扬州建设工程信息网站,深圳培训网站建设,苏州三石网络科技有限公司,做网站需要会什么一 实验拓扑二 实验需求ce1和ce2为两个分公司#xff0c;要求两个分公司之间用mpls vxn 进行通信#xff0c;组网方式是optionc。三 实验分析optionc在转发平面上有点难理解#xff0c;有一些关键点需要注意#xff0c;大家点击链接可以参考我上篇发过的一个文章#xff1…一 实验拓扑二 实验需求ce1和ce2为两个分公司要求两个分公司之间用mpls vxn 进行通信组网方式是optionc。三 实验分析optionc在转发平面上有点难理解有一些关键点需要注意大家点击链接可以参考我上篇发过的一个文章锐捷十四mpls vxn optionc的关键问题所在和具体问题分析看完这个博客在参考配置实验会非常轻松。我上面同样有一个optiona的配置实验大家也可以参考锐捷十三mpls vxn optionA基础配置实验锐捷optionc的主要配置思路先建立单区域as域内底层的igp和ldppe1和pe2启用vrf并接口绑定vrf实例配置asbr1和asbr2之间的ebgp邻居关系配置pe1和pe2的MPBGP邻居关系在asbr上宣告pe上的路由将bgp重分布进ospf配置asbr之间的打标签功能配置asbr和pr之间的传递标签功能配置pe和ce之间的路由传递四 实验配置4.1先建立单区域as域内底层的igp和ldp这个不在多说连个域内通过ospf和mpls ldp宣告接口上的路由配置完成后检查路由表和标签转发表4.2 pe1和pe2启用vrf并接口绑定vrf实例注意绑定实例后ip地址会清除pe1和pe2实例的rd值要区别rt值要导入等于导出R1pe1(config)#ip vrf vrlab1
pe1(config-vrf)#rd 1:1
pe1(config-vrf)#route-target both 100:1
pe1(config)#int g0/0
pe1(config-if-GigabitEthernet 0/0)#ip vrf forwarding vrlab1
% Interface GigabitEthernet 0/0 IP address removed due to enabling VRF vrlab1
pe1(config-if-GigabitEthernet 0/0)#ip address 12.1.1.2 24R7:pe2(config)#ip vrf vrlab2
pe2(config-vrf)#rd 1:2
pe2(config-vrf)#route-target both 100:1
pe2(config)#int g0/0
pe2(config-if-GigabitEthernet 0/0)#ip vrf forwarding vrlab2
% Interface GigabitEthernet 0/0 IP address removed due to enabling VRF vrlab1
pe1(config-if-GigabitEthernet 0/0)#ip address 78.1.1.17 244.3配置asbr1和asbr2之间的ebgp邻居关系在这里将2.2.2.2pe的lo地址宣告出去R4asbr1(config)#router bgp 100
asbr1(config-router)#show thneighbor 45.1.1.5 remote-as 200address-family ipv4network 2.2.2.2 mask 255.255.255.255neighbor 45.1.1.5 activateexit-address-familyR5asbr2(config)#router bgp 200
asbr2(config-router)#show thneighbor 45.1.1.4 remote-as 100address-family ipv4network 7.7.7.7 mask 255.255.255.255neighbor 45.1.1.4 activateexit-address-family4.4配置pe1和pe2的MPBGP邻居关系主要要在vpnv4地址族下建立vpnv4邻居R2pe1(config)#router bgp 100
pe1(config-router)#show thneighbor 7.7.7.7 remote-as 200neighbor 7.7.7.7 ebgp-multihop 255neighbor 7.7.7.7 update-source Loopback 0address-family ipv4no neighbor 7.7.7.7 activateexit-address-familyaddress-family vpnv4 unicastneighbor 7.7.7.7 activateneighbor 7.7.7.7 send-community extendedexit-address-familyR7:pe1(config)#router bgp 200
pe1(config-router)#show thneighbor 2.2.2.2 remote-as 200neighbor 2.2.2.2 ebgp-multihop 255neighbor 2.2.2.2 update-source Loopback 0address-family ipv4no neighbor 2.2.2.2 activateexit-address-familyaddress-family vpnv4 unicastneighbor 2.2.2.2 activateneighbor 2.2.2.2 send-community extendedexit-address-family注意以上操作的前提是pe1的2.2.2.2和pe2的7.7.7.7能通但是此时是建立不起来bgp vpnv邻居的具体原因很简单是因为asbr之间 没有ldp外层标签到了asbr后传不不出去4.5配置asbr之间的打标签功能R4asbr1(config)#int g0/1
asbr1(config-if-GigabitEthernet 0/1)#label-switching
asbr1(config)#router bgp 100
asbr1(config-router)#neighbor 45.1.1.5 send-label
R5asbr2(config)#int g0/0
asbr2(config-if-GigabitEthernet 0/1)#label-switching
asbr2(config)#router bgp 200
asbr2(config-router)#neighbor 45.1.1.4 send-label 此时发现邻居pe之间的mpebgp还是起不来问题还是一样asbr1上的路由传递到asbr2后无法传递因为mpls ldp只传递igp路由而2.2.2.2是通过bgp邻居起来的所以mpls ldp无法为2.2.2.2打标签所以这里也要做一些配置让mpls能学到bgp的路由4.6配置asbr和pr之间的传递标签功能R4asbr1(config)#mpls router ldp
asbr1(config-mpls-router)#advertise-labels for bgp-routesR5asbr2(config)#mpls router ldp
asbr2(config-mpls-router)#advertise-labels for bgp-routes此时pe1和pe2终于建立起来mpebgp邻居关系了4.7配置pe和ce之间的路由传递我之所以后来再写这个地方是为想把先写完整个optionc的核心架构R2pe1(config)#router bgp 100
pe1(config-router)#address-family ipv4 vrf vrlab1
pe1(config-router-af)#redistribute ospf 99
pe1(config)#router ospf 99 vrf vrlab1
pe1(config-router)#redistribute bgp subnets
pe1(config-router)#network 12.1.1.2 0.0.0.0 area 0R7pe2(config)#router bgp 200
pe2(config-router)#address-family ipv4 vrf vrlab2
pe2(config-router-af)#redistribute ospf 99
pe2(config)#router ospf 99 vrf vrlab2
pe2(config-router)#redistribute bgp subnets
pe2(config-router)#network 78.1.1.7 0.0.0.0 area 0R1ce1(config)#router ospf 99
ce1(config-router)#network 12.1.1.1 0.0.0.0 area 0
ce1(config-router)#network 11.11.11.11 0.0.0.0 area 0R8:ce1(config)#router ospf 99
ce1(config-router)#network 78.1.1.8 0.0.0.0 area 0
ce1(config-router)#network 88.88.88.88 0.0.0.0 area 0查看效果此时说明ce的路由已传递到vpnv4路由ce上也应该学到了对方ce的路由ping测试实验成功注意锐捷的optionc方案在asbr打标签的地方和华为的不太一样华为是用的route-policy打上一个三层标签而锐捷只需要#neighbor 45.1.1.4 send-label这一条命令。欢迎各位大佬在评论区或私信批评指正