国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

MPLS VPN組網(wǎng)系列(一)基礎(chǔ)MPLS VPN組網(wǎng)

這篇具有很好參考價值的文章主要介紹了MPLS VPN組網(wǎng)系列(一)基礎(chǔ)MPLS VPN組網(wǎng)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

目錄

一、MPLS VPN基礎(chǔ)

二、組網(wǎng)需求

三、配置要點

四、建立拓撲

五、設(shè)備配置

六、結(jié)果驗證

七、總結(jié)


一、MPLS VPN基礎(chǔ)

????????MPLS VPN作為跨區(qū)域站點之間相互連接的首選隧道協(xié)議,廣泛用于運營商或者跨區(qū)域企業(yè)的互聯(lián)。由于MPLS VPN通過標簽交換形成隧道,相比于傳統(tǒng)的VPN協(xié)議如GRE、IPsec以及L2TP更加具有優(yōu)勢。所以使得基于MPLS的VPN具有以下特點:

????????1、PE負責對VPN用戶進行管理、建立各PE間LSP連接、同一VPN用戶各分支間路由信息發(fā)布。

????????2、PE之間發(fā)布VPN用戶路由信息通常是用MP-BGP協(xié)議實現(xiàn)。

????????3、支持不同分支間IP地址復用和不同VPN間互通。

????????在MPLS VPN環(huán)境中,設(shè)備分為CE設(shè)備、PE設(shè)備和P設(shè)備,它們具有各自的特點:

????????1、CE(Customer Edge)是用戶邊緣設(shè)備,可以是路由器,也可以是交換機或主機。

????????2、PE(Provider Edge)是IP/MPLS骨干網(wǎng)的邊緣設(shè)備。PE設(shè)備處理數(shù)據(jù)量較大,一般采用NE系列設(shè)備。

????????3、P(Provider)是IP/MPLS骨干網(wǎng)的骨干設(shè)備,不與CE直接相連。P設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,不維護VPN信息。

????????在理解MPLS和MPLS VPN原理的基礎(chǔ)上,還需要理解MPLS VPN中的兩個重要知識點:RD、RT、VRF和Site,理解后才能順利完成下面實驗的配置工作。

????????1、RD(Route-Distinguisher):?8個字節(jié)的RD+4個字節(jié)的IPv4地址組成96位VPNv4路由,使不唯一的IPv4地址轉(zhuǎn)化為唯一的VPN-IPv4地址,該VPNv4路由在ISP域內(nèi)傳遞。RD給某VRF里面的路由打上標簽,進而實現(xiàn)地址的復用而不產(chǎn)生沖突。RD用來區(qū)分本地VRF,該屬性僅本地有效。

????????2、RT(Route Tagert):BGP的擴展團體屬性,它分成Import RT和Export RT,分別用于路由的導入、導出策略。也即是RT控制這個VRF里面可以發(fā)出和接受什么樣的路由。RT具有全局唯一性,并且只能被一個VPN使用。

????????3、VRF(Virtual Route Forwarding): VRF的目的是隔離不同VPN的路由。為了防止地址沖突,可以將相同私網(wǎng)地址放到不同的VRF表中。VRF區(qū)分不同CE端進入邊界PE的相同私網(wǎng)路由,路由器的每一個VRF都自動生成相應VRF表,VRF中的信息包括:IP路由表、標簽轉(zhuǎn)發(fā)表、與VPN實例綁定的接口以及VRF的管理信息。VRF的管理信息包括RD(Route Distinguisher,路由標識符)、路由過濾策略、成員接口列表等。

????????4、Site(站點):指相互之間具備IP連通性的一組IP系統(tǒng),并且這組IP系統(tǒng)的IP連通性不需通過運營商網(wǎng)絡(luò)實現(xiàn)。理解Site需要注意以下兩點:

????????????????Site的劃分是根據(jù)設(shè)備的拓撲關(guān)系,而不是地理位置,盡管在大多數(shù)情況下一個Site中的設(shè)備地理位置相鄰。地理位置隔離的兩組IP系統(tǒng),如果它們使用專線互聯(lián),不需要通過運營商網(wǎng)絡(luò)就可以互通,這兩組IP系統(tǒng)也組成一個Site。

????????????????一個Site中的設(shè)備可以屬于多個VPN,換言之,一個Site可以屬于多個VPN。

二、組網(wǎng)需求

? ? ? ? 1、CE1連接企業(yè)總部研發(fā)、CE3連接企業(yè)分部研發(fā),CE1和CE3屬于vpn1;

????????2、CE2連接企業(yè)總部財務、CE4連接企業(yè)分部財務,CE2和CE4屬于vpn2。

????????企業(yè)要求通過部署B(yǎng)GP/MPLS IP VPN,實現(xiàn)總部和分部的安全互通,同時要求研發(fā)和財務之間數(shù)據(jù)隔離。

三、配置要點

采用如下的思路配置BGP/MPLS IP VPN:

? ? ? ? 1、P、PE之間配置OSPF,實現(xiàn)骨干網(wǎng)的IP連通性。

? ? ? ? 2、PE、P上配置MPLS基本能力和MPLS LDP,建立MPLS LSP公網(wǎng)隧道,傳輸VPN數(shù)據(jù)。

????????3、PE1和PE2之間配置MP-IBGP,交換VPN路由信息。

? ? ? ?4、PE1和PE2上配置VPN實例,其中,vpn1使用的VPN-target屬性為111:1,vpn2使用的VPN-target屬性為222:2,以實現(xiàn)相同VPN間互通,不同VPN間隔離。同時,與CE相連的接口和相應的VPN實例綁定,以接入VPN用戶。

????????5、CE與PE之間配置EBGP,交換VPN路由信息。

四、建立拓撲

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

五、設(shè)備配置

1、在MPLS骨干網(wǎng)上配置OSPF協(xié)議,實現(xiàn)骨干網(wǎng)PE和P的互通

PE1:

配置接口:
interface GigabitEthernet0/0/0
 ip address 11.1.1.1 255.255.255.0 

interface GigabitEthernet0/0/1
 ip address 10.1.1.1 255.255.255.0 

interface GigabitEthernet0/0/2
 ip address 10.2.1.1 255.255.255.0 

interface LoopBack0
 ip address 1.1.1.1 255.255.255.255 

配置ospf:
ospf 1 router-id 1.1.1.1 
 area 0.0.0.0 
  network 1.1.1.1 0.0.0.0 
  network 11.1.1.0 0.0.0.255 

查看ospf鄰居狀態(tài):

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

ospf狀態(tài)為full,表示ospf鄰居關(guān)系正常。?

P:

配置接口:
interface GigabitEthernet0/0/0
 ip address 11.1.1.2 255.255.255.0 

interface GigabitEthernet0/0/1
 ip address 22.1.1.1 255.255.255.0 

interface LoopBack0
 ip address 3.3.3.3 255.255.255.255 

配置ospf:
ospf 1 router-id 3.3.3.3 
 area 0.0.0.0 
  network 3.3.3.3 0.0.0.0 
  network 11.1.1.0 0.0.0.255 
  network 22.1.1.0 0.0.0.255 

查看ospf鄰居狀態(tài):

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

ospf狀態(tài)為full,表示ospf鄰居關(guān)系正常。

PE2:

配置接口:
interface GigabitEthernet0/0/0
 ip address 22.1.1.2 255.255.255.0 

interface GigabitEthernet0/0/1
 ip address 10.3.1.1 255.255.255.0 

interface GigabitEthernet0/0/2
 ip address 10.4.1.1 255.255.255.0 

interface LoopBack0
 ip address 2.2.2.2 255.255.255.255 

配置ospf:
ospf 1 router-id 2.2.2.2 
 area 0.0.0.0 
  network 2.2.2.2 0.0.0.0 
  network 22.1.1.0 0.0.0.255 

查看ospf鄰居狀態(tài):

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

ospf狀態(tài)為full,表示ospf鄰居關(guān)系正常。?

2、在MPLS骨干網(wǎng)上配置MPLS基本能力和MPLS LDP,建立LDP LSP

PE1:

配置mpls和mpls ldp:
mpls lsr-id 1.1.1.1
mpls   //全局開啟mpls
mpls ldp   //全局開啟ldp,用于分配標簽

interface GigabitEthernet0/0/0   
 ip address 11.1.1.1 255.255.255.0 
 mpls   //接口下mpls
 mpls ldp   //接口下開啟ldp

查看ldp會話是否建立:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

?ldp為mpls網(wǎng)絡(luò)中的各節(jié)點都分配了標簽,表示lsp隧道正常,并且ldp會話建立成功。

P:

配置mpls和ldp:
mpls lsr-id 3.3.3.3
mpls
mpls ldp

interface GigabitEthernet0/0/0
 ip address 11.1.1.2 255.255.255.0 
 mpls
 mpls ldp

interface GigabitEthernet0/0/1
 ip address 22.1.1.1 255.255.255.0 
 mpls
 mpls ldp

?查看ldp會話是否建立:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

PE2:

配置mpls和ldp:
mpls lsr-id 2.2.2.2
mpls
mpls ldp

interface GigabitEthernet0/0/0
 ip address 22.1.1.2 255.255.255.0 
 mpls
 mpls ldp

查看ldp會話是否建立:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

3、在PE設(shè)備上配置VPN實例,將CE接入PE

PE1:

VRF配置:
ip vpn-instance vpn1
 ipv4-family
  route-distinguisher 100:1   //RD值,本地有效
  vpn-target 111:1 export-extcommunity   //出RT值
  vpn-target 111:1 import-extcommunity   //入RT值

ip vpn-instance vpn2
 ipv4-family
  route-distinguisher 100:2
  vpn-target 222:2 export-extcommunity
  vpn-target 222:2 import-extcommunity

接口下綁定VRF:
interface GigabitEthernet0/0/1
 ip binding vpn-instance vpn1
 ip address 10.1.1.1 255.255.255.0 

interface GigabitEthernet0/0/2
 ip binding vpn-instance vpn2
 ip address 10.2.1.1 255.255.255.0 

查看VRF配置情況:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

PE2:

VRF配置:
ip vpn-instance vpn1
 ipv4-family
  route-distinguisher 200:1
  vpn-target 111:1 export-extcommunity
  vpn-target 111:1 import-extcommunity

ip vpn-instance vpn2
 ipv4-family
  route-distinguisher 200:2
  vpn-target 222:2 export-extcommunity
  vpn-target 222:2 import-extcommunity

接口下綁定VRF:
interface GigabitEthernet0/0/1
 ip binding vpn-instance vpn1
 ip address 10.3.1.1 255.255.255.0 

interface GigabitEthernet0/0/2
 ip binding vpn-instance vpn2
 ip address 10.4.1.1 255.255.255.0 

查看VRF配置情況:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

4、在PE之間建立MP-IBGP對等體關(guān)系,在PE與CE之間建立EBGP對等體關(guān)系,引入VPN路由

PE1:

bgp 100
 peer 2.2.2.2 as-number 100    //與PE2建立MP-IBGP對等體關(guān)系
 peer 2.2.2.2 connect-interface LoopBack0    //更新源為loopback0 

 ipv4-family unicast
  undo synchronization
  peer 2.2.2.2 enable
 
 ipv4-family vpnv4
  policy vpn-target
  peer 2.2.2.2 enable   
 
 ipv4-family vpn-instance vpn1 
  import-route direct   //引入VPN路由
  peer 10.1.1.2 as-number 65100    //與CE1之間建立EBGP對等體關(guān)系
 
 ipv4-family vpn-instance vpn2 
  import-route direct   //引入VPN路由
  peer 10.2.1.2 as-number 65200    //與CE2之間建立EBGP對等體關(guān)系

查看PE之間BGP對等體是否建立:

?mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

?PE2:

bgp 100
 peer 1.1.1.1 as-number 100 
 peer 1.1.1.1 connect-interface LoopBack0
 
 ipv4-family unicast
  undo synchronization
  peer 1.1.1.1 enable
  
 ipv4-family vpnv4
  policy vpn-target
  peer 1.1.1.1 enable
 
 ipv4-family vpn-instance vpn1 
  import-route direct
  peer 10.3.1.2 as-number 65300 
 
 ipv4-family vpn-instance vpn2 
  import-route direct
  peer 10.4.1.2 as-number 65400 

查看PE之間BGP對等體是否建立:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

CE1:

bgp 65100
 peer 10.1.1.1 as-number 100    //和PE1建立EBGP對等體
 
 ipv4-family unicast
  undo synchronization
  import-route direct   //引入VPN路由
  peer 10.1.1.1 enable

CE2:

bgp 65200
 peer 10.2.1.1 as-number 100 
 
 ipv4-family unicast
  undo synchronization
  import-route direct
  peer 10.2.1.1 enable

CE3:

bgp 65300
 peer 10.3.1.1 as-number 100 
 
 ipv4-family unicast
  undo synchronization
  import-route direct
  peer 10.3.1.1 enable

CE4:

bgp 65400
 peer 10.4.1.1 as-number 100 
 
 ipv4-family unicast
  undo synchronization
  import-route direct
  peer 10.4.1.1 enable

?查看PE和CE之間的BGP對等體是否建立:

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

????????通過查看VPN路由信息可以發(fā)現(xiàn),PE1上vpn1的路由只有CE1和CE3;vpn2的路由只有CE2和CE4。同樣的,PE2上vpn1的路由因為只有CE1和CE3;vpn2的路由只有CE2和CE4。實現(xiàn)了不同Site的相互隔離。

六、結(jié)果驗證

1、驗證研發(fā)部、財務部互訪

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

?研發(fā)部互訪

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

財務部互訪?

2、驗證研發(fā)部和財務部不能互訪

mpls vpn,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議,運維,華為

研發(fā)、財務禁止互訪!?

七、總結(jié)

????????MPLS VPN主要是運營商或者跨國公司用來互聯(lián)的隧道協(xié)議,所以在日常生活中較少碰到,感興趣的可以根據(jù)本文配置命令研究一下!歡迎留言討論!文章來源地址http://www.zghlxwxcb.cn/news/detail-676525.html

到了這里,關(guān)于MPLS VPN組網(wǎng)系列(一)基礎(chǔ)MPLS VPN組網(wǎng)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務器費用

相關(guān)文章

  • MPLS-IP_VPN

    MPLS-IP_VPN

    0x01? 描述 MPLS VPN在運營商中有規(guī)模的部署,主要為企業(yè)提供點到點的傳輸專線,相比較于傳統(tǒng)的專線接入,MPLSVPN提供靈活的接入方式,一點接入全網(wǎng)通點。 0x02? 拓撲 本次實驗模擬ISP提供2條MPLS VPN服務,R1-R6為VPN1,R2-R7為VPN2,CE和PE之間通過BGP互聯(lián)。最終實現(xiàn)從

    2024年01月21日
    瀏覽(21)
  • 華為路由器MPLS VPN綜合實驗

    華為路由器MPLS VPN綜合實驗

    目錄 【實驗題目】 【實驗思路】 【實驗記錄】 一、公網(wǎng)部分 二、客戶A的MPLS VPN 三、客戶B的MPLS VPN 四、配置R7缺省指向公網(wǎng) 由題目可知,實驗目的是要將客戶A的站點1和站點2通過MPLS VPN連成一個私網(wǎng),將客戶B的站點1和站點2通過MPLS VPN連成另一個私網(wǎng),MPLS VPN骨干網(wǎng)絡(luò)和R4與

    2024年02月11日
    瀏覽(23)
  • 跨域BGP/MPLS IP VPN實驗(OptionA方式)

    跨域BGP/MPLS IP VPN實驗(OptionA方式)

    目錄 一、概述 二、組網(wǎng)需求 三、實驗拓撲 四、實驗目的 五、實驗編址表 六、實驗步驟 ?????????1.基本配置 2.配置運營商網(wǎng)絡(luò)的OSPF路由協(xié)議 3.配置運營商網(wǎng)絡(luò)的MPLS協(xié)議與LDP 4.配置PE與ASBR設(shè)備間的MP-BGP 5.在PE、ASBR上創(chuàng)建VPN實例并與接口綁定 6.配置PE與CE的連通性 7.配置

    2024年02月08日
    瀏覽(24)
  • 【HCIE】 跨域MPLS-VPN OptionC (RR) 方式一

    【HCIE】 跨域MPLS-VPN OptionC (RR) 方式一

    實驗目標: R9的環(huán)回口的私網(wǎng)地址192.168.9.9 能ping通R10的環(huán)回口私網(wǎng)地址192.168.10.10 且為最優(yōu)路徑。 接口地址說明: R1: 注意:R1的g0/0/1地址是綁定vpn實例后的地址。綁定實例會清空原有接口地址,需先用命令dis this 查看。每年IE考試都有同學在這個地方掛掉。 R2: R3: R4: R

    2024年02月13日
    瀏覽(14)
  • 配置設(shè)備之間部署B(yǎng)GP/MPLS IP VPN實現(xiàn)互通的示例

    配置設(shè)備之間部署B(yǎng)GP/MPLS IP VPN實現(xiàn)互通的示例

    適用產(chǎn)品和版本 適用于所有版本。 AR100AR120AR160系列、AR301、AR301H和AR301W不支持此功能。 組網(wǎng)需求 如圖1: CE1、CE3屬于vpna。 CE2、CE4屬于vpnb。 vpna使用的VPN-target屬性為111:1,vpnb為222:2。 不同VPN用戶之間不能互相訪問。 圖1? 配置BGP/MPLS IP VPN組網(wǎng)圖 操作步驟 配置PE1 配置P 配置PE

    2024年01月23日
    瀏覽(20)
  • EVE-NG MPLS L2VPN BGP pw -- static route,static mpls lsp

    EVE-NG MPLS L2VPN BGP pw -- static route,static mpls lsp

    PE1 P PE2 VPC1 VPC2 查看路由表 PE1 P PE2 查看 LSP PE1 PE2 查看bgp 狀態(tài) ?PE1 PE2 查看PW ?

    2024年02月13日
    瀏覽(25)
  • EVE-NG MPLS L2VPN BGP lsp

    EVE-NG MPLS L2VPN BGP lsp

    導入了新的H3C 鏡像,bgp 正常了。 目錄 1 拓撲 2 配置步驟 2.1 配置接口IP 和路由協(xié)議 2.2 配置MPLS ?LDP 2.3?配置L2VPN BGP 2.4 配置 xconnect-group 2.5?驗證L2VPN PE1 P PE2 VPC1 VPC2 查看OSPF 學習情況 PE1 P PE2 查看 LDP LSP PE1 PE2 查看bgp 狀態(tài) ?PE1 PE2 查看PW ?

    2024年02月13日
    瀏覽(22)
  • MPLS隧道——Hub&Spoke組網(wǎng)

    MPLS隧道——Hub&Spoke組網(wǎng)

    目錄 HubSpoke組網(wǎng) 基本概念 路由傳遞過程講解 HubSpoke組網(wǎng)方案 環(huán)路問題 將多個站點中的一個站點設(shè)置為Hub站點,其余站點設(shè)置為Spoke站點 站點之間的互訪必須經(jīng)過Hub站點,通過Hub站點集中管控站點間的數(shù)據(jù)傳輸 主要通過設(shè)置RT值來實現(xiàn)Hub站點集中集中管控 CE1、CE2把私網(wǎng)路由

    2024年02月02日
    瀏覽(25)
  • 云計算系列知識點——網(wǎng)絡(luò)(公網(wǎng)、私網(wǎng)、VPN等)基礎(chǔ)知識與計費模式

    云計算系列知識點——云計算基礎(chǔ) 云計算系列知識點——云服務器產(chǎn)品 云計算系列知識點——網(wǎng)絡(luò)(公網(wǎng)、私網(wǎng)、VPN等)基礎(chǔ)知識與計費模式 VPC(私有網(wǎng)絡(luò))由子網(wǎng)組成。 IP地址組成:xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx 前24位是子網(wǎng)位置,后8位是主機位 子網(wǎng)劃分:通過設(shè)置前

    2024年02月10日
    瀏覽(36)
  • MPLS多協(xié)議標簽交換

    MPLS多協(xié)議標簽交換

    多協(xié)議標簽交換 MPLS(Multiprotocol Label Switching)是一種網(wǎng)絡(luò)協(xié)議,用于在數(shù)據(jù)包交換網(wǎng)絡(luò)中高效地進行數(shù)據(jù)路由轉(zhuǎn)發(fā)。MPLS通過引入標簽(Label)來對數(shù)據(jù)包進行標識和分類,從而提供了更快速、靈活和可控的數(shù)據(jù)傳輸機制。 多協(xié)議:可以基于多種不同的3層協(xié)議來生成2.5層的標

    2024年02月06日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包