Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SCU с конфигурацией VPN уровня 3

Настройка SCU в VPN уровня 3

Рис. 1: SCU на схеме топологии СЕТИ VPN уровня 3SCU на схеме топологии СЕТИ VPN уровня 3

Рис. 1 отображает топологию сети VPN уровня 3. CE1 и CE2 клиентское граничное устройство (CE) маршрутизаторами, соединенными посредством VPN через маршрутизаторы провайдера PE1, P0 и PE2. EBGP установлен между маршрутизаторами CE1 и PE1, IBGP соединяет маршрутизаторы PE1 и PE2 через IS-IS/MPLS/LDP и второй потоки соединения EBGP между маршрутизаторами PE2 и CE2.

На маршрутизаторе CE1 начните работу с VPN, установив EBGP-соединение с PE1. Установите статический маршрут и 10.114.1.0/24 обязите его соседу EBGP.

Маршрутизатор CE1

На PE1 выполните соединение EBGP с CE1 через экземпляр маршрутов VRF. Установите для экземпляра VRF политику экспорта, которая BGP трафик в сообщество, и политику импорта, которая принимает такой же трафик, как и трафик сообщества от соседа VPN. Наконец, настройте отношения IBGP с маршрутизатором PE2, который работает через ядро IS-IS, MPLS и LDP.

Маршрутизатор PE1

На P0 подключите соседей IBGP, расположенных на PE1 и PE2. Не забудьте включить протоколы, связанные с VPN (MPLS, LDP и IGP) на всех интерфейсах.

Маршрутизатор P0

На PE2 выполните связь IBGP с маршрутизатором PE1. Установить соединение EBGP с CE2 через экземпляр маршрутов VRF. Установите для экземпляра VRF политику экспорта, которая BGP трафик в сообщество, и политику импорта, которая принимает такой же трафик сообщества от соседа VPN. Затем создай политику, которая добавляет статический маршрут от CE1 к классу источника. GOLD1 Кроме того, экспортировать эту политику SCU в таблица переадресации. И, наконец, установите интерфейс в качестве входного интерфейса SCU и CE интерфейсом в качестве выходного vtso-0/0/0 интерфейса SCU.

Маршрутизатор PE2

На маршрутизаторе CE2 выполните путь VPN, завершив соединение EBGP с PE2.

Маршрутизатор CE2

Проверка работы

Чтобы убедиться в правильной работе SCU в VPN уровня 3, используйте следующие команды:

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name (extensive | detail)

  • show route (extensive | detail)

  • clear interface interface-name statistics

Всегда следует проверять статистику SCU на исходячем интерфейсе SCU, на котором было настроено output утверждение. Чтобы проверить функциональные возможности SCU, выполните следующие действия:

  1. Отключите все счетчики на маршрутизаторе с поддержкой SCU и убедитесь, что они пусты.

  2. Отправьте ping-сообщение с веского CE на второй маршрутизатор CE, чтобы генерировать трафик SCU через маршрут VPN с поддержкой SCU.

  3. Проверьте правильность приращения счетчиков на исходящие интерфейсы.

В следующем разделе показаны выходные данные этих команд, используемых в примере конфигурации.