上一篇文章介绍了第一种跨域VPN的解决方案-Option A,从配置上看最重要的一点是ASBR与ASBR之间的“特殊接口”的配置,将两个ASBR之间的关系模拟成CE与PE.但是这样的配置缺少扩展性,例如如果PE上的用户很多,存在多个VRF的情况,如果使用Option A,那么我们就需要在ASBR之间增加链路,并配置属于不同的VRF。工作量大,而且繁琐。下面介绍一种相对简单的方案Option B.
写在最前面
配置步骤如下:
- 配置IP地址以及VRF
- 配置两个AS中的IGP协议_ISIS
- 配置AS中的标签分配协议(LDP)
- 配置CE与PE,PE与ASBR之间的BGP邻居
- 配置ASBR之间的BGP VPNv4邻居
- 配置静态路由解决标签分发问题
- 验证连通性
前四个步骤和Option A的配置很类似,可以参考上一篇文章,不同如下:
配置IP地址以及VRF
不需要再R4和R5上配置VRF-
ASBR之间的链路不需要加入VRF中,如下:
配置两个AS中的IGP协议_ISIS
配置AS中的标签分配协议(LDP)
配置CE与PE,PE与ASBR之间的BGP邻居
不需要再BGP进程中添加vrf配置
配置ASBR之间的BGP VPNv4邻居
配置静态路由
再两个ASBR上配置/32静态路由,只指出接口,不写下一跳.
查看转发表项:
验证连通性
24001/24007
对应LDP Label/BGP VPNv4 Lable
24007
对应 BGP VPNv4 Lable
24004
对应 BGP VPNv4 Lable
24000/24002
对应LDP Lable/BGP VPNv4 Label
24002
对应BGP VPNv4 Label
配置文件:
https://mega.nz/#F!8KhVxI7A!Js3SwYD0dhlmbskhx1R40w
This Blog from Xuxing's Blog.
Link: http://imxing.cn/?p=152
No comments:
Post a Comment