本实验模拟企业网通过 ISP 建立 MPLS-VPN 连接,以及多出口访问互联网的网络环境
改进的地方
1、在实验要求和拓扑里汇聚层和核心层没有设计e-trunk来防止链路的单点故障
2、wlan可以添加设置
3、vrrp可以部署bfd进行远端故障检测,避免远端故障造成的网络中断
遇到的问题
1、有些命令学习完后忘记了,只知道大概功能和原理。重新复习和看笔记后解决
2、ensp的bgu,R7配置正确,反复查看配置之后把配置复制到新的一台路由器上,故障解除
3、PC6/7在通过vpn从总部的专线出口出去的时候,无法到达8.8.8.8.
解:tracert进行跟踪,发现到达16.1.1.1(在SW1上)的时候中断了。查看SW1的配置信息发现R7 在ospf引入的默认路由没有传递过来。查看邻居信息发现没有R7的邻居,检查自己的ospf状态和宣告的IP无问题。找到R7查看R7的直连是通的,查看ospf引入路由命令正确,查看设置的静态默认路由发现未设置。设置完毕,测试结果PC6/7可以到达8.8.8.8了
下面是配置过程(由于是敲白板,有的命令出现错误请谅解)
-------
一、 ISP 网络环境部署
红色方框内为 ISP 网络,部署 IS-IS BGP MPLS-VPN,完成以下需求:
1.1 部署 IS-IS
1.1.1 在 R1/2/3/4/5 部署 IS-IS,区域号 49.0005
1.1.2 各设备系统名称如下:
R1:0000.0000.0001
R2:0000.0000.0002
R3:0000.0000.0003
R4:0000.0000.0004
R5:0000.0000.0005
1.1.2 所有 IS-IS 路由器均为 Level-2 1.1.3 所有 IS-IS 路由器配置与 sysname 相同的 is-name。 1.1.4 确认各路由器成功建立邻居关系。
1.1.5 确认各路由器的 Loopback0 互通。
R1
isis 1
is-level level-2
network-entity 49.0005.0000.0000.0001.00
is-name R1
int g0/0/2
isis enable
int g0/0/0
isis enable
int lo 0
isis enable
R2
isis 1
is-level level-2
network-entity 49.0005.0000.0000.0002.00
is-name R2
int g0/0/1
isis enable
int g0/0/0
isis enable
int lo 0
isis enable
R3
isis 1
is-level level-2
network-entity 49.0005.0000.0000.0003.00
is-name R3
int g2/0/0
isis enable
int g0/0/1
isis enable
int lo 0
isis enable
R4
isis 1
is-level level-2
network-entity 49.0005.0000.0000.0004.00
is-name R4
int g0/0/2
isis enable
int g0/0/0
isis enable
int lo 0
isis enable
R5
int g0/0/1
isis enable
int g0/0/0
isis enable
int g0/0/2
isis enable
int g1/0/0
isis enable
int lo 0
isis enable
isis 1
is-level level-2
network-entity 49.0005.0000.0000.0005.00
is-name R5
1.2 部署 BGP
1.2.1 R5 作为路由反射器,R1/2/3/4 作为客户端,BGP 的 router-id 为 loopback0 地址。 1.2.2 所有 ibgp 邻居都使用 loopback0 建立。
1.2.3 R1/2/3/4 之间不建立 ibgp 邻居关系,R5 与 R1/2/3/4 建立 ibgp 邻居关系。
1.2.4 在 R4 上修改下一跳属性,避免 AS12345 内收到 8.8.8.8 的路由下一跳不可达。
1.2.5 R4与internet使用物理接口建立ebgp邻居关系,对端AS号为800,IP地址为8.0.0.254。
internet 路由器已完成配置,且没有配置权限,直接在 R4 上完成配置即可。
1.2.6 确认各路由器的 bgp 邻居关系。
1.2.7 确认 AS12345 内所有路由器都收到来自 internet 的 8.8.8.8/32 和默认路由。
R5
bgp 12345
router-id 5.5.5.5
peer 1.1.1.1 as-number 12345
peer 1.1.1.1 connect-interface LoopBack0
peer 2.2.2.2 as-number 12345
peer 2.2.2.2 connect-interface LoopBack0
peer 3.3.3.3 as-number 12345
peer 3.3.3.3 connect-interface LoopBack0
peer 4.4.4.4 as-number 12345
peer 4.4.4.4 connect-interface LoopBack0
R4
bgp 12345
router-id 4.4.4.4
peer 5.5.5.5 as-number 12345
peer 5.5.5.5 connect-interface LoopBack0
peer 8.0.0.254 as-number 800
peer 5.5.5.5 enable
peer 5.5.5.5 next-hop-local
R1
bgp 12345
router-id 1.1.1.1
undo default ipv4-unicast
peer 3.3.3.3 as-number 12345
peer 3.3.3.3 conne