PE上创建VPN实例,并绑定与CE相连的接口。 在PE上创建OSPF伪连接。 调整区域内OSPF链路的cost值,使它比伪连接的cost值大,以便流量通过MPLS骨干网转发。 操作步骤 配置用户网络上的OSPF 在CE1、RTA、CE2上配置普通OSPF,发布各接口的网段地址。 # 配置CE1。
vpnv4 //使能对等体交换VPNv4路由信息的能力 policy vpn-target peer 1.1.1.1 enable # ipv4-family vpn-instance vpn1 import-route ospf 2 //将本端OSPF私网路由引入BGP-VPN实例IPv4地址族路由表 # ospf 1 //使用OSPF发布PE之间的路由,到达Loopback接口的路由 area 0.0.0.0 network 192.168.1.0 0.0.0.255...
PE上创建VPN实例,并绑定与CE相连的接口。 在PE上创建OSPF伪连接。 调整Backdoor链路的cost值,使它比伪连接的cost值大,以便流量通过MPLS骨干网转发。 操作步骤 配置用户网络上的OSPF 在CE1、RTA、CE2上配置普通OSPF,发布各接口的网段地址。 # 配置CE1。 <Huawei> system-view [Huawei] sysname CE1 [CE1] ...
本举例中业务1接入VPN1,业务2接入VPN2。通过OSPF多实例隔离业务1和业务2的路由,需要做如下部署: · GW上创建两个VPN实例vpn1和vpn2。 · GW上创建两个OSPF进程OSPF 15和OSPF 115。将OSPF 15与vpn1绑定,OSPF 115与vpn2绑定。 · CE和AR上分别创建两个VPN实例vpn1和vpn2。 · CE和AR上分别创建两个OSPF进...
#如果我想修改ospf中的tag值为固定的,或者我自己bgp as号大于65535默认为0,那么应该在ospf vpn-instance实例中手动修改route-tag值为固定数值,在ospf lsdb里的tag则为修改后的值: #修改route-tag为1000: [ar6-ospf-1]di this [V200R003C00] #
结尾 OSPF 多进程虽然是隔离的,但是执行路由引入的 ASBR 拥有全部的路由,显然还是不够安全的。这里可以使用 VRF( Virtual Routing Forwarding ,虚拟路由转发),也叫做 VPN 实例( VPN Instance ),把进程关联到 VRF 实例中,可以彻底隔离路由,可以想象成两台物理隔离的设备,有兴趣的同学,可以了解下。
OSPF对其自身协议进行扩展,创立OSPFVPN多实例。支持在BGP/MPLS IP VPN场景的PE和CE之间运行,进行路由的学习和发布。在多实例场景中,路由器上会存在多个独立的路由表,之间的路由信息相互隔离。【HedEX中的定义】OSPF VPN多实例特性是为了支持在VPN场景中PE(Provider Edge)和CE(Customer Edge)之间能够运行OSPF协议...
在华为设备上配置OSPF VPN实例的步骤如下: 1. 创建VPN实例:在设备上使用命令创建不同的VPN实例,并分配相应的VPN实例ID。 2. 配置VPN实例下的接口:将接口分配给特定的VPN实例,以确保流量在不同VPN实例之间隔离。 3. 配置OSPF协议:在每个VPN实例下配置OSPF,设置路由器ID和区域ID。
客户路由器OSPF进程绑定了VPN实例,导致设备成为了ABR产生了一条7类缺省LSA,设备在自身存在7类缺省LSA的情况下,不会计算从其他路由器学习到的7类缺省LSA,导致路由无法计算。 解决方案 在私网OSPF进程中配置“vpn-instance-capability simple”,配置该参数后,设备在私网OSPF进程中将不会成为ABR/ASBR。