SR Traffic Engineering: Candidate Paths und Constraint-basierte Steuerung

Segment Routing Traffic Engineering (SR-TE) erweitert SR-MPLS um ein kontrollierbares Policy-Modell: Du definierst Policies zu einem Endpoint und gibst mehrere Candidate Paths an, aus denen der Router (oder ein Controller/PCE) abhängig von Präferenzen und Constraints den aktiven Pfad auswählt. Dadurch bekommst du deterministische Pfade, sauberen Failover und die Möglichkeit, Traffic „intelligent“ zu steuern – ohne…

IP SLA für Path Validation: NAT/IPv6/Provider Checks automatisieren

IP SLA ist auf Cisco Routern das Standardwerkzeug, um Pfade aktiv zu validieren – nicht nur „Link up/down“, sondern echte Erreichbarkeit über NAT, IPv6 oder einen Provider hinweg. Genau dafür ist IP SLA im Betrieb so wertvoll: Du misst kontinuierlich, ob ein definierter Zielservice erreichbar ist (z. B. DNS, HTTP, ICMP), und kannst daraus automatisierte…

LDP-to-SR Migration: Migrationspfad ohne Big Bang

Eine LDP-to-SR Migration ist selten ein „Feature-Upgrade“ – sie ist ein Underlay- und Betriebswechsel: Du ersetzt hop-by-hop Label-Signaling (LDP) durch Segment Routing (SR-MPLS) mit SIDs und SRGB. Der größte Fehler ist der Big-Bang-Ansatz („LDP aus, SR an“): In produktiven Backbones führt das schnell zu Label-Inkonsistenzen, unerwarteten Pfaden oder Blackholes. Ein sicherer Migrationspfad arbeitet stattdessen stufenweise:…

Anycast am WAN Edge: Architektur und Routing-Implikationen

Anycast am WAN Edge bedeutet: Mehrere Standorte oder Edge-Knoten announcen dieselbe Service-IP (oder dasselbe Prefix), und das Routing entscheidet, zu welchem „nächsten“ Anycast-Node der Traffic fließt. Das wirkt simpel („eine IP, viele Nodes“), hat aber starke Routing-Implikationen: Pfadwahl hängt von IGP/BGP-Metriken, Policy und Topologie ab; Failover ist oft elegant, aber Session-Stickiness ist nicht garantiert; und…

MPLS OAM: LSP Ping, Traceroute und Fault Isolation

MPLS OAM (Operations, Administration and Maintenance) ist das Werkzeugset, mit dem du Label Switched Paths (LSPs) im Betrieb überprüfst: Stimmt der Forwarding-Pfad wirklich? Wo endet das Label-Switching? Welcher Hop verursacht Drops oder Fehlleitungen? Dafür sind LSP Ping und MPLS Traceroute die zentralen Methoden. Sie testen nicht „IP-Reachability“, sondern die MPLS-Forwarding-Ebene (LFIB) und helfen dir, Fehler…

DNS im WAN Edge Kontext: Split-Horizon, Latenz und Failover richtig bauen

DNS ist am WAN Edge nicht „nur ein Dienst“, sondern ein Performance- und Verfügbarkeitshebel: Schon wenige Millisekunden mehr Resolver-Latenz wirken sich auf jede Verbindung aus (Web, SaaS, APIs). Gleichzeitig ist DNS ein klassischer Single Point of Failure, wenn Split-Horizon (intern/extern), Routing-Failover und Cache-Strategien nicht sauber zusammenpassen. Im Betrieb sieht man dann Symptome wie „Internet geht,…

MTU in MPLS Netzen: Label Stack, Fragmentierung und Debugging

MTU-Probleme sind in MPLS-Netzen einer der häufigsten Gründe für „mysteriöse“ Störungen: Ping geht, aber Applikationen hängen; VPNs sind instabil; bestimmte Flows haben sporadische Drops. Der Grund ist meist simpel: MPLS fügt Header-Overhead hinzu (Label Stack), und wenn die Pfad-MTU nicht überall passt, entstehen Fragmentierung, Drops oder PMTUD-Fehlschläge. Besonders kritisch wird es bei L3VPN (zwei Labels),…

VPNv4/v6 im Detail: MP-BGP Address Families richtig verstehen

VPNv4 und VPNv6 sind die zentralen MP-BGP Address Families für MPLS L3VPN: Sie transportieren VRF-Routen zwischen PEs, inklusive Route Distinguisher (RD), Route Targets (RT) und – im MPLS-Fall – VPN-Labels. Wer VPNv4/v6 wirklich versteht, kann L3VPN sauber designen, RT-Leaks kontrollieren und Troubleshooting stark beschleunigen. Der häufigste Denkfehler ist, VPNv4/v6 mit „IPv4/IPv6 Routing“ gleichzusetzen: VPNv4/v6 sind…

Multicast VPN (mVPN): Grundkonzepte und typische Use-Cases

Multicast VPN (mVPN) ermöglicht Multicast-Verteilung über ein MPLS L3VPN, ohne dass der Provider-Core selbst „kundenspezifisches Multicast“ wie ein großes gemeinsames LAN behandeln muss. Stattdessen werden Multicast-Flows zwischen PEs über definierte Provider-Tunnel (P-tunnels) transportiert und die kundenspezifische Multicast-Control-Plane bleibt in der jeweiligen VRF. Das ist entscheidend für skalierbare Unternehmens-Use-Cases wie IPTV/Video, Finanzdaten (Market Data), Standort-Replikation, Telemetrie…

BGP-LU (Label Unicast): Grundlagen und Einsatzfälle im MPLS-Core

BGP-LU (Label Unicast) ist ein Mechanismus, um Transport-Labels für IPv4/IPv6-Präfixe direkt über BGP zu verteilen – ohne LDP als separaten Label-Distributor. In MPLS-Kernen ist das besonders interessant, wenn du LDP reduzieren oder komplett ersetzen willst, z. B. bei Inter-AS-Transport, bei MPLS-Backbones mit klarer iBGP-Architektur oder als Schritt in Richtung Segment Routing (SR-MPLS). Der Kern der…