资源描述:
《DA082103 MPLS VPN用户访问Internet上机指导书 ISSUE100.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、DA082103MPLSVPN用户访问Internet上机指导书ISSUE100 同时在办事处A设置了一台代理服务器,具有公网地址,办事处A的用户可以通过该代理服务器访问Inter。 1.2组网及业务描述图1-1MPLSL3VPN的VPN用户访问Inter上机组网图?RTA和RTB分别作为CE和PE路由器,同样RTD和RTC也分别作为CE和PE路由器。 他们都属于同一VPN。 ??RTE模拟Inter环境。 在RTA上连接Server,运行Proxy代理软件,VPN的用户就是通过此代理服务器上网的。 华为技术有限公司,未经许可不得扩散1MPLSVPN用户访问Inter上机指
2、导书?第1章VPN用户访问Inter配置结束后,ProxyServer可以ping通RTE,即表明可以用户可以通过ProxyServer访问Inter。 ?RTA,RTB,RTC,RTD,RTE的版本是VRP3.30,RELEASE0008。 1.3命令行列表操作版本命令iproute-staticvpn-instancevpn-instance-nameip-address{mask
3、mask-length}{interface-name
4、gateway-address}[public
5、preferencevalue][reject
6、blackhole]iproute-stati
7、cvpn-instancevpn-instance-nameprefixmask[next-hop-address][interfaceinterface-number][public][preference]VRP3.3创建一条指定的vpn-instance的静态路由VRP5.12华为技术有限公司,未经许可不得扩散MPLSVPN用户访问Inter上机指导书第1章VPN用户访问Inter1.4配置流程图基础配置PE上使能配置IGPPE之间建立IBGP邻居PE上使能MPLS创建VPN实例配置PE-PE间的连接配置PE-CE间的连接配置PE-CE间的静态路由1.5配置步骤 (1)基本配置
8、如图配置各设备的接口IP地址,使用命令“ipaddressx.x.x.x.”。 RTA需要配置Loopback0,E0/0,E0/1,E1/1;RTB需要配置Loopback0,E0/0,E0/1,E1/0;RTC需要配置Loopback0,E0/0,E0/1,E1/1;RTD需要配置Loopback0,E0/0,E0/1;RTE需要配置Loopback0,E1/1,E1/0; (2)在RTB和RTC和RTE上使能OSPF华为技术有限公司,未经许可不得扩散3MPLSVPN用户访问Inter上机指导书第1章VPN用户访问Inter在RTB和RTC上使用OSPF的进程ID为1,使用命令
9、“ospf1”“workx.x.x.xx.x.x.x.”,在RTB上宣告网络2.2.2.2/32,192.2.2.0/32,192.2.3.0/32在RTC上宣告网络3.3.3.3/32,192.2.2.0/32,192.2.4.0/32在RTE上宣告网络5.5.5.5/32,192.2.3.0/32,192.2.4.0/32 (3)在RTA和RTD上使能BGP在RTA和RTD上使能BGP,并引入直连网段,使用命令“bgpxxx”“groupxxxexternal”“peerx.x.x.xgroupxxxas-numberxxx”“import-routedirect” (4)在R
10、TB和RTC上使能BGP在RTB和RTC上使能BGP,用loopback地址建立IBGP的邻居关系.使用命令“bgp100”“group100internal”“peerx.x.x.xgroup100”“peerx.x.x.xconnect-interfaceLoopBack0” (5)在RTB,RTC和RTE上使能MPLS在RTB,RTC和RTE的全局和端口模式下使能MPLS和LDP,RTB和RTC的E0/0端口是用来绑定VPN-INSTANCE的,不用使能MPLS。 (6)在RTB和RTC上创建VPN实例在RTB和RTC上创建VPN实例“huawei”,并配置RD和RT,并将V
11、PN实例绑定到E0/0接口,重新配置E0/0的IP地址。 使用命令“ipvpn-instancehuawei”“route-distinguisher100:1”“vpn-target100:1both”,在E0/0的视图下使用“ipbindingvpn-instancehuawei”“ipaddressx.x.x.xx.x.x.x” (7)在RTB和RTC上进入VPNV4视图,配置PE-PE的MPBGP连接在BGP的视图下使用命令“ipv