设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: fy923
收起左侧

[LAB战报] sp-fail

[复制链接]
 楼主| 发表于 2015-3-24 10:17:21 | 显示全部楼层
百花开的 发表于 2015-3-24 00:13
2 E  s- m2 ?- w' w, `& F能给个V1的3.3 Intra AS vpnv4 的解法么?+ {* y+ S. U- J  H/ j
我年解法如下:7 \" z( i' k# y- Z/ s0 l. y7 U
R14#show run | s r b

3 k9 ]2 a0 I) |4 \6 \1.在PE bgp 的ipv4 vrf 里需要把和ce直连和lo1通告,r4、r8也一样;
  d9 @& T" X1 o3 H: Y* Y2.r11、r12用的是ospf哪里来的soo,是eigrp放环机制吧,这里就是看管理距离,ospf110,9 v3 k6 R4 @6 J  `( s! G
而ebgp是20,所以选bgp,但r11和r12的lo0需要优化,用acl; {/ d- o  w) p5 G, [+ s9 i
access-list 1 per 172.9.0.125 A6 f5 W  D" X. a. t
router ospf 109
7 ~: x' Z0 [" k' u6 M/ m# ] distance 19 172.9.0.12 0.0.0.0 1/ {  A; O# m# \, h7 `" K% A0 I' H0 d
不需要所有路由改管理距离。; z& m- n" [( l2 q* d/ B! R
在XYZ站点的r18收不进从r17那边过来的路由,需要修改ospf 的domain-tag。
8 U7 A! a% N  m9 V! c; u3.r7上不需要做重分布,site2出口就是r3;+ h5 k! j0 k9 Z$ \+ ~
4.r3、r4的vrf下不需要在neighbor 172.9.114.11 打address-f ipv4 uni这条,. F4 Y9 ~! N# d1 F

. }6 t# N1 w3 C! L# S9 Or3
% f" K0 @; v5 d: x  V& prouter bgp 9
1 a9 d5 Y9 u7 k- G5 f3 }3 n: t" w, H4 j& _
vrf ABC" v6 p0 @+ Q/ d5 ^0 @
  address-f ipv4 unicast
; Y# ^7 O2 v2 w+ U; x) ?! u  allocate-label all
5 Q! [0 k4 y+ M! w  neighbor 172.9.113.11
. u$ o, c1 f0 n- U: w/ i- N   address-f ipv4 labeled-unicast-------------不仅交换单播路由,同时还为单播路由分发标签。$ P6 V8 q! Y' R
    route-policy xx in: ~1 B6 r. ^/ j
    route-policy xx out
. w$ h( U+ ]" G6 K% ~5 @" y    as-override. s6 M4 Y5 c0 C" `  ^
   no address-f ipv4 unicast6 k& L% D, z9 Q6 b  D, A1 |

' X" t$ e! e2 E8 r' l  commit, j3 Q% t+ b4 x+ K8 k+ w
r3, }* H0 o( h: J: ^- s, p" ^
show route vrf ABC ipv4 connected
- N" Z2 w# o' V$ h  ]. K( g
) q' R. A3 Y1 G) C0 Q+ Y: _5 Wrouter static" M$ _) F3 i8 I$ Z# M+ s
vrf ABC! S' V3 Z8 c2 d+ ?, A1 L7 c1 i
  address-f ipv4 unicast( h8 w9 P; H( B$ a- t1 b! B
   172.9.143.14/32 gigabitEthernet 0/2/0/0.143. w, M: I/ I8 {
   commit5 N- g  h. E$ n
-----------------------------------------------------
9 S1 r+ k+ g) w9 u, j, H应该是你看的需求不太对
16# 2015-3-24 10:17:21 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 57005
发表于 2015-3-24 10:37:12 | 显示全部楼层
fy923 发表于 2015-3-24 10:17+ Y. O3 [# s/ ]/ E' L6 [! W: y+ n0 K; \
1.在PE bgp 的ipv4 vrf 里需要把和ce直连和lo1通告,r4、r8也一样;- x4 ?$ |7 x3 N  ^( u) E' u
2.r11、r12用的是ospf哪里来的soo, ...
! d* D( @: g2 ~
1,SOO是在R4和R8上面做的,防止R11把路由通告给R4,R8又把路由通告给了R12. u" p5 `7 }: G
2,R11访问172.9.128.0走SP R12访问172.9.114.0也走SP这是次优路由么!, i0 y) F( D( z' o) X; w
3,R7需求里面没有说是出口,但是版本里面确重分布了!这个也太纠结人了!
17# 2015-3-24 10:37:12 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-24 14:31:53 | 显示全部楼层
百花开的 发表于 2015-3-24 10:37" u# B8 N. v. {; e, M- i* ^, i
1,SOO是在R4和R8上面做的,防止R11把路由通告给R4,R8又把路由通告给了R12
% Y, j/ H% \( z" O2,R11访问172.9.128.0走SP  ...

/ b" N# j- v, X* G* N1.对啊,就是让他们互相通过RR交换vrf ,vpnv4 的路由的;/ T; u2 L9 B5 H7 O4 k
2.这你没有办法,r11和r12连接PE的接口是不允许通告进ospf的;5 [2 s; W- |3 i7 t7 a( }
3.r7不需要重分布,我敲的版本就是这样的,明摆着要求就是这样写的。
18# 2015-3-24 14:31:53 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 57005
发表于 2015-3-24 15:23:19 | 显示全部楼层
本帖最后由 百花开的 于 2015-3-24 15:26 编辑 " y2 p1 O+ m3 b& C& U# _, r
fy923 发表于 2015-3-24 14:31; u6 _2 w, Z% U. k  l5 f; V8 q
1.对啊,就是让他们互相通过RR交换vrf ,vpnv4 的路由的;
/ G; i& C" t# y$ {4 u2.这你没有办法,r11和r12连接PE的接口是不允 ...

0 t: `# [$ P/ _! Y- D给我看一下,正确的解法是不是这样的!
, y1 W; g8 I  Y& u& {+ s, `
9 Q- l4 ], \! _0 \) sR14#show run | s r b
) R# V  t$ [0 Z) a. wrouter bgp 112
5 }6 x6 v; y6 R bgp router-id 172.9.0.3
- ?1 U. M+ Q' x2 u0 i: ` bgp log-neighbor-changes
, g8 i7 g- Z3 z7 f no bgp default ipv4-unicast. r+ h$ R! t( y
neighbor 172.9.143.3 remote-as 9
7 N* e0 o4 E/ h/ H0 ^ !
/ q& U  e! z8 a address-family ipv4
. o# z+ ?" A8 ], N8 I+ l9 [$ g9 m  redistribute ospf 112
7 L4 |1 b2 J% \8 Q  neighbor 172.9.143.3 activate
, T+ t( Q0 }( a0 f& c/ j* |  neighbor 172.9.143.3 send-label
6 G+ [0 j. j9 U2 T% z! }4 I8 c exit-address-family
# M* u$ l" p; v) @. g7 x1 VR14#show run | s r ospf
7 ?1 V* ~. q0 Grouter ospf 112
4 }( x! G3 F+ T6 i router-id 172.9.0.140 B* V: u& j; s+ u; X+ O. m& g
redistribute bgp 112 subnets
' p- ?+ g* V( [$ v% A7 h& X/ j network 172.9.0.14 0.0.0.0 area 06 Y+ x: J7 p$ v1 _: b
network 172.9.145.14 0.0.0.0 area 0
3 B/ \3 ^/ D$ J0 w7 L: L# r+ v) ] distance ospf intra-area 10
* x8 r# a, t' DR7#show run | s r ospf7 K7 V' A- i3 |9 n
router ospf 112 vrf ABC' g+ G+ M) V" B- C5 Z' d: h) R
router-id 172.9.0.7, n+ s8 O- o5 Q- f5 w. A6 \
domain-tag 9
# v! j. Y" p/ N9 Q2 ~8 U+ K network 172.9.0.7 0.0.0.0 area 0
9 `$ Z; e5 S- x/ r9 u6 | network 172.9.157.7 0.0.0.0 area 0% U8 }  ^' @0 q3 L
R7#
  Q/ ^8 X$ p8 R# MR7#show run | s r b0 ]% i9 x$ [+ W7 X! K
router bgp 9
! r! e: n% V- @5 q bgp log-neighbor-changes8 i9 H$ I. a  f7 ~* C8 A) l
no bgp default ipv4-unicast
5 T8 }, x. ?7 a address-family ipv4 vrf ABC
# q5 q1 a, g3 p% ~5 F  network 172.9.0.7 mask 255.255.255.255
1 t& O1 @$ F# f7 O  b0 T exit-address-family& V! J. e0 X7 s9 A

* O6 @- h- I/ b5 m+ v
! {! [$ U- J1 N, X$ _( X% H1 a% ZRP/0/0/CPU0:XR3#
3 ?6 B. i) ?( p4 ARP/0/0/CPU0:XR3#show running-config router bgp
  L& Z( [0 K, N5 cTue Mar 24 06:58:06.059 UTC
* s8 k: y; n' {  W8 D. q3 k* |: [( Qrouter bgp 9
, j- R5 c6 C+ B5 n2 V) ~" N vrf ABC
# q9 y2 O4 T; z5 |3 x+ e* ]* J  rd 9:9
  f1 A" ]4 a0 K" E! z0 h  address-family ipv4 unicast
( x& x" X1 F; C: z/ a! O$ U" @   network 172.9.0.3/32; }/ M1 |' R5 H# S9 b& C! }
   network 172.9.143.0/240 _& W, b3 d+ Q" x" g* _2 ]: y) ]
   allocate-label all
- o! B7 i7 C! A0 H$ a6 F  neighbor 172.9.143.146 B' h% {% i4 l6 P
   remote-as 112) k; T8 J& u: z: d+ \/ Q
   address-family ipv4 labeled-unicast+ P! X( p0 e8 q1 H2 C
    route-policy R14R3label in
- b0 b( b# z# _. [9 [0 N- j    route-policy R3R14label out
0 J( C; b7 ~* O4 `+ ^0 a    as-override. o' n/ P8 J4 m
   !
+ t6 {% A- \. c4 n- ~3 E/ b  !
7 Y' O/ y8 s) [* s0 S !+ X% w6 H8 ~6 r% Q/ h* p! y3 X
!3 f+ u" `0 w8 d6 f. v2 k
" P) m3 A$ ?; K
RP/0/0/CPU0:XR4(config)#show running-config router bgp 6 C* b2 U: J& v! H) y4 r
Tue Mar 24 06:59:17.035 UTC/ M/ }: ?) q$ x2 G
router bgp 9# e, l8 E6 K$ n4 u4 W$ [
bgp router-id 9.9.0.4. S- h; D# Y& N
vrf ABC
9 {1 n: f9 X  ~( ?6 L- }- C  rd 9:9, o7 _' p/ ~/ W  T) o# k- a# Q7 o
  address-family ipv4 unicast
. H1 P/ O( B  y1 g   network 172.9.0.4/329 D1 d( b4 z7 G2 ~
   network 172.9.114.0/24
$ W6 p& Z. v" S8 Q; Q. ^   allocate-label all
& y7 Z, J* e+ F8 o  c  !
* O, A2 g+ M' a  neighbor 172.9.114.11
/ P' ?% V, h& S. f3 m1 ~3 e' x   remote-as 112
# [) I. l  Z. F   address-family ipv4 labeled-unicast8 b9 p$ k" d; ]0 O
    route-policy R11R4label in/ C. v- V: y# i3 V
    route-policy R4R11label out
4 Q3 ^' q8 ?8 g: b3 {    as-override
& l" c& c! |# J4 O   !
8 ~# ~0 }- a7 E' c6 ?4 I3 O% ~  !
! K" M( x" ^; a) T7 ? !0 c1 n+ \  _& s6 S6 i
!
, e7 D" }) E( S0 X/ V* E: b* {8 J
6 o7 Z& X  e8 D- O3 p+ aR8#show run | s r b
, _$ R  p3 Y* m' I8 J9 Vrouter bgp 97 e9 a# L. n/ J5 L, ^* n* ~
bgp log-neighbor-changes7 o. o" `  I# v4 ~) d  J' k  Y8 W
no bgp default ipv4-unicast, T. f! L6 N4 `) z
address-family ipv4 vrf ABC
$ [% Q4 W. p. r3 Q$ }  network 172.9.0.8 mask 255.255.255.255
) r  g% X  C; F' b: G8 I/ b network 172.9.128.0 mask 255.255.255.0& |1 f4 y. f0 K# k( B' B
  neighbor 172.9.128.12 remote-as 1125 [" g8 S" y2 L  ~" d
  neighbor 172.9.128.12 activate
" e7 W- A2 B0 n; m4 \8 p1 I8 X/ e1 w  neighbor 172.9.128.12 as-override
' T9 s: ~4 v% k2 g  neighbor 172.9.128.12 send-label
6 \# q1 ]/ W% S: u+ h" A) R* A5 h exit-address-family/ S1 f$ A9 G  g. F
!3 ?8 E" k- c: E
R11#show run | s r b; ]4 e6 H% Y3 G: Q8 R- I' m  t3 `
router bgp 112$ A9 q/ ^% S3 l1 g
bgp log-neighbor-changes
5 i" _2 d7 [! ~  I" T no bgp default ipv4-unicast
% S6 W9 u8 h8 ?1 F6 ^$ V3 U neighbor 172.9.114.4 remote-as 9
' Y- Q  g0 {9 F% l4 Z: q3 e5 }$ j$ H. Q !
/ z  \# r- z* ^+ K+ n( P' _* A address-family ipv49 c+ ^1 g( t2 L: m1 j1 E& d7 D
  redistribute ospf 112
' W8 o9 s: \5 m! L  neighbor 172.9.114.4 activate
2 c! S, h  c& Q5 `# o  neighbor 172.9.114.4 send-label
0 c% Q& ^6 S/ ?+ U4 ?  m1 f exit-address-family
, T- F) A6 d; N/ Z" R% I !        ( X' T" n3 B. x6 K' q
R11#  B1 |) p, p# R# t9 N
R11# ( r; g/ M% D7 K) |' I! k
R11#show run | s r ospf8 t* v- q8 w" w8 S/ ]
router ospf 1127 L9 `/ [% q7 O% {% B
router-id 172.9.0.114 e. o3 }- p5 r# K$ y5 l: \
redistribute bgp 112 subnets
: \6 j" s3 K2 |; G+ ]7 y/ I% q network 172.9.0.11 0.0.0.0 area 0: ^1 ?) N4 ^* ]: S6 g
network 172.9.112.11 0.0.0.0 area 0
7 z3 i8 }, e- `, H% V distance ospf intra-area 10
; k0 Q: S2 z8 e
4 E5 A' y/ B3 q% E+ c/ N* G: P9 b% CR12#show run | s r opsf9 x0 x5 c% H3 e- Z3 S
R12#
, d2 r/ e( w. R' UR12#show run | s r b
8 ^8 I, M$ I6 {router bgp 112  ?/ t/ D3 Z# Q. R1 S
bgp log-neighbor-changes
) q$ y- j. X$ r$ b no bgp default ipv4-unicast! V3 `; z! z, b
neighbor 2002:172:9:128::8 remote-as 9
, G' Q  c( g0 \  K7 j* f, W$ T6 X neighbor 172.9.128.8 remote-as 9
& e( C5 S$ Q3 O# q !: y( {1 N; G9 ^
address-family ipv4
( ^9 w- j' P" f  redistribute ospf 112
# Z0 a+ h9 w" [5 a) p  neighbor 172.9.128.8 activate, ]. F0 n$ K5 \# T2 g3 c+ X. }
  neighbor 172.9.128.8 send-label* I, d( i  K# `/ D7 {) Y
exit-address-family& ?! d8 z4 x( ~
!
* D/ n6 e: k! H4 x1 m! bR12# + m% c; g  }- ]9 J. p# x5 n
R12#show run | s r ospf* |2 |: [- a, H( h( U- m8 Z1 z0 _
router ospf 112. L: S; c  g0 o0 V3 ?& I% i  a
router-id 172.9.0.12
! z' v5 `: J) q redistribute bgp 112 subnets
1 g6 |1 N! X# l& ] network 172.9.0.12 0.0.0.0 area 0
; z+ W8 z- n5 m: \4 ? network 172.9.112.12 0.0.0.0 area 0
) y; I) [7 i$ h- I. t4 c7 D distance ospf intra-area 10( Q  Y( k6 F* ?& o0 b' {
( ?; b  k; {8 P
% x) O9 m. \2 ^8 {2 }
5 z, K6 {& E$ k+ P0 t
* ~7 y! M+ V$ Y8 A

( i& y0 O, l( c: S& v  _! g9 ]) c1 V& N3 Y
19# 2015-3-24 15:23:19 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-3-24 17:29:39 | 显示全部楼层
百花开的 发表于 2015-3-24 15:23
2 F4 p" G' N0 N; k# J  G: v8 |给我看一下,正确的解法是不是这样的!
" }! n5 L1 M2 p& G2 h) {$ N" l7 Q( F% k  P8 X# m3 A' m
R14#show run | s r b
, J7 s: P; U( D/ E% G
其实vpnv4无非就是看路由,如果路由没有问题就看数据转发;# s. h7 f9 P/ @+ @3 L/ X
R7的ospf不需要domain-tag,vrf ABC下需要看到从r15过来的路由,这就是把整个ospf的外部路由改的+ |' K7 l8 j0 M: V9 x) g
超过ibgp的200,路由就会选ibgp。1 f8 Q( j* f+ D! B, ?3 s

! Z4 }! @/ x: G+ C4 {其他的就是IOX下需要做直连CE的静态路由,mplsvpn三要素,接口下mpls bgp forwarding 、直连路由、mpls forwarding分标签。
* X* U$ {9 A8 D% L1 e; k2 p2 r  z/ ]$ `3 z
你的配置基本没有问题,你可以在ABC看看路由都学到没,如果没有学到就在相应的PE上看vrf ABC的路由,! i- L8 \/ S: T! X
如果都学到了,就直接ping了,不通就去PE看标签转发表项,都通就ok了。
4 N; [# x2 [) c: f
0 h; o. p6 O! L% g) v' b! J; c你要配置就留个邮箱吧。
20# 2015-3-24 17:29:39 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 57005
发表于 2015-3-24 22:27:44 | 显示全部楼层
fy923 发表于 2015-3-24 17:29
; x7 d1 l& }7 e, N5 b其实vpnv4无非就是看路由,如果路由没有问题就看数据转发;7 {1 p6 h2 o6 A' S! ?  H0 v7 ~
R7的ospf不需要domain-tag,vrf ABC下需要看 ...

- f2 g1 _7 a) m- I: q/ A5 z" ~www.caogang@163.com  L6 p. \4 b6 ^9 C, x6 @$ h
谢了!
6 [/ [2 f9 M2 w. f5 [$ R
21# 2015-3-24 22:27:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-15 13:20:22 | 显示全部楼层
百花开的 发表于 2015-3-24 00:13# u2 z$ d: l: v3 _
能给个V1的3.3 Intra AS vpnv4 的解法么?
& X+ Z/ O! _" {我年解法如下:8 W0 `9 k7 u( s
R14#show run | s r b
  E7 M0 h/ l, ?: t- B2 O5 r! X
解法是对的啊,你最上面R14的bgp router-id 是写错了吧
22# 2015-4-15 13:20:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-5-13 15:04:27 | 显示全部楼层
拿分走人,呵呵呵。
23# 2015-5-13 15:04:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-5-13 15:06:27 | 显示全部楼层
sp现在这么难么??
24# 2015-5-13 15:06:27 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-22 03:04 , Processed in 0.124258 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表