- 积分
- 217
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|
VPN的基本配置与故障排除
MPLS 的基本配置
MPLS 的基本配置思路:
1、配置公网的隧道(PE-之间的普通IGP协议,启用MPLS和LDP)
a、启用MPLS(首先要配置MPLS的LSE-ID)
[R2]mpls lsr-id 2.2.2.2
[R2]mpls
Mpls starting,plase wait...OK!
[R2]quit
[R2]mpls 1dp
b、PE-PE之间的接口启用MPLS 和LDP
2、配置本地的VPN(在PE上建立VEF、配置RD,RT,PE-CE之间的路由协议)
a、在PE端建立VRP、配置RD和RT,绑定接口、配置PE-CE之间的路由协议
ip vpn-instance vpna
route-distinguisher 1:2
vpn-target 1:1 export-extcommunity
vpn-target 1:1 export-extcommunity
绑定接口
interface serial0/2/0
link-procol ppp
ip binding vpn-instance vpna
ip address 10.1.12.2 255.255.255.0
配置实例的OSPF进程
[R2]ospf 2 vpn-instance vpna
[R2-ospf-2]area 0
[R2-ospf-2-area-0.0.0.0]network 10.1.12.2 0.0.0.0
配置实例的IS-IS进程
isis 1 vpn-instance vpna
network-entity 00.3333.3333.3333.00
3、配置MP-BGP(配置PE-PE之间的VPNv4对等体,做PE-CE协议与MP-BGP的双向重发)
a、配置PE-PE的VPNv4对等体
[R2-bgp]ipv4-family vpnv4
[R2-bgp-vpnv4]peer 3.3.3.3 enable
[R3-bgp-vpnv4]peer 2.2.2.2 enable
.BGP之间会形成两种邻居关系
1、普通BGP的peer
2、VPNv4的BGP的peer
[R2-bgp]display bgp vpnv4 all peer
b、配置PE-CE协议与MP-BGP协议之间重发布
[R2-bgp]ipv4-family vpn-instance vpna
[R2-bgp-vpna]import-route ospf 2
讲实例OSPF进程2重发布进入实例BGP中
[R2]ospf 2 vpn-instance vpna
[R2-ospf-2] import-route bgp
讲BGP的路由器条目注入进OSPF的实例中
.同一个VPN下的RD可以一样可以不一样
.不同VPN下的RD和RT必须不一样(除非不同VPN需要互访)
MPLS/VPN 的排除思路:
1、排查公网的隧道
[R2]display mpls interface
查看哪些接口启用了MPLS
[R2]display mpls ldp interface
查看哪些接口启用了LDP
[R2]display mpls ldp lsp
查看LSP的会话
2、查看本地VPN
a、查看PE与CE的路由器协议的邻居关系
[R2]display ospf 2 peer
b、查看PE是否能够收到CE端的私网路由条目
[R2]display ip routing-table vpn-instance vpna protocol ospf
3、排查MP-BGP的部分
a、排查MP-BGP的peer状态
[R1]display bgp vpnv4 all peer
b、在PE端检查是否能够收到对方PE发过来的私网路由条目(检查PE端的双向重发布)
[R3]display bgp vpnv4 all routeing-table
c、检查CE端是否能够收到私网路由条目
[R4]display ip routeing-table protocol isis
|
|