Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SCU con la configuración de VPN de capa 3

Configuración de SCU en una VPN de capa 3

Figura 1: SCU en un diagrama de topología VPN de capa 3SCU en un diagrama de topología VPN de capa 3

Figura 1muestra una topología VPN de capa 3. CE1 y CE2 son enrutadores perimetrales del cliente (CE) conectados por una VPN a través de enrutadores de proveedor PE1, P0 y PE2. EBGP se establece entre los enrutadores CE1 y PE1, IBGP conecta enrutadores PE1 y PE2 sobre un núcleo IS/MPLS/LDP, y una segunda conexión EBGP entre enrutadores PE2 y CE2.

En el enrutador CE1, inicie la VPN mediante la configuración de una conexión EBGP a PE1. Instale una ruta estática 10.114.1.0/24 y anuncie esta ruta a su vecino EBGP.

CE1 del enrutador

En PE1, complete la conexión EBGP a CE1 a través de una instancia de enrutamiento VRF. Establezca una directiva de exportación para su instancia de VRF que ponga el tráfico de BGP en una comunidad y una directiva de importación que acepte el tráfico de la comunidad de su vecino de la VPN. Por último, configure una relación IBGP con el enrutador PE2 que se ejecuta sobre un IS IS, MPLS y Core LDP.

Enrutador PE1

En P0, conecte los vecinos IBGP ubicados en PE1 y PE2. No olvide incluir protocolos relacionados con VPN (MPLS, LDP y IGP) en todas las interfaces.

Enrutador P0

En PE2, complete la relación IBGP con el enrutador PE1. Establezca una conexión EBGP a CE2 a través de una instancia de enrutamiento VRF. Establezca una directiva de exportación para la instancia VRF que coloque BGP tráfico en una comunidad y una directiva de importación que acepte el tráfico de la comunidad del vecino VPN. A continuación, establezca una directiva que agregue la ruta estática de CE1 a una clase de GOLD1origen llamada. Exporte también esta directiva de SCU en la tabla de reenvío. Por último, establece vt la interfaz como la interfaz de entrada SCU y establece la interfaz so-0/0/0 con conexión a CE como la interfaz de salida SCU.

Enrutador PE2

En la CE2 enrutador, complete la ruta de acceso VPN finalizando la conexión EBGP con PE2.

Enrutador CE2

Verificación de su trabajo

Para comprobar que SCU funciona correctamente en la VPN de capa 3, utilice los comandos siguientes:

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name (extensive | detail)

  • show route (extensive | detail)

  • clear interface interface-name statistics

Siempre debe comprobar SCU estadísticas en la interfaz de SCU saliente en la que haya configurado la output instrucción. Para comprobar la funcionalidad de SCU, siga estos pasos:

  1. Borre todos los contadores del enrutador habilitado para SCU y compruebe que estén vacíos.

  2. Envíe un ping desde el enrutador de entrada al segundo enrutador de CE para generar tráfico SCU a través de la ruta VPN habilitada para SCU.

  3. Compruebe que los contadores se incrementan correctamente en la interfaz de salida.

En la siguiente sección se muestra el resultado de estos comandos que se utilizan con el ejemplo de configuración.