Senin, 19 Desember 2011

Konfigurasi MPLS

Konfigurasi

Pada bagian ini, Anda akan disajikan dengan informasi untuk mengkonfigurasi fitur yang dijelaskan dalam dokumen ini.
Catatan: Gunakan Command Lookup Alat ( terdaftar pelanggan hanya) untuk menemukan informasi lebih lanjut tentang perintah yang digunakan dalam dokumen ini.

Diagram Jaringan

Dokumen ini menggunakan setup jaringan:
new_mpls_vpn_basic1.gif

Konfigurasi Prosedur

Mengaktifkan ip CEF

Gunakan prosedur ini untuk mengaktifkan ip CEF. Untuk meningkatkan kinerja, gunakan ip CEF didistribusikan (jika tersedia). Lengkapi langkah-langkah di PES setelah MPLS telah dibentuk (mengkonfigurasi tag-switching ip pada interface).
  1. Membuat satu untuk setiap VRF VPN terhubung menggunakan ip VRF <VPN routing/forwarding perintah misalnya <nama.
    Ketika melakukan hal ini:
    • Tentukan distinguisher rute yang benar digunakan untuk VPN itu. Ini digunakan untuk memperpanjang alamat IP sehingga Anda dapat mengidentifikasi VPN milik.
      rd <VPN rute distinguisher> 
      
      
    • Mengatur impor dan ekspor untuk properti MP-BGP diperpanjang masyarakat. Ini digunakan untuk menyaring proses impor dan ekspor.
      rute-target [ekspor | impor | keduanya] <target VPN diperpanjang community> 
      
      
  2. Mengkonfigurasi forwarding rincian untuk antarmuka masing-masing menggunakan forwarding VRF <VPN routing/forwarding perintah ip misalnya <nama dan ingat untuk menyiapkan alamat IP setelah melakukan hal ini.
  3. Tergantung pada PE-CE routing protokol yang Anda gunakan, Anda dapat mengkonfigurasi rute statis atau protokol routing (RIP, Open Shortest Path Pertama [OSPF], atau BGP) antara PE dan CE.

Konfigurasi MP-BGP

Konfigurasi MP-BGP antara router PE. Ada beberapa cara untuk mengkonfigurasi BGP, seperti menggunakan rute reflektor konfederasi atau metode. Metode yang digunakan di sini langsung konfigurasi-tetangga adalah scalable sederhana dan terabaikan.
  1. Menyatakan para tetangga yang berbeda.
  2. Masukkan alamat-keluarga IPv4 VRF <VPN routing/forwarding perintah <nama contoh untuk masing-masing hadir VPN di router PE.
    Melakukan satu atau lebih dari langkah-langkah berikut, yang diperlukan:
    • Mendistribusikan routing statis, RIP, atau informasi OSPF.
    • Mendistribusikan informasi routing terhubung.
    • Aktifkan BGP tetangga dengan router CE.
  3. Masukkan alamat-keluarga vpnv4 modus, dan menyelesaikan langkah-langkah berikut:
    • Aktifkan tetangga.
    • Menentukan bahwa masyarakat harus diperpanjang digunakan. Ini adalah wajib.

Konfigurasi

Dokumen ini menggunakan konfigurasi ini:
Pescara
Saat ini konfigurasi:
 !
 versi 12,2
 !
 hostname Pescara
 !
 ip CEF
 !


  Nasabah A --- perintah.! 

 ip VRF Customer_A

  ! --- Mengaktifkan VPN routing dan forwarding (VRF) tabel routing. 
  ! --- Perintah ini dapat digunakan di global atau  
  --- Router! Modus konfigurasi. 

  rd 100:110

  --- Rute distinguisher menciptakan! Routing dan forwarding  
  --- Tabel! Untuk VRF sebuah. 

  rute-target ekspor 100:1000

  ! --- Menciptakan daftar ekspor impor dan rute-sasaran diperpanjang  
  --- Masyarakat! Untuk VRF tertentu. 

  rute-sasaran impor 100:1000
 !


  Pelanggan perintah! B ---. 

 ip VRF Customer_B
  rd 100:120
  rute-target ekspor 100:2000
  rute-sasaran impor 100:2000
 !
 antarmuka Loopback0
  ip address 10.10.10.4 255.255.255.255
  ip router isis


  Nasabah A --- perintah.! 

 antarmuka Loopback101
 ip forwarding VRF Customer_A

  --- Associates VRF sebuah contoh dengan sebuah antarmuka atau subinterface.! 

  ip address 200.0.4.1 255.255.255.0

  --- Loopback101 dan 102 digunakan! Alamat IP yang sama, 200.0.4.1.  
  ! --- Ini diperbolehkan karena mereka milik dua  
  VRFs --- pelanggan yang berbeda '.! 

  no ip directed-broadcast
 !


  Pelanggan perintah! B ---. 

 antarmuka Loopback102
  ip forwarding VRF Customer_B
  ip address 200.0.4.1 255.255.255.0

  --- Loopback101 dan 102 digunakan! Alamat IP yang sama, 200.0.4.1.  
  ! --- Ini diperbolehkan karena mereka milik dua  
  VRFs --- pelanggan yang berbeda '.! 
 
  no ip directed-broadcast
 !
 antarmuka Serial2 / 0
  tidak ada alamat ip
  no ip directed-broadcast
  enkapsulasi frame-relay
  tidak adil-antrian
 !
 antarmuka Serial2/0.1 point-to-point
  deskripsi link ke Pauillac
  bandwith 512
  ip address 10.1.1.14 255.255.255.252
  no ip directed-broadcast
  ip router isis 
  tag-switching ip
  frame-relay interface-DLCI 401   
 !
 router isis 
  bersih 49.0001.0000.0000.0004.00
  adalah-jenis tingkat-1
 !         
 router BGP 100
  BGP log-tetangga-perubahan

  --- Memungkinkan! Penebangan reset BGP tetangga. 

  tetangga 10.10.10.6 sebagai remote-100

  ! --- Menambahkan sebuah entri ke BGP atau multiprotocol BGP tetangga tabel. 

  tetangga 10.10.10.6 update-sumber Loopback0

  ! --- Memungkinkan sesi BGP untuk menggunakan operasional yang spesifik  
  --- Antarmuka! Untuk koneksi TCP. 

 !
 

  --- Pelanggan A dan B perintah.! 

  alamat-keluarga vpnv4

  ! --- Untuk memasukkan alamat keluarga konfigurasi modus  
  --- Untuk sesi routing yang mengkonfigurasi!, Seperti BGP,  
  --- Yang menggunakan versi standar prefiks alamat VPN 4!. 

  tetangga 10.10.10.6 mengaktifkan
  tetangga 10.10.10.6 mengirim-masyarakat baik
 
  ! --- Mengirim masyarakat atribut BGP tetangga. 

  keluar-address-keluarga
  !


  Pelanggan perintah! B ---. 

  alamat IPv4 keluarga VRF Customer_B

  ! --- Untuk memasukkan alamat keluarga konfigurasi modus  
  --- Untuk sesi routing yang mengkonfigurasi!, Seperti BGP,  
  --- Yang menggunakan versi standar prefiks alamat VPN 4!. 

  mendistribusikan terhubung
  tidak auto-summary
  tidak ada sinkronisasi
  keluar-address-keluarga
  !
 

  Nasabah A --- perintah.! 

  alamat IPv4 keluarga VRF Customer_A
  mendistribusikan terhubung
  tidak auto-summary
  tidak ada sinkronisasi
  keluar-address-keluarga
 !
 ip tanpa kelas
 !
 akhir 
Pesaro
Saat ini konfigurasi:
 !
 versi 12.1
 !
 hostname Pesaro
 !


  Nasabah A --- perintah.! 

 ip VRF Customer_A
  rd 100:110
  rute-target ekspor 100:1000
  rute-sasaran impor 100:1000
 !


  Pelanggan perintah! B ---. 

 ip VRF Customer_B
  rd 100:120
  rute-target ekspor 100:2000
  rute-sasaran impor 100:2000
 !
 ip CEF

 !
 antarmuka Loopback0
  ip address 10.10.10.6 255.255.255.255
  ip router isis 


  Nasabah A --- perintah.! 

 antarmuka Loopback101
  ip forwarding VRF Customer_A
  ip address 200.0.6.1 255.255.255.0
 !


  Pelanggan perintah! B ---. 

 antarmuka Loopback102
  ip forwarding VRF Customer_B
  ip address 200.0.6.1 255.255.255.0
 !


  Nasabah A --- perintah.! 

 antarmuka Loopback111
  ip forwarding VRF Customer_A
  ip address 200.1.6.1 255.255.255.0
 !
 interface Serial0 / 0
  tidak ada alamat ip
  enkapsulasi frame-relay
  tidak ada mroute cache-ip
  acak-mendeteksi
 !
 antarmuka Serial0/0.1 point-to-point
  deskripsi link ke Pomerol
  bandwith 512
  ip address 10.1.1.22 255.255.255.252
  ip router isis 
  tag-switching ip
  frame-relay interface-DLCI 603   
 !
 router isis 
  bersih 49.0001.0000.0000.0006.00
  adalah-jenis tingkat-1
 !
 router BGP 100
  tetangga 10.10.10.4 sebagai remote-100
  tetangga 10.10.10.4 update-sumber Loopback0
  !


  Pelanggan perintah! B ---. 

  alamat IPv4 keluarga VRF Customer_B
  mendistribusikan terhubung
  tidak auto-summary
  tidak ada sinkronisasi
  keluar-address-keluarga
  !


  Nasabah A --- perintah.! 

  alamat IPv4 keluarga VRF Customer_A
  mendistribusikan terhubung
  tidak auto-summary
  tidak ada sinkronisasi
  keluar-address-keluarga
  !


  --- Pelanggan A dan B perintah.! 

  alamat-keluarga vpnv4
  tetangga 10.10.10.4 mengaktifkan
  tetangga 10.10.10.4 mengirim-masyarakat baik
  keluar-address-keluarga
 !
 ip tanpa kelas
 !         
 akhir 
Pomerol
Saat ini konfigurasi:
 !
 versi 12,0
 !
 hostname Pomerol
 !
 ip CEF

 !
 antarmuka Loopback0
  ip address 10.10.10.3 255.255.255.255
  ip router isis 

 !
 interface Serial0 / 1
  tidak ada alamat ip
  no ip directed-broadcast
  enkapsulasi frame-relay
  acak-mendeteksi
 !
 antarmuka Serial0/1.1 point-to-point
  deskripsi link ke Pauillac
  ip address 10.1.1.6 255.255.255.252
  no ip directed-broadcast
  ip router isis 
  tag-switching mtu 1520
  tag-switching ip 
  frame-relay interface-DLCI 301   
 !
 antarmuka Serial0/1.2 point-to-point
  deskripsi link ke Pulligny
  ip address 10.1.1.9 255.255.255.252
  no ip directed-broadcast
  ip router isis 
  tag-switching ip
  frame-relay interface-DLCI 303   
 !
 antarmuka Serial0/1.3 point-to-point
  deskripsi link ke Pesaro
  ip address 10.1.1.21 255.255.255.252
  no ip directed-broadcast
  ip router isis 
  tag-switching ip

  frame-relay interface-DLCI 306   
 !
 router isis 
  bersih 49.0001.0000.0000.0003.00
  adalah-jenis tingkat-1
 !
 ip tanpa kelas
 !
 akhir 
Pulligny
Saat ini konfigurasi:
 !
 versi 12.1
 !
 hostname Pulligny
 !
 !
 ip CEF

 !
 !
 antarmuka Loopback0
  ip address 10.10.10.2 255.255.255.255
 !
 interface Serial0 / 1
  tidak ada alamat ip
  enkapsulasi frame-relay
  acak-mendeteksi
 !
 antarmuka Serial0/1.1 point-to-point
  deskripsi link ke Pauillac
  ip address 10.1.1.2 255.255.255.252
  ip router isis 
  tag-switching ip 
  frame-relay interface-DLCI 201   
 !
 antarmuka Serial0/1.2 point-to-point
  deskripsi link ke Pomerol
  ip address 10.1.1.10 255.255.255.252
  ip router isis 
  tag-switching ip 
  frame-relay interface-DLCI 203   
 !
 router isis 
  pasif-antarmuka Loopback0
  bersih 49.0001.0000.0000.0002.00
  adalah-jenis tingkat-1
 !
 ip tanpa kelas
 !
 akhir 
Pauillac
!
 versi 12.1
 !
 hostname Pauillac
 !
 ip CEF

 !
 antarmuka Loopback0
  ip address 10.10.10.1 255.255.255.255
  ip router isis  
 !
 interface Serial0 / 0
  tidak ada alamat ip
  enkapsulasi frame-relay
  tidak ada mroute cache-ip
  tag-switching ip
  tidak adil-antrian
 !
 antarmuka Serial0/0.1 point-to-point
  deskripsi link ke Pomerol
  bandwith 512
  ip address 10.1.1.1 255.255.255.252
  ip router isis 
  tag-switching ip 
  frame-relay interface-DLCI 102   
 !
 antarmuka Serial0/0.2 point-to-point
  deskripsi link ke alamat ip 10.1.1.5 255.255.255.252 Pulligny

  ip router isis 
  tag-switching ip 
  frame-relay interface-DLCI 103   
 !
 antarmuka Serial0/0.3 point-to-point
  deskripsi link ke Pescara
  bandwith 512
  ip address 10.1.1.13 255.255.255.252
  ip router isis 
  tag-switching ip 
  frame-relay interface-DLCI 104   
 !
 router isis 
  bersih 49.0001.0000.0000.0001.00
  adalah-jenis tingkat-1
 !
 ip tanpa kelas
 !
 akhir 

Memeriksa

Bagian ini menyediakan informasi yang bisa Anda gunakan untuk mengkonfirmasi konfigurasi anda sudah bekerja dengan baik.
Para Interpreter Perangkat Keluaran ( terdaftar pelanggan hanya) (makan minyak) mendukung perintah acara tertentu. Gunakan makan minyak untuk melihat analisis output perintah show.
  • show ip VRF-Memeriksa bahwa VRF benar ada.
  • menunjukkan antarmuka-Memeriksa VRF ip interface diaktifkan.
  • show ip route VRF Customer_A-Memeriksa informasi routing pada router PE.
  • traceroute VRF Customer_A 200.0.6.1-Memeriksa informasi routing pada router PE.
  • show ip bgp vpnv4 Memeriksa tag-BGP.
  • show ip CEF VRF Customer_A 200.0.6.1 detail-memverifikasi informasi routing pada router PE.
Perintah lebih rinci dalam MPLS VPN Solusi Panduan Pemecahan Masalah .
Berikut ini adalah contoh output dari perintah show ip perintah VRF.
Pescara # show ip VRF
   RD default Antarmuka Nama
   100:110 Customer_A Loopback101
   100:120 Customer_B Loopback102 
Berikut ini adalah contoh output dari perintah show ip antarmuka perintah VRF.
Pesaro # show ip interface VRF 
 Antarmuka Alamat IP VRF Protokol
 Loopback101 200.0.6.1 Customer_A up      
 Loopback111 200.1.6.1 Customer_A up      
 Loopback102 200.0.6.1 Customer_B up 
Ip menunjukkan rute berikut VRF perintah menunjukkan 200.0.6.0/24 awalan yang sama di kedua output. Hal ini karena jauh PE memiliki jaringan yang sama untuk dua pelanggan, Customer_A dan Customer_B, yang diperbolehkan dalam larutan MPLS VPN khas.
Pescara # show ip route VRF Customer_A
 Kode: C - terhubung, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
        D - EIGRP, EX - EIGRP eksternal, O - OSPF, IA - OSPF antar daerah 
        N1 - OSPF NSSA eksternal tipe 1, N2 - OSPF NSSA eksternal jenis 2
        E1 - OSPF eksternal tipe 1, E2 - OSPF eksternal tipe 2, E - EGP
        i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, AGLOCO - IS-IS antar wilayah
        * - Calon default, U - per-user static route, o - ODR

 Gateway of last resort tidak diatur

 C 200.0.4.0/24 terhubung secara langsung, Loopback101
 B 200.0.6.0/24 [200 / 0] via 10.10.10.6, 05:10:11
 B 200.1.6.0/24 [200 / 0] via 10.10.10.6, 04:48:11
 
 Pescara # show ip route VRF Customer_B
 Kode: C - terhubung, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
        D - EIGRP, EX - EIGRP eksternal, O - OSPF, IA - OSPF antar daerah
     N1 - OSPF NSSA eksternal tipe 1, N2 - OSPF NSSA eksternal jenis 2
     E1 - OSPF eksternal tipe 1, E2 - OSPF eksternal tipe 2, E - EGP
     i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, AGLOCO - IS-IS antar wilayah
     * - Calon default, U - per-user static route, o - ODR       
     P - periodik download rute statis
     
 Gateway of last resort tidak diatur
 C 200.0.4.0/24 terhubung secara langsung, Loopback102
 
 B 200.0.6.0/24 [200 / 0] via 10.10.10.6, 00:03:24 
Dengan menjalankan traceroute antara dua situs Customer_A, adalah mungkin untuk melihat tumpukan label yang digunakan oleh jaringan MPLS (jika dikonfigurasi untuk melakukannya dengan ip mpls ttl ...).
Pescara # traceroute VRF Customer_A 200.0.6.1

 Jenis urutan escape ke batalkan.
 Tracing rute ke 200.0.6.1

   1 10.1.1.13 [MPLS: Label 20/26 Exp 0] 400 msec 276 msec 264 msec
   2 10.1.1.6 [MPLS: Label 18/26 Exp 0] 224 msec 460 msec 344 msec
   3 200.0.6.1 108 msec * 100 msec 
Catatan: 0 Exp adalah bidang eksperimental digunakan untuk Quality of Service (QoS).

Tidak ada komentar:

Posting Komentar