锐捷 MPLS VPN 配置
2023-12-29 14:36:50
配置步骤
步骤一 -- ISP ( MPLS Domain ) 设备配置 MPLS LDP
Ruijie(config)#mpls ip
Ruijie(config)#mpls router ldp
Ruijie(config-mpls-router)#ldp router-id interface loopback 0
ISP内部配置 , PE设备和CE设备之间的接口不开启 ( 只在物理接口上配置 , loopback 口不配置 )
步骤二 -- 在PE设备和P设备的接口上配置MPLS信息转发
Ruijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#mpls ip
Ruijie(config-if-GigabitEthernet 0/1)#label-switching
开启MPLS标签转发
步骤三 -- 在 PE 设备上面创建实例 VRF
Ruijie(config)#ip vrf vpn1
Ruijie(config-vrf)#rd 100:1 # RD值,保证其唯一性
Ruijie(config-vrf)#route-target both 1:1 # RT,需要本地导出值等于对端PE导入值
both --> 同时配置 import export 值
import 导入值
export 导出值
步骤三 -- 在接口上绑定实例VRF
Ruijie(config)# interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)# no switchport
Ruijie(config-if-GigabitEthernet 0/1)# ip vrf forwarding vpn1
绑定后接口会重置 , 且接口的路由会转到VRF路由表中
步骤四 -- 配置CE和PE之间的路由协议
Ruijie(config)#route ospf 10 vrf vpn1 # vrf 实例配置 ospf
Ruijie(config)#ip route vrf vpn1 0.0.0.0 0.0.0.0 gi 0/1 # vrf 实例配置静态路由
宣告需要传递的路由
这里基本上绑定了 vrf 实例的接口都需要宣告进去
步骤五 -- 在PE设备之间配置MP-BGP
Ruijie(config)#router bgp 10
Ruijie(config-router)# address-family vpnv4 unicast # 最后两步才是去建立 vpnv4 的邻居
Ruijie(config-router-af)# neighbor 2.2.2.2 activate # 激活 vpnv4 邻居
!!!
Ruijie(config-router)#no address-family ipv4 unicast # 这一步是关闭 bgp ipv4 单播
先建立邻居管理,建立VPNV4通道
这里要把对端的地址改成本地
vpnv 4 通道是用来传递 mpls 路由的
最后一步关闭 ipv4 单播 , 如果你发现路由奇奇怪怪的 , 可以尝试一下
步骤六 -- 在PE设备上做双向引入
! BGP-SheBe
Ruijie(config)#router bgp 10
Ruijie(config-router)# address-family ipv4 vrf vpn1 # 这里要进你创建的那个实例里引入
Ruijie(config-router-af)# redistribute ospf 12 match internal external
! ospf-SheBe
Ruijie(config)#router ospf 10 vrf vpn1 # 这里也要进实例里
Ruijie(config-router)# router-id 1.1.1.1
Change router-id and update OSPF process! [yes/no]:yes
Ruijie(config-router)# redistribute bgp subnets # 引入 bgp 的路由
这里要做双向引入 , 才会有路由
功能验证
- 查看LDP详细信息
show mpls ldp parameters
- 查看LDP发现情况
show mpls ldp discovery detail
- 查看LDP邻居关系
show mpls ldp neighbor
- 查看LIB表
show mpls ldp bindings
- 查看LFIB表
show mpls forwarding-table
参考文献
文章来源:https://blog.csdn.net/qq1324434947/article/details/135289544
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!