Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN inter-fournisseurs

VPN inter-fournisseurs

Les VPN inter-fournisseurs assurent la connectivité entre des AS distincts. Cette fonctionnalité peut être utilisée par un client VPN qui dispose de connexions à plusieurs fournisseurs de services différents, ou de connexions différentes à un même fournisseur de services dans différentes régions géographiques, chacune ayant un as différent. La Figure 1 illustre le type de topologie réseau utilisée par un VPN inter-fournisseur.

Figure 1 : Topologie Interprovider VPN Network Topology réseau VPN inter-fournisseur

Les sections suivantes décrivent la façon dont vous pouvez configurer un VPN inter-fournisseur :

Relier les tables VRF entre les systèmes autonomes

Vous pouvez connecter deux AS distincts en reliant simplement la table de routage et de transfert VPN (VRF) du routeur de bordure AS (ASBR) d’un AS à la table VRF de l’ASBR dans l’autre AS. Chaque ASBR doit inclure une instance de routage VRF pour chaque VPN configuré dans les deux réseaux de fournisseurs de services. Vous configurez ensuite une session IP entre les deux ASBR. En effet, les ASCR se traitent les uns les autres comme des routeurs de périphérie client (CE).

En raison de la complexité de la configuration, en particulier en ce qui concerne l’évolutivité, cette méthode n’est pas recommandée. Les détails de cette configuration ne sont pas fournis avec la documentation.

Configuration des VPN de couche 3 nouvelle génération Options A, B et C

Pour les VPN de couche 3 nouvelle génération, les routeurs PE d’un as utilisent un protocole BGP externe multiprotocole (MP-EBGP) pour distribuer les routes VPN-Internet Protocol version 4 (IPv4) sur un ASBR ou vers un réflecteur de route dont l’ASBR est un client. L’ASBR utilise le protocole BGP externe multiprotocole (MP-EBGP) pour distribuer les routes VPN-IPv4 étiquetées vers son ASBR pair dans l’AS voisin. L’ASBR appairé utilise ensuite MP-IBGP pour distribuer les routes VPN-IPv4 étiquetées vers des routeurs PE, ou vers un réflecteur de route dont les routeurs PE sont un client.

Vous pouvez configurer à la fois l’unicast (Junos OS version 9.5 et versions ultérieures) et le multicast (Junos OS Version 12.1 et versions ultérieures) VPN de couche 3 nouvelle génération sur les AS. Le logiciel Junos OS prend en charge les VPN de couche 3 nouvelle génération, les options A, B et C :

  • Option A : solution VPN inter-fournisseur simple mais moins évolutive face au problème de la fourniture de services VPN à un client sur différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services. Dans cette implémentation, la table de routage et de transfert VPN (VRF) dans l’ASBR d’un AS est reliée à la table VRF de l’ASBR dans l’autre AS. Chaque ASBR doit inclure une instance VRF pour chaque VPN configuré dans les deux réseaux de fournisseurs de services. Ensuite, un IGP ou un BGP doit être configuré entre les ASBRs.

  • Option B : pour cette solution VPN inter-fournisseur, le client a besoin de services VPN pour différents sites, mais le même fournisseur de services n’est pas disponible pour tous ces sites. Avec l’option B, les routeurs ASBR conservent toutes les routes VPN-IPv4 dans la base d’informations de routage (RIB), et les étiquettes associées aux préfixes sont conservées dans la base d’informations de transfert (FIB). Les tables RIB et FIB pouvant prendre trop de mémoire allouée, cette solution n’est pas très évolutive pour un VPN inter-fournisseur. Si un fournisseur de services de transit est utilisé entre le fournisseur de services 1 et le fournisseur de services 2, le fournisseur de services de transit doit également conserver tous les routes VPN-IPv4 dans le RIB et les étiquettes correspondantes dans la FIB. Les ASBR du fournisseur de services de transit ont les mêmes fonctionnalités que les ASBR chez le fournisseur de services 1 ou le fournisseur de services 2 dans cette solution. Les routeurs PE de chaque AS utilisent un protocole BGP interne multiprotocole (MP-IBGP) pour distribuer les routes VPN-IPv4 étiquetées vers un ASBR ou vers un réflecteur de route dont l’ASBR est un client. L’ASBR utilise MP-EBGP pour distribuer les routes VPN-IPv4 étiquetées vers son routeur ASBR pair dans le système d’as voisin. L’ASBR appairé utilise ensuite MP-IBGP pour distribuer les routes VPN-IPv4 étiquetées vers des routeurs PE, ou vers un réflecteur de route dont les routeurs PE sont un client.

  • Option C : pour cette solution VPN inter-fournisseur, le fournisseur de services client dépend du fournisseur de services VPN pour fournir un service de transport VPN entre les points de présence du fournisseur de services client ou les réseaux régionaux. Cette fonctionnalité peut être utilisée par un client VPN ayant des connexions à plusieurs fournisseurs de services différents, ou des connexions différentes à un même fournisseur de services dans différentes régions géographiques, chacune ayant un numéro AS différent. Pour l’option C, seules les routes internes aux réseaux des fournisseurs de services sont annoncées entre les CIRCUIT ASB. Pour y parvenir, il est possible d’utiliser les family inet labeled-unicast instructions de configuration IBGP et EBGP sur les routeurs PE. Les asbrs échangent des routes IPv4 (et non VPN-IPv4) pour prendre en charge MPLS. Une session MP-EBGP entre les routeurs PE finaux est utilisée pour l’annonce des routes VPN-IPv4. Ainsi, la connectivité VPN est assurée tout en conservant les routes VPN-IPv4 hors du réseau central.

Configuration de mp-EBGP multi-sauts entre routeurs de bordure AS

Dans ce type de configuration VPN inter-fournisseur, les routeurs P n’ont pas besoin de stocker tous les routes dans tous les VPN. Seuls les routeurs PE doivent avoir tous les routes VPN. Les routeurs P transfèrent simplement le trafic vers les routeurs PE : ils ne stockent ni ne traitent aucune information sur la destination des paquets. Les connexions entre les routeurs de bordure AS dans des AS distincts transfèrent le trafic entre les AS, tout comme un chemin de commutation d’étiquettes (LSP).

Voici les étapes de base à suivre pour configurer un VPN inter-fournisseur de cette manière :

  1. Configurez la redistribution EBGP multi-sauts des routes VPN-IPv4 étiquetées entre les AS source et de destination.

  2. Configure EBGP pour redistribuer les routes IPv4 étiquetées de son AS vers les AS voisins.

  3. Configurez MPLS sur les routeurs PE finaux des VPN.

Exemple : Configuration du VPN inter-fournisseur de couche 3 option A

L’option VPN de couche 3 inter-fournisseur A fournit des connexions VRF à VRF inter-fournisseurs au niveau des routeurs as frontière (ASBR). Par rapport aux options B et C, l’option A est la solution la moins évolutive.

Cet exemple fournit une procédure étape par étape pour configurer l’option VPN de couche 3 inter-fournisseur A, qui est l’une des implémentations recommandées de VPN MPLS lorsque ce service est requis par un client ayant plusieurs as et mais pas tous les AS du client peuvent être gérés par le même fournisseur de services. Il est organisé en plusieurs sections :

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

  • Huit routeurs Juniper Networks M Series, T Series, TX Series ou MX Series.

Présentation et topologie

Il s’agit de la solution VPN inter-fournisseur la plus simple et la moins évolutive pour le problème de fournir des services VPN à un client sur des sites différents, qui ne peuvent pas tous utiliser le même fournisseur de services (SP).

RFC 4364, section 10, désigne cette méthode par les connexions VRF à VRF inter-fournisseur au niveau des routeurs de bordure AS.

Dans cette configuration :

  • La table VRF (routage et transfert virtuels) dans l’ASBR d’un as est reliée à la table VRF de l’ASBR dans l’autre AS. Chaque ASBR doit contenir une instance VRF pour chaque VPN configuré dans les deux réseaux de fournisseurs de services. Ensuite, un IGP ou un BGP doit être configuré entre les ASBRs. Cela présente le désavantage de limiter l’évolutivité.

  • Dans cette configuration, les routeurs limites du système autonome (ASMR) des deux fournisseurs de services sont configurés en tant que routeurs PE réguliers et fournissent le service VPN L3 MPLS au fournisseur de services voisin.

  • Chaque routeur PE traite l’autre comme s’il s’agissait d’un routeur de périphérie client (CE). Les ASBR jouent le rôle de routeurs CE réguliers pour l’ASBR du SP distant. Les ASBR se voient comme des équipements CE.

  • Un routeur de périphérie du fournisseur (PE) dans un système autonome (AS) se fixe directement à un routeur PE dans un autre AS.

  • Les deux routeurs PE sont reliés par plusieurs sous-interfaces, au moins une pour chacun des VPN dont les routes doivent être transmises de l’AS à l’AS.

  • Les routeurs PE associent chaque sous-interface à une table de routage et de transfert VPN (VRF) et utilisent EBGP pour se distribuer des adresses IPv4 non étiquetées.

  • Dans cette solution, tous les VPN communs définis au niveau des deux PE doivent également être définis à un ou plusieurs ASVPN entre les deux SP. Il ne s’agit pas d’une méthodologie très évolutive, surtout lorsqu’un SP de transit est utilisé par deux fournisseurs de services régionaux pour l’interconnexion.

  • Il s’agit d’une procédure simple à configurer et qui ne nécessite pas de MPLS à la bordure entre les AS. En outre, il ne s’adapte pas ni aux autres procédures recommandées.

La topologie du réseau est représentée sur la figure 2.

Figure 2 : Topologie physique du VPN inter-fournisseur de couche 3 Option A Physical Topology of Interprovider Layer 3 VPN Option A

Topologie

Configuration

Note:

La procédure présentée ici est rédigée en partant du principe que le lecteur connaît déjà la configuration MVPN MPLS. Cet exemple explique la configuration unique requise pour les solutions carrier-of-carrier pour les services VPN sur différents sites.

Pour configurer le VPN de couche 3 inter-fournisseur option A, effectuez les tâches suivantes :

Configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Indiquez le type de famille d’adresses inet .

  3. Sur le routeur CE1, configurez un protocole de routage. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons OSPF. Incluez l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et loopback logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur les interfaces SONET et Fast Ethernet.

  2. Sur le routeur PE1, configurez l’instance de routage pour VPN2. Indiquez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le protocole OSPF au sein de la VRF. Indiquez l’interface Fast Ethernet client et spécifiez la stratégie d’exportation pour exporter les routes BGP dans OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour prendre en charge le chemin de commutation d’étiquettes (LSP). Configurez le LSP vers routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez un groupe BGP. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE1. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR1. Indiquez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter des informations d’accessibilité de la couche réseau IPv4 (NLRI) pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le numéro de système autonome local BGP.

  5. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  6. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  7. Sur le routeur PE1, configurez une stratégie pour importer les routes de BGP auxquelles la test_comm communauté est connectée.

  8. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les inet familles et mpls les résoudre. Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez l’instance de To_ASBR2 routage. Indiquez le type d’instance vrf et spécifiez l’interface Gigabit Ethernet orientée cœur. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Configurez une cible de routage pour le VPN. Configurez le groupe d’pairs BGP au sein de la VRF. Indiquez l’AS 200 comme appairage AS et indiquez l’adresse IP de l’interface Gigabit Ethernet sur le routeur ASBR2 comme adresse de voisinage.

  3. Sur le routeur ASBR1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P1.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui se trouve en face du routeur P1 et de l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  4. Sur le routeur ASBR1, créez le groupe d’pairs To-PE1 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP voisine comme lo0.0 adresse d’interface du routeur PE1.

  5. Sur le routeur ASBR1, configurez le numéro de système autonome local BGP.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR2, configurez l’instance de To_ASBR1 routage. Indiquez le type d’instance vrf et spécifiez l’interface Gigabit Ethernet orientée cœur. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Configurez une cible de routage pour le VPN. Configurez le groupe d’pairs BGP au sein de la VRF. Indiquez l’AS 100 comme appairage AS et indiquez l’adresse IP de l’interface Gigabit Ethernet sur le routeur ASBR1 en tant qu’adresse de voisinage.

  3. Sur le routeur ASBR2, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P2.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  4. Sur le routeur ASBR2, créez le groupe d’pairs To-PE2 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP du voisin comme lo0.0 adresse d’interface du routeur PE2.

  5. Sur le routeur ASBR2, configurez le numéro de système autonome local BGP.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et loopback logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur les interfaces SONET et Fast Ethernet.

  2. Sur le routeur PE2, configurez l’instance de routage pour VPN2. Indiquez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le groupe d’pairs BGP au sein de la VRF. 20 Indiquez le as comme as et spécifiez l’adresse IP de l’interface Fast Ethernet du routeur CE2 en tant qu’adresse de voisinage.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez un groupe BGP. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE2. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR2. Indiquez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter le NLRI IPv4 pour les routes VPN. Configurez le protocole OSPF. Indiquez l’interface SONET orientée cœur et spécifiez l’interface de bouclage logique du routeur PE2.

  4. Sur le routeur PE2, configurez le numéro du système autonome local BGP.

  5. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  6. Sur le routeur PE2, configurez une stratégie pour importer les routes de BGP auxquelles la test_comm communauté est connectée.

  7. Sur le routeur PE2, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE2 et le routeur PE2. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Indiquez le type de famille d’adresses inet .

  3. Sur le routeur CE2, définissez une stratégie nommée myroutes qui accepte les routes directes.

  4. Sur le routeur CE2, configurez un protocole de routage. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons EBGP. Indiquez as 200 comme appairage AS et spécifiez l’adresse IP du voisin BGP en tant qu’interface Fast Ethernet du routeur PE2.

  5. Sur le routeur CE2, configurez le numéro du système autonome local BGP.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS affichées dans cet exemple seront différentes des étiquettes utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance de routage à l’aide vpn2CE1 de la show ospf route commande. Vérifiez que le 192.0.2.1 routage est emprunté à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 affiche la route vers le 192.0.2.1 routeur ASBR1 à l’aide de MP-BGP avec le label VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.0.2.1 route et la place dans la table de To_ASBR2.inet.0 routage.

  5. Sur le routeur ASBR1, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR1 affiche le routage vers le 192.0.2.1 routeur ASBR2.

  6. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.0.2.1 route et la place dans la table de To_ASBR1.inet.0 routage.

  7. Sur le routeur ASBR2, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR2 affiche la route vers le 192.0.2.1 routeur PE2.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.0.2.1 route et la place dans la table de vpn2CE2.inet.0 routage.

  9. Sur le routeur PE2, utilisez la commande pour vérifier que le show route advertising-protocol routeur PE2 affiche la route vers le 192.0.2.1 routeur CE2 via le groupe d’pairs To_CE2 .

  10. Sur le routeur CE2, utilisez la commande pour vérifier que le show route routeur CE2 reçoit le 192.0.2.1 routage du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.0.2.8 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

  12. Sur le routeur PE2, utilisez la show route commande pour vérifier que le trafic est envoyé avec une étiquette interne et 299936 une étiquette supérieure de 299776.

  13. Sur le routeur ASBR2, utilisez la commande pour vérifier que le show route table routeur ASBR2 reçoit le trafic.

  14. Sur le routeur ASBR2, utilisez la commande pour vérifier que le show route table routeur ASBR2 reçoit le trafic.

  15. Sur le routeur ASBR1, utilisez la commande pour vérifier que l’ASBR1 show route envoie du trafic vers PE1 avec le label 299792 supérieur et le label 299856VPN .

  16. Sur le routeur PE1, utilisez la show route table commande pour vérifier que le routeur PE1 reçoit le trafic avec l’étiquette 299856, affiche le label,l et le trafic est envoyé vers le routeur CE1 via l’interface fe-1/2/3.0.

  17. Sur le routeur PE1, utilisez la show route commande pour vérifier que PE1 reçoit le trafic après que le label supérieur a été activé par le routeur P et que le trafic est envoyé vers le routeur CE1 via l’interface fe-1/2/3.0.

Exemple : Configuration du VPN inter-fournisseur de couche 3 Option B

L’option B du VPN de couche 3 inter-fournisseur permet une redistribution inter-fournisseur EBGP des routes VPN-IPv4 étiquetées d’AS à AS voisin. Cette solution est considérée comme plus évolutive que l’option A, mais pas aussi évolutive que l’option C.

Cet exemple fournit une procédure étape par étape pour configurer l’option B de VPN de couche 3 inter-fournisseur, qui est l’une des implémentations recommandées d’un VPN MPLS pour un client ayant plusieurs as, mais pas tous les services AS du client peuvent être gérés par le même fournisseur de services. Il est organisé en plusieurs sections :

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

    • Cet exemple a été récemment mis à jour et revalidé sur Junos OS version 21.1R1.
  • Huit routeurs Juniper Networks M Series, T Series, TX Series, QFX10000 ou MX Series.

Présentation de la configuration et topologie

L’option B de VPN de couche 3 inter-fournisseur est une solution assez évolutive au problème de la fourniture de services VPN à un client sur différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services. RFC 4364, section 10, fait référence à cette méthode en tant que redistribution EBGP inter-fournisseur des routes VPN-IPv4 étiquetées d’AS à AS voisin.

Dans la topologie représentée sur la figure 1, les événements suivants se produisent :

  • Les routeurs PE utilisent IBGP pour redistribuer les routes VPN-IPv4 étiquetées vers un ASBR.

  • L’ASBR utilise ensuite EBGP pour redistribuer les routes VPN-IPv4 étiquetées à un ASBR dans un autre AS, qui les distribue aux routeurs PE de cet AS.

  • Les routes VPN-IPv4 étiquetées sont distribuées entre les routeurs ASBR sur chaque site. Il n’est pas nécessaire de définir une instance de routage et de transfert VPN (VRF) distincte pour chaque VPN commun qui réside sur deux fournisseurs de services différents.

  • Le routeur PE2 distribue les routes VPN-IPv4 au routeur ASBR2 à l’aide de MP-IBGP.

  • Le routeur ASBR2 distribue ces routes VPN-IPv4 au routeur ASBR1 à l’aide de la session MP-EBGP entre eux.

  • Le routeur ASBR1 redistribue ces routes au routeur PE1 à l’aide de MP-IBGP. Chaque fois qu’un label est annoncé, les routeurs modifient les informations et les étiquettes du saut suivant.

  • Un chemin MPLS est établi entre le routeur PE1 et le routeur PE2. Ce chemin permet de modifier l’attribut du saut suivant pour les routes apprises à partir du routeur SP voisin et mappe le label entrant pour les routes données au label sortant annoncé sur les routeurs PE du réseau interne.

  • Le routeur PE entrant insère deux étiquettes sur le paquet IP provenant du client final. L’étiquette interne correspond aux routes VPN-IPv4 apprises à partir des circuits ASBR internes. L’étiquette externe correspond à la route vers l’ASBR interne, obtenue via le protocole de réservation de ressources (RSVP) ou le protocole de distribution d’étiquettes (LDP).

  • Lorsqu’un paquet arrive au niveau de l’ASBR, il retire le label externe (lorsque la signalisation explicit-null est utilisée, sinon, PHP (Hop-Popping avant-dernier retire le label) et remplace l’étiquette interne par le label interne obtenu auprès du voisin ASBR via l’étiquette MP-EBGP et les annonces de préfixe.

  • Le deuxième ASBR remplace le label VPN-IPv4 et pousse un autre label pour atteindre le routeur PE dans son propre AS.

  • Le processus restant est le même que pour un VPN régulier.

Note:

Dans cette solution, les routeurs ASBR conservent tous les routes VPN-IPv4 dans la base d’informations de routage (RIB) et les étiquettes associées aux préfixes sont conservées dans la base d’informations de transfert (FIB). Étant donné que les tables RIB et FIB peuvent occuper une grande partie de la mémoire allouée respective, cette solution n’est pas très évolutive pour un VPN inter-fournisseur.

Si un SP de transit est utilisé entre le SP1 et le SP2, le SP de transit doit également conserver tous les routes VPN-IPv4 dans la RIB et les étiquettes correspondantes dans la FIB. Les ASBR au niveau du SP de transit ont les mêmes fonctionnalités que les ASBR dans les réseaux SP1 ou SP2 de cette solution.

Topologie

La topologie du réseau est représentée sur la figure 3.

Figure 3 : Topologie physique du VPN inter-fournisseur de couche 3 Option B Physical Topology of Interprovider Layer 3 VPN Option B

Configuration

Note:

La procédure présentée ici est rédigée en partant du principe que le lecteur connaît déjà la configuration MVPN MPLS. Cet exemple explique la configuration unique requise pour les solutions carrier-of-carrier pour les services VPN sur différents sites.

Pour configurer l’option B du VPN de couche 3, effectuez les tâches suivantes :

Configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez la famille d’adresses IP et de protocoles sur l’interface de bouclage logique et l’interface Gigabit Ethernet pour la liaison entre le routeur CE1 et le routeur PE1. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’ID du routeur.

  3. Sur le routeur CE1, configurez un protocole de routage. Incluez l’interface logique pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons OSPF.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces Gigabit Ethernet et de bouclage logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur l’interface principale.

  2. Sur le routeur PE1, configurez une instance de routage VRF. Indiquez le type d’instance vrf et spécifiez l’interface client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le protocole OSPF au sein de la VRF. Indiquez l’interface client et spécifiez la stratégie d’exportation pour exporter les routes BGP dans OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour prendre en charge le chemin de commutation d’étiquettes (LSP). Configurez le LSP vers routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez un groupe BGP. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE1. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR1. Indiquez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter des informations d’accessibilité de la couche réseau IPv4 (NLRI) pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface de cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le numéro de système local et l’ID de routeur BGP.

  5. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  6. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées à partir du CE1.

  7. Sur le routeur PE1, configurez une stratégie pour importer des routes à partir du pe2 auquel la pe2_comm communauté est connectée.

  8. Sur le routeur PE1, définissez la pe1_comm communauté BGP avec une cible de routage à appliquer à la vpnexport stratégie et définissez la pe2_comm communauté BGP avec une cible de routage à appliquer à la vpnimport stratégie.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les inet familles et mpls les résoudre. Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P1 et à l’interface lo0.0 de bouclage logique.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui se trouve en face du routeur P1 et de l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  3. Sur le routeur ASBR1, créez le groupe d’pairs to-PE1 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP voisine comme lo0.0 adresse d’interface du routeur PE1.

  4. Sur routeur ASBR1, créez le groupe d’pairs to-ASBR2 BGP externe. Activez le routeur à utiliser BGP pour annoncer l’utilisation de NLRI pour les routes unicast. Indiquez l’adresse IP voisine comme adresse d’interface Gigabit Ethernet du routeur ASBR2.

  5. Sur le routeur ASBR1, configurez le numéro de système autonome local BGP de l’ID du routeur.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR2, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P2.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  3. Sur le routeur ASBR2, créez le groupe d’pairs to-PE2 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP du voisin comme lo0.0 adresse d’interface du routeur PE2.

  4. Sur le routeur ASBR2, créez le groupe d’pairs to-ASBR1 BGP externe. Activez le routeur à utiliser BGP pour annoncer l’utilisation de NLRI pour les routes unicast. Indiquez l’adresse IP voisine comme interface Gigabit Ethernet sur le routeur ASBR1.

  5. Sur le routeur ASBR2, configurez le numéro de système autonome local BGP et l’ID du routeur.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces Gigabit Ethernet et de bouclage logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur les interfaces Gigabit Ethernet.

  2. Sur le routeur PE2, configurez une instance de routage VRF. Indiquez le type d’instance vrf et spécifiez l’interface client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le groupe d’pairs BGP au sein de la VRF. 65020 Indiquez l’as comme appairage AS et indiquez l’adresse IP de l’interface Gigabit Ethernet du routeur CE1 en tant qu’adresse de voisinage.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez un groupe BGP. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE2. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR2. Indiquez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter le NLRI IPv4 pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface de cœur et l’interface de bouclage logique sur le routeur PE2.

  4. Sur le routeur PE2, configurez le numéro de système autonome local BGP et l’ID du routeur.

  5. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées à partir du CE2.

  6. Sur le routeur PE2, configurez une stratégie pour importer des routes à partir du pe1 auquel la pe1_comm communauté est connectée.

  7. Sur le routeur PE2, définissez la pe2_comm communauté BGP avec une cible de routage à appliquer à la vpnexport stratégie et définissez la pe1_comm communauté BGP avec une cible de routage à appliquer à la vpnimport stratégie

Configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage logique et l’interface Gigabit Ethernet pour la liaison entre le routeur CE2 et le routeur PE2. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE2, définissez une stratégie nommée loopback qui correspond à l’adresse de bouclage du CE2.

  3. Sur le routeur CE2, configurez un protocole de routage. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons EBGP. Indiquez l’AS 65200 comme appairage AS et spécifiez l’adresse IP du voisin BGP en tant qu’interface Gigabit Ethernet du routeur PE2. Incluez l’énoncé export .

  4. Sur le routeur CE2, configurez le numéro de système autonome local BGP et l’ID du routeur.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS affichées dans cet exemple seront différentes des étiquettes utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance de routage à l’aide to_CE1 de la show ospf route commande. Vérifiez que le 192.168.1.1 routage est emprunté à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 affiche la route vers le 192.168.1.1 routeur ASBR1 à l’aide de MP-BGP avec le label VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.168.1.1 route et la place dans la table de bgp.l3vpn.0 routage.

  5. Sur le routeur ASBR1, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR1 affiche le routage vers le 192.168.1.1 routeur ASBR2.

  6. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.168.1.1 route et la place dans la table de bgp.l3vpn.0 routage.

  7. Sur le routeur ASBR2, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR2 affiche la route vers le 192.168.1.1 routeur PE2.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.168.1.1 route et la place dans la table de to_CE2.inet.0 routage.

  9. Sur le routeur PE2, utilisez la commande pour vérifier que le show route advertising-protocol routeur PE2 affiche la route vers le 192.168.1.1 routeur CE2 via le groupe d’pairs to_CE2 .

  10. Sur le routeur CE2, utilisez la commande pour vérifier que le show route routeur CE2 reçoit le 192.168.1.1 routage du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.168.2.1 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

    Note:

    Pour ping de bout en bout sans s’approvisionner en loopback, assurez-vous de faire la promotion des routes de l’interface PE-to-CE. Vous pouvez y parvenir de quelques façons, mais, par exemple, ajouter directement un protocole à la vpnexport stratégie sur PE1 et PE2.

Exemple : Configuration du VPN inter-fournisseur de couche 3 Option C

L’option C de VPN de couche 3 inter-fournisseur fournit une redistribution EBGP multi-point inter-fournisseur des routes VPN-IPv4 étiquetées entre les AS source et de destination, avec une redistribution EBGP des routes IPv4 étiquetées d’AS vers le as voisin. Par rapport aux options A et B, l’option C est la solution la plus évolutive. Pour configurer un service VPN de couche 3 de couche C inter-fournisseur, vous devez configurer les routeurs de bordure AS et les routeurs PE connectés aux routeurs CE du client final à l’aide du protocole EBGP multi-sauts.

Cet exemple fournit une procédure étape par étape pour configurer l’option C de VPN de couche 3 inter-fournisseur, qui est l’une des implémentations recommandées de VPN MPLS lorsque ce service est requis par un client ayant plusieurs as, mais pas tous les AS du client peuvent être pris en charge par le même fournisseur de services (SP). Il est organisé en plusieurs sections :

Exigences

Cet exemple requiert les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

  • Huit routeurs de périphérie multiservice M Series, routeurs centraux T Series, routeurs TX Matrix ou plates-formes de routage universelles 5G MX Series de Juniper Networks.

Présentation de la configuration et topologie

L’option C de VPN de couche 3 inter-fournisseur est une solution VPN inter-fournisseur très évolutive pour le problème de fournir des services VPN à un client sur différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services.

RFC 4364 section 10, fait référence à cette méthode sous le nom de redistribution EBGP multi-sauts de routes VPN-IPv4 étiquetées entre les AS source et de destination, avec redistribution EBGP des routes IPv4 étiquetées de AS à AS voisin.

Cette solution est similaire à la solution décrite dans Implémentation de VPN de couche 3 de couche 3 option B, sauf que les routes unicast IPv4 internes sont annoncées à la place des routes VPN-IPv4-unicast externes, à l’aide de EBGP. Les routes internes sont internes aux SP de branche (SP1 et SP2 dans cet exemple), et les routes externes sont celles tirées des demandes de services VPN du client final.

Dans cette configuration :

  • Une fois l’adresse de bouclage du routeur PE2 apprise par le routeur PE1 et l’adresse de bouclage du routeur PE1 apprise par le routeur PE2, les routeurs PE finaux établissent une session MP-EBGP pour l’échange de routes VPN-IPv4.

  • Étant donné que les routes VPN-IPv4 sont échangées entre les routeurs PE finaux, tout autre routeur sur le chemin du routeur PE1 et du routeur PE2 n’a pas besoin de conserver ou d’installer des routes VPN-IPv4 dans leurs tables de base d’informations de routage (RIB) ou de transfert (FIB).

  • Un chemin MPLS doit être établi entre le routeur PE1 et le routeur PE2.

Le document RFC 4364 décrit une seule solution utilisant une approche unicast BGP. Dans cette approche, les routeurs ASBR font la promotion des adresses de bouclage des routeurs PE et associent chaque préfixe à un label conformément à la RFC 3107. Les fournisseurs de services peuvent utiliser RSVP ou LDP pour établir un LSP entre les routeurs ASBR et les routeurs PE sur leur réseau interne.

Dans ce réseau, ASBR1 reçoit des informations d’étiquettes associées à l’adresse IP de bouclage du routeur PE1 et présente un autre label au routeur ASBR2 à l’aide de MP-EBGP labeled-unicast. Pendant ce temps, les ASBR construisent leur propre table de transfert MPLS en fonction des routes et étiquettes reçues et annoncées. Le routeur ASBR1 utilise sa propre adresse IP comme informations sur le saut suivant.

Le routeur ASBR2 reçoit ce préfixe associé à un label, lui attribue un autre label, modifie l’adresse du saut suivant à sa propre adresse et le présente au routeur PE1. Le routeur PE1 dispose désormais d’une mise à jour avec les informations d’étiquettes et le saut suivant vers le routeur ASBR1. De plus, le routeur PE1 dispose déjà d’un label associé à l’adresse IP du routeur ASBR1. Si le routeur PE1 envoie un paquet IP au routeur PE2, il envoie deux étiquettes : une pour l’adresse IP du routeur PE2 (obtenue à l’aide d’une publicité unicast avec étiquette MP-IBGP) et une pour l’adresse IP du routeur ASBR1 (obtenue via LDP ou RSVP).

Le routeur ASBR1 récupère ensuite l’étiquette externe et remplace l’étiquette interne par l’étiquette apprise par un voisin ASBR par un routeur PE voisin. Le routeur ASBR2 exécute une fonction similaire et remplace le label entrant (un seul) et pousse un autre label associé à l’adresse du routeur PE2. Le routeur PE2 récupère les deux étiquettes et transmet le paquet IP restant à son propre processeur. Une fois la connexion de bout en bout entre les routeurs PE créée, les routeurs PE établissent une session MP-EBGP pour échanger les routes VPN-IPv4.

Dans cette solution, les routeurs PE poussent trois étiquettes sur le paquet IP provenant de l’utilisateur final VPN. L’étiquette la plus interne, obtenue à l’aide de MP-EBGP, détermine l’instance de routage et de transfert VPN (VRF) correcte au niveau du pe distant. Le label intermédiaire est associé à l’adresse IP du PE distant et est obtenu à partir d’un ASBR à l’aide de MP-IBGP labeled-unicast. L’étiquette externe est associée aux adresses IP des ASBR et est obtenue à l’aide de LDP ou RSVP.

La topologie physique du réseau est représentée sur la figure 4.

Figure 4 : Topologie physique du VPN inter-fournisseur de couche 3 Option C Physical Topology of Interprovider Layer 3 VPN Option C

Topologie

Configuration

Note:

La procédure présentée ici est rédigée en partant du principe que le lecteur connaît déjà la configuration MVPN MPLS. Cet exemple explique la configuration unique requise pour les solutions carrier-of-carrier pour les services VPN sur différents sites.

Pour configurer le VPN de couche 3 inter-fournisseur option C, effectuez les tâches suivantes :

Configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Indiquez le type de famille d’adresses inet .

  3. Sur le routeur CE1, configurez un protocole de routage. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons OSPF. Incluez l’interface logique pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et loopback logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur les interfaces SONET.

  2. Sur le routeur PE1, configurez l’instance de routage pour VPN2. Indiquez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le protocole OSPF au sein de la VRF. Indiquez l’interface Fast Ethernet client et spécifiez la stratégie d’exportation pour exporter les routes BGP dans OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP vers routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le To_ASBR1 groupe BGP pair. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE1. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR1. Indiquez la famille d’adresses inet . Pour qu’un routeur PE installe un routage dans le VRF, le saut suivant doit être résolu par une route stockée dans la inet.3 table. Les labeled-unicast resolve-vpn instructions permettent de placer des routes étiquetées dans la table de routage pour la inet.3 résolution des routes, qui sont ensuite résolues pour les connexions de routeur PE sur lesquelles le PE distant se trouve sur un autre AS.

  5. Sur le routeur PE1, configurez EBGP multi-saut vers PE2. Indiquez la inet-vpn famille.

  6. Sur le routeur PE1, configurez le numéro de système autonome local BGP.

  7. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  8. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  9. Sur le routeur PE1, configurez une stratégie pour importer les routes de BGP auxquelles la test_comm communauté est connectée.

  10. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les inet familles et mpls les résoudre. Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez les protocoles pour prendre en charge le LSP.

    Configurez le protocole RSVP en spécifiant l’interface Gigabit Ethernet qui se trouve en face du routeur P1 et de l’interface de bouclage logique.

    Configurez le protocole MPLS en spécifiant les interfaces Gigabit Ethernet et l’interface de bouclage logique. Inclure l’énoncé traffic-engineering bgp-igp-both-ribs au niveau de la [edit protocols mpls] hiérarchie.

    Configurez le protocole OSPF sur l’interface Gigabit Ethernet faisant face au routeur P1 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  3. Sur le routeur ASBR1, créez le groupe d’pairs To-PE1 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP voisine comme adresse d’interface Gigabit Ethernet du routeur PE1.

  4. Sur routeur ASBR1, créez le groupe d’pairs To-ASBR2 BGP externe. Permettre au routeur d’utiliser BGP pour promouvoir les informations d’accessibilité de la couche réseau (NLRI) pour les routes unicast. Indiquez l’adresse IP voisine comme adresse d’interface Gigabit Ethernet sur le routeur ASBR2.

  5. Sur le routeur ASBR1, configurez le numéro de système autonome local BGP.

  6. Sur le routeur ASBR 1, configurez une stratégie pour importer des routes de BGP correspondant à la route 192.0.2.2/24.

  7. Sur le routeur ASBR 1, définissez une stratégie d’auto-saut suivant et appliquez-la aux sessions IBGP.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet . mpls Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur ASBR2, configurez les protocoles pour prendre en charge le LSP.

    Configurez le protocole RSVP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P2 et à l’interface de bouclage logique .

    Configurez le protocole MPLS en spécifiant les interfaces Gigabit Ethernet et l’interface de bouclage logique. Inclure l’énoncé traffic-engineering bgp-igp-both-ribs au niveau de la [edit protocols mpls] hiérarchie.

    Configurez le protocole OSPF sur l’interface Gigabit Ethernet faisant face au routeur P2 et à l’interface de bouclage logique . Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

  3. Sur le routeur ASBR2, créez le groupe d’pairs To-PE2 BGP interne. Indiquez l’adresse IP locale comme adresse locale lo0.0 . Indiquez l’adresse IP du voisin comme lo0.0 adresse d’interface du routeur PE2.

  4. Sur le routeur ASBR2, créez le groupe d’pairs To-ASBR1 BGP externe. Activez le routeur à utiliser BGP pour annoncer l’utilisation de NLRI pour les routes unicast. Indiquez l’adresse IP voisine comme adresse d’interface Gigabit Ethernet sur le routeur ASBR1.

  5. Sur le routeur ASBR2, configurez le numéro du système autonome local BGP.

  6. Sur le routeur ASBR2, configurez une stratégie pour importer des routes de BGP correspondant à la 192.0.2.7/24 route.

  7. Sur le routeur ASBR 2, définissez une stratégie d’auto-saut suivant.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les inet familles et mpls les résoudre. Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour traiter la famille d’adresses inet .

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Indiquez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Indiquez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions des aspects techniques du trafic.

Configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et loopback logique. Indiquez la inet famille d’adresses sur toutes les interfaces. Indiquez la famille d’adresses mpls sur l’interface SONET.

  2. Sur le routeur PE2, configurez l’instance de routage pour VPN2. Indiquez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un différentateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception des cibles de routage. Configurez le groupe d’pairs BGP au sein de la VRF. 20 Indiquez le as comme as et spécifiez l’adresse IP de l’interface Fast Ethernet du routeur CE1 en tant qu’adresse de voisinage.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez le protocole OSPF. Indiquez l’interface SONET orientée cœur et spécifiez l’interface de bouclage logique du routeur PE2.

  4. Sur le routeur PE2, configurez le To_ASBR2 groupe BGP. Indiquez le type de groupe comme internal. Indiquez l’adresse locale comme interface de bouclage logique sur le routeur PE2. Indiquez l’adresse de voisinage comme interface de bouclage logique sur le routeur ASBR2.

  5. Sur le routeur PE2, configurez EBGP multi-saut vers le routeur PE1 Indiquez la famille d’adresses inet-vpn .

  6. Sur le routeur PE2, configurez le numéro du système autonome local BGP.

  7. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  8. Sur le routeur PE2, configurez une stratégie pour importer les routes de BGP auxquelles la test_comm communauté est connectée.

  9. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE2 et le routeur PE2. Indiquez le type de famille d’adresses inet .

  2. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Indiquez le type de famille d’adresses inet .

  3. Sur le routeur CE2, définissez une stratégie nommée myroutes qui accepte les routes directes.

  4. Sur le routeur CE2, configurez un protocole de routage. Le protocole de routage peut être un routage statique, RIP, OSPF, ISIS ou EBGP. Dans cet exemple, nous configurons EBGP. Indiquez l’adresse IP de voisinage BGP comme interface de bouclage logique du routeur PE1. Appliquez la myroutes stratégie.

  5. Sur le routeur CE2, configurez le numéro du système autonome local BGP.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS affichées dans cet exemple seront différentes des étiquettes utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance de routage à l’aide vpn2CE1 de la show ospf route commande. Vérifiez que le 192.0.2.1 routage est emprunté à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 affiche la route vers le 192.0.2.1 routeur PE2 à l’aide de MP-BGP avec le label VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR1 affiche le routage vers le 192.0.2.2 routeur ASBR2.

  5. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.0.2.2 route .

  6. Sur le routeur ASBR2, utilisez la commande pour vérifier que le show route advertising-protocol routeur ASBR2 affiche la route vers le 192.0.2.2 routeur PE2.

  7. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur PE2 reçoit la route et la place dans la table de inet.0. routage. Vérifiez que le routeur PE2 reçoit également la mise à jour du routeur PE1 et accepte le routage.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur PE2 place le routage dans la table de routage de l’instance vpn2CE2 de routage et affiche la route vers le routeur CE2 à l’aide de EBGP.

  9. Sur le routeur PE2, utilisez la commande pour vérifier que le show route advertising-protocol routeur PE2 affiche la route vers le 192.0.2.1 routeur CE2 via le groupe d’pairs vpn2CE2 .

  10. Sur le routeur CE2, utilisez la commande pour vérifier que le show route routeur CE2 reçoit le 192.0.2.1 routage du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.0.2.8 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

  12. Sur le routeur PE2, utilisez la show route commande pour vérifier que le trafic est envoyé avec une étiquette interne de 300016, un label intermédiaire de 300192, et un label supérieur de 299776.

  13. Sur le routeur ASBR2, utilisez la show route table commande pour vérifier que le routeur ASBR2 reçoit le trafic une fois le label supérieur activé par le routeur P2. Vérifiez que l’étiquette 300192 est permutée et 300176 que le trafic est envoyé vers le routeur ASBR1 à l’aide de l’interface ge-0/1/1.0. À ce stade, le label 300016 inférieur est conservé.

  14. Sur le routeur ASBR1, utilisez la commande pour vérifier que lorsque le show route table routeur ASBR1 reçoit le trafic avec le label 300176, il remplace le label 299824 par pour atteindre le routeur PE1.

  15. Sur le routeur PE1, utilisez la show route table commande pour vérifier que le routeur PE1 reçoit le trafic après l’apparition du label supérieur par le routeur P1. Vérifiez que le label 300016 apparaît et que le trafic est envoyé vers le routeur CE1 à l’aide de l’interface fe-1/2/3.0.