域内MP BGP MPLS VPN配置实例 下载本文

域内MP BGP /MPLS VPN配置实例

域内MP BGP /MPLS VPN配置实例

CE----PE:可运行静态路由、RIPV2、EIGRP、OSPF、EBGP。

PE----P: 只运行MPLS IP即可,PE1—P—PE2在同一路由选择域内(IGP)。 PE1--PE2: 建立MP-IBGP VPNV4邻居关系,传递VPN路由。 所有VRF均配置在PE设备上,CE设备不知道VPN信息。

P: Provider Router PE: Provider Edge Router CE: Customer Edge Router

CE—PE间静态路由

CE:无需知道VPN信息,配置一条指向CE—PE间互联链路PE侧接口的缺省路由即可。 CE(config)#ip route 0.0.0.0 0.0.0.0 10.10.12.2 PE:在PE上宣告CE站点上存在的私网(VPN)路由即可。

PE(config)#ip route vrf VPNA 1.1.1.1 255.255.255.255 serial 1/0 PE(config)#ip route vrf VPNA 172.16.1.1 255.255.255.0 serial 1/0

CE—PE间RIPV2路由协议

CE:在RIPV2中宣告接口地址的网段;宣告作为VPN私网地址的网段,并将这些接口设置为被动接口(passive-interface)。 CE(config)#router rip

version 2

network 10.10.12.1 network 1.1.1.1 network 172.16.1.1 passive-interface loopback 0

passive-interface loopback 10 这就是CE所需的全部配置!

PE:启动RIPV2协议进程,在ipv4 vrf VPNA地址簇宣告互联接口地址,引入BGP中VRF VPNA的路由信息。在BGP的ipv4 vrf VPNA地址簇中引入RIPV2 路由信息。 router rip version 2

address-family ipv4 vrf VPNA version 2

redistribute bgp 2345 metric 4 network 10.0.0.0

CE—PE间EIGRP路由协议

CE:配置基本的EIGRP路由协议即可。

router eigrp 120 address-family ipv4 network 1.1.1.1 0.0.0.0 network 10.10.12.0 0.0.0.255 network 172.16.1.0 0.0.0.255 no auto-summary

PE: 与CE间EIGRP邻居关系必须建立在IPV4 VRF VPNA地址簇, 引入BGP中VPN路由,通过EIGRP发布给CE。同时,在BGP

的IPV4 VRF VPNA地址簇中引入EIGRP路由信息,发布给对 PE。

router eigrp 200

address-family ipv4 vrf VPNA

redistribute bgp 2345 metric 1024 500 200 200 1500 network 10.10.12.0 0.0.0.255 no auto-summary

端的 autonomous-system 120

PE: 引入EIGRP路由进程中地址信息。 Router bgp 2345

address-family ipv4 vrf VPNA redistribute eigrp 120 metric 200 no auto-summary no synchronization exit-address-family

CE—PE间OSPF路由协议

PE:与RIPV2/EIGRP类似,启动IPV4 VRF VPNA的

OSPF路由进程,宣告VRF的接口地址,并引入BGP中相关路由信息。同时在BGP中冶需要引入OSPF IPV4 VRF VPNA中相关路由信息。 Router bgp 2345

address-family ipv4 vrf VPNA

redistribute ospf 2 vrf VPNA 在bgp中引入OSPF VRF 路由进程

CE: 启动普通OSPF路由进程即可。 router ospf 2

log-adjacency-changes passive-interface Loopback0 passive-interface Loopback10 network 6.6.6.6 0.0.0.0 area 0 network 10.10.56.0 0.0.0.255 area 0 network 172.16.2.0 0.0.0.255 area 0 PE:

router ospf 2 vrf VPNA log-adjacency-changes redistribute bgp 2345 subnets