实验:MPLS VPN 简单实验

椰子ya 网络安全 2021-01-10

MPLS.jpg

1、配置ISP IGP(运行OSPF)&LDP
2、创建PE1和PE2之间MP-BGP邻居关系
PE1 MP-BGP配置,PE2类似不再赘述
bgp 100
 undo default ipv4-unicast  关闭Ipv4单播能力
 peer 5.5.5.5 as-number 100
 peer 5.5.5.5 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  undo peer 5.5.5.5 enable
 #
 ipv4-family vpnv4
  policy vpn-target
  peer 5.5.5.5 enable
#

3、配置PE上的VPN实例,并划分接口进入VPN实例
PE1实例  PE2类似
#
ip vpn-instance A
 ipv4-family
  route-distinguisher 1:2   不同VPN实例RD不可相同
  vpn-target 100:12 export-extcommunity
  vpn-target 100:12 import-extcommunity
#
4、spf连接CE1与PE1   CE2与PE2
①PE1示例
ospf 10 vpn-instance A
 area 0.0.0.0
  network 172.16.1.0 0.0.0.3
②CE1示例
ospf 10
 area 0.0.0.0
  network 172.16.1.0 0.0.0.3
  network 1.1.1.1 0.0.0.0
③PE1
display ip routing-table vpn-instance A protocol ospf  查看ospf路由表
display ip routing-table vpn-instance A peer  查看邻居关系建立




5、将ospf10 引入MP-BGP  为了从CE1 传递信息到PE1-PE2
                    同样为了从CE2 传递信息到PE2-PE1
①PE1示例 PE2 类似
#
bgp 100
 undo default ipv4-unicast
 peer 5.5.5.5 as-number 100
 peer 5.5.5.5 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  undo peer 5.5.5.5 enable
 #
 ipv4-family vpnv4       
  policy vpn-target
  peer 5.5.5.5 enable
 #
 ipv4-family vpn-instance A   引入这里
  import-route ospf 10
#
②display bgp vpnv4 vpn-instance A routing-table   查看路由表

6、ospf引入MP-BGP路由信息
PE1示例  PE2类似
#
ospf 10 vpn-instance A
 import-route bgp        引入MP-BGP
 area 0.0.0.0
  network 172.16.1.0 0.0.0.3
#

eNSP实验文件

VPN构建完成

PREV
实验:IBGP、EBGP简单实验
NEXT
路由策略与策略路由