Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPNs entre provedores

VPNs entre provedores

As VPNs interprovider fornecem conectividade entre ASs separadas. Essa funcionalidade pode ser usada por um cliente VPN que tem conexões com vários provedores de serviços diferentes, ou conexões diferentes com o mesmo provedor de serviços em diferentes regiões geográficas, cada um dos quais tem um AS diferente. A Figura 1 ilustra o tipo de topologia de rede usada por uma VPN entre provedores.

Figura 1: Topologia Interprovider VPN Network Topology de rede vpn entre provedores

As seções a seguir descrevem como você pode configurar uma VPN entre provedores:

Ligação de tabelas VRF entre sistemas autônomos

Você pode conectar duas ASs separadas simplesmente vinculando a tabela de roteamento e encaminhamento VPN (VRF) no roteador de borda AS (ASBR) de um AS à tabela VRF no ASBR no outro AS. Cada ASBR deve incluir uma instância de roteamento VRF para cada VPN configurada em ambas as redes de provedores de serviços. Em seguida, você configura uma sessão de IP entre os dois ASBRs. Na verdade, os ASBRs tratam uns aos outros como roteadores de borda do cliente (CE).

Devido à complexidade da configuração, especialmente no que diz respeito à escalabilidade, esse método não é recomendado. Os detalhes desta configuração não são fornecidos com documentação.

Configuração das opções de VPNs de camada 3 de próxima geração A, B e C

Para as VPNs de Camada 3 de próxima geração, os roteadores PE dentro de um AS usam BGP externo multiprotocol (MP-EBGP) para distribuir rotas de VPN rotuladas – Protocolo de Internet versão 4 (IPv4) para um ASBR ou para um refletor de rota do qual o ASBR é um cliente. O ASBR usa BGP externo multiprotocol (MP-EBGP) para distribuir as rotas VPN-IPv4 rotuladas para seu ASBR peer no AS vizinho. O ASBR peer então usa MP-IBGP para distribuir rotas VPN-IPv4 rotuladas para roteadores PE ou para um refletor de rota dos quais os roteadores PE são um cliente.

Você pode configurar tanto unicast (Junos OS Release 9.5 e posterior) quanto multicast (Junos OS Release 12.1 e posterior) VPNs de Camada 3 de próxima geração em ASs. O software Junos OS oferece suporte a VPNs de camada 3 de próxima geração, opção A, opção B e a opção C:

  • Opção A — Essa é uma solução de VPN interprovider simples, porém menos escalável, para o problema de fornecer serviços de VPN a um cliente que tem sites diferentes, não todos os quais podem usar o mesmo provedor de serviços. Nesta implementação, a tabela de roteamento e encaminhamento de VPN (VRF) no ASBR de um AS está ligada à tabela VRF no ASBR no outro AS. Cada ASBR deve incluir uma instância VRF para cada VPN configurada em ambas as redes de provedores de serviços. Em seguida, um IGP ou BGP devem ser configurados entre os ASBRs.

  • Opção B — Para essa solução de VPN entre provedores, o cliente requer serviços de VPN para sites diferentes, mas o mesmo provedor de serviços não está disponível para todos esses sites. Com a opção B, os roteadores ASBR mantêm todas as rotas VPN-IPv4 na base de informações de roteamento (RIB), e os rótulos associados aos prefixos são mantidos na base de informações de encaminhamento (FIB). Como as tabelas RIB e FIB podem levar muito da respectiva memória alocada, essa solução não é muito escalável para uma VPN entre provedores. Se um provedor de serviços de trânsito for usado entre o provedor de serviços 1 e o provedor de serviços 2, o provedor de serviços de trânsito também precisa manter todas as rotas VPN-IPv4 na RIB e as etiquetas correspondentes na FIB. Os ASBRs do provedor de serviços de trânsito têm a mesma funcionalidade que os ASBRs no provedor de serviços 1 ou provedor de serviços 2 nesta solução. Os roteadores PE dentro de cada AS usam BGP interno multiprotocol (MP-IBGP) para distribuir rotas VPN-IPv4 rotuladas para um ASBR ou para um refletor de rota do qual o ASBR é um cliente. A ASBR usa MP-EBGP para distribuir as rotas VPN-IPv4 rotuladas para seu roteador ASBR peer no AS vizinho. O ASBR peer então usa MP-IBGP para distribuir rotas VPN-IPv4 rotuladas para roteadores PE ou para um refletor de rota dos quais os roteadores PE são um cliente.

  • Opção C — Para essa solução de VPN entre provedores, o provedor de serviços ao cliente depende do provedor de serviços vpn para entregar um serviço de transporte VPN entre os pontos de presença (POPs) do provedor de serviços do cliente ou redes regionais. Essa funcionalidade pode ser usada por um cliente VPN que tem conexões com vários provedores de serviços diferentes, ou conexões diferentes com o mesmo provedor de serviços em diferentes regiões geográficas, cada um dos quais tem um número DE diferente. Para a opção C, apenas as rotas internas para as redes de provedores de serviços são anunciadas entre ASBRs. Isso é conseguido usando as family inet labeled-unicast declarações na configuração do IBGP e do EBGP nos roteadores PE. As rotas IPv4 rotuladas (não VPN-IPv4) são trocadas pelos ASBRs para oferecer suporte ao MPLS. Uma sessão MP-EBGP entre os roteadores de PE final é usada para o anúncio de rotas VPN-IPv4. Dessa forma, a conectividade VPN é fornecida enquanto mantém as rotas VPN-IPv4 fora da rede principal.

Configuração de MP-EBGP multihop entre roteadores de fronteira AS

Nesse tipo de configuração de VPN entre provedores, os roteadores P não precisam armazenar todas as rotas em todas as VPNs. Apenas os roteadores PE devem ter todas as rotas de VPN. Os roteadores P simplesmente encaminham tráfego para os roteadores PE — eles não armazenam ou processam nenhuma informação sobre o destino dos pacotes. As conexões entre os roteadores de borda AS em ASs separadas encaminham o tráfego entre as ASs, assim como um caminho comutada por rótulos (LSP) funciona.

As seguintes são as medidas básicas que você toma para configurar uma VPN entre provedores dessa maneira:

  1. Configure a redistribuição multihop EBGP de rotas VPN-IPv4 rotuladas entre as ASs de origem e destino.

  2. Configure o EBGP para redistribuir rotas IPv4 rotuladas de seu AS para ASs vizinhas.

  3. Configure o MPLS nos roteadores PE finais das VPNs.

Exemplo: configuração da opção vpn de camada 3 entre provedores A

A Opção de VPN de Camada 3 entre provedores oferece conexões VRF-to-VRF entre provedores nos roteadores de limite AS (ASBRs). Em comparação com a Opção B e a Opção C, a opção A é a solução menos escalável.

Este exemplo fornece um procedimento passo a passo para configurar a opção DE VPN de Camada 3 entre provedores, que é uma das implementações recomendadas da VPN MPLS quando esse serviço é exigido por um cliente que tem mais de um AS e, mas não, todos os ASs do cliente podem ser atendidos pelo mesmo provedor de serviços. Ela é organizada nas seguintes seções:

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Versão 9,5 ou posterior do Junos OS.

  • Roteadores Da Série M, Série T, Série TX ou Série MX da Juniper Networks.

Visão geral e topologia

Esta é a solução vpn interprovider mais simples e menos escalável para o problema de fornecer serviços vpn a um cliente que tem sites diferentes, não todos os quais podem usar o mesmo provedor de serviços (SP).

RFC 4364, seção 10, refere-se a este método como conexões VRF-to-VRF interprovider nos roteadores de fronteira AS.

Nesta configuração:

  • A tabela de roteamento e encaminhamento virtual (VRF) no ASBR de um AS está ligada à tabela VRF no ASBR no outro AS. Cada ASBR deve conter uma instância VRF para cada VPN configurada em ambas as redes de provedores de serviços. Em seguida, um IGP ou BGP devem ser configurados entre os ASBRs. Isso tem a desvantagem de limitar a escalabilidade.

  • Nesta configuração, os roteadores de limite do sistema autônomo (ASBRs) em ambos os SPs são configurados como roteadores PE regulares e fornecem serviços VPN MPLS L3 ao SP vizinho.

  • Cada roteador PE trata o outro como se fosse um roteador de borda do cliente (CE). Os ASBRs desempenham o papel de roteadores CE regulares para a ASBR do SP remoto. Os ASBRs se veem como dispositivos CE.

  • Um roteador de borda de provedor (PE) em um sistema autônomo (AS) é anexado diretamente a um roteador PE em outro AS.

  • Os dois roteadores PE são conectados por várias sub-interfaces, pelo menos uma para cada uma das VPNs cujas rotas precisam ser passadas de AS para AS.

  • Os roteadores PE associam cada sub-interface a uma tabela de roteamento e encaminhamento VPN (VRF) e usam o EBGP para distribuir endereços IPv4 não rotulados uns aos outros.

  • Nesta solução, todas as VPNs comuns definidas em ambos os PEs também devem ser definidas em um ou mais ASBRs entre os dois SPs. Esta não é uma metodologia muito escalável, especialmente quando um SP de trânsito é usado por dois SPs regionais para interconexão.

  • Este é um procedimento que é simples de configurar e não requer MPLS na fronteira entre a ASs. Além disso, ele não escala tão bem quanto outros procedimentos recomendados.

A topologia da rede é mostrada na Figura 2.

Figura 2: Topologia física da opção de VPN de camada 3 entre provedores A Network topology diagram showing CE routers connected to PE routers in OSPF and AS domains, illustrating interconnections and IP addresses for configuring routing protocols.

Topologia

Configuração

Nota:

O procedimento aqui apresentado é escrito com a suposição de que o leitor já está familiarizado com a configuração do MPLS MVPN. Este exemplo se concentra em explicar a configuração única necessária para soluções de operadoras para serviços VPN em diferentes sites.

Para configurar a opção VPN de camada 3 entre provedores A, execute as seguintes tarefas:

Configuração do roteador CE1

Procedimento passo a passo
  1. No Roteador CE1, configure a família de endereços IP e protocolo na interface Fast Ethernet para o enlace entre o Roteador CE1 e o Roteador PE1. Especifique o tipo de família do inet endereço.

  2. No Roteador CE1, configure o endereço IP e a família de protocolo na interface de loopback. Especifique o tipo de família do inet endereço.

  3. No Roteador CE1, configure um protocolo de roteamento. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o OSPF. Inclua a interface Ethernet rápida para o enlace entre o Roteador CE1 e o Roteador PE1 e a interface de loopback lógica do Roteador CE1.

Configuração do roteador PE1

Procedimento passo a passo
  1. No Roteador PE1, configure endereços IPv4 nas interfaces SONET, Fast Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a mpls família de endereços nas interfaces SONET e Fast Ethernet.

  2. No Roteador PE1, configure a instância de roteamento para VPN2. Especifique o vrf tipo de instância e especifique a interface fast ethernet voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o protocolo OSPF dentro do VRF. Especifique a interface Fast Ethernet voltada para o cliente e especifique a política de exportação para exportar rotas BGP para OSPF.

  3. No Roteador PE1, configure os protocolos RSVP e MPLS para oferecer suporte ao caminho comutada por rótulos (LSP). Configure o LSP para o roteador ASBR1 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR1. Configure um grupo BGP. Especifique o tipo de grupo comointernal. Especifique o endereço local como a interface de loopback lógica no Roteador PE1. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR1. Especifique a família de endereços e unicast o inet-vpn tipo de tráfego para permitir que o BGP carregue informações de acessibilidade da camada de rede IPv4 (NLRI) para rotas de VPN. Configure o protocolo OSPF. Especifique a interface SONET voltada para o núcleo e especifique a interface de loopback lógica no Roteador PE1.

  4. No Roteador PE1, configure o número do sistema autônomo local BGP.

  5. No Roteador PE1, configure uma política para exportar as rotas BGP para o OSPF.

  6. No Roteador PE1, configure uma política para adicionar o alvo de rota VRF às rotas que estão sendo anunciadas para esta VPN.

  7. No Roteador PE1, configure uma política para importar rotas do BGP que tenham a test_comm comunidade anexada.

  8. No Roteador PE1, defina a test_comm comunidade BGP com um alvo de rota.

Configuração do roteador P1

Procedimento passo a passo
  1. No Roteador P1, configure endereços IP para as interfaces SONET e Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P1, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces SONET e Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces SONET e Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador ASBR1

Procedimento passo a passo
  1. No Roteador ASBR1, configure endereços IP para as interfaces Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure os endereços IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador ASBR1, configure a To_ASBR2 instância de roteamento. Especifique o vrf tipo de instância e especifique a interface Gigabit Ethernet voltada para o núcleo. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Configure um alvo de rota para a VPN. Configure o grupo de peer BGP dentro do VRF. Especifique o AS 200 como peer AS e especifique o endereço IP da interface Gigabit Ethernet no Roteador ASBR2 como endereço vizinho.

  3. No Roteador ASBR1, configure os protocolos RSVP e MPLS para dar suporte ao LSP especificando a interface Gigabit Ethernet que está voltada para o roteador P1.

    Configure o protocolo OSPF especificando a interface Gigabit Ethernet que está voltada para o roteador P1 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  4. No Roteador ASBR1, crie o To-PE1 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como endereço lo0.0 de interface do Roteador PE1.

  5. No roteador ASBR1, configure o número do sistema autônomo local BGP.

Configuração do roteador ASBR2

Procedimento passo a passo
  1. No Roteador ASBR2, configure endereços IP para as interfaces Ethernet Gigabit. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador ASBR2, configure a To_ASBR1 instância de roteamento. Especifique o vrf tipo de instância e especifique a interface Gigabit Ethernet voltada para o núcleo. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Configure um alvo de rota para a VPN. Configure o grupo de peer BGP dentro do VRF. Especifique o AS 100 como peer AS e especifique o endereço IP da interface Gigabit Ethernet no Roteador ASBR1 como endereço vizinho.

  3. No Roteador ASBR2, configure os protocolos RSVP e MPLS para dar suporte ao LSP especificando a interface Gigabit Ethernet que está voltada para o roteador P2.

    Configure o protocolo OSPF especificando a interface Gigabit Ethernet que está voltada para o roteador P2 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  4. No Roteador ASBR2, crie o To-PE2 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como endereço lo0.0 de interface do Roteador PE2.

  5. No roteador ASBR2, configure o número do sistema autônomo local BGP.

Configuração do roteador P2

Procedimento passo a passo
  1. No Roteador P2, configure endereços IP para as interfaces SONET e Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P2, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces SONET e Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces SONET e Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador PE2

Procedimento passo a passo
  1. No Roteador PE2, configure endereços IPv4 nas interfaces SONET, Fast Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a mpls família de endereços nas interfaces SONET e Fast Ethernet.

  2. No Roteador PE2, configure a instância de roteamento para VPN2. Especifique o vrf tipo de instância e especifique a interface fast ethernet voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o grupo de peer BGP dentro do VRF. Especifique AS 20 como peer AS e especifique o endereço IP da interface Fast Ethernet no Roteador CE2 como endereço vizinho.

  3. No Roteador PE2, configure os protocolos RSVP e MPLS para oferecer suporte ao LSP. Configure o LSP para ASBR2 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR2. Configure um grupo BGP. Especifique o tipo de grupo comointernal. Especifique o endereço local como a interface de loopback lógica no Roteador PE2. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR2. Especifique a família de endereços e unicast o inet-vpn tipo de tráfego para permitir que o BGP carregue o IPv4 NLRI para rotas vpn. Configure o protocolo OSPF. Especifique a interface SONET voltada para o núcleo e especifique a interface de loopback lógica no Roteador PE2.

  4. No Roteador PE2, configure o número do sistema autônomo local BGP.

  5. No Roteador PE2, configure uma política para adicionar o alvo de rota VRF às rotas que estão sendo anunciadas para esta VPN.

  6. No Roteador PE2, configure uma política para importar rotas do BGP que tenham a test_comm comunidade anexada.

  7. No Roteador PE2, defina a test_comm comunidade BGP com um alvo de rota.

Configuração do roteador CE2

Procedimento passo a passo
  1. No Roteador CE2, configure o endereço IP e a família de protocolo na interface Fast Ethernet para o enlace entre o Roteador CE2 e o Roteador PE2. Especifique o tipo de família do inet endereço.

  2. No Roteador CE2, configure o endereço IP e a família de protocolo na interface de loopback. Especifique o tipo de família do inet endereço.

  3. No Roteador CE2, defina uma política nomeada myroutes que aceita rotas diretas.

  4. No Roteador CE2, configure um protocolo de roteamento. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o EBGP. Especifique AS 200 como peer AS e especifique o endereço IP vizinho BGP como a interface Fast Ethernet do Roteador PE2.

  5. No Roteador CE2, configure o número do sistema autônomo local BGP.

Verificando a operação de VPN

Procedimento passo a passo
  1. Comprometa a configuração em cada roteador.

    Nota:

    As etiquetas MPLS mostradas neste exemplo serão diferentes das etiquetas usadas em sua configuração.

  2. No Roteador PE1, exibir as rotas para a vpn2CE1 instância de roteamento usando o show ospf route comando. Verifique se a 192.0.2.1 rota é aprendida com o OSPF.

  3. No Roteador PE1, use o show route advertising-protocol comando para verificar se o Roteador PE1 anuncia a rota para o 192.0.2.1 Roteador ASBR1 usando MP-BGP com o rótulo VPN MPLS.

  4. No Roteador ASBR1, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.0.2.1 rota e a To_ASBR2.inet.0 coloca na tabela de roteamento.

  5. No Roteador ASBR1, use o comando para verificar se o show route advertising-protocol Roteador ASBR1 anuncia a rota para o 192.0.2.1 Roteador ASBR2.

  6. No Roteador ASBR2, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.0.2.1 rota e a To_ASBR1.inet.0 coloca na tabela de roteamento.

  7. No Roteador ASBR2, use o comando para verificar se o show route advertising-protocol Roteador ASBR2 anuncia a rota para o 192.0.2.1 Roteador PE2.

  8. No Roteador PE2, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.0.2.1 rota e a vpn2CE2.inet.0 coloca na tabela de roteamento.

  9. No Roteador PE2, use o comando para verificar se o show route advertising-protocol Roteador PE2 anuncia a rota para o 192.0.2.1 To_CE2 Roteador CE2 pelo grupo peer.

  10. No Roteador CE2, use o show route comando para verificar se o Roteador CE2 recebe a 192.0.2.1 rota do Roteador PE2.

  11. No Roteador CE2, use o ping comando e especifique 192.0.2.8 como a fonte dos pacotes de ping para verificar a conectividade com o Roteador CE1.

  12. No Roteador PE2, use o show route comando para verificar se o tráfego é enviado com um rótulo interno e 299936 um rótulo superior de 299776.

  13. No roteador ASBR2, use o comando para verificar se o show route table Roteador ASBR2 recebe o tráfego.

  14. No roteador ASBR2, use o comando para verificar se o show route table Roteador ASBR2 recebe o tráfego.

  15. No Roteador ASBR1, use o comando para verificar se o show route ASBR1 envia tráfego em direção ao PE1 com o rótulo 299792 superior e o rótulo 299856VPN.

  16. No Roteador PE1, use o show route table comando para verificar se o Roteador PE1 recebe o tráfego com rótulo 299856, coloca o rótulo,l e o tráfego é enviado em direção ao Roteador CE1 por meio de interface fe-1/2/3.0.

  17. No Roteador PE1, use o show route comando para verificar se o PE1 recebe o tráfego após a etiqueta superior ser estourada pelo Roteador P e o tráfego é enviado em direção ao Roteador CE1 por interface fe-1/2/3.0.

Exemplo: Configuração da opção B de VPN de Camada 3 entre provedores

A Opção B de VPN de Camada 3 do Interprovider oferece a redistribuição entre provedores de rotas VPN-IPv4 de AS para as vizinhas. Essa solução é considerada mais escalável do que a Opção A, mas não tão escalável quanto a Opção C.

Este exemplo fornece um procedimento passo a passo para configurar a opção B de VPN de camada 3 entre provedores, que é uma das implementações recomendadas de uma VPN MPLS para um cliente que tem mais de um AS, mas nem todos os ASs do cliente podem ser atendidos pelo mesmo provedor de serviços. Ela é organizada nas seguintes seções:

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Versão 9,5 ou posterior do Junos OS.

    • Este exemplo foi recentemente atualizado e revalidado no Junos OS Release 21.1R1.
  • Roteadores da Série M, Série T, Série TX, QFX10000 ou Série MX da Juniper Networks.

Visão geral e topologia da configuração

A opção B de VPN de camada 3 entre provedores é uma solução um pouco escalável para o problema de fornecer serviços de VPN a um cliente que tem sites diferentes, não todos os quais podem usar o mesmo provedor de serviços. RFC 4364, seção 10, refere-se a este método como redistribuição interprovider EBGP de rotas VPN-IPv4 rotuladas de AS para AS vizinho.

Na topologia mostrada na Figura 1, ocorrem os seguintes eventos:

  • Os roteadores PE usam o IBGP para redistribuir rotas VPN-IPv4 rotuladas para um ASBR.

  • A ASBR então usa o EBGP para redistribuir essas rotas VPN-IPv4 rotuladas para uma ASBR em outro AS, que as distribui para os roteadores PE nesse AS.

  • As rotas VPN-IPv4 rotuladas são distribuídas entre roteadores ASBR em cada site. Não é necessário definir uma instância de roteamento e encaminhamento de VPN (VRF) separada para cada VPN comum que reside em dois SPs diferentes.

  • O roteador PE2 distribui rotas VPN-IPv4 para o roteador ASBR2 usando MP-IBGP.

  • O roteador ASBR2 distribui essas rotas VPN-IPv4 rotuladas para o Roteador ASBR1, usando a sessão MP-EBGP entre eles.

  • O roteador ASBR1 redistribui essas rotas para o Roteador PE1, usando MP-IBGP. Cada vez que um rótulo é anunciado, os roteadores mudam as informações e rótulos do próximo salto.

  • Um caminho MPLS é estabelecido entre o Roteador PE1 e o Roteador PE2. Esse caminho permite a mudança do atributo de próximo salto para as rotas que são aprendidas com o roteador SP vizinho e mapeia o rótulo de entrada para as rotas fornecidas para o rótulo de saída anunciados para roteadores PE na rede interna.

  • O roteador PE de entrada insere duas etiquetas no pacote IP vindo do cliente final. O rótulo interno é para as rotas VPN-IPv4 aprendidas com ASBRs internos e o rótulo externo é para a rota para o ASBR interno, obtido por meio de protocolo de reserva de recursos (RSVP) ou protocolo de distribuição de rótulos (LDP).

  • Quando um pacote chega ao ASBR, ele remove o rótulo externo (quando a sinalização explícita é usada; caso contrário, o penúltimo hop-popping (PHP) coloca o rótulo) e troca o rótulo interno com o rótulo obtido do ASBR vizinho através do rótulo MP-EBGP e anúncios de prefixo.

  • O segundo ASBR troca o rótulo VPN-IPv4 e empurra outro rótulo para alcançar o roteador PE em seu próprio AS.

  • O processo restante é o mesmo de uma VPN regular.

Nota:

Nesta solução, os roteadores ASBR mantêm todas as rotas VPN-IPv4 na base de informações de roteamento (RIB), e os rótulos associados aos prefixos são mantidos na base de informações de encaminhamento (FIB). Como as tabelas RIB e FIB podem ocupar grande parte da respectiva memória alocada, essa solução não é muito escalável para uma VPN entre provedores.

Se um SP de trânsito for usado entre SP1 e SP2, o transit SP também precisa manter todas as rotas VPN-IPv4 na RIB e os rótulos correspondentes na FIB. Os ASBRs no trânsito SP têm a mesma funcionalidade que as ASBRs nas redes SP1 ou SP2 nesta solução.

Topologia

A topologia da rede é mostrada na Figura 3.

Figura 3: Topologia física da Opção B de VPN de Camada 3 entre provedores Network topology diagram showing routers: CE1 in Area 0, PE1, P1, ASBR1 in AS 65100; CE2, PE2, P2, ASBR2 in AS 65200; OSPF in Area 0, EBGP between ASBR1-ASBR2, CE2-PE2; point-to-point links with subnets /30.

Configuração

Nota:

O procedimento aqui apresentado é escrito com a suposição de que o leitor já está familiarizado com a configuração do MPLS MVPN. Este exemplo se concentra em explicar a configuração única necessária para soluções de operadoras para serviços VPN em diferentes sites.

Para configurar a opção B de VPN de camada 3, execute as seguintes tarefas:

Configuração do roteador CE1

Procedimento passo a passo
  1. No Roteador CE1, configure a família de endereços IP e protocolo na interface lógica de loopback e na interface Gigabit Ethernet para o enlace entre o Roteador CE1 e o Roteador PE1. Especifique o tipo de família do inet endereço.

  2. No Roteador CE1, configure o ID do roteador.

  3. No Roteador CE1, configure um protocolo de roteamento. Inclua a interface lógica para o enlace entre o Roteador CE1 e o Roteador PE1 e a interface de loopback lógica do Roteador CE1. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o OSPF.

Configuração do roteador PE1

Procedimento passo a passo
  1. No Roteador PE1, configure endereços IPv4 nas interfaces gigabit Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a mpls família de endereços na interface voltada para o núcleo.

  2. No Roteador PE1, configure uma instância de roteamento VRF. Especifique o tipo de vrf instância e especifique a interface voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o protocolo OSPF dentro do VRF. Especifique a interface voltada para o cliente e especifique a política de exportação para exportar rotas BGP para o OSPF.

  3. No Roteador PE1, configure os protocolos RSVP e MPLS para oferecer suporte ao caminho comutada por rótulos (LSP). Configure o LSP para o roteador ASBR1 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR1. Configure um grupo BGP. Especifique o tipo de grupo comointernal. Especifique o endereço local como a interface de loopback lógica no Roteador PE1. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR1. Especifique a família de endereços e unicast o inet-vpn tipo de tráfego para permitir que o BGP carregue informações de acessibilidade da camada de rede IPv4 (NLRI) para rotas de VPN. Configure o protocolo OSPF. Especifique a interface voltada para o núcleo e especifique a interface de loopback lógica no Roteador PE1.

  4. No Roteador PE1, configure o número do sistema autônomo local BGP e o ID do roteador.

  5. No Roteador PE1, configure uma política para exportar as rotas BGP para o OSPF.

  6. No Roteador PE1, configure uma política para adicionar a meta de rota VRF às rotas que estão sendo anunciadas a partir do CE1.

  7. No Roteador PE1, configure uma política de importação de rotas de PE2 que tenham a pe2_comm comunidade anexada.

  8. No Roteador PE1, defina a pe1_comm comunidade BGP com uma meta de rota para aplicar à vpnexport política e definir a pe2_comm comunidade BGP com uma meta de rota para aplicar à vpnimport política.

Configuração do roteador P1

Procedimento passo a passo
  1. No Roteador P1, configure endereços IP para as interfaces Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure os endereços IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P1, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador ASBR1

Procedimento passo a passo
  1. No Roteador ASBR1, configure endereços IP para as interfaces Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure os endereços IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador ASBR1, configure os protocolos RSVP e MPLS para dar suporte ao LSP especificando a interface Gigabit Ethernet voltada para o roteador P1 e a lo0.0 interface de loopback lógica.

    Configure o protocolo OSPF especificando a interface Gigabit Ethernet que está voltada para o roteador P1 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  3. No Roteador ASBR1, crie o to-PE1 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como endereço lo0.0 de interface do Roteador PE1.

  4. No Roteador ASBR1, crie o to-ASBR2 grupo de peer BGP externo. Habilite o roteador a usar o BGP para anunciar a NLRI para rotas unicast. Especifique o endereço ip peer vizinho como o endereço de interface Ethernet Gigabit do Roteador ASBR2.

  5. No roteador ASBR1, configure o número do sistema autônomo local BGP do ID do roteador.

Configuração do roteador ASBR2

Procedimento passo a passo
  1. No Roteador ASBR2, configure endereços IP para as interfaces Ethernet Gigabit. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador ASBR2, configure os protocolos RSVP e MPLS para dar suporte ao LSP especificando a interface Gigabit Ethernet que está voltada para o roteador P2.

    Configure o protocolo OSPF especificando a interface Gigabit Ethernet que está voltada para o roteador P2 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  3. No Roteador ASBR2, crie o to-PE2 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como endereço lo0.0 de interface do Roteador PE2.

  4. No Roteador ASBR2, crie o to-ASBR1 grupo de peer BGP externo. Habilite o roteador a usar o BGP para anunciar a NLRI para rotas unicast. Especifique o endereço ip peer vizinho como a interface Gigabit Ethernet no Roteador ASBR1.

  5. No roteador ASBR2, configure o número do sistema autônomo local BGP e o ID do roteador.

Configuração do roteador P2

Procedimento passo a passo
  1. No Roteador P2, configure endereços IP para as interfaces Ethernet Gigabit. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P2, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador PE2

Procedimento passo a passo
  1. No Roteador PE2, configure endereços IPv4 nas interfaces gigabit Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a mpls família de endereços nas interfaces Gigabit Ethernet.

  2. No Roteador PE2, configure uma instância de roteamento VRF. Especifique o tipo de vrf instância e especifique a interface voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o grupo de peer BGP dentro do VRF. Especifique AS 65020 como peer AS e especifique o endereço IP da interface Gigabit Ethernet no Roteador CE1 como endereço vizinho.

  3. No Roteador PE2, configure os protocolos RSVP e MPLS para oferecer suporte ao LSP. Configure o LSP para ASBR2 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR2. Configure um grupo BGP. Especifique o tipo de grupo comointernal. Especifique o endereço local como a interface de loopback lógica no Roteador PE2. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR2. Especifique a família de endereços e unicast o inet-vpn tipo de tráfego para permitir que o BGP carregue o IPv4 NLRI para rotas vpn. Configure o protocolo OSPF. Especifique a interface voltada para o núcleo e a interface de loopback lógica no Roteador PE2.

  4. No Roteador PE2, configure o número do sistema autônomo local BGP e o ID do roteador.

  5. No Roteador PE2, configure uma política para adicionar a meta de rota VRF às rotas que estão sendo anunciadas a partir do CE2.

  6. No Roteador PE2, configure uma política de importação de rotas de PE1 que tenham a pe1_comm comunidade anexada.

  7. No Roteador PE2, defina a pe2_comm comunidade BGP com uma meta de rota para aplicar à vpnexport política e definir a pe1_comm comunidade BGP com uma meta de rota para aplicar à vpnimport política

Configuração do roteador CE2

Procedimento passo a passo
  1. No Roteador CE2, configure a família de endereços IP e protocolo na interface de loopback lógica e na interface Gigabit Ethernet para o enlace entre o Roteador CE2 e o Roteador PE2. Especifique o tipo de família do inet endereço.

  2. No Roteador CE2, defina uma política nomeada loopback que corresponda ao endereço de loopback para CE2.

  3. No Roteador CE2, configure um protocolo de roteamento. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o EBGP. Especifique AS 65200 como peer AS e especifique o endereço IP vizinho BGP como a interface Gigabit Ethernet do Roteador PE2. Inclua a export declaração.

  4. No Roteador CE2, configure o número do sistema autônomo local BGP e o ID do roteador.

Verificando a operação de VPN

Procedimento passo a passo
  1. Comprometa a configuração em cada roteador.

    Nota:

    As etiquetas MPLS mostradas neste exemplo serão diferentes das etiquetas usadas em sua configuração.

  2. No Roteador PE1, exibir as rotas para a to_CE1 instância de roteamento usando o show ospf route comando. Verifique se a 192.168.1.1 rota é aprendida com o OSPF.

  3. No Roteador PE1, use o show route advertising-protocol comando para verificar se o Roteador PE1 anuncia a rota para o 192.168.1.1 Roteador ASBR1 usando MP-BGP com o rótulo VPN MPLS.

  4. No Roteador ASBR1, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.168.1.1 rota e a bgp.l3vpn.0 coloca na tabela de roteamento.

  5. No Roteador ASBR1, use o comando para verificar se o show route advertising-protocol Roteador ASBR1 anuncia a rota para o 192.168.1.1 Roteador ASBR2.

  6. No Roteador ASBR2, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.168.1.1 rota e a bgp.l3vpn.0 coloca na tabela de roteamento.

  7. No Roteador ASBR2, use o comando para verificar se o show route advertising-protocol Roteador ASBR2 anuncia a rota para o 192.168.1.1 Roteador PE2.

  8. No Roteador PE2, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.168.1.1 rota e a to_CE2.inet.0 coloca na tabela de roteamento.

  9. No Roteador PE2, use o comando para verificar se o show route advertising-protocol Roteador PE2 anuncia a rota para o 192.168.1.1 to_CE2 Roteador CE2 pelo grupo peer.

  10. No Roteador CE2, use o show route comando para verificar se o Roteador CE2 recebe a 192.168.1.1 rota do Roteador PE2.

  11. No Roteador CE2, use o ping comando e especifique 192.168.2.1 como a fonte dos pacotes de ping para verificar a conectividade com o Roteador CE1.

    Nota:

    Para ping de ponta a ponta sem terceirizar do loopback, certifique-se de anunciar as rotas de interface PE-to-CE. Você pode realizar isso de algumas maneiras, mas, por exemplo, adicionar protocolo direto à vpnexport política sobre PE1 e PE2.

Exemplo: Configuração da opção C de VPN de Camada 3 entre provedores

A Opção C de VPN de Camada 3 do Interprovider oferece a redistribuição multihop multihop de rotas VPN-IPv4 rotuladas entre ASs de origem e destino, com a redistribuição EBGP de rotas IPv4 rotuladas de AS para AS vizinhas. Em comparação com a Opção A e a Opção B, a opção C é a solução mais escalável. Para configurar um serviço C de VPN de camada 3 entre provedores, você precisa configurar os roteadores de borda AS e os roteadores PE conectados aos roteadores CE do cliente final usando EBGP multihop.

Este exemplo fornece um procedimento passo a passo para configurar a opção vpn de camada 3 C do interprovider, que é uma das implementações recomendadas da VPN MPLS quando esse serviço é exigido por um cliente que tem mais de um AS, mas nem todos os ASs do cliente podem ser atendidos pelo mesmo provedor de serviços (SP). Ela é organizada nas seguintes seções:

Requisitos

Este exemplo requer os seguintes componentes de hardware e software:

  • Versão 9,5 ou posterior do Junos OS.

  • Oito roteadores de borda multisserviços da Série M da Juniper Networks, roteadores de núcleo da Série T, roteadores TX Matrix ou plataformas de roteamento universal 5G da Série MX.

Visão geral e topologia da configuração

A opção de VPN de camada 3 do interprovider C é uma solução de VPN interprovider muito escalável para o problema de fornecer serviços vpn a um cliente que tem sites diferentes, nem todos os quais podem usar o mesmo SP.

A seção 10 da RFC 4364 refere-se a este método como redistribuição multihop EBGP de rotas VPN-IPv4 rotuladas entre ASs de origem e destino, com a redistribuição EBGP de rotas IPv4 rotuladas de AS para AS vizinhos.

Essa solução é semelhante à solução descrita na implementação da Opção B de VPN de Camada 3 do Interprovider, exceto que as rotas internas IPv4 unicast são anunciadas em vez de rotas VPN-IPv4-unicast externas, usando EBGP. As rotas internas são internas para os SPs leaf (SP1 e SP2 neste exemplo), e as rotas externas são aquelas aprendidas com o cliente final que solicita serviços VPN.

Nesta configuração:

  • Depois que o endereço de loopback do Roteador PE2 é aprendido pelo Roteador PE1 e o endereço loopback do Roteador PE1 é aprendido pelo Roteador PE2, os roteadores de PE finais estabelecem uma sessão MP-EBGP para a troca de rotas VPN-IPv4.

  • Como as rotas VPN-IPv4 são trocadas entre roteadores de PE finais, qualquer outro roteador no caminho do Roteador PE1 e do Roteador PE2 não precisa manter ou instalar rotas VPN-IPv4 em sua base de informações de roteamento (RIB) ou na base de informações de encaminhamento (FIB).

  • Um caminho MPLS precisa ser estabelecido entre o Roteador PE1 e o Roteador PE2.

O RFC 4364 descreve apenas uma solução que usa uma abordagem BGP rotulada como unicast. Nessa abordagem, os roteadores ASBR anunciam os endereços de loopback dos roteadores PE e associam cada prefixo a um rótulo de acordo com o RFC 3107. Os provedores de serviços podem usar RSVP ou LDP para estabelecer um LSP entre roteadores ASBR e roteadores PE em sua rede interna.

Nesta rede, o ASBR1 recebe informações de rótulos associadas ao endereço IP de loopback do Roteador PE1 e anuncia outro rótulo para Roteador ASBR2 usando MP-EBGP labeled-unicast. Enquanto isso, os ASBRs constroem sua própria tabela de encaminhamento MPLS de acordo com as rotas e rótulos recebidos e anunciados. O roteador ASBR1 usa seu próprio endereço IP como informação de próximo salto.

O roteador ASBR2 recebe esse prefixo associado a um rótulo, atribui outro rótulo, altera o endereço de próximo salto em seu próprio endereço e o anuncia ao Roteador PE1. O Roteador PE1 agora tem uma atualização com as informações do rótulo e o próximo salto para o Roteador ASBR1. Além disso, o Roteador PE1 já tem um rótulo associado ao endereço IP do Roteador ASBR1. Se o Roteador PE1 enviar um pacote de IP para o Roteador PE2, ele empurra dois rótulos: um para o endereço IP do Roteador PE2 (obtido usando anúncio mp-IBGP rotulado-unicast) e um para o endereço IP do Roteador ASBR1 (obtido usando LDP ou RSVP).

O roteador ASBR1 então coloca o rótulo externo e troca o rótulo interno com o rótulo aprendido com um ASBR vizinho para seu roteador PE vizinho. O roteador ASBR2 executa uma função semelhante e troca o rótulo de entrada (apenas um) e empurra outro rótulo associado ao endereço do Roteador PE2. O Roteador PE2 coloca os dois rótulos e passa o pacote IP restante para sua própria CPU. Após a criação da conexão de ponta a ponta entre os roteadores PE, os roteadores PE estabelecem uma sessão MP-EBGP para trocar rotas VPN-IPv4.

Nesta solução, os roteadores PE empurram três rótulos para o pacote IP vindo do usuário final de VPN. O rótulo mais interno, obtido usando MP-EBGP, determina a instância de roteamento e encaminhamento de VPN (VRF) correta no PE remoto. O rótulo médio está associado ao endereço IP do PE remoto e é obtido de uma ASBR usando MP-IBGP rotulado-unicast. O rótulo externo está associado aos endereços IP dos ASBRs e é obtido usando LDP ou RSVP.

A topologia física da rede é mostrada na Figura 4.

Figura 4: Topologia física da Opção C de VPN de Camada 3 entre provedores Network topology diagram showing CE routers connected to PE routers in OSPF and AS domains, illustrating interconnections and IP addresses for configuring routing protocols.

Topologia

Configuração

Nota:

O procedimento aqui apresentado é escrito com a suposição de que o leitor já está familiarizado com a configuração do MPLS MVPN. Este exemplo se concentra em explicar a configuração única necessária para soluções de operadoras para serviços VPN em diferentes sites.

Para configurar a opção VPN de camada 3 C entre provedores, execute as seguintes tarefas:

Configuração do roteador CE1

Procedimento passo a passo
  1. No Roteador CE1, configure a família de endereços IP e protocolo na interface Fast Ethernet para o enlace entre o Roteador CE1 e o Roteador PE1. Especifique o tipo de família do inet endereço.

  2. No Roteador CE1, configure o endereço IP e a família de protocolo na interface de loopback. Especifique o tipo de família do inet endereço.

  3. No Roteador CE1, configure um protocolo de roteamento. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o OSPF. Inclua a interface lógica para o enlace entre o Roteador CE1 e o Roteador PE1 e a interface de loopback lógica do Roteador CE1.

Configuração do roteador PE1

Procedimento passo a passo
  1. No Roteador PE1, configure endereços IPv4 nas interfaces SONET, Fast Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a mpls família de endereços nas interfaces SONET.

  2. No Roteador PE1, configure a instância de roteamento para VPN2. Especifique o vrf tipo de instância e especifique a interface fast ethernet voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o protocolo OSPF dentro do VRF. Especifique a interface Fast Ethernet voltada para o cliente e especifique a política de exportação para exportar rotas BGP para OSPF.

  3. No Roteador PE1, configure os protocolos RSVP e MPLS para oferecer suporte ao LSP. Configure o LSP para o roteador ASBR1 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR1. Configure o protocolo OSPF. Especifique a interface SONET voltada para o núcleo e especifique a interface de loopback lógica no Roteador PE1.

  4. No Roteador PE1, configure o To_ASBR1 grupo BGP peer. Especifique o tipo de grupo como internal. Especifique o endereço local como a interface de loopback lógica no Roteador PE1. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR1. Especifique a família do inet endereço. Para que um roteador PE instale uma rota no VRF, o próximo salto deve ser resolvido em uma rota armazenada dentro da inet.3 tabela. As labeled-unicast resolve-vpn declarações permitem que rotas rotuladas sejam colocadas na inet.3 tabela de roteamento para resolução de rotas, que são então resolvidas para conexões de roteador PE onde o PE remoto está localizado em outro AS.

  5. No Roteador PE1, configure O EBGP multihop em direção ao PE2. Especifique a inet-vpn família.

  6. No Roteador PE1, configure o número do sistema autônomo local BGP.

  7. No Roteador PE1, configure uma política para exportar as rotas BGP para o OSPF.

  8. No Roteador PE1, configure uma política para adicionar o alvo de rota VRF às rotas que estão sendo anunciadas para esta VPN.

  9. No Roteador PE1, configure uma política para importar rotas do BGP que tenham a test_comm comunidade anexada.

  10. No Roteador PE1, defina a test_comm comunidade BGP com um alvo de rota.

Configuração do roteador P1

Procedimento passo a passo
  1. No Roteador P1, configure endereços IP para as interfaces SONET e Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P1, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces SONET e Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces SONET e Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador ASBR1

Procedimento passo a passo
  1. No Roteador ASBR1, configure endereços IP para as interfaces Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure os endereços IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No roteador ASBR1, configure os protocolos para dar suporte ao LSP.

    Configure o protocolo RSVP especificando a interface Gigabit Ethernet que está voltada para o roteador P1 e a interface de loopback lógica.

    Configure o protocolo MPLS especificando as interfaces Gigabit Ethernet e a interface de loopback lógica. Inclua a traffic-engineering bgp-igp-both-ribs declaração no nível hierárquica [edit protocols mpls] .

    Configure o protocolo OSPF na interface Gigabit Ethernet voltada para o roteador P1 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  3. No Roteador ASBR1, crie o To-PE1 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como o endereço de interface Ethernet Gigabit do Roteador PE1.

  4. No Roteador ASBR1, crie o To-ASBR2 grupo de peer BGP externo. Habilite o roteador a usar o BGP para anunciar informações de acessibilidade de camada de rede (NLRI) para rotas unicast. Especifique o endereço ip peer vizinho como endereço de interface Ethernet Gigabit no Roteador ASBR2.

  5. No roteador ASBR1, configure o número do sistema autônomo local BGP.

  6. No roteador ASBR 1, configure uma política para importar rotas do BGP que correspondam à rota 192.0.2.2/24.

  7. No Roteador ASBR 1, defina uma política de autoatendimento de próximo salto e aplique-a nas sessões do IBGP.

Configuração do roteador ASBR2

Procedimento passo a passo
  1. No Roteador ASBR2, configure endereços IP para as interfaces Ethernet Gigabit. Habilite as interfaces para processar e mpls atender às inet famílias. Configure o endereço IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No roteador ASBR2, configure os protocolos para oferecer suporte ao LSP.

    Configure o protocolo RSVP especificando a interface Gigabit Ethernet voltada para o roteador P2 e a interface de loopback lógica.

    Configure o protocolo MPLS especificando as interfaces Gigabit Ethernet e a interface de loopback lógica. Inclua a traffic-engineering bgp-igp-both-ribs declaração no nível hierárquica [edit protocols mpls] .

    Configure o protocolo OSPF na interface Gigabit Ethernet voltada para o roteador P2 e a interface de loopback lógica. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

  3. No Roteador ASBR2, crie o To-PE2 grupo de peer BGP interno. Especifique o endereço ip peer local como endereço local lo0.0 . Especifique o endereço ip peer vizinho como endereço lo0.0 de interface do Roteador PE2.

  4. No Roteador ASBR2, crie o To-ASBR1 grupo de peer BGP externo. Habilite o roteador a usar o BGP para anunciar a NLRI para rotas unicast. Especifique o endereço ip peer vizinho como o endereço de interface Ethernet Gigabit no Roteador ASBR1.

  5. No roteador ASBR2 configure o número do sistema autônomo local BGP.

  6. No Roteador ASBR2, configure uma política para importar rotas do BGP que correspondam à 192.0.2.7/24 rota.

  7. No roteador ASBR 2, defina uma política de self-hop de próximo salto.

Configuração do roteador P2

Procedimento passo a passo
  1. No Roteador P2, configure endereços IP para as interfaces SONET e Gigabit Ethernet. Habilite as interfaces para processar e mpls atender às inet famílias. Configure os endereços IP para a lo0.0 interface de loopback e habilite a interface para processar a família de inet endereços.

  2. No Roteador P2, configure os protocolos RSVP e MPLS para dar suporte ao LSP. Especifique as interfaces SONET e Gigabit Ethernet.

    Configure o protocolo OSPF. Especifique as interfaces SONET e Gigabit Ethernet e especifique a interface lógica de loopback. Habilite o OSPF para oferecer suporte a extensões de engenharia de tráfego.

Configuração do roteador PE2

Procedimento passo a passo
  1. No Roteador PE2, configure endereços IPv4 nas interfaces SONET, Fast Ethernet e loopback lógica. Especifique a inet família de endereços em todas as interfaces. Especifique a família de mpls endereços na interface SONET.

  2. No Roteador PE2, configure a instância de roteamento para VPN2. Especifique o vrf tipo de instância e especifique a interface fast ethernet voltada para o cliente. Configure um diferencial de rota para criar um prefixo de endereço VPN-IPv4 exclusivo. Aplique as políticas de importação e exportação de VRF para permitir o envio e o recebimento de metas de rota. Configure o grupo de peer BGP dentro do VRF. Especifique o AS 20 do peer e especifique o endereço IP da interface Fast Ethernet no Roteador CE1 como endereço vizinho.

  3. No Roteador PE2, configure os protocolos RSVP e MPLS para oferecer suporte ao LSP. Configure o LSP para ASBR2 e especifique o endereço IP da interface de loopback lógica no Roteador ASBR2. Configure o protocolo OSPF. Especifique a interface SONET voltada para o núcleo e especifique a interface de loopback lógica no Roteador PE2.

  4. No Roteador PE2, configure o To_ASBR2 grupo BGP. Especifique o tipo de grupo como internal. Especifique o endereço local como a interface de loopback lógica no Roteador PE2. Especifique o endereço vizinho como a interface de loopback lógica no Roteador ASBR2.

  5. No Roteador PE2, configure O EBGP multihop em direção ao Roteador PE1 Especifique a família de inet-vpn endereços.

  6. No Roteador PE2, configure o número do sistema autônomo local BGP.

  7. No Roteador PE2, configure uma política para adicionar o alvo de rota VRF às rotas que estão sendo anunciadas para esta VPN.

  8. No Roteador PE2, configure uma política para importar rotas do BGP que tenham a test_comm comunidade anexada.

  9. No Roteador PE1, defina a test_comm comunidade BGP com um alvo de rota.

Configuração do roteador CE2

Procedimento passo a passo
  1. No Roteador CE2, configure o endereço IP e a família de protocolo na interface Fast Ethernet para o enlace entre o Roteador CE2 e o Roteador PE2. Especifique o tipo de família do inet endereço.

  2. No Roteador CE2, configure o endereço IP e a família de protocolo na interface de loopback. Especifique o tipo de família do inet endereço.

  3. No Roteador CE2, defina uma política nomeada myroutes que aceita rotas diretas.

  4. No Roteador CE2, configure um protocolo de roteamento. O protocolo de roteamento pode ser uma rota estática, RIP, OSPF, ISIS ou EBGP. Neste exemplo, configuramos o EBGP. Especifique o endereço IP vizinho do BGP como a interface de loopback lógica do Roteador PE1. Aplique a myroutes política.

  5. No Roteador CE2, configure o número do sistema autônomo local BGP.

Verificando a operação de VPN

Procedimento passo a passo
  1. Comprometa a configuração em cada roteador.

    Nota:

    As etiquetas MPLS mostradas neste exemplo serão diferentes das etiquetas usadas em sua configuração.

  2. No Roteador PE1, exibir as rotas para a vpn2CE1 instância de roteamento usando o show ospf route comando. Verifique se a 192.0.2.1 rota é aprendida com o OSPF.

  3. No Roteador PE1, use o show route advertising-protocol comando para verificar se o Roteador PE1 anuncia a rota para o 192.0.2.1 Roteador PE2 usando MP-BGP com o rótulo VPN MPLS.

  4. No Roteador ASBR1, use o comando para verificar se o show route advertising-protocol Roteador ASBR1 anuncia a rota para o 192.0.2.2 Roteador ASBR2.

  5. No roteador ASBR2, use o show route receive-protocol comando para verificar se o roteador recebe e aceita a 192.0.2.2 rota.

  6. No Roteador ASBR2, use o comando para verificar se o show route advertising-protocol Roteador ASBR2 anuncia a rota para o 192.0.2.2 Roteador PE2.

  7. No Roteador PE2, use o show route receive-protocol comando para verificar se o Roteador PE2 recebe a rota e a inet.0. coloca na tabela de roteamento. Verifique se o Roteador PE2 também recebe a atualização do Roteador PE1 e aceita a rota.

  8. No Roteador PE2, use o show route receive-protocol comando para verificar se o Roteador PE2 coloca a rota na tabela de roteamento da instância de vpn2CE2 roteamento e anuncia a rota para o Roteador CE2 usando EBGP.

  9. No Roteador PE2, use o comando para verificar se o show route advertising-protocol Roteador PE2 anuncia a rota para o 192.0.2.1 vpn2CE2 Roteador CE2 pelo grupo peer.

  10. No Roteador CE2, use o show route comando para verificar se o Roteador CE2 recebe a 192.0.2.1 rota do Roteador PE2.

  11. No Roteador CE2, use o ping comando e especifique 192.0.2.8 como a fonte dos pacotes de ping para verificar a conectividade com o Roteador CE1.

  12. No Roteador PE2, use o show route comando para verificar se o tráfego é enviado com um rótulo interno de 300016, um rótulo intermediário 300192e um rótulo superior de 299776.

  13. No Roteador ASBR2, use o show route table comando para verificar se o Roteador ASBR2 recebe o tráfego após a etiqueta superior ser estourada pelo Roteador P2. Verifique se o rótulo 300192 é trocado com rótulo 300176 e o tráfego é enviado para o Roteador ASBR1 usando a interface ge-0/1/1.0. Neste ponto, o rótulo 300016 inferior está preservado.

  14. No Roteador ASBR1, use o comando para verificar se quando o show route table Roteador ASBR1 recebe tráfego com rótulo 300176, ele troca o rótulo para 299824 chegar ao Roteador PE1.

  15. No Roteador PE1, use o show route table comando para verificar se o Roteador PE1 recebe o tráfego após a etiqueta superior ser estourada pelo Roteador P1. Verifique se o rótulo 300016 está estourado e o tráfego é enviado para o Roteador CE1 usando interface fe-1/2/3.0.