mpls vpn
RD:路由区分符 VPNv4地址(新的地址族96位) RD(64位)+ ipv4地址(32位) RD本地有效
ip vpn-instance a
route-distinguisher 100:100
int g0/0/0
ip binding vpn-instance a
ip add 12.1.1.1 24
dis ip routing-table vpn-instance a
RT:收发路由(如方向值、出方向值)
import:VRF收什么样的路由
export:VRF重分布到MP-BGP后带什么标记
ip vpn-instance a
vpn-traget 100:100 export-extcommunity
vpn-traget 100:100 import-extcommunity
dis ip vpn-instance a
mpls vpn基本配置
PE
1、创建VRF
ip vpn-instance a
route-distinguisher 100:100
vpn-traget 100:100 export-extcommunity
vpn-traget 100:100 import-extcommunity
2、把连接CE的接口划进VRF中
int g0/0/0
ip binding vpn-instance a
ip add 12.1.1.1 24
dis ip rou vpn-instance a 查看VRF路由表
ping -vpn-instance a 12.1.1.2 PE上要VRF路由表中ping对端CE的地址
3、CE和PE之间运行ospf
ospf 10 vpn-instance a
import-route bgp
4、建立MP-BGP邻居关系
bgp 100
router-id 1.1.1.1
peer 3.3.3.3 as-number 100
peer 3.3.3.3 connect-interface loopback0
ipv4-family vpnv4
peer 3.3.3.3 enable 需要在VPNV4地址族下手动激活MP-BGP邻居关系
5、PE上在MP-BGP中引入VRF里ospf的路由
bgp 100
ipv4-family vpnv4
ipv4-family vpn-instance a
import-route ospf 10
dis ip routing-table vpn-instance a
dis bgp vpnv4 vpn-instance a routing-table
dis bgp vpnv4 all peer
dis bgp vpnv4 vpn-instance A routing-table(label)
dis ldp vpnv4-instance a
相关阅读
拓扑 拓扑可以保存到本地,然后扩大查看,这样才能看的更清楚。(拖动到新窗口打开即可) VPN部署【L2TP Over ipsec】 说明:在VPN上面,
1.搭建环境 1.1 “服务器管理器”–“添加角色和功能”–选中“远程访问” 1.2 一直下一步到“角色服务”,选中“DireAccess
介绍下PPTP的相关知识: PPTP(点到点隧道协议)是一种用于让远程用户拨号连接到本地的ISP,通过因特网安全远程访问公司资源的新型技术。
内网服务器搭建l2tp/ipsec VPN服务器实现远程访问
这里先对vpn的实现法法做一个介绍: (一)安装VPN: 1.vpn组成及作用 openswan:提供ipsec服务,设置预共享密钥 ppp:拨号软件,提供用户
我们直入主题,看看架设VPN服务器的具体步骤: 1.点击右下角的网络图标,然后选择“打开网络和共享中心”,再选择“更改适配器设置” 2.