Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN en étoile L3

Fusion des réseaux en étoile

Pour les VPN en étoile existants, le planificateur NorthStar ne regroupe pas automatiquement le vrf associé au hub et le vrf associé au rayon. Cela ne devrait pas affecter le routage, mais pour des raisons de lisibilité, les utilisateurs peuvent regrouper manuellement le concentrateur et les rayons en un seul VPN en utilisant les procédures suivantes.

  1. Si vous êtes en mode En ligne, cliquez sur le bouton Hors ligne pour passer en mode hors ligne.
  2. Sélectionnez Services > réseau > VPN dans la barre de menus et identifiez les VRF à combiner. Si vous sélectionnez To Import/Export Relation View (Pour importer/exporter une relation) dans l’onglet Topologie VPN, il vous montrera quelles autres instances combiner.
    Figure 1 : vue Spoke View en étoile
    Figure 2 : vue de la relation d’importation/exportation (Spoke -> Hub) Import/Export Relation View (Spoke -> Hub)

    Étant donné que certains VPN en étoile peuvent avoir un rayon en amont et en aval, il peut être préférable de vérifier la vue de la relation d’importation / exportation du hub.

  3. Sélectionnez les composants en étoile dans la liste Résumé > VPN de couche 3 dans le volet droit et utilisez le menu Actions > Définir le service pour donner un nom au VPN en étoile.
    Figure 3 : Spécification du VPN en étoile via « Set Service » Specifying the Hub and Spoke VPN via “Set Service”
  4. Sélectionnez le service nouvellement défini dans la catégorie Services pour afficher la topologie VPN du VPN en étoile.
    Figure 4 : topologie Hub and Spoke VPN Topology VPN en étoile
  5. Pour le VPN combiné, sélectionnez Modifier le protocole >. Pour identifier le nœud PE Hub, cliquez avec le bouton droit sur l’en-tête de colonne du tableau, sélectionnez Options de table, puis ajoutez la propriété « Hub » à la liste « Eléments sélectionnés » sur le côté droit, pour afficher la colonne Case à cocher Hub.
    Figure 5 : colonne Hub Checkbox Column de case à cocher du concentrateur
  6. En regardant les exportations et les importations, vous pouvez identifier 2 ensembles de nœuds avec des importations et des exportations opposées. Un ensemble de nœuds doit être spécifié en tant que PE Hub. Pour le nœud qui est un PE Hub, sélectionnez la ligne correspondant à l’interface sortante, puis cochez la case « Définir sur Hub PE ». Cliquez sur OK lorsque vous avez terminé.
  7. Pour mettre à jour le réseau, sélectionnez Modifier > Mettre à jour l’état du réseau. Rouvrez ensuite la fenêtre VPN depuis Modifier les services > > VPN.
  8. Si vous travaillez sur le réseau en direct (module en ligne), vous voudrez conserver ce paramètre pour une utilisation future, afin qu’il n’ait pas à être répété. Pour ce faire, commencez par créer le répertoire /u/wandl/data/.network_plan à partir du Gestionnaire de fichiers, s’il n’existe pas.
  9. Cliquez sur le bouton Mode Création pour revenir en mode Création.
  10. Enregistrez le réseau dans /u/wandl/data/.network_plan via le fichier > enregistrer le réseau... à l’aide du code d’exécution par défaut X.
  11. Maintenant que le réseau est enregistré dans le répertoire .network_plan, revenez en mode Online.
  12. Dans Admin > Gestionnaire des tâches, Nouvelle tâche, réexécutez une tâche Planification de la collecte réseau en direct. Veillez à cocher la case à cocher pour consolider avec les données existantes. À ce stade, il est seulement nécessaire de traiter les fichiers de configuration du réseau et de ne pas se souvenir de l’ensemble du réseau, donc pour les « Données à collecter ou à traiter », vous pouvez « Désélectionner tout » et cocher uniquement la case « Processus » pour le type de configuration. Sélectionnez Suivant, puis Terminer.
  13. Une fois la tâche terminée, ouvrez Network > Services > VPN et vérifiez que les modifications ont été conservées.

Ajout d’un nouveau VPN en étoile de couche 3

La configuration d’un VPN en étoile L3 est similaire à la configuration d’un VPN à maillage complet L3 standard, à l’exception des étapes supplémentaires suivantes.

  1. Suivez d’abord les étapes décrites dans la section précédente sur la configuration du VPN L3 jusqu’à ce que vous atteigniez la fenêtre de configuration en étoile. Cochez la case Configurer le VPN MPLS en étoile, puis déplacez chaque PE vers la liste appropriée (liste Périphérique(s) du site en étoile ou liste(s) Périphérique(s) du site Hub) à l’aide des boutons Hub-> et <-Spoke. L’Assistant VPN suggère automatiquement des exportations et des importations RT pour les sites hub et les sites en étoile afin d’établir une relation en étoile. Comme précédemment, vous avez la possibilité de modifier la liste RT en modifiant les valeurs d’exportation ou d’importation suggérées ou en utilisant les RT du tableau Route Targets (en cliquant sur l’icône en forme de loupe).

    Figure 6 : configuration Hub-and-spoke VPN configuration VPN en étoile
  2. Cliquez sur Suivant pour accéder à la fenêtre où vous souhaitez configurer les interfaces CE face à PE comme décrit dans la section précédente sur la configuration VPN L3. La figure suivante montre à quoi ressemble la configuration une fois les interfaces affectées. Notez que GI_C2 est configuré comme site hub.

    Figure 7 : affectation d’interfaces CE PE dans le VPN Assigning PE facing CE interfaces in the Hub-and-Spoke VPN en étoile
  3. Après avoir configuré les détails du protocole PE-CE sous l’onglet Details (comme décrit dans la section précédente sur la configuration VPN L3), le VPN en étoile L3 résultant est illustré dans la figure suivante. Notez que l’importation RT 17301 :65016 est mise en surbrillance pour indiquer qu’il s’agit uniquement d’une RT d’importation pour le(s) site(s) HuB.

    Figure 8 : VPN en étoile Newly created Hub and Spoke VPN nouvellement créé