域内MP BGP /MPLS VPN配置实例
域内MP BGP /MPLS VPN配置实例
![]() CE----PE:可运行静态路由、RIPV2、EIGRP、OSPF、EBGP。
PE----P: 只运行MPLS IP即可,PE1—P—PE2在同一路由选择域内(IGP)。
PE1--PE2:
建立MP-IBGP VPNV4邻居关系,传递VPN路由。
所有VRF均配置在PE设备上,CE设备不知道VPN信息。
P: Provider Router PE:
Provider Edge Router CE: Customer Edge Router
CE—PE间静态路由
CE:无需知道VPN信息,配置一条指向CE—PE间互联链路PE侧接口的缺省路由即可。
CE(config)#ip route 0.0.0.0 0.0.0.0
10.10.12.2
PE:在PE上宣告CE站点上存在的私网(VPN)路由即可。
PE(config)#ip route vrf VPNA
1.1.1.1 255.255.255.255 serial 1/0
PE(config)#ip route vrf VPNA 172.16.1.1 255.255.255.0 serial 1/0
CE—PE间RIPV2路由协议
CE:在RIPV2中宣告接口地址的网段;宣告作为VPN私网地址的网段,并将这些接口设置为被动接口(passive-interface)。
CE(config)#router rip
version 2
network 10.10.12.1
network 1.1.1.1
network 172.16.1.1
passive-interface loopback
0
passive-interface loopback
10 这就是CE所需的全部配置!
PE:启动RIPV2协议进程,在ipv4 vrf
VPNA地址簇宣告互联接口地址,引入BGP中VRF VPNA的路由信息。在BGP的ipv4 vrf VPNA地址簇中引入RIPV2 路由信息。
router rip
version 2
address-family ipv4 vrf VPNA
version 2
redistribute bgp 2345 metric 4
network 10.0.0.0
CE—PE间EIGRP路由协议 CE:配置基本的EIGRP路由协议即可。
router eigrp 120
address-family ipv4
network 1.1.1.1 0.0.0.0
network 10.10.12.0 0.0.0.255
network 172.16.1.0 0.0.0.255
no
auto-summary
PE: 与CE间EIGRP邻居关系必须建立在IPV4
VRF VPNA地址簇,
引入BGP中VPN路由,通过EIGRP发布给CE。同时,在BGP
的IPV4 VRF VPNA地址簇中引入EIGRP路由信息,发布给对 端的 PE。
router eigrp 200
address-family ipv4 vrf VPNA
redistribute
bgp 2345 metric 1024 500 200 200 1500
network 10.10.12.0 0.0.0.255
no
auto-summary
autonomous-system 120
PE:
引入EIGRP路由进程中地址信息。
Router bgp 2345
address-family ipv4 vrf VPNA
redistribute
eigrp 120 metric 200
no
auto-summary
no
synchronization
exit-address-family
CE—PE间OSPF路由协议 PE:与RIPV2/EIGRP类似,启动IPV4 VRF VPNA的
OSPF路由进程,宣告VRF的接口地址,并引入BGP中相关路由信息。同时在BGP中冶需要引入OSPF IPV4 VRF VPNA中相关路由信息。
Router bgp 2345
address-family ipv4 vrf VPNA
redistribute ospf 2 vrf VPNA 在bgp中引入OSPF VRF 路由进程
CE: 启动普通OSPF路由进程即可。
router ospf 2
log-adjacency-changes
passive-interface Loopback0
passive-interface Loopback10
network 6.6.6.6 0.0.0.0 area 0
network 10.10.56.0 0.0.0.255 area 0
network 172.16.2.0 0.0.0.255 area 0
PE:
router ospf 2 vrf VPNA
log-adjacency-changes
redistribute bgp 2345 subnets
network 10.10.56.0 0.0.0.255 area 0
CE—PE间EBGP路由协议 CE:使用直连接口地址与PE建立EBGP邻居关系,同时向PE宣告VPN私网路由信息即可。(在BGP可以用netwok宣告,也可以用redistribute connected进行宣告)。
router bgp 100
no
synchronization
bgp
log-neighbor-changes
redistribute connected
neighbor 10.10.12.2 remote-as 2345
no
auto-summary
PE:使用与CE间直连接口地址建立ipv4
vrf VPNA中的邻居,传递VRF路由。
router bgp 2345
neighbor 10.10.12.1 remote-as 100 建立普通IPV4邻居
!
address-family ipv4
no
neighbor 10.10.12.1 activate 去激活IPV4邻居,禁止传递IPV4路由
!
address-family ipv4 vrf VPNA
neighbor 10.10.12.1 remote-as 100 建立IPV4 VRF VPNA邻居关系
neighbor
10.10.12.1 activate
激活IPV4 VRF VPNA邻居
|



kingtang
博客统计信息
热门文章
最新评论
友情链接
