BGP-MPLS实验 cisco 网络运维

BGP/MPLS实验 cisco/packet tracer

一、 实验目的

⚫ 理解BGP/MPLS VPN 的工作原理

⚫ 掌握BGP/MPLS VPN 的配置方法

二、实验内容

  1. 构建拓扑图,按照拓扑图中的 IP 地址或网段的网络号为路由器接口分配 IP
    地址。CE 路由器的环回接口 IP 地址用来模拟其连接的内网。

  2. 为所有 PE、P 路由器配置环回接口 IP 地址。

  3. 配置公网路由协议,即 PE-1、P-3、P-4 和 PE-2 上配置 IGP 路由协议(OSPF),注意通告每台路由器的环回接口。

  4. 查看路由器路由表,并测试连通性,确保公网互通

  5. 在 PE-1、P-3、P-4 和 PE-2 上启用 cef 转发功能

  6. 在 PE-1 和 PE-2 上分别配置 VPN1 和 VPN2 的 VRF 实例,并与对应的连接 CE 的接口关联,在 PE 路由器上分别查看公网路由表、各VRF
    实例的路由表

  7. 配置 PE 到 CE 的路由(使用 RIP 协议或 OSPF),在 PE 上分别配置各 VRF 实例的路由,CE 路由器上配置对应的 RIP 或者 OSPF 协议

  8. 在 PE 路由器上查看各 VRF 实例的路由表,验证 PE 与 CE 之间路由交换是否正确。

  9. 配置 MP-BGP,建立 PE-1 与 PE-2 之间的 IBGP 对等关系,注意 PE路由器上的双向路由重发布

  10. 查看 PE 路由器上各 VRF 实例的路由表,查看 CE 路由器上的路由表,确定是否已经学习到VPN 对端的内网路由信息。

  11. 在 PE 和 P 上激活 MPLS LDP,在相应接口上开启 MPLS 转发

  12. 查看 PE、P 路由器上 MPLS 的转发表,使用 ping 命令和 tracert(traceroute)命令验证连通性。

三、实验拓扑图及IP地址规划
在这里插入图片描述地址规划

设备名接口名IP地址子网掩码
CE-1F0/0
Loopback 0
192.168.1.1
10.1.1.1
255.255.255.0
255.255.255.255
CE-3F0/0
Loopback 0
192.168.2.1
10.1.1.1
255.255.255.0
255.255.255.255
CE-2F0/0
Loopback 0
192.168.6.1
10.1.2.1
255.255.255.0
255.255.255.255
CE-4F0/0
Loopback 0
192.168.7.1
10.1.2.1
255.255.255.0
255.255.255.255
PE-1F0/0
F0/1
F1/0
Loopback 0
192.168.3.1
192.168.1.2
192.168.2.2
1.1.1.1
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.255
PE-2F0/0
F0/1
F1/0
Loopback 0
192.168.5.2
192.168.6.2
192.168.7.2
2.2.2.2
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.255
P-3F0/0
F0/1
Loopback 0
192.168.3.2
192.168.4.1
3.3.3.3
255.255.255.0
255.255.255.0
255.255.255.255
P-4F0/0
F0/1
Loopback 0
192.168.4.2
192.168.5.1
4.4.4.4
255.255.255.0
255.255.255.0
255.255.255.255

四、主要配置步骤

从左到右配置各个路由器

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

为所有 PE、P 路由器配置环回接口 IP 地址

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

配置公网路由协议,即 PE-1、P-3、P-4 和 PE-2 上配置 IGP 路由协议(OSPF),注意通告每台路由器的环回接口在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

在 PE-1、P-3、P-4 和 PE-2 上启用 cef 转发功能

在这里插入图片描述

使用ip cef命令开启即可

在 PE-1 和 PE-2 上分别配置 VPN1 和 VPN2 的 VRF 实例,并与对应的连接 CE 的接口关联在这里插入图片描述在这里插入图片描述

配置完成后与CE接口进行关联
在这里插入图片描述在这里插入图片描述

配置 PE 到 CE 的路由(使用 RIP 协议或 OSPF),在 PE 上分别配置各 VRF 实例的路由,CE 路由器上配置对应的 RIP 或者 OSPF 协议

这里才用两种方式,PE-1(CE-1)采用rip,另一组采用ospf。
RIP协议
在这里插入图片描述在这里插入图片描述在这里插入图片描述
OSPF协议
在这里插入图片描述在这里插入图片描述在这里插入图片描述

配置 MP-BGP,建立 PE-1 与 PE-2 之间的 IBGP 对等关系,注意 PE路由器上的双向路由重发布

如果没有双向重发布的话会导致BGP路由表中没有RIP路由的目标,而在vrf路由表中也不会出现BGP的路由信息,目标丢失或BGP网关丢失都将造成目标主机不可达的情况。
在这里插入图片描述在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在 PE 和 P 上激活 MPLS LDP,在相应接口上开启 MPLS 转发在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

五、测试结果及说明、分析

查看路由器路由表,并测试连通性,确保公网互通在这里插入图片描述在这里插入图片描述

在这里插入图片描述在这里插入图片描述

在 PE 路由器上分别查看公网路由表、各VRF 实例的路由表在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

在 PE 路由器上查看各 VRF 实例的路由表

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

查看 PE 路由器上各 VRF 实例的路由表,查看 CE 路由器上的路由表

双向重发布简单来说就是在VRF示例路由表中混合公网路由表,这也一来VRF才能通过同一条公网来达到用标签来传输到同一VRF的目标主机中。同时在BGP公网传输时,也能正确识别路由进行标签转发。
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

查看 PE、P 路由器上 MPLS 的转发表

在这里插入图片描述 在这里插入图片描述在这里插入图片描述在这里插入图片描述

六、总结

·MPLS指的是多协议标签交换,旨在通过公网传输解决不同VPN用户访问IP地址冲突的问题。基于MPLS的VPN就是通过公网传输将私有网络的不同分支联结起来,形成一个统一的网络。基于MPLS的VPN支持对不同VPN间的互通控制。

·MPLS由PE负责对VPN用户进行管理、建立各PE间LSP连接、同一VPN用户各分支间路由分派。PE间的路由分派通常是用LDP或扩展的BGP协议实现支持不同分支间IP地址复用和不同VPN间互通。减化了寻路步骤,提高了设备性能,加快了报文转发。

  • 6
    点赞
  • 35
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
对于H3C模拟器的BGP-MPLS跨域配置,您可以按照以下步骤进行设置: 1. 首先,确保所有相关设备(PE、P、ASBR)上都已经开启了MPLS与LDP功能。 2. 在配置路由协议方面,您需要在设备上配置OSPF,指定一个Router ID,并将其归属于区域0.0.0.0(如果尚未配置)。请确保网络配置中包含正确的网络地址和掩码。 3. 接下来,您需要配置设备的接口。在Loopback接口上配置一个IP地址,例如3.3.3.3,同时指定正确的掩码。对于与其他设备连接的接口,例如GigabitEthernet0/0和GigabitEthernet0/1,需要配置IP地址,启用MPLS和LDP功能。 4. 最后,您还需要配置BGP-MPLS跨域。这可以通过在设备上配置BGP并启用MPLS标签分发来实现。您可以使用命令`bgp`进入BGP配置模式,然后使用相应的命令配置BGP邻居和路由策略。 请注意,这些步骤只是一个大致的指南,具体的配置可能因您的网络拓扑和需求而有所不同。建议您参考H3C模拟器的官方文档或咨询网络专家以获取更详细和准确的配置指导。 interface GigabitEthernet0/1 #PE、P、ASBR设备之间都需要开启mpls与ldp功能。 ospf 1 router-id 3.3.3.3 area 0.0.0.0 network 3.3.3.3 0.0.0.0 network 23.23.23.0 0.0.0.3 # mpls lsr-id 3.3.3.3。 interface LoopBack0 ip address 3.3.3.3 255.255.255.255 # interface GigabitEthernet0/0 ip address 34.34.34.1 255.255.255.252 mpls enable mpls ldp enable # interface GigabitEthernet0/1 ip address 23.23.23.2 255.255.255.252 mpls enable mpls ldp enable。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值