BGPベースVPN
キャリアオブキャリアVPNについて
VPNサービスプロバイダの顧客は、エンド顧客向けのサービスプロバイダである場合があります。キャリアオブキャリアVPNの2つの主なタイプを以下に示します(RFC 4364で説明)。
-
顧客としてのインターネットサービスプロバイダ—VPNの顧客は、VPNサービスプロバイダのネットワークを使用して、地理的に異種の地域ネットワークを接続するISPです。お客様は、地域のネットワーク内で MPLS を設定する必要はありません。
-
お客様としてのVPNサービスプロバイダ—VPNのお客様は、その顧客にVPNサービスを提供するVPNサービスプロバイダです。キャリアオブキャリアVPNサービスのお客様は、サイト間接続についてバックボーンVPNサービスプロバイダに依存しています。顧客のVPNサービスプロバイダは、その地域ネットワーク内でMPLSを実行する必要があります。
図1 は、キャリアオブキャリアVPNサービスに使用されるネットワークアーキテクチャを示しています。
このトピックでは、次の内容について説明します。
お客様としてのインターネットサービスプロバイダ
このタイプのキャリアオブキャリアVPN設定では、ISP AはISP Bにインターネットサービスを提供するようにネットワークを設定します。ISP Bはインターネットサービスを必要とする顧客に接続を提供しますが、実際のインターネットサービスはISP Aによって提供されます。
このタイプのキャリアオブキャリアVPN設定には、以下の特性があります。
-
キャリアオブキャリアVPNサービスカスタマー(ISP B)は、ネットワーク上でMPLSを設定する必要はありません。
-
キャリアオブキャリアVPNサービスプロバイダ(ISP A)は、ネットワーク上でMPLSを設定する必要があります。
-
MPLSは、キャリアオブキャリアVPNサービス顧客およびキャリアオブキャリアVPNサービスプロバイダのネットワークで接続されたCEルーターとPEルーターにも設定する必要があります。
お客様としてのVPNサービスプロバイダ
VPNサービスプロバイダは、それ自体がVPNサービスプロバイダである顧客を持つことができます。このタイプの設定は、階層型VPNまたは再帰的VPNとも呼ばれ、顧客VPNサービスプロバイダのVPN-IPv4ルートは外部ルートとみなされ、バックボーンVPNサービスプロバイダはそれらをVRFテーブルにインポートしません。バックボーンVPNサービスプロバイダは、顧客VPNサービスプロバイダの内部ルートのみをVRFテーブルにインポートします。
プロバイダ間VPNとキャリアオブキャリアVPNの類似点と相違点を 表1に示します。
| 機能 |
ISPカスタマー |
VPNサービスプロバイダのお客様 |
|---|---|---|
| 顧客エッジデバイス |
ASボーダールーター |
PE ルーター |
| IBGP セッション |
IPv4ルートの伝送 |
ラベルを関連付けた外部VPN-IPv4ルートを伝送します |
| 顧客ネットワーク内での転送 |
MPLSはオプションです |
MPLSが必要です |
お客様としてのVPNサービスのサポートは、Junos OSリリース17.1R1以降のQFX10000スイッチでサポートされています。
プロバイダ間VPNとキャリアオブキャリアVPNを理解する
すべてのプロバイダ間VPNおよびキャリアオブキャリアVPNは、以下の特性を共有しています。
-
各プロバイダ間またはキャリアオブキャリアVPNの顧客は、内部と外部の顧客ルートを区別する必要があります。
-
内部顧客ルートは、VPN サービス プロバイダーが PE ルーターで維持する必要があります。
-
外部の顧客ルートは、VPNサービスプロバイダのルーティングプラットフォームではなく、顧客のルーティングプラットフォームによってのみ伝送されます。
プロバイダ間VPNとキャリアオブキャリアVPNの主な違いは、カスタマーサイトが同じASに属しているのか、別々のASに属しているのかです。
-
プロバイダ間VPN—カスタマーサイトは異なるASに属しています。顧客の外部ルートを交換するには、EBGPを設定する必要があります。
-
キャリアオブキャリアVPNを理解する—カスタマーサイトは同じASに属しています。顧客の外部ルートを交換するようにIBGPを設定する必要があります。
一般に、VPN階層内の各サービスプロバイダは、Pルーターで独自の内部ルートを維持し、PEルーターで顧客の内部ルートを維持する必要があります。このルールを再帰的に適用することで、VPNの階層を作成できます。
以下は、プロバイダ間およびキャリアオブキャリアVPNに固有のPEルーターのタイプの定義です。
-
ASボーダールーターは、ASボーダーに配置され、ASを出入りするトラフィックを処理します。
-
エンドPEルーターは、カスタマーVPNのPEルーターです。エンドカスタマーサイトのCEルーターに接続されます。
VPNサービスを提供するお客様向けのキャリアオブキャリアVPNの設定
VPNサービスをご希望のお客様に対して、キャリア・オブ・キャリアのVPNサービスを設定できます。
お客様とプロバイダのネットワーク内のルーター(またはスイッチ)を設定して、キャリアオブキャリアVPNサービスを有効にするには、次のセクションの手順を実行します。
キャリアオブキャリアカスタマーのPEルーターの設定
キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)は、エンドカスタマーのCEルーター(またはスイッチ)に接続されています。
次のセクションでは、キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)の設定方法について説明します。
MPLSの設定
キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)でMPLSを設定するには、 mpls ステートメントを含めます。
mpls {
interface interface-name;
interface interface-name;
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
BGPの設定
キャリアオブキャリアカスタマーのCEルーター(またはスイッチ)へのIBGPセッションの設定に labeled-unicast ステートメントを含め、ネットワークの反対側にあるキャリアオブキャリアPEルーター(またはスイッチ)へのIBGPセッションの設定に family-inet-vpn ステートメントを含めます。
bgp {
group group-name {
type internal;
local-address address;
neighbor address {
family inet {
labeled-unicast;
resolve-vpn;
}
}
}
neighbor address {
family inet-vpn {
any;
}
}
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
OSPFの設定
キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)でOSPFを設定するには、 ospf ステートメントを含めます。
ospf {
area area-id {
interface interface-name {
passive;
}
interface interface-name;
}
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
LDP の設定
キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)でLDPを設定するには、 ldp ステートメントを含めます。
ldp {
interface interface-name;
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
ルーティングインスタンスでのVPNサービスの設定
キャリアオブキャリアカスタマーのPEルーター(またはスイッチ)上のエンドカスタマーのCEルーター(またはスイッチ)のVPNサービスを設定するには、以下のステートメントを含めます。
instance-type vrf;
interface interface-name;
route-distinguisher address;
vrf-import policy-name;
vrf-export policy-name;
protocols {
bgp {
group group-name {
peer-as as-number;
neighbor address;
}
}
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit routing-instances routing-instance-name] -
[edit logical-systems logical-system-name routing-instances routing-instance-name]
ポリシーオプションの設定
エンドカスタマーのCE ルーター(またはスイッチ)との間でルートをインポートおよびエクスポートするためのポリシーオプションを設定するには、 policy-statement および community ステートメントを含めます。
policy-statement policy-name {
term term-name {
from {
protocol bgp;
community community-name;
}
then accept;
}
term term-name {
then reject;
}
}
policy-statement policy-name {
term term-name {
from protocol bgp;
then {
community add community-name;
accept;
}
}
term term-name {
then reject;
}
}
community community-name members value;
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit policy-options] -
[edit logical-systems logical-system-name policy-options]
キャリアオブキャリアの設定 顧客のCEルーター(またはスイッチ)
キャリアオブキャリアカスタマーのCEルーター(またはスイッチ)は、プロバイダのPEルーター(またはスイッチ)に接続します。次のセクションの手順に従って、キャリアオブキャリアの顧客の CE ルーター(またはスイッチ)を設定します。
MPLSの設定
キャリアオブキャリア顧客のCEルーター(またはスイッチ)のMPLS設定に、顧客のネットワーク内のプロバイダのPEルーター(またはスイッチ)とPルーター(またはスイッチ)へのインターフェイスを含めます。
mpls {
traffic-engineering bgp-igp;
interface interface-name;
interface interface-name;
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
BGPの設定
キャリアオブキャリアカスタマーのCEルーター(またはスイッチ)のBGP設定で、エンドカスタマーのCE ルーター(またはスイッチ)に接続されたPEルーター(またはスイッチ)にVPNサービスを拡張するための labeled-unicast ステートメントを含むグループを設定します。
bgp {
group group-name {
type internal;
local-address address;
neighbor address {
family inet {
labeled-unicast;
}
}
}
}
以下の階層レベルで bgp ステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
ラベル付き内部ルートをプロバイダーのPEルーター(またはスイッチ)に送信するようにグループを設定するには、 bgp ステートメントを含めます。
bgp {
group group-name {
export internal;
peer-as as-number;
neighbor address {
family inet {
labeled-unicast;
}
}
}
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
OSPFとLDPの設定
キャリアオブキャリアカスタマーのCEルーター(またはスイッチ)でOSPFとLDPを設定するには、 ospf および ldp ステートメントを含めます。
ospf {
area area-id {
interface interface-name {
passive;
}
interface interface-name;
}
}
ldp {
interface interface-name;
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
ポリシーオプションの設定
キャリアオブキャリアカスタマーのCEルーター(またはスイッチ)でポリシーオプションを設定するには、 policy-statement ステートメントを含めます。
policy-statement policy-statement-name {
term term-name {
from protocol [ ospf direct ldp ];
then accept;
}
term term-name {
then reject;
}
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit policy-options] -
[edit logical-systems logical-system-name policy-options]
プロバイダーのPEルーターまたはスイッチの設定
キャリアオブキャリアプロバイダのPEルーター(またはスイッチ)は、キャリアカスタマーのCEルーター(またはスイッチ)に接続します。次のセクションの指示に従って、プロバイダーのPEルーター(またはスイッチ)を設定します。
MPLSの設定
MPLS設定では、少なくとも2つのインターフェイスを指定します。1つは顧客のCEルーター(またはスイッチ)に、もう1つはプロバイダのネットワークの反対側にあるプロバイダのPEルーター(またはスイッチ)に接続します。
interface interface-name; interface interface-name;
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit protocols mpls] -
[edit logical-systems logical-system-name protocols mpls]
PE 間 BGP セッションの設定
プロバイダのPEルーター(またはスイッチ)でPE間BGPセッションを設定し、VPN-IPv4ルートがPEルーター(またはスイッチ)間を通過できるようにするには、 bgp ステートメントを含めます。
bgp {
group group-name {
type internal;
local-address address;
family inet-vpn {
any;
}
neighbor address;
}
}
以下の階層レベルでこのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
IS-ISおよびLDPの設定
プロバイダーのPEルーター(またはスイッチ)でIS-ISとLDPを設定するには、 isis および ldp ステートメントを含めます。
isis {
interface interface-name;
interface interface-name {
passive;
}
}
ldp {
interface interface-name;
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit protocols] -
[edit logical-systems logical-system-name protocols]
ポリシーオプションの設定
プロバイダのPE ルーター(またはスイッチ)上で、キャリア顧客のネットワークにルートをエクスポートしたり、キャリア顧客のネットワークからルートをインポートしたりするためのポリシーステートメントを設定するには、 policy-statement および community ステートメントを含めます。
policy-statement statement-name {
term term-name {
from {
protocol bgp;
community community-name;
}
then accept;
}
term term-name {
then reject;
}
}
policy-statement statement-name {
term term-name {
from protocol bgp;
then {
community add community-name;
accept;
}
}
term term-name {
then reject;
}
}
community community-name members value;
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit policy-options] -
[edit logical-systems logical-system-name policy-options]
CEルーターにルートを送信するルーティングインスタンスの設定
プロバイダーの PE ルーター(またはスイッチ)上のルーティング インスタンスが、キャリア顧客の CE ルーター(またはスイッチ)にラベル付きルートを送信するように設定するには、次のステートメントを含めます。
instance-type vrf;
interface interface-name;
route-distinguisher value;
vrf-import policy-name;
vrf-export policy-name;
protocols {
bgp {
group group-name {
peer-as as-number;
neighbor address {
family inet {
labeled-unicast;
}
}
}
}
}
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit routing-instances routing-instance-name] -
[edit logical-systems logical-system-name routing-instances routing-instance-name]
関連項目
変更履歴テーブル
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。