Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Habilitar el acceso a Internet para VPN de capa 3

En este tema se proporcionan ejemplos de cómo configurar un enrutador perimetral de proveedor (PE) para proporcionar acceso a Internet a enrutadores perimetrales de cliente (CE) en una VPN y configurar un enrutador para enrutar el tráfico de Internet a enrutadores CE mediante un traductor de direcciones de red (NAT). El método que utilice depende de las necesidades y especificaciones de la red individual.

Acceso a Internet sin VRF a través de VPN de capa 3

Junos OS admite el acceso a Internet desde una red privada virtual (VPN) de capa 3. También debe configurar la next-table instrucción en el nivel de [edit routing-instances routing-instance-name routing-options static route] jerarquía. Cuando se configura, esta instrucción puede apuntar una ruta predeterminada desde la tabla VPN (instancia de enrutamiento) a la tabla de enrutamiento principal (instancia predeterminada) inet.0. La tabla de enrutamiento principal almacena todas las rutas de Internet y es donde se produce la resolución final de la ruta.

En las secciones siguientes se describen formas de proporcionar acceso a Internet a un enrutador CE en una VPN de capa 3 sin utilizar la interfaz de enrutamiento y reenvío VPN (VRF). Debido a que estos métodos omiten efectivamente la VPN de capa 3, no se discuten en detalle.

El enrutador CE accede a Internet independientemente del enrutador PE

En esta configuración, el enrutador PE no proporciona acceso a Internet. El enrutador CE envía el tráfico de Internet a otro proveedor de servicios o al mismo proveedor de servicios pero a un enrutador diferente. El enrutador PE solo maneja el tráfico VPN de capa 3 (consulte la figura 1).

Figura 1: El enrutador PE no proporciona acceso a Network diagram illustrating a Customer Edge router connecting to a Provider Edge router using VRF in an MPLS network. Internet

El enrutador PE proporciona servicio de Internet de capa 2

En esta configuración, el enrutador de PE actúa como un dispositivo de capa 2, proporcionando una conexión de capa 2 (como la conexión cruzada de circuitos [CCC]) a otro enrutador que tiene un conjunto completo de rutas de Internet. El enrutador CE puede usar solo una interfaz física y dos interfaces lógicas para el enrutador PE, o puede usar múltiples interfaces físicas para el enrutador PE (consulte la figura 2).

Figura 2: El enrutador PE se conecta a un enrutador conectado a Internet PE Router Connects to a Router Connected to the Internet

Acceso distribuido a Internet a través de VPN de capa 3

En este escenario, los enrutadores PE proporcionan acceso a Internet a los enrutadores CE. En los ejemplos siguientes, se supone que las rutas de Internet (o valores predeterminados) están presentes en la tabla inet.0 de los enrutadores PE que proporcionan acceso a Internet a los enrutadores CE seleccionados.

Al acceder a Internet desde una VPN, la traducción de direcciones de red (NAT) debe realizarse entre las direcciones privadas de la VPN y las direcciones públicas utilizadas en Internet, a menos que la VPN esté utilizando el espacio de direcciones públicas. Esta sección incluye varios ejemplos de cómo proporcionar acceso a Internet para VPN, la mayoría de los cuales requieren que los enrutadores CE realicen la traducción de direcciones. Sin embargo, el ejemplo de enrutamiento del tráfico de Internet a través de un dispositivo NAT independiente requiere que el proveedor de servicios proporcione la funcionalidad NAT mediante un dispositivo NAT conectado al enrutador PE.

En todos los ejemplos, el grupo de direcciones IP públicas de la VPN (cuyas entradas corresponden a las direcciones privadas traducidas) debe agregarse a la tabla inet.0 y propagarse a los enrutadores de Internet para recibir tráfico inverso desde destinos públicos.

Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3

En este ejemplo, el tráfico VPN y de Internet se enruta a través de interfaces diferentes. El enrutador CE envía el tráfico VPN a través de la interfaz VPN y envía el tráfico de Internet a través de una interfaz independiente que forma parte de la tabla de enrutamiento principal del enrutador PE1 (el enrutador CE puede utilizar una interfaz física con dos unidades lógicas o dos interfaces físicas). NAT también se produce en el enrutador CE (consulte la figura 3).

Figura 3: Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces Routing VPN and Internet Traffic Through Different Interfaces

El enrutador PE está configurado para instalar y anunciar el grupo de direcciones IP públicas de la VPN a otros enrutadores principales (para tráfico de retorno). El tráfico VPN se enruta normalmente. La figura 4 ilustra la configuración de VPN del enrutador PE.

Figura 4: Ejemplo de tráfico de Internet enrutado a través de interfaces Network topology diagram showing a VPN setup across a service provider's core network. Includes CE1 and CE2 as customer edge routers at VPN A sites 1 and 2, PE1 and PE2 as provider edge routers, and a core provider router. Key concepts: Autonomous System 63000 and MPLS VPN. separadas

La configuración de este ejemplo tiene las siguientes características:

  • El enrutador PE1 utiliza dos interfaces lógicas para conectarse al enrutador CE1 mediante la encapsulación Frame Relay.

  • El protocolo de enrutamiento entre el enrutador PE1 y el enrutador CE1 es EBGP.

  • El grupo de direcciones IP públicas del enrutador CE1 es 10.12.1.1 a través 10.12.1.254 de (10.12.1.0/24).

  • La next-hop-self configuración se deriva de la fix-nh policy instrucción del enrutador PE1. Los enrutadores PE están obligados a usarlos next-hop-self para que la resolución del siguiente salto se realice solo para la dirección de circuito cerrado del enrutador PE para rutas que no sean VPN (de forma predeterminada, las rutas VPN-Protocolo de Internet versión 4 [IPv4] se envían por medio de next-hop-self).

Puede configurar el enrutador CE1 con una ruta estática predeterminada que apunte a su interfaz pública para todo lo demás.

En las secciones siguientes se muestra cómo enrutar el tráfico VPN y de Internet a través de diferentes interfaces:

Configuración de interfaces en el enrutador PE1

Configure una interfaz para controlar el tráfico VPN y una interfaz para controlar el tráfico de Internet:

Configuración de las opciones de enrutamiento en el enrutador PE1

Configure una ruta estática en el enrutador PE1 para instalar una ruta al grupo de direcciones IP públicas del enrutador CE en inet.0:

Configuración de los protocolos BGP, IS-IS y LDP en el enrutador PE1

Configure BGP en el enrutador PE1 para permitir el emparejamiento VPN y no VPN y para anunciar el grupo de direcciones IP públicas de la VPN:

Configure IS-IS en el enrutador PE1 para permitir el acceso a rutas internas:

Configure LDP en el enrutador PE1 para tunelizar rutas VPN:

Configuración de una instancia de enrutamiento en el enrutador PE1

Configure una instancia de enrutamiento en el enrutador PE1:

Configuración de opciones de directiva en el enrutador PE1

Debe configurar las opciones de directiva en el enrutador PE1. La fix-nh declaración de política establece next-hop-self para todas las rutas que no son VPN:

La redist-static declaración de política anuncia el grupo de direcciones IP públicas de la VPN:

Configure políticas de importación y exportación para vpna:

Tráfico enrutado por diferentes interfaces: configuración resumida por enrutador

Enrutador PE1

Interfaces

Opciones de enrutamiento

Protocolo BGP

Protocolo IS-IS

Protocolo LDP

Instancia de enrutamiento

Opciones de política/declaraciones de política

Políticas de importación y exportación

El enrutamiento de VPN y el tráfico saliente de Internet a través de la misma interfaz y el enrutamiento devuelven el tráfico de Internet a través de una interfaz diferente

En este ejemplo, el enrutador CE envía tráfico VPN e Internet a través de la misma interfaz, pero recibe tráfico de Internet de retorno a través de una interfaz diferente. El enrutador PE tiene una ruta predeterminada en la tabla VRF que apunta a la tabla de enrutamiento principal inet.0. Enruta el grupo de direcciones IP públicas de VPN (devuelve tráfico de Internet) a través de una interfaz diferente en inet.0 (consulte la figura 5). El enrutador CE sigue realizando funciones NAT.

Figura 5: VPN y tráfico de Internet saliente enrutado a través de la misma interfaz y tráfico de Internet de retorno enrutado a través de una interfaz Network diagram showing internet and VPN traffic flow between Customer Edge and Provider Edge routers. VPN uses VRF interface. diferente

En la siguiente sección se muestra cómo enrutar el tráfico VPN y saliente de Internet a través de la misma interfaz y cómo enrutar el tráfico de Internet de retorno a través de una interfaz diferente:

Configuración del enrutador PE1

Este ejemplo tiene la misma configuración que el enrutador PE1 en cuanto al enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3. Utiliza la topología que se muestra en Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3. La ruta predeterminada a la tabla de enrutamiento VPN está configurada de forma diferente. En el nivel de [edit routing-instances routing-instance-name routing-options] jerarquía, se configura una ruta estática predeterminada que se instala en vpna.inet.0 y que apunta a inet.0 para su resolución:

También debe cambiar la configuración del enrutador CE1 (de la configuración que funciona con la configuración del enrutador PE1 descrita en Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3) para tener en cuenta las diferencias en la configuración de los enrutadores PE.

Enrutamiento de VPN y tráfico de Internet a través de la misma interfaz de forma bidireccional (VPN tiene direcciones públicas)

En esta sección se muestra cómo configurar una única interfaz lógica para controlar el tráfico VPN y de Internet que viaja hacia y desde Internet y el enrutador CE. Esta interfaz puede manejar tanto la VPN como el tráfico de Internet siempre que no haya direcciones privadas en la VPN. Las rutas VPN recibidas del enrutador CE se agregan a la tabla de enrutamiento principal inet.0 mediante grupos de tablas de enrutamiento. Esto permite que el enrutador PE atraiga el tráfico de retorno de Internet (consulte la figura 6).

Figura 6: Interfaz configurada para transportar tráfico Network diagram showing CE device connected to PE1 via VRF interface for Internet and VPN traffic. PE1 has two routing tables: vpna.inet.0 for VPN and inet.0 for all routes, typical in MPLS networks. de Internet y VPN

En este ejemplo, el enrutador CE no necesita realizar NAT, porque todas las rutas VPN son públicas. El enrutador CE tiene una sola interfaz con el enrutador PE, al que anuncia rutas VPN. El enrutador PE tiene una ruta predeterminada en la tabla VRF que apunta a la tabla de enrutamiento principal inet.0. El enrutador PE también importa rutas VPN recibidas del enrutador CE a inet.0 mediante grupos de tablas de enrutamiento.

La siguiente configuración para el enrutador PE1 utiliza la misma topología que en Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3. Esta configuración utiliza una única interfaz lógica (en lugar de dos) entre el enrutador PE1 y el enrutador CE1.

En las secciones siguientes se muestra cómo enrutar el tráfico VPN e Internet a través de la misma interfaz de forma bidireccional (la VPN tiene direcciones públicas):

Configuración de las opciones de enrutamiento en el enrutador PE1

Configure una definición de grupo de tabla de enrutamiento para instalar rutas VPN en los grupos de tablas de enrutamiento vpna.inet.0 e inet.0:

Configuración de protocolos de enrutamiento en el enrutador PE1

Configure los protocolos MPLS, BGP, IS-IS y LDP en el enrutador PE1. Esta configuración no incluye la policy redist-static instrucción en el nivel de [edit protocols bgp group pe-pe] jerarquía. Las rutas VPN se envían directamente al IBGP.

Configure BGP en el enrutador PE1 para permitir el emparejamiento VPN y sin VPN, y para anunciar el grupo de direcciones IP públicas de la VPN:

Configuración de la instancia de enrutamiento en el enrutador PE1

En esta sección se describe cómo configurar la instancia de enrutamiento en el enrutador PE1. La ruta estática definida en la routing-options instrucción dirige el tráfico de Internet desde el enrutador CE a la tabla de enrutamiento inet.0. El grupo de tabla de enrutamiento definido por la rib-group vpna-to-inet0 instrucción agrega las rutas VPN a inet.0.

Configure la instancia de enrutamiento en el enrutador PE1:

Debe configurar el enrutador CE1 para reenviar todo el tráfico al enrutador PE1 utilizando una ruta predeterminada. Alternativamente, la ruta predeterminada se puede anunciar desde el enrutador PE1 al enrutador CE1 con EBGP.

Tráfico enrutado a través de la misma interfaz bidireccionalmente: Configuración resumida por enrutador

Enrutador PE1

En este ejemplo se usa la misma configuración que en Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3. Esta configuración utiliza una única interfaz lógica (en lugar de dos) entre el enrutador PE1 y el enrutador CE1.

Opciones de enrutamiento

Protocolos de enrutamiento

Instancia de enrutamiento

Enrutamiento de VPN y tráfico de Internet a través de la misma interfaz de forma bidireccional (VPN tiene direcciones privadas)

En el ejemplo de esta sección se muestra cómo enrutar el tráfico VPN e Internet a través de la misma interfaz en ambas direcciones (desde el enrutador CE a Internet y desde Internet al enrutador CE). La VPN en este ejemplo tiene direcciones privadas. Si puede configurar EBGP en el enrutador CE, puede configurar un enrutador PE utilizando la configuración descrita en Enrutamiento bidireccional de VPN y tráfico de Internet a través de la misma interfaz (VPN tiene direcciones públicas), incluso si la VPN tiene direcciones privadas.

En el ejemplo descrito en esta sección, el enrutador CE utiliza comunidades separadas para anunciar sus rutas VPN y rutas públicas. El enrutador PE importa selectivamente sólo las rutas públicas en la tabla de enrutamiento inet.0. Esta configuración garantiza que el tráfico de retorno de Internet utilice la misma interfaz entre los enrutadores PE y CE que la utilizada por el tráfico VPN que sale a direcciones públicas de Internet (consulte la figura 7).

Figura 7: VPN y tráfico de Internet enrutado a través de la misma interfaz Network diagram showing interaction between Customer Edge router and Provider Edge router in VPN and internet traffic scenario.

En este ejemplo, el enrutador CE tiene una interfaz y una sesión BGP con el enrutador PE, y etiqueta rutas VPN y rutas de Internet con diferentes comunidades. El enrutador PE tiene una interfaz, importa selectivamente rutas para el grupo de direcciones IP públicas de la VPN en inet.0 y tiene una ruta predeterminada en la tabla de enrutamiento VRF que apunta a inet.0.

En las secciones siguientes se muestra cómo enrutar el tráfico VPN e Internet a través de la misma interfaz de forma bidireccional (la VPN tiene direcciones privadas):

Configuración de opciones de enrutamiento para el enrutador PE1

En el enrutador PE1, configure un grupo de tablas de enrutamiento para instalar rutas VPN en las tablas de enrutamiento vpna.inet.0 e inet.0:

Configuración de una instancia de enrutamiento para el enrutador PE1

En el enrutador PE1, configure una instancia de enrutamiento. Como parte de la configuración de la instancia de enrutamiento, configure una ruta estática que esté instalada en vpna.inet.0 y que apunte a inet.0 para su resolución.

En el nivel de [edit routing-instances vpna protocols bgpjerarquía ], configure una política (import-public-addr-to-inet0) para importar rutas públicas en inet.0 y un grupo de tablas de enrutamiento (vpna-to-inet0) para permitir que BGP instale rutas en varias tablas de enrutamiento (vpna.inet.0 e inet.0):

Configuración de opciones de directiva para el enrutador PE1

Configure las opciones de directiva para que el enrutador PE1 acepte todas las rutas inicialmente (term a) y, a continuación, instale rutas con una public-comm comunidad en la tabla de enrutamiento inet.0 (term b):

Tráfico enrutado por la misma interfaz de forma bidireccional (VPN tiene direcciones privadas): configuración resumida por enrutador

Enrutador PE1

Opciones de enrutamiento

Instancias de enrutamiento

Instancias de enrutamiento Protocolos BGP

Opciones de política

Enrutamiento del tráfico de Internet a través de un dispositivo NAT independiente

En este ejemplo, el enrutador CE no realiza NAT. Envía tráfico VPN e Internet a través de la misma interfaz al enrutador PE. El enrutador PE está conectado a un dispositivo NAT por medio de dos interfaces. Una interfaz está configurada en la tabla VRF del enrutador PE y apunta a una interfaz VPN en el dispositivo NAT, que puede enrutar el tráfico de Internet para la VPN. La otra interfaz está en una instancia predeterminada; Por ejemplo, parte de la tabla de enrutamiento público inet.0. Puede haber una sola conexión física entre el enrutador PE y el dispositivo NAT y varias conexiones lógicas (una para cada tabla VRF y otra interfaz) como parte de la tabla de enrutamiento global (consulte la figura 8).

Figura 8: Tráfico de Internet enrutado a través de un dispositivo Network diagram showing traffic flow: Customer Edge connects to Provider Edge via VRF interface. PE1 uses vpna.inet.0 for VPN and inet.0 for Internet traffic, forwarding Internet traffic to NAT device. NAT separado

Requisitos

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Enrutadores serie M

  • Junos OS versión 9.3 o posterior

Visión general

La topología de este ejemplo amplía la ilustrada en Enrutamiento de VPN y tráfico de Internet a través de diferentes interfaces para VPN de capa 3. El enrutador CE envía tráfico VPN y de Internet al enrutador PE1. El tráfico VPN se enruta en función de las rutas VPN recibidas por el enrutador PE1. El tráfico para todo lo demás se envía al dispositivo NAT utilizando la interfaz privada del enrutador PE1 con el dispositivo NAT, que luego traduce las direcciones privadas y envía el tráfico de vuelta al enrutador PE1 utilizando la interfaz pública de ese enrutador (consulte la figura 9).

Topología

Figura 9: Tráfico de Internet enrutado a través de una topología de ejemplo NAT VPN topology diagram: Two private sites in AS 63001 connect via CE1 and CE2 routers to PE1 and PE2. A P router in the ISP backbone facilitates communication. Public site is accessible via ISP. Connections include atm131, atm200 NAT, so000 links.

Configuración

Para enrutar el tráfico de Internet a través de un dispositivo NAT independiente, realice estas tareas:

Configuración de interfaces en el enrutador PE1

Procedimiento paso a paso
  1. Configure una interfaz para el tráfico VPN desde el enrutador CE1:

  2. Configure una interfaz para el tráfico VPN hacia y desde el dispositivo NAT (unidad 0) y una interfaz para el tráfico de Internet hacia y desde el dispositivo NAT (unidad 1):

Configuración de opciones de enrutamiento para el enrutador PE1

Procedimiento paso a paso
  1. Configure una ruta estática en el enrutador PE1 para dirigir el tráfico de Internet al enrutador CE a través del dispositivo NAT. El enrutador PE1 distribuye esta ruta a Internet.

Configuración de protocolos de enrutamiento en el enrutador PE1

Procedimiento paso a paso

Configure los siguientes protocolos de enrutamiento en el enrutador PE1:

  1. Configure MPLS en el enrutador PE1. Incluya la interfaz VPN del dispositivo NAT en la tabla VRF.

  2. Configure BGP en el enrutador PE1. Incluya una política para anunciar el grupo de direcciones IP públicas:

  3. Configure IS-IS en el enrutador PE1:

  4. Configure LDP en el enrutador PE1:

Configuración de una instancia de enrutamiento en el enrutador PE1

Procedimiento paso a paso

Configure la instancia de enrutamiento VPN de capa 3 en el enrutador PE1:

  1. Configure una instancia de enrutamiento en el enrutador PE1. Como parte de la configuración de la instancia de enrutamiento, en routing-options, configure una ruta predeterminada estática en vpna.inet.0 que apunte a la interfaz VPN del dispositivo NAT (esto dirige todo el tráfico que no es VPN al dispositivo NAT):

  2. Configure la política de enrutamiento para la instancia de enrutamiento VPN de capa 3 en el enrutador PE1:

Resultados

Desde el modo de configuración en el enrutador PE1, confirme su configuración ingresando los comandos show interfaces, show routing-options, show protocols, show routing-instances y show policy-options. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

Acceso centralizado a Internet a través de VPN de capa 3

En esta sección se describen varias formas de configurar un enrutador CE para que actúe como sitio central para el acceso a Internet. El tráfico de Internet de otros sitios (enrutadores CE) se enruta al enrutador concentrador CE (que también realiza NAT) mediante la interfaz VPN de ese enrutador. A continuación, el enrutador del concentrador CE reenvía el tráfico a un enrutador PE conectado a Internet a través de otra interfaz identificada en la tabla inet.0. El enrutador CE del concentrador puede anunciar una ruta predeterminada a los enrutadores CE radiales. La desventaja de este tipo de configuración es que todo el tráfico tiene que pasar por el enrutador CE central antes de ir a Internet, lo que provoca retrasos en la red si este enrutador recibe demasiado tráfico. Sin embargo, en una red corporativa, es posible que el tráfico deba enrutarse a un sitio central, ya que la mayoría de las redes corporativas separan la VPN de Internet por medio de un único firewall.

En esta sección se incluyen los siguientes ejemplos:

Enrutamiento del tráfico de Internet a través de un enrutador Hub CE

En este ejemplo, el tráfico de Internet se enruta a través de un enrutador hub CE. El enrutador del concentrador CE tiene dos interfaces con el enrutador del concentrador PE: una interfaz VPN y una interfaz pública. Realiza TDR en el tráfico reenviado desde el enrutador de PE del concentrador a través de la interfaz VPN y reenvía ese tráfico desde su interfaz pública al enrutador del concentrador PE. El enrutador PE del concentrador tiene una ruta predeterminada estática en su tabla VRF que apunta a la interfaz VPN del enrutador del concentrador CE. Anuncia esta ruta predeterminada al resto de la VPN, atrayendo todo el tráfico que no es VPN a la ruta CE del concentrador. El enrutador PE del concentrador también instala y distribuye el espacio de direcciones IP públicas de la VPN (consulte la figura 10).

Figura 10: Acceso a Internet a través de un enrutador Hub CE que realiza TDR Network diagram showing interaction between Customer Edge CE and Provider Edge PE routers, illustrating NAT, VRF, and internet connectivity.

La configuración de este ejemplo es casi idéntica a la descrita en Enrutamiento del tráfico de Internet a través de un dispositivo NAT independiente. La diferencia es que el enrutador PE1 está configurado para anunciar una ruta predeterminada estática a los otros enrutadores CE (consulte la figura 11).

Figura 11: Acceso a Internet proporcionado a través de un enrutador Network topology diagram of a VPN setup with CE routers (CE1, CE2), PE routers (PE1, PE2), a P router, a hub CE router with NAT, and a public site. Hub CE

En las secciones siguientes se muestra cómo configurar el acceso centralizado a Internet enrutando el tráfico de Internet a través de un enrutador de concentrador CE:

Configuración de una instancia de enrutamiento en el enrutador PE1

Configure una instancia de enrutamiento para el enrutador PE1. Como parte de esta configuración, en routing-options, configure una ruta estática predeterminada (route 0.0.0.0/0) para instalarla en vpna.inet.0 y apunte la ruta a la interfaz VPN () del enrutador del concentrador CE (10.23.0.1). Además, configure BGP en la instancia de enrutamiento para exportar la ruta predeterminada al enrutador CE local:

Configuración de opciones de directiva en el enrutador PE1

Configure las opciones de política en el enrutador PE1. Como parte de esta configuración, el enrutador PE1 debe exportar la ruta estática predeterminada a todos los enrutadores de PE remotos en vpna (configurados en la policy-statement vpna-export instrucción en term b):

Tráfico de Internet enrutado por un enrutador Hub CE: configuración resumida por enrutador

Enrutador PE1

La configuración del enrutador PE1 es casi idéntica a la del ejemplo del enrutamiento del tráfico de Internet a través de un dispositivo NAT independiente. La diferencia es que el enrutador PE1 está configurado para anunciar una ruta predeterminada estática a los otros enrutadores CE.

Instancia de enrutamiento

Opciones de política

Enrutamiento del tráfico de Internet a través de varios enrutadores CE

El ejemplo de esta sección es una extensión de lo descrito en Acceso centralizado a Internet a través de VPN de capa 3. En este ejemplo se proporcionan diferentes puntos de salida para distintos sitios mediante varios enrutadores de concentrador CE que realizan funciones similares. Cada enrutador de concentrador CE etiqueta la ruta predeterminada con un destino de ruta diferente y permite que los enrutadores radiales de CE seleccionen el sitio de concentrador que se debe utilizar para el acceso a Internet (consulte la figura 12).

Figura 12: Dos enrutadores Hub CE que manejan tráfico de Internet y NAT Network topology diagram showing hub-and-spoke architecture with PE and CE routers. Hub CE router NAT uses IP 10.12.1.0/24, Spoke CE router IP 10.12.2.0/24, and Hub2 CE router NAT IP 10.12.2.0/24. NAT enabled on Hub and Hub2 CE routers.

En este ejemplo se utilizan dos enrutadores de concentrador CE que controlan el tráfico NAT y de Internet:

  • Etiquetas 0/0 de enrutador Hub1 CE con comunidad public-comm1 (destino: 1:111)

  • Etiquetas 0/0 de enrutador Hub2 CE con comunidad public-comm2 (destino: 1:112)

El enrutador CE radial en este ejemplo está configurado para tener una inclinación hacia Hub2 para el acceso a Internet.

En las secciones siguientes se describe cómo configurar dos enrutadores de concentrador CE para controlar el tráfico de Internet y NAT:

Configuración de una instancia de enrutamiento en el enrutador PE1

Configure una instancia de enrutamiento en el enrutador PE1:

Configuración de opciones de directiva en el enrutador PE1

Las opciones de directiva para el enrutador PE1 son las mismas que en Enrutamiento del tráfico de Internet a través de un enrutador Hub CE, pero la configuración de este ejemplo incluye una comunidad adicional, public-comm1, en la export instrucción:

La configuración del enrutador PE2 es idéntica a la del enrutador PE1, excepto que el enrutador PE2 exporta la ruta predeterminada a través de la comunidad public-comm2.

Configuración de una instancia de enrutamiento en el enrutador PE3

Configure la instancia vpna de enrutamiento en el enrutador PE3:

Configuración de opciones de directiva en el enrutador PE3

Configure la directiva para el vrf-import enrutador PE3 a fin de seleccionar el punto de salida de Internet en función de las comunidades adicionales especificadas en Configuración de opciones de directiva en el enrutador PE1:

Enrutamiento del tráfico de Internet a través de varios enrutadores CE: configuración resumida por enrutador

Enrutador PE1

Esta configuración es una extensión del ejemplo de Enrutamiento del tráfico de Internet a través de un enrutador Hub CE. Proporciona diferentes puntos de salida para varios sitios mediante el uso de varios enrutadores de concentrador CE que realizan funciones similares.

Instancias de enrutamiento

Opciones de política

Enrutador PE2

La configuración del enrutador PE2 es idéntica a la del enrutador PE1, excepto que el enrutador PE2 exporta la ruta predeterminada a través de la comunidad public-comm2.

Enrutador PE3

Instancias de enrutamiento

Opciones de política