Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo de configuração de VPN de Camada 2

As seções a seguir explicam como configurar a funcionalidade VPN de Camada 2 nos roteadores de borda do provedor (PE) conectados a cada site:

Visão geral simples da VPN de Camada 2 de Malha Completa

Nas seções a seguir, você configura uma VPN de Camada 2 de malha completa simples que abrange três sites: Sunnyvale, Austin e Portland. Cada site se conecta a um roteador PE. Os roteadores de borda do cliente (CE) em cada local usam o Frame Relay para transportar o tráfego de Camada 2 até os roteadores PE. Como este exemplo usa uma topologia de malha completa entre os três locais, cada site requer duas interfaces lógicas (uma para cada um dos outros roteadores CE), embora apenas um link físico seja necessário para conectar cada roteador PE a cada roteador CE. A Figura 1 ilustra a topologia desta VPN de Camada 2.

Figura 1: Exemplo de uma topologia VPN de camada 2 de malha completa simples Example of a Simple Full-Mesh Layer 2 VPN Topology

Habilitação de um IGP nos roteadores PE

Para permitir que os roteadores PE troquem informações de roteamento entre si, você deve configurar um protocolo de gateway interior (IGP) ou rotas estáticas nesses roteadores. Você configura o IGP na instância primária do processo de protocolo de roteamento (rpd) (ou seja, no nível da [edit protocols] hierarquia), não dentro da instância de roteamento VPN de Camada 2 (ou seja, não no nível da [edit routing-instances] hierarquia). Ativar a engenharia de tráfego no IGP.

Você configura o IGP da maneira padrão. Este exemplo não inclui essa parte da configuração.

Configuração de túneis MPLS LSP entre os roteadores PE

Neste exemplo de configuração, o RSVP é usado para sinalização MPLS. Portanto, além de configurar o RSVP, você deve criar um caminho comutado por rótulos MPLS (LSP) para tunelar o tráfego vpn.

No roteador A, habilite o RSVP e configure uma extremidade do túnel MPLS LSP para o roteador B. Ao configurar o MPLS LSP, inclua todas as interfaces usando a interface all declaração.

No roteador B, habilite o RSVP e configure a outra extremidade do túnel MPLS LSP. Mais uma vez, configure as interfaces usando a interface all declaração.

No roteador C, habilite o RSVP e configure a outra extremidade do túnel MPLS LSP. Mais uma vez, configure todas as interfaces usando a interface all declaração.

Configuração do IBGP nos roteadores PE

Nos roteadores PE, configure uma sessão de IBGP com os seguintes parâmetros:

  • VPN de Camada 2 — Para indicar que a sessão do IBGP é para uma VPN de Camada 2, inclua a family l2vpn declaração.

  • Endereço local — o local-address endereço IP na declaração é o mesmo que o endereço configurado na to declaração no nível de [edit protocols mpls label-switched-path lsp-path-name] hierarquia no roteador PE remoto. A sessão IBGP para VPNs de Camada 2 passa por esse endereço.

  • Endereço do vizinho — inclua a neighbor declaração, especificando o endereço IP do roteador PE vizinho.

No roteador A, configure o IBGP:

No roteador B, configure o IBGP:

No roteador C, configure o IBGP:

Configuração de instâncias de roteamento para VPNs de Camada 2 nos roteadores PE

Os três roteadores PE são atendidos pela VPN de Camada 2, então você precisa configurar uma instância de roteamento em cada roteador. Para a VPN, você deve definir o seguinte em cada instância de roteamento:

  • Distinguidor de rotas, que deve ser único para cada instância de roteamento no roteador PE. Ele é usado para distinguir os endereços em uma VPN daqueles de outra VPN.

  • Tipo de l2vpninstância, que configura o roteador para executar uma VPN de Camada 2.

  • Interfaces conectadas aos roteadores CE.

  • Políticas de importação e exportação de roteamento virtual (VRF), que devem ser as mesmas em cada roteador PE que presta serviços à mesma VPN e são usadas para controlar a topologia da rede. A menos que a política de importação contenha apenas uma then reject declaração, ela deve incluir uma referência a uma comunidade. Caso contrário, quando você tenta comprometer a configuração, a operação de compromisso falha.

No roteador A, configure a seguinte instância de roteamento para a VPN de Camada 2:

No roteador B, configure a seguinte instância de roteamento para a VPN de Camada 2:

No roteador C, configure a seguinte instância de roteamento para a VPN de Camada 2:

Configuração do encapsulamento de CCC nas interfaces

Você precisa especificar um tipo de encapsulamento de circuito cross-connect (CCC) para cada interface de roteador PE para CE em execução na VPN de Camada 2. Esse tipo de encapsulamento deve combinar com o tipo de encapsulamento configurado na instância de roteamento.

Configure os seguintes tipos de encapsulamento CCC para as interfaces no Roteador A:

Configure os seguintes tipos de encapsulamento CCC para as interfaces no Roteador B:

Configure os seguintes tipos de encapsulamento CCC para as interfaces no Roteador C:

Configuração da política de VPN nos roteadores PE

Você deve configurar políticas de importação e exportação de VPN em cada um dos roteadores PE para que eles instalem as rotas apropriadas em suas tabelas VRF, que os roteadores usam para encaminhar pacotes dentro da VPN.

Nota:

Use a community add community-name declaração no nível de [edit policy-options policy-statement policy-statement-name term term-name then] hierarquia para facilitar as políticas de exportação de VPN VRF de Camada 2.

No roteador A, configure as seguintes políticas de importação e exportação de VPN:

No roteador B, configure as seguintes políticas de importação e exportação de VPN:

No roteador C, configure as seguintes políticas de importação e exportação de VPN:

Para aplicar as políticas de VPN nos roteadores, inclua as e vrf-import as vrf-export declarações quando você configurar a instância de roteamento. As políticas de importação e exportação de VRF lidam com a distribuição de rotas em toda a sessão do IBGP em execução entre os roteadores PE.

Para aplicar as políticas de VPN no Roteador A, inclua as seguintes declarações:

Para aplicar as políticas de VPN no Roteador B, inclua as seguintes declarações:

Para aplicar as políticas de VPN no Roteador C, inclua as seguintes declarações:

Configuração de VPN de Camada 2 resumida por roteador

Para obter um resumo da configuração em cada roteador nos exemplos deste capítulo, veja as seções a seguir:

Resumo do roteador A (roteador PE para Sunnyvale)

Instância de roteamento para VPN de Camada 2

Configure tipos de encapsulamento CCC para interfaces

Instância de protocolo primária

Habilitar o RSVP

Configure MPLS LSPs

Configure IBGP

Configure a política de VPN

Resumo do roteador B (roteador PE para Austin)

Instância de roteamento para VPN

Configure a VPN de Camada 2

Configure tipos de encapsulamento CCC para interfaces

Instância de protocolo primária

Habilitar o RSVP

Configure MPLS LSPs

Configure IBGP

Configure a política de VPN

Resumo do roteador C (roteador PE para Portland)

Instância de roteamento para VPN

Configure a VPN de Camada 2

Configure tipos de encapsulamento CCC para interfaces

Instância de protocolo primária

Habilitar o RSVP

Configure MPLS LSPs

Configure IBGP

Configure a política de VPN