Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

L3(第 3 层)VPN

L3 VPN 基于 IETF RFC 2547bis 草案。要配置 L3 VPN(全网状版本),用户将执行以下步骤序列。后续部分介绍了仅适用于配置 L3 中心辐射型 VPN 的其他步骤。

通过调出Add VPN 窗口并选择第 3 层,分配 VPN/VRF 名称。然后输入 VPN 的名称(例如 L3VPN_ph44)。

单击下一步以打开窗口,您可以在其中从“可用PE设备”列表中选择VPN的PE,并将它们添加到右侧的“选定PE设备”列表中。请注意,节点必须是 iBGP 发送方才能进入此列表。

在这里,您还可以为选定的 AS 分配路由识别符、路由目标导出和路由目标导入。程序会自动推荐初始值,您可以更改该值。

图 1:添加全网状 L3 VPN Add VPN wizard step 2 of 5 Topology. VPN Name: customer_1. Type: Customer Edge CE. Locations available: BERLIN, PARIS, VALENCIA. Selected: DUBLIN, AMSTERDAM, LONDON. Navigate back, next, or close.

此外,您还可以通过单击“导入”字段右侧的放大镜图标来查找网络中定义的路由目标列表,以调出如下所示的路由目标表,其中列出了网络中的所有RT(按VPN分组)。

图 2:路由目标表 Route Targets configuration window showing VPN names, export and import route targets, and options to filter, append, replace, or reverse targets.

导出路由目标列表和导入路由目标列表将使用所选特定 VPN 的路由目标进行填充。然后,您可以选择任何或所有路由目标来追加或替换当前要添加的 VPN 的路由目标。路由目标表将帮助您构建与其他 VPN 具有各种导出/导入关系(例如,外部网或中心辐射型关系)的 VPN。对于当前示例,我们将构建一个简单的全网状 L3 VPN,因此现在不需要使用路由目标表。

单击下一步会将您转到以下屏幕,您可以在其中配置中心辐射型 VPN。由于我们正在配置全网状 L3 VPN, 因此单击下一步 跳过此步骤。

图 3:单击下一步跳过中心辐射型配置步骤 Configuration interface for setting up MPLS VPN in Hub-and-Spoke topology. Options for selecting Hub and Spoke sites, specifying Route Targets, and navigation buttons.

单击“下一步”以显示以下窗口,您可以在其中添加更多 PE 并分配面向客户边缘的 PE 接口。

  • 窗口的中间部分显示了放置选定 PE 路由器的拓扑区域。

  • 顾名思义,“选定对象”区域列出了已选为 PE 的路由器。

  • 可用设备 框会列出当前所选 AS 中符合条件(即必须是 iBGP 发送方)才能被选为 PE 路由器的路由器。

  • 当特定路由器突出显示时,“属性”框会列出该接口的所有接口(当从“可用设备”列表、窗口的拓扑区域或“选定对象”列表中单击路由器时,该接口将突出显示)。

该窗口设计得尽可能方便用户,并内置了拖放功能。下图显示了我们在上一步中已经添加的四个 PE。

图 4:分配更多 PE 和面向客户边缘的 PE 接口 Network configuration interface for Layer 3 VPN named L3VPN_ph44 with AS65532, routers BP_R1 and BP_R2, endpoints E_V1 and E_V2, and BGP route targets 65532:65012.

更具体地说,您可以通过以下两种方法之一从可用设备框将其他 PE 路由器添加到 VPN:

  • 选择一个或多个路由器(此时带有左箭头和圆圈的图标将颜色从灰色变为蓝色),然后单击蓝色箭头/圆圈图标将其移动到窗口的拓扑区域部分(窗口中间)。

  • 或者,您可以简单地将 PE 从“可用设备”列表中拖放到窗口的拓扑区域中。

下图显示了将第五个 PE 路由器 (E_V3) 添加到 VPN 的结果。

图 5:具有五个 GUI for configuring Layer 3 VPNs with central network cloud AS65532, connected routers BP_R1, BP_R2, E_V1-V5, route targets 65532:65012, and navigation buttons. PE 的 L3 VPN

要分配面向客户边缘的 PE 接口,请先选择特定的 PE 路由器,以便将其所有接口显示在“属性”框中。当从 Selected Objects 列表或地图的拓扑区域中单击 PE 时,将选择 PE。如下图所示,由于已选择 PE 路由器BP_R1,因此“属性”框现在已重命名为 BP_R1 中的“接口”。另一个值得一提的图标是箭头/圆圈按钮旁边的“–”/“+”按钮。单击它可在“-”和“+”之间切换。“-”表示显示所有接口,而“+”表示仅显示未分配或未关闭的接口。

图 6:如何为 PE Network configuration interface for Layer 3 VPN setup showing AS65532 with PE devices, route targets, and BP_R1 interfaces. 分配接口

要分配接口,您需要将特定接口拖放到特定 PE 下的无接口项上。或者,您可以从左侧选择 PE,然后从右下角的接口列表中选择一个接口,然后单击“接口”部分中的蓝色箭头。下图显示了将接口分配给 PE 路由器后的窗口。

图 7:为 PE Layer 3 VPN configuration interface for AS65532, showing central cloud, PE routers BP_R1 and BP_R2, and route targets 65532:65012. 分配接口

另请注意接口部分中的添加和修改按钮。这可用于添加附加接口,例如,如果需要添加新的子接口,或修改现有接口。

接下来,单击“详细信息”选项卡以分配 PE-客户边缘协议。选择行后,可以选择OSPF、RIP、静态、BGP或已连接作为协议。下图显示了将 OSPF 分配为 PE-客户边缘协议。

图 8:在“详细信息”选项卡Network configuration interface for adding Layer 3 VPN named L3VPN_ph44, showing PE nodes like BP_R1 and E_V3, VRF, RD, and OSPF settings.中分配 PE-客户边缘协议

要将BGP分配为 PE-客户边缘 协议,请先单击 BGP 复选框,然后调出 Add BGP Neighbor 窗口(单击 PE-> 左侧的图标客户边缘邻居 IP 或 客户边缘->PE 邻接方 IP) 左侧的图标,如下图所示。有关如何创建 BGP 相邻关系的详细信息,请参阅 NorthStar 计划器边界网关协议概述

图 9:添加 BGP 邻居窗口 Add BGP Neighbor dialog box for configuring BGP neighbor in network management app with fields for AS numbers, nodes, status, neighbor address, RR client, multi-hop, confederation ID, next-hop-self, and buttons for OK, Cancel, and Help.

要将静态分配为 PE-客户边缘协议,请先单击静态复选框,然后单击静态右侧的图标以显示添加静态路由窗口。

要将 OSPF 分配为 PE-客户边缘协议,请先单击 OSPF 复选框,然后单击 OSPF 右侧的图标以显示对话框提示,其中允许您输入关联的 OSPF PID(仅限 Cisco)和 OSPF 协议。OSPF PID 应与网络核心的 PID 不同,并且区域应与客户边缘的区域匹配。

最后,单击 完成 L3VPN 的添加。然后,摘要窗口将显示您刚刚添加的 VPN,如下图所示。

图 10:添加了 Screenshot of a network management tool interface for managing Layer 3 VPNs, showcasing details of L3VPN_PH44 configuration and topology. L3VPN_ph44

在窗口上部显示详细视图(选择 Detailed 选项卡)后,单击 Configlet 选项卡(位于 Details 选项卡旁边),为刚刚添加的 VPN 生成并显示 configlet。