- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CE双归属组网举例
CE双归属组网举例
组网需求
在对网络健壮性要求较高的应用中,可以采用CE双归属方式组网。
在下面的组网图中,CE1和CE2分别与PE1和PE2设备相连,实现双归属;三个PE设备也两两相连,组成备份链路。CE3和CE4不使用双归属,只与一个PE设备相连。
CE1与CE3属于同一个VPN;CE2与CE4属于同一个VPN。不同的VPN之间不能互通。
CE与PE之间配置EBGP。
( 说明:
此案例的配置重点在于:
PE1和PE2都分别为CE1和CE2建立VPN-Instance,即,为CE1和CE2维护各自的路由表,并通过VPN-target属性的设置,实现CE1和CE2的路由隔离。
在VPN实例视图下使用vpn-target命令配置属性时,如果不指定import-extcommunity或export-extcommunity,则同时设置这两项。
组网图
CE双归属组网图
配置步骤
( 说明:
本配置步骤省略了CE路由器的配置。
配置PE1
# 在PE1上为CE1和CE2分别创建VPN-instance1.1和1.2,并配置不同的VPN-target属性。
[PE1] ip vpn-instance vpn1.1
[PE1-vpn-vpn1.1] route-distinguisher 1.1.1.1:1
[PE1-vpn-vpn1.1] vpn-target 1.1.1.1:1
[PE1-vpn-vpn1.1] vpn-target 2.2.2.2:1 import-extcommunity
[PE1-vpn-vpn1.1] vpn-target 3.3.3.3:1 import-extcommunity
[PE1-vpn-vpn1.1] quit
[PE1] ip vpn-instance vpn1.2
[PE1-vpn-vpn1.2] route-distinguisher 1.1.1.1:2
[PE1-vpn-vpn1.2] vpn-target 1.1.1.1:2
[PE1-vpn-vpn1.2] vpn-target 2.2.2.2:2 import-extcommunity
[PE1-vpn-vpn1.2] vpn-target 3.3.3.3:2 import-extcommunity
[PE1-vpn-vpn1.2] quit
# 在PE1与CE1间建立EBGP邻居,将CE1内部VPN路由引入VPN-instance1.1。
[PE1] bgp 100
[PE1-bgp] ipv4-family vpn-instance vpn1.1
[PE1-bgp-af-vpn-instance] group 10 external
[PE1-bgp-af-vpn-instance] peer 10 as-number 65001
[PE1-bgp-af-vpn-instance] peer 172.11.11.2 group 10
[PE1-bgp-af-vpn-instance] import-route direct
[PE1-bgp-af-vpn-instance] import-route static
[PE1-bgp-af-vpn-instance] quit
# 在PE1与CE2间建立EBGP邻居,将CE2内部VPN路由引入VPN-instance1.2。
[PE1-bgp] ipv4-family vpn-instance vpn1.2
[PE1-bgp-af-vpn-instance] group 20 external
[PE1-bgp-af-vpn-instance] peer 20 as-number 65002
[PE1-bgp-af-vpn-instance] peer 172.21.21.2 group 20
[PE1-bgp-af-vpn-instance] import-route direct
[PE1-bgp-af-vpn-instance] import-route static
[PE1-bgp-af-vpn-instance] quit
# 将PE1与CE1相连的接口绑定到VPN-instance1.1;将PE1与CE2相连的接口绑定到VPN-instance1.2
[PE1] interface ethernet 1/0/0
[PE1-Ethernet1/0/0] ip binding vpn-instance vpn1.1
[PE1-Ethernet1/0/0] ip address 172.11.11.1 255.255.255.0
[PE1-Ethernet1/0/0] quit
[PE1] interface ethernet 2/0/0
[PE1-Etherne
文档评论(0)