
                              - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                              - Phát hành sách chuyên môn
                              - Tư vấn và tuyển dụng nhân sự IT
                              - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                              Network channel: http://www.dancisco.com
                              Blog: http://www.vnpro.org/blog

                              Comment

                              Working...
                              X