IPRAN中的L3VPN应用ensp模拟实验

  1. IPRAN中的L3VPN应用ensp模拟实验
    1. 1、配置隧道策略
    2. 2、配置VPN FRR的路由策略
    3. 2、配置L3VPN
      1. CSG:
      2. ASG:
      3. RSG:

IPRAN中的L3VPN应用ensp模拟实验

1、配置隧道策略

tunnel-policy IPRAN//配置隧道策略
 tunnel select-seq cr-lsp lsp load-balance-number 1//配置优选CR-LSP隧道,次选LDP隧道。

2、配置VPN FRR的路由策略

route-policy frr permit node 10//部署VPN FRR的route-policy。
 apply backup-nexthop auto//设置VPN的备份下一跳为auto。

2、配置L3VPN

CSG:

配置VPN实例

ip vpn-instance IPRAN
 ipv4-family
  route-distinguisher 100:1
  vpn frr route-policy frr//部署VPN FRR。
  tnl-policy IPRAN
  apply-label per-instance//使能私网路由标签按照每VPN分配1个标签模式分发。
  vpn-target 100:1 export-extcommunity
  vpn-target 100:1 import-extcommunity

配置VPN路由引入。

本例以引入直连路由和静态路由为例配置。实际应用时可根据需要引入路由协议等。

bgp 100
 ipv4-family vpn-instance IPRAN
  import-route direct//将直连路由引入到VPN。
  import-route static

ASG:

配置VPN实例

ip vpn-instance IPRAN
 ipv4-family
  route-distinguisher 100:1 
  vpn frr route-policy frr//部署VPN FRR。
  tnl-policy IPRAN
  apply-label per-instance//使能私网路由标签按照每VPN分配1个标签模式分发。
  vpn-target 100:1 export-extcommunity
  vpn-target 100:1 import-extcommunity
  transit-vpn//配置此VPN为transit-vpn,以保持vpn的状态UP

配置缺省路由联动,以防止路由黑洞。

ip route-static vpn-instance IPRAN 0.0.0.0 0 192.168.21.21//配置缺省路由关联RSG节点私网loopback IP地址。

注意:配置此命令前,需确认所有的ASG与需要关联RSG私网loopback IP地址的节点之间的tunnel建立成功。

配置ASG的VPN路由。

route-policy preferred-value permit node 10 //配置默认路由的发布策略,优选本地路由
 apply preferred-value 32768
bgp 100
 ipv4-family vpn-instance IPRAN
  network 0.0.0.0 route-policy preferred-value//将缺省路由在VPN内发布。

注意:配置发布缺省路由0.0.0.0之前,需确认BGP路由发布策略向RSG或者RR发布路由时过滤掉了0.0.0.0缺省路由。详细配置参考BGP配置章节。

配置对等体的连接重传时间间隔。

bgp 100
 peer CSG-as-master timer connect-retry 300//防止回切不同步,延长接入网的BGP建立时间。

RSG:

ip vpn-instance IPRAN
 ipv4-family
  route-distinguisher 100:1 
  vpn frr route-policy frr//部署VPN FRR。
  tnl-policy IPRAN
  apply-label per-instance//使能私网路由标签按照每VPN分配1个标签模式分发。
  vpn-target 100:1 export-extcommunity
  vpn-target 100:1 import-extcommunity

配置私网loopback接口,加入VPN实例。

interface LoopBack100
 ip binding vpn-instance IPRAN
 ip address 192.168.21.21 255.255.255.255//主备RSG的私网loopback IP地址配置一致。

配置VPN路由引入。

bgp 100
 ipv4-family vpn-instance IPRAN
  import-route direct//将直连路由引入到VPN。

转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 xumeng32@126.com

文章标题:IPRAN中的L3VPN应用ensp模拟实验

文章字数:657

本文作者:F_numen

发布时间:2020-12-12, 21:47:11

最后更新:2021-03-28, 18:14:51

原始链接:https://netheroone.cn/archives/a8345bfe.html

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

目录
/*baidu统计*/