**
直接上图和实验链接:
**:结构图片如下
我尽量使用各种igp协议结合mpls vpn 做实验如 ospf isis rip等
同时涵盖ebgp 结合 mpls vpn,静态路由结合mpls vpn。这些比较常用的基础都涉及到。
实验目的:
1.公司内部互通
2.两家公司总部互通
3.老板和两个总部互通
4.其他全部不通,如不同公司之间子部门和子部门等。
实验软件:
华为ensp
实验步骤:
公网mpsl vpn 步骤概括:
1.配置公网ospf,形成路由表
ospf 1 router-id 1.1.1.1
network 192.168.11.1 0.0.0.255
2.配mpls根据路由表生成标签信息。
全局界面:
mpls lsr-id 1.1.1.1
mpls
mpls ldp
接口界面再开一次:
mpls
mpls ldp
3.在两端pe上建立mbgp vpn4 隧道传递路由信息。
bgp 100
peer 3.3.3.3 as 100
peer 3.3.3.3 connect-interface lo 0
peer 3.3.3.3 next-hop-local
ipv4-family vpnv4
peer 3.3.3.3 enable
私网mpls vpn 步骤:
在pe中
- 创建vpn instance
设置rt,rd.
ip vpn-instance xx
route-distinguisher 1:1
vpn-target 1:1 export
vpn-target 2:2 import
/*两个instance RT import 都有彼此的RT export,即可通信,只有一个有或都没有就隔绝。因此这里可以用来做隔离和互通。Rt ex 最好和Rd 设成一样的,不会乱。 */
2.将端口等资源划分进instance
如
int g0/0/0
ip binding vpn-instance xx
ip addr 192.168.1.1 24
/*划分后instance后配置会丢失。所以注意先划分instance,再配ip。*/
3.instance中运行网络协议,获得本端私网路由。并引入bgp vpn4 经过rt import 过滤路由。
如
ospf 1 vpn-instance xx
import-route bgp
area 0
network 192.168.1.1 0.0.0.0
/*这里私网ospf引入mbgp,记得再在mbgp 进程下引入ospf。实现路由信息互通*/
4.检查两端pe是否已经运行mbgp,建立vpnv4通道。使得本端私网与远端私网对接用来获得私网路由,传递发布vpn-instance 发布的路由。
bgp 100
peer 3.3.3.3 as 100
peer 3.3.3.3 connect-interface LoopBack0
peer 3.3.3.3 next-hop local
ipv4-family vpnv4 //
peer 3.3.3.3 enable // 与对端建立vpnv4
/*本端pe处多个不同私网instance可以使用直接在ip vpn-instance 设置RT 互通,如第一点红字表述*/
5.在mbgp vpn instance 下发布私网路由出去
ipv4-family vpn-instance xx
import-route ospf 1
/*这里mbgp进程引入私网ospf路由,记得再在ospf进程下引入mbgp参照地第三点,实现路由信息互通*/
拓扑文件链接如下,解压后用自己ensp打开就能用和看代码配置:
[链接:https://pan.baidu.com/s/1Fb7pLDl7KqamaArtvQhNMw?pwd=mpls ]
这篇mpls vpn 步骤写的很详细,如果对细节步骤还有疑惑的。可以看一下这两个作者的。
[https://blog.csdn.net/qq_44940837/article/details/130713804]
[https://blog.csdn.net/qq_53715074/article/details/122889199?spm=1001.2014.3001.5506]