MPLS VPN基本组网 - Hub&Spoke

MPLS VPN基本组网 - Hub&Spoke

当采用Hub&Spoke方案时,可以将多个站点中的一个站点设置为Hub站点,其余站点为Spoke站点。站点间的互访必须通过Hub站点,通过Hub站点集中管控站点间的数据传输。

•Hub&Spoke有以下组网方案:

▫方式一:Hub-CE与Hub-PE,Spoke-PE与Spoke-CE使用EBGP

方式二:Hub-CEHub-PE,Spoke-PESpoke-CE使用IGP

方式三:Hub-CEHub-PE使用EBGP,Spoke-PESpoke-CE使用IGP

无法通过Hub-CEHub-PE使用IGP,Spoke-PESpoke-CE使用EBGP来部署Hub&Spoke组网的MPLS VPN

(•以从Spoke-CE1向Spoke-CE2发布路由(目的地址为192.168.1.0/24)为例,大体过程如下:

1.Spoke-CE1通过EBGP将路由发布给Spoke-PE1。

2.Spoke-PE1通过IBGP将路由发布给Hub-PE。

3.Hub-PE通过BGP-VPN实例(VPN_in)的Import Target属性将该路由引入VPN_in路由表;并通过OSPF100多实例发布给Hub-CE。

4.Hub-CE通过OSPF100学习到该路由;并通过OSPF200将路由发布给Hub-PE。

5.Hub-PE的BGP-VPN实例(VPN_out)引入OSPF200多实例路由,并将携带VPN_out的Export Target属性的路由发布给所有Spoke-PE。

6.Spoke-PE2的VPN实例根据Import Target属性引入该路由;Spoke-PE2通过EBGP发布给本地Spoke-CE2。

•Hub-PE的BGP-VPN实例(VPN_out)通过Export Target属性将路由发布给Spoke-PE2的同时,也会将该路由发布给Spoke-PE1。此时,这条路由是Hub-PE通过IGP(OSPF200多实例)引入的,由于IGP路由不携带AS-PATH属性,AS_Path为空;而原来从Spoke-CE1来的192.168.1.0/24路由,其AS_Path不为空,所以从Hub-PE返回的路由会优于从Spoke-CE1来的路由。这样会引起路由振荡,其过程如下:

1.Spoke-CE1发来的路由因为AS_Path变成非最佳路由

2.Spoke-PE1发布Update撤销路由的报文给Hub-PE来撤销192.168.1.0/24路由

3.Hub-PE(通过撤销相应的OSPF LSA)撤销发给Hub-CE的路由

4.Hub-CE(原理同上)撤销发给Hub-PE的路由

5.Hub-PE发布Update撤销路由撤销发给Spoke-PE1的路由

•于是在Spoke-PE1上从Spoke-CE1来的路由又变成最佳路由。Spoke-PE1又通过IBGP将路由发布给Hub-PE。Hub-PE又会返回该路由,从Spoke-CE1来的路由又变成非最佳路由。如此反复。

  1. 实验要求(场景)

  1. 部署思路
    1. PE1,PE2的ET,值是100:1,IT值是200:1,所以再HUB-PE上配置两个VPN instance,vpn-in 100:1  IT,vpn-out 200:1 ET,
  2. 实验分析
    1. 方式一:Hub-CE与Hub-PE,Spoke-PE与Spoke-CE使用EBGP,主要是解决AS-PATH防环拒绝接收路由,接收端可以设置Allow AS loop,或发送路由端设置substitute-as修改AS号
    2. 方式二:Hub-CEHub-PE,Spoke-PESpoke-CE使用IGP

如果用OSPF协议DN-BIT的条件,OSPF私网进程引入BGP路由时(import from bgp)生成的357LSA都会置DN-BIT

2.1     vpn-instance-capability simple命令取消防环检测

在私网OSPF进程下配置vpn-instance-capability simplem命令后可以取消防环检测功能此时路由计算时会忽略DN-BITtag值检测。

但这个命令只建议配置在MCE设备上

MPLS (Multiprotocol Label Switching) 是一种络技术,它扩展了传统的IP转发方式,引入了标签交换的概念,使得数据包能够更快速、更高效地在络中传输。在 MPLS 中,Hub-Spoke模型是一种常见的络架构设计,主要用于大型企业络或服务提供商络。 **Hub-Spoke模型:** - **Hub**: 在这种模型中,通常指的是中心节点或核心路由器,负责连接到多个子(Spokes)。它是所有流量的主要入口和出口点。 - **Spoke**: 指的是从中心Hub辐射出去的分支络,每个Spoke代表一个单独的区域或部门,如分公司、数据中心等。Spokes与Hub之间建立专用的MPLS隧道,数据通过这些隧道定向传输到Hub。 - **优点**: - 带宽效率:由于流量被集中处理,Hub可以为每个Spoke提供专用带宽,避免了全广播或广播风暴。 - 络扩展:当需要添加新的Spoke时,只需要在Hub和新Spoke之间配置连接,而无需修改整个络的其他部分。 - 安全性:Hub可以实施防火墙策略,保护内部Spoke之间的通信不受外部干扰。 **如何工作:** 1. 数据包进入Hub时,会被打上标签,标识出它的目的地。 2. Hub根据标签转发数据包,不关心底层的IP路由信息。 3. Spoke之间的通信通过Hub进行,数据包在Hub内进行标签交换,然后沿预定路径到达目的地Spoke。 4. 当数据包到达目标Spoke时,标签被移除,执行最后的IP转发。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值