Sunday, June 13, 2021

跨域MPLS VPN Option B配置案例(IOS XR)


 

上一篇文章介绍了第一种跨域VPN的解决方案-Option A,从配置上看最重要的一点是ASBR与ASBR之间的“特殊接口”的配置,将两个ASBR之间的关系模拟成CE与PE.但是这样的配置缺少扩展性,例如如果PE上的用户很多,存在多个VRF的情况,如果使用Option A,那么我们就需要在ASBR之间增加链路,并配置属于不同的VRF。工作量大,而且繁琐。下面介绍一种相对简单的方案Option B.

写在最前面

配置步骤如下:

  • 配置IP地址以及VRF
  • 配置两个AS中的IGP协议_ISIS
  • 配置AS中的标签分配协议(LDP)
  • 配置CE与PE,PE与ASBR之间的BGP邻居
  • 配置ASBR之间的BGP VPNv4邻居
  • 配置静态路由解决标签分发问题
  • 验证连通性

前四个步骤和Option A的配置很类似,可以参考上一篇文章,不同如下:

配置IP地址以及VRF

不需要再R4和R5上配置VRF-
ASBR之间的链路不需要加入VRF中,如下:

配置两个AS中的IGP协议_ISIS
配置AS中的标签分配协议(LDP)
配置CE与PE,PE与ASBR之间的BGP邻居

不需要再BGP进程中添加vrf配置

配置ASBR之间的BGP VPNv4邻居
配置静态路由

再两个ASBR上配置/32静态路由,只指出接口,不写下一跳.

查看转发表项:

验证连通性

24001/24007对应LDP Label/BGP VPNv4 Lable
24007对应 BGP VPNv4 Lable
24004对应 BGP VPNv4 Lable
24000/24002对应LDP Lable/BGP VPNv4 Label
24002对应BGP VPNv4 Label

配置文件:

https://mega.nz/#F!8KhVxI7A!Js3SwYD0dhlmbskhx1R40w


This Blog from Xuxing's Blog.

Link: http://imxing.cn/?p=152 

No comments:

Post a Comment