isp mpls专线

背景两家公司通过同一个isp接入,完成mpls vpn专线使各个公司能够访问内部网络。

拓扑如上:

ip : RX-RY:  RX: XY.1.1.X   L0:X.X.X.X  RY:XY.1.1.Y  L0:Y.Y.Y.Y

首先配置R2-R3-R4 isp网络。这边使用ospf协议保证isp网络互通,使用bgp协议(VRf)进行传递私网路由,使用mpls标签进行快速转发。

R2:

os 1

net 23.1.1.2 0.0.0.0 a 0

net 2.2.2.2 0.0.0.0 a 0

R3:

os 1

net 23.1.1.3 0.0.0.0 a 0

net 3.3.3.3 0.0.0.0 a 0

net 34.1.1.3 0.0.0.0 a 0

R4:

os 1

net 34.1.1.4 0.0.0.0 a 0

net 4.4.4.4 0.0.0.0 a 0

完成上述配置,R2,R3,R4已经能够建立ospf邻居,ok这边因为主要是讲mpls,所以就不加ospf区域验证之类的了。

然后开启mpls

R2-R4

ip cef

int 所有公网接口 mpls ip 注:不包括和公司路由对接的接口如R2只在S1/2开启mpls ip

mpls label range 200 299 / 300 399 / 400 499 便于排错 开启标签范围

完成上述配置,可以通过sh mpls for 查看lable

R3#sh mpls forwarding-table

Local  Outgoing    Prefix            Bytes tag  Outgoing   Next Hop

tag    tag or VC   or Tunnel Id      switched   interface

300    Pop tag     4.4.4.4/32        7647       Se1/1      point2point

301    Pop tag     2.2.2.2/32        6009       Se1/0      point2point

然后是R2 R4 开启mp-bgp 用于传递vrf路由(关于vrf技术,你可以认为把一台路由器当成多台路由器进行使用,主要区别各个虚拟路由器使用单独的路由表)

R2 :

router b 2

bgp router-id 2.2.2.2

no bgp default ipv4-unicast

neighbor 4.4.4.4 remote-as 4

neighbor 4.4.4.4 ebgp-multihop 255

neighbor 4.4.4.4 update-source Loopback0

address-family vpnv4

neighbor 4.4.4.4 activate

neighbor 4.4.4.4 send-community extended  //默认开启,因为需要传递私网路由。所以要加属性

exit-address-family

R4:

跟R2差不多就是改一下地址

查看结果用sh ip bgp vpnv4 all su

Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd

2.2.2.2         4     2      95      85       19    0    0 01:14:46        3

下面就是重点了:

R2:

ip vrf b

rd 2:2   //

route-target export 2:2

route-target import 2:2

!

ip vrf gongsia

rd 1:1

route-target export 1:1

route-target import 1:1

RD (Route Distinguisher)

  1. 用于标识PE上不同VPN实例,其主要作用是实现VPN实例之间地址复用,与IP地址一起构成12 Bytes的VPNv4地址。
  2. RD与路由一起被携带在BGP Update报文中发送给对端。
  3. RD不具有选路能力,不影响路由的发送与接受。
  4. RD用来区分本地VRF,本地有效。

RT (Route Target)

  1. RT是VPNv4路由携带的一个重要属性,它决定VPN路由的收发和过滤,PE依靠RT属性区分不同VPN之间路由。
  2. 当从VRF表中导出VPN路由时,要用Export RT对VPN路由进行标记。
  3. 当往VRF表中导入VPN路由时,只有所带RT标记与VRF表中任意一个Import RT相符的路由才会被导入到VRF表中。

----来自http://blog.sina.com.cn/s/blog_6a6b6f1a0100yzv5.html

分别把和公司A,公司b的接口加入的相关的vrf 下:

R2

interface Serial1/1

ip vrf forwarding b

//熟悉了之后先把接口加到vrf下再配置地址,否则你会发现介入vrf后没地址了

interface Serial1/0

ip vrf forwarding gongsia

R4做相同配置

下面是如何保证公司路由和isp的vrf进行路由的交换以及和公司分部的路由交换配置:

R6-R2 R7-R4

这边我们采用的是ospf协议进行互通

这边首先要指导,R2 和R4 已经使用了os 1 。

这边我们使用ospf 10 进行互联,基本配置就不贴了。重点是R2和R4的ospf 进程要写:

R2:

router ospf 10 vrf gongsia  //ospf进程需要写入vrf中,eigrp需要指定进程号

log-adjacency-changes

redistribute bgp 2 subnets  //这边是用于将私网路由重分布到bgp 中进行传递路由

network 26.1.1.2 0.0.0.0 area 0

ip route vrf b 1.1.1.0 255.255.255.0 Serial1/1  公司b我们通过静态路由写,也要写入vrf中

route b 2

address-family ipv4 vrf gongsia

redistribute ospf 10 vrf gongsia  //分别在不同bgp vrf下重分布相应的和ce端路由协议

no synchronization

exit-address-family

!

address-family ipv4 vrf b

redistribute static

no synchronization

exit-address-family

R4:

R4#sh run | s ospf

router ospf 10 vrf gongsia

router-id 47.1.1.4

log-adjacency-changes

redistribute bgp 4 subnets

network 47.1.1.4 0.0.0.0 area 0

router ospf 1

log-adjacency-changes

network 4.4.4.4 0.0.0.0 area 0

network 34.1.1.4 0.0.0.0 area 0

redistribute ospf 10 vrf gongsia

R4#sh run | s bgp

redistribute bgp 4 subnets

router bgp 4

bgp router-id 4.4.4.4

no bgp default ipv4-unicast

bgp log-neighbor-changes

neighbor 2.2.2.2 remote-as 2

neighbor 2.2.2.2 ebgp-multihop 255

neighbor 2.2.2.2 update-source Loopback0

!

address-family vpnv4

neighbor 2.2.2.2 activate

neighbor 2.2.2.2 send-community extended

exit-address-family

!

address-family ipv4 vrf gongsia

redistribute ospf 10 vrf gongsia

no synchronization

exit-address-family

!

address-family ipv4 vrf b

redistribute static

no synchronization

exit-address-family

R3只要开启mpls功能即可,不要其他配置。

查看mpls 邻居,以及lable标签

R4#sh mpls ldp bindings

tib entry: 2.2.2.2/32, rev 8

local binding:  tag: 401

remote binding: tsr: 3.3.3.3:0, tag: 301

tib entry: 3.3.3.3/32, rev 6

local binding:  tag: 400

remote binding: tsr: 3.3.3.3:0, tag: imp-null

tib entry: 4.4.4.4/32, rev 4

local binding:  tag: imp-null

remote binding: tsr: 3.3.3.3:0, tag: 300

tib entry: 23.1.1.0/24, rev 10

local binding:  tag: 402

remote binding: tsr: 3.3.3.3:0, tag: imp-null

tib entry: 34.1.1.0/24, rev 3

local binding:  tag: imp-null

remote binding: tsr: 3.3.3.3:0, tag: imp-null

R4#sh mpls ldp

R4#sh mpls ldp ne

R4#sh mpls ldp neighbor

Peer LDP Ident: 3.3.3.3:0; Local LDP Ident 4.4.4.4:0

TCP connection: 3.3.3.3.646 - 4.4.4.4.60420

State: Oper; Msgs sent/rcvd: 109/110; Downstream

Up time: 01:30:04

LDP discovery sources:

Serial1/0, Src IP addr: 34.1.1.3

Addresses bound to peer LDP Ident:

23.1.1.3        3.3.3.3         34.1.1.3

R5#ping 1.1.1.1 so 5.5.5.5  //最后ping的时候需要加源

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:

Packet sent with a source address of 5.5.5.5

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 140/160/184 ms

忘了一点,如果mpls协议的底层协议是ospf。需要将lo 设置成32位地址,这边我将R6 R7设置位32为

R1 R5 24没有问题。

本文还是个人笔记,如有错误请各位大神指正。摘抄已注明出处,如果有问题,单聊我,我会进行处理。

时间: 2024-08-28 18:22:30

isp mpls专线的相关文章

MSAP vs SD-WAN:专线方案孰优孰劣

目前IT.CT融合是大势所趋,基于云.视频等等新的行业需求正在不断出现,世界各大运营商.互联网公司.IT企业.通信设备厂家及众多初创公司都在规划新一代专线解决方案.目前有种说法是sd-wan在专线服务质量上可以与现有专线相同,但是价格低,开通快,因此sd-wan可以取代现有SDH/MPLS专线解决方案,成为大一统专线解决方案行业标杆.但事实是否是这样呢?如果不是,那什么样的技术方案才是真正最优的? 目前,在中国服务于现网的专线解决方案是基于SDH技术的MSAP.MSAP本身不是ITU-T国际标准

冲击路由器、侵蚀MPLS?最具破坏性的“网红”SD-WAN

SD-WAN(Software Defined -Wide Area Network,软件定义广域网)无疑是近几年网络领域的一个热门方向,名副其实的网络"当红炸子鸡". 有人说,SD-WAN是未来最具发展潜力的通信技术之一,极具商业价值:也有人说,它是当前最具"破坏性"的网络理念. 随着云计算的发展以及用户对网络精细化管控需求的增强,以"SDX"(Software Defined X)为代表的网络架构理念陆续涌现,SDN.SD-WAN.SD-Br

2016 Citrix Synergy 大会,一次全新的大会

每年的5月,Citrix都会组织名为Citrix Synergy的合作伙伴大会,在这个会议上Citrix都会对未来其产品发展进行前瞻性的分享.在本次大会上Citrix新的CEO Kirill Tatarinov来主持,可以说Citrix在经过前任Mark T老先生15年的耕耘之后,将Citrix带到了行业的领导者地位.现在接力棒交到了新CEO手中,这是一次传统的Synergy大会,但是对于Citrix是一个新的开始. 因此Kirill先生,将Citrix的未来发展也做出了自己定位,"Say Ye

公有云省钱攻略!

1.数据库能装自己虚机上尽量装自己虚机上,别用官方的数据库,因为其中含了版权费,自己的虚机可以用盗版. 2.用活智能DNS功能做分布式部署,尽量少用CDN,CDN应用场景很有限,动态数据基本没有加速效果(实测各个供应商结果),但是你可以使用多区域使用智能DNS做分布式部署,使用数据库同步的方式同步各区域数据. 3.能用互联网就别用专线.如果在各个云之间的同步,尽量使用互联网,不要以为互联网不安全,只要你做好了限制,比你的专线更安全稳定,基于互联网的传输你只需要在两端做好IP限制即可,只允许某个I

IT人士提高薪资、步入人生巅峰、迎娶白富美的终极秘诀

步入IT这个行业已经5年多了,作为一名专业的IT人士,在学习的过程中吃了不少苦头,走了不少弯路,这些课程是我在这几年的学习中自己挑选出来的,希望对大家有帮助.4.20 IT充电节 活动日期:2017.4.19-2017.4.20 活动地址:http://edu.51cto.com/activity/lists/id-47.html?wb 序号  一级分类  二级分类  讲师  名称  地址 1.云计算 虚拟化 赵海兵 [最新版本全网首发]Citrix XenApp and XenDesktop

公有云及私有云、混合云网络VPN组网方案

公有云及私有云混合云网络VPN组网方案 目前云上业务已经越来越成熟,稳定性也比私有云要高,但是任何一家企业不可能将自己的核心生产数据全部一股脑的搬到云上,至少这是目前中国的现状. 国内市场份额最大的是阿里云,腾讯等,海外的是AWS,Azure,IBM等:今天我要介绍的是关于国内企业把云部署到海外的同步建议方案. 各大平台均支持云直连服务,也叫direct connect各家有不同的叫法,总之最终就是让你拉专线到他们机房去.这种方法最直接,但是也有其它问题,价格贵,还有就是多个云无法共享,如我同时

SD-WAN:真的是多快好省?-犀思云

[前言] SD-WAN(software-defined networking in a wide area network),最近比较火的一个词.有一个问题一直萦绕在笔者心头,百思不得其解,那就是某些 SD-WAN 供应商的宣传用语:多.快.好.省! 所谓多,就是网络带宽大:所谓快,就是专线从申请到建成的速度快,甚至达到秒级:所谓好,就是网络质量好:所谓省,就是价格便宜. 这哪里是 SD-WAN?这简直就是 SD-女神! 多快好省,到底是真有其事,抑或仅仅是 SD-WAN 供应商宣传的一个噱头

网络工程师高手养成记(集),你凑齐了吗?

多数网工都听过很多教程,看过很多书,尤其是刚毕业的网工,刚刚考完CCIE或HCIE,斗志昂扬,但在听到需求后却无从下手. 那些老师没讲过的知识? 老师讲过OSPF骨干区域和Normal区域,讲过各种LSA,但没讲一个城市5个Site该怎么连接最好,拉光纤,MSTP专线,MPLS专线还是IPSEC V P N ?VLAN怎么设计,1个楼层1个还是俩楼层一个?一个Mac笔记本用户使用无线丢包该怎么排错? 给你一张CAD图,你怎么部署设计AP?安全部门要求你办公网全网IP可溯源(查找某一时刻这个IP谁

路由器进程引起的上网问题

今天遇到一个问题,一个分公司全部没有办法上网,我把解决问题的思路写出来,供大家借鉴. 网络环境背景介绍:分公司有两条线路,一条MPLS专线,用于内网流量,另一条为internet线路,用于本地上网,两条线路是互备的.解决步骤:由于不在本地,不太清楚什么状态.第一步:先连接到internet的路由器上,查一下默认路由,发现路由器是可以连接的,初步排除了是线路问题.第二步,远程桌面到DC上,从DC向外ping公网地址,结果发现不通.检查DNS服务器的DNS转发地址,发现配置正常,看了一下DNS服务,