我搭了个环境,想试试MPLS搭起VPN,让PC_7、PC_8、IPC-1、IPC-2这四个设备互通。可是发现两台SW上,从BGP学习到的对方路由中,有个blackhole的标记,两边的VPN下的网段通不了。附图是拓扑,附件是SW-B的运行配置,SW-A也基本一样的配置。
(0)
最佳答案
你好
以下是我做实验的脚本,你对照着检查一下,看是那里配置不对
1.CE4将私网路由192.168.2.0通过IGP路由协议传递到PE1 路由VRP1上,PE1和PE2配置了MPLS VPN(例PE1的RT(路由目标)int 100:1 out:100:1),PE2的RT in:100:1 out 100:1),此时PE1就可以通过MP-BGP将路由传递到PE2上,BGP是通过环回口建立邻居的,此时传递的路由为"192.168.2.0/24 nexthop:1.1.1.1。CE6的路由也通过相同方式传递到PE1上,这样PE1和PE2上都学习到对端私网路由。
CE4将数据包发送PE1上,通过查找路由表到70.0.2.0网段下一跳地址为PE2的环回口地址,而PE1通过1.1.1.1和PE2 3.3.3.3建立了mpls隧道,就将数据包将到环回口进行mpls封装,然后进行标签转发。
(mpls隧道,1.1.1.1和2.2.2.2及3.3.3.3都相互建立了隧道)
此时PE1 ping CE4的地址不通,原因是公共路由表里面没有到10.1.2.0的路由,这条路由是在VRF里面的
使用ping带vpn-instance参数即可ping通
mpls lsr-id 3.3.3.3 //建立MPLS隧道
mpls ldp //开启LDP(标签分发协议)
quit
interface g0/0
mpls ldp enable
mpls enable
配置完成后可以查看mpls peer邻居
ip vpn-instance DC //创建VRF DC
route-distinguisher 100:1 //配置RD为100:1
vpn-target 100:1 export-extcommunity //配置RT 出标签
vpn-target 100:1 import-extcommunity //配置RT 入标签
quit
#将端口绑定到VRF中
interface g0/1
ip binding vpn-instance DC
ip add 10.1.1.1 24 //先绑定后配IP地址
配置完成后PE1 ping CE1接口地址不通
因为在全局路由表中没有10.1.2.0的路由
查看vrf路由表里有相应的路由条目
ip route-static vpn-instance DC 192.168.2.0 24 vpn-instance DC 10.1.2.2
bgp 100
peer 1.1.1.1 as 100
peer 1.1.1.1 connect-interface LoopBack 0
address-family vpnv4
peer 1.1.1.1 next-hop-local
peer 1.1.1.1 enable
BGP 100
ip vpn-instance DC
import-route static
配置完成后查看路由表会有BGP传递的路由表
测试:
(0)
多谢指导,非常感谢!我大概明白问题在哪了,具体还得去翻翻书
检查下配置吧,
(0)
您好,刚刚在楼下补充了一部分相关配置,麻烦帮忙看看?实在想不到哪项配置会影响到Blackhole的。请问我要详细了解Blackhole这个标志符,应该找哪方面的资料?
您好,刚刚在楼下补充了一部分相关配置,麻烦帮忙看看?实在想不到哪项配置会影响到Blackhole的。请问我要详细了解Blackhole这个标志符,应该找哪方面的资料?
您好,请知:
关于MPLS VPN不通,以下是排查要点,请参考:
1、检查VPN实例的RT值是否有交集。
2、检查基础路由是否可达。
3、检查相应的路由、VLAN、接口是否已绑定到了VPN实例中。
4、检查BGP的邻居关系是否已正常建立,包括IPV4和VPNV4
(0)
因为是实验环境,RT值是唯一的。然后BGP发布路由正常,说明基础路由也是可达。接口已经绑定了VPN,同时双方的路由表上已经学习到对方的VPN实例发布的路由了。IPV4和VPNv4的邻居关系都是Established状态。
因为是实验环境,RT值是唯一的。然后BGP发布路由正常,说明基础路由也是可达。接口已经绑定了VPN,同时双方的路由表上已经学习到对方的VPN实例发布的路由了。IPV4和VPNv4的邻居关系都是Established状态。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢指导,非常感谢!我大概明白问题在哪了,具体还得去翻翻书