HCIP实验:MPLS VPN配置

实验拓扑

在这里插入图片描述

实验场景

某A公司(红色)和B公司(蓝色)分别有两个网络,两个公司希望各自的两个网络内的员工能通过私网路由相互访问。两个公司希望在网络边缘设备上使用BGP协议将私网路由发送给运营商网络。运营商通过MP-BGP实现私网路由在公共网络上的传递,同时使用MPLS VPN技术保证客户网络信息的安全性和私密性。

实验配置

公网配置

AR3,AR4,AR5的IP配置(物理接口,Loopback)

AR3:
interface GigabitEthernet0/0/2
 ip address 34.1.1.3 255.255.255.0 
#
interface LoopBack0
 ip address 3.3.3.3 255.255.255.255 


AR4:
interface GigabitEthernet0/0/0
 ip address 34.1.1.4 255.255.255.0 
 #
interface GigabitEthernet0/0/1
 ip address 45.1.1.4 255.255.255.0 
#
interface LoopBack0
 ip address 4.4.4.4 255.255.255.255  

AR5:
interface GigabitEthernet0/0/0
 ip address 45.1.1.5 255.255.255.0 
 #
interface LoopBack0
 ip address 5.5.5.5 255.255.255.255 

IGP配置(OSPF或者ISIS)

AR3:
ospf 1 router-id 3.3.3.3 
 area 0.0.0.0 
  network 3.3.3.3 0.0.0.0 
  network 34.1.1.3 0.0.0.0 

AR4:
ospf 1 router-id 4.4.4.4 
 area 0.0.0.0 
  network 4.4.4.4 0.0.0.0 
  network 34.1.1.4 0.0.0.0 
  network 45.1.1.4 0.0.0.0 

AR5:
ospf 1 router-id 5.5.5.5 
 area 0.0.0.0 
  network 5.5.5.5 0.0.0.0 
  network 45.1.1.5 0.0.0.0 

MPLS配置(MPLS,MPLS LDP)

AR3:
mpls lsr-id 3.3.3.3
mpls
#
mpls ldp
#
interface GigabitEthernet0/0/2
 mpls
 mpls ldp


AR4:
mpls lsr-id 4.4.4.4
mpls
#
mpls ldp
#
interface GigabitEthernet0/0/0
 mpls
 mpls ldp
 #
interface GigabitEthernet0/0/1
 mpls
 mpls ldp


AR5:
mpls lsr-id 5.5.5.5
mpls
#
mpls ldp
#
interface GigabitEthernet0/0/0
 mpls
 mpls ldp

测试一下LSP的连通性

[AR3]ping lsp -a 3.3.3.3 ip 5.5.5.5 32

PE设备上的vpn-instance配置(VPN名,RD,RT,绑定接口,设IP)

AR3:
ip vpn-instance VPN1
 ipv4-family
  route-distinguisher 1:1
  vpn-target 1:6 export-extcommunity
  vpn-target 6:1 import-extcommunity
#
ip vpn-instance VPN2
 ipv4-family
  route-distinguisher 2:2
  vpn-target 10:10 export-extcommunity    
  vpn-target 10:10 import-extcommunity
  #
interface GigabitEthernet0/0/0
 ip binding vpn-instance VPN1
 ip address 192.168.1.254 255.255.255.0 
#                                         
interface GigabitEthernet0/0/1
 ip binding vpn-instance VPN2
 ip address 192.168.1.254 255.255.255.0 

AR5:
ip vpn-instance VPN1
 ipv4-family
  route-distinguisher 1:1
  vpn-target 6:1 export-extcommunity
  vpn-target 1:6 import-extcommunity
#
ip vpn-instance VPN2
 ipv4-family
  route-distinguisher 2:2
  vpn-target 10:10 export-extcommunity    
  vpn-target 10:10 import-extcommunity
#
interface GigabitEthernet0/0/1
 ip binding vpn-instance VPN2
 ip address 192.168.2.254 255.255.255.0 
#
interface GigabitEthernet0/0/2
 ip binding vpn-instance VPN1
 ip address 192.168.2.254 255.255.255.0 

BGP配置(PE之间,PE与CE之间)

AR3:
bgp 1
 peer 5.5.5.5 as-number 1 
 peer 5.5.5.5 connect-interface LoopBack0
 #
 ipv4-family vpnv4
  policy vpn-target                       
  peer 5.5.5.5 enable
 #
 ipv4-family vpn-instance VPN1 
  peer 192.168.1.1 as-number 100 
 #
 ipv4-family vpn-instance VPN2 
  peer 192.168.1.1 as-number 200 

AR5:
bgp 1
 peer 3.3.3.3 as-number 1 
 peer 3.3.3.3 connect-interface LoopBack0
 #
 ipv4-family vpnv4
  policy vpn-target                       
  peer 3.3.3.3 enable
 #
 ipv4-family vpn-instance VPN1 
  peer 192.168.2.1 as-number 300 
 #
 ipv4-family vpn-instance VPN2 
  peer 192.168.2.1 as-number 400

用户端配置

AR1,AR2,AR6,AR7的IP地址(物理接口,Loopback)

AR1:
interface GigabitEthernet0/0/0
 ip address 192.168.1.1 255.255.255.0 
#
interface LoopBack0
 ip address 172.16.1.1 255.255.255.0 

AR2:
interface GigabitEthernet0/0/0
 ip address 192.168.1.1 255.255.255.0 
#
interface LoopBack0
 ip address 172.16.1.1 255.255.255.0 

AR6:
interface GigabitEthernet0/0/0
 ip address 192.168.2.1 255.255.255.0 
#
interface LoopBack0
 ip address 172.16.2.1 255.255.255.0 

AR7:
interface GigabitEthernet0/0/0
 ip address 192.168.2.1 255.255.255.0 
#
interface LoopBack0
 ip address 172.16.2.1 255.255.255.0 

BGP配置(CE和PE之间)

AR1:
bgp 100
 peer 192.168.1.254 as-number 1 
 #
 ipv4-family unicast
  network 172.16.1.0 255.255.255.0 

AR2:
bgp 200
 peer 192.168.1.254 as-number 1 
 #
 ipv4-family unicast
  network 172.16.1.0 255.255.255.0 

AR6:
bgp 300
 peer 192.168.2.254 as-number 1 
 #
 ipv4-family unicast
  network 172.16.2.0 255.255.255.0 

AR7:
bgp 400
 peer 192.168.2.254 as-number 1 
 #
 ipv4-family unicast
  network 172.16.2.0 255.255.255.0 

测试最终的连通性

[AR1]ping -a 172.16.1.1 172.16.2.1
[AR2]ping -a 172.16.1.1 172.16.2.1 
  • 2
    点赞
  • 47
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
HCIP实验100是华为认证网络专家(Huawei Certified IP Professional)培养计划的一部分,是其可供选择的实验之一。综合实验的目的是为了让学员在真实的网络环境中应用所学知识和技能,通过解决实际问题来提升他们的专业能力。 在这项实验中,学员将面临一个综合的网络实景场景,需要通过设计、规划和操作来构建和维护一个复杂的网络架构。实验内容包括网络设备的安装调试、网络拓扑的设计与优化、网络服务的配置与管理等。 在实验过程中,学员需要通过分析业务需求,理解网络架构,制定相应的方案。在网络设备安装调试阶段,学员需要进行硬件组装、设备配置操作,并进行相关测试和调整,以确保设备正常工作。在网络拓扑设计与优化阶段,学员需要考虑网络规模、性能需求、容灾能力等因素,并利用各项技术手段进行设计和优化。在网络服务配置与管理阶段,学员需要完成各种网络服务的配置,如IP地址分配、路由协议配置、安全策略配置等。 这个实验对学员的要求非常高,在实验过程中,学员需要综合应用他们所学的各种知识和技能,如网络硬件的安装与调试、网络拓扑设计与规划、网络服务配置与管理等。同时,学员需要具备良好的沟通能力、问题解决能力和团队协作能力,以便在解决问题时能与他人有效合作。 通过完成HCIP实验100综合实验,学员将对网络架构的设计和实施有更深入的理解,提升了技术能力和实践经验,为日后从事网络相关工作打下了坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

姜亚轲

你花钱的样子真帅

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值