运营商网络全景与 PE/P/CE
运营商网络全景与 PE/P/CE

本节概要:建立 SP 角色分工与业务交付直觉

建立 SP 角色分工与业务交付直觉

理论讲解

老师开篇:企业网关心园区与分支;运营商关心同时服务很多客户、隔离又可达。本课先钉死三角色:CE、PE、P。
本课地图:①用自己的话复述核心原理 ②独立完成配置页关键命令 ③用 verify 命令拿出证据 ④对照 troubleshoot 清单排除一个典型故障。

为什么要有运营商核心课

350-501 SPCOR 覆盖架构、路由、MPLS/SR、业务、自动化与保障。浓度考试(SPRI/SPVI/SPCNI)在某一域凿深,但核心要求你能把整条交付链讲通。

角色位置典型职责
CE客户侧接入客户站点,通常不跑运营商核心协议
PE运营商边缘VRF/VPN、对客户路由、对核心压入/弹出标签或 SID
P运营商核心按标签/SID 高速转发,尽量不维护客户路由细节
RR控制面辅助反射 iBGP/VPNv4 等路由,降低全网状邻居

卖什么给客户

连接(专线感)、L2/L3 VPN、互联网出口、组播、QoS/SLA。技术选型服务于产品,而不是反过来。

  • Underlay:IGP/BGP + MPLS/SR 保证节点与下一跳可达
  • Overlay/业务:VPN、EVPN、组播等客户可感知服务
  • 运维面:自动化、遥测、安全加固
机场行李标签
旅客姓名像客户前缀,在值机柜台(PE)贴好行李标签;中转厅(P)主要看标签分拣,不必打开箱子核对护照;到达后再由对端 PE 交给旅客(CE)。

考试与实战要点

能区分 PE/P/CE;能说明为何客户全量前缀不宜灌进核心 IGP。

本课必须记住
  • 三角色职责
  • Underlay vs Overlay
  • RR 的作用
  • 产品驱动技术选型

深度展开与常见误区

学习本主题时,先分清控制平面数据平面各自解决什么问题,再谈具体命令。很多同学背命令却答不上“为什么要这样配”,考试遇到 Describe 类题就会丢分。建议你把本课拓扑画成一张草图:标出 PE/P/CE(或相关角色)、协议邻居、标签/隧道方向,以及验收用的 show 命令清单。排障时永远先问:邻居起来了吗?路由/标签学到了吗?转发路径是否符合设计?业务是否双向可达?把这四问串成习惯,比死记选项更接近 SPCOR 的能力要求。

学习建议
  • 先建立心智模型,再上机敲命令
  • 改策略/改标签/改 VRF 前后各抓一份 show 证据
  • 业务验收必须双向:去程通、回程也要通
  • 对照蓝图动词:Describe 讲清对比;Configure/Verify 拿出输出

课堂延伸(1)

把本课知识点放回 350-501 蓝图:它属于架构、联网、MPLS、业务还是自动化域?考试题干常混入相邻域干扰项。配置页命令以平台为准,XR 注意 commit 窗口,XE 注意 running 即时生效;验证页至少留两份可解释的 show。实验验收写清:通的标准、不通时你预期看到的表项差异、回退后如何证明恢复。

课堂延伸(2)

把本课知识点放回 350-501 蓝图:它属于架构、联网、MPLS、业务还是自动化域?考试题干常混入相邻域干扰项。配置页命令以平台为准,XR 注意 commit 窗口,XE 注意 running 即时生效;验证页至少留两份可解释的 show。实验验收写清:通的标准、不通时你预期看到的表项差异、回退后如何证明恢复。

一句话总结:PE 做业务边界,P 做高速标签转发,CE 在客户侧。

配置过程

配置目标

先在 XR 上准备 Loopback 与基础 IGP,为后续 MPLS/VPN 打底。

IOS XR:IS-IS 基础
RP/0/RP0/CPU0:PE1#configure
RP/0/RP0/CPU0:PE1(config)#router isis SPCORE
RP/0/RP0/CPU0:PE1(config-isis)#is-type level-2-only
RP/0/RP0/CPU0:PE1(config-isis)#net 49.0001.1921.6800.1001.00
RP/0/RP0/CPU0:PE1(config-isis)#address-family ipv4 unicast
RP/0/RP0/CPU0:PE1(config-isis-af)#metric-style wide
RP/0/RP0/CPU0:PE1(config-isis-af)#mpls traffic-eng level-2-only
RP/0/RP0/CPU0:PE1(config-isis-af)#mpls traffic-eng router-id Loopback0
RP/0/RP0/CPU0:PE1(config-isis-af)#exit
RP/0/RP0/CPU0:PE1(config-isis)#interface Loopback0
RP/0/RP0/CPU0:PE1(config-isis-if)#passive
RP/0/RP0/CPU0:PE1(config-isis-if)#address-family ipv4 unicast
RP/0/RP0/CPU0:PE1(config-isis-if-af)#exit
RP/0/RP0/CPU0:PE1(config-isis)#interface GigabitEthernet0/0/0/0
RP/0/RP0/CPU0:PE1(config-isis-if)#point-to-point
RP/0/RP0/CPU0:PE1(config-isis-if)#address-family ipv4 unicast
RP/0/RP0/CPU0:PE1(config-isis-if-af)#metric 10
RP/0/RP0/CPU0:PE1(config)#commit
Loopback 与接口地址
RP/0/RP0/CPU0:PE1(config)#interface Loopback0
RP/0/RP0/CPU0:PE1(config-if)#ipv4 address 1.1.1.1 255.255.255.255
RP/0/RP0/CPU0:PE1(config)#interface GigabitEthernet0/0/0/0
RP/0/RP0/CPU0:PE1(config-if)#ipv4 address 10.0.12.1 255.255.255.252
RP/0/RP0/CPU0:PE1(config)#commit
生产网改路由/标签/VPN 前先有回退方案;实验环境可大胆试,但养成 commit confirm / 分步验证的习惯。

测试验证

验证思路

按“会话 → 表项 → 转发 → 业务”四步取证。

查 IS-IS 邻居与路由
RP/0/RP0/CPU0:PE1#show isis neighbors
System Id      Interface        SNPA           State Holdtime Type IETF-NSF
P1             Gi0/0/0/0        *PtoP*         Up    25       L2   Capable
检查项期望
Loopback 进 IGP对端能 ping 通 Loopback
角色规划图上 PE/P/CE 无歧义

故障排除

排障总览

先分层:控制面邻居/会话,再路由/标签表,最后数据面与策略。

典型故障对照
现象优先检查常用命令
邻居 Down链路/地址/IS-IS netshow isis neighbors
对端 Loopback 不通IGP 通告/被动接口show route
角色混淆重新画拓扑对照设计稿
建议排查顺序
  • 确认物理/接口 up,地址与 AS/Area/Level 一致
  • 确认认证、TTL、ACL、CoPP/LPTS 未误伤控制面
  • 确认策略(route-policy/route-map)方向与 apply 位置正确
  • 用 traceroute mpls / ping vrf 验证数据面

复习题

本课复习要点

先自测下面题目,再展开看解析。重点对照本课开篇与一句话总结。

考试模拟题
1. PE 与 P 的核心差别?
  • A. PE 维护客户 VRF/VPN 边界;P 主要标签转发
  • B. P 必须维护所有客户路由
  • C. CE 替代 PE
  • D. 无差别
考试模拟题
2. 为什么要用标签/隧道?
  • A. 核心按标签转发,避免每跳查客户路由表
  • B. 仅为美观
  • C. 替代光纤
  • D. 取消路由
考试模拟题
3. RR 不是?
  • A. 数据平面转发引擎
  • B. 减轻 iBGP 全网状
  • C. 控制面组件
  • D. 可反射 VPNv4
课堂思考题
书面题:画 CE-PE-P-PE-CE,标注 underlay 与 VPN overlay,并说明客户前缀出现在哪张表。

动手实验

实验目标

完成本课主题的最小可验证拓扑:配置、取证、排障各走一遍。预计 45–60 分钟。

实验步骤
  1. 1
    画拓扑与地址计划
    先纸面后上机。
    标出设备角色与链路 写清 Loopback / 互联地址 写清验收标准
  2. 2
    按配置页落地
    分步 commit,每步验证。
    应用本课关键 stanza commit 保存设计对照表
  3. 3
    取证与排障演练
    故意制造一种故障再恢复。
    断开一条链路或改错策略 按 troubleshoot 表排查 恢复并再次验收
实验验收标准
  • 能用自己的话复述本课核心原理
  • 关键配置已提交且与设计一致
  • 至少两份 show 输出能解释含义
  • 完成一次“故障注入 → 定位 → 恢复”
实验产出不是“配完了”,而是能解释每条 show 输出对应设计里的哪一条。

真题演练

关于这套题

本课真题演练10 题,达标线 8,建议限时 18 分钟。先独立作答;错题回到 theory/lab 补洞。

spcor1l1 真题演练:运营商网络全景与 PE/P/CE
共 10 题・达标 8・限时 18 分钟
已答 0 / 10正确 0错误 0正确率 18:00
1
学习「运营商网络全景与 PE/P/CE」时,正确顺序是?方法
  • A原理心智模型 → 配置 → 验证 → 排障
  • B先背全部 debug
  • C跳过验证
  • D只看厂商宣传册
正确答案:A
SPCOR 强调理解与可验证操作。
2
运营商网络中 PE 的典型职责是?角色
  • A对客户建 VRF/VPN,对核心做标签/隧道
  • B只做二层交换
  • C只接终端 PoE
  • D只跑无线控制器
正确答案:A
PE 是运营商边缘。
3
P 路由器在经典 MPLS 核心中主要?角色
  • A按标签高速转发,少碰客户路由细节
  • B维护所有客户 VRF 全量路由
  • C终止全部客户 ACL
  • D替代 CE
正确答案:A
P 做标签交换。
4
排障时“有路由无转发”优先查?方法
  • A下一跳/标签/VRF/封装
  • B只改墙纸
  • C只关电源
  • D放弃验证
正确答案:A
数据面与封装。
5
改路由策略后应立刻?习惯
  • A前后对比 show 输出并做业务双向验证
  • B重启所有邻居
  • C清空全部配置
  • D关闭 syslog
正确答案:A
用证据证明变更。
6
客户全量前缀为何通常不进核心 IGP?设计
  • A规模与收敛;业务前缀多用 BGP/VPN
  • BIGP 不能传任何前缀
  • C法律禁止
  • DCE 必须学核心全部路由
正确答案:A
可扩展性。
7
Route Reflector 主要解决?BGP
  • AiBGP 全网状邻居扩展问题
  • B替代 IGP
  • C替代光模块
  • D替代电源
正确答案:A
控制面扩展。
8
Underlay 的目标是?架构
  • A节点与隧道端点可达
  • B直接做客户 ACL
  • C只配置 Wi-Fi
  • D只做 NAT
正确答案:A
底层可达。
9
Overlay/业务层典型例子?业务
  • AL3VPN / L2VPN / EVPN
  • B仅风扇调速
  • C仅机柜编号
  • D仅 BIOS
正确答案:A
客户可感知服务。
10
SPCOR 在拿证路径中是?路径
  • A核心必考向,再选一门浓度
  • B可跳过
  • C替代三门浓度
  • D仅无线
正确答案:A
核心+浓度。
SPCOR 注意蓝图动词:Describe 抓对比与原理;Configure/Verify 必须能敲通并拿出 show 证据。
CCNP SP · SPCOR

进度 1/45

目录

沉浸

点赞

分享

收藏

本课目录