MPLS VPN 配置步骤

目录

1.ISP  IGP+LDP

​编辑

2.在PE上配置MG-BGP协议

3.在PE上配置VPN实例,并将接口划分到VPN实例中

4.配置CE和PE之间的IGP/BGP协议,传送客户CE VPN路由信息

 5.将从CE学习到的VPN路由通过MP-BGP传送给对端PE设备



如图:实现北京总部和上海分部通信


1.ISP  IGP+LDP

R2:

sys
sys R2
int g0/0/0
ip addr 10.1.12.2 24
int g0/0/1
ip addr 10.1.23.2 24
int loo 0
ip addr 10.1.2.2 32

ospf 1 
ar 0
network 10.1.23.0 0.0.0.255
net 10.1.2.2 0.0.0.0


mpls lsr-id 10.1.2.2
mpls
mpls ldp
int g0/0/1
mpls
mpls ldp

R3:

sys
sys R3
int g0/0/0
ip addr 10.1.23.3 24
int g0/0/1
ip addr 10.1.34.3 24
int loo 0
ip addr 10.1.3.3 32

ospf 1 
ar 0
network 10.1.34.3 0.0.0.255
network 10.1.23.3 0.0.0.255
net 10.1.3.3 0.0.0.0

mpls lsr-id 10.1.3.3
mpls
mpls ldp
int g0/0/0
mpls
mpls ldp
int g0/0/1
mpls
mpls ldp

R4:

sys
sys R4
int g0/0/0
ip addr 10.1.34.4 24
int g0/0/1
ip addr 10.1.45.4 24
int loo 0
ip addr 10.1.4.4 32

ospf 1 
ar 0
network 10.1.34.4 0.0.0.255
network 10.1.45.4 0.0.0.255
net 10.1.4.4 0.0.0.0

mpls lsr-id 10.1.4.4
mpls
mpls ldp
int g0/0/0
mpls
mpls ldp
int g0/0/1
mpls
mpls ldp

R5:

sys
sys R5
int g0/0/0
ip addr 10.1.45.5 24
int g0/0/1
ip addr 10.1.56.5 24
int loo 0
ip addr 10.1.5.5 32


ospf 1 
ar 0
network 10.1.45.5 0.0.0.255
network 10.1.56.5 0.0.0.255
net 10.1.5.5 0.0.0.0


mpls lsr-id 10.1.5.5
mpls
mpls ldp
int g0/0/0
mpls
mpls ldp

2.在PE上配置MG-BGP协议

R2:

bgp 100
#取消bgp默认ipv4单播,即不让一整台设备建立IBGP
undo default ipv4-unicast
peer 10.1.5.5 as-number 100
peer 10.1.5.5 connect-inter lo0
#进入vpnv4地址族视图
ipv4-family vpnv4
#使能要建立的邻居
peer 10.1.5.5 enable

R5:

bgp 100
undo default ipv4-unicast
peer 10.1.2.2 as-number 100
peer 10.1.2.2 connect-inter lo0
ipv4-family vpnv4
peer 10.1.2.2 enable

 

3.在PE上配置VPN实例,并将接口划分到VPN实例中

注意:应用到指定接口后该接口的所有配置都会被清除。

R2:

#创建vpn实例
ip vpn-instance test1
#设置RD值(作用:用于区分多个CE发送了相同前缀的地址-> RT+ipv4
route-distinguisher 100:1
#设置RT值,总部输出EXport值必须对应分部的输入Import值,分部输出EXport值必
#须对应总部的输入Import值,才能进行通信,不指定Ex或者Im的情况下默认两者一起设置
vpn-target 100:1 
int g0/0/0
ip binding vpn-instance test1

R5:

#创建vpn实例
ip vpn-instance test1
route-distinguisher 100:1
vpn-target 100:1 
int g0/0/1
ip binding vpn-instance test1

配置完成后,查看其路由表(vpn实例路由表)

4.配置CE和PE之间的IGP/BGP协议,传送客户CE VPN路由信息

R2或R5(PE)启用ospf进程的均是vpn实例,因此属于同一个PE的ospf进程会隔离开来

R1:

ospf 10
a 0
net 0.0.0.0 0.0.0.0

R2:

ospf 10 vpn-instance test1
a 0
net 10.1.12.2 0.0.0.0

R5:

ospf 10 vpn-instance test1
a 0
net 10.1.56.5 0.0.0.0

R6:

ospf 10
a 0
net 0.0.0.0 0.0.0.0

 

 传送:

R2:

bgp 100
ipv4-family vpn-instance test1
import ospf 10

R5:

bgp 100
ipv4-family vpn-instance test1 
import ospf 10

 5.将从CE学习到的VPN路由通过MP-BGP传送给对端PE设备

R2:

ospf 10 vpn-instance test1
import-route bgp

R5:

ospf 10 vpn-instance test1
import-route bgp

 内层标签:PE用于确定发送到目的实例

 

  • 1
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值