mp-bgp

MPLS-VPN:

问题1:
ISP 的 PE 设备如何区分不同的 VPN 客户路由

 -方案1:
    为每个客户购买一个专门的 PE 路由器 
 -方案2:
    为多个客户购买一个 PE 路由,通过路由器的虚拟化
	技术,实现多个 VPN 客户的 路由的 区分 
	该技术称之为: VRF (virtual router forwarding )

问题2:
如何在 VPN 客户路由的传输过程中,区分不同的客户路由
-方案1:
路由在传输过程中,BGP协议为了区分不同的 VPN 客户路由 ,
在将传统的 IPv4 路由 变成 BGP 协议中的路由的时候,
BGP协议为 IPv4 路由添加了一个属性:RD
即 route distinguish ,叫做路由区分符
结构是: xx:xx
长度是:64bit
即此时的 BGP 所传输的路由,是 96bit 的路由条目,
称之为: VPNv4 路由。
与此同时,BGP也改了名字,叫MP-BGP ,即多协议的BGP。

			RD 来源于什么地方?
	    -每个 VPN 客户所使用的 vrf 。
		 同一个PE设备上的,不同的 vrf 的 RD 一定不能相同。

问题3:
在MP-BGP协议中传输的 VPNv4 的客户路由,基于什么信息
来选择对端 PE 设备上的 虚拟路由表(VRF).

   -方案:
      MP-BGP为 VPNv4 添加了一个属性,叫做 RT(route target)
	  即路由目标。
	  携带该属性的 VPNv4 路由,会与 对端 PE 设备上的 VRF 
	  中所配置的 “入向 RT ” 属性进行比较:
	      如果相同,则直接进入该 VRF 。
		  如果不同,则永远保存在 MP-BGP 的数据库中。
		            不会进入到任何一个 VRF 路由表中。

VRF :虚拟路由表,用于存储不同的 VPN 客户的路由;
-RD ,路由区分符,用于在路由传输过程中,区分不同的 VPN 客户;
-RT ,路由目标,用于在对端设备接收时,准确的进入到指定的 VPN 客户路由表
*入向RT - 该 VRF 允许该参数指定的 VPNv4 路由进入到 VRF ;
*出向RT - 该 VRF 中的 路由,变成 VPNv4 时,会携带该属性出去;

MP-BGP : 传输 96 bit 的 VPNv4 路由;
MPLS-VPN的配置步骤:

1.配置客户端网络
2.配置运营商网络
#基本IP地址
#配置IGP
#配置MPLS
#配置MP-BGP,建立一个 VPVv4 邻居
R1:
bgp 100
router-id 1.1.1.1
peer 10.10.4.4 as-number 100
peer 10.10.4.4 connect-interface loopback 0
ipv4-family unicast 两种bgp是独立分开的
undo peer 10.10.4.4 enable
ipv4-family vpnv4 unicast
peer 10.10.4.4 enable
R4:
bgp 100
router-id 4.4.4.4
peer 10.10.1.1 as-number 100
peer 10.10.1.1 connect-interface loopback 0
ipv4-family unicast
undo peer 10.10.1.1 enable
ipv4-family vpnv4 unicast
peer 10.10.1.1 enable

display bgp vpnv4 all peer ---->查看的是 MP-BGP 邻居表;	
dis bgp vpnv4 all peer  查看vpnv4的路由表
dis ip vpn-instance    查看vpn实例的名字
dis ip vpn-instance interface 查看哪些接口绑定了vpn实例
dis ip routing-table vpn-instance hcie   查看vpn实例的路由表

3.配置客户网络与运营商网络之间
#在PE设备上为不同的VPN客户创建 VRF ;
#将不同的 VPN 客户的路由引入到 MP-BGP ;
#在PE-CE之间运行RIP,实现将客户端的路由条目
转发到 PE 设备。
在这里插入图片描述

具体配置:
一:配置mpls、ospf等实现R1和R4互通

在这里插入图片描述
在这里插入图片描述
二: R5 上运行 RIP
rip
version 2
network 10.0.0.0
network 192.168.15.0
3:R1 创建 VRF ,并将与 R5 互联的接口放入到 VRF
ip vpn-instance HCIE
route-distinguisher 100:5
interface gi0/0/1
ip binding vpn-instance HCIE
ip address 192.168.15.1 255.255.255.0
R1 的 VRF 中启用 RIP ,学习 R5 的 loopback 0 的路由
rip 1 vpn-instance HCIE
verison 2
network 192.168.15.0

	 **R1 与 R4 之间建立 MP-BGP 邻居关系;** 
  R1: 
     bgp 100
	   router-id 1.1.1.1
	   peer 10.10.4.4 as-number 100
	   peer 10.10.4.4 connect-interface loopback 0
       ipv4-family unicast 
          undo peer 10.10.4.4 enable 		   
	   ipv4-family vpnv4 unicast 
	      peer 10.10.4.4 enable 
	**R4 与 R1 建立 MP-BGP 邻居关系** 
   R4: 
     bgp 100
	   router-id 4.4.4.4
	   peer 10.10.1.1 as-number 100
	   peer 10.10.1.1 connect-interface loopback 0
       ipv4-family unicast 
          undo peer 10.10.1.1 enable 		   
	   ipv4-family vpnv4 unicast 
	      peer 10.10.1.1 enable

R1 上,将 VRF 中的 IPv4 宣告进入到MP-BGP协议中;
此时,应该为 VRF 配置一个“出向RT”

配置 VRF 的出向 RT 属性 ;
ip vpn-instance HCIE
vpn-target 100:55 export-extcommunity
#VRF 路由宣告进入到 MP-BGP
bgp 100
ipv4-family vpn-instance HCIE
network 10.10.5.5 32
R1上, 将 VRF 中的 BGP 路由,引入到 VRF 的 RIP 协议 ;
rip 1 vpn-instance HCIE
import-route bgp
R1上, 配置 VRF 的 入向 RT 属性,
ip vpn-instance HCIE
vpn-target 100:66 import-extcommunity
三:R4

R4上,配置VRF,并且配置对应的入向RT属性
ip vpn-instance HCIE
route-distinguisher 100:5
vpn-target 100:55 import-extcommunity
R4上,将与 R6 互联的接口,加入到 VRF ,并 OSPF 协议;
interface gi0/0/0
ip binding vpn-instance HCIE
ip address 192.168.46.4 24
ospf 46 vpn-instance HCIE
area 0
network 192.168.46.4 0.0.0.0
quit
import-route bgp
R4 上,将 VRF 中的 OSPF 路由,引入到 MP-BGP 中,
首先配置 VRF 中的出向 RT 属性;

ip vpn-instance HCIE
vpn-target 100:66 export-extcommunity
bgp 100
ipv4-family vpn-instance HCIE
import-route ospf 46
四:R6
R6上,运行 OSPF ,与 R4 建立邻居,学习路由。
ospf 1
area 0
network 10.10.6.6 0.0.0.0
network 192.168.46.6 0.0.0.0

  • 10
    点赞
  • 71
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值