Hub and Spoke组网配置

配置思路与测试

本配置为了实现mpls的流量监控,在P处旁挂了一个PE和CE为了实现流量监控和处理,为了使所有CE1和CE2通信的路由都经过Hub-CE,需要在Hub-PE处添加vrf实例。

并且将PE1和PE2进接口和出接口的实例配置相同标签

PE1:ip vpn-instance ye1

ipv4

route-dis 10:1

vpn-target 10:10 import

vpn-target 20:20 export

Q

PE2: ip vpn-instance ye1

ipv4

route-dis 10:2

vpn-target 10:10 import

vpn-target 20:20 export

Q

这样如果想要实现mpls的通信,必须要经过Hub-CE的in实例和out实例:

并把这两个实例分别binding到连接Hub-CE的两个接口上一个作为mpls流量的入接口,另一个作为出接口。

int g0/0/2

ip binding vpn-instance ye1_in

ip add 192.34.34.3 24

q

int g0/0/3

ip binding vpn-instance ye1_out

ip add 192.43.43.4 24

q

这样两边通信都会从入接口进入,从出接口出来

<CE1>tracert 10.2.2.2

 traceroute to  10.2.2.2(10.2.2.2), max hops: 30 ,packet length: 40,press CTRL_C

 to break

 1 192.1.11.1 20 ms  30 ms  10 ms

 2 192.43.43.4 < AS=100 > 60 ms  70 ms  80 ms

 3 192.43.43.1 < AS=100 > 90 ms  60 ms  80 ms

 4 192.34.34.3 < AS=65410 > 60 ms  90 ms  60 ms

 5 192.2.22.1 < AS=100 > 120 ms  130 ms  130 ms

 6 192.2.22.22 < AS=100 > 150 ms  170 ms  150 ms

<CE2>tracert 10.1.1.1

 traceroute to  10.1.1.1(10.1.1.1), max hops: 30 ,packet length: 40,press CTRL_C

 to break

 1 192.2.22.1 20 ms  20 ms  20 ms

 2 192.43.43.4 < AS=100 > 70 ms  50 ms  70 ms

 3 192.43.43.1 < AS=100 > 70 ms  50 ms  70 ms

 4 192.34.34.3 < AS=65410 > 60 ms  50 ms  80 ms

 5 192.1.11.1 < AS=100 > 120 ms  150 ms  110 ms

 6 192.1.11.11 < AS=100 > 150 ms  140 ms  150 ms

而为了实现这种效果首先要实现骨干网的相互通信,并在所有的PE上按上面的要求做mp-bgp,最后也就是最重要的一点,因为使用了相同的协议和协议号进行mp-bgp的绑定,所以需要在Hub-PE上消除AS号重复所带来的影响

在其中一个mp-bgp上面做  peer 192.43.43.1 allow-as-loop 1 即可。

查看Hub-CE的路由表

发现两个不同区域的CE都指向相同的下一跳,就是因为上面配置了相同的进入接口形成的结果。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
MPLS (Multiprotocol Label Switching) 是一种络技术,它扩展了传统的IP转发方式,引入了标签交换的概念,使得数据包能够更快速、更高效地在络中传输。在 MPLS 中,Hub-Spoke模型是一种常见的络架构设计,主要用于大型企业络或服务提供商络。 **Hub-Spoke模型:** - **Hub**: 在这种模型中,通常指的是中心节点或核心路由器,负责连接到多个子Spokes)。它是所有流量的主要入口和出口点。 - **Spoke**: 指的是从中心Hub辐射出去的分支络,每个Spoke代表一个单独的区域或部门,如分公司、数据中心等。Spokes与Hub之间建立专用的MPLS隧道,数据通过这些隧道定向传输到Hub。 - **优点**: - 带宽效率:由于流量被集中处理,Hub可以为每个Spoke提供专用带宽,避免了全广播或广播风暴。 - 络扩展:当需要添加新的Spoke时,只需要在Hub和新Spoke之间配置连接,而无需修改整个络的其他部分。 - 安全性:Hub可以实施防火墙策略,保护内部Spoke之间的通信不受外部干扰。 **如何工作:** 1. 数据包进入Hub时,会被打上标签,标识出它的目的地。 2. Hub根据标签转发数据包,不关心底层的IP路由信息。 3. Spoke之间的通信通过Hub进行,数据包在Hub内进行标签交换,然后沿预定路径到达目的地Spoke。 4. 当数据包到达目标Spoke时,标签被移除,执行最后的IP转发。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值