• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

HCL MPLS VPN

2020-11-26提问
  • 1关注
  • 1收藏,1760浏览
粉丝:0人 关注:0人

问题描述:

我搭了个环境,想试试MPLS搭起VPN,让PC_7、PC_8、IPC-1、IPC-2这四个设备互通。可是发现两台SW上,从BGP学习到的对方路由中,有个blackhole的标记,两边的VPN下的网段通不了。附图是拓扑,附件是SW-B的运行配置,SW-A也基本一样的配置。

    


组网及组网描述:



最佳答案

粉丝:6人 关注:0人

你好

   以下是我做实验的脚本,你对照着检查一下,看是那里配置不对


路由传递部分:

   1.CE4将私网路由192.168.2.0通过IGP路由协议传递到PE1 路由VRP1上,PE1PE2配置了MPLS  VPN(例PE1RT(路由目标)int 1001 out1001),PE2RT in1001 out 1001),此时PE1就可以通过MP-BGP将路由传递到PE2上,BGP是通过环回口建立邻居的,此时传递的路由为"192.168.2.0/24  nexthop:1.1.1.1CE6的路由也通过相同方式传递到PE1上,这样PE1PE2上都学习到对端私网路由。

数据交换部分:

CE4将数据包发送PE1上,通过查找路由表到70.0.2.0网段下一跳地址为PE2的环回口地址,而PE1通过1.1.1.1PE2 3.3.3.3建立了mpls隧道,就将数据包将到环回口进行mpls封装,然后进行标签转发。


         mpls隧道,1.1.1.12.2.2.23.3.3.3都相互建立了隧道)

此时PE1 ping CE4的地址不通,原因是公共路由表里面没有到10.1.2.0的路由,这条路由是在VRF里面的


使用pingvpn-instance参数即可ping


 

配置步骤(PE1)

#mpls配置部分

mpls lsr-id 3.3.3.3   //建立MPLS隧道

mpls ldp //开启LDP(标签分发协议)

quit

interface g0/0

mpls ldp enable

mpls enable

配置完成后可以查看mpls peer邻居


 

#mpls vpn配置部分

ip vpn-instance DC  //创建VRF DC

route-distinguisher 100:1  //配置RD1001

vpn-target 100:1 export-extcommunity //配置RT 出标签

vpn-target 100:1 import-extcommunity //配置RT 入标签

quit

#将端口绑定到VRF

interface g0/1

ip binding vpn-instance DC

ip add 10.1.1.1 24  //先绑定后配IP地址

配置完成后PE1 ping CE1接口地址不通


因为在全局路由表中没有10.1.2.0的路由

  

查看vrf路由表里有相应的路由条目


 

#配置PECE的路由

ip route-static vpn-instance DC 192.168.2.0 24 vpn-instance DC 10.1.2.2

#配置mp-bgp

bgp 100

peer 1.1.1.1 as 100

peer 1.1.1.1 connect-interface LoopBack 0

address-family vpnv4

peer 1.1.1.1 next-hop-local

peer 1.1.1.1 enable

#将静态路由引入BGP

BGP 100

ip vpn-instance DC

import-route static

配置完成后查看路由表会有BGP传递的路由表


测试:



多谢指导,非常感谢!我大概明白问题在哪了,具体还得去翻翻书

zhiliao_KEVo8q 发表时间:2020-11-26
3 个回答
粉丝:211人 关注:1人

检查下配置吧,



您好,刚刚在楼下补充了一部分相关配置,麻烦帮忙看看?实在想不到哪项配置会影响到Blackhole的。请问我要详细了解Blackhole这个标志符,应该找哪方面的资料?

zhiliao_KEVo8q 发表时间:2020-11-26
粉丝:133人 关注:6人

您好,请知:

关于MPLS VPN不通,以下是排查要点,请参考:

1、检查VPN实例的RT值是否有交集。

2、检查基础路由是否可达。

3、检查相应的路由、VLAN、接口是否已绑定到了VPN实例中。

4、检查BGP的邻居关系是否已正常建立,包括IPV4和VPNV4


因为是实验环境,RT值是唯一的。然后BGP发布路由正常,说明基础路由也是可达。接口已经绑定了VPN,同时双方的路由表上已经学习到对方的VPN实例发布的路由了。IPV4和VPNv4的邻居关系都是Established状态。

zhiliao_KEVo8q 发表时间:2020-11-26
zhiliao_KEVo8q 知了小白
粉丝:0人 关注:0人

补充部分运行配置:

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明