MPLS VPN练习
一、Intranet模型:基本MPLS VPN
目的:R6 loop 0 和R7 loop 0 通过MPLS VPN实现通信
MPLS VPN配置思路
基本环境搭建
第一步:Core IGP构建 R1、R2、R3、R4之间运行OSPF,实现彼此环回口连通
第二步:Core LSP构建 R1、R2、R3、R4之间运行MPLS、LDP
第三步:PE-PE MPBGP邻居构建 R1 – R4之间建立MP-BGP邻居关系
创建VPN
第四步:PE – CE接口创建VRF(RD、RT、Label)
第五步:PE – CE间建立IGP传递路由(静态路由、任意IGP、BGP路由协议)
第六步:PE做路由引入(PE将VRF收到的用户ipv4路由与MP-BGP进行双向引入,PE-CE运行BGP不用做引入)
1、 CoreNet基础环境搭建
1.1、CoreNet IGP构建
配置忽略
1.2、CoreNet LSP构建
配置忽略
R2、R3查看MPLS接口开启情况,查看LDP邻居关系状态
dis mpls interface
display mpls ldp session
1.3、PE – PE MPBGP邻居关系建立
R1、R4建立IBGP MPBGP邻居关系
R1
bgp 100
peer 4.1.1.1 as-number 100
peer 4.1.1.1connect-interface LoopBack0
ipv4-family vpnv4 //进入vpnv4地址簇
peer 4.1.1.1 enable //开启对于4.4.4.4邻居的vpnv4邻居(MPBGP)
R4
bgp 100
peer 1.1.1.1 as-number 100
peer 1.1.1.1 connect-interface LoopBack0
ipv4-family vpnv4
peer 1.1.1.1 enable
R1上查看MPBGP邻居关系
display bgp vpnv4 all peer
2、构建VPN
2.1、PE创建VRF
R1、R4分别创建VRF
R1
ip vpn-instance test //创建VRF test
route-distinguisher 100:1 //打上RD 100:1
vpn-target 200:1 //带上vpnv4 200:1 路由属性,即导出也导入
interface GigabitEthernet0/0/0
ip binding vpn-instance test //接口进入vrf test
ip address 16.1.1.1 255.255.255.0
R4
ip vpn-instance test
route-distinguisher 100:2
vpn-target 200:1
interface GigabitEthernet0/0/2
ip binding vpn-instance test
ip address 47.1.1.4 255.255.255.0
R1、R4上验证直连链路联通性
R1:ping -vpn-instance test 16.1.1.6