MPLS VPN跨域C1方案 RR反射器(一)

简介: MPLS VPN跨域C1方案 RR反射器

拓扑图如下

  • 配置两个RR之间建立MP-EBGP邻居
  1. R9配置
bgp 100
peer 10.10.10.10 as-number 200
peer 10.10.10.10 ebgp-max-hop 255
peer 10.10.10.10 connect-interface LoopBack0
ipv4-family vpnv4
peer 10.10.10.10 enable
peer 10.10.10.10 next-hop-invariable
  1. R10配置
bgp 200
peer 9.9.9.9 as-number 100
peer 9.9.9.9 ebgp-max-hop 255
peer 9.9.9.9 connect-interface LoopBack0
ipv4-family vpnv4
peer 9.9.9.9 enable
peer 9.9.9.9 next-hop-invariable

现在虽然配置了建立邻居的BGP进程,但是因为双方是没有对方的路由的,所以无法建立。

  • R3与R4建立EBGP邻居,各自宣告9.9.9.9与10.10.10.10
  1. R3配置
bgp 100
peer 34.1.1.4 as-number 200
  peer 34.1.1.4 enable
  peer 34.1.1.4 route-policy 1 export
  peer 34.1.1.4 label-route-capability
network 9.9.9.9 255.255.255.255
  1. R4配置
bgp 200
peer 34.1.1.3 as-number 100
  peer 34.1.1.3 enable
  peer 34.1.1.3 route-policy 1 export
  peer 34.1.1.3 label-route-capability
network 10.10.10.10 255.255.255.255
  • R3与R9建立邻居,R4与R10建立邻居(IBGP邻居关系)
  1. AS 100
R9
bgp 100
 peer 3.3.3.3 as-number 100
 peer 3.3.3.3 connect-interface LoopBack0
ipv4-family unicast
  undo synchronization
  peer 3.3.3.3 enable
  peer 3.3.3.3 label-route-capability
 ipv4-family vpnv4
  undo policy vpn-target
  peer 1.1.1.1 enable
  peer 1.1.1.1 reflect-client
R3
bgp 100
 peer 9.9.9.9 as-number 100
 peer 9.9.9.9 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  network 9.9.9.9 255.255.255.255
  peer 9.9.9.9 enable
  peer 9.9.9.9 route-policy 2 export
  peer 9.9.9.9 label-route-capability
  1. AS 200
R10
bgp 200
 peer 4.4.4.4 as-number 200
 peer 4.4.4.4 connect-interface LoopBack0
 ipv4-family unicast
  undo synchronization
  peer 4.4.4.4 enable
  peer 4.4.4.4 label-route-capability
R4
bgp 200
 peer 10.10.10.10 as-number 200
 peer 10.10.10.10 connect-interface LoopBack0
 ipv4-family unicast
  undo synchronization
  network 6.6.6.6 255.255.255.255
  network 10.10.10.10 255.255.255.255
  peer 10.10.10.10 enable
  peer 10.10.10.10 route-policy 2 export
  peer 10.10.10.10 label-route-capability
  • 配置策略路由
  1. R3配置,应用策略已在上一步配置
route-policy 1 permit node 10
 apply mpls-label
route-policy 2 permit node 10
 if-match mpls-label
 apply mpls-label
  1. R4配置
route-policy 1 permit node 10
 apply mpls-label
route-policy 2 permit node 10
 if-match mpls-label
 apply mpls-label

此时,两个RR之间的路由可达,RR之间可以正常建立MP-EGBP邻居。

下一步需要R1与R9建立MP-IBGP邻居关系,R1把VPNV4路由传给R9

R6与R10建立MP-IBGP邻居关系,R6把VPNVR路由传给R10

之后R9与R10互相传递VPNVR路由,他们就能收到了。

  • R1与R9,R6与R10建立MP-IBGP邻居
  1. AS 100
R1
bgp 100
 peer 9.9.9.9 as-number 100
 peer 9.9.9.9 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 9.9.9.9 enable
 peer 9.9.9.9 label-route-capability
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 9.9.9.9 enable
 #
 ipv4-family vpn-instance vpn1
  import-route ospf 1
R9
bgp 100
 peer 1.1.1.1 as-number 100
 peer 1.1.1.1 connect-interface LoopBack0
 ipv4-family unicast
  undo synchronization
  peer 1.1.1.1 enable
  peer 1.1.1.1 reflect-client
  peer 1.1.1.1 label-route-capability#
 ipv4-family vpnv4
 undo policy vpn-target
  peer 1.1.1.1 enable
  peer 1.1.1.1 reflect-client
  1. AS 200
R9
bgp 100
 peer 10.10.10.10 as-number 200
 peer 10.10.10.10 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 10.10.10.10 enable
 peer 10.10.10.10 label-route-capability
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 10.10.10.10 enable
 #
 ipv4-family vpn-instance vpn1
  import-route ospf 1
R9
bgp 100
 peer 6.6.6.6 as-number 100
 peer 6.6.6.6 connect-interface LoopBack0
 ipv4-family unicast
  undo synchronization
  peer 6.6.6.6 enable
  peer 1.1.1.1 reflect-client
  peer 1.1.1.1 label-route-capability#
 ipv4-family vpnv4
 undo policy vpn-target
  peer 1.1.1.1 enable
  peer 1.1.1.1 reflect-client

现在路由就可以正常传递了,但是对于两边的PE设备来说,1.1.1.1和6.6.6.6都不是可达的。所以需要在中间设备R3与R4上面分别network 1.1.1.1和 6.6.6.6.

数据配置

R1

<R1>  dis cu
[V200R003C00]
#
 sysname R1
#
 snmp-agent local-engineid 800007DB03000000000000
 snmp-agent
#
 clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load flash:/portalpage.zip
#
 drop illegal-mac alarm
#
 wlan ac-global carrier id other ac id 0
#
 set cpu-usage threshold 80 restore 75
#
ip vpn-instance vpn1
 ipv4-family
  route-distinguisher 1:1
  vpn-target 1:6 export-extcommunity
  vpn-target 6:1 import-extcommunity
#
mpls lsr-id 1.1.1.1
mpls
#
mpls ldp
#
#
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
 local-user admin service-type http
#
isis 1
 is-level level-2
 cost-style wide
 network-entity 49.0000.0000.0001.00
#
firewall zone Local
 priority 15
#
interface GigabitEthernet0/0/0
 ip binding vpn-instance vpn1
 ip address 17.1.1.1 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface GigabitEthernet0/0/1
 ip address 12.1.1.1 255.255.255.0
 isis enable 1
 mpls
 mpls ldp
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
interface LoopBack0
 ip address 1.1.1.1 255.255.255.255
 isis enable 1
#
bgp 100
 peer 9.9.9.9 as-number 100
 peer 9.9.9.9 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 9.9.9.9 enable
  peer 9.9.9.9 label-route-capability
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 9.9.9.9 enable
 #
 ipv4-family vpn-instance vpn1
  import-route ospf 1
#
ospf 1 vpn-instance vpn1
 import-route bgp
 area 0.0.0.0
#
user-interface con 0
 authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return


目录
相关文章
|
5月前
|
网络协议 PHP 网络虚拟化
BGP MPLS VPN(OPTION C)实验笔记
BGP MPLS VPN(OPTION C)实验笔记
76 1
|
5月前
|
网络协议 网络虚拟化
MPLS VPN 跨域OptionC2
MPLS VPN 跨域OptionC2
|
5月前
|
网络协议 PHP 网络虚拟化
BGP MPLS VPN(OPTION B)实验笔记
BGP MPLS VPN(OPTION B)实验笔记
75 0
BGP MPLS VPN(OPTION B)实验笔记
|
5月前
|
网络协议 网络虚拟化
|
5月前
|
网络协议 PHP 网络虚拟化
MPLS VPN 跨域OptionB
使用跨域方式B实现两家公司的通信
|
5月前
|
网络协议 网络虚拟化
MPLS VPN 跨域OptionA
通过跨域A的方式实现两家公司互相通信
|
5月前
|
网络协议 网络虚拟化
MPLS VPN Hub&Spoke架构
MPLS VPN Hub&Spoke架构
|
6月前
|
新制造 SDN 网络虚拟化
SD-WAN 大战 MPLS VPN 多年,赢了吗?
在过去的10年中,SDN(软件定义网络)已在数据中心和云节点之间的网络中得到广泛应用。而SD-WAN(软件定义广域网)则解决了各种复杂的广域网连接场景,成为大多数中小型企业组网的首选方案。 尽管当前SD-WAN市场有着广泛的应用,但在经过近几年的发展后,我们也开始意识到SD-WAN面临着各种问题,其中有些问题是不可调和的。那么,SD-WAN的发展面临哪些阻碍?如何应对这些挑战?本文将着重探讨这些问题,同时分享行业的最佳实践。
SD-WAN 大战 MPLS VPN 多年,赢了吗?
|
7月前
|
网络虚拟化
MPLS VPN跨域C2 RR反射器方案(二)
MPLS VPN跨域C2 RR反射器方案
59 0
|
7月前
|
网络虚拟化
MPLS VPN跨域C2 RR反射器方案(一)
MPLS VPN跨域C2 RR反射器方案
49 0