Sei sulla pagina 1di 44

M120 – Pruebas de Homologaciòn

PRUEBAS DE VERIFICACIÓN - JULIO 2009


Lugar: Telefónica del Perú (Laboratorio).

Participantes E-Mail Empresa

Jesús Rodríguez Stuart jesus.rodriguez@t-empresas.com.pe TDP

Ernesto Higa Ernesto.higa@t-empresas.com.pe TDP

Marcel Santos msantosh@tp.com.pe TDP

Darío Fusse dfusse@juniper.net Juniper

2 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


PRUEBAS FUNCIONALES

 Aplicación de Políticas de Rate-Limit por medio de


Comunidades BGP. Servicio de LDN.
 IGP : OSPF & ISIS.
 VPN-MPLS-BGP4.
 QoS. Clasificación, Marcación y Priorización de tráfico.
 Frame Relay FRF12. Interworking con CPE Cisco C2600.
 Frame Relay and Interleaving (LFI).
 MPLS Interworking con PE Cisco 7200.
 Redundancias de Power, RE, FEB y MS100 PIC.
 Fast-Reroute LinkProtection
 Escalabilidad de Interfaces FRF.12

3 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


TOPOLOGIA FISICA

RR11 2.2.2.11 M120 RR12 2.2.2.12

.2 Ge-3/2/0.v Ge-2/2/0.v .6

C7200
PE2 3.3.3.22
V 2156 V 2157
Fe-2/1.v SW-L2 Ge-3/2/3.v
vpn 20.20.20.0/30 HUAWEY 20.20.20.4/30
PE Fe-2/0 vpn
20.20.40.8/30 .9 Ge-2/2/0.v 20.20.40.32/30 CE4
.33
V12 .6
CE2 .1 Ge-2/2/0.v Ge-3/2/0.v .5 15 .14
4 Vlan14 Ge-6
Fe-2/1/0 V2 PE4 3.3.3.24
Fe-2 20.20.30.4/30 .13 20.20.30.12/30
.10 .34
.26 .5 Ge-2/2/0.v Ge-3/2/0.v Ge-3/2/0.v
AX4000
P1 1.1.1.1 V 2151 P2 1.1.1.2 AX4000
Ge-5 V 11 .1 20.20.10.0/30 .2
.30
Fe-1 .22
Ge-2/2/1.v Ge-3/2/0.v Ge-6
20.20.40.28/30 .1 .17
V10 20.20.30.0/30 .5 Ge-2/2/0.v Ge-3/2/0.v .9
V

20.20.40.20/30 V 20.20.30.16/30 Vlan13


60
12

21
21 55
Ge-2/2/3.v .25 Ge-3/2/1.v V
20.20.10.4/30 20.20.10.8/30 Ge-2/2/2.v
Fe-0/0.v
.21 Ge-2/2/0.v
0-c-ce-e8-c3-c0 .29 Ge-3/2/3.v
0-17-cb-5b-14-fd .18 .17 .18
.2
.2 e1 .1 .6 .10 So-2/0/0 So-3/0/0
vpn V 2152 V 2153
VRF.12
Ge-3/2/0.v
P3 1.1.1.3
Ge-2/2/0.v vpn stm1 CE3 4.4.4.33

20.20.40.0/30 V 13
C2600 fe-2/1/3.v fe-2/1/2.v 20.20.40.16/30
CE1 4.4.4.31 PE1 3.3.3.21.10 20.20.30.8/30 .9 PE3 3.3.3.23
xe-1/0/3
Se-0/0:1.1 Rlsq0.4
Interfaces
RIP
1GE
1FE
STM1
DUT
E1

Management IP addresses
M120 129.214.247.120
C2600 129.214.247.26
M7i 129.214.247.7
ERX 129.214.247.250

4 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


LDN
Interfaces

1GE
1FE
STM1
E1

Management IP addresses
M120
C2600
129.214.247.120
129.214.247.26
AS100
M7i 129.214.247.7
ERX 129.214.247.250

RR11 2.2.2.11 RR12 2.2.2.12

IBGP
Community:
100:1 vpna Community:
.2 Ge-3/2/0.v Ge-2/2/0.v .6
100:6001 zona1 100:1 vpna
C7200 100:6002 zona2
PE2 3.3.3.22
V 2156 V 2157
Fe-2/1.v Ge-3/2/3.v
vpn 20.20.20.0/30 20.20.20.4/30
PE Fe-2/0 VPN_A vpn
20.20.40.8/30 .9 Ge-2/2/0.v 20.20.40.32/30 CE4
.33
V12 .6
CE2 .1 Ge-2/2/0.v Ge-3/2/0.v .5 15
4 .14 Vlan13
Fe-2/1/0 V2 PE4 3.3.3.24
Fe-2 20.20.30.4/30 .13 20.20.30.12/30 Ge-6
.10 .34
.26 20.20.40.24/30 .5 Ge-2/2/0.v Ge-3/2/0.v Ge-3/2/0.v
AX4000
P1 1.1.1.1 V 2151 P2 1.1.1.2 AX4000
Ge-5 V 11 .1 .2
.30 20.20.10.0/30
Fe-1 .22
Ge-2/2/1.v
20.20.40.28/30 .1
20.20.30.0/30 .5 Ge-2/2/0.v Ge-3/2/0.v .9
V

20.20.40.20/30 V10 60
12

21
Ge-2/2/3.v .25 Ge-3/2/1.v V
20.20.10.4/30 20.20.10.8/30
Fe-0/0.v
.21
0-c-ce-e8-c3-c0 .29
0-17-cb-5b-14-fd .2
.2 .1 .6 .10
e1 vpn V 2152 V 2153
Ge-3/2/0.v Ge-2/2/0.v
VRF.12 P3 1.1.1.3
20.20.40.0/30 V 13
C2600 fe-2/1/3.v fe-2/1/2.v
CE1 4.4.4.31 PE1 3.3.3.21.10 20.20.30.8/30 .9
Se-0/0:1.1 Rlsq0.4
RIP ZONA-1 Trafico LDN ZONA-2
AS1001 EBGP DUT

5 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


COMPONENTES DE JUNOS.

DCU (Destination Class Usage):

Esta funcionalidad de JUNOS permite asignar un tipo de clase específico mediante el marcado o “tag” a los prefijos
BGP que son recibidos con una determinada Comunidad BGP.

Basándose en el tag o clase de los prefijos, el Router permite modificar el comportamiento del tráfico que tiene como
destino esos prefijos, mediante políticas o filtros.

Firewall Policers:

Son Limitadores de Velocidad o Rate-Limiters que pueden ser luego aplicados mediante firewall Filters.

Tienen la siguiente estructura de configuración ejemplo:

firewall {
policer ldn-user1 {
if-exceeding {
bandwidth-limit 5m;
burst-size-limit 10k;
}
then discard;
}

6 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


FIREWALL FILTERS:

Son Filtros que contienen los Policers definidos y que luego pueden ser aplicados a las interfaces de
usuario o al forwarding table.

firewall {
filter ldn {
term 10 {
from {
destination-class prefijos-zona2;
interface fe-0/0/0.1;
}
then {
policer ldn-user1;
next term;
}
}
term 100 {
then {
count resto;
accept;
}
}
}
}

7 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


POLICIES
Son estructuras que definen las políticas como policy-statemen.
a) lab-vpn-export utilizada para la publicación de las rutas de la VPN
b) lab-vpn-import utilizada para la implantación de las rutas de la VPN en la VRF vpn
b) ldn utilizada para asignar la clase prefijos-zona2 a los prefijos que pertenecen a la comunidad zona2.

PE4:
uniper@M120# show policy-options
policy-statement lab-vpn-export {
term 1 {
from protocol [ bgp direct ];
then {
community add lab-vpn-target;
community add zona2;
accept;
}
}
}
policy-statement lab-vpn-import {
term 1 {
from {
protocol bgp;
community lab-vpn-target;
}
then accept;
}
}
community lab-vpn-target members target:100:1;
community zona1 members target:100:6001;
community zona2 members target:100:6002;
{master}[edit logical-systems PE4]
8 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
POLICIES
M120-PE1:
juniper@M120# show policy-options
policy-statement lab-vpn-export {
term 1 {
from protocol [ bgp direct rip ];
then {
community add lab-vpn-target;
community add zona1;
accept;
}
}
}
policy-statement lab-vpn-import {
term 1 {
from {
protocol bgp;
community lab-vpn-target;
}
}
then accept;
}
policy-statement ldn {
term 1 {
from {
protocol bgp;
rib vpn_a.inet.0;
community zona2;
}
then destination-class prefijos-zona2;
}
}
community lab-vpn-target members target:100:1;
community zona1 members target:100:6001;
community zona2 members target:100:6002;
{master}[edit]
9 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
APLICACION DE LA POLITICA LDN
Esta política ldn es aplicada a la forwarding table mediante la opción de Routing options. Al ser
aplicada a la forwarding table, cuando la comunidad de los prefijos machee con Zone-2, estos prefijos
serán marcados con un tag como prefijos-zona2 :

routing-options {

autonomous-system 100;

forwarding-table {

export ldn;

10 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


ROUTING INSTANCE:

juniper@M120# show routing-instances


vpn_a {
instance-type vrf;
interface ge-2/2/3.11;
interface ge-2/2/3.12;
interface lo0.121;
interface rlsq0.4;
route-distinguisher 100:1;
vrf-import lab-vpn-import;
vrf-export lab-vpn-export;
vrf-table-label;
forwarding-options {
family inet {
filter {
output ldn;
}
}
}
protocols {
bgp {
group ebgp {
export export-to-ce1;
neighbor 20.20.40.2 {
local-address 20.20.40.1;
peer-as 1001;
}
}
}

11 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


DEFINICION DE TRÁFICOS PARA LOS USUARIOS.

IP-
Item Interface PREC Policer Valor BW

User-11 ge-2/2/3.11
Policy-LDN xx ldn-user-11 5m
Real-time 101 user1-ef 2m
User-1 BW xx user1-nrt 6m

User-12 ge-2/2/3.12
Policy-LDN ldn-user-12 10m
Real-time 101 user2-voz 4m
User-2 BW xx user2-nrt 12m

User-1 rlsq0.4
Policy-LDN xx ldn-user-1 100k
Real-time 101 user1-voz 40k
User-1 BW xx user1-nrt 120k

12 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


TRATAMIENTO DEL TRAFICO PARA LOS USUARIOS
User-11

1) Al user-11 se le aplique un limite al tráfico total entrante por la ge-2/2/3.11 de 5Mbs


cuado el destino es LDN (Zone2).
2) Al user-11 no se le aplique un limite al tráfico total entrante por la ge-2/2/3.11 si no es
LDN (Zone2).
3) Al trafico del user-11 sea LDN o NO, le sea limitado el trafico de RT a 2Mbs.
4) Al trafico del user-11 sea LDN o NO, le sea limitado el trafico de No-RT a 6Mbs.
5) Si el trafico del user-11 no es del tipo RT, los demás tipos de tráfico podrán utilizar
hasta 6Mbs
6) Si el tráfico del user-11 contiene adicionalmente RT, el tráfico total podrá llegar hasta
la suma de los limites de RT y NoRT = 8Mbs
7) El tráfico best-effort del usuario marcado con IP-prec = 000, debe ser mapeado a la
cola Q1 Datos-No-Críticos y se debe sobrescribir los EXP bits al valor = 001.

13 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


DEFINICIÓN DE FIREWALL-FILTER EN JUNOS.

14 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


POLICERS & FILTERS: term 30 {
from {
destination-class prefijos-zona2;
interface ge-2/2/3.12;
filter ldn { term 20 { }
term 10 { from { then {
from { destination-class prefijos-zona2; policer ldn-user12;
destination-class prefijos-zona2; interface ge-2/2/3.11; next term;
interface rlsq0.4; }
} }
then {
then { policer ldn-user11; }
policer ldn-user1; next term; term 31 {
next term; } from {
} } precedence critical-ecp;
} term 21 {
term 11 { interface ge-2/2/3.12;
from {
from { precedence critical-ecp; }
precedence critical-ecp; interface ge-2/2/3.11; then {
interface rlsq0.4; } policer user12-voz;
} then { next term;
then { policer user11-voz;
policer user1-voz;
}
next term;
next term; } }
} } term 32 {
} term 22 { from {
term 12 { from { precedence-except critical-ecp;
from { precedence-except critical-ecp;
precedence-except critical-ecp;
interface ge-2/2/3.12;
interface ge-2/2/3.11;
interface rlsq0.4; } }
} then policer user11-nrt; then policer user12-nrt;
then policer user1-nrt; } }
} term 100 {
then {
count resto;
accept;
15 Copyright © 2009 Juniper Networks, Inc. www.juniper.net }
}
}
TESTS DE USUARIOS
User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result
Test-1
user-11 ge-2/2/3.11 LDN A0h Real-Time voz user11-voz 2m ldn-user-11 5m 4 2 2 OK
LDN xx no-real-time xx user11-nrt 6m ---
Test-2
user-11 ge-2/2/3.11 LDN A0h Real-Time voz user11-voz 2m ldn-user-11 5m
LDN xx no-real-time xx user11-nrt 6m 12 5 5 OK
Test-3
user-11 ge-2/2/3.11 LDN A0h Real-Time voz user11-voz 2m ldn-user-11 5m 4 1.2 OK
LDN xx no-real-time xx user11-nrt 6m 12 3.6 5 OK
Test-4
user-11 ge-2/2/3.11 LOCAL A0h Real-Time voz user11-voz 2m NO 4 2 2 OK
LOCAL xx no-real-time xx user11-nrt 6m
Test-5
user-11 ge-2/2/3.11 LOCAL A0h Real-Time voz user11-voz 2m NO
LOCAL xx no-real-time xx user11-nrt 6m 12 6 6 OK
Test-6
user-11 ge-2/2/3.11 LOCAL A0h Real-Time voz user11-voz 2m NO 4 2 OK
LOCAL xx no-real-time xx user11-nrt 6m 10 6 8 OK
Test-7
user-12 ge-2/2/3.12 LDN A0h Real-Time voz user12-voz 4m ldn-user-12 10m 8 4 4 OK
LDN xx no-real-time xx user12-nrt 12m
Test-8
user-12 ge-2/2/3.12 LDN A0h Real-Time voz user12-voz 4m ldn-user-12 10m
LDN xx no-real-time xx user12-nrt 12m 24 10 10 OK
Test-9
user-12 ge-2/2/3.12 LDN A0h Real-Time voz user12-voz 4m ldn-user-12 10m 8 2.5 OK
LDN xx no-real-time xx user12-nrt 12m 24 7.5 10 OK
Test-10
ge-2/2/3.12 LOCAL A0h Real-Time voz user12-voz 4m NO 8 4 4 OK
LOCAL xx no-real-time xx user12-nrt 12m
Test-11
user-12 ge-2/2/3.12 LOCAL A0h Real-Time voz user12-voz 4m NO
LOCAL xx no-real-time xx user12-nrt 12m 24 12 12 OK
Test-12
user-12 ge-2/2/3.12 LOCAL A0h Real-Time voz user12-voz 4m NO 8 4 OK
LOCAL xx no-real-time xx user12-nrt 12m 20 12 16 OK
16 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
PRUEBAS DE QOS Y FRAME-RELAY

Objetivo
Verificar la correcta aplicación de los mecanismos de QoS:

 Clasificación por IP-Precedence


 Asignación a Colas
 Verificación del mantenimiento del TOS del usuario.
 Priorización del tráfico de Voz.

17 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


MULTILINK-FRAME-RELAY END-TO-END (FRF.12) CON LFI.

fragmentation-maps {
M120 Config: acceso64_tdm {
forwarding-class {
ce1-3/1/9 { BEST-EFFORT {
partition 1 timeslots 1-4 interface-type ds; fragment-threshold 128;
}
}
DATOS-NO-CRITICOS {
ds-3/1/9:1 { fragment-threshold 128;
dce; }
encapsulation frame-relay; DATOS-CRITICOS {
unit 0 { fragment-threshold 128;
}
dlci 100;
CONTROL-RED {
family mlfr-end-to-end { fragment-threshold 128;
bundle rlsq0.4; }
} VIDEO {
} fragment-threshold 128;
}
}
VOZ {
rlsq0 { no-fragmentation;
per-unit-scheduler; }
redundancy-options { }
primary lsq-2/3/0; }
}
secondary lsq-3/3/0;
hot-standby; Class-of-Service
} rlsq0 {
unit 4 { unit 4 {
encapsulation multilink-frame-relay-end-to-end; scheduler-map 64k;
fragmentation-map acceso64_tdm;
family inet {
classifiers {
address 20.20.40.1/30; inet-precedence ip-prec-user;
} }
} }

18 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


PRUEBAS
 Verificación no fragmentación del tráfico Real Time (Voz) 64Bytes
 Verificación no fragmentación del tráfico Real Time (Voz) 200Bytes.
 Verificacion no fragmentacion del tráfico BE (0) 64Bytes.
 Verificación fragmentación del tráfico BE (0) 200Bytes.
 Verificación no fragmentación del tráfico VOZ (A0) y BE 200Bytes.
 Verificación de Priorización de Voz frente a BE.
 TX= VOZ - Verificación de delay de Voz con Fragementation-Map BW=256k .
 TX= VOZ + NRT - Verificación de delay de Voz SIN Fragementation-Map BW=256k
 TX= VOZ + NRT - Verificacion de delay de Voz CON Fragementation-Map BW=256k
 TX= VOZ - Verificación de delay de Voz SIN Fragementation-Map BW=128k
 TX= VOZ + NRT - Verificación de delay de Voz SIN Fragementation-Map BW=128k
 TX= VOZ + NRT - Verificación de delay de Voz SIN Fragementation-Map BW=128k .
 TX= VOZ - Verificación de delay de Voz SIN Fragementation-Map BW=64k
 TX= VOZ + NRT - Verificación de delay de Voz SIN Fragementation-Map BW=64k .
 TX= VOZ + NRT - Verificación de delay de Voz CON Fragementation-Map BW=64k .

19 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


PRUEBAS DE REDUNDANCIA

 Redundancia de PEM – Power Entry Module


 Redundancia de FEB (Forwarding Engine Board):
 Redundancia de MultiService MS100 PIC:
 Redundancia de RE
 Fast Reroute:

20 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


ESCALABILIDAD:

 Escalabilidad de 300 interfases DS0 FRF.12:


 Verificación Policer LDN aplicado al Usuario 1 (rlsq0.11) .
 Verificación Policer LDN aplicado al Usuario 2 (rlsq0.12) Verificación
Policer LDN aplicado al Usuario 3 (rlsq0.306) .
 Verificación Policer LDN aplicado al Usuario 4 (rlsq0.307)

21 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


Telefónica Del Perú
POC Sunnyvale CA:
Pruebas de Escalabilidad
M120-MX960
HARDWARE UTILIZADO
Router [ Role ]
M120 [ PE Corporativo PE-CORP]
MX960 [ Router de Concentración RC ]

PB-4GE-TYPE1-SFP-IQ2 (UTILIZADO EN PERU)


PB-1CHSTM1-SMIR-QPP (UTILIZADO EN PERU)

PB-8GE-TYPE2-SFP-IQ2E (UTILIZADO EN USA)


PB-2CHOC3-STM1-IQE-SFP (UTILIZADO EN USA)

23 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


Network Topology

.2 v4001 64k
.6 v4002 128k L3VPN 1-600
.10 v4003 256k .1 ge-1/0/1.4001 To 402.2
.14 v4004 512k .5 ge-1/0/0.4002 OSPF/ISIS AREA0
CHSTM1 CHSTM1
.18 v4005 1024 .9 ge-1/0/0.4003
.13 ge-1/0/0.4004
402/2 504
.17 ge-1/0/0.4005

10.10.8.0/30 ge-1/0/1 ge-4/0/0 xe-1/0/0


10.10.1.4/30 xe-0/0/0
0/0/0 2/0/0
1CHSTM1
M320 M120
Starbuck 0/0/1 2/0/1 Dionysus
1CHSTM1
L3VPN 1-2000 2.2.2.2 1.1.1.1
To 404.2 Ge-1/0/4.10 Ge-3/0/1.10 L3VPN 1-2000
10.10.1.0/30 To 402.1
ge-1/0/0 ge-3/0/0
2000 L3VPN
DUT 2000 L3VPN
402/1 ge-1/0/7 ge-3/0/7 404.2
1000 EBGP
1000 EBGP

McsatVPN
McsatVPN 1-200
1-200
200 Mcast
200 Mcast VPN
VPN
402/4
402/3

ZONA-2 Trafico LDN ZONA-1

24 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


INVENTARIO
M120 Dionysus

Item Module
Routing RE-A-2000
Routing RE-A-2000
FPC0 M120 CFPC 10GE
PIC0 1x 10GE(LAN/WAN) XFP
FPC1 M120 CFPC 10GE
PIC0 1x 10GE(LAN/WAN) XFP
FPC2 M120 FPC Type 1
PIC0 2x CHSTM-1 IQE SDH
PIC1 MultiServices 100
PIC3 MultiServices 100
FPC3 M120 FPC Type 2
PIC0 8x 1GE(LAN), IQ2
PIC1 MultiServices 400
FPC4 M120 FPC Type 2
PIC1 MultiServices 400
FEB 0 M120 FEB
FEB 1 M120 FEB
FEB 2 M120 FEB
FEB 3 M120 FEB
FEB 4 M120 FEB
FEB 5 M120 FEB

25 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


DESCRIPCIÓN DE SERVICIOS
En el escenario de pruebas propuesto, se han implementado y verificados en forma simultanea los
siguientes servicios:

2000 L3VPN
 2000 L3VPNs con Accesos 64,128,256,512,1024kbs GE-IQ2E
 600 L3VPNs con Accesos 64,128,256,512,1024kbs ChSTM1 (FRF.12 y LFI)
 100 Multicast VPNs (rosen 06): 1 Grupo Multicast por VPN
 250 VPNs con sesiones RIP con RT
 2000 L3VPNs con servicio LDN (600FRF.12 & 2000Ge)

En todos los casos se han considerado condiciones de carga reales:

LINE RATE para todos los servicios implementados.

1000 EBGP Peers: VPN 1-1000 con sesiones EBGP con RT 404-2

Escalabilidad de RIP. 250 VPNs con 4000 Rutas de RIP. Anuncio de 1M prefijos

Hierarchical QoS: todas las interfaces de acceso con soporte de 8 queues y a nivel de puerto
(fisico) y de interface (lógico)

26 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


Logical Conectivity
.1 ge-1/0/1.4001
.5 ge-1/0/0.4002
.9 ge-1/0/0.4003 M120
M320
.13 ge-1/0/0.4004 Dionysus
Starbuck
.2 v4001 64k .17 ge-1/0/0.4005 1.1.1.1
2.2.2.2
.6 v4002 128k
.10 v4003 256k Rlsq0.1
.14 v4004 512k Rlsq0.2
.18 v4005 1024 L3VPN 1-600
+
CHSTM1 To 402.2
+
Rlsq0.600 CHSTM1
402/2
xe-0/0/0
504

VPN1 VPN1

VPN2 VPN2 ge-3/0/0


ge-1/0/0
L3VPN 1-2000
To 404.2 L3VPN 1-2000
o o To 402.1
2000 L3VPN
2000 L3VPN
402/1
VPN100 404.2
VPN100
1000 EBGP
1000 EBGP

o o

VPN600 VPN600
ge-1/0/7 ge-3/0/7

o o
100 Mcast o o 100 Mcast
VPN VPN
402/3 402/4

VPN1000 VPN1000

o o

VPN2000 VPN2000

27 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


2000 L3VPN PARA ACCESOS DE USUARIOS GE CON QOS.

VPN Site Agilent Port Interface Unit VLAN 1 VLAN 2 IP Peer-As / RD Access-TCP
GE
vpn1 Dopnysus 404/2 ge-3/0/0.1 100 1 100.1.1.1 10001-11000 4.0.0.0 - 4.0.7.207 64k
vpn2 M120 100 2 128k
vpn3 100 3 256k
vpn4 100 4 512k
vpn5 100 5 1024k
vpn2000 ge-3/0/0.2000 100 2000 100.1.32.61 1024k

GE
vpn1 Starbuck 402/1 ge-1/0/0.1 100 1 100.2.1.1 20001-21000 64k
vpn2 M320 100 2 128k
vpn3 100 3 256k
vpn4 100 4 512k
vpn5 100 5 1024k
vpn2000 ge-1/0/0.2000 100 2000 100.2.32.61 1024k

28 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


600 L3VPN PARA ACCESOS DE USUARIOS GE CON QOS.

VPN Site Agilent Port Interface Unit VLAN 1 VLAN 2 IP Peer-As / RD Access-TCP
CHSTM1
vpn1 Dopnysus 504 xe-0/0/0.1 1 101.1.1.1 64k
vpn2 M120 2 128k
vpn3 3 256k
vpn4 4 512k
vpn5 5 1024k
vpn600 600 101.1.10.77 1024k

29 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


VPN Interface STM1 Partition Interface CE1 Partition Timeslots BW Interface DS Interface MLFR LSQ IP-WAN Agilent IP
Dopnysus
1 cau4-2/0/0 1 ce1-2/0/0:1 1 1 64 ds-2/0/0:1:1 rlsq0.1 10.20.1.1/30 101.1.1.1
2 2 2-3 128 ds-2/0/0:1:2 10.20.1.5/30
3 3 4-7 256 ds-2/0/0:1:3 10.20.1.9/30
4 4 8-15 512 ds-2/0/0:1:4 10.20.1.13/30
5 5 16-31 1024 ds-2/0/0:1:5 10.20.1.17/30
6 cau4-2/0/0 2 ce1-2/0/0:2 1 1 64 ds-2/0/0:2:1 10.20.1.21/30
7 2 2-3 128 ds-2/0/0:2:2
8 3 4-7 256 ds-2/0/0:2:3
9 4 8-15 512 ds-2/0/0:2:4
10 5 16-31 1024 ds-2/0/0:2:5
… # 60 ………….
296 cau4-2/0/0 60 ce1-2/0/0:60 1 1 64 ds-2/0/0:60:1
297 2 2-3 128 ds-2/0/0:60:2
298 3 4-7 256 ds-2/0/0:60:3
299 4 8-15 512 ds-2/0/0:60:4
300 5 16-31 1024 ds-2/0/0:60:5 lsq0.300 10.20.5.173/30 101.1.5.173
Starbuck
1 cau4-0/0/0 1 ce1-0/0/0:1 1 1 64 ds-0/0/0:1:1 rlsq0.1 10.20.1.2/30 10.10.8.2
2 2 2-3 128 ds-0/0/0:1:2 10.20.1.6/30 10.10.8.6
3 3 4-7 256 ds-0/0/0:1:3 10.20.1.10/30 10.10.8.10
4 4 8-15 512 ds-0/0/0:1:4 10.20.1.14/30 10.10.8.14
5 5 16-31 1024 ds-0/0/0:1:5 10.20.1.18/30 10.10.8.18
6 cau4-0/0/0 2 ce1-0/0/0:2 1 1 64 ds-0/0/0:2:1 10.10.8.2
7 2 2-3 128 ds-0/0/0:2:2 10.10.8.6
8 3 4-7 256 ds-0/0/0:2:3 10.10.8.10
9 4 8-15 512 ds-0/0/0:2:4 10.10.8.14
10 5 16-31 1024 ds-0/0/0:2:5 10.10.8.18
…. # 60 ………….
296 cau4-0/0/0 60 ce1-0/0/0:60 1 1 64 ds-0/0/0:60:1 296 10.10.8.2
297 2 2-3 128 ds-0/0/0:60:2 10.10.8.6
298 3 4-7 256 ds-0/0/0:60:3 10.10.8.10
299 4 8-15 512 ds-0/0/0:60:4 10.10.8.14
300 5 16-31 1024 ds-0/0/0:60:5 lsq0.300 10.20.5.174/30 10.10.8.18
Dopnysus
301 cau4-2/0/1 1 ce1-2/0/1:1 1 1 64 ds-2/0/1:1:1 rlsq0.301 10.20.5.177/30 101.1.5.177
302 2 2-3 128 ds-2/0/1:1:2 10.20.5.181/30
303 3 4-7 256 ds-2/0/1:1:3 10.20.5.185/30
304 4 8-15 512 ds-2/0/1:1:4 10.20.5.189/30
305 5 16-31 1024 ds-2/0/1:1:5 10.20.5.193/30
306 cau4-2/0/1 2 ce1-2/0/1:2 1 1 64 ds-2/0/1:2:1 10.20.5.197/30
307 2 2-3 128 ds-2/0/1:2:2
308 3 4-7 256 ds-2/0/1:2:3
309 4 8-15 512 ds-2/0/1:2:4
310 5 16-31 1024 ds-2/0/1:2:5
… # 60 ………….
596 cau4-2/0/1 60 ce1-2/0/1:60 1 1 64 ds-2/0/1:60:1 rlsq0.596
597 2 2-3 128 ds-2/0/1:60:2
598 3 4-7 256 ds-2/0/1:60:3
599 4 8-15 512 ds-2/0/1:60:4
600 5 16-31 1024 ds-2/0/1:60:5 rlsq0.600 10.20.10.93/30 101.1.10.93
Starbuck
301 cau4-0/0/1 1 ce1-0/0/1:1 1 1 64 ds-0/0/1:1:1 rlsq0.301 10.20.5.178/30 10.10.8.2
302 2 2-3 128 ds-0/0/1:1:2 10.10.8.6
303 3 4-7 256 ds-0/0/1:1:3 10.10.8.10
304 4 8-15 512 ds-0/0/1:1:4 10.10.8.14
305 5 16-31 1024 ds-0/0/1:1:5 10.10.8.18
306 cau4-0/0/1 2 ce1-0/0/1:2 1 1 64 ds-0/0/1:2:1 10.10.8.2
307 2 2-3 128 ds-0/0/1:2:2 10.10.8.6
308 3 4-7 256 ds-0/0/1:2:3 10.10.8.10
309 4 8-15 512 ds-0/0/1:2:4 10.10.8.14
310 5 16-31 1024 ds-0/0/1:2:5 10.10.8.18
… # 60 ………….
596 cau4-0/0/1 60 ce1-0/0/1:60 1 1 64 ds-0/0/1:60:1 596 10.10.8.2
597 2 2-3 128 ds-0/0/1:60:2 597 10.10.8.6
598 3 4-7 256 ds-0/0/1:60:3 598 10.10.8.10
599 4 8-15 512 ds-0/0/1:60:4 599 10.10.8.14
600 5 16-31 1024 ds-0/0/1:60:5 lsq0.600 10.20.10.94/30 10.10.8.18
30 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
100 MULTICAST VPN (ROSEN06).

VPN Site Agilent Port Interface Unit VLAN 1 VLAN 2 IP Peer-As / RD Access-TCP
TX McastGroups RX MulticastGroups
vpn1-1000 Dopnysus 402/4 ge-3/0/7.1- 100 100 1-100 102.1.1.1 - 102.1.16.157 239.0.0.1-100 vpn1-100
TX McastGroups RX MulticastGroups
vpn1-100 Starbuck 402/3 ge-3/0/7.1- 100 100 1-100 102.2.1.1 - 102.2.16.158 239.0.0.1-100 vpn1-100

31 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


DEFINICIÓN DE PERFILES DE TRÁFICO PARA USURARIOS LDN.
Item Interface IP-PREC Policer Valor BW

User-64k rlsq0.1 / ge-3/0/0.1


Policy-LDN xx vpn1-user64k-ldn 50k
Real-time 101 vpn1-user64k-voz 20k
User-1 BW xx vpn1-user64k-nrt 60k

User-128k rlsq0.2 / ge-3/0/0.2


Policy-LDN xx vpn2-user128k-ldn 100k
Real-time 101 vpn2-user128k-voz 40k
User-1 BW xx vpn2-user128k-nrt 120k

User-256k rlsq0.3 / ge-3/0/0.3


Policy-LDN xx vpn3-user256k-ldn 200k
Real-time 101 vpn3-user256k-voz 80k
User-1 BW xx vpn3-user256k-nrt 240k

User-512k rlsq0.4 / ge-3/0/0.4


Policy-LDN xx vpn4-user512k-ldn 400k
Real-time 101 vpn4-user512k-voz 160k
User-1 BW xx vpn4-user512k-nrt 480k

User-1024k rlsq0.5 / ge-3/0/0.5


Policy-LDN xx vpn5-user1024k-ldn 800k
Real-time 101 vpn5-user1024k-voz 320k
User-1 BW xx vpn5-user1024k-nrt 960k
###
User-1024k rlsq0.600 / ge-3/0/0.600
Policy-LDN xx vpn600-user1024k-ldn 800k
Real-time 101 vpn600-user1024k-voz 320k
User-1 BW xx vpn600-user1024k-nrt 960k
###
User-1024k ge-3/0/0.2000
Policy-LDN xx vpn2000-user1024k-ldn 800k
Real-time 101 vpn2000-user1024k-voz 320k
User-1 BW xx vpn2000-user1024k-nrt 960k
32 Copyright © 2009 Juniper Networks, Inc. www.juniper.net
PRUEBAS DE ESCALABILIDAD

 M120 – QoS – GE / FRF12


 M120 Dionysus – Verificaciòn de asignaciòn de Colas.
 M120 Dionysus – Verificaciòn de Traficos de usuario y
mantenimiento de DSCP.
 M120 Dionysus – Verificaciòn de LFI en FRF12 – BE-64B.
 M120 Dionysus – Verificaciòn de LFI en FRF12 – BE-512B – EF-82B.
 M120 Dionysus – Encolamiento tráfico Datos-Criticos y VOZ M120
Dionysus – Encolamiento tráfico NC y VOZ.
 M120 Dionysus – Priorización del tráfico de VOZ.
 M120 Dionysus – Envio de tráfico a las 120 interfaces FRF12.
 M120 Dionysus – Envio de tráfico LineRate a las 2000 Interfaces Ge.

33 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 – MULTICAST VPN

M120 Dionysus – 100 Multicast VPN a LineRate.

34 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 – ESCALABILIDAD DE PLANO DE CONTROL RE

M120 Dionysus – Pruebas de Escalabilidad de Protocolo BGP.

Objetivo: Se establecen 1000 Peers EBGP para verificar la utlización de Routing Engine
Procedimiento:
Comentarios:
Resultado: OK. Se verifica la utilización de CPU de la Master Re0

35 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE ESCALABILIDAD DE PROTOCOLO RIP.

Objetivo: Inyectar 1M rutas por IGP RIP para verificar la utlización de Routing Engine
Procedimiento: SE inyectan 4000 rutas de RIP por cada una de las 250 VPN = 1.000.000 RUTAS
Comentarios:
Resultado: OK. Se verifica la utilización de CPU de la Master Re0 – 15%

36 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


UTILIZACION DE RE
jnpr@Dionysus-M120-RE0# run show chassis routing-engine

Routing Engine status:

Slot 0:

Current state Master

Election priority Master

Temperature 49 degrees C / 120 degrees F

CPU temperature 60 degrees C / 140 degrees F

DRAM 3584 MB

Memory utilization 87 percent

CPU utilization:

User 14 percent

Background 0 percent

Kernel 12 percent

Interrupt 5 percent

Idle 69 percent

37 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K-EF LDN A 400 DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K EF LDN en las 2000 VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-1 para los 400 usuarios de 64K a
18Mbs
Comentarios: Se reciben 9Mbs / 400 = 22Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico EF.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-1
user64k xe-0/0/0.1 LDN A0h Real-Time voz user64k-voz 20k user-64k-ldn 50k 40k 20k 20k OK
LDN xx no-real-time xx user64k-nrt 60k ---

38 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K- NRT LDN A 400 DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K NRT LDN en las 2000
VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-1 para los 400 usuarios de 64K a
42Mbs
Comentarios: Se reciben 21Mbs / 400 = 52Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico LDN.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-2
user64k xe-0/0/0.1 LDN A0h Real-Time voz user64k-voz 20k user-64k-ldn 50k
LDN xx no-real-time xx user64k-nrt 60k 100k 50k 50k OK

39 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K- EF + NRT LDN A 400
DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K EF + NRT LDN en las 2000
VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-1 para los 400 usuarios de 64K a
60Mbs
Comentarios: Se reciben 21Mbs / 400 = 52Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico LDN.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-3
user64k xe-0/0/0.1 LDN A0h Real-Time voz user64k-voz 20k user-64k-ldn 50k 40k 30
LDN xx no-real-time xx user64k-nrt 60k 100k 20 50k OK

40 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K- EF LOCAL A 400 DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K EF Local en las 2000 VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-4 para los 400 usuarios de 64K a
17Mbs
Comentarios: Se reciben 8,5Mbs / 400 = 22Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico EF Local.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-4
user64k xe-0/0/0.1 LOCAL A0h Real-Time voz user64k-voz 20k NO 40k 20k 20k OK
LOCAL xx no-real-time xx user64k-nrt 60k ---

41 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K- NRT LOCAL A 400 DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K NRT Local en las 2000
VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-4 para los 400 usuarios de 64K a
42Mbs
Comentarios: Se reciben 24,5Mbs / 400 = 62Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico NRT Local.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-5
user64k xe-0/0/0.1 LOCAL A0h Real-Time voz user64k-voz 20k NO
LOCAL xx no-real-time xx user64k-nrt 60k 100k 60k 60k OK

42 Copyright © 2009 Juniper Networks, Inc. www.juniper.net


M120 DIONYSUS – PRUEBAS DE USUARIOS DE 64K- EF + NRT LOCAL A 400 DESTINOS.

Objetivo: Verificar el correcto límite de BW para usuario 64K EF + NRT Local en las
2000 VPNs
Procedimiento: Se envía tráfico desde el port 404-2 al 402-4 para los 400 usuarios de 64K a
59Mbs
Comentarios: Se reciben 34,5Mbs / 400 = 84Kbs/User
Resultado: OK. Se verifica la correcta limitacion del tráfico EF y NRT Local.

User Interface Destino TOS Servicio FC Policer-clase Valor Policer-user Valor TX (Mbps) RX (Mbps)RX Total (Mbps) Result

Test-6
user64k xe-0/0/0.1 LOCAL A0h Real-Time voz user64k-voz 20k NO 40k 65
LOCAL xx no-real-time xx user64k-nrt 60k 100k 15 80k OK

43 Copyright © 2009 Juniper Networks, Inc. www.juniper.net

Potrebbero piacerti anche