【HCIE】跨域MPLS-VPN Option C 方式二

实验目的:R5与R7私网互通;R6与R8私网互通

说明:R1=PE1;R2=ASBR1;R3-ASBR2;R4=PE2;R5/R6/R7/R8=CE

           方式二图谱

步骤1:给R1 R9 R2 R3 R4 配置接口IP与环回IP (略)

步骤2:在AS12;AS34内配置IGP (这里采用ospf,进程1,区域0;略)

步骤3:在AS12;AS34内配置MPLS LDP,建立T标(略)

步骤4:ASBR1-ASBR2之间建立BGP公网邻居关系,并发布PE的环回路由

R2:

bgp 12
 router-id 2.2.2.2
 undo default ipv4-unicast
 peer 23.1.1.3 as-number 34 
 #
 ipv4-family unicast
  undo synchronization
  \\系统默认不用管,已经淘汰的技术
  network 1.1.1.1 255.255.255.255 
  peer 23.1.1.3 enable

R3:

bgp 34
 router-id 3.3.3.3
 undo default ipv4-unicast
 peer 23.1.1.2 as-number 12 
 #
 ipv4-family unicast
  undo synchronization
  network 4.4.4.4 255.255.255.255 
  peer 23.1.1.2 enable

步骤5:把BGP引入到IGP(这里IGP采用ospf)让PE可以通过IGP学习到对端PE路由

R2:

ospf 1 router-id 2.2.2.2 
 import-route bgp

R3:

ospf 1 router-id 3.3.3.3 
 import-route bgp

步骤6:在ASBR上配置P1策略并在BGP调用

R2/R3:

route-policy p1 permit node 10 
 apply mpls-label

R2:

bgp 12
 router-id 2.2.2.2
 undo default ipv4-unicast
 peer 23.1.1.3 as-number 34 
 #
 ipv4-family unicast
  undo synchronization
  network 1.1.1.1 255.255.255.255 
  peer 23.1.1.3 enable
  peer 23.1.1.3 route-policy p1 export
  peer 23.1.1.3 label-route-capability

R3:

bgp 34
 router-id 3.3.3.3
 undo default ipv4-unicast
 peer 23.1.1.2 as-number 12 
 #
 ipv4-family unicast
  undo synchronization
  network 4.4.4.4 255.255.255.255 
  peer 23.1.1.2 enable
  peer 23.1.1.2 route-policy p1 export
  peer 23.1.1.2 label-route-capability

步骤7:在ASBR上使用LDP为BGP路由分配T标

R2/R3:

mpls
 lsp-trigger bgp-label-route

步骤8:在PE1和PE2上看到直达对方的LDP LSP

R1上有直达4.4.4.4/32 的标签

R4上有直达1.1.1.1/32的标签

步骤9:在PE建立实例与CE建立实例邻居关系 (与方式一相同  略)

步骤10:PE1--PE2建立VPNV4邻居关系  (与方式一相同  略)

步骤11:验证CE私网通讯 

总结:

在AS之间的执行VPN路由信息交换的场景下,相关标准中提出了三种跨域VPN解决方案:

OptionA:ASBR之间不需要运行MPLS,优点是配置简单,适合VPN数量比较少的场景。

OptionB:优点是不需要为每个跨域的VPN创建接口,所有的流量都经过ASBR转发,流量的可控性较好,但ASBR的负担重。当VPN路由较多时,ASBR负担重,容易成为瓶颈点。

OptionC:ASBR不维护或发布VPNv4路由,PE之间直接交换VPNv4路由。该方式更适合在跨越多个AS时使用。缺点是维护一条端到端的BGP LSP连接,管理代价较大。

HCIE-R&S Lab-Option-C1是华为公司为网络工程师设计的一项实验室选项。该实验室选项是华为高级认证网络工程师(HCIE)路由与交换方向的实验室考试之一。 HCIE-R&S Lab-Option-C1的主要目的是测试网络工程师在实际网络环境中配置和故障排除的能力。实验室选项C1主要涉及路由器、交换机、网络安全、IPv6等方面的知识与技能。通过这一实验室选项的考试,网络工程师需要证明他们具备在各种复杂网络情境下解决实际问题的能力。 在实验室选项C1中,考试的内容主要包括网络规划与设计、网络配置与部署、网络故障排除与恢复等方面。考生需要使用华为的设备和平台,在虚拟化环境中完成一系列的实验任务。考试会在一个特定的时间内进行,考生需要在规定的时间内完成实验任务并提交相应的实验报告。 通过HCIE-R&S Lab-Option-C1的考试,网络工程师可以获得HCIE认证,并证明他们具备高级路由与交换方面的技能和知识。这个认证可以有效提升网络工程师的职业竞争力,使他们在网络行业中脱颖而出。 总体而言,HCIE-R&S Lab-Option-C1是华为网络工程师提供的一项实验室选项,旨在测试他们在实际网络环境中的能力。这个选项涵盖了路由器、交换机、网络安全等方面的知识与技能,并通过考试来评估网络工程师的实际运用能力。它对网络工程师职业发展有着积极的意义。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值