MPLS VPN+OSPF

组网需求

如图20-16 所示:

? CE1、CE3 属于VPN-A,CE2、CE4 属于VPN-B。

? VPN-A 使用的VPN-target 属性为111:1,VPN-B 使用的VPN-target 属性为222:2。 不同VPN 用户之间不能互相访问。

? CE 与PE 之间配置OSPF交换VPN 路由信息。

? PE 与PE 之间配置OSPF 实现PE 内部的互通、配置MP-IBGP 交换VPN 路由信 息。

拓扑图:

配置:

P设备配置如下:

dis cu #

sysname P #

mplslsr-id 2.2.2.2

mpls #

mplsldp # # aaa

authentication-scheme default authorization-scheme default accounting-scheme default domain default

domaindefault_admin

local-user admin password cipher .zulE}!ygT@X,k6.E\\Z,>

firewall zone Local priority 16 #

interface Ethernet0/0/0 #

interface Ethernet0/0/1 #

interface Serial0/0/0 link-protocolppp #

interface Serial0/0/1 link-protocolppp #

interface Serial0/0/2 link-protocolppp #

interface Serial0/0/3 link-protocolppp #

interface GigabitEthernet0/0/0 description to_PE1

ip address 172.1.1.2 255.255.255.0 ospfdr-priority 255 mpls mplsldp #

interface GigabitEthernet0/0/1 description to_PE2

ip address 172.2.1.1 255.255.255.0 ospfdr-priority 255

mpls mplsldp #

interface GigabitEthernet0/0/2 #

interface GigabitEthernet0/0/3 # wlan #

interface NULL0 #

interface LoopBack0

ip address 2.2.2.2 255.255.255.255 #

ospf 800 router-id 2.2.2.2 area 0.0.0.0

network 2.2.2.2 0.0.0.0

network 172.1.1.0 0.0.0.255 network 172.2.1.0 0.0.0.255 #

user-interface con 0 user-interfacevty 0 4 user-interfacevty 16 20 #

return

PE1配置如下:

dis cu #

sysname PE1 #

ipvpn-instance vpna ipv4-family

route-distinguisher 100:1

vpn-target 111:1 export-extcommunity vpn-target 111:1 import-extcommunity #

ipvpn-instance vpnb ipv4-family

route-distinguisher 100:2

vpn-target 222:2 export-extcommunity vpn-target 222:2 import-extcommunity

联系客服:779662525#qq.com(#替换为@) 苏ICP备20003344号-4