如图所示,运营商MPLS网路为用户提供L2VPN服务,其中PE1和PE2作为用户接入设备,接入的用户数量较多且经常变化,现要求一种适当的VPN方案为用户提供安全的VPN服务,提供相对可靠的公网隧道,并且在接入新用户时配置简单。
【思路】
根据接入用户数量多,经常变化 并配置简单的要求 采用动态方式建立PW连接的Martini方式VLL进行配置,为了用户VPN安全可靠,采用MPLS TE隧道。
1、配置各个节点接口IP地址(不包括AC接口)并在骨干网络设备上配置IGP路由协议实现互通,采用OSPF路由协议;
2、在各个骨干节点上配置MPLS MPLS TE RESVP-TE 并在两条反向VC入节点使用CSPF 用来进行OSPF TE 计算;
3、在各个节点上配置OSPF TE 发布MPLS TE 信息;
4、在两条VC入节点上配置MPLS TE隧道接口及参数并创建隧道策略,绑定隧道策略;PE设备(AR2、 AR3系列路由不支持VC节点隧道策略绑定)
5、在PE建立LDP会话 VC连接应用隧道策略;
【配置】
[PE1]
sysname PE1
mpls lsr-id 1.1.1.1
mpls
mpls te
mpls rsvp-te<