Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration d’un protocole de signalisation et de LSP pour les VPN

Pour que les VPN fonctionnent, vous devez activer un protocole de signalisation, soit le LDP ou le RSVP sur les routeurs de périphérie du fournisseur (PE) et sur les routeurs de fournisseur (P). Vous devez également configurer des chemins de commutation d’étiquettes (LSP) entre les routeurs entrants et sortants. Dans une configuration VPN typique, vous devez configurer des LSP de chaque routeur PE vers tous les autres routeurs PE participant au VPN dans un maillage complet.

Note:

Comme pour toute configuration MPLS, vous ne pouvez configurer aucune des interfaces centrales sur les routeurs PE sur des PIC Fast Ethernet denses.

Pour activer un protocole de signalisation, effectuez les étapes de l’une des sections suivantes :

Utilisation de LDP pour la signalisation VPN

Pour utiliser le LDP pour la signalisation VPN, effectuez les étapes suivantes sur les routeurs PE et fournisseur (P) :

  1. Configurez LDP sur les interfaces au cœur du réseau du fournisseur de services en incluant l’instruction ldp au niveau de la [edit protocols] hiérarchie.

    Vous devez configurer LDP uniquement sur les interfaces entre les routeurs PE ou entre les routeurs PE et P. On peut les penser comme des interfaces « centrales ». Vous n’avez pas besoin de configurer LDP sur l’interface entre les routeurs PE et de périphérie client (CE).

  2. Configurez la famille d’adresses MPLS sur les interfaces sur lesquelles vous avez activé LDP (interfaces configurées à l’étape 1) en incluant l’instruction family mpls au niveau de la [edit interfaces type-fpc/pic/port unit logical-unit-number] hiérarchie.

  3. Configurez OSPF ou IS-IS sur chaque routeur PE et P.

    Vous configurez ces protocoles sur l’instance maître du protocole de routage, et non sur l’instance de routage utilisée pour le VPN.

    • Pour configurer OSPF, incluez l’instruction ospf au niveau de la [edit protocols] hiérarchie. Au minimum, vous devez configurer une zone dorsal sur au moins une des interfaces du routeur.

    • Pour configurer IS-IS, incluez l’instruction isis au niveau de la [edit protocols] hiérarchie et configurez l’interface de bouclage et la famille ISO au niveau de la [edit interfaces] hiérarchie. Au minimum, vous devez activer IS-IS sur le routeur, configurer un titre d’entité réseau (NET) sur l’une des interfaces du routeur (de préférence l’interface de bouclage, lo0) et configurer la famille ISO sur toutes les interfaces sur lesquelles vous souhaitez qu’IS-IS s’exécute. Lorsque vous activez IS-IS, les niveaux 1 et 2 sont activés par défaut. Voici la configuration IS-IS minimale. Dans l’énoncé address , address est le NET.

Utilisation de RSVP pour la signalisation VPN

Pour utiliser RSVP pour la signalisation VPN, effectuez les étapes suivantes :

  1. Sur chaque routeur PE, configurez l’ingénierie du trafic.

    Pour ce faire, vous devez configurer un protocole IGP (Interior Gateway Protocol) qui prend en charge l’ingénierie du trafic (IS-IS ou OSPF) et qui prend en charge l’ingénierie du trafic pour ce protocole.

    Pour activer l’assistance technique du trafic OSPF, incluez l’énoncé traffic-engineering au niveau de la [edit protocols ospf] hiérarchie :

    Pour IS-IS, l’assistance technique du trafic est activée par défaut.

  2. Sur chaque routeur PE et P, activez la fonction RSVP sur les interfaces qui participent au chemin de commutation d’étiquettes (LSP).

    Sur le routeur PE, ces interfaces sont les points d’entrée et de sortie vers le LSP. Sur le routeur P, ces interfaces connectent le LSP entre les routeurs PE. N’activez pas RSVP sur l’interface entre les routeurs PE et CE, car cette interface ne fait pas partie du LSP.

    Pour configurer RSVP sur les routeurs PE et P, incluez l’instruction interface au niveau de la [edit protocols rsvp] hiérarchie. Incluez une interface déclaration pour chaque interface sur laquelle vous activez le RSVP.

  3. Sur chaque routeur PE, configurez un LSP MPLS sur le routeur PE qui est le point de sortie du LSP.

    Pour ce faire, incluez les interface déclarations et label-switched-path au niveau de la [edit protocols mpls] hiérarchie :

    Dans l’instruction to , spécifiez l’adresse du point de sortie du LSP, qui est une adresse sur le routeur PE distant.

    Dans l’instruction interface , spécifiez le nom de l’interface (les parties physiques et logiques). Incluez une interface déclaration pour l’interface associée au LSP.

    Lorsque vous configurez la partie logique de la même interface au niveau de la [edit interfaces] hiérarchie, vous devez également configurer les family inet et family mpls déclarations :

  4. Sur tous les routeurs P qui participent au LSP, activez MPLS en incluant l’instruction interface au niveau de la [edit mpls] hiérarchie.

    Incluez une interface déclaration pour chaque connexion au LSP.

  5. Activez MPLS sur l’interface entre les routeurs PE et CE en incluant l’instruction interface au niveau de la [edit mpls] hiérarchie.

    Cela permet au routeur PE d’attribuer un label MPLS au trafic entrant dans le LSP ou de supprimer le label du trafic sortant du LSP.

    Pour plus d’informations sur la configuration de MPLS, reportez-vous à la section Configuration du routeur entrant pour les LSP signalés par MPLS.