Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SCU avec configuration vpn de couche 3

Configuration du SCU dans un VPN de couche 3

Figure 1 : SCU dans un diagramme de topologie VPN de couche 3SCU dans un diagramme de topologie VPN de couche 3

Figure 1 affiche une topologie VPN de couche 3. Les routeurs CE1 et CE2 sont des routeurs de périphérie client (CE) connectés par un VPN via les routeurs PE1, P0 et PE2 des fournisseurs. EBGP est établi entre les routeurs CE1 et PE1, IBGP connecte les routeurs PE1 et PE2 sur un cœur IS-IS/MPLS/LDP, et une deuxième connexion EBGP circule entre les routeurs PE2 et CE2.

Sur le routeur CE1, commencez par configurer une connexion EBGP à PE1. Installez une route statique et annoncez-la auprès de 10.114.1.0/24 votre voisin EBGP.

Routeur CE1

Sur PE1, complétez la connexion EBGP au CE1 via une instance de routage VRF. Définissez une stratégie d’exportation pour votre instance VRF qui place le trafic BGP dans une communauté, et une stratégie d’importation qui accepte comme le trafic communautaire de votre voisin VPN. Enfin, configurez une relation IBGP avec le routeur PE2 qui s’exécute sur un cœur IS-IS, MPLS et LDP.

Routeur PE1

Sur P0, connectez les voisins IBGP situés à PE1 et PE2. N’oubliez pas d’inclure des protocoles vpn (MPLS, LDP et IGP) sur toutes les interfaces.

Routeur P0

Sur PE2, complétez la relation IBGP avec le routeur PE1. Établissez une connexion EBGP au CE2 via une instance de routage VRF. Définissez une stratégie d’exportation pour l’instance VRF qui place le trafic BGP dans une communauté, et une stratégie d’importation qui accepte comme le trafic communautaire du voisin VPN. Ensuite, établissez une stratégie qui ajoute le routage statique de CE1 à une classe source appelée GOLD1. Exportez également cette stratégie SCU dans la table de transfert. Enfin, définissez votre vt interface en tant qu’interface d’entrée SCU et établissez l’interface so-0/0/0 orientée CE en tant qu’interface de sortie SCU.

Routeur PE2

Sur le routeur CE2, complétez le chemin VPN en terminant la connexion EBGP au PE2.

Routeur CE2

Vérifier votre travail

Pour vérifier que le SCU fonctionne correctement dans le VPN de couche 3, utilisez les commandes suivantes :

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name (extensive | detail)

  • show route (extensive | detail)

  • clear interface interface-name statistics

Vous devez toujours vérifier les statistiques SCU à l’interface SCU sortante sur laquelle vous avez configuré l’instruction output . Pour vérifier la fonctionnalité SCU, procédez comme suit :

  1. Effacez tous les compteurs de votre routeur compatible SCU et vérifiez qu’ils sont vides.

  2. Envoyez un ping depuis le routeur CE entrant vers le deuxième routeur CE pour générer du trafic SCU sur le routage VPN compatible SCU.

  3. Vérifiez que les compteurs s’incrémentent correctement sur l’interface sortante.

La section suivante montre la sortie de ces commandes utilisées avec l’exemple de configuration.