Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN radiales

Configuración de topologías VPN radiales: una interfaz

Utilice una configuración de interfaz única para anunciar una ruta predeterminada desde uno o varios hubs.

Figura 1: Ejemplo de una topología VPN radial con una interfaz Network topology diagram depicting a VPN setup with CE and PE devices in a hub-and-spoke configuration.

La figura 1 ilustra una aplicación radial VPN de capa 3 en la que solo hay una interfaz entre el concentrador CE (CE1) y el concentrador PE (PE1). Esta es la forma recomendada de configurar topologías radiales.

En esta configuración, se anuncia una ruta predeterminada desde el hub hasta los radios. Si es necesario intercambiar rutas CE de radios más específicas entre enrutadores de CE de radio, se necesitan dos interfaces entre el concentrador CE y el concentrador PE. Consulte Configuración de topologías VPN radiales: dos interfaces para ver un ejemplo de dos interfaces.

En este ejemplo de configuración, la distribución de rutas radiales es la siguiente:

  1. Spoke CE2 anuncia sus rutas hacia el PE2 hablado.

  2. Spoke PE2 instala rutas de CE2 en su tabla de enrutamiento y reenvío VPN (VRF).

  3. Spoke PE2 comprueba su política de exportación de VRF, agrega la comunidad de destino de ruta y anuncia las rutas al hub PE1.

  4. Hub PE1 comprueba su directiva de importación de VRF e instala rutas que coinciden con la directiva de importación en la tabla bgp.l3vpn.0.

  5. El concentrador PE1 instala rutas de la tabla bgp.l3vpn.0 en la tabla VRF del concentrador.

  6. Hub PE1 anuncia rutas desde la tabla VRF del hub hasta el hub CE1.

En este ejemplo de configuración, la distribución de ruta predeterminada es la siguiente:

  1. El hub CE1 anuncia una ruta predeterminada al hub PE1.

  2. El concentrador PE1 instala la ruta predeterminada en la tabla VRF del concentrador.

  3. Hub PE1 comprueba su política de exportación de VRF, agrega la comunidad de destino de ruta y anuncia la ruta predeterminada a PE2 y PE3 radiales.

  4. Los radios PE2 y PE3 comprueban su política de importación de VRF e instalan la ruta predeterminada en la tabla bgp.l3vpn.0.

  5. Spoke PE2 y PE3 instalan las rutas de la tabla bgp.l3vpn.0 en sus tablas VRF radiales.

  6. Los radios PE2 y PE3 anuncian la ruta predeterminada desde la tabla VRF radial hasta los radios CE2 y CE3.

En las secciones siguientes se describe cómo configurar una topología radial con una interfaz basada en la topología ilustrada en la figura 1:

Configuración del concentrador CE1

Configure el concentrador CE1 de la siguiente manera:

Configuración del concentrador PE1

Configure el concentrador PE1 de la siguiente manera:

Configuración del enrutador P

Configure el enrutador P de la siguiente manera:

Configuración de PE2 radial

Configure el PE2 radial de la siguiente manera:

Configuración de PE3 radial

Configure el PE3 radial de la siguiente manera:

Configuración de Spoke CE2

Configure el CE2 radial de la siguiente manera:

Configuración de Spoke CE3

Configure el CE3 hablado de la siguiente manera:

En este ejemplo de configuración, el reenvío de tráfico es el siguiente entre los radios CE2 y el concentrador CE1:

  1. Spoke CE2 reenvía el tráfico utilizando la ruta predeterminada aprendida de spoke PE2 a BGP.

  2. La PE2 radial realiza una búsqueda de ruta en la tabla VRF radial y reenvía el tráfico al concentrador PE1 (a través del enrutador P; PE2 inserta dos etiquetas) utilizando la ruta predeterminada aprendida a través de BGP.

  3. El concentrador PE1 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 100336VPN.

  4. El concentrador PE1 reenvía el tráfico de la interfaz t3-0/0/0.0 al concentrador CE1.

En este ejemplo de configuración, el reenvío de tráfico es el siguiente entre el concentrador CE1 y el CE2 radial:

  1. El concentrador CE1 reenvía el tráfico al concentrador PE1 mediante la ruta aprendida a través del BGP.

  2. El concentrador PE1 realiza una búsqueda de ruta en la tabla VRF del concentrador y reenvía el tráfico al PE2 radial (a través del enrutador P: PE1 inserta dos etiquetas).

  3. Spoke PE2 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 100352VPN.

  4. Spoke PE2 reenvía el tráfico fuera de la interfaz t1-0/1/2.0 a spoke CE2.

En este ejemplo de configuración, el reenvío de tráfico es el siguiente entre los radios CE2 y CE3:

  1. Spoke CE2 reenvía el tráfico utilizando la ruta predeterminada aprendida de spoke PE2 a BGP.

  2. Spoke PE2 realiza una búsqueda de ruta en la tabla VRF radial y reenvía el tráfico al concentrador PE1 (a través del enrutador P; PE2 inserta dos etiquetas) utilizando la ruta predeterminada aprendida a través de BGP.

  3. El concentrador PE1 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 100336VPN.

  4. El concentrador PE1 reenvía el tráfico fuera de la interfaz t3-0/0/0.0 al concentrador CE1.

  5. El concentrador CE1 reenvía el tráfico al concentrador PE1 mediante el enrutador aprendido a través del BGP.

  6. El concentrador PE1 realiza una búsqueda de ruta en la tabla VRF del concentrador y reenvía el tráfico al PE3 radial (a través del enrutador P: PE1 inserta dos etiquetas).

  7. Spoke PE3 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 100128VPN.

  8. Spoke PE3 reenvía el tráfico fuera de la interfaz t3-0/0/0.0 a spoke CE3.

Si se necesitan características de salida en el PE del concentrador que requieren una búsqueda de reenvío IP en la tabla de enrutamiento VRF del concentrador, consulte Habilitación de características de salida en el enrutador de PE del concentrador.

Habilitación de funciones de salida en el enrutador de PE del concentrador

Este ejemplo se proporciona junto con Configuración de topologías VPN radiales: una interfaz. En este ejemplo también se usa la topología ilustrada en la figura 1.

Si se necesitan características de salida en el PE del concentrador que requieren una búsqueda de reenvío IP en la tabla de enrutamiento VRF del concentrador, la configuración detallada en Configuración de topologías VPN radiales: una interfaz no funcionará. La aplicación de la vrf-table-label instrucción en la instancia de enrutamiento del concentrador fuerza el reenvío del tráfico de un PE radial remoto al PE del concentrador y fuerza la realización de una búsqueda IP. Dado que las rutas de radios específicas se encuentran en la tabla VRF del concentrador, el tráfico se reenviará a un PE radial sin pasar por el concentrador CE.

El hub PE anuncia la ruta predeterminada de la siguiente manera, utilizando la etiqueta VPN 1028:

El tráfico entrante se reenvía mediante la etiqueta VPN 1028. La tabla mpls.0 muestra que se requiere una búsqueda IP en la tabla hub.inet.0:

Sin embargo, la tabla del concentrador VRF hub.inet.0 contiene rutas radiales específicas:

Debido a esto, el tráfico se reenvía directamente a los PE radiales sin pasar por el hub CE. Para evitarlo, debe configurar una instancia de enrutamiento secundario para el tráfico descendente en el hub PE1.

Configuración del concentrador PE1

Configure el concentrador PE1 de la siguiente manera:

Cuando la instrucción se utiliza en el nivel de jerarquía, no se requieren grupos de no-vrf-advertise [edit routing-instances hub] tablas de enrutamiento ni directivas de exportación de VRF. La no-vrf-advertise instrucción configura el concentrador PE para que no anuncie rutas VPN desde la instancia hubde enrutamiento principal. En su lugar, estas rutas se anuncian desde la instancia hub_downstreamde enrutamiento secundario. Consulte Biblioteca de protocolos de enrutamiento de Junos OS para obtener más información sobre la no-vrf-advertise instrucción.

La auto-export instrucción en el nivel de [edit routing-instances hub-downstream routing-options] jerarquía identifica las rutas exportadas desde la instancia de concentrador a la instancia de concentrador descendente examinando los destinos de ruta definidos para cada instancia de enrutamiento. Consulte Biblioteca de protocolos de enrutamiento de Junos OS para obtener más información acerca del uso de la auto-export instrucción. Consulte Configuración de VPN superpuestas mediante la exportación automática de rutas para obtener más ejemplos de políticas de exportación.

Con esta configuración en el hub PE, el tráfico CE de radio a radio pasa por el hub CE y permite habilitar las funciones de salida (como el filtrado) en el hub PE.

En este ejemplo de configuración, el reenvío de tráfico es el siguiente entre los radios CE2 y CE3:

  1. Spoke CE2 reenvía el tráfico utilizando la ruta predeterminada aprendida de spoke PE2 a BGP.

  2. Spoke PE2 realiza una búsqueda de ruta en la tabla VRF radial y reenvía el tráfico al concentrador PE1 (a través del enrutador P; PE2 inserta dos etiquetas) utilizando la ruta predeterminada aprendida a través de BGP.

  3. El concentrador PE1 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 1029VPN.

    La etiqueta 1029 VPN se anuncia porque:

    1. La vrf-table-label instrucción se aplica en el nivel de [edit routing-instances hub_downsteam] jerarquía en la configuración del concentrador PE1.

    2. La no-vrf-advertise instrucción se aplica en el nivel de [edit routing-instances hub] jerarquía, indicando al enrutador que anuncie la ruta desde la tabla secundaria.

    Por lo tanto, las búsquedas IP se realizan en la tabla hub_downstream.inet.0, no en la tabla hub.inet.0.

    Ejecute el show route advertising-protocol comando en el concentrador PE a un PE radial para verificar el anuncio de la etiqueta 1029 VPN:

  4. El concentrador PE1 realiza una búsqueda IP en la hub_downstream.inet.0 tabla y reenvía la interfaz t3-0/0/0.0 de tráfico saliente al concentrador CE1.

    La tabla de enrutamiento principal es hub.inet.0, lo que indica que esta ruta se exportó de la tabla hub.inet.0 a esta tabla hub_downstream.inet.0 como resultado de la no-vrf-advertise instrucción en el [edit routing-instances hub] nivel de jerarquía y la auto-export instrucción en el [edit routing-instances hub-downstream routing-options] nivel de jerarquía en la configuración PE1 del concentrador.

  5. El concentrador CE1 reenvía el tráfico al concentrador PE1 mediante el enrutador aprendido a través del BGP.

  6. El concentrador PE1 realiza una búsqueda de ruta en la tabla VRF del concentrador y reenvía el tráfico al PE3 radial (a través del enrutador P; PE1 inserta dos etiquetas).

  7. Spoke PE3 realiza una búsqueda de ruta en la tabla mpls.0 para la etiqueta 100128VPN.

  8. Spoke PE3 reenvía el tráfico de la interfaz a la radio-CE3 t3-0/0/0.0 .

Configuración de topologías VPN radiales: dos interfaces

Utilice una configuración de dos interfaces para propagar rutas de radio a radio.

En el ejemplo de esta sección se configura una topología radial con dos interfaces mediante los siguientes componentes (consulte la figura 2):

  • Un enrutador PE concentrador (enrutador D).

  • Un enrutador CE de concentrador conectado al enrutador de PE del concentrador. Para que esta topología VPN radial funcione correctamente, debe haber dos interfaces que conecten el enrutador PE del concentrador con el enrutador CE del concentrador, y cada interfaz debe tener su propia tabla VRF en el enrutador PE:

    • La primera interfaz (aquí, interfaz ge-0/0/0.0) se utiliza para anunciar rutas radiales al enrutador hub CE. La tabla VRF asociada con esta interfaz contiene las rutas anunciadas por los enrutadores de PE radiales al enrutador del concentrador CE.

    • La segunda interfaz (aquí, interfaz ge-0/0/1.0) se utiliza para recibir anuncios de ruta del concentrador CE destinados a los enrutadores radiales. La tabla VRF asociada con esta interfaz contiene las rutas anunciadas por el enrutador del concentrador CE a los enrutadores de PE radiales. Para este ejemplo, se utilizan dos interfaces físicas independientes. También funcionaría si tuviera que configurar dos interfaces lógicas independientes que compartan la misma interfaz física entre el enrutador PE del concentrador y el enrutador CE del concentrador.

  • Enrutadores de PE de dos radios (enrutador E y enrutador F).

  • Dos enrutadores CE de radios (CE1 y CE2), uno conectado a cada enrutador de PE radial.

  • LDP como protocolo de señalización.

Figura 2: Ejemplo de una topología VPN radial con dos interfaces Network topology diagram showing a hub-and-spoke architecture with a central Hub CE Router, Hub PE Router, two Spoke PE Routers, and two Spoke CE Routers.

En esta configuración, la distribución de rutas desde el enrutador CE CE1 se produce de la siguiente manera:

  1. El enrutador radial CE1 anuncia sus rutas al enrutador de PE radial E.

  2. El enrutador E instala las rutas de CE1 en su tabla VRF.

  3. Después de verificar su política de exportación de VRF, el enrutador E agrega la comunidad objetivo radial a las rutas del enrutador CE1 que aprobó la política y las anuncia al enrutador PE del concentrador, el enrutador D.

  4. El enrutador D comprueba la política de importación de VRF asociada con la interfaz ge-0/0/0.0 y coloca todas las rutas de los enrutadores PE radiales que coinciden con la política en su tabla de enrutamiento bgp.l3vpn. (Se descartan todas las rutas que no coincidan).

  5. El enrutador D comprueba su política de importación de VRF asociada con la interfaz ge-0/0/0.0 e instala todas las rutas que coinciden en su tabla VRF radial. Las rutas se instalan con la comunidad objetivo radial.

  6. El enrutador D anuncia las rutas al concentrador CE a través de la interfaz ge-0/0/0.

  7. El enrutador del concentrador CE anuncia las rutas de regreso al enrutador PE del concentrador D a través de la segunda interfaz al enrutador del concentrador, la interfaz ge-0/0/1.

  8. El enrutador PE del concentrador instala las rutas aprendidas del enrutador del concentrador CE en su tabla VRF del concentrador, que está asociada con la interfaz ge-0/0/1.

  9. El enrutador PE del concentrador comprueba la política de exportación de VRF asociada con la interfaz ge-0/0/1.0 y anuncia todas las rutas que coinciden con todos los radios después de agregar la comunidad de destino del concentrador.

La figura 3 ilustra cómo se distribuyen las rutas desde este enrutador radial al otro enrutador CE radial, el enrutador CE2. Se sigue la misma ruta si emite un traceroute comando desde el enrutador CE1 al enrutador CE2.

En la sección final de este ejemplo, Configuración VPN radial resumida por enrutador, se consolidan las instrucciones necesarias para configurar la funcionalidad VPN para cada uno de los enrutadores de proveedores de servicios que se muestran en la figura 2.

Figura 3: Distribución de rutas entre dos enrutadores Network diagram of hub-and-spoke topology showing routers and VRF tables with Hub CE router at top, connected to Hub PE router with VRF tables for Hub-to-Spoke and Spoke-to-Hub communication, and two Spoke PE routers with VRF tables connected to Spoke CE routers at bottom. radiales

En las secciones siguientes se explica cómo configurar la funcionalidad VPN para una topología radial en los enrutadores PE radiales. Los enrutadores CE no tienen ninguna información sobre la VPN, por lo que los configura normalmente.

Habilitación de un IGP en los enrutadores de PE radiales

Para permitir que los enrutadores PE radiales intercambien información de enrutamiento, debe configurar un IGP en todos estos enrutadores o configurar rutas estáticas. El IGP se configura en la instancia principal del proceso de protocolo de enrutamiento (RPD) (es decir, en el [edit protocols] nivel de jerarquía), no dentro de la instancia de enrutamiento (es decir, no en el [edit routing-instances] nivel de jerarquía).

El IGP se configura de forma estándar. Este ejemplo de configuración no incluye esta parte de la configuración.

En la distribución de rutas en una topología radial, si el protocolo utilizado entre los enrutadores CE y PE en el sitio del concentrador es BGP, el enrutador del concentrador CE anuncia todas las rutas recibidas del enrutador del concentrador PE y de los enrutadores radiales al enrutador del concentrador PE y a todos los enrutadores radiales. Esto significa que los enrutadores de PE radiales reciben rutas que contienen su número de AS. Normalmente, cuando una ruta contiene esta información, indica que se ha producido un bucle de enrutamiento y el enrutador rechaza las rutas. Sin embargo, para que la configuración de VPN funcione, el enrutador de PE del concentrador y los enrutadores radiales deben aceptar estas rutas. Para habilitar esto, incluya la loops opción cuando configure el AS en el nivel de [edit routing-options] jerarquía en el enrutador de PE del concentrador y en todos los enrutadores radiales. Para esta configuración de ejemplo, especifique el valor 1. Puede especificar un número del 0 al 10.

Configuración de LDP en enrutadores PE radiales

Configure LDP en las interfaces entre los enrutadores PE radiales que participan en la VPN.

En el enrutador D del concentrador PE, configure LDP:

En el enrutador de PE radial E, configure LDP:

En el enrutador de PE radial Enrutador F, configure LDP:

Configuración de IBGP en los enrutadores PE

En los enrutadores de PE radiales, configure una sesión de IBGP con las siguientes propiedades:

  • Familia VPN: para indicar que la sesión de IBGP es para la VPN, incluya la family inet-vpn instrucción.

  • Dirección de circuito cerrado: incluye la local-address instrucción y especifica la dirección de circuito cerrado del enrutador de PE local. La sesión de IBGP para VPN se ejecuta a través de la dirección de circuito cerrado. También debe configurar la lo0 interfaz en el nivel jerárquico [edit interfaces] . El ejemplo no incluye esta parte de la configuración del enrutador.

  • Dirección del vecino: incluya la neighbor instrucción. En el enrutador del concentrador, especifique la dirección IP de cada enrutador de PE radial, y en el enrutador radial, especifique la dirección del enrutador de PE del concentrador.

Para el enrutador de concentrador, se configura una sesión de IBGP con cada radial, y para cada enrutador radial, se configura una sesión de IBGP con el concentrador. No hay sesiones de IBGP entre los dos enrutadores radiales.

En el enrutador del concentrador D, configure el IBGP. La primera neighbor instrucción configura una sesión de IBGP en el enrutador radial E y la segunda configura una sesión en el enrutador radial F.

En el enrutador radial E, configure una sesión de IBGP en el enrutador del concentrador:

En el enrutador radial F, configure una sesión IBGP en el enrutador concentrador:

Configuración de instancias de enrutamiento VPN en enrutadores PE radiales

Para que el enrutador de PE del concentrador pueda distinguir entre los paquetes que entran y salen de los enrutadores de PE radiales, debe configurarlo con dos instancias de enrutamiento:

  • Una instancia de enrutamiento (en este ejemplo, Spokes-to-Hub-CE) está asociada a la interfaz que transporta paquetes desde el enrutador PE del concentrador al enrutador CE del concentrador (en este ejemplo, la interfaz ge-0/0/0.0). Su tabla VRF contiene las rutas anunciadas por los enrutadores de PE radiales y el enrutador de PE de concentrador al enrutador de concentrador CE.

  • La segunda instancia de enrutamiento (en este ejemplo, Hub-CE-to-Spokes) está asociada a la interfaz que transporta paquetes desde el enrutador del concentrador CE al enrutador PE del concentrador (en este ejemplo, la interfaz ge-0/0/1.0). Su tabla VRF contiene las rutas que se anuncian desde el enrutador del concentrador CE a los enrutadores PE radiales.

En cada enrutador radial, debe configurar una instancia de enrutamiento.

Debe definir lo siguiente en la instancia de enrutamiento:

  • Distinguidor de ruta, que se utiliza para distinguir las direcciones de una VPN de las de otra.

  • Tipo de instancia de vrf, que crea la tabla VRF en el enrutador PE.

  • Interfaces que forman parte de la VPN y que conectan los enrutadores PE a sus enrutadores CE.

  • Políticas de importación y exportación de VRF. Ambas políticas de importación deben incluir una referencia a una comunidad. De lo contrario, cuando intente confirmar la configuración, se producirá un error en la confirmación. (La excepción a esto es si la directiva de importación contiene solo una then reject instrucción). En la política de exportación de VRF, los enrutadores de PE radial conectan la comunidad de destino de radios.

  • Enrutamiento entre los enrutadores PE y CE, que es necesario para que el enrutador PE distribuya rutas relacionadas con VPN hacia y desde enrutadores CE conectados. Puede configurar un protocolo de enrutamiento (BGP, OSPF o RIP) o puede configurar el enrutamiento estático.

Para una topología radial, debe configurar políticas diferentes en cada instancia de enrutamiento del enrutador del concentrador CE. Para la instancia de enrutamiento asociada a la interfaz que transporta paquetes desde el enrutador PE del concentrador al enrutador del concentrador CE (en este ejemplo, Spokes-to-Hub-CE), la política de importación debe aceptar todas las rutas recibidas en la sesión del IBGP entre los enrutadores de PE radiales y la política de exportación debe rechazar todas las rutas recibidas del enrutador del concentrador CE. Para la instancia de enrutamiento asociada a la interfaz que transporta paquetes desde el enrutador del concentrador CE al enrutador del concentrador PE (en este ejemplo, Hub-CE-to-Spokes), la política de importación debe rechazar todas las rutas recibidas de los enrutadores de PE radiales y la política de exportación debe exportarse a todos los enrutadores radiales.

En el enrutador D del concentrador PE, configure las siguientes instancias de enrutamiento. El enrutador D utiliza OSPF para distribuir rutas hacia y desde el enrutador del concentrador CE.

En el enrutador E de PE radial, configure las siguientes instancias de enrutamiento. El enrutador E utiliza OSPF para distribuir rutas hacia y desde el enrutador CE CE1.

En el enrutador de PE radial F, configure las siguientes instancias de enrutamiento. El enrutador F utiliza OSPF para distribuir rutas hacia y desde el enrutador CE CE2 radial.

Configuración de la política VPN en los enrutadores PE

Debe configurar las directivas de importación y exportación de VPN en cada uno de los enrutadores PE radiales para que instalen las rutas adecuadas en las tablas VRF, que utilizan para reenviar paquetes dentro de cada VPN.

En los enrutadores radiales, se definen políticas para intercambiar rutas con el enrutador concentrador.

En el enrutador de concentrador, se definen políticas para aceptar rutas de los enrutadores de PE radiales y distribuirlas al enrutador CE del concentrador, y viceversa. El enrutador PE del concentrador tiene dos tablas VRF:

  • Tabla VRF de radio a concentrador: maneja las rutas recibidas de los enrutadores radiales y anuncia estas rutas al enrutador del concentrador CE. Para esta tabla VRF, la política de importación debe comprobar que el nombre de destino del radio está presente y que la ruta se recibió de la sesión de IBGP entre el concentrador PE y los enrutadores de PE radial. Esta tabla VRF no debe exportar ninguna ruta, por lo que su política de exportación debe rechazar todo.

  • Tabla VRF de concentrador a radio: maneja las rutas recibidas del enrutador del concentrador CE y las anuncia a los enrutadores radiales. Para esta tabla VRF, la política de exportación debe agregar la comunidad de destino del concentrador. Esta tabla VRF no debe importar ninguna ruta, por lo que su política de importación debe rechazar todo.

En la directiva VPN, también se configuran las comunidades de destino de VPN.

En el enrutador D del concentrador PE, configure las siguientes directivas para aplicarlas a las tablas VRF:

  • spoke: acepta las rutas recibidas de la sesión de IBGP entre ésta y los enrutadores de PE radial que contienen el destino spokede la comunidad y rechaza todas las demás rutas.

  • hub: agrega el concentrador de destino de la comunidad a todas las rutas recibidas de OSPF (es decir, de la sesión entre éste y el enrutador CE del concentrador). Rechaza todas las demás rutas.

  • null—Rechaza todas las rutas.

  • redistribute-vpn: redistribuye las rutas de OSPF a los vecinos dentro de la instancia de enrutamiento.

Para aplicar las directivas de VRF en el enrutador D, incluya las vrf-export instrucciones y vrf-import cuando configure las instancias de enrutamiento:

En los enrutadores E y F de PE radiales, configure las siguientes directivas para aplicarlas a las tablas VRF:

  • hub: acepta las rutas recibidas de la sesión de IBGP entre ésta y los enrutadores PE del concentrador que contienen el destino hubde la comunidad y rechaza todas las demás rutas.

  • spoke: agrega el radio de destino de la comunidad a todas las rutas recibidas de OSPF (es decir, de la sesión entre éste y el enrutador del concentrador CE) rechaza todas las demás rutas.

  • redistribute-vpn: redistribuye las rutas de OSPF a los vecinos dentro de la instancia de enrutamiento.

En los enrutadores de PE radial E y F, configure las siguientes políticas de importación y exportación de VPN:

Para aplicar las políticas de VRF en los enrutadores radiales, incluya las vrf-export instrucciones y vrf-import cuando configure las instancias de enrutamiento:

Configuración de VPN radial resumida por enrutador

Enrutador D (enrutador de concentrador PE)

Instancia de enrutamiento para distribuir rutas radiales a Hub CE

Protocolo de enrutamiento de instancias

Instancia de enrutamiento para distribuir rutas de Hub CE a radios

Instancia de enrutamiento Protocolos de enrutamiento

Opciones de enrutamiento (instancia principal)

Protocolos (instancia principal)

Habilitar LDP

Configurar IBGP

Configurar la directiva de VPN

Enrutador E (enrutador de PE radial)

Instancia de enrutamiento

Protocolo de enrutamiento de instancias

Opciones de enrutamiento (instancia principal)

Protocolos (instancia principal)

Habilitar LDP

Configurar IBGP

Configurar la directiva de VPN

Enrutador F (enrutador de PE radial)

Instancia de enrutamiento

Protocolo de enrutamiento de instancias

Opciones de enrutamiento (instancia principal)

Protocolos (instancia principal)

Habilitar LDP

Configurar IBGP

Configurar la directiva de VPN