那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為MPLS跨域后門鏈路實驗配置

網絡技術干貨圈 ? 來源:CSDN-靜下心來敲木魚 ? 2023-10-16 16:54 ? 次閱讀

2756342c-6bf8-11ee-939d-92fbcf53809c.png

可以使用任意方式來跑跨域MPLS(A、B、C1、C2都可以),不過關于傳遞Vpnv4路由的配置此處不做介紹;此處只介紹關于PE和CE對接的配置和關于后門鏈路的配置

配置PE與CE設備對接命令(通過OSPF對接)

276594ee-6bf8-11ee-939d-92fbcf53809c.png

PE2與CE1對接

PE2

創建實例

ip vpn-instance CE1

ipv4-family

route-distinguisher 12:1 配置RD值

vpn-target 200:1 export-extcommunity 配置入RT值

vpn-target 100:1 import-extcommunity 配置出RT值

接口綁定實例

int g0/0/1

ip bind vpn-instance CE1

ip add 100.0.12.2 24

OSPF綁定實例

ospf 1 vpn-instance CE1

area 0

net 100.0.12.2 0.0.0.0

將CE路由重發布進BGP

bgp 100

ipv4-family vpn-instance CE1

import-route ospf 1

將BGP路由重發布到CE中

ospf 1

import-route bgp

CE1

int g0/0/0

ip add 100.0.12.1 24

int g0/0/1

ip add 172.16.1.254 24

ospf 1

area 0

net 100.0.12.1 0.0.0.0

net 172.16.1.0 0.0.0.255

PE7與CE8對接

PE7

創建實例

ip vpn-instance CE8

ipv4-family

route-distinguisher 78:1

vpn-target 100:1 export-extcommunity

vpn-target 200:1 import-extcommunity

接口綁定實例

int g0/0/1

ip bind vpn-instance CE8

ip add 100.0.78.7 24

OSPF綁定實例

ospf 1 vpn-instance CE8

area 0

net 100.0.78.7 0.0.0.0

將CE路由重發布進BGP

bgp 200

ipv4-family vpn-instance CE8

import-route ospf 1

將BGP路由重發布到CE中

ospf 1

import-route bgp

CE8

int g0/0/0

ip add 100.0.78.8 24

int g0/0/1

ip add 192.168.1.254 24

ospf 1

area 0

net 100.0.78.8 0.0.0.0

net 192.168.1.0 0.0.0.255

27772c22-6bf8-11ee-939d-92fbcf53809c.png

配置后門鏈路

在CE設備上將后門鏈路宣告進OSPF中

CE1

ospf 1

area 0.0.0.0

network 100.0.18.1 0.0.0.0

CE2

ospf 1

area 0.0.0.0

network 100.0.18.8 0.0.0.0

此時關于對端CE的鄰居會直接從此后門鏈路學習到,全部流量走后門鏈路(從CE1/CE2后門鏈路學到的路由類型為1/2類LSA,優于從PE1/PE2學到的3/5類LSA)

此時需要在PE上配置Sham-link來解決此問題(不會因為Domain ID將從PE學來的路由轉換為3類/5類LSA)

在PE上配置建立Sham-Link的地址并通過Vpnv4路由傳遞到對端

PE1

interface LoopBack1 配置建立后門鏈路的IP地址并綁定實例

ip binding vpn-instance CE1

ip address 22.22.22.22 255.255.255.255

ospf 1 vpn-instance CE1 建立后門鏈路

area 0.0.0.0

sham-link 22.22.22.22 77.77.77.77

bgp 100 通過引入直連的方式將本端的后門鏈路地址傳遞給對端(不要直接在OSPF實例中宣告后門鏈路地址,因為宣告從后門鏈路學到此地址為1類LSA,則不會從MPLS骨干網學習此地址,導致后門鏈路無法建立)

ipv4-family vpn-instance CE1

import-route direct

PE2

interface LoopBack1

ip binding vpn-instance CE8

ip address 77.77.77.77 255.255.255.255

ospf 1 vpn-instance CE1

area 0.0.0.0

sham-link 77.77.77.77 22.22.22.22

bgp 200

ipv4-family vpn-instance CE8

import-route direct

在CE上將后門鏈路的開銷增大

CE1

interface GigabitEthernet0/0/2

ospf cost 10

CE2

interface GigabitEthernet0/0/2

ospf cost 10

277bb97c-6bf8-11ee-939d-92fbcf53809c.png

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34532

    瀏覽量

    252999
  • 路由
    +關注

    關注

    0

    文章

    278

    瀏覽量

    41930
  • MPLS
    +關注

    關注

    0

    文章

    131

    瀏覽量

    24192
  • 命令
    +關注

    關注

    5

    文章

    696

    瀏覽量

    22108

原文標題:華為MPLS跨域——后門鏈路實驗配置

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    MPLS的優點: MPLS四大優勢

    的帶寬或大小的端口,然后他們就能夠說出這個網絡是否擁塞,什么類型的流量通過或者提示以后交付。可擴展性MPLS的優勢之一在于它結合了物理“固定”電路的一些特性,這些電路難以擴展且成本高,具有成本效益但
    發表于 07-19 13:44

    MPLS流量管理

    商用級寬帶線路(如有線,DSL,ADSL和VDSL)的低價格等級,并限制其MPLS成本。如果企業的邊緣路由器支持寬帶綁定和高級虛擬網絡功能(VNF),可以將寬帶線路提升到高性能,那么企業遷移
    發表于 07-24 13:42

    通過SD-WAN降低MPLS成本的方法

    MPLS(多協議標簽交換)一直是運營商和互聯網服務提供商為企業提供優質點對點連接的主要方法之一。MPLS的主要用例是將各個分支機構相互連接,即通過第2層連接專用網絡,即根據附加到數
    發表于 07-24 13:44

    MPLS流量工程的四個步驟

    發送到MPLS流量工程隧道。讓我們詳細了解這些步驟:1.默認情況下,狀態協議僅將連接的接口地址和度量信息發送給它們的鄰居。基于此信息,最短路徑優先(SPF)算法創建樹并構建網絡的拓撲。MP
    發表于 07-25 13:56

    SD-WAN和MPLS孰優孰劣?

    在每一步重新配置,站點和連接的監控和分析是單獨完成的,以發現網絡中的壓力點。這無疑增加了人力成本。  所有上述因素都促使企業尋找MPLS的替代品。  三、SD-WAN的優點和缺點 
    發表于 05-30 16:53

    ajax如何克服

    如何克服ajax
    發表于 04-30 13:25

    BGP/MPLS VPN在高性能路由器中的實現

    提出在高性能路由器中邊界網關協議(BGP)/多協議標簽交換(MPLS)虛擬專用網(VPN)的高效實現方法。結合協議規范,將轉發與控制分離,主控負責對標記的分發與管理,轉發引擎實現
    發表于 03-29 10:53 ?34次下載

    11-聚合配置命令

    聚合配置命令
    發表于 12-17 10:44 ?6次下載

    vue-cli開發環境實現請求

    Access-Control-Allow-Origin。這樣就可以調后臺接口了。在前幾天無意中看到了config的index.js文件中有一個proxyTable屬性,通過配置可以解決開發環境的
    發表于 11-28 13:15 ?1056次閱讀

    基于區塊技術的高效認證方案

    為解決現有公鑰基礎設施( PKI)認證方案的效率問題,利用具有分布式多中心、集體維護和不易篡改優點的區塊技術,提出基于區塊技術的高效
    發表于 03-29 10:39 ?0次下載
    基于區塊<b class='flag-5'>鏈</b>技術的高效<b class='flag-5'>跨</b><b class='flag-5'>域</b>認證方案

    基于元路徑選擇的社交網絡預測方法

    基于多源社交網絡上的用戶信息實現網絡預測具有重要的意義,有助于進行用戶推薦、行為分析、偏好推薦。傳統的預測技術僅考慮社交網絡上的局
    發表于 05-11 11:32 ?2次下載

    基于元路徑選擇的社交網絡預測方法

    基于多源社交網絡上的用戶信息實現網絡預測具有重要的意義,有助于進行用戶推薦、行為分析、偏好推薦。傳統的預測技術僅考慮社交網絡上的局
    發表于 05-11 11:32 ?13次下載

    基于身份密碼系統和區塊身份認證

    基于身份密碼系統和區塊身份認證
    發表于 06-08 11:41 ?4次下載

    時鐘電路設計總結

    時鐘操作包括同步時鐘操作和異步時鐘操作。
    的頭像 發表于 05-18 09:18 ?789次閱讀
    <b class='flag-5'>跨</b>時鐘<b class='flag-5'>域</b>電路設計總結

    基于Nginx配置origin限制請求

    按照等保要求,的不安全性,需要修復。 這個需要根據客戶端傳遞的請求頭中的Origin值,進行安全的站策略配置,目的是對非法的origin直接返回403錯誤頁面。 漏洞復現 復現方
    的頭像 發表于 06-26 10:49 ?1415次閱讀
    基于Nginx<b class='flag-5'>配置</b>origin限制<b class='flag-5'>跨</b><b class='flag-5'>域</b>請求
    大发888线上娱乐加盟合作 | 广州百家乐官网娱乐场开户注册 | 澳门百家乐游戏| 百家乐官网外套| 有百家乐官网的游戏平台| 皇冠网小说推荐| 澳门顶级赌场手机在线登陆| 威尼斯人娱乐场66| 真钱百家乐哪里最好| 联合百家乐官网的玩法技巧和规则 | 喜来登百家乐的玩法技巧和规则| 百家乐注码方法| 南宁百家乐官网的玩法技巧和规则 | 百利宫百家乐官网现金网| 永川市| 真钱斗地主| 利高国际网上娱乐| 皇城国际娱乐| 色中色最新网址| 同乐城| 双峰县| 百家乐官网的打法技巧| 百家乐官网手机投注平台| 百家乐官网游戏打水方法| 澳门百家乐官网公试打法| 真人百家乐官网开户须知| 澳门百家乐官网海星王| 威尼斯人娱乐棋牌| 大发888娱乐城真假| bet365网站地址器| 真龙娱乐城| 百家乐官网一代龙虎机| 百家乐官网娱乐城博彩正网| 百家乐官网赌博平台| 在线百家乐官网策略| 合肥百家乐赌博游戏机| 百家乐注码技术打法| 威尼斯人娱乐平台| 美乐门娱乐| 网上百家乐官网赌场| 百家乐官网真人游戏娱乐|