np 013.1 MPLS

本文档详细介绍了MPLS网络的配置过程,包括IP地址分配、IGP(OSPF)设置、PE间的MP-BGP配置、VRF定义及BGP邻居建立。通过实例展示了如何实现路由传递和数据包在MPLS网络中的传输,以及NAT转换以实现公网访问。
摘要由CSDN通过智能技术生成

ip  prefix-list 1 deny 192.168.0.0/16 le 32配置如下:
=====配置IP============
Router>enabl 
Router>enable 
Router#conf t
Router(config)#hostname r1
r1(config)#int e0/1
r1(config-if)#ip add 13.1.1.1 255.255.255.0
r1(config-if)#no sh
r1(config-if)#int loop 0
r1(config-if)#ip add 10.1.1.1 255.255.255.255

Router>enable
Router#conf t
Router(config)#hostname r2
r2(config)#int loop 0
r2(config-if)#ip add 10.1.1.2 255.255.255.255
r2(config-if)#int e0/0
r2(config-if)#ip add 23.1.1.2 255.255.255.0
r2(config-if)#no sh

Router>enable
Router#conf t
Router(config)#hostname r3
r3(config)#int loop 0
r3(config-if)#ip add 10.1.1.3 255.255.255.255
r3(config-if)#int e0/1
r3(config-if)#ip add 13.1.1.3 255.255.255.0
r3(config-if)#no sh
r3(config-if)#int e0/0
r3(config-if)#ip add 23.1.1.3 255.255.255.0
r3(config-if)#no sh
r3(config-if)#int e0/2
r3(config-if)#ip add 34.1.1.3  255.255.255.0
r3(config-if)#no sh
r3(config-if)#int e0/3
r3(config-if)#ip add 35.1.1.3 255.255.255.0
r3(config-if)#no sh

Router>enable
Router#conf t
Router(config)#hostname r4
r4(config)#int loop 0
r4(config-if)#ip add 10.1.1.4 255.255.255.255
r4(config-if)#int e0/2
r4(config-if)#ip add 34.1.1.4 255.255.255.0
r4(config-if)#no sh

Router>enable 
Router#conf t
Router(config)#hostname r5
r5(config)#int loop 0
r5(config-if)#ip add 10.1.1.5 255.255.255.255 
r5(config-if)#int e0/3
r5(config-if)#ip add 35.1.1.5 255.255.255.0
r5(config-if)#no sh

查看:
r3#ping 13.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 13.1.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms
r3#ping 23.1.1.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 23.1.1.2, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/2/7 ms
r3#ping 34.1.1.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 34.1.1.4, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms
r3#ping 35.1.1.5
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 35.1.1.5, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms

-------------------------
r1(config)#int e0/0
r1(config-if)#ip add 16.1.1.1 255.255.255.0
r1(config-if)#no sh

Router#conf t
Router(config)#hostname r6
r6(config)#int e0/0
r6(config-if)#ip add 16.1.1.6 255.255.255.0
r6(config-if)#no sh
r6(config-if)#int s1/0
r6(config-if)#encapsulation ppp
r6(config-if)#ip add 26.1.1.6 255.255.255.0
r6(config-if)#no sh
r6(config)#int loop 0
r6(config-if)#ip add 66.1.1.1 255.255.255.255

r2(config)#int s1/0
r2(config-if)#encapsulation ppp
r2(config-if)#ip add 26.1.1.2 255.255.255.0
r2(config-if)#no sh

查看:
r6#ping 16.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 16.1.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms
r6#ping 26.1.1.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 26.1.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 19/19/20 ms

------------------------------
r4(config)#int e0/0
r4(config-if)#ip add 47.1.1.4 255.255.255.0
r4(config-if)#no sh

Router>enable
Router#conf t
Router(config)#hostname r7
r7(config)#int e0/0
r7(config-if)#ip add 47.1.1.7 255.255.255.0
r7(config-if)#no sh
r7(config)#int e0/1
r7(config-if)#ip add 78.1.1.7 255.255.255.0
r7(config-if)#no sh
r7(config)#int loop 0
r7(config-if)#ip add 77.1.1.1 255.255.255.255

Router>enable
Router#conf t
Router(config)#hostname r8
r8(config)#int e0/1
r8(config-if)#ip add 78.1.1.8 255.255.255.0
r8(config-if)#no sh
r8(config-if)#int e0/0
r8(config-if)#ip add 58.1.1.8 255.255.255.0
r8(config-if)#no sh
r8(config)#int loop 0
r8(config-if)#ip add 88.1.1.1 255.255.255.255

r5(config)#int e0/0
r5(config-if)#ip add 58.1.1.5 255.255.255.0
r5(config-if)#no sh

查看:
r7#ping 47.1.1.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 47.1.1.4, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 5/5/6 ms
r7#ping 78.1.1.8
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 78.1.1.8, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/2 ms
r8#ping 58.1.1.5
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 58.1.1.5, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/2/6 ms


=====配置核心网的IGP=========
r1(config)#int e0/1
r1(config-if)#ip ospf network point-to-point 
r1(config-if)#exit
r1(config)#int range e0/1,loop 0
r1(config-if-range)#ip ospf 110 area 0

r2(config)#int e0/0
r2(config-if)#ip ospf network point-to-point 
r2(config-if)#exit
r2(config)#int range e0/0,loop 0
r2(config-if-range)#ip ospf 110 area 0

r3(config)#int range e0/0-3
r3(config-if-range)#ip ospf network point-to-point 
r3(config-if-range)#ip ospf 110 area 0
r3(config)#int loopback 0
r3(config-if)#ip ospf 110 area 0

r4(config)#int e0/2
r4(config-if)#ip ospf network point-to-point 
r4(config-if)#exit
r4(config)#int range  e0/2,loop 0 
r4(config-if-range)#ip ospf 110 area 0

r5(config)#int e0/3
r5(config-if)#ip ospf network point-to-point 
r5(config-if)#exit
r5(config)#int range e0/3,loop 0
r5(config-if-range)#ip ospf 110 area 0

查看:
r3#show ip ospf neighbor 
Neighbor ID     Pri   State           Dead Time   Address         Interface
10.1.1.5          0   FULL/  -        00:00:37    35.1.1.5        Ethernet0/3
10.1.1.4          0   FULL/  -        00:00:33    34.1.1.4        Ethernet0/2
10.1.1.1          0   FULL/  -        00:00:36    13.1.1.1        Ethernet0/1
10.1.1.2          0   FULL/  -        00:00:30    23.1.1.2        Ethernet0/0

r3#show ip route ospf
      10.0.0.0/32 is subnetted, 5 subnets
O        10.1.1.1 [110/11] via 13.1.1.1, 00:02:17, Ethernet0/1
O        10.1.1.2 [110/11] via 23.1.1.2, 00:02:17, Ethernet0/0
O        10.1.1.4 [110/11] via 34.1.1.4, 00:02:27, Ethernet0/2
O        10.1.1.5 [110/11] via 35.1.1.5, 00:02:17, Ethernet0/3


r1#show ip route ospf
      10.0.0.0/32 is subnetted, 4 subnets
O        10.1.1.2 [110/21] via 13.1.1.3, 00:02:29, Ethernet0/1
O        10.1.1.3 [110/21] via 13.1.1.3, 00:02:29, Ethernet0/1
O        10.1.1.4 [110/21] via 13.1.1.3, 00:02:39, Ethernet0/1
O        10.1.1.5 [110/21] via 13.1.1.3, 00:02:29, Ethernet0/1
      23.0.0.0/24 is subnetted, 1 subnets
O        23.1.1.0 [110/20] via 13.1.1.3, 00:02:39, Ethernet0/1
      34.0.0.0/24 is subnetted, 1 subnets
O        34.1.1.0 [110/20] via 13.1.1.3, 00:02:39, Ethernet0/1
      35.0.0.0/24 is subnetted, 1 subnets
O        35.1.1.0 [110/20] via 13.1.1.3, 00:02:39, Ethernet0/1   //无用

r1(config)#router ospf 110
r1(config-router)#prefix-suppression //OSPF的前缀抑制(无用)

r2(config)#router ospf 110
r2(config-router)#prefix-suppression 

r3(config)#router ospf 110
r3(config-router)#prefix-suppression

r4(config)#router ospf 110
r4(config-router)#prefix-suppression

r5(config)#router ospf 110
r5(config-router)#prefix-suppression

查看:
r1#show ip route ospf
      10.0.0.0/32 is subnetted, 5 subnets
O        10.1.1.2 [110/21] via 13.1.1.3, 00:11:38, Ethernet0/1
O        10.1.1.3 [110/11] via 13.1.1.3, 00:00:23, Ethernet0/1
O        10.1.1.4 [110/21] via 13.1.1.3, 00:11:48, Ethernet0/1
O        10.1.1.5 [110/21] via 13.1.1.3, 00:11:38, Ethernet0/1

r1(config)#int e0/1 //OSPF的按需电路,抑制OSPF每半小时泛洪一次的功能
r1(config-if)#ip ospf demand-circuit

r2(config)#int e0/0
r2(config-if)#ip ospf demand-circuit

r3(config)#int range e0/0-3
r3(config-if-range)#ip ospf demand-circuit 

r4(config)#int e0/2
r4(config-if)#ip ospf demand-circuit 

r5(config)#int e0/3
r5(config-if)#ip ospf demand-circuit 

=====配置PE间的MP-BPG==============
r1(config)#router bgp 100
r1(config-router)#no bgp default ipv4-unicast //关闭默认的ipv4单播承载能力
r1(config-router)#neighbor 10.1.1.4 remote-as 100
r1(config-router)#neighbor 10.1.1.4 update-source loopback 0
r1(config-router)#address-family vpnv4 unicast 
r1(config-router-af)#neighbor 10.1.1.4 activate

r4(config)#router bgp 100
r4(config-router)#no bgp default ipv4-unicast 
r4(config-router)#neighbor 10.1.1.1 remote-as 100
r4(config-router)#neighbor 10.1.1.1 update-source loopback 0
r4(config-router)#address-family vpnv4 unicast 
r4(config-router-af)#neighbor 10.1.1.1 activate 

查看:
r1#show bgp vpnv4 unicast all summary 
BGP router identifier 10.1.1.1, local AS number 100
BGP table version is 1, main routing table version 1

Neighbor        V           AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd
10.1.1.4        4          100       5       5        1    0    0 00:01:25        0

=====配置PE上的vrf =========================
方法一:只支持IPV4
r1(config)#ip vrf ?
WORD  
r1(config)#ip vrf retacn
r1(config-vrf)#rd ?   
  ASN:nn, IP-address:nn or 4BASN:nn  VPN Route Distinguisher
r1(config-vrf)#rd 100:200
r1(config-vrf)#exit
r1(config)#int e0/0
r1(config-if)#ip vrf forwarding ?
  WORD    VRF name
  retacn  VRF Name
r1(config-if)#ip vrf forwarding retacn
% Interface Ethernet0/0 IPv4 disabled and address(es) removed due to enabling VRF retacn
r1(config-if)#do show ip int br
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                unassigned      YES NVRAM  up                    up      

r1(config-if)#ip add 16.1.1.1 255.255.255.0
r1(config-if)#do show ip int br
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                16.1.1.1        YES manual up                    up   

r1(config-if)#do show ip rou  //路由表中没有该条路由
      10.0.0.0/32 is subnetted, 5 subnets
C        10.1.1.1 is directly connected, Loopback0
O        10.1.1.2 [110/21] via 13.1.1.3, 00:49:24, Ethernet0/1
O        10.1.1.3 [110/11] via 13.1.1.3, 00:38:09, Ethernet0/1
O        10.1.1.4 [110/21] via 13.1.1.3, 00:49:34, Ethernet0/1
O        10.1.1.5 [110/21] via 13.1.1.3, 00:49:24, Ethernet0/1
      13.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C        13.1.1.0/24 is directly connected, Ethernet0/1
L        13.1.1.1/32 is directly connected, Ethernet0/1

r1(config-if)#do show ip route vrf retacn  //放入单独路由表中
Routing Table: retacn
      16.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C        16.1.1.0/24 is directly connected, Ethernet0/0
L        16.1.1.1/32 is directly connected, Ethernet0/0

r6#ping 16.1.1.1  //客户无感知
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 16.1.1.1, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/3/6 ms

----------------
方法二:即支持IPV4也支持IPV6
r4(config)#vrf definition retacn
r4(config-vrf)#rd 100:200
r4(config-vrf)#address-family ipv4
r4(config)#int e0/0
r4(config-if)#vrf forwarding retacn
r4(config-if)#ip add 47.1.1.4 255.255.255.0

查看:
r7#ping 47.1.1.4
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 47.1.1.4, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms

=====配置CE-PE的路由============================
r6(config)#ip route 77.1.1.1 255.255.255.255 e0/0 16.1.1.1
r7(config)#ip route 66.1.1.1 255.255.255.255 e0/0 47.1.1.4

r1(config)#ip route vrf retacn 66.1.1.1 255.255.255.255 e0/0 16.1.1.6
r4(config)#ip route vrf retacn 77.1.1.1 255.255.255.255 e0/0 47.1.1.7

查看:
r1#show ip route vrf retacn
Routing Table: retacn
      16.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C        16.1.1.0/24 is directly connected, Ethernet0/0
L        16.1.1.1/32 is directly connected, Ethernet0/0
      66.0.0.0/32 is subnetted, 1 subnets
S        66.1.1.1 [1/0] via 16.1.1.6, Ethernet0/0

r1#ping vrf retacn 66.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 66.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

r4#ping vrf retacn 77.1.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 77.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/5 ms

=====PE设备上的双向引入===================
r1(config)#router bgp 100
r1(config-router)#address-family ipv4 vrf retacn
r1(config-router-af)#redistribute static 
r1(config-router-af)#end
*Dec  9 11:17:22.146: %SYS-5-CONFIG_I: Configured from console by console
r1#show bgp vpnv4 unicast all
BGP table version is 2, local router ID is 10.1.1.1
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, 
              r RIB-failure, S Stale, m multipath, b backup-path, f RT-Filter, 
              x best-external, a additional-path, c RIB-compressed, 
              t secondary path, 
Origin codes: i - IGP, e - EGP, ? - incomplete
RPKI validation codes: V valid, I invalid, N Not found
     Network          Next Hop            Metric LocPrf Weight Path
Route Distinguisher: 100:200 (default for vrf retacn)
 *>   66.1.1.1/32      16.1.1.6                 0         32768 ?

r1#show bgp vpnv4 unicast vrf retacn 66.1.1.1
BGP routing table entry for 100:200:66.1.1.1/32, version 2
Paths: (1 available, best #1, table retacn)
  Not advertised to any peer
  Refresh Epoch 1
  Local
    16.1.1.6 (via vrf retacn) from 0.0.0.0 (10.1.1.1)
      Origin incomplete, metric 0, localpref 100, weight 32768, valid, sourced, best
      mpls labels in/out 16/nolabel
      rx pathid: 0, tx pathid: 0x0

r1(config)#mpls label range 100 199
r2(config)#mpls label range 200 299
r3(config)#mpls label range 300 399
r4(config)#mpls label range 400 499
r5(config)#mpls label range 500 599

r4(config)#router bgp 100
r4(config-router)#address-family ipv4  vrf retacn
r4(config-router-af)#redistribute static 

查看:
r1#show bgp vpnv4 unicast all labels 
   Network          Next Hop      In label/Out label
Route Distinguisher: 100:200 (retacn)
   66.1.1.1/32      16.1.1.6        100/nolabel

r4#show bgp vpnv4 unicast all labels 
   Network          Next

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
此扩展由10.0.0.0.1联盟创建 10.0.0.1是IP地址的专有类。 该地址用于专用网络。 在所有情况下,都使用10.0.0.1 IP地址登录服务器并连接到服务器。 该地址由网络硬件发布给客户端,作为访问各种网关的默认地址。 这是属于IPV4的特殊IP地址类别,已被大型商业电信品牌使用。 您可能已经看到其他IP地址,例如192.168.1.1和192.168.0.1,它们都作为默认网关登录名服务于不同的路由器。 您可以找到最好的应用程序,当您刚购买了新路由器并想登录并更改一些设置时。 网关登录地址可以做很多事情。 诸如固定路由器地址,设置家长控制支持之类的事情。 如果您使用的是10.0.0.1管理员登录名的设备将您带到默认网关登录名,那么请记住,如果其余设备也使用相同的路由器,那么即使对于它们,默认网关登录名也应为10.0.0.0.1,在这里,您需要确保1也可以用其他任何数字替换。 我们可以举一个非常简单的例子。 如果您在家中,并且家里有多个设备,则可以将它们视为备用设备。 10.0.0.x可以被认为是第一个设备,然后您看到的X可以是任何取决于设备的东西。 之所以称为网关地址,是因为这是您登录的方式,并且因为它为用户访问登录页面铺平了道路。 这是A类地址。 10.0.0.1的子网掩码是255.0.0.0。如何找出路由器是否使用10.0.0.1的登录地址? 当涉及到Windows时:1.在搜索栏中查找并输入“ CMD”。2.在看到命令提示符选项时单击结果。3.在看到命令提示符窗口时,首先输入“ ipconfig // all”,然后按下回车键4。您可以通过检查默认网关部分5查找路由器的本地IP地址。现在您可以清楚地看到默认网关的IP地址。对于MAC OS:1.首先单击Apple图标2.请参阅(系统首选项),然后继续。3.单击“ Internet&wireless”(互联网和无线)下方的“ Network”(网络)图标。 4.一旦看到,您将注意到路由器的IP地址,子网掩码和MAC计算机的IP地址将显示在网络窗口中。 如何设置路由器? 当我们得到一个新的路由器时。 我们必须借助平台或媒介来控制一切,从而使我们能够控制很多事情,例如路由器设置,可以使用IP地址来调整配置。 您要做的基本上是打开您的Web浏览器,然后使用该地址滚动许多chrome或safari。 让我们看看使用10.0.0.0.1的目的。 1.设置代理服务器设置2.设置DNS(也称为域名服务器)3.设置DHCP客户端:动态主机配置协议4.用户可以访问以更改无线功能设置5.用户甚至可以访问MAC地址步骤登录到10.0.0.1,以便访问并查看路由器设置,请执行以下步骤:打开任何Web浏览器,然后输入https://10.0.0.1,即使您输入的是IP地址,也请确保输入正确的IP地址。错误的关键字(如10.0.0.0.1),可能会给您带来麻烦。 输入正确的地址后,按Enter键,您将受到网关登录的欢迎。 您只需浏览各种功能和设置,即可访问控制并根据需要进行更改。 现在输入默认的10.0.0.1用户名和密码,然后按登录按钮。 注意:确保在输入IP地址10.0.0.0.1管理员用户名和密码时更改和设置DNS。 我的路由器的10.0.0.1管理工具是什么? 任何路由的管理工具都是使用适合我们互联网使用情况的设置来配置路由器的最佳方法。 遍布全球的路由器数量如此之多,黑客们总是在寻找机会闯入您的路由器,这使安全性成为当务之急。 无论您多么努力,都无法确保路由器的安全。 对于路由器的默认网关工具,请打开Web浏览器,然后在地址栏中输入http://10.0.0.1,这是网关IP地址。 确保输入正确的零和一,因为输入10.0.0.0.1可能会将您带到其他地方。 您已经自定义了几个设置:SSID(服务集标识符):这是您的wifi网络的名称Wifi密码:默认情况下进行更改或设置一个新的 支持语言:English
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值