《华为BGP MPLS VPN实验及配置思路和排错.docx》由会员分享,可在线阅读,更多相关《华为BGP MPLS VPN实验及配置思路和排错.docx(4页珍藏版)》请在第壹文秘上搜索。
1、华为BGPMPLSVPN实验及配置实验的组网拓扑图及IP地址如下图:Bgpmplsvpn配置思路和排错一、配置思路大体上三步1、配置公网隧道2、配置本地VPn3、配置MP-BGP二、配置具体步骤配置公网隧道1、配置IGP公网路由协议(在PEI、P、PE2设备上配置,这里用。SPf)在公网上配置IGP协议、保证两个PE设备的I。PbaCk接口地址能ping通这个是为了之后用IoOPbaCk接口建立BGP邻居#配置接口ip地址略#PE1#ospf145area0.0.0.0network2.2.2.20.0.0.0network10.1.24.00.0.0.255用相同命令在P、设备和PE2设备启
2、动OSPf进程、相关配置略。排错:我们可以通过displayiprouting-table查看有无学习到对端PE设备的IoOPbaCk接口ip如果无法ping通对端PE设备的Ioopback地址,就结合OSPF排错思路进行相关排错2、使能mpls和mplsldp(需要在公网的PE和P设备上使能,全局和接口模式都要使能)#PE1#mplslsr-id2.2.2.2#mpls#mplsIdp#interfaceGigabitEthernetO/1/2portlink-moderouteipaddress10.1.24.2255.255.255.0mplsmplsIdp注意:#在使能mpls和mpl
3、sIdp功能的时候是既要在全局模式卜.又要在接口模式下#PE和P设备中的mplslsr-id2.222这后面的这个地址,在ip路由中要相互可达,否则无法正常建立IdP邻居关系#一般我们将mplslsr-id后面的这个地址用设备的Ioopback地址即可,只要保证Ioopback地址能相互ping通即可排错:我们可以通过displaymplsIdpsession查看公网设备间的mplsIdp邻居是否正常建立,operational为正常状态进一步通过displaymplsIdpIsp查看有无建立隧道、ISP是单向的所以要再公网每台设备上查看配置本地VPn实例3、按照需求配置VPn实例(只需要在两
4、个PE设备上配置)#PE1#ipvpn-instancevpnlroute-distinguisher100:1vpn-target100:1export-extcommunityvpn-target100:1import-extcommunity#ipvpn-instancevpn2route-distinguisher100:2vpn-target100:2export-extcommunityvpn-target100:2import-extcommunity4、将私网接口与VPn实例绑定#PE1interfaceGigabitEthernetO/l/Oportlink-moderout
5、eipbindingvpn-instancevpnlipaddress10.1.12.2255.255.255.0ftinterfaceGigabitEthernetO/1/1portlink-moderouteipbindingvpn-instancevpn2ipaddress10.1.23.2255.255.255.0注意:如果接口之前已经配置好了ip,在绑定VPn实例之后ip地址会丢失,需要重新配置即可,建议绑定之后再配置私网ip5、配置PE设备与CE设备之间的路由协议(这里也用OSPf)这里面PE设备相对特殊,PE运行的路由协议需要和VPn实例进行绑定,以就是运行路由协议的多实例。CE
6、上面的路由协议配置和之前一般的配置步骤一致#CE1#ospf12area0.0.0.0network10.1.12.00.0.0.255network192.168.1.10.0.0.0#PE1#ospf12vpn-instancevpnlarea0.0.0.0network10.1.12.00.0.0.255排错:可以用displayospf3peer查看OSPf实例路由邻居是否建立成功进一步在PE设备上用displayiprouting-tablevpn-instancevpnl查看路由学习的情况配置MP-BGP6、配置BGP邻居(只在两台PE设备上配置)两台PE设备都这样配置#PE1#b
7、gp100undosynchronizationpeer5.5.5.5as-number100peer5.5.5.5connect-interfaceLoopBackO7、配置MP-BGP邻居(在两台PE设备上配置)#PE1bgp100undosynchronizationpeer5.5.5.5as-number100peer5.5.5.5connect-interfaceLoopBackOftipv4-familyvpnv4peer5.5.5.5enable8、配置本地vpn路由与MP-BGP之间的路由相互引入(在两台PE设备上配置)在mp-bgp中引入直连路由和本地vpn路由#PE1#bg
8、p100undosynchronizationpeer5.5.5.5as-number100peer5.5.5.5connect-interfaceLoopBackO#ipv4-familyvpnv4peer5.5.5.5enable#ipv4-familyvpn-instancevpnlimport-routedirectimport-routeospf12#ipv4-familyvpn-instancevpn2import-routedirectimport-routeospf23在本地vpn路由引入bgp路由#PE1#ospf12vpn-instancevpnlimport-routeb
9、gparea0.0.0.0network10.1.12.00.0.0.255#ospf23vpn-instancevpn2import-routebgparea0.0.0.0network10.1.23.00.0.0.255排错:displaybgppeer查看BGP邻居是否建立established的为正常displaybgpvpnv4allpeer查看MP-BGP邻居状况established的为正常在PE设备上displayiprouting-tablevpn-instancevpnl查看是否学习到远端用户私网路由在CE设备上查看是否学习到远端用户私网displayiprouting-table