Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SCU avec configuration VPN de couche 3

Configuration de SCU dans un VPN de couche 3

Figure 1 : SCU dans un diagramme de topologie VPN de couche 3SCU dans un diagramme de topologie VPN de couche 3

Figure 1 affiche une topologie VPN de couche 3. Les protocoles CE1 et CE2 sont des routeurs CE (Customer Edge) connectés par VPN via les routeurs PE1, P0 et PE2 du fournisseur. EBGP est établi entre les routeurs CE1 et PE1, IBGP connecte les routeurs PE1 et PE2 sur un cœur IS-IS/MPLS/LDP, et une seconde connexion EBGP circule entre les routeurs PE2 et CE2.

Sur le routeur CE1, commencez votre VPN en établissant une connexion EBGP à PE1. Installez une route statique et 10.114.1.0/24 annoncez cette route à votre voisin EBGP.

Routeur CE1

Sur PE1, terminez la connexion EBGP à CE1 via une instance de routage VRF. Définissez une stratégie d’exportation pour votre instance VRF qui place le trafic BGP dans une communauté, et une stratégie d’importation qui accepte le trafic communautaire similaire de votre voisin VPN. Enfin, configurez une relation IBGP avec le routeur PE2 qui s’exécute sur un cœur IS-IS, MPLS et LDP.

Routeur PE1

Sur P0, connectez les voisins IBGP situés à PE1 et PE2. N’oubliez pas d’inclure des protocoles liés aux VPN (MPLS, LDP et IGP) sur toutes les interfaces.

Routeur P0

Sur PE2, complétez la relation IBGP avec le routeur PE1. Établissez une connexion EBGP à CE2 via une instance de routage VRF. Définissez une stratégie d’exportation pour l’instance VRF qui place le trafic BGP dans une communauté, et une stratégie d’importation qui accepte le trafic communautaire similaire du voisin VPN. Ensuite, établissez une stratégie qui ajoute la route statique de CE1 à une classe source appelée GOLD1. Exportez également cette stratégie SCU dans la table de transfert. Enfin, définissez votre vt interface en tant qu’interface d’entrée SCU et établissez l’interface CE en tant qu’interface so-0/0/0 de sortie SCU.

Routeur PE2

Sur le routeur CE2, terminez le chemin VPN en terminant la connexion EBGP à PE2.

Routeur CE2

Vérification de votre travail

Pour vérifier que SCU fonctionne correctement dans le VPN de couche 3, utilisez les commandes suivantes :

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name extensive ( | detail)

  • show route extensive ( | detail)

  • clear interface interface-name statistics

Vous devez toujours vérifier les statistiques SCU sur l’interface SCU sortante sur laquelle vous avez configuré l’instruction output . Pour vérifier la fonctionnalité SCU, procédez comme suit :

  1. Effacez tous les compteurs de votre routeur compatible SCU et vérifiez qu’ils sont vides.

  2. Envoyez un ping du routeur CE entrant au deuxième routeur CE pour générer du trafic SCU sur la route VPN compatible SCU.

  3. Vérifiez que les compteurs s’incrémentent correctement sur l’interface sortante.

La section suivante montre la sortie de ces commandes utilisées avec l’exemple de configuration.