配置设备之间部署BGP/MPLS IP VPN实现互通的示例

这篇具有很好参考价值的文章主要介绍了配置设备之间部署BGP/MPLS IP VPN实现互通的示例。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

适用产品和版本

适用于所有版本。

AR100&AR120&AR160系列、AR301、AR301H和AR301W不支持此功能。

组网需求

如图1:

  • CE1、CE3属于vpna。

  • CE2、CE4属于vpnb。

  • vpna使用的VPN-target属性为111:1,vpnb为222:2。

  • 不同VPN用户之间不能互相访问。

图1 配置BGP/MPLS IP VPN组网图
配置设备之间部署BGP/MPLS IP VPN实现互通的示例,tcp/ip,java,网络文章来源地址https://www.toymoban.com/news/detail-817319.html

操作步骤
  1. 配置PE1
    #
     sysname PE1
    #
    ip vpn-instance vpna  //创建VPN实例vpna
     ipv4-family
      route-distinguisher 100:1
      vpn-target 111:1 export-extcommunity
      vpn-target 111:1 import-extcommunity
    #
    ip vpn-instance vpnb  //创建VPN实例vpnb
     ipv4-family
      route-distinguisher 100:2
      vpn-target 222:2 export-extcommunity
      vpn-target 222:2 import-extcommunity
    #
    mpls lsr-id 1.1.1.9  //配置MPLS
    mpls
    #
    mpls ldp  //建立LDP
    #
    interface Ethernet1/0/0  //绑定VPN实例
     ip binding vpn-instance vpna
     ip address 10.1.1.2 255.255.255.0
    #
    interface Ethernet2/0/0
     ip binding vpn-instance vpnb  //绑定VPN实例
     ip address 10.2.1.2 255.255.255.0
    #
    interface Ethernet2/0/1  //接口使能MPLS
     ip address 172.1.1.1 255.255.255.0
     mpls
     mpls ldp
    #
    interface LoopBack1
     ip address 1.1.1.9 255.255.255.255
    #
    bgp 100  //配置MP-IBGP对等体
     peer 3.3.3.9 as-number 100
     peer 3.3.3.9 connect-interface LoopBack1
     #
     ipv4-family unicast
      undo synchronization
      peer 3.3.3.9 enable
     #
     ipv4-family vpnv4  //使能对等体交换VPNv4路由信息的能力
      policy vpn-target
      peer 3.3.3.9 enable
     #
     ipv4-family vpn-instance vpna  //配置PE与CE之间建立EBGP对等体关系,引入VPN路由
      peer 10.1.1.1 as-number 65410
      import-route direct
     #
     ipv4-family vpn-instance vpnb  //配置PE与CE之间建立EBGP对等体关系,引入VPN路由
      peer 10.2.1.1 as-number 65420
      import-route direct
    #
    ospf 1  //配置公网路由
     area 0.0.0.0
      network 172.1.1.0 0.0.0.255
      network 1.1.1.9 0.0.0.0
    #
    return
  2. 配置P
    #
     sysname P
    #
    mpls lsr-id 2.2.2.9  //配置MPLS
    mpls
    #
    mpls ldp
    #
    interface Ethernet1/0/0
     ip address 172.1.1.2 255.255.255.0
     mpls
     mpls ldp
    #
    interface Ethernet2/0/0
     ip address 172.2.1.1 255.255.255.0
     mpls
     mpls ldp
    #
    interface LoopBack1
     ip address 2.2.2.9 255.255.255.255
    #
    ospf 1  //配置公网路由
     area 0.0.0.0
      network 172.1.1.0 0.0.0.255
      network 172.2.1.0 0.0.0.255
      network 2.2.2.9 0.0.0.0
    #
    return
  3. 配置PE2
    #
     sysname PE2
    #
    ip vpn-instance vpna  //创建VPN实例vpna
     ipv4-family
      route-distinguisher 200:1
      vpn-target 111:1 export-extcommunity
      vpn-target 111:1 import-extcommunity
    #
    ip vpn-instance vpnb  //创建VPN实例vpnb
     ipv4-family
      route-distinguisher 200:2
      vpn-target 222:2 export-extcommunity
      vpn-target 222:2 import-extcommunity
    #
    mpls lsr-id 3.3.3.9  //配置MPLS LSR
    mpls
    #
    mpls ldp
    #
    interface Ethernet1/0/0 //绑定VPN实例
     ip binding vpn-instance vpna
     ip address 10.3.1.2 255.255.255.0
    #
    interface Ethernet2/0/0  //绑定VPN实例
     ip binding vpn-instance vpnb
     ip address 10.4.1.2 255.255.255.0
    #
    interface Ethernet2/0/1  //接口使能MPLS
     ip address 172.2.1.2 255.255.255.0
     mpls
     mpls ldp
    #
    interface LoopBack1
     ip address 3.3.3.9 255.255.255.255
    #
    bgp 100  //配置MP-IBGP对等体
     peer 1.1.1.9 as-number 100
     peer 1.1.1.9 connect-interface LoopBack1
     #
     ipv4-family unicast
      undo synchronization
      peer 1.1.1.9 enable
     #
     ipv4-family vpnv4  //使能对等体交换VPNv4路由信息的能力
      policy vpn-target
      peer 1.1.1.9 enable
     #
     ipv4-family vpn-instance vpna  //配置PE与CE之间建立EBGP对等体关系,引入VPN路由
      peer 10.3.1.1 as-number 65430
      import-route direct
     #
     ipv4-family vpn-instance vpnb  //配置PE与CE之间建立EBGP对等体关系,引入VPN路由
      peer 10.4.1.1 as-number 65440
      import-route direct
    #
    ospf 1  //配置公网路由
     area 0.0.0.0
      network 172.2.1.0 0.0.0.255
      network 3.3.3.9 0.0.0.0
    #
    return
  4. 配置CE1
    #
     sysname CE1
    #
    interface Ethernet1/0/0
     ip address 10.1.1.1 255.255.255.0
    #
    bgp 65410  //在PE与CE之间建立EBGP对等体关系
     peer 10.1.1.2 as-number 100
     #
     ipv4-family unicast
      undo synchronization
      import-route direct  //引入直连路由
      peer 10.1.1.2 enable
    #
    return
  5. 配置CE2
    #
     sysname CE2
    #
    interface Ethernet1/0/0
     ip address 10.2.1.1 255.255.255.0
    #
    bgp 65420  //在PE与CE之间建立EBGP对等体关系
     peer 10.2.1.2 as-number 100
     #
     ipv4-family unicast
      undo synchronization
      import-route direct  //引入直连路由
      peer 10.2.1.2 enable
    #
    return
  6. 配置CE3
    #
     sysname CE3
    #
    interface Ethernet1/0/0
     ip address 10.3.1.1 255.255.255.0
    #
    bgp 65430  //在PE与CE之间建立EBGP对等体关系
     peer 10.3.1.2 as-number 100
     #
     ipv4-family unicast
      undo synchronization
      import-route direct  //引入直连路由
      peer 10.3.1.2 enable
    #
    return
  7. 配置CE4
    #
     sysname CE4
    #
    interface Ethernet1/0/0
     ip address 10.4.1.1 255.255.255.0
    #
    bgp 65440  //在PE与CE之间建立EBGP对等体关系
     peer 10.4.1.2 as-number 100
     #
     ipv4-family unicast
      undo synchronization
      import-route direct  //引入直连路由
      peer 10.4.1.2 enable
    #
    return
配置注意事项
  • PE之间必须使用32位掩码的Loopback接口地址来建立MP-IBGP对等体关系,以便能够迭代到隧道。

到了这里,关于配置设备之间部署BGP/MPLS IP VPN实现互通的示例的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • BGP/MPLS IP VPF(N) 实验(ensp)

             如图1所示,本次实验使用了6台路由器(R1-R6),其中R3、R4、R5作为运营商网络中的P或PE路由器,R1、R2作为VPN客户端(CE)路由器,R6作为VPN客户端要访问的目标路由器。运营商网络使用OSPF作为IGP协议,并开启MPLS LDP功能。PE路由器使用MP-BGP协议发布VPN路由信息,

    2024年02月09日
    浏览(23)
  • MPLS VPN组网系列(一)基础MPLS VPN组网

    目录 一、MPLS VPN基础 二、组网需求 三、配置要点 四、建立拓扑 五、设备配置 六、结果验证 七、总结 一、MPLS VPN基础          MPLS VPN 作为跨区域站点之间相互连接的首选隧道协议,广泛用于运营商或者跨区域企业的互联。由于MPLS VPN通过标签交换形成隧道,相比于传统

    2024年02月11日
    浏览(20)
  • 【华为】MPLS及MPLS VPN概念

    设计初衷 多协议指的是在IPV4,IPV6,IPX等网络环境中都可以使用,并且它不对底层物理介质,数据链路层介质,以及上层所使用的协议栈有要求。 MPLS是工作在 数据层面的交换技术 ,也可以理解为是一种转发技术。 MPLS是多协议 标签 交换,所以重点是标签Label中。就它是怎么

    2024年02月10日
    浏览(22)
  • MPLS——VPN

    目录 1、需求:  2、分析: 3、公网ip配置: 4、公网OSPF实现互通:  5、启动MPLS – LDP: 6、配置MPLS—VPN  1.PE与PE间建立MP-BPG邻居关系:  2.配置A公司MPLS—VPN(动态):  3.A公司CE端与PE端交互路由: 4.配置B公司MPLS—VPN(静态):  5.B公司CE端与PE端交互路由:  7、NAT: 8、测

    2024年02月08日
    浏览(21)
  • MPLS VPN

    MPLS解决路由黑洞问题          [r2]route recursive-lookup tunnel --- 在进行路由递归查找的时候,如果有隧道则递归进隧道          [r2]display fib verbose --- 查看FIB表的细节信息 MPLS VPN技术           MPLS VPN是一种由运营商提供的,专门解决虚拟专线安全及带宽问题的综合解决方案

    2024年02月14日
    浏览(23)
  • 华为路由器MPLS VPN综合实验

    目录 【实验题目】 【实验思路】 【实验记录】 一、公网部分 二、客户A的MPLS VPN 三、客户B的MPLS VPN 四、配置R7缺省指向公网 由题目可知,实验目的是要将客户A的站点1和站点2通过MPLS VPN连成一个私网,将客户B的站点1和站点2通过MPLS VPN连成另一个私网,MPLS VPN骨干网络和R4与

    2024年02月11日
    浏览(33)
  • 七、VPN技术之隧道技术原理与VPN技术原理(PPTP协议、L2TP协议、MPLS VPN、Web VPN)

     更多网络基础内容可见: 网络基础学习目录及各章节指引 虽然计算机网络技术已经逐步发展完善和成熟,并且具有通用的OSI模型体系和TCP/IP模型体系,但是各类厂商公司在研发自己的网络设备时,依旧会有自己私有协议的存在。当我们在发送数据时,有可能会经过不同厂商

    2024年02月16日
    浏览(25)
  • 【HCIE】 跨域MPLS-VPN OptionC (RR) 方式一

    实验目标: R9的环回口的私网地址192.168.9.9 能ping通R10的环回口私网地址192.168.10.10 且为最优路径。 接口地址说明: R1: 注意:R1的g0/0/1地址是绑定vpn实例后的地址。绑定实例会清空原有接口地址,需先用命令dis this 查看。每年IE考试都有同学在这个地方挂掉。 R2: R3: R4: R

    2024年02月13日
    浏览(25)
  • 华为bgp跨跳建立邻居后产生黑洞路由用mpls ldp解决方法

    捉包发现R2在处理1.1.1.1到5.5.5.5走的是标签转发 R1: dis current-configuration [V200R003C00] snmp-agent local-engineid 800007DB03000000000000 snmp-agent clock timezone China-Standard-Time minus 08:00:00 portal local-server load flash:/portalpage.zip drop illegal-mac alarm wlan ac-global carrier id other ac id 0 set cpu-usage threshold 80 restore

    2024年02月12日
    浏览(28)
  • 华为路由器BGP协议属性不互通的解决方案

    IBGP仅用于多归属场合,必须以全网状结构相连,它允许边缘路由器共享NLRI及其相关属性,从而增强系统范围内的路由策略,注意要防止在AS内部形成BGP路由环路,确保BGP路由路径上的所有路由器都知道如何将数据包转发到目的地。   一、组网环境 在华为路由器的组网环境中

    2024年02月05日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包