欢迎来到天天文库
浏览记录
ID:10018779
大小:71.80 KB
页数:13页
时间:2018-05-21
《mplsvpn的基本配置(图解)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、MPLSVPN的基本配置(图解)介绍 MPLS准许多个Site通过ServiceProvider的网络透明互联。一个ISP的网络可以支持多个不同的IPVPN,每个VPN对客户来说,是个单独的私有网络,和其它的客户都是独立的。在一个VPN里面,每个site可以发送IP包给同一个VPN里的其它Site。换句话来说,MPLS/VPN对于客户来说,相当于一个透明的三层传输网络,以前可以通过租用LeasedLine互联,现在可以租用MPLS/VPN链路互联。 每个VPN和一个或多个VRF(VPNRoutingorforw
2、ardinginstance)关联。一个VRF包括一个路由表、一个CEF表和一组使用这个转发表的接口。 路由器为每个VRF维护着独立的路由表和CEF表。这可以防止信息被发送到VPN之外,并且每个VPN可以使用重叠的IP地址。 路由器通过MP-BGP的扩展community标签来分发VPN路由信息 实验环境 本例在下面的软件和硬件环境下实现: P和PE路由器 ·CiscoIOS.Release12.2(6h),支持MPLSVPNfeature. ·P路由器:Cisco7200系列路由器. ·
3、PE路由器:Cisco2691,或者3640系列路由器. C和CE路由器 ·任何可以和PE交换路由信息的路由器都可以作为C和CE路由器. 缩写约定 ·P-Provider'scorerouter. ·PE-Provider'sedgerouter. ·CE-Customer'sedgerouter. ·C-Customer'srouter. 我们将用下面的拓扑图进行举例说明:配置 网络拓扑图 本文档使用下面的拓扑图,网络中有3台P路由器、2台PE路由器(Pescara和Pesar
4、o),2个VPN客户分别是Customer_A和Customer_B: (点击图片可以放大) 配置过程 启用ipcef 使用下面的过程启用ipcef.,为了提高性能,可以在支持的路由器上使用ipcefdistributed命令。 当在接口上配置了MPLS后(在接口上配置tag-switchingip).,还要在PE上完成下面的步骤: 1.在路由器上为每个相连的VPN创建一个VRF,使用命令ipvrf 配置ipvrf的时候: o为每个VPN指定正确的RD.这是为了扩展IP地址之用,以便你可以识别I
5、P地址属于哪个VPN. rd o配置MP-BGP的扩展communities的import和export值.这是用于过滤import和export过程的. route-target[export
6、import
7、both] 2.在VPN各自的接口下使用ipvrfforwarding 命令,别忘了还需要配置IP地址 3.配置PE-CE间使用的路由协议,可是使用静态路由或者动态路由(RIP、OSPF、BGP). 配置MP-BGP 在PE路由器之间配置MP-BGP.有几种办法来配置BGP,例如路由反
8、射器或者联盟.我们这儿使用直连的邻居进行举例. 1.声明彼此的邻居 2.为这台PE上的每个VPN配置address-familyipv4vrf 如果需要的话,完成下面的步骤 o重分布静态、RIP、或者OSPF路由 o重分布直连的路由 oActivate和CE路由器间的BGP邻居 3.进入address-familyvpnv4模式,完成下面的配置: oActivatetheneighbors.Activate邻居 o指定必须使用扩展community,这是必须的。配置 本例中的5台
9、路由器配置如下:Pescara Currentconfiguration: ! version12.2 ! hostnamePescara ! ipcef ! !---Customer_A的配置. ipvrfCustomer_A !---启用Customer_A的VPN路由和转发表(VRF). rd100:110 !---Routedistinguishercreatesroutingandforwarding !---tablesforaVRF. route-
10、targetexport100:1000 !---Createslistsofimportandexportroute-targetextended !---communitiesforthespecifiedVRF. route-targetimport100:1000 ! !---Customer_B配置.
此文档下载收益归作者所有