H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx

上传人:李医生 文档编号:6106550 上传时间:2020-09-10 格式:DOCX 页数:26 大小:171.31KB
返回 下载 相关 举报
H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx_第1页
第1页 / 共26页
H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx_第2页
第2页 / 共26页
H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx_第3页
第3页 / 共26页
H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx_第4页
第4页 / 共26页
H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx_第5页
第5页 / 共26页
点击查看更多>>
资源描述

《H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx》由会员分享,可在线阅读,更多相关《H3CMSR系列路由器MPLSL3VPN跨域方案【ABC功能配置】.docx(26页珍藏版)》请在三一文库上搜索。

1、.MSR系列路由器 MPLS L3VPN跨域方案 A 功能的配置关键词: MSR;MPLS;L3VPN;跨域 ;OptionA一、组网需求 :peA和 asbrA 在 AS1,peB 和 asbrB 在 AS2;peA 和 peB都下挂着 vpna和 vpnb 的站点, peA 下挂 vpna 和 vpnb 站点 1,peB 下挂 vpna 和 vpnb站点 2。设备清单: MSR系列 路由器 4 台二、组网图:三、配置步骤:peA配置 :#router id 3.3.3.3#ip vpn-instance vpnaroute-distinguisher 3:1vpn-target 1:1 e

2、xport-extcommunityvpn-target 1:1 import-extcommunity.#ip vpn-instance vpnbroute-distinguisher 3:2vpn-target 2:2 export-extcommunityvpn-target 2:2 import-extcommunity#mpls lsr-id 3.3.3.3#mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 1.3.0.3 255.255.255.0mplsmpls ldp#interface Ethe

3、rnet0/1port link-mode routeip binding vpn-instance vpnaip address 192.168.1.1 255.255.255.0#interface Ethernet1/0port link-mode routeip binding vpn-instance vpnbip address 172.32.1.1 255.255.255.0#interface LoopBack0ip address 3.3.3.3 255.255.255.255.#bgp 1undo synchronizationpeer 1.1.1.1 as-number

4、1peer 1.1.1.1 connect-interface LoopBack0#ipv4-family vpnv4peer 1.1.1.1 enable#ipv4-family vpn-instance vpnaimport-route direct#ipv4-family vpn-instance vpnbimport-route direct#ospf 1area 0.0.0.0network 3.3.3.3 0.0.0.0network 1.3.0.0 0.0.0.255#asbrA 配置:router id 1.1.1.1#ip vpn-instance vpnaroute-dis

5、tinguisher 1:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 1:2.vpn-target 2:2 export-extcommunityvpn-target 2:2 import-extcommunity#mpls lsr-id 1.1.1.1#mpls#mpls ldp#interface Ethernet0/0.1 /asbr间用子接口区分不同vpn 流量vlan-type dot1q vid 1ip bi

6、nding vpn-instance vpnaip address 1.2.1.1 255.255.255.0#interface Ethernet0/0.2 /asbr间用子接口区分不同vpn 流量vlan-type dot1q vid 2ip binding vpn-instance vpnbip address 1.2.2.1 255.255.255.0#interface Ethernet0/1port link-mode routeip address 1.3.0.1 255.255.255.0mplsmpls ldp#interface LoopBack0ip address 1.

7、1.1.1 255.255.255.255#bgp 1undo synchronization.peer 3.3.3.3 as-number 1 /asbr和 pe 间是标准L3VPN 配置peer 3.3.3.3 connect-interface LoopBack0#ipv4-family vpnv4peer 3.3.3.3 enable#ipv4-family vpn-instance vpna /asbr间使用 PE-CE 模式传 vpna路由peer 1.2.1.2 as-number 2#ipv4-family vpn-instance vpnb /asbr间使用 PE-CE 模式

8、传 vpna路由peer 1.2.2.2 as-number 2#ospf 1area 0.0.0.0network 1.1.1.1 0.0.0.0network 1.3.0.0 0.0.0.255#asbrB 配置:#router id 2.2.2.2#ip vpn-instance vpnaroute-distinguisher 2:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 2:2vpn-target 2:2 ex

9、port-extcommunityvpn-target 2:2 import-extcommunity.#mpls lsr-id 2.2.2.2#mpls#mpls ldp#interface Ethernet0/0.1 /asbr间用子接口区分不同vpn 流量vlan-type dot1q vid 1ip binding vpn-instance vpnaip address 1.2.1.2 255.255.255.0#interface Ethernet0/0.2 /asbr间用子接口区分不同vpn 流量vlan-type dot1q vid 2ip binding vpn-instanc

10、e vpnbip address 1.2.2.2 255.255.255.0#interface Ethernet0/1port link-mode routeip address 2.4.0.2 255.255.255.0mplsmpls ldp#interface LoopBack0ip address 2.2.2.2 255.255.255.255#bgp 2undo synchronizationpeer 4.4.4.4 as-number 2 /asbr和 pe 间是标准L3VPN 配置peer 4.4.4.4 connect-interface LoopBack0.#ipv4-fa

11、mily vpnv4peer 4.4.4.4 enable#ipv4-family vpn-instance vpna /asbr间使用 PE-CE 模式传 vpna路由peer 1.2.1.1 as-number 1#ipv4-family vpn-instance vpnb /asbr间使用 PE-CE 模式传 vpnb路由peer 1.2.2.1 as-number 1#ospf 1area 0.0.0.0network 2.2.2.2 0.0.0.0network 2.4.0.0 0.0.0.255#peB配置 :router id 4.4.4.4#ip vpn-instance vp

12、naroute-distinguisher 4:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 4:2vpn-target 2:2 export-extcommunityvpn-target 2:2 import-extcommunity#mpls lsr-id 4.4.4.4#.mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 2.4.0.4

13、 255.255.255.0mplsmpls ldp#interface Ethernet0/1port link-mode routeip binding vpn-instance vpnaip address 192.168.2.1 255.255.255.0#interface Ethernet1/0port link-mode routeip binding vpn-instance vpnbip address 172.32.2.1 255.255.255.0#interface LoopBack0ip address 4.4.4.4 255.255.255.255#bgp 2und

14、o synchronizationpeer 2.2.2.2 as-number 2peer 2.2.2.2 connect-interface LoopBack0#ipv4-family vpnv4peer 2.2.2.2 enable.#ipv4-family vpn-instance vpnaimport-route direct#ipv4-family vpn-instance vpnbimport-route direct#ospf 1area 0.0.0.0network 4.4.4.4 0.0.0.0network 2.4.0.0 0.0.0.255#四、配置关键点:1. asbr

15、 间需要用不同链路隔离不同 vpn 流量,可以使用不同物理链路或逻辑链路如子接口或 E1/T1 通道;2. asbr 间互相把对方认为 CE,所以要 配置 在 bgp 的 vpn 实例视图下 配置 。MSR系列路由器 MPLS L3VPN跨域方案 B 功能的配置关键词: MSR;MPLS;L3VPN; 跨域 ;OptionB一、组网需求 :peA 和 asbrA 在 AS1,peB 和 asbrB 在 AS2;peA 和 peB 都下挂着 vpna和 vpnb 的站点, peA 下挂 vpna 和 vpnb 站点 1,peB 下挂 vpna 和 vpnb站点 2。设备清单: MSR系列路由器

16、4 台二、组网图:.三、配置步骤:适用设备和版本: MSR系列、 Version 5.20, Beta 1105后所有版本。peA 配置:#router id 3.3.3.3#ip vpn-instance vpnaroute-distinguisher 3:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 3:2vpn-target 2:2 export-extcommunityvpn-target 2:2 import-e

17、xtcommunity#mpls lsr-id 3.3.3.3.#mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 1.3.0.3 255.255.255.0mplsmpls ldp#interface Ethernet0/1port link-mode routeip binding vpn-instance vpnaip address 192.168.1.1 255.255.255.0#interface Ethernet1/0port link-mode routeip binding vpn-insta

18、nce vpnbip address 172.32.1.1 255.255.255.0#interface LoopBack0ip address 3.3.3.3 255.255.255.255#bgp 1undo synchronizationpeer 1.1.1.1 as-number 1peer 1.1.1.1 connect-interface LoopBack0#ipv4-family vpnv4.peer 1.1.1.1 enable#ipv4-family vpn-instance vpnaimport-route direct#ipv4-family vpn-instance

19、vpnbimport-route direct#ospf 1area 0.0.0.0network 3.3.3.3 0.0.0.0network 1.3.0.0 0.0.0.255#asbrA 配置:router id 1.1.1.1#mpls lsr-id 1.1.1.1#mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 1.2.0.1 255.255.255.0mpls /使能 MPLS 流量转发能力#interface Ethernet0/1port link-mode routeip address 1.

20、3.0.1 255.255.255.0.mplsmpls ldp#interface LoopBack0ip address 1.1.1.1 255.255.255.255#bgp 1undo synchronizationpeer 1.2.0.2 as-number 2 /建立 EBGP 连接peer 3.3.3.3 as-number 1peer 3.3.3.3 connect-interface LoopBack0#ipv4-family vpnv4undo policy vpn-target /取消 vpn-target策略peer 3.3.3.3 enablepeer 1.2.0.2

21、 enable /向 EBGP 邻居发 vpn 所有 vpn 路由#ospf 1area 0.0.0.0network 1.1.1.1 0.0.0.0network 1.3.0.0 0.0.0.255#asbrB 配置:#router id 2.2.2.2#mpls lsr-id 2.2.2.2#mpls#.mpls ldp#interface Ethernet0/0port link-mode routeip address 1.2.0.2 255.255.255.0mpls /使能 MPLS 流量转发能力#interface Ethernet0/1port link-mode routei

22、p address 2.4.0.2 255.255.255.0mplsmpls ldp#interface LoopBack0ip address 2.2.2.2 255.255.255.255#bgp 2undo synchronizationpeer 1.2.0.1 as-number 1 /建立 EBGP 连接peer 4.4.4.4 as-number 2peer 4.4.4.4 connect-interface LoopBack0#ipv4-family vpnv4undo policy vpn-target /取消 vpn-target策略peer 4.4.4.4 enablep

23、eer 1.2.0.1 enable /向 EBGP 邻居发 vpn 所有 vpn 路由#ospf 1area 0.0.0.0network 2.2.2.2 work 2.4.0.0 0.0.0.255#peB 配置:router id 4.4.4.4#ip vpn-instance vpnaroute-distinguisher 4:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 4:2vpn-target 2:2 exp

24、ort-extcommunityvpn-target 2:2 import-extcommunity#mpls lsr-id 4.4.4.4#mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 2.4.0.4 255.255.255.0mplsmpls ldp#interface Ethernet0/1port link-mode routeip binding vpn-instance vpna.ip address 192.168.2.1 255.255.255.0#interface Ethernet1/0p

25、ort link-mode routeip binding vpn-instance vpnbip address 172.32.2.1 255.255.255.0#interface LoopBack0ip address 4.4.4.4 255.255.255.255#bgp 2undo synchronizationpeer 2.2.2.2 as-number 2peer 2.2.2.2 connect-interface LoopBack0#ipv4-family vpnv4peer 2.2.2.2 enable#ipv4-family vpn-instance vpnaimport-

26、route direct#ipv4-family vpn-instance vpnbimport-route direct#ospf 1area 0.0.0.0network 4.4.4.4 0.0.0.0network 2.4.0.0 0.0.0.255#四、配置关键点:.1. asbr 间的直连链路必须要使能 MPLS转发能力;2. asbr 间要建立 MP-EBGP连接, 配置类似于普通 L3VPN的 MP-IBGP连接;3. asbr 可以不用 配置 vpn 实例,需要在 bgp 的 vpnv4 视图下取消vpn-target策略。MSR系列路由器 MPLS L3VPN跨域方案 C功能

27、的配置关键词: MSR;MPLS;L3VPN;跨域 ;OptionC一、组网需求 :peA和 asbrA 在 AS1,peB 和 asbrB 在 AS2;peA 和 peB都下挂着 vpna和 vpnb 的站点, peA 下挂 vpna 和 vpnb 站点 1,peB 下挂 vpna 和 vpnb站点 2。设备清单: MSR系列 路由器 4 台二、组网图:.三、配置 步骤:适用设备和版本: MSR系列、 Version 5.20, Beta 1105后所有版本。peA配置 :#router id 3.3.3.3#ip vpn-instance vpnaroute-distinguisher 3

28、:1vpn-target 1:1 export-extcommunityvpn-target 1:1 import-extcommunity#ip vpn-instance vpnbroute-distinguisher 3:2.vpn-target 2:2 export-extcommunityvpn-target 2:2 import-extcommunity#mpls lsr-id 3.3.3.3#mpls#mpls ldp#interface Ethernet0/0port link-mode routeip address 1.3.0.3 255.255.255.0mplsmpls

29、ldp#interface Ethernet0/1port link-mode routeip binding vpn-instance vpnaip address 192.168.1.1 255.255.255.0#interface Ethernet1/0port link-mode routeip binding vpn-instance vpnbip address 172.32.1.1 255.255.255.0#interface LoopBack0ip address 3.3.3.3 255.255.255.255#bgp 1undo synchronization.peer

30、4.4.4.4 as-number 2 /与 peB 建立 EBGP 连接peer 1.1.1.1 as-number 1peer 4.4.4.4 ebgp-max-hop 64 /支持多跳EBGP 连接peer 4.4.4.4 connect-interface LoopBack0 /使用环回口连接peer 1.1.1.1 label-route-capability /使能标签路由能力peer 1.1.1.1 connect-interface LoopBack0#ipv4-family vpnv4peer 4.4.4.4 enable /与 peB 交换 vpn 路由#ipv4-fami

31、ly vpn-instance vpnaimport-route direct#ipv4-family vpn-instance vpnbimport-route direct#ospf 1area 0.0.0.0network 3.3.3.3 0.0.0.0network 1.3.0.0 0.0.0.255#asbrA 配置:router id 1.1.1.1#mpls lsr-id 1.1.1.1#mpls#mpls ldp#.acl number 2000 /定义 ACL 用于路由策略rule 0 permit source 3.3.3.3 0rule 5 deny#interface

32、Ethernet0/0port link-mode routeip address 1.2.0.1 255.255.255.0mpls /使能 MPLS 流量转发能力#interface Ethernet0/1port link-mode routeip address 1.3.0.1 255.255.255.0mplsmpls ldp#interface LoopBack0ip address 1.1.1.1 255.255.255.255#bgp 1network 3.3.3.3 255.255.255.255 /引入 peA 路由undo synchronizationpeer 1.2.

33、0.2 as-number 2peer 3.3.3.3 as-number 1peer 1.2.0.2 route-policy asbrB export /应用路由策略peer 1.2.0.2 label-route-capability /使能标签路由能力peer 3.3.3.3 route-policy peA export /应用路由策略peer 3.3.3.3 label-route-capability /使能标签路由能力peer 3.3.3.3 connect-interface LoopBack0#ospf 1.area 0.0.0.0network 1.1.1.1 0.0.0

34、.0network 1.3.0.0 0.0.0.255#route-policy asbrB permit node 0 /对 asbrB的路由策略if-match acl 2000 /匹配条件apply mpls-label /分标签操作route-policy peA permit node 0 /对 peA 的路由策略if-match mpls-label /匹配条件apply mpls-label /分标签#asbrB 配置:#router id 2.2.2.2#mpls lsr-id 2.2.2.2#mpls#mpls ldp#acl number 2000 /定义 ACL 用于路由

35、策略rule 0 permit source 4.4.4.4 0rule 5 deny#interface Ethernet0/0port link-mode routeip address 1.2.0.2 255.255.255.0mpls /使能 MPLS 流量转发能力#.interface Ethernet0/1port link-mode routeip address 2.4.0.2 255.255.255.0mplsmpls ldp#interface LoopBack0ip address 2.2.2.2 255.255.255.255#bgp 2network 4.4.4.4

36、255.255.255.255 /引入 peB路由undo synchronizationpeer 1.2.0.1 as-number 1peer 4.4.4.4 as-number 2peer 1.2.0.1 route-policy asbrA export /应用路由策略peer 1.2.0.1 label-route-capability /使能标签路由能力peer 4.4.4.4 route-policy peB export /应用路由策略peer 4.4.4.4 label-route-capability /使能标签路由能力peer 4.4.4.4 connect-interface LoopBack0#

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 科普知识


经营许可证编号:宁ICP备18001539号-1