Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN inter-fournisseurs

VPN inter-fournisseurs

Les VPN interfournisseurs assurent la connectivité entre les systèmes d’exploitation distincts. Cette fonctionnalité peut être utilisée par un client VPN qui dispose de connexions à plusieurs fournisseurs de services différents, ou de connexions différentes au même fournisseur de services dans différentes régions géographiques, chacune ayant un AS différent. La figure 1 illustre le type de topologie de réseau utilisé par un VPN Inter-fournisseur.

Figure 1 : topologie du réseau VPN interfournisseur Interprovider VPN Network Topology

Les sections suivantes décrivent les façons dont vous pouvez configurer un VPN Inter-fournisseur :

Relier des tables VRF entre systèmes autonomes

Vous pouvez connecter deux AS distincts en liant simplement la table de routage et de transfert VPN (VRF) dans le routeur de bordure AS (ASBR) de l’un des AS à la table VRF de l’ASBR dans l’ASBR de l’autre AS. Chaque ASBR doit inclure une instance de routage VRF pour chaque VPN configuré dans les réseaux des deux fournisseurs de services. Vous configurez ensuite une session IP entre les deux ASBR. En fait, les ASBR se traitent les uns les autres comme des routeurs de périphérie client (CE).

En raison de la complexité de la configuration, notamment en ce qui concerne la mise à l’échelle, cette méthode n’est pas recommandée. Les détails de cette configuration ne sont pas fournis avec la documentation.

Configuration des VPN de couche 3 nouvelle génération Options A, B et C

Pour les VPN de couche 3 de nouvelle génération, les routeurs PE au sein d’un AS utilisent un BGP externe multiprotocole (MP-EBGP) pour distribuer des routes étiquetées VPN-Internet Protocol version 4 (IPv4) vers un ASBR ou vers un réflecteur de route dont l’ASBR est un client. L’ASBR utilise un BGP externe multiprotocole (MP-EBGP) pour distribuer les routes VPN-IPv4 étiquetées à son homologue ASBR dans l’AS voisin. L’ASBR homologue utilise ensuite MP-IBGP pour distribuer des routes VPN-IPv4 étiquetées aux routeurs PE ou à un réflecteur de route dont les routeurs PE sont clients.

Vous pouvez configurer des VPN de couche 3 de nouvelle génération unicast (Junos OS version 9.5 et ultérieures) et multicast (Junos OS version 12.1 et ultérieure) sur les systèmes AS. Le logiciel Junos OS prend en charge les VPN de couche 3 nouvelle génération option A, option B et option C :

  • Option A : il s’agit d’une solution VPN inter-fournisseurs simple, bien que moins évolutive, qui permet de fournir des services VPN à un client qui possède différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services. Dans cette implémentation, la table VRF (VPN routing and forwarding) dans l’ASBR d’un AS est liée à la table VRF dans l’ASBR de l’autre AS. Chaque ASBR doit inclure une instance VRF pour chaque VPN configuré dans les réseaux des deux fournisseurs de services. Ensuite, un IGP ou BGP doit être configuré entre les ASBR.

  • Option B : pour cette solution VPN Inter-fournisseur, le client a besoin de services VPN pour différents sites, mais le même fournisseur de services n’est pas disponible pour tous ces sites. Avec l’option B, les routeurs ASBR conservent toutes les routes VPN-IPv4 dans la base d’informations de routage (RIB) et les étiquettes associées aux préfixes sont conservées dans la base d’informations de transfert (FIB). Étant donné que les tables RIB et FIB peuvent utiliser trop de mémoire allouée, cette solution n’est pas très évolutive pour un VPN Inter-fournisseur. Si un fournisseur de services de transit est utilisé entre le fournisseur de services 1 et le fournisseur de services 2, le fournisseur de services de transit doit également conserver toutes les routes VPN-IPv4 dans le RIB et les étiquettes correspondantes dans la FIB. Les ASBR du fournisseur de services de transit ont les mêmes fonctionnalités que les ASBR du fournisseur de services 1 ou du fournisseur de services 2 dans cette solution. Les routeurs PE au sein de chaque AS utilisent le BGP interne multiprotocole (MP-IBGP) pour distribuer des routes VPN-IPv4 étiquetées vers un ASBR ou vers un réflecteur de route dont l’ASBR est un client. L’ASBR utilise MP-EBGP pour distribuer les routes VPN-IPv4 étiquetées à son routeur ASBR homologue dans l’AS voisin. L’ASBR homologue utilise ensuite MP-IBGP pour distribuer des routes VPN-IPv4 étiquetées aux routeurs PE ou à un réflecteur de route dont les routeurs PE sont clients.

  • Option C : pour cette solution de VPN inter-fournisseur, le fournisseur de services client dépend du fournisseur de services VPN pour fournir un service de transport VPN entre ses points de présence (POP) ou ses réseaux régionaux. Cette fonctionnalité peut être utilisée par un client VPN qui dispose de connexions à plusieurs fournisseurs de services différents, ou de connexions différentes au même fournisseur de services dans différentes régions géographiques, chacune d’entre elles ayant un numéro AS différent. Pour l’option C, seules les routes internes aux réseaux du fournisseur de services sont annoncées entre les ASBR. Pour ce faire, utilisez les family inet labeled-unicast instructions de la configuration IBGP et EBGP sur les routeurs PE. Les routes étiquetées IPv4 (et non VPN-IPv4) sont échangées par les ASBR pour prendre en charge MPLS. Une session MP-EBGP entre les routeurs PE finaux est utilisée pour l’annonce des routes VPN-IPv4. De cette manière, la connectivité VPN est fournie tout en gardant les routes VPN-IPv4 hors du réseau central.

Configuration de MP-EBGP à sauts multiples entre routeurs de bordure AS

Dans ce type de configuration VPN Inter-fournisseur, les routeurs P n’ont pas besoin de stocker toutes les routes dans tous les VPN. Seuls les routeurs PE doivent disposer de toutes les routes VPN. Les routeurs P transfèrent simplement le trafic aux routeurs PE : ils ne stockent ni ne traitent aucune information sur la destination des paquets. Les connexions entre les routeurs de bordure AS dans des AS distincts transfèrent le trafic entre les AS, de la même manière qu’un chemin de commutation d’étiquettes (LSP).

Voici les étapes de base à suivre pour configurer un VPN Inter-fournisseur de cette manière :

  1. Configurez la redistribution EBGP à sauts multiples des routes VPN-IPv4 étiquetées entre les AS source et de destination.

  2. Configurez EBGP pour redistribuer les routes IPv4 étiquetées de ses AS vers les AS voisins.

  3. Configurez MPLS sur les routeurs PE finaux des VPN.

Exemple : Configuration de l’option A d’un VPN de couche 3 interfournisseur

L’option A du VPN de couche 3 permet d’établir des connexions VRF à VRF au niveau des routeurs de limite AS (ASBR). Par rapport à l’option B et à l’option C, l’option A est la solution la moins évolutive.

Cet exemple fournit une procédure pas à pas pour configurer l’option A d’un VPN de couche 3 interfournisseurs, qui est l’une des implémentations recommandées du VPN MPLS lorsque ce service est requis par un client qui possède plusieurs AS mais que tous les AS du client ne peuvent pas être gérés par le même fournisseur de services. Il est organisé dans les sections suivantes :

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

  • Huit routeurs Juniper Networks M Series, T Series, TX Series ou MX Series.

Vue d’ensemble et topologie

Il s’agit de la solution VPN Inter-fournisseur la plus simple et la moins évolutive pour résoudre le problème de fournir des services VPN à un client qui possède différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services (SP).

La section 10 de la RFC 4364 fait référence à cette méthode en tant que connexions VRF à VRF interfournisseurs au niveau des routeurs de bordure AS.

Dans cette configuration :

  • La table VRF (Virtual Routing and Forwarding) dans l’ASBR d’un AS est liée à la table VRF dans l’ASBR de l’autre AS. Chaque ASBR doit contenir une instance VRF pour chaque VPN configuré dans les réseaux des deux fournisseurs de services. Ensuite, un IGP ou BGP doit être configuré entre les ASBR. Cela a l’inconvénient de limiter l’évolutivité.

  • Dans cette configuration, les routeurs ASBR (autonomous System Boundary Routers) des deux SP sont configurés comme des routeurs PE standard et fournissent un service VPN MPLS L3 au SP voisin.

  • Chaque routeur PE traite l’autre comme s’il s’agissait d’un routeur de périphérie client (CE). Les ASBR jouent le rôle de routeurs CE ordinaires pour l’ASBR du SP distant. Les ASBR se considèrent comme des périphériques CE.

  • Un routeur Provider Edge (PE) dans un système autonome (AS) se connecte directement à un routeur PE dans un autre AS.

  • Les deux routeurs PE sont reliés par plusieurs sous-interfaces, au moins une pour chacun des VPN dont les routes doivent être transmises d’AS à AS.

  • Les routeurs PE associent chaque sous-interface à une table de routage et de transfert VPN (VRF) et utilisent EBGP pour distribuer des adresses IPv4 non étiquetées les unes aux autres.

  • Dans cette solution, tous les VPN communs définis au niveau des deux PE doivent également être définis au niveau d’un ou plusieurs ASBR entre les deux SP. Cette méthodologie n’est pas très évolutive, en particulier lorsqu’un SP de transit est utilisé par deux SP régionaux pour l’interconnexion.

  • Il s’agit d’une procédure simple à configurer qui ne nécessite pas de MPLS à la frontière entre les AS. De plus, il n’évolue pas aussi bien que d’autres procédures recommandées.

La topologie du réseau est illustrée à la Figure 2.

Figure 2 : topologie physique de l’option A d’un VPN de couche 3 interfournisseur Network topology diagram showing CE routers connected to PE routers in OSPF and AS domains, illustrating interconnections and IP addresses for configuring routing protocols.

Topologie

Configuration

Note:

La procédure présentée ici est écrite en supposant que le lecteur est déjà familier avec la configuration MPLS MVPN. Cet exemple se concentre sur l’explication de la configuration unique requise pour les solutions carrier-of-carriers pour les services VPN vers différents sites.

Pour configurer l’option A du VPN de couche 3 interfournisseurs, effectuez les tâches suivantes :

configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Spécifiez le type de famille d’adresses inet .

  3. Sur le routeur CE1, configurez un protocole de routage. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons OSPF. Incluez l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur les interfaces SONET et Fast Ethernet.

  2. Sur le routeur PE1, configurez l’instance de routage pour VPN2. Spécifiez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le protocole OSPF dans le VRF. Spécifiez l’interface Fast Ethernet côté client et spécifiez la stratégie d’exportation pour exporter les routes BGP vers OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le chemin de commutation d’étiquettes (LSP). Configurez le LSP sur le routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez un groupe BGP. Spécifiez le type de groupe .internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE1. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR1. Spécifiez la famille d’adresses et unicast le type de trafic pour permettre à BGP de transporter les inet-vpn informations d’accessibilité de la couche réseau (NLRI) IPv4 pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée vers le cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le numéro du système autonome local BGP.

  5. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  6. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  7. Sur le routeur PE1, configurez une stratégie pour importer des routes à partir de BGP auxquelles la test_comm communauté est attachée.

  8. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet et mpls . Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez l’instance de To_ASBR2 routage. Spécifiez le type d’instance vrf et spécifiez l’interface Gigabit Ethernet orientée vers le cœur. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Configurez une cible de route pour le VPN. Configurez le pair BGP dans le VRF. Spécifiez AS 200 comme homologue AS et spécifiez l’adresse IP de l’interface Gigabit Ethernet sur le routeur ASBR2 comme adresse voisine.

  3. Sur le routeur ASBR1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P1.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P1 et l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  4. Sur le routeur ASBR1, créez le To-PE1 groupe pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse de l’homologue IP voisine comme lo0.0 adresse d’interface du routeur PE1.

  5. Sur le routeur ASBR1, configurez le numéro du système autonome local BGP.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur ASBR2, configurez l’instance de To_ASBR1 routage. Spécifiez le type d’instance vrf et spécifiez l’interface Gigabit Ethernet orientée vers le cœur. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Configurez une cible de route pour le VPN. Configurez le pair BGP dans le VRF. Spécifiez AS 100 comme homologue AS et spécifiez l’adresse IP de l’interface Gigabit Ethernet sur le routeur ASBR1 comme adresse de voisinage.

  3. Sur le routeur ASBR2, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  4. Sur le routeur ASBR2, créez le To-PE2 pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse de l’homologue IP voisine comme lo0.0 adresse d’interface du routeur PE2.

  5. Sur le routeur ASBR2, configurez le numéro du système autonome local BGP.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur les interfaces SONET et Fast Ethernet.

  2. Sur le routeur PE2, configurez l’instance de routage pour VPN2. Spécifiez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le pair BGP dans le VRF. Spécifiez AS 20 comme homologue AS et spécifiez l’adresse IP de l’interface Fast Ethernet sur le routeur CE2 comme adresse de voisinage.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez un groupe BGP. Spécifiez le type de groupe .internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE2. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR2. Spécifiez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter le NLRI IPv4 pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée vers le cœur et spécifiez l’interface de bouclage logique sur le routeur PE2.

  4. Sur le routeur PE2, configurez le numéro du système autonome local BGP.

  5. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  6. Sur le routeur PE2, configurez une stratégie pour importer des routes à partir de BGP auxquelles la test_comm communauté est attachée.

  7. Sur le routeur PE2, définissez la test_comm communauté BGP avec une cible de routage.

configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE2 et le routeur PE2. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Spécifiez le type de famille d’adresses inet .

  3. Sur le routeur CE2, définissez une stratégie nommée myroutes qui accepte les routes directes.

  4. Sur le routeur CE2, configurez un protocole de routage. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons EBGP. Spécifiez AS 200 comme homologue AS et spécifiez l’adresse IP voisine BGP comme interface Fast Ethernet du routeur PE2.

  5. Sur le routeur CE2, configurez le numéro du système autonome local BGP.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS présentées dans cet exemple seront différentes de celles utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance vpn2CE1 de routage à l’aide de la show ospf route commande. Vérifiez que l’itinéraire 192.0.2.1 est appris à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 annonce la route vers le routeur ASBR1 à l’aide 192.0.2.1 de MP-BGP avec l’étiquette VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte l’itinéraire 192.0.2.1 et le place dans la To_ASBR2.inet.0 table de routage.

  5. Sur le routeur ASBR1, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR1 annonce la route vers le 192.0.2.1 routeur ASBR2.

  6. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.0.2.1 route et la place dans la To_ASBR1.inet.0 table de routage.

  7. Sur le routeur ASBR2, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR2 annonce la route vers le 192.0.2.1 routeur PE2.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte l’itinéraire 192.0.2.1 et le place dans la vpn2CE2.inet.0 table de routage.

  9. Sur le routeur PE2, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE2 annonce l’itinéraire vers le 192.0.2.1 routeur CE2 via le To_CE2 groupe homologue.

  10. Sur le routeur CE2, utilisez la show route commande pour vérifier que le routeur CE2 reçoit la 192.0.2.1 route du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.0.2.8 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

  12. Sur le routeur PE2, utilisez la show route commande pour vérifier que le trafic est envoyé avec une étiquette interne de et une étiquette supérieure de 299936 299776.

  13. Sur le routeur ASBR2, utilisez la show route table commande pour vérifier que le routeur ASBR2 reçoit le trafic.

  14. Sur le routeur ASBR2, utilisez la show route table commande pour vérifier que le routeur ASBR2 reçoit le trafic.

  15. Sur le routeur ASBR1, utilisez la show route commande pour vérifier qu’ASBR1 envoie le trafic vers PE1 avec l’étiquette 299792 supérieure et l’étiquette 299856VPN .

  16. Sur le routeur PE1, utilisez la show route table commande pour vérifier que le routeur PE1 reçoit le trafic avec l’étiquette 299856, fait sauter l’étiquette,l et le trafic est envoyé vers le routeur CE1 via l’interface fe-1/2/3.0.

  17. Sur le routeur PE1, utilisez la show route commande pour vérifier que PE1 reçoit le trafic après que l’étiquette supérieure a été insérée par le routeur P et que le trafic est envoyé vers le routeur CE1 via l’interface fe-1/2/3.0.

Exemple : Configuration de l’option B d’un VPN de couche 3 interfournisseur

L’option B du VPN de couche 3 interfournisseur permet la redistribution EBGP interfournisseur des routes VPN-IPv4 étiquetées de l’AS vers l’AS voisin. Cette solution est considérée comme plus évolutive que l’option A, mais pas aussi évolutive que l’option C.

Cet exemple fournit une procédure étape par étape pour configurer l’option B d’un VPN de couche 3 interfournisseurs, qui est l’une des implémentations recommandées d’un VPN MPLS pour un client qui possède plusieurs AS, mais qui ne peut pas tous être gérés par le même fournisseur de services. Il est organisé dans les sections suivantes :

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

    • Cet exemple a été récemment mis à jour et revalidé sur Junos OS version 21.1R1.
  • Huit routeurs M Series, T Series, TX Series, QFX10000 ou MX Series Juniper Networks.

Vue d’ensemble et topologie de la configuration

L’option B du VPN de couche 3 interfournisseur est une solution relativement évolutive au problème de fournir des services VPN à un client qui possède différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services. La section 10 de la RFC 4364 fait référence à cette méthode en tant que redistribution EBGP interfournisseur de routes VPN-IPv4 étiquetées de l’AS vers l’AS voisin.

Dans la topologie illustrée par la figure 1, les événements suivants se produisent :

  • Les routeurs PE utilisent IBGP pour redistribuer les routes VPN-IPv4 étiquetées vers un ASBR.

  • L’ASBR utilise ensuite EBGP pour redistribuer les routes VPN-IPv4 étiquetées à un ASBR d’un autre AS, qui les distribue aux routeurs PE de cet AS.

  • Les routes VPN-IPv4 étiquetées sont distribuées entre les routeurs ASBR de chaque site. Il n’est pas nécessaire de définir une instance VRF (Routing and Forwarding Instance) VPN distincte pour chaque VPN commun résidant sur deux SP différents.

  • Le routeur PE2 distribue les routes VPN-IPv4 vers le routeur ASBR2 à l’aide de MP-IBGP.

  • Le routeur ASBR2 distribue ces routes VPN-IPv4 étiquetées au routeur ASBR1, en utilisant la session MP-EBGP entre elles.

  • Le routeur ASBR1 redistribue ces routes vers le routeur PE1, à l’aide de MP-IBGP. Chaque fois qu’une étiquette est annoncée, les routeurs modifient les informations et les étiquettes du saut suivant.

  • Un chemin MPLS est établi entre le routeur PE1 et le routeur PE2. Ce chemin permet de modifier l’attribut next-hop pour les routes apprises à partir du routeur SP voisin et de mapper l’étiquette entrante pour les routes données à l’étiquette sortante annoncée aux routeurs PE dans le réseau interne.

  • Le routeur PE entrant insère deux étiquettes sur le paquet IP provenant du client final. L’étiquette interne correspond aux routes VPN-IPv4 apprises à partir des ASBR internes et l’étiquette externe à la route vers l’ASBR interne, obtenue par le biais du protocole de réservation de ressources (RSVP) ou du protocole de distribution d’étiquettes (LDP).

  • Lorsqu’un paquet arrive à l’ASBR, il enlève l’étiquette externe (lorsque la signalisation explicit-null est utilisée ; sinon, l’avant-dernier saut (PHP) fait sauter l’étiquette) et échange l’étiquette interne avec l’étiquette obtenue à partir de l’ASBR voisin via MP-EBGP et les annonces de préfixes.

  • Le second ASBR permute l’étiquette VPN-IPv4 et envoie une autre étiquette pour qu’elle atteigne le routeur PE dans son propre AS.

  • Le reste du processus est le même que pour un VPN ordinaire.

Note:

Dans cette solution, les routeurs ASBR conservent toutes les routes VPN-IPv4 dans la base d’informations de routage (RIB) et les étiquettes associées aux préfixes sont conservées dans la base d’informations de transfert (FIB). Étant donné que les tables RIB et FIB peuvent occuper une grande partie de la mémoire allouée respective, cette solution n’est pas très évolutive pour un VPN Inter-fournisseur.

Si un SP de transit est utilisé entre SP1 et SP2, il doit également conserver toutes les routes VPN-IPv4 dans le RIB et les étiquettes correspondantes dans la FIB. Les ASBR au niveau du SP de transit ont les mêmes fonctionnalités que les ASBR des réseaux SP1 ou SP2 de cette solution.

Topologie

La topologie du réseau est illustrée à la Figure 3.

Figure 3 : topologie physique de l’option B d’un VPN de couche 3 interfournisseur Network topology diagram showing routers: CE1 in Area 0, PE1, P1, ASBR1 in AS 65100; CE2, PE2, P2, ASBR2 in AS 65200; OSPF in Area 0, EBGP between ASBR1-ASBR2, CE2-PE2; point-to-point links with subnets /30.

Configuration

Note:

La procédure présentée ici est écrite en supposant que le lecteur est déjà familier avec la configuration MPLS MVPN. Cet exemple se concentre sur l’explication de la configuration unique requise pour les solutions carrier-of-carriers pour les services VPN vers différents sites.

Pour configurer l’option B du VPN de couche 3, effectuez les tâches suivantes :

configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage logique et l’interface Ethernet Gigabit pour la liaison entre le routeur CE1 et le routeur PE1. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’ID du routeur.

  3. Sur le routeur CE1, configurez un protocole de routage. Incluez l’interface logique pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons OSPF.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces Gigabit Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur l’interface centrale.

  2. Sur le routeur PE1, configurez une instance de routage VRF. Spécifiez le type d’instance vrf et spécifiez l’interface côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le protocole OSPF dans le VRF. Spécifiez l’interface côté client et spécifiez la stratégie d’exportation pour exporter les routes BGP vers OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le chemin de commutation d’étiquettes (LSP). Configurez le LSP sur le routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez un groupe BGP. Spécifiez le type de groupe .internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE1. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR1. Spécifiez la famille d’adresses et unicast le type de trafic pour permettre à BGP de transporter les inet-vpn informations d’accessibilité de la couche réseau (NLRI) IPv4 pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface orientée cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le numéro du système autonome local BGP et l’ID du routeur.

  5. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  6. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées à partir de CE1.

  7. Sur le routeur PE1, configurez une stratégie pour importer des routes à partir de PE2 auxquelles la pe2_comm communauté est attachée.

  8. Sur le routeur PE1, définissez la pe1_comm communauté BGP avec une cible de routage à appliquer à la vpnexport stratégie et définissez la pe2_comm communauté BGP avec une cible de routage à appliquer à la vpnimport stratégie.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet et mpls . Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet faisant face au routeur P1 et l’interface lo0.0 de bouclage logique.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P1 et l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  3. Sur le routeur ASBR1, créez le to-PE1 groupe pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse de l’homologue IP voisine comme lo0.0 adresse d’interface du routeur PE1.

  4. Sur le routeur ASBR1, créez le to-ASBR2 pair BGP externe. Activez le routeur pour qu’il utilise BGP afin d’annoncer le NLRI pour les routes unicast. Spécifiez l’adresse de l’homologue IP voisin comme adresse d’interface Gigabit Ethernet du routeur ASBR2.

  5. Sur le routeur ASBR1, configurez le numéro du système autonome local BGP et l’ID du routeur.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur ASBR2, configurez les protocoles RSVP et MPLS pour qu’ils prennent en charge le LSP en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2.

    Configurez le protocole OSPF en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P2 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  3. Sur le routeur ASBR2, créez le to-PE2 pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse de l’homologue IP voisine comme lo0.0 adresse d’interface du routeur PE2.

  4. Sur le routeur ASBR2, créez le to-ASBR1 pair BGP externe. Activez le routeur pour qu’il utilise BGP afin d’annoncer le NLRI pour les routes unicast. Spécifiez l’adresse homologue IP voisine en tant qu’interface Gigabit Ethernet sur le routeur ASBR1.

  5. Sur le routeur ASBR2, configurez le numéro du système autonome local BGP et l’ID du routeur.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces Gigabit Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur les interfaces Gigabit Ethernet.

  2. Sur le routeur PE2, configurez une instance de routage VRF. Spécifiez le type d’instance vrf et spécifiez l’interface côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le pair BGP dans le VRF. Spécifiez AS 65020 comme homologue AS et spécifiez l’adresse IP de l’interface Gigabit Ethernet sur le routeur CE1 comme adresse voisine.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez un groupe BGP. Spécifiez le type de groupe .internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE2. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR2. Spécifiez la famille d’adresses et unicast le inet-vpn type de trafic pour permettre à BGP de transporter le NLRI IPv4 pour les routes VPN. Configurez le protocole OSPF. Spécifiez l’interface principale et l’interface de bouclage logique sur le routeur PE2.

  4. Sur le routeur PE2, configurez le numéro du système autonome local BGP et l’ID du routeur.

  5. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées à partir de CE2.

  6. Sur le routeur PE2, configurez une stratégie pour importer des routes à partir de PE1 auxquelles la pe1_comm communauté est attachée.

  7. Sur le routeur PE2, définissez la pe2_comm communauté BGP avec une cible de route à appliquer à la vpnexport stratégie et définissez la pe1_comm communauté BGP avec une cible de route à appliquer à la vpnimport stratégie

configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage logique et l’interface Ethernet Gigabit pour la liaison entre le routeur CE2 et le routeur PE2. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE2, définissez un nom de loopback stratégie qui correspond à l’adresse de bouclage de CE2.

  3. Sur le routeur CE2, configurez un protocole de routage. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons EBGP. Spécifiez AS 65200 comme homologue AS et spécifiez l’adresse IP BGP voisine comme interface Gigabit Ethernet du routeur PE2. Incluez l’instruction export .

  4. Sur le routeur CE2, configurez le numéro du système autonome local BGP et l’ID du routeur.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS présentées dans cet exemple seront différentes de celles utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance to_CE1 de routage à l’aide de la show ospf route commande. Vérifiez que l’itinéraire 192.168.1.1 est appris à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 annonce la route vers le routeur ASBR1 à l’aide 192.168.1.1 de MP-BGP avec l’étiquette VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte l’itinéraire 192.168.1.1 et le place dans la bgp.l3vpn.0 table de routage.

  5. Sur le routeur ASBR1, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR1 annonce la route vers le 192.168.1.1 routeur ASBR2.

  6. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte la 192.168.1.1 route et la place dans la bgp.l3vpn.0 table de routage.

  7. Sur le routeur ASBR2, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR2 annonce la route vers le 192.168.1.1 routeur PE2.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte l’itinéraire 192.168.1.1 et le place dans la to_CE2.inet.0 table de routage.

  9. Sur le routeur PE2, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE2 annonce l’itinéraire vers le 192.168.1.1 routeur CE2 via le to_CE2 groupe homologue.

  10. Sur le routeur CE2, utilisez la show route commande pour vérifier que le routeur CE2 reçoit la 192.168.1.1 route du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.168.2.1 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

    Note:

    Pour effectuer un ping de bout en bout sans s’approvisionner dans le bouclage, veillez à annoncer les routes d’interface PE-CE. Vous pouvez y parvenir de plusieurs façons, mais pour cet exemple, ajoutez le protocole directement à la vpnexport stratégie sur PE1 et PE2.

Exemple : configuration de l’option C d’un VPN de couche 3 interfournisseur

L’option C du VPN de couche 3 interfournisseur fournit une redistribution EBGP multi-sauts interfournisseur des routes VPN-IPv4 étiquetées entre les AS source et de destination, avec une redistribution EBGP des routes IPv4 étiquetées de l’AS vers l’AS voisin. Par rapport à l’option A et à l’option B, l’option C est la solution la plus évolutive. Pour configurer un service VPN de couche 3 option C interfournisseur, vous devez configurer les routeurs de bordure AS et les routeurs PE connectés aux routeurs CE du client final à l’aide de l’EBGP à sauts multiples.

Cet exemple fournit une procédure étape par étape pour configurer l’option C d’un VPN de couche 3 interfournisseurs, qui est l’une des implémentations recommandées du VPN MPLS lorsque ce service est requis par un client qui possède plusieurs AS, mais que tous les AS du client ne peuvent pas être gérés par le même fournisseur de services (SP). Il est organisé dans les sections suivantes :

Exigences

Cet exemple requiert les composants matériels et logiciels suivants :

  • Junos OS version 9.5 ou ultérieure.

  • Huit routeurs de périphérie multiservice Juniper Networks M Series, routeurs centraux T Series, routeurs matriciels TX ou plates-formes de routage universelles 5G MX Series.

Vue d’ensemble et topologie de la configuration

L’option C du VPN de couche 3 interfournisseur est une solution VPN inter-fournisseur très évolutive qui permet de fournir des services VPN à un client qui possède différents sites, qui ne peuvent pas tous utiliser le même fournisseur de services.

La section 10 de la RFC 4364 fait référence à cette méthode en tant que redistribution EBGP à sauts multiples des routes VPN-IPv4 étiquetées entre les AS source et de destination, avec redistribution EBGP des routes IPv4 étiquetées de l’AS vers l’AS voisin.

Cette solution est similaire à la solution décrite dans Implémentation de l’option B du VPN de couche 3 interfournisseur, sauf que les routes unicast IPv4 internes sont annoncées à la place des routes unicast VPN-IPv4 externes, à l’aide d’EBGP. Les routes internes sont internes aux SP Leaf (SP1 et SP2 dans cet exemple), et les routes externes sont celles apprises du client final demandant des services VPN.

Dans cette configuration :

  • Une fois que l’adresse de bouclage du routeur PE2 est apprise par le routeur PE1 et que l’adresse de bouclage du routeur PE1 est apprise par le routeur PE2, les routeurs PE finaux établissent une session MP-EBGP pour échanger des routes VPN-IPv4.

  • Étant donné que les routes VPN-IPv4 sont échangées entre les routeurs PE finaux, tout autre routeur sur le chemin des routeurs PE1 et PE2 n’a pas besoin de conserver ou d’installer des routes VPN-IPv4 dans leurs tables de base d’informations de routage (RIB) ou de base d’informations de transfert (FIB).

  • Un chemin MPLS doit être établi entre le routeur PE1 et le routeur PE2.

La RFC 4364 ne décrit qu’une seule solution qui utilise une approche unicast étiquetée BGP. Dans cette approche, les routeurs ASBR annoncent les adresses de bouclage des routeurs PE et associent chaque préfixe à une étiquette conformément à la RFC 3107. Les fournisseurs de services peuvent utiliser RSVP ou LDP pour établir un LSP entre les routeurs ASBR et les routeurs PE dans leur réseau interne.

Dans ce réseau, ASBR1 reçoit les informations d’étiquette associées à l’adresse IP de bouclage du routeur PE1 et annonce une autre étiquette au routeur ASBR2 à l’aide de MP-EBGP labeled-unicast. Pendant ce temps, les ASBR construisent leur propre table de transfert MPLS en fonction des routes et des étiquettes reçues et annoncées. Le routeur ASBR1 utilise sa propre adresse IP comme information de saut suivant.

Le routeur ASBR2 reçoit ce préfixe associé à une étiquette, lui attribue une autre étiquette, remplace l’adresse du saut suivant par sa propre adresse et l’annonce au routeur PE1. Le routeur PE1 dispose désormais d’une mise à jour avec les informations sur l’étiquette et le saut suivant vers le routeur ASBR1. De plus, le routeur PE1 a déjà une étiquette associée à l’adresse IP du routeur ASBR1. Si le routeur PE1 envoie un paquet IP au routeur PE2, il envoie deux étiquettes : une pour l’adresse IP du routeur PE2 (obtenue à l’aide de l’annonce unicast étiquetée MP-IBGP) et une pour l’adresse IP du routeur ASBR1 (obtenue à l’aide de LDP ou RSVP).

Le routeur ASBR1 retire ensuite l’étiquette externe et échange l’étiquette interne avec l’étiquette apprise d’un ASBR voisin pour son routeur PE voisin. Le routeur ASBR2 remplit une fonction similaire et permute l’étiquette entrante (une seule) et envoie une autre étiquette associée à l’adresse du routeur PE2. Le routeur PE2 affiche les deux étiquettes et transmet le paquet IP restant à son propre processeur. Une fois la connexion de bout en bout établie entre les routeurs PE, ceux-ci établissent une session MP-EBGP pour échanger des routes VPN-IPv4.

Dans cette solution, les routeurs PE placent trois étiquettes sur le paquet IP provenant de l’utilisateur final du VPN. L’étiquette la plus interne, obtenue à l’aide de MP-EBGP, détermine l’instance de routage VRF (VPN routing and forwarding) correcte au niveau du PE distant. L’étiquette du milieu est associée à l’adresse IP du PE distant et est obtenue à partir d’un ASBR à l’aide de MP-IBGP labeled-unicast. L’étiquette externe est associée aux adresses IP des ASBR et est obtenue à l’aide de LDP ou RSVP.

La topologie physique du réseau est illustrée à la Figure 4.

Figure 4 : topologie physique de l’option C d’un VPN de couche 3 interfournisseur Network topology diagram showing CE routers connected to PE routers in OSPF and AS domains, illustrating interconnections and IP addresses for configuring routing protocols.

Topologie

Configuration

Note:

La procédure présentée ici est écrite en supposant que le lecteur est déjà familier avec la configuration MPLS MVPN. Cet exemple se concentre sur l’explication de la configuration unique requise pour les solutions carrier-of-carriers pour les services VPN vers différents sites.

Pour configurer l’option C d’un VPN de couche 3 interfournisseur, effectuez les tâches suivantes :

configuration du routeur CE1

Procédure étape par étape
  1. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE1 et le routeur PE1. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE1, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Spécifiez le type de famille d’adresses inet .

  3. Sur le routeur CE1, configurez un protocole de routage. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons OSPF. Incluez l’interface logique pour la liaison entre le routeur CE1 et le routeur PE1 et l’interface de bouclage logique du routeur CE1.

Configuration du routeur PE1

Procédure étape par étape
  1. Sur le routeur PE1, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur les interfaces SONET.

  2. Sur le routeur PE1, configurez l’instance de routage pour VPN2. Spécifiez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le protocole OSPF dans le VRF. Spécifiez l’interface Fast Ethernet côté client et spécifiez la stratégie d’exportation pour exporter les routes BGP vers OSPF.

  3. Sur le routeur PE1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur le routeur ASBR1 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR1. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée vers le cœur et spécifiez l’interface de bouclage logique sur le routeur PE1.

  4. Sur le routeur PE1, configurez le To_ASBR1 groupe BGP homologue. Spécifiez le type de groupe . internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE1. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR1. Spécifiez la famille d’adresses inet . Pour qu’un routeur PE installe une route dans le VRF, le saut suivant doit être résolu en une route stockée dans la inet.3 table. Les labeled-unicast resolve-vpn instructions permettent de placer des routes étiquetées dans la table de routage pour la inet.3 résolution de route, qui sont ensuite résolues pour les connexions de routeur PE où le PE distant est situé sur un autre AS.

  5. Sur le routeur PE1, configurez l’EBGP à sauts multiples vers PE2. Spécifiez la inet-vpn famille.

  6. Sur le routeur PE1, configurez le numéro du système autonome local BGP.

  7. Sur le routeur PE1, configurez une stratégie pour exporter les routes BGP vers OSPF.

  8. Sur le routeur PE1, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  9. Sur le routeur PE1, configurez une stratégie pour importer des routes à partir de BGP auxquelles la test_comm communauté est attachée.

  10. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

Configuration du routeur P1

Procédure étape par étape
  1. Sur le routeur P1, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur P1, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

Configuration du routeur ASBR1

Procédure étape par étape
  1. Sur le routeur ASBR1, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet et mpls . Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adresses inet .

  2. Sur le routeur ASBR1, configurez les protocoles pour prendre en charge le LSP.

    Configurez le protocole RSVP en spécifiant l’interface Gigabit Ethernet qui fait face au routeur P1 et l’interface de bouclage logique.

    Configurez le protocole MPLS en spécifiant les interfaces Gigabit Ethernet et l’interface de bouclage logique. Incluez l’instruction traffic-engineering bgp-igp-both-ribs au niveau de la [edit protocols mpls] hiérarchie.

    Configurez le protocole OSPF sur l’interface Gigabit Ethernet faisant face au routeur P1 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  3. Sur le routeur ASBR1, créez le To-PE1 groupe pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse IP voisine de l’homologue en tant qu’adresse d’interface Gigabit Ethernet du routeur PE1.

  4. Sur le routeur ASBR1, créez le To-ASBR2 pair BGP externe. Activez le routeur pour qu’il utilise BGP pour publier les informations d’accessibilité de la couche réseau (NLRI) pour les routes unicast. Spécifiez l’adresse de l’homologue IP voisine en tant qu’adresse d’interface Gigabit Ethernet sur le routeur ASBR2.

  5. Sur le routeur ASBR1, configurez le numéro du système autonome local BGP.

  6. Sur le routeur ASBR 1, configurez une stratégie pour importer des routes de BGP qui correspondent à la route 192.0.2.2/24.

  7. Sur l’ASBR 1 du routeur, définissez une stratégie d’auto-saut suivant et appliquez-la aux sessions IBGP.

Configuration du routeur ASBR2

Procédure étape par étape
  1. Sur le routeur ASBR2, configurez les adresses IP pour les interfaces Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses et mpls d’adressesinet. Configurez l’adresse IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adressesinet.

  2. Sur le routeur ASBR2, configurez les protocoles pour qu’ils prennent en charge le LSP.

    Configurez le protocole RSVP en spécifiant l’interface Gigabit Ethernet en face du routeur P2 et l’interface de bouclage logique.

    Configurez le protocole MPLS en spécifiant les interfaces Gigabit Ethernet et l’interface de bouclage logique. Incluez l’instruction traffic-engineering bgp-igp-both-ribs au niveau de la [edit protocols mpls] hiérarchie.

    Configurez le protocole OSPF sur l’interface Gigabit Ethernet faisant face au routeur P2 et à l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

  3. Sur le routeur ASBR2, créez le To-PE2 pair BGP interne. Spécifiez l’adresse IP homologue locale comme adresse locale lo0.0 . Spécifiez l’adresse de l’homologue IP voisine comme lo0.0 adresse d’interface du routeur PE2.

  4. Sur le routeur ASBR2, créez le To-ASBR1 pair BGP externe. Activez le routeur pour qu’il utilise BGP afin d’annoncer le NLRI pour les routes unicast. Spécifiez l’adresse de l’adresse IP voisine comme adresse d’interface Gigabit Ethernet sur le routeur ASBR1.

  5. Sur le routeur ASBR2, configurez le numéro du système autonome local BGP.

  6. Sur le routeur ASBR2, configurez une stratégie pour importer les routes de BGP qui correspondent à la 192.0.2.7/24 route.

  7. Sur le routeur ASBR 2, définissez une stratégie d’auto-saut suivant.

Configuration du routeur P2

Procédure étape par étape
  1. Sur le routeur P2, configurez les adresses IP pour les interfaces SONET et Gigabit Ethernet. Activez les interfaces pour traiter les familles d’adresses inet et mpls . Configurez les adresses IP de l’interface lo0.0 de bouclage et activez l’interface pour qu’elle traite la famille d’adresses inet .

  2. Sur le routeur P2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Spécifiez les interfaces SONET et Gigabit Ethernet.

    Configurez le protocole OSPF. Spécifiez les interfaces SONET et Gigabit Ethernet et spécifiez l’interface de bouclage logique. Activez OSPF pour prendre en charge les extensions d’ingénierie de trafic.

configuration du routeur PE2

Procédure étape par étape
  1. Sur le routeur PE2, configurez les adresses IPv4 sur les interfaces SONET, Fast Ethernet et de bouclage logique. Spécifiez la inet famille d’adresses sur toutes les interfaces. Spécifiez la famille d’adresses mpls sur l’interface SONET.

  2. Sur le routeur PE2, configurez l’instance de routage pour VPN2. Spécifiez le type d’instance vrf et spécifiez l’interface Fast Ethernet côté client. Configurez un séparateur de route pour créer un préfixe d’adresse VPN-IPv4 unique. Appliquez les stratégies d’importation et d’exportation VRF pour permettre l’envoi et la réception de cibles de routage. Configurez le pair BGP dans le VRF. Spécifiez AS 20 comme homologue AS et spécifiez l’adresse IP de l’interface Fast Ethernet sur le routeur CE1 comme adresse de voisinage.

  3. Sur le routeur PE2, configurez les protocoles RSVP et MPLS pour prendre en charge le LSP. Configurez le LSP sur ASBR2 et spécifiez l’adresse IP de l’interface de bouclage logique sur le routeur ASBR2. Configurez le protocole OSPF. Spécifiez l’interface SONET orientée vers le cœur et spécifiez l’interface de bouclage logique sur le routeur PE2.

  4. Sur le routeur PE2, configurez le To_ASBR2 groupe BGP. Spécifiez le type de groupe . internal Spécifiez l’adresse locale en tant qu’interface de bouclage logique sur le routeur PE2. Spécifiez l’adresse voisine en tant qu’interface de bouclage logique sur le routeur ASBR2.

  5. Sur le routeur PE2, configurez l’EBGP à sauts multiples vers le routeur PE1 Spécifiez la famille d’adresses inet-vpn .

  6. Sur le routeur PE2, configurez le numéro du système autonome local BGP.

  7. Sur le routeur PE2, configurez une stratégie pour ajouter la cible de route VRF aux routes annoncées pour ce VPN.

  8. Sur le routeur PE2, configurez une stratégie pour importer des routes à partir de BGP auxquelles la test_comm communauté est attachée.

  9. Sur le routeur PE1, définissez la test_comm communauté BGP avec une cible de routage.

configuration du routeur CE2

Procédure étape par étape
  1. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface Fast Ethernet pour la liaison entre le routeur CE2 et le routeur PE2. Spécifiez le type de famille d’adresses inet .

  2. Sur le routeur CE2, configurez l’adresse IP et la famille de protocoles sur l’interface de bouclage. Spécifiez le type de famille d’adresses inet .

  3. Sur le routeur CE2, définissez une stratégie nommée myroutes qui accepte les routes directes.

  4. Sur le routeur CE2, configurez un protocole de routage. Il peut s’agir d’une route statique, d’un RIP, D’OSPF, D’ISIS ou d’EBGP. Dans cet exemple, nous configurons EBGP. Spécifiez l’adresse IP voisine BGP en tant qu’interface de bouclage logique du routeur PE1. Appliquez la myroutes stratégie.

  5. Sur le routeur CE2, configurez le numéro du système autonome local BGP.

Vérification du fonctionnement du VPN

Procédure étape par étape
  1. Validez la configuration sur chaque routeur.

    Note:

    Les étiquettes MPLS présentées dans cet exemple seront différentes de celles utilisées dans votre configuration.

  2. Sur le routeur PE1, affichez les routes de l’instance vpn2CE1 de routage à l’aide de la show ospf route commande. Vérifiez que l’itinéraire 192.0.2.1 est appris à partir d’OSPF.

  3. Sur le routeur PE1, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE1 annonce la route vers le routeur PE2 à l’aide 192.0.2.1 de MP-BGP avec l’étiquette VPN MPLS.

  4. Sur le routeur ASBR1, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR1 annonce la route vers le 192.0.2.2 routeur ASBR2.

  5. Sur le routeur ASBR2, utilisez la show route receive-protocol commande pour vérifier que le routeur reçoit et accepte l’itinéraire 192.0.2.2 .

  6. Sur le routeur ASBR2, utilisez la show route advertising-protocol commande pour vérifier que le routeur ASBR2 annonce la route vers le 192.0.2.2 routeur PE2.

  7. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur PE2 reçoit la route et la place dans la inet.0. table de routage. Vérifiez que le routeur PE2 reçoit également la mise à jour du routeur PE1 et accepte l’itinéraire.

  8. Sur le routeur PE2, utilisez la show route receive-protocol commande pour vérifier que le routeur PE2 place la route dans la table de routage de l’instance vpn2CE2 de routage et annonce la route vers le routeur CE2 à l’aide d’EBGP.

  9. Sur le routeur PE2, utilisez la show route advertising-protocol commande pour vérifier que le routeur PE2 annonce l’itinéraire vers le 192.0.2.1 routeur CE2 via le vpn2CE2 groupe homologue.

  10. Sur le routeur CE2, utilisez la show route commande pour vérifier que le routeur CE2 reçoit la 192.0.2.1 route du routeur PE2.

  11. Sur le routeur CE2, utilisez la ping commande et spécifiez 192.0.2.8 comme source des paquets ping pour vérifier la connectivité avec le routeur CE1.

  12. Sur le routeur PE2, utilisez la show route commande pour vérifier que le trafic est envoyé avec une étiquette interne de 300016, une étiquette centrale de , et une étiquette supérieure de 300192299776.

  13. Sur le routeur ASBR2, utilisez la show route table commande pour vérifier que le routeur ASBR2 reçoit le trafic après l’affichage de l’étiquette supérieure par le routeur P2. Vérifiez que l’étiquette 300192 est une étiquette 300176 échangée avec et que le trafic est envoyé vers le routeur ASBR1 à l’aide de l’interface ge-0/1/1.0. À ce stade, l’étiquette 300016 inférieure est conservée.

  14. Sur le routeur ASBR1, utilisez la show route table commande pour vérifier que lorsque le routeur ASBR1 reçoit du trafic avec l’étiquette 300176, il échange l’étiquette avec 299824 pour atteindre le routeur PE1.

  15. Sur le routeur PE1, utilisez la show route table commande pour vérifier que le routeur PE1 reçoit le trafic après l’affichage de l’étiquette supérieure par le routeur P1. Vérifiez que l’étiquette 300016 est insérée et que le trafic est envoyé vers le routeur CE1 à l’aide de l’interface fe-1/2/3.0.