HUB&SPOKE(中心辐射型)组网是一种常见的网络拓扑结构,通常用于VPN、广域网(WAN)或云计算环境中。它的名称来源于车轮的结构,中心(HUB)是核心节点,辐射(SPOKE)是连接到中心的边缘节点。
HUB&SPOKE组网的优点
简化管理:集中管理减少了配置和维护的复杂性。
成本效益:通过集中资源,可以减少边缘节点的硬件和软件成本。
安全性:集中实施安全策略,提高了整体网络的安全性。
可扩展性:可以轻松添加新的SPOKE节点,扩展网络规模
应用场景:
企业网络:总部作为HUB,分支机构作为SPOKE。
云计算:云服务提供商作为HUB,客户作为SPOKE。
VPN网络:中心VPN网关作为HUB,远程用户或办公室作为SPOKE。
下列该实验通过配置基于HUB&SPOKE架构的MPLS VPN网络,实现分支机构(R1)与远程节点(R6)之间的VPN通信。核心节点R3和R5作为HUB,承担路由转发与策略管理功能,SPOKE节点通过VPN实例隔离流量并接入中心网络。
直连先配置好
R1
int g0/0/0
ip ad 13.1.1.1 24
int loop 0
ip ad 1.1.1.1 32
q
ospf 1 router 1.1.1.1
a 0
network 1.1.1.1 0.0.0.0
network 13.1.1.1 0.0.0.0
R2
int g0/0/0
ip ad 23.1.1.2 24
int loop 0
ip ad 2.2.2.2 32
q
ospf 1 router 2.2.2.2
a 0
network 2.2.2.2 0.0.0.0
network 23.1.1.2 0.0.0.0
R3
mpls lsr-id 3.3.3.3
mpls
mpls ldp
int g0/0/2
mpls
mpls ldp
int loo 0
ip ad 3.3.3.3 32
isis 1
is-level level-2
network-entity 49.0123.0000.0000.0003.00
int loo 0
isis enable
int g0/0/2
isis enable 1
ip vpn-instance 13
route-distinguisher 1:1
q
vpn-target 12:1 export-extcommunity
vpn-target 1:12 import-extcommunity
q
ip vpn-instance 23
route-distinguisher 2:2
q
vpn-target 12:1 export-extcommunity
vpn-target 1:12 import-extcommunity
q
int g0/0/0
ip binding vpn-instance 13
ip ad 13.1.1.3 24
int g0/0/1
ip binding vpn-instance 23
ip ad 23.1.1.3 24
bgp 500
router-id 3.3.3.3
undo default ipv4-unicast
peer 5.5.5.5 as-number 500
peer 5.5.5.5 connect-interface loopback 0
ipv4-family vpnv4
peer 5.5.5.5 enable
用vpn实例建立ospf邻居
ospf 1 router 3.1.1.1 vpn-instance 13
a 0
network 13.1.1.3 0.0.0.0
network 3.3.3.3 0.0.0.0
q
ospf 2 router 3.2.2.2 vpn-instance 23
a 0
network 23.1.1.3 0.0.0.0
network 3.3.3.3 0.0.0.0
R4
mpls lsr-id 4.4.4.4
mpls
mpls ldp
int g0/0/0
mpls
mpls ldp
int g0/0/1
mpls
mpls ldp
int loo 0
ip ad 4.4.4.4 32
isis 1
is-level level-2
network-entity 49.0123.0000.0000.0004.00
int loo 0
isis enable
int g0/0/0
isis enable 1
int g0/0/1
isis enable 1
R5
mpls lsr-id 5.5.5.5
mpls
mpls ldp
int g0/0/0
mpls
mpls ldp
bgp 500
router-id 5.5.5.5
undo default ipv4-unicast
peer 3.3.3.3 as-number 500
peer 3.3.3.3 connect-interface loopback 0
ipv4-family vpnv4
peer 3.3.3.3 enable
int loo 0
ip ad 5.5.5.5 32
isis 1
is-level level-2
network-entity 49.0123.0000.0000.0005.00
int loo 0
isis enable
int g0/0/0
isis enable 1
建立vpv4邻居
ip vpn-instance in
router-distinguisher 3:3
q
vpn-target 12:1 import-extcommunity
q
ip vpn-instance out
route-distinguisher 4:4
q
vpn-target 1:12 export-extcommunity
q
int g0/0/1.10
dot1q termination vid 10
arp broadcast enable
ip binding vpn-instance in
ip ad 192.168.10.5 24
int g0/0/1.20
dot1q termination vid 20
arp broadcast enable
ip binding vpn-instance out
ip ad 192.168.20.5 24
R6
int g0/0/0.10
dot1q termination vid 10
ip ad 192.168.10.6 24
arp broadcast enable
int g0/0/0.20
dot1q termination vid 20
ip ad 192.168.20.6 24
arp broadcast enable
启用ospf跟实例连接
ospf 1 router 5.1.1.1 vpn-instance in
a 0
network 192.168.10.5 0.0.0.0
network 5.5.5.5 0.0.0.0
ospf 2 router 5.2.2.2 vpn-instance out
a 0
network 192.168.20.5 0.0.0.0
network 5.5.5.5 0.0.0.0
最后R3和R5做引入bgp和ospf
R3
ospf 1
import-route bgp
ospf 2
import-route bgp
bgp 500
ipv4-family vpn-instance 13
import-route ospf 1
q
ipv4-family vpn-instance 23
import-route ospf 2
R5
ospf 1
import-route bgp
ospf 2
import-route bgp
bgp 500
ipv4-family vpn-instance in
import-route ospf 1
q
ipv4-family vpn-instance out
import-route ospf 2