EX9200 스위치에서 VPN을 위한 신호 프로토콜 및 LSP 구성
VPN이 작동하려면 프로바이더 에지(PE) 라우터와 프로바이더(P) 라우터에서 LDP 신호 프로토콜을 사용하도록 설정해야 합니다.
LDP 신호 프로토콜을 활성화하려면 다음 섹션의 단계를 수행하십시오.
VPN 시그널링에 LDP 사용
VPN 신호에 LDP를 사용하려면 PE 및 프로바이더(P) 라우터에서 다음 단계를 수행합니다.
계층 수준에서 문을 포함하여
ldp
네트워크 코어의 인터페이스에서 LDP를[edit protocols]
구성합니다.PE 라우터 간 또는 PE와 P 라우터 간의 인터페이스에서만 LDP를 구성해야 합니다. 이를 "코어 대면" 인터페이스로 생각할 수 있습니다. PE와 고객 에지(CE) 라우터 간의 인터페이스에서 LDP를 구성할 필요가 없습니다.
[edit] protocols { ldp { interface type-fpc/pic/port; } }
계층 수준에서 문을 포함하여
family mpls
LDP를 활성화한 인터페이스(1단계에서 구성한 인터페이스)에서 MPLS 주소 패밀리를[edit interfaces type-fpc/pic/port unit logical-unit-number]
구성합니다.[edit] interfaces { type-fpc/pic/port { unit logical-unit-number { family mpls; } } }
각 PE 및 P 라우터에서 OSPF 또는 IS-IS를 구성합니다.
이러한 프로토콜은 VPN에 사용되는 라우팅 인스턴스 내에서가 아니라 라우팅 프로토콜의 마스터 인스턴스에서 구성합니다.
OSPF를
[edit protocols]
구성하려면 계층 수준에서 문을 포함합니다ospf
. 최소한 라우터 인터페이스 중 하나 이상에서 백본 영역을 구성해야 합니다.[edit] protocols { ospf { area 0.0.0.0 { interface type-fpc/pic/port; } } }
IS-IS를 구성하려면 계층 수준에서 명령문을
[edit protocols]
포함하고isis
계층 수준에서 루프백 인터페이스와 국제 표준화 기구(ISO) 패밀리를[edit interfaces]
구성합니다. 최소한 라우터에서 IS-IS를 활성화하고, 라우터의 인터페이스 중 하나(가급적 루프백 인터페이스, lo0)에서 NET(Network Entity Title)을 구성하고, IS-IS를 실행하려는 모든 인터페이스에서 ISO 패밀리를 구성해야 합니다. IS-IS를 활성화하면 레벨 1과 레벨 2가 기본적으로 활성화됩니다. 다음은 최소 IS-IS 구성입니다. 문에서address
은(는)address
NET입니다.[edit] interfaces { lo0 { unit logical-unit-number { family iso { address address; } } } type-fpc/pic/port { unit logical-unit-number { family iso; } } } protocols { isis { interface all; } }
OSPF 및 IS-IS 구성에 대한 자세한 내용은 OSPF 사용자 가이드 및 IS-IS 사용자 가이드를 참조하십시오.