设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1733|回复: 2
收起左侧

[原创] 解决跨域VPN通讯的三个方案

[复制链接]
发表于 2023-9-7 14:48:33 | 显示全部楼层 |阅读模式
optionA:
PE---RR---ASBR上建立IBGP,再建立MP-IBGP邻居关系,传递vpnv4路由
ASBR---ASBR之间建立ipv4的邻居关系(isis,EBGP,ospf(清空dn比特位),rip),传递ipv4路由
在ASBR上起vpn实例,导入vpn客户的RT路由(ASBR上的实例随便起,RD随便给,但RT必须和vpn客户一致),将路由引入到ipv4邻居中
双方的ASBR互为CPE设备,建立ospf邻居关系,传递ipv4路由,不携带任何标签信息,BGP-VPN和ospf互引
路由层面:R1--->RR--->R3-vpnb--->引入ospf--->R4-vpnc--->引入BGP-vpnc--->RR--->R6-vpna
数据层面:R1BGP分发私网区分客户(LDP分发公网标签)--ASBR都脱掉,传递ipv4路由--ASBR再将双层加上--R6
optionB:
AS内部传递vpnv4路由,ASBR之间建立MP-EBGP-vpnv4邻居关系,传递vpnv4路由
ASBR--ASBR之间传递实例中的路由(MP-EBGP不用打下一跳指自己,自带功能)
路由层面:ASBR--ASBR之间传递vpnv4路由
数据层面:AS内部双层标签,AS之间单层标签,所以,ASBR建立MP-EBGP的接口只需要使能mpls,不需要LDP隧道,只解决区分路由
常用:在ASBR上不创建实例,关闭RT的检测策略,接收所有路由
          也可以创建实例,保证RT相同即可
OptionC
           用来减轻ASBR 的负担,在PE--PE之间建立MP-EBGP的邻居关系来解决路由层面的问题,数据层面PE--PE需要建立LSP隧道:
           PE-ASBR宣告:传递带有标签的数据 ASBR--ASBR    ASBR --PE 在ASBR上配置策略分发标签:IBGP  EBGP

ASBR策略配置参考:
                              route-policy   ebgp  permit   noed 10    //创建EBGP策略
                                  apply  mpls-lable         // 应用mpls标签
                               route-policy  ibgp  permit  noed  10    //创建IBGP策略
                                    if-match  mpls-lable      //如果匹配到mpls标签
                                 apply  mpls-lable       //应用mpls标签



                                                                       
发表于 2024-5-13 16:28:53 | 显示全部楼层
华为认证,值得拥有!
板凳 2024-5-13 16:28:53 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 05:00 , Processed in 0.071484 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表