设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: fy923
收起左侧

[LAB战报] sp-fail

[复制链接]
 楼主| 发表于 2015-3-24 10:17:21 | 显示全部楼层
百花开的 发表于 2015-3-24 00:13
/ c8 y$ {5 `. A能给个V1的3.3 Intra AS vpnv4 的解法么?
1 Q+ o- U" H( t2 p+ A0 O& j我年解法如下:( e3 K" p1 x  T" Q* }3 F. \
R14#show run | s r b
7 v! D' H5 y' i5 p7 M5 `  c2 F+ T) ]- d
1.在PE bgp 的ipv4 vrf 里需要把和ce直连和lo1通告,r4、r8也一样;, l/ A- M) y8 v
2.r11、r12用的是ospf哪里来的soo,是eigrp放环机制吧,这里就是看管理距离,ospf110,
; H6 n& M7 {' q8 C7 \- n而ebgp是20,所以选bgp,但r11和r12的lo0需要优化,用acl
; i$ E& G1 c& i% jaccess-list 1 per 172.9.0.12
% _7 q: _7 X9 H7 N$ W3 F3 l" Brouter ospf 109 ; e" z' r- o/ A" `+ F
distance 19 172.9.0.12 0.0.0.0 19 J$ m! K/ e1 o
不需要所有路由改管理距离。: W- e( Q. D4 m
在XYZ站点的r18收不进从r17那边过来的路由,需要修改ospf 的domain-tag。
8 A3 }( X7 K0 _, E' ~3.r7上不需要做重分布,site2出口就是r3;7 e; }% D8 _; e% U
4.r3、r4的vrf下不需要在neighbor 172.9.114.11 打address-f ipv4 uni这条,' ~+ ?4 E6 d& ~$ q/ O
8 Z/ k' g! H, y
r3
. C0 k2 Z7 ~8 }: f$ Grouter bgp 9
) N* j6 X; G+ H, _! I, Z% [  a4 _0 P3 p) k0 \
vrf ABC9 |0 ~$ f7 t9 t6 j
  address-f ipv4 unicast
: O' O% Q3 x$ E% R' c3 T  allocate-label all
# o( \. }* N1 h$ V  neighbor 172.9.113.11
" w2 j1 L' R( G5 M8 O   address-f ipv4 labeled-unicast-------------不仅交换单播路由,同时还为单播路由分发标签。' e, U0 S! D9 z  G& E
    route-policy xx in% \8 K1 S& B: R0 y
    route-policy xx out
) g/ I$ a5 J# H1 ^( R# T5 l    as-override
  X/ a1 f/ s& _- \4 b   no address-f ipv4 unicast
) _# k' k9 S8 o' K4 S* j$ N6 e4 s( N
9 U  N* n/ _) `# F- L' |  L  commit- ^1 G5 v3 {" |; v
r3
% m, f1 ]# x  Ishow route vrf ABC ipv4 connected
; A: L0 V  V4 k# g& H- d! p* [" o
  g/ U: b! o( ]5 ~; Xrouter static
/ {! M" C3 ?! W# h5 Q vrf ABC
0 G6 b% W3 N* e5 e  address-f ipv4 unicast
% V4 F3 z' b. S   172.9.143.14/32 gigabitEthernet 0/2/0/0.143
5 a- F1 W$ r  ~4 s$ x8 P1 |   commit
+ Q. h- v2 M6 S8 d: m; ]; w) F-----------------------------------------------------
3 B0 O6 X2 T5 @& U* o) q( E应该是你看的需求不太对
16# 2015-3-24 10:17:21 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 56185
发表于 2015-3-24 10:37:12 | 显示全部楼层
fy923 发表于 2015-3-24 10:17
5 {% Q" s7 N4 T4 v- E1.在PE bgp 的ipv4 vrf 里需要把和ce直连和lo1通告,r4、r8也一样;' l: o2 A" l" z5 C' Z$ l
2.r11、r12用的是ospf哪里来的soo, ...
1 s+ R6 e' n: s3 d& t$ T
1,SOO是在R4和R8上面做的,防止R11把路由通告给R4,R8又把路由通告给了R127 y& ^7 t9 z( r; H' e. U
2,R11访问172.9.128.0走SP R12访问172.9.114.0也走SP这是次优路由么!
) G7 ~. p3 D  G/ Z$ {9 k9 L3,R7需求里面没有说是出口,但是版本里面确重分布了!这个也太纠结人了!
17# 2015-3-24 10:37:12 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-24 14:31:53 | 显示全部楼层
百花开的 发表于 2015-3-24 10:37
4 |" q7 [1 b" l$ u, j1,SOO是在R4和R8上面做的,防止R11把路由通告给R4,R8又把路由通告给了R126 W3 v$ F1 S) m7 E# M
2,R11访问172.9.128.0走SP  ...

4 B' s1 d5 Q* _& `/ ]3 s/ s1.对啊,就是让他们互相通过RR交换vrf ,vpnv4 的路由的;% r3 U$ m& ]1 K4 n9 n$ Y
2.这你没有办法,r11和r12连接PE的接口是不允许通告进ospf的;% y) Z. f; I9 J
3.r7不需要重分布,我敲的版本就是这样的,明摆着要求就是这样写的。
18# 2015-3-24 14:31:53 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 56185
发表于 2015-3-24 15:23:19 | 显示全部楼层
本帖最后由 百花开的 于 2015-3-24 15:26 编辑
8 i& r% Z& h2 R7 W& w! K, c. n
fy923 发表于 2015-3-24 14:31
' V* G! Z) n5 p% |7 r1.对啊,就是让他们互相通过RR交换vrf ,vpnv4 的路由的;
7 j, C# Y  J- H2.这你没有办法,r11和r12连接PE的接口是不允 ...
. o' G1 \7 m: K& H! f, H% |
给我看一下,正确的解法是不是这样的!
, [/ `7 m: L  G+ ^. c4 `% h& k9 ~7 h% m% [0 n  a3 |
R14#show run | s r b
$ `5 J; @+ e5 e% P2 t9 Xrouter bgp 112
2 R6 L; M& }" s  ~+ }: ` bgp router-id 172.9.0.3
1 P: k. `% @' s' @$ ] bgp log-neighbor-changes  P- J/ v; a. E% L9 C
no bgp default ipv4-unicast7 ]& i2 A4 i) B: y  D
neighbor 172.9.143.3 remote-as 9
0 N' ~* a: @) @7 b( w# _- @ !
' K; `: Z! d0 A address-family ipv41 Z+ I  [" g' L9 n4 F
  redistribute ospf 112
$ O* r- N; l! ]$ H) b  neighbor 172.9.143.3 activate
* z/ K. T- D6 b$ r  m  neighbor 172.9.143.3 send-label  T- w& G1 ]6 n; |3 [$ A6 P, ^
exit-address-family
: H. d0 p$ h9 I& wR14#show run | s r ospf8 \5 v9 e# r, O
router ospf 1127 E2 C- i* @$ F9 F  M! w
router-id 172.9.0.14
3 |. I- c  }; {6 A# G redistribute bgp 112 subnets3 s2 E, n( w: q+ ^( m) C1 X
network 172.9.0.14 0.0.0.0 area 0, J! g8 f' q9 U* V, _' e
network 172.9.145.14 0.0.0.0 area 0
# X* d% s/ b" M& b distance ospf intra-area 10/ i2 S8 I# y4 b+ ^
R7#show run | s r ospf* P2 |+ a8 G% C6 b% \. E
router ospf 112 vrf ABC7 }  f/ t) B( @- e4 [' V) T
router-id 172.9.0.7
0 Z' t2 R: c. P; }2 } domain-tag 91 c  N1 P9 _4 r9 s" N/ Z
network 172.9.0.7 0.0.0.0 area 0
2 B/ c5 P* x: {, E& W& ]( ~ network 172.9.157.7 0.0.0.0 area 0
5 v$ o( Q- l- _6 g$ wR7#
2 r  N! D: A0 Y) pR7#show run | s r b
3 X5 \+ v% N( B" \* srouter bgp 9: c2 m! q5 y! I5 G$ Q5 Z0 @
bgp log-neighbor-changes
4 f5 U* [5 i3 M% J/ {; Y no bgp default ipv4-unicast
8 B; M4 _/ B8 A: S) m1 a address-family ipv4 vrf ABC
9 H# _5 E- _# ]9 B9 ]# a2 z$ j% Y5 o  network 172.9.0.7 mask 255.255.255.255
2 d' g  {, Z$ }$ k4 R0 L- a exit-address-family
2 z& G+ t' _) z$ b/ v1 r% Z+ ~6 `7 e* @* y
+ ^4 z: n2 ^  y: m5 c
RP/0/0/CPU0:XR3#- I+ e$ D2 n' H8 I7 `( f9 v2 J$ j
RP/0/0/CPU0:XR3#show running-config router bgp 2 D8 H& S0 C3 e8 q' o1 X$ a
Tue Mar 24 06:58:06.059 UTC2 i) j( q7 Z' R' c) g% j
router bgp 9) P6 e: Y  F6 w$ T2 g
vrf ABC( D( F- W+ o6 ]; R- C0 x
  rd 9:9# x" F3 Y: r7 x
  address-family ipv4 unicast# b2 K  t6 `) L0 V. K
   network 172.9.0.3/32
0 \6 U" ?' s& l" c3 M  R( w, H   network 172.9.143.0/24/ i. x3 u) T) W, G8 K
   allocate-label all
3 ]$ \1 [$ |5 l# N  n1 d  neighbor 172.9.143.14
8 F. @3 `% y9 x! [( h3 g9 p8 p   remote-as 112
) B+ m  N) Q8 n# h3 U- p; B   address-family ipv4 labeled-unicast
! `) L* N% `9 B    route-policy R14R3label in
& G7 V1 `5 ~/ w0 M' j+ K    route-policy R3R14label out& P* J3 S5 g8 t
    as-override
6 i( }5 Q! W- u   !
: P0 v8 m7 r+ O2 c5 j' `' F  !6 q& B, w' U& y3 U
!+ @0 r6 f" o0 `8 Z+ L
!
+ a; w0 F+ {) x" i1 B" [9 z' ^; n+ Z0 a5 `2 {
RP/0/0/CPU0:XR4(config)#show running-config router bgp 6 G  [5 H6 r( ?1 `+ D
Tue Mar 24 06:59:17.035 UTC
; O: G0 f% R  J3 t* k5 |- e4 k: Mrouter bgp 9
9 _) ~, A% ]0 H7 x7 x% { bgp router-id 9.9.0.4
" K* o/ L# ^+ I8 N7 s3 p# _% L" k8 \5 ^ vrf ABC$ w) k* x/ V2 _, f! `
  rd 9:9
" M! B& u7 E1 m3 ^  address-family ipv4 unicast
6 `8 a$ f/ I$ J4 y% n5 Y7 R   network 172.9.0.4/32$ M1 t6 m' ?. s4 R
   network 172.9.114.0/24
+ Z; F/ h' k& r) N& @" v7 F  _; l   allocate-label all
! \2 D. b  g  {; s4 M6 O  U/ z  !' O" ~7 T( ~/ s' F; G; C% W' x
  neighbor 172.9.114.114 k* o+ h9 w# N. I: [7 X3 G
   remote-as 112; I3 x8 ~( q9 x# z" e! @, m
   address-family ipv4 labeled-unicast$ [7 t% }5 q) j" J* h' N
    route-policy R11R4label in& i- y) P; z1 o  [
    route-policy R4R11label out
& M5 A' \/ i; [# c+ J' Y    as-override& X$ \" d. x/ k$ k+ T' f
   !5 g2 I2 a4 N( j, V+ E# N# D6 o+ _9 h
  !! y( b, K" `; V4 M
!
8 s% ]* ]8 b" H5 g3 k( h% z6 D!8 p: |2 E/ C; e% y: ^* d
# V1 h% W! j: L8 c; P2 M3 X. f6 {
R8#show run | s r b
. x  `1 V' i9 p5 R  d0 ^! P+ \router bgp 9( i' x7 A5 J! ~( J1 [: @; G
bgp log-neighbor-changes% U  e: Z) y$ y+ A1 U
no bgp default ipv4-unicast% Q' c& _9 h0 R2 w! b
address-family ipv4 vrf ABC  w, I, f( c4 U9 ]7 a0 ]  J
  network 172.9.0.8 mask 255.255.255.2557 |" ~- \) |/ [8 B
network 172.9.128.0 mask 255.255.255.0
" c: x$ r6 M% D/ O: n  neighbor 172.9.128.12 remote-as 112
7 A5 `$ j; d4 o& ]+ D9 [  neighbor 172.9.128.12 activate0 d* `% W. a! s% r7 d* Q
  neighbor 172.9.128.12 as-override
% S4 I4 x6 m2 |- H$ r  e$ b  neighbor 172.9.128.12 send-label
/ i$ j3 }. Y# {- a! f% p) Q% ]; P exit-address-family
7 t1 H$ r* A; F. J: v !" o; r7 B* ?& Z: v! q! j8 T
R11#show run | s r b7 X& ^, d. L5 p. \
router bgp 112
% l  W) n7 ?1 m* |+ V& j3 l bgp log-neighbor-changes: c1 Q$ q& {/ _1 y
no bgp default ipv4-unicast. b8 z- s& h8 `+ [$ |( ~, m0 ~
neighbor 172.9.114.4 remote-as 9$ c3 |; j0 M4 |$ D
!
, S: s$ t: D- L7 A address-family ipv4
: d: q& L5 i: Q' t* z  S  redistribute ospf 112
6 {+ E3 m" S% F' e6 l  neighbor 172.9.114.4 activate% x8 D  h8 [( x: U- y/ |6 K
  neighbor 172.9.114.4 send-label
; X1 ], k  ?! j$ q& N exit-address-family( o5 L3 G% R5 K1 ?
!        
0 [; u4 @4 X: r+ }1 E- @2 mR11## |" p: p+ T  f5 t. q5 U) N
R11#
: a% `( v1 y( i# HR11#show run | s r ospf6 |4 N5 w1 k+ C
router ospf 112
' U) n) C) b; b0 k8 S7 ?( @ router-id 172.9.0.11
2 l! f0 K: T5 G  O! J$ _/ _ redistribute bgp 112 subnets
% `; N" h8 M( [ network 172.9.0.11 0.0.0.0 area 0* p- H2 R1 y" I
network 172.9.112.11 0.0.0.0 area 0
% [% I! _, o; z; `1 u distance ospf intra-area 10" e6 j. [5 u" X

# X' |6 O- x' z# B; wR12#show run | s r opsf
+ t& Y! D+ [9 M. ]) \* U4 r4 |R12#5 v+ X- i4 W/ m) ~
R12#show run | s r b
% R2 x- Q& P  D3 H! M' G( L8 n8 e- ?router bgp 1128 ^; K, b3 s( C: _( h. [
bgp log-neighbor-changes
! p2 B" U# a) u2 ^9 q no bgp default ipv4-unicast% K( _/ ?: u' h: ~2 M
neighbor 2002:172:9:128::8 remote-as 9
( I  r- W' w9 o1 n; A) M0 \ neighbor 172.9.128.8 remote-as 9
5 L. o- s# r' k+ U$ I: | !$ Z, i2 ?( h# j% J  v9 O) x
address-family ipv4
: T. u3 w6 `2 ^4 O/ |" C  redistribute ospf 1129 i' y8 d, D& D- p
  neighbor 172.9.128.8 activate
8 P5 h1 ]3 G) e7 y% g# c/ d  neighbor 172.9.128.8 send-label( |% l$ i# C# O# t
exit-address-family
; i; ^7 Q, R- [: G# d !
9 k6 W2 F+ _& m* G1 r* I* M! ]. lR12#
- u! D6 h: w! P# cR12#show run | s r ospf
, G5 i9 e5 @" @" o9 c1 l1 prouter ospf 112
" O, z  [" a) X! R9 }8 u! p& p6 ~ router-id 172.9.0.124 F! s0 ^% f2 Q
redistribute bgp 112 subnets$ k- p' t+ L+ Q! _- j
network 172.9.0.12 0.0.0.0 area 0
, R* |( r* T( x) R: N network 172.9.112.12 0.0.0.0 area 0/ }2 [* c& Z" \% G9 b! N; u0 L* t
distance ospf intra-area 10
0 h* d. f3 \+ B9 V0 s5 |$ b) J* M6 T  T% o7 P  q7 h7 B% j

( a/ {3 ^, }4 O' E" ^7 z' _; R$ D

5 ^$ Y* _6 Q7 i' O* W' L+ T
9 ^' ^$ Y4 F! W/ m& B( G
$ f3 V2 A- Z' J
19# 2015-3-24 15:23:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-24 17:29:39 | 显示全部楼层
百花开的 发表于 2015-3-24 15:23& s& C' C% H* {* z4 M
给我看一下,正确的解法是不是这样的!4 w# t! w, z7 i/ N
9 K  m" I) Q# Z; l* q4 n* I( N
R14#show run | s r b

/ Q6 Q- ~, A# C" P  F0 ]其实vpnv4无非就是看路由,如果路由没有问题就看数据转发;
  d. a3 C" v0 Z& {6 Q; ZR7的ospf不需要domain-tag,vrf ABC下需要看到从r15过来的路由,这就是把整个ospf的外部路由改的$ ?  x( m3 G- J  _% p
超过ibgp的200,路由就会选ibgp。
9 w  s* }' Q  _1 u6 o8 i* F( K7 g" v+ l: m6 R& W
其他的就是IOX下需要做直连CE的静态路由,mplsvpn三要素,接口下mpls bgp forwarding 、直连路由、mpls forwarding分标签。( j& `# w# Z7 ~2 {7 s

" A4 L+ i( F' Y+ C你的配置基本没有问题,你可以在ABC看看路由都学到没,如果没有学到就在相应的PE上看vrf ABC的路由,
! q8 Z7 K6 H' f3 ]如果都学到了,就直接ping了,不通就去PE看标签转发表项,都通就ok了。
" L* S- Q1 y* M% E% |
. X$ G5 m# R8 ^4 t, e  M你要配置就留个邮箱吧。
20# 2015-3-24 17:29:39 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 56185
发表于 2015-3-24 22:27:44 | 显示全部楼层
fy923 发表于 2015-3-24 17:29% M) [& ^; n  C, @3 P+ G: N( Z
其实vpnv4无非就是看路由,如果路由没有问题就看数据转发;2 X. K3 F) w) K
R7的ospf不需要domain-tag,vrf ABC下需要看 ...

- w$ S# y* E6 ^) \6 r9 ?) ^www.caogang@163.com4 R; |' H8 ]2 n7 ~$ E4 F# A& o2 d
谢了!5 @" i; u8 y3 j! M5 s
21# 2015-3-24 22:27:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-15 13:20:22 | 显示全部楼层
百花开的 发表于 2015-3-24 00:13
8 U( o  E! v& Z) E8 |能给个V1的3.3 Intra AS vpnv4 的解法么?
" K8 ?9 x! o4 q1 d/ D6 Q  a我年解法如下:; ?/ g# P! G$ v( t* F
R14#show run | s r b

( b; }& h: G/ V/ G2 W- e: y4 g解法是对的啊,你最上面R14的bgp router-id 是写错了吧
22# 2015-4-15 13:20:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-5-13 15:04:27 | 显示全部楼层
拿分走人,呵呵呵。
23# 2015-5-13 15:04:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-5-13 15:06:27 | 显示全部楼层
sp现在这么难么??
24# 2015-5-13 15:06:27 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 02:36 , Processed in 0.077020 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表