VPN에서 가상 라우터 라우팅 인스턴스 구성
VRF 라우팅 인스턴스와 같은 가상 라우터 라우팅 인스턴스는 각 인스턴스에 대해 별도의 라우팅 및 포워딩 테이블을 유지합니다. 그러나 VRF 라우팅 인스턴스에 필요한 많은 구성 단계는 가상 라우터 라우팅 인스턴스에 필요하지 않습니다. 특히, 경로 구분자, 라우팅 테이블 정책( vrf-export
, vrf-import
및 route-distinguisher
문)을 구성하거나 서비스 프로바이더 라우터 간에 MPLS 필요가 없습니다.
다음 문을 포함하여 가상 라우터 라우팅 인스턴스를 구성합니다.
description text; instance-type virtual-router; interface interface-name; protocols { ... }
다음 계층 수준에서 이러한 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name]
[edit logical-systems logical-system-name routing-instances routing-instance-name]
다음 섹션에서는 가상 라우터 라우팅 인스턴스를 구성하는 방법을 설명합니다.
서비스 프로바이더 라우터 간의 라우팅 프로토콜 구성
서비스 프로바이더 라우터는 라우팅 정보를 교환할 수 있어야 합니다. 계층 수준에서 가상 라우터 라우팅 인스턴스 문 protocols
구성에 대해 다음 프로토콜을 [edit routing-instances routing-instance-name]
구성할 수 있습니다.
Bgp
IS-IS
Ldp
Ospf
PIM(Protocol Independent Multicast)
Rip
또한 정적 경로를 구성할 수 있습니다.
IBGP 경로 리플렉션은 가상 라우터 라우팅 인스턴스에 지원되지 않습니다.
가상 라우터 인스턴스에서 LDP를 구성하는 경우, LDP 경로는 라우팅 인스턴스의 inet.0 및 inet.3 라우팅 테이블(예: sample.inet.0 및 sample.inet.3)에 기본적으로 배치됩니다. LDP 경로를 라우팅 인스턴스의 inet.3 테이블로만 제한하려면 문을 포함합니다 no-forwarding
.
no-forwarding;
다음 계층 수준에서 이 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name protocols ldp]
[edit logical-systems logical-system-name routing-instances routing-instance-name protocols ldp]
LDP 경로를 inet.3 라우팅 테이블만 제한하면 inet.0 라우팅 테이블 해당 IGP 경로를 다른 라우팅 프로토콜에 재배포하고 보급할 수 있습니다.
라우팅 테이블에 대한 정보는 Junos OS 라우팅 테이블 이해를 참조하십시오.
참여 라우터 간 논리적 인터페이스 구성
라우팅 인스턴스에 참여하는 각 고객 라우터와 라우팅 인스턴스에 참여하는 각 P 라우터에 대한 인터페이스를 구성해야 합니다. 각 가상 라우터 라우팅 인스턴스는 인스턴스에 참여하는 모든 P 라우터에 대해 자체적인 논리적 인터페이스를 필요로 합니다. 가상 라우터 인스턴스에 대한 인터페이스를 구성하려면 문을 포함합니다 interface
.
interface interface-name;
다음 계층 수준에서 이 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name]
[edit logical-systems logical-system-name routing-instances routing-instance-name]
인터페이스 이름의 물리적 및 논리적 부분을 다음 형식으로 지정합니다.
physical.logical
예를 들어, 에서 at-1/2/1.2
at-1/2/1
은(는) 인터페이스 이름의 물리적 부분이며 2
논리적 부분입니다. 인터페이스 이름의 논리적 부분을 지정하지 않으면 은(는) 0
기본적으로 설정됩니다.
또한 계층 수준에서 인터페이스를 [edit interfaces]
구성해야 합니다.
프로바이더 라우터 간에 이 논리적 인터페이스를 제공하는 한 가지 방법은 그들 사이에 터널을 구성하는 것입니다. 공급자 라우터 간에 IP 보안(IPsec), 일반 라우팅 캡슐화(GRE) 또는 IP-IP 터널을 구성하여 가상 라우터 인스턴스에서 터널을 종료할 수 있습니다.
터널 및 인터페이스를 구성하는 방법에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 서비스 인터페이스 라이브러리를 참조하십시오.