欢迎来到天天文库
浏览记录
ID:22631965
大小:113.50 KB
页数:20页
时间:2018-10-30
《mplsvpn的基本配置》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、MPLSVPN的基本配置~教育资源库 介绍 MPLS准许多个Site通过ServiceProvider的网络透明互联。一个ISP的网络可以支持多个不同的IPVPN,每个VPN对客户来说,是个单独的私有网络,和其它的客户都是独立的。在一个VPN里面,每个site可以发送IP包给同一个VPN里的其它Site。换句话来说,MPLS/VPN对于客户来说,相当于一个透明的三层传输网络,以前可以通过租用LeasedLine互联,现在可以租用MPLS/VPN链路互联。 每个VPN和一个或多个VRF(VPNRoutingorfo
2、runity标签来分发VPN路由信息 实验环境 本例在下面的软件和硬件环境下实现: P和PE路由器 CiscoIOS.Release12.2(6h),支持MPLSVPNfeature. P路由器:Cisco7200系列路由器. PE路由器:Cisco2691,或者3640系列路由器. C和CE路由器 任何可以和PE交换路由信息的路由器都可以作为C和CE路由器. 缩写约定 P-Provider'scorerouter. PE-Provider'sedgerouter. CE-Cus
3、tomer'sedgerouter. C-Customer'srouter. 我们将用下面的拓扑图进行举例说明: 配置 网络拓扑图 本文档使用下面的拓扑图,网络中有3台P路由器、2台PE路由器(Pescara和Pesaro),2个 VPN客户分别是Customer_A和Customer_B: 配置过程 启用ipcef 使用下面的过程启用ipcef.,为了提高性能,可以在支持的路由器上使用ipcefdistributed命令。 当在接口上配置了MPLS后(在接口上配置tag-s
4、unities的import和export值.这是用于过滤import和export过程的. route-target[export
5、import
6、both]<targetVPNextendedmunity> 2.在VPN各自的接口下使用ipvrffore>命令,别忘了还需要配置IP地址 3.配置PE-CE间使用的路由协议,可是使用静态路由或者动态路由(RIP、OSPF、BGP). 配置MP-BGP 在PE路由器之间配置MP-BGP.有几种办法来配置BGP,例如路由反射器或者联盟.我们这儿使
7、用直连的邻居进行举例. 1.声明彼此的邻居 2.为这台PE上的每个VPN配置address-familyipv4vrf <VPNrouting/fore命令. 如果需要的话,完成下面的步骤 o重分布静态、RIP、或者OSPF路由 o重分布直连的路由 oActivate和CE路由器间的BGP邻居 3.进入address-familyvpnv4模式,完成下面的配置: oActivatetheneighbors.Activate邻居 o指定必须使用扩展munity,这是必须的. 配置 本例中的5台
8、路由器配置如下: Pescara Currentconfiguration: ! version12.2 ! hostnamePescara ! ipcef ! !---Customer_A的配置. ipvrfCustomer_A !---启用Customer_A的VPN路由和转发表(VRF). rd100:110 !---Routedistinguishercreatesroutingandforportandexportroute-targetextended !---muni
9、tiesforthespecifiedVRF. route-targetimport100:1000 ! !---Customer_B配置. ipvrfCustomer_B rd100:120 route-targetexport100:2000 route-targetimport100:2000 ! interfaceLoopback0 ipaddress10.10.10.4255.255.255.255 iprouterisis !---Customer_A的配置. interfaceL
10、oopback101 ipvrfforer_A !---将一个接口或者自接口和一个VRF实例关联起来. ipaddress200.0.4.1255.255.255.0 !---Loopback101和102使用相同的IP地址200.0.4.1.这是准许的,因为它们属于2个不用 客户的VRF noipdirected-b
此文档下载收益归作者所有