配置及解析: 下面是一个MPLS VPN的典型组网配置实例。 1.首先将MPLS骨干网基础配置完成,使用isis协议实现全网通。接口地址如下表: 设备 | 接口 | 地址 | R1 | GigabitEthernet 0/0/0 | 10.1.12.1/24 | R1 | LoopBack 0 | 1.1.1.1/32 | R2 | GigabitEthernet 0/0/0 | 10.1.12.2/24 | R2 | GigabitEthernet 0/0/1 | 10.1.23.2/24 | R2 | LoopBack 0 | 2.2.2.2/32 | R3 | GigabitEthernet 0/0/0 | 10.1.23.3/24 | R4 | LoopBack 0 | 3.3.3.3/32 |
R1配置: system-view //进入系统视图 [Huawei]sysname R1 //修改设备名称 [R1]isis 1 //进入isis进程 [R1-isis-1]is-level level-2 //修改isis级别 [R1-isis-1]network-entity 49.0123.0000.0000.0001.00 //配置isis进程的网络实体名称NET [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip address 10.1.12.1 24 [R1-GigabitEthernet0/0/0]isis enable 1 //接口使能isis [R1]interface LoopBack 0 [R1-LoopBack0]ip address 1.1.1.1 32 [R1-LoopBack0]isis enable 1 R2配置: system-view [Huawei]sysname R2 [R2]isis 1 [R2-isis-1]is-level level-2 [R2-isis-1]network-entity 49.0123.0000.0000.0002.00 [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]ip address 10.1.12.2 24 [R2-GigabitEthernet0/0/0]isis enable 1 [R2]interface GigabitEthernet 0/0/1 [R2-GigabitEthernet0/0/1]ip address 10.1.23.2 24 [R2-GigabitEthernet0/0/1]isis enable 1 [R2]interface LoopBack 0 [R2-LoopBack0]ip address 2.2.2.2 32 [R2-LoopBack0]isis enable 1 R3配置: system-view [Huawei]sysname R3 [R3]isis 1 [R3-isis-1]is-level level-2 [R3-isis-1]network-entity 49.0123.0000.0000.0003.00 [R3]interface GigabitEthernet 0/0/0 [R3-GigabitEthernet0/0/0]ip address 10.1.23.3 24 [R3-GigabitEthernet0/0/0]isis enable 1 [R3]interface LoopBack 0 [R3-LoopBack0]ip address 3.3.3.3 32 [R3-LoopBack0]isis enable 1 检查现象:配置完成后在R1、R2、R3上查看公网路由表是否有MPLS骨干域路由。执行display ip routing-tablel命令可以看到每台设备上都有MPLS骨干域全网路由。 2.在MPLS骨干网上配置MPLS基本能力和MPLS LDP,在互联设备的接口上使能MPLS及LDP,建立LSP和实现MPLS报文转发。 R1配置: [R1]mpls lsr-id 1.1.1.1 //配置LSR的ID [R1]mpls //使能MPLS [R1]mpls ldp //使能MPLS LDP [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]mpls //接口使能MPLS [R1-GigabitEthernet0/0/0]mpls ldp //接口使能MPLS LDP R2配置: [R2]mpls lsr-id 2.2.2.2 [R2]mpls [R2]mpls ldp [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]mpls [R2-GigabitEthernet0/0/0]mpls ldp [R2]interface GigabitEthernet 0/0/1 [R2-GigabitEthernet0/0/1]mpls [R2-GigabitEthernet0/0/1]mpls ldp R3配置: [R3]mpls lsr-id 3.3.3.3 [R3]mpls [R3]mpls ldp [R3]interface GigabitEthernet 0/0/0 [R3-GigabitEthernet0/0/0]mpls [R3-GigabitEthernet0/0/0]mpls ldp 检查现象:配置完成后R1与R2,R2 与R3之间可以建立LDP会话,执行display mpls ldp session命令可以看到显示结果中Status项为“Operational”。 执行display mpls ldp lsp命令,可以看到LDP LSP的建立情况。 下一节,我们将对VPN实例及实例内路由做配置讲解。 更多华为数通实验操作敬请关注:誉天教育 QQ:3200569443
|