对于这种组网情况,需要设置两个VPN Target,一个表示“Hub”,另一个表示“Spoke”。如图7-11所示。 图7-11Hub&Spoke组网方案 各Site在PE上的VPN实例的VPN Target设置规则为: Spoke-PE:Export Target为“Spoke”,Import Target为“Hub”。任意Spoke-PE的Import Route Target属性不与其它Spoke-PE的Export Route Targ...
在IPv4公网上配置IS-IS协议,实现骨干网的互通。 在各PE和P上配置MPLS和MPLS LDP,即VPN使用IPv4公网上的LDP LSP隧道,传输VPN数据。 在PE1和PE2上配置MP-IBGP,即PE间用BGP来交换VPN-IPv6路由。 在PE1和PE2上配置VPN实例,配置合适的VPN-target属性,以实现相同VPN间互通,不同VPN间隔离。同时,与CE相连的接口和...
Egress PE从连接CE2的接口收到Update消息,把该路由转化为VPN IPv4路由,加入对应的VPN实例路由表。 Egress PE为该路由分配MPLS标签,并将标签和VPN IPv4路由信息加入MP-IBGP的Update消息中的NLRI字段中,Export-RT属性加入MP-BGP Update消息的扩展团体属性字段中,将Update消息发送给Ingress PE。 Ingress PE对该路由进行...
1.ip vpn-instance:用来创建VPN实例,并进入VPN实例视图。 2.route-distinguisher:用来为VPN实例地址族配置路由标识RD(Route Distinguisher)。其中RD用于PE和CE之间,用于区别不同VPN的ip地址。 3.vpn-target:用来配置VPN实例地址族入方向或出方向的VPN-Target,该属性为扩展团体属性。both标识入方向和出方向。 4.ip b...
将下行口分别放入vpna,vpnb interface FastEthernet0/1 ip vrf forwardingvpna ip address 172.16.40.1 255.255.255.0 ! interface FastEthernet1/0 ip vrf forwardingvpnb ip address 172.16.40.1 255.255.255.0 ! 在R4,R5上做默认指向R1, R1上做静态往下指 ...
第一步:配置VRF(Virtual Routing and Forwarding) VRF是BGP MPLS VPN中的核心概念之一,它将路由和转发过程隔离在不同的虚拟路由表中。在配置VRF之前,需要先创建一个VRF实例,并指定一个唯一的标识符。然后,将需要进行隔离的接口与VRF实例进行绑定。最后,通过指定虚拟路由表中的默认路由和学习BGP路由的方式,来完成VRF...
1、在IPv4公网上配置IS-IS,实现骨干网的互通。2、在各PE和P设备上配置MPLS和MPLS LDP,即VPN使用IPv4公网上的LDP LSP隧道,传输VPN数据。3、在PE1和PE2上配置MP-IBGP,即PE间用BGP来交换VPN-IPv6路由。4、PE1和PE2上配置VPN实例,配置合适的VPN-target属性,以实现相同VPN间互通,不同VPN间隔离。同时,与...
配置MP-BGP 配置BGP的方法有多种,例如,您可以将PE路由器配置为BGP邻居,或使用路由反射器(RR)或联盟方法。下一个示例中使用路由反射器,它比PE路由器之间使用全网状邻居更具可扩展性: 1. 为该PE路由器上显示的每个VPN输入address-family ipv4 vrf <VRF name>命令。然后,根据需要执行以下一个或多个后续步骤: ...
1.在路由器上为每个相连的VPN创建一个VRF,使用命令ip vrf 配置ip vrf的时候: o为每个VPN指定正确的RD.这是为了扩展IP地址之用,以便你可以识别IP地址属于哪个VPN. rd o配置MP-BGP的扩展communities的import和export值.这是用于过滤import和export过程的. route-target [export|import|both] 2.在VPN各自的接口下...
本文檔提供了MPLS VPN網路的示例配置,其中邊界網關協定(BGP)在PE(提供商邊緣)和CE(客戶邊緣)路由器之間使用。與 MLPS 搭配使用時,VPN 功能可讓數個網站透過服務提供者網路,透明地互相連線。一個服務提供商網路可以支援多個不同的IP VPN,每個IP VPN對其使用者來說都是一個獨立於所有其他網路的專用網路。在一個...