Sunday, June 13, 2021

跨域MPLS VPN Option A配置案例(IOS XR)




跨域VPN的解决方案主要是为了解决客户不同AS之间的站点的互通问题,即客户的VPN路由可以在两个AS之间进行传递。RFC4364介绍了三种解决方案,我会在接下来的文章中一一介绍。本文先说第一种解决方案:Option A,这种解决方案需要在两个AS之间的ASBR上使用专门的接口去传递路由信息,所以我们也称这种为VRF-to-VRF。

写在最前面

配置步骤如下:

  • 配置IP地址以及VRF
  • 配置两个AS中的IGP协议_ISIS
  • 配置AS中的标签分配协议(LDP)
  • 配置CE与PE,PE与ASBR之间的BGP邻居
  • 配置ASRB之间路由互相引入
  • 验证连通性

配置IP地址以及VRF

配置两个AS中的IGP协议_ISIS

配置AS中的标签分配协议(LDP)

配置CE与PE,PE与ASBR之间的BGP邻居

需要提前了解到的是,在IOS XR中, IBGP可以不用配置router-policy,但是对于EBGP,一定需要配置router-policy,入向和出向都需要配置,即使router-policy只有一个关键字pass.入向不配置,会drop对端发来的update;出向不配置,不会发布update

配置ASRB之间路由互相引入

验证连通性

Q&A

为什么需要配置这个命令”capability vrf-lite”?
主要目的是为了能将收到的路由顺利加表,原理如下:R4对于R5而言是个PE设备,PE在决定将Type3, 5, 7的LSA发布给对端的CE时,都会置为一个DN bit,如下所示,对端CE收到DN bit的LSA是不会加表的,主要目的是为了防止环路。所以在这种情景下,使用这条命令可以不产生DN bit,使收到的路由能顺利的加表.

配置文件:

https://mega.nz/#F!xKg1VSJQ!MOGudG5349kecCxBY52LRA
This Blog from Xuxing's Blog;
Link: http://imxing.cn/?p=147

No comments:

Post a Comment