某运营商MPLS网络要为用户提供L2VPN服务,S-PE设备性能较强 U-PE1和U-PE2作为用户接入设备,但它们之间无法直接建立LDP远端会话,接入用户数量较多且经常变化。现希望采用一种适当的VPN方案,能为用户提供安全可靠的VPN服务,需要在接入新用户时配置简单,且维护简洁、方便。拓扑图如上所示;
配置方案:
1、配置各节点接口(包括LOOP接口、但不包括AC接口),在骨干网络节点上配置ospf协议实现三层互通。
2、在个节点上配置MPLS,建立LDP LSP隧道,并配置远端的LDP 会话、MPLS LDP远端对等体;
3、在U-PE上创建PW模板、控制字段、LSP Ping功能。
4、在U-PE分别创建到S-PE的动态PWE3 PW 连接,并在S-PE上创建纯动态的交换PW。
配置代码:
<U-PE1>
#
sysname U-PE1
#
mpls lsr-id 1.1.1.1
mpls
#
mpls l2vpn
#
pw-template pwt
peer-address 3.3.3.3
control-word
#
mpls ldp
#
#
mpls ldp remote-peer 3.3.3.3 //创建与S-PE之间的远端LDP会话
remote-ip 3.3.3.3 //指定远端LDP对等体为S-PE
#
interface GigabitEthernet0/0/1
mpls l2vc pw-template pwt 100
#
interface GigabitEthernet0/0/2
ip address 10.1.1.1 255.255.255.0
mpls
mpls ldp
#
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
#
ospf 1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 10.1.1.0 0.0.0.255
<P1>
#
sysname P1
#
mpls lsr-id 2.2.2.2
mpls
#
mpls ldp
#
interface GigabitEthernet0/0/1
ip address 10.1.1.2 255.255.255.0
mpls
mpls ldp