Hub and Spoke BGP/MPLS IP VPN 配置

配置应用背景

     某大型银行 计划通过MPLS VPN实现总行与其各个分支银行的安全互访,要求
各分支分行的VPN流量必须通过总行转发,以便对流量的监控。如图所示Spoke-CE
连接各个分行,Hub-CE连接总行,实现Spoke-CE之间流量经过Hub-CE转发。

配置思路
配置骨干网各个接口 【含loopback接口 ,但不包括连接各个CE的接口】IP地址及ospf 路由,实现
骨干网Hub-PE和Spoke-PE的互通。
骨干网上配置MPLS 和MPLS LDP建立LDP LSP公网隧道;
在Hub-PE与Spoke-PE中间建立 MP-IBGP对等体
Hub-PE创建VPN实例一个用于接收Spoke-PE的路由,一个用于向Spoke-PE发布路由。
各个CE、PE中间使用EBGP对等体交换VPN路由信息,Hub-PE配置允许接收AS重复一次路由,以便接收Hub-CE发布的路由。

详细配置及注释

【Spoke-PE1】

#
 sysname Spoke-PE1
#
 ip vpn-instance vpna    //创建VPN 实例
 ipv4-family
  route-distinguisher 100:1
  vpn-target 100:1 export-extcommunity
  vpn-target 200:1 import-extcommunity
#
mpls lsr-id 1.1.1.1
mpls
#
mpls ldp
#
interface GigabitEthernet0/0/1
 ip binding vpn-instance vpna
 ip address 100.1.1.2 255.255.255.0
#
interface GigabitEthernet0/0/2
 ip address 10.1.1.1 255.255.255.0
 mpls
 mpls ldp
#
interface LoopBack0
 ip address 1.1.1.1 255.255.255.255
#
bgp 100
 peer 2.2.2.2 as-number 100
 peer 2.2.2.2 connect-interface LoopBack0
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 2.2.2.2 enable
 #
 ipv4-family vpn-instance vpna

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值