Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SCU con configuración de VPN de capa 3

Configuración de SCU en una VPN de capa 3

Figura 1: SCU en un diagrama de topología VPN de capa 3SCU en un diagrama de topología VPN de capa 3

Figura 1 muestra una topología VPN de capa 3. CE1 y CE2 son enrutadores de borde del cliente (CE) conectados por una VPN a través de los enrutadores de proveedor PE1, P0 y PE2. El EBGP se establece entre los enrutadores CE1 y PE1, el IBGP conecta los enrutadores PE1 y PE2 mediante un núcleo IS-IS/MPLS/LDP, y un segundo EBGP fluye de conexión entre los enrutadores PE2 y CE2.

En el enrutador CE1, comience su VPN configurando una conexión EBGP a PE1. Instale una ruta estática de 10.114.1.0/24 y anuncie esta ruta a su vecino del EBGP.

Enrutador CE1

En PE1, complete la conexión del EBGP a CE1 mediante una instancia de enrutamiento VRF. Establezca una política de exportación para su instancia de VRF que ponga tráfico de BGP en una comunidad y una política de importación que acepte el tráfico de la comunidad de su vecino de VPN. Por último, configure una relación de IBGP con el enrutador PE2 que se ejecuta en un núcleo IS-IS, MPLS y LDP.

Enrutador PE1

En P0, conecte a los vecinos del IBGP ubicados en PE1 y PE2. Recuerde incluir protocolos relacionados con VPN (MPLS, LDP e IGP) en todas las interfaces.

Enrutador P0

En PE2, complete la relación del IBGP con el enrutador PE1. Establezca una conexión EBGP con CE2 a través de una instancia de enrutamiento VRF. Establezca una política de exportación para la instancia de VRF que coloca tráfico de BGP en una comunidad y una política de importación que acepte como tráfico de comunidad del vecino de VPN. A continuación, establezca una política que agregue la ruta estática de CE1 a una clase de origen denominada GOLD1. Además, exporte esta política de SCU a la tabla de reenvío. Por último, establezca su vt interfaz como interfaz de entrada SCU y establezca la interfaz ce-cara como la interfaz so-0/0/0 de salida SCU.

Enrutador PE2

En el enrutador CE2, complete la ruta vpn terminando la conexión de EBGP a PE2.

Enrutador CE2

Verificar su trabajo

Para comprobar que SCU funciona correctamente en la VPN de capa 3, utilice los siguientes comandos:

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name (extensive | detail)

  • show route (extensive | detail)

  • clear interface interface-name statistics

Siempre debe verificar las estadísticas de SCU en la interfaz SCU saliente en la que configuró la output instrucción. Para comprobar la funcionalidad de la SCU, siga estos pasos:

  1. Desactive todos los contadores en su enrutador habilitado para SCU y verifique que estén vacíos.

  2. Envíe un ping desde el enrutador CE de entrada al segundo enrutador CE para generar tráfico de SCU en la ruta VPN habilitada para SCU.

  3. Compruebe que los contadores se incrementan correctamente en la interfaz saliente.

En la siguiente sección se muestra el resultado de estos comandos utilizados con el ejemplo de configuración.