Konfigurasi
Pada bagian ini, Anda akan disajikan dengan informasi untuk mengkonfigurasi fitur yang dijelaskan dalam dokumen ini.
Catatan: Gunakan Command Lookup Alat ( terdaftar pelanggan hanya) untuk menemukan informasi lebih lanjut tentang perintah yang digunakan dalam dokumen ini.
Diagram Jaringan
Dokumen ini menggunakan setup jaringan:
Konfigurasi Prosedur
Mengaktifkan ip CEF
Gunakan prosedur ini untuk mengaktifkan ip CEF. Untuk meningkatkan kinerja, gunakan ip CEF didistribusikan (jika tersedia). Lengkapi langkah-langkah di PES setelah MPLS telah dibentuk (mengkonfigurasi tag-switching ip pada interface).
- Membuat satu untuk setiap VRF VPN terhubung menggunakan ip VRF <VPN routing/forwarding perintah misalnya <nama.
Ketika melakukan hal ini:
- Tentukan distinguisher rute yang benar digunakan untuk VPN itu. Ini digunakan untuk memperpanjang alamat IP sehingga Anda dapat mengidentifikasi VPN milik.
rd <VPN rute distinguisher>
- Mengatur impor dan ekspor untuk properti MP-BGP diperpanjang masyarakat. Ini digunakan untuk menyaring proses impor dan ekspor.
rute-target [ekspor | impor | keduanya] <target VPN diperpanjang community>
- Tentukan distinguisher rute yang benar digunakan untuk VPN itu. Ini digunakan untuk memperpanjang alamat IP sehingga Anda dapat mengidentifikasi VPN milik.
- Mengkonfigurasi forwarding rincian untuk antarmuka masing-masing menggunakan forwarding VRF <VPN routing/forwarding perintah ip misalnya <nama dan ingat untuk menyiapkan alamat IP setelah melakukan hal ini.
- Tergantung pada PE-CE routing protokol yang Anda gunakan, Anda dapat mengkonfigurasi rute statis atau protokol routing (RIP, Open Shortest Path Pertama [OSPF], atau BGP) antara PE dan CE.
Konfigurasi MP-BGP
Konfigurasi MP-BGP antara router PE. Ada beberapa cara untuk mengkonfigurasi BGP, seperti menggunakan rute reflektor konfederasi atau metode. Metode yang digunakan di sini langsung konfigurasi-tetangga adalah scalable sederhana dan terabaikan.
- Menyatakan para tetangga yang berbeda.
- Masukkan alamat-keluarga IPv4 VRF <VPN routing/forwarding perintah <nama contoh untuk masing-masing hadir VPN di router PE.
Melakukan satu atau lebih dari langkah-langkah berikut, yang diperlukan:
- Mendistribusikan routing statis, RIP, atau informasi OSPF.
- Mendistribusikan informasi routing terhubung.
- Aktifkan BGP tetangga dengan router CE.
- Masukkan alamat-keluarga vpnv4 modus, dan menyelesaikan langkah-langkah berikut:
- Aktifkan tetangga.
- Menentukan bahwa masyarakat harus diperpanjang digunakan. Ini adalah wajib.
Konfigurasi
Dokumen ini menggunakan konfigurasi ini:
Pescara |
---|
Saat ini konfigurasi: ! versi 12,2 ! hostname Pescara ! ip CEF ! Nasabah A --- perintah.! ip VRF Customer_A ! --- Mengaktifkan VPN routing dan forwarding (VRF) tabel routing. ! --- Perintah ini dapat digunakan di global atau --- Router! Modus konfigurasi. rd 100:110 --- Rute distinguisher menciptakan! Routing dan forwarding --- Tabel! Untuk VRF sebuah. rute-target ekspor 100:1000 ! --- Menciptakan daftar ekspor impor dan rute-sasaran diperpanjang --- Masyarakat! Untuk VRF tertentu. rute-sasaran impor 100:1000 ! Pelanggan perintah! B ---. ip VRF Customer_B rd 100:120 rute-target ekspor 100:2000 rute-sasaran impor 100:2000 ! antarmuka Loopback0 ip address 10.10.10.4 255.255.255.255 ip router isis Nasabah A --- perintah.! antarmuka Loopback101 ip forwarding VRF Customer_A --- Associates VRF sebuah contoh dengan sebuah antarmuka atau subinterface.! ip address 200.0.4.1 255.255.255.0 --- Loopback101 dan 102 digunakan! Alamat IP yang sama, 200.0.4.1. ! --- Ini diperbolehkan karena mereka milik dua VRFs --- pelanggan yang berbeda '.! no ip directed-broadcast ! Pelanggan perintah! B ---. antarmuka Loopback102 ip forwarding VRF Customer_B ip address 200.0.4.1 255.255.255.0 --- Loopback101 dan 102 digunakan! Alamat IP yang sama, 200.0.4.1. ! --- Ini diperbolehkan karena mereka milik dua VRFs --- pelanggan yang berbeda '.! no ip directed-broadcast ! antarmuka Serial2 / 0 tidak ada alamat ip no ip directed-broadcast enkapsulasi frame-relay tidak adil-antrian ! antarmuka Serial2/0.1 point-to-point deskripsi link ke Pauillac bandwith 512 ip address 10.1.1.14 255.255.255.252 no ip directed-broadcast ip router isis tag-switching ip frame-relay interface-DLCI 401 ! router isis bersih 49.0001.0000.0000.0004.00 adalah-jenis tingkat-1 ! router BGP 100 BGP log-tetangga-perubahan --- Memungkinkan! Penebangan reset BGP tetangga. tetangga 10.10.10.6 sebagai remote-100 ! --- Menambahkan sebuah entri ke BGP atau multiprotocol BGP tetangga tabel. tetangga 10.10.10.6 update-sumber Loopback0 ! --- Memungkinkan sesi BGP untuk menggunakan operasional yang spesifik --- Antarmuka! Untuk koneksi TCP. ! --- Pelanggan A dan B perintah.! alamat-keluarga vpnv4 ! --- Untuk memasukkan alamat keluarga konfigurasi modus --- Untuk sesi routing yang mengkonfigurasi!, Seperti BGP, --- Yang menggunakan versi standar prefiks alamat VPN 4!. tetangga 10.10.10.6 mengaktifkan tetangga 10.10.10.6 mengirim-masyarakat baik ! --- Mengirim masyarakat atribut BGP tetangga. keluar-address-keluarga ! Pelanggan perintah! B ---. alamat IPv4 keluarga VRF Customer_B ! --- Untuk memasukkan alamat keluarga konfigurasi modus --- Untuk sesi routing yang mengkonfigurasi!, Seperti BGP, --- Yang menggunakan versi standar prefiks alamat VPN 4!. mendistribusikan terhubung tidak auto-summary tidak ada sinkronisasi keluar-address-keluarga ! Nasabah A --- perintah.! alamat IPv4 keluarga VRF Customer_A mendistribusikan terhubung tidak auto-summary tidak ada sinkronisasi keluar-address-keluarga ! ip tanpa kelas ! akhir |
Pesaro |
---|
Saat ini konfigurasi: ! versi 12.1 ! hostname Pesaro ! Nasabah A --- perintah.! ip VRF Customer_A rd 100:110 rute-target ekspor 100:1000 rute-sasaran impor 100:1000 ! Pelanggan perintah! B ---. ip VRF Customer_B rd 100:120 rute-target ekspor 100:2000 rute-sasaran impor 100:2000 ! ip CEF ! antarmuka Loopback0 ip address 10.10.10.6 255.255.255.255 ip router isis Nasabah A --- perintah.! antarmuka Loopback101 ip forwarding VRF Customer_A ip address 200.0.6.1 255.255.255.0 ! Pelanggan perintah! B ---. antarmuka Loopback102 ip forwarding VRF Customer_B ip address 200.0.6.1 255.255.255.0 ! Nasabah A --- perintah.! antarmuka Loopback111 ip forwarding VRF Customer_A ip address 200.1.6.1 255.255.255.0 ! interface Serial0 / 0 tidak ada alamat ip enkapsulasi frame-relay tidak ada mroute cache-ip acak-mendeteksi ! antarmuka Serial0/0.1 point-to-point deskripsi link ke Pomerol bandwith 512 ip address 10.1.1.22 255.255.255.252 ip router isis tag-switching ip frame-relay interface-DLCI 603 ! router isis bersih 49.0001.0000.0000.0006.00 adalah-jenis tingkat-1 ! router BGP 100 tetangga 10.10.10.4 sebagai remote-100 tetangga 10.10.10.4 update-sumber Loopback0 ! Pelanggan perintah! B ---. alamat IPv4 keluarga VRF Customer_B mendistribusikan terhubung tidak auto-summary tidak ada sinkronisasi keluar-address-keluarga ! Nasabah A --- perintah.! alamat IPv4 keluarga VRF Customer_A mendistribusikan terhubung tidak auto-summary tidak ada sinkronisasi keluar-address-keluarga ! --- Pelanggan A dan B perintah.! alamat-keluarga vpnv4 tetangga 10.10.10.4 mengaktifkan tetangga 10.10.10.4 mengirim-masyarakat baik keluar-address-keluarga ! ip tanpa kelas ! akhir |
Pomerol |
---|
Saat ini konfigurasi: ! versi 12,0 ! hostname Pomerol ! ip CEF ! antarmuka Loopback0 ip address 10.10.10.3 255.255.255.255 ip router isis ! interface Serial0 / 1 tidak ada alamat ip no ip directed-broadcast enkapsulasi frame-relay acak-mendeteksi ! antarmuka Serial0/1.1 point-to-point deskripsi link ke Pauillac ip address 10.1.1.6 255.255.255.252 no ip directed-broadcast ip router isis tag-switching mtu 1520 tag-switching ip frame-relay interface-DLCI 301 ! antarmuka Serial0/1.2 point-to-point deskripsi link ke Pulligny ip address 10.1.1.9 255.255.255.252 no ip directed-broadcast ip router isis tag-switching ip frame-relay interface-DLCI 303 ! antarmuka Serial0/1.3 point-to-point deskripsi link ke Pesaro ip address 10.1.1.21 255.255.255.252 no ip directed-broadcast ip router isis tag-switching ip frame-relay interface-DLCI 306 ! router isis bersih 49.0001.0000.0000.0003.00 adalah-jenis tingkat-1 ! ip tanpa kelas ! akhir |
Pulligny |
---|
Saat ini konfigurasi: ! versi 12.1 ! hostname Pulligny ! ! ip CEF ! ! antarmuka Loopback0 ip address 10.10.10.2 255.255.255.255 ! interface Serial0 / 1 tidak ada alamat ip enkapsulasi frame-relay acak-mendeteksi ! antarmuka Serial0/1.1 point-to-point deskripsi link ke Pauillac ip address 10.1.1.2 255.255.255.252 ip router isis tag-switching ip frame-relay interface-DLCI 201 ! antarmuka Serial0/1.2 point-to-point deskripsi link ke Pomerol ip address 10.1.1.10 255.255.255.252 ip router isis tag-switching ip frame-relay interface-DLCI 203 ! router isis pasif-antarmuka Loopback0 bersih 49.0001.0000.0000.0002.00 adalah-jenis tingkat-1 ! ip tanpa kelas ! akhir |
Pauillac |
---|
! versi 12.1 ! hostname Pauillac ! ip CEF ! antarmuka Loopback0 ip address 10.10.10.1 255.255.255.255 ip router isis ! interface Serial0 / 0 tidak ada alamat ip enkapsulasi frame-relay tidak ada mroute cache-ip tag-switching ip tidak adil-antrian ! antarmuka Serial0/0.1 point-to-point deskripsi link ke Pomerol bandwith 512 ip address 10.1.1.1 255.255.255.252 ip router isis tag-switching ip frame-relay interface-DLCI 102 ! antarmuka Serial0/0.2 point-to-point deskripsi link ke alamat ip 10.1.1.5 255.255.255.252 Pulligny ip router isis tag-switching ip frame-relay interface-DLCI 103 ! antarmuka Serial0/0.3 point-to-point deskripsi link ke Pescara bandwith 512 ip address 10.1.1.13 255.255.255.252 ip router isis tag-switching ip frame-relay interface-DLCI 104 ! router isis bersih 49.0001.0000.0000.0001.00 adalah-jenis tingkat-1 ! ip tanpa kelas ! akhir |
Memeriksa
Bagian ini menyediakan informasi yang bisa Anda gunakan untuk mengkonfirmasi konfigurasi anda sudah bekerja dengan baik.
Para Interpreter Perangkat Keluaran ( terdaftar pelanggan hanya) (makan minyak) mendukung perintah acara tertentu. Gunakan makan minyak untuk melihat analisis output perintah show.
- show ip VRF-Memeriksa bahwa VRF benar ada.
- menunjukkan antarmuka-Memeriksa VRF ip interface diaktifkan.
- show ip route VRF Customer_A-Memeriksa informasi routing pada router PE.
- traceroute VRF Customer_A 200.0.6.1-Memeriksa informasi routing pada router PE.
- show ip bgp vpnv4 Memeriksa tag-BGP.
- show ip CEF VRF Customer_A 200.0.6.1 detail-memverifikasi informasi routing pada router PE.
Perintah lebih rinci dalam MPLS VPN Solusi Panduan Pemecahan Masalah .
Berikut ini adalah contoh output dari perintah show ip perintah VRF.
Pescara # show ip VRF RD default Antarmuka Nama 100:110 Customer_A Loopback101 100:120 Customer_B Loopback102
Berikut ini adalah contoh output dari perintah show ip antarmuka perintah VRF.
Pesaro # show ip interface VRF Antarmuka Alamat IP VRF Protokol Loopback101 200.0.6.1 Customer_A up Loopback111 200.1.6.1 Customer_A up Loopback102 200.0.6.1 Customer_B up
Ip menunjukkan rute berikut VRF perintah menunjukkan 200.0.6.0/24 awalan yang sama di kedua output. Hal ini karena jauh PE memiliki jaringan yang sama untuk dua pelanggan, Customer_A dan Customer_B, yang diperbolehkan dalam larutan MPLS VPN khas.
Pescara # show ip route VRF Customer_A Kode: C - terhubung, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP eksternal, O - OSPF, IA - OSPF antar daerah N1 - OSPF NSSA eksternal tipe 1, N2 - OSPF NSSA eksternal jenis 2 E1 - OSPF eksternal tipe 1, E2 - OSPF eksternal tipe 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, AGLOCO - IS-IS antar wilayah * - Calon default, U - per-user static route, o - ODR Gateway of last resort tidak diatur C 200.0.4.0/24 terhubung secara langsung, Loopback101 B 200.0.6.0/24 [200 / 0] via 10.10.10.6, 05:10:11 B 200.1.6.0/24 [200 / 0] via 10.10.10.6, 04:48:11 Pescara # show ip route VRF Customer_B Kode: C - terhubung, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP eksternal, O - OSPF, IA - OSPF antar daerah N1 - OSPF NSSA eksternal tipe 1, N2 - OSPF NSSA eksternal jenis 2 E1 - OSPF eksternal tipe 1, E2 - OSPF eksternal tipe 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, AGLOCO - IS-IS antar wilayah * - Calon default, U - per-user static route, o - ODR P - periodik download rute statis Gateway of last resort tidak diatur C 200.0.4.0/24 terhubung secara langsung, Loopback102 B 200.0.6.0/24 [200 / 0] via 10.10.10.6, 00:03:24
Dengan menjalankan traceroute antara dua situs Customer_A, adalah mungkin untuk melihat tumpukan label yang digunakan oleh jaringan MPLS (jika dikonfigurasi untuk melakukannya dengan ip mpls ttl ...).
Pescara # traceroute VRF Customer_A 200.0.6.1 Jenis urutan escape ke batalkan. Tracing rute ke 200.0.6.1 1 10.1.1.13 [MPLS: Label 20/26 Exp 0] 400 msec 276 msec 264 msec 2 10.1.1.6 [MPLS: Label 18/26 Exp 0] 224 msec 460 msec 344 msec 3 200.0.6.1 108 msec * 100 msec
Catatan: 0 Exp adalah bidang eksperimental digunakan untuk Quality of Service (QoS).
Tidak ada komentar:
Posting Komentar