Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración del origen de la ruta para VPN

Puede usar el origen de la ruta para evitar que las rutas aprendidas de un enrutador de borde de cliente (CE) marcado con comunidad de origen se anuncien desde otro enrutador CE en el mismo AS.

En el ejemplo, el origen de la ruta se utiliza para evitar que el AS 200 anuncie las rutas aprendidas del enrutador A de CE que están marcados con comunidad de origen al enrutador E de CE. La topología de ejemplo se muestra en la figura 1.

Figura 1: Ejemplo de topología de red del sitio de origen Network Topology of Site of Origin Example

En esta topología, el enrutador CE A y el enrutador CE E están en el mismo AS (AS200). Usan EBGP para intercambiar rutas con sus respectivos enrutadores de borde de proveedor (PE), el enrutador de PE B y el enrutador de PE D. Los dos enrutadores CE tienen una conexión trasera.

En las siguientes secciones se describe cómo configurar el origen de la ruta para un grupo de VPN:

Configuración de la comunidad de sitio de origen en el enrutador CE A

En la siguiente sección se describe cómo configurar el enrutador CE A para anunciar rutas con una comunidad de sitio de origen al enrutador PE B para este ejemplo.

Nota:

En este ejemplo, las rutas directas se configuran para anunciarse, pero se puede configurar cualquier ruta.

Configure una política para anunciar rutas con my-soo la comunidad en el enrutador CE A de la siguiente manera:

Configuración de la comunidad en el enrutador CE A

Configure la my-soo comunidad en el enrutador A de CE de la siguiente manera:

Aplicación de la declaración de política en el enrutador CE A

Aplique la declaración de política export-to-my-isp como una política de exportación al emparejamiento de EBGP en el enrutador A de CE de la siguiente manera:

Cuando se emite el show route receive-protocol bgp detail comando, debería ver las siguientes rutas originadas en el enrutador B de PE con my-soo la comunidad:

Configuración de la política en el enrutador de PE D

Configure una política en el enrutador D de PE que impida que las rutas con my-soo comunidad etiquetada por el enrutador A de CE se anuncien al enrutador CE E de la siguiente manera:

Configuración de la comunidad en el enrutador de PE D

Configure la comunidad en el enrutador D de PE de la siguiente manera:

Aplicación de la política en el enrutador de PE D

Para evitar que las rutas aprendidas del enrutador CE A se anuncien al enrutador CE E (los dos enrutadores pueden comunicar estas rutas directamente), aplique la soo-ce1-policy declaración de política como una política de exportación al enrutador de PE D y a la sesión vpn_bluede E EBGP del enrutador CE.

Vea la sesión del EBGP en el enrutador de PE D mediante el show routing-instances comando.

Aplique la soo-ce1-policy declaración de política como una política de exportación a la sesión vpn_blue de EBGP del enrutador PE D y del enrutador CE del siguiente modo: