小分段A:确认机房与需求
步骤1:确认 Verizon 在香港的具体机房地址(例如 HK01/HK02),记录机柜号、联系人和交接窗口。
步骤2:明确业务需求:带宽大小(Gbps/ Mbps)、是否需要低延迟、冗余链路、是否要 L2 直连或承载 VLAN。
小分段B:资料与权限
步骤3:准备 ASN、拟宣布的前缀清单(包含子网掩码)、LOA(Letter of Authorization)与公司资质文件,向 Verizon 提交联通申请。
小分段A:可选互联方式比较
选项1:直接跨接(Cross-connect / Dark Fiber)—最低延迟,适合对等/骨干互联。
选项2:MPLS / 虚拟电路(EVC)—适合与运营商购买承载服务,易管理。
选项3:Internet 互联(IP Transit)或 IX(交换中心)—成本与灵活性折中。
小分段B:决策要点
步骤:根据预算、延迟要求、冗余策略选择(例如主链路 Dark Fiber,备链路 MPLS/Transit)。
小分段A:申请与实施
步骤1:在机房工单系统提交 Cross-connect 请求,填写端口、光口类型(10G LR/SR)、波长或纤芯数。
步骤2:安排现场技术与机房工程师完成光纤跳线或交叉连接,记录端口/接口编号。
小分段B:验线命令与检查
步骤3:在交换机/路由器上执行 show interfaces/sfp/transceiver 校验光功率与速率;使用 OTDR 或光功率计检测链路损耗(应低于设备阈值)。
步骤4:在双方设备上使用 LLDP 或 CDP 验证邻居信息匹配。
小分段A:物理到逻辑映射
步骤1:确认交叉端口为 trunk 还是 access,若承载多个业务则配置 trunk 并允许指定 VLAN 列表。
示例(Cisco):interface GigabitEthernet1/0/1; switchport mode trunk; switchport trunk allowed vlan 100,200
小分段B:测试与确认
步骤2:在双方交换机上使用 show vlan brief 与 show interfaces trunk 确认 VLAN 正确通达;用 ping 测试同一 VLAN 内设备连通。
小分段A:双方信息协调
步骤1:与 Verizon 确认对端 ASN、对端端口 IP、MD5 密钥(如需要)、是否要求 route filter。
步骤2:准备自身 ASN、Loopback IP(用于 BGP 邻居),并在 RPKI/IRR 中登记前缀(提高可信度)。
小分段B:ACL 与路由策略规划
步骤3:设计 prefix-list / route-map 或 RPSL 策略,限制接收/发送前缀数量,避免错误传播。
小分段A:Cisco IOS 基本配置示例
步骤1(基础):router bgp 65000
步骤2:neighbor 203.0.113.2 remote-as 701
步骤3:neighbor 203.0.113.2 update-source loopback0(若用 loopback)
步骤4:ip prefix-list OUT seq 5 permit 198.51.100.0/24; route-map EXPORT permit 10; match ip address prefix-list OUT; neighbor 203.0.113.2 route-map EXPORT out
小分段B:FRR(或 Bird)示例要点
步骤5:在 /etc/frr/bgpd.conf 中声明 router bgp 65000; neighbor 203.0.113.2 remote-as 701; neighbor x update-source lo; apply prefix-filter。
小分段A:邻居与路由验证
步骤1:执行 show bgp summary、show bgp neighbors、show ip bgp 进行邻居状态、已接收前缀、路径属性核验。
小分段B:性能测试工具与命令
步骤2:使用 iperf3 测试带宽(iperf3 -c 对端IP -P 4 -t 60),使用 mtr 或 traceroute 验证路径延迟与跃点,使用 ping -f(仅在许可情况下)测试丢包。
步骤3:部署监控(SNMP、sFlow/NetFlow、BGP monit)并设置阈值告警(丢包、延迟、BGP peer down)。
小分段A:链路不通排查
步骤1:确认物理接口 UP(show interfaces),检查 SFP 兼容性与光功率;如光功率异常联系机房换线。
小分段B:BGP 邻居建立失败
步骤2:确认对端 IP 与 remote-as、MD5、update-source 是否一致;检查防火墙是否阻挡 TCP/179;查看 tcpdump/sflow 捕获三次握手。
小分段C:路由不被接受
步骤3:检查 prefix-list/route-map 是否误阻,查看 BGP route-refresh 与对端过滤策略,确保前缀在 IRR 或 RPKI 中合规。
答:通常需要:机柜号与机房联系人、双方端口与接口类型(SFP 型号/速率)、公司资质与 LOA、ASN 与拟公布前缀清单、维护联系人与工单联系人电话。向机房提交工单后会给出工单编号并安排工程师实施。
答:采取三重保护:一是对出方向使用 prefix-list/route-map 只允许自己应宣布的前缀;二是对入方向设置最大前缀限制与合理的前缀过滤策略;三是使用 IRR/RPKI 做验证,并与对端协商明确的过滤策略与社区标签。
答:建议主备多路径:主链路可采用低延迟直连(Dark Fiber),备链路可为不同物理路径的 MPLS 或 IP Transit;在 BGP 侧配置不同 LOCAL_PREF、MED 与 AS PATH prepending 实现主动倒换,并配合 BFD 快速检测链路故障以缩短收敛时间。