思考设备接口下命令label-switching,翻译成华三是啥
(0)
思科的命令具体是什么功能 才能找到对应的华三同功能的命令
· CE 1和CE 2属于VPN 1。
· 在运营商骨干网上,PE设备具备MPLS能力,P设备只提供纯IP功能,不具备MPLS能力。
· 在骨干网上使用GRE隧道封装并转发VPN报文,实现MPLS L3VPN。
· 在PE上配置隧道策略,指定VPN流量使用的隧道类型为GRE。(本配置可选)
图1-26 配置采用GRE隧道的MPLS L3VPN组网图
接口 | IP地址 | 设备 | 接口 | IP地址 | |
CE 1 | GE1/0/1 | 10.1.1.1/24 | P | GE1/0/4 | 172.1.1.2/24 |
PE 1 | Loop0 | 1.1.1.9/32 |
| GE1/0/5 | 172.2.1.1/24 |
| GE1/0/1 | 10.1.1.2/24 | PE 2 | Loop0 | 2.2.2.9/32 |
| GE1/0/5 | 172.1.1.1/24 |
| GE1/0/1 | 10.2.1.2/24 |
| Tunnel0 | 20.1.1.1/24 |
| GE1/0/4 | 172.2.1.2/24 |
CE 2 | GE1/0/1 | 10.2.1.1/24 |
| Tunnel0 | 20.1.1.2/24 |
(1) 在MPLS骨干网上配置IGP协议,实现骨干网PE和P的互通
本例中采用OSPF发布接口(包括Loopback接口)所在网段的路由,具体配置过程略。
配置完成后,PE 1、P、PE 2之间应能建立OSPF邻居,执行display ospf peer命令可以看到邻居达到FULL状态。执行display ip routing-table命令可以看到PE之间学习到对方的Loopback路由。
(2) 在PE设备上使能MPLS基本能力
# 配置PE 1。
<PE1> system-view
[PE1] mpls lsr-id 1.1.1.9
# 配置PE 2。
<PE2> system-view
[PE2] mpls lsr-id 2.2.2.9
(3) 在PE设备上配置VPN实例,将CE接入PE,并在PE上应用隧道策略,指定使用GRE隧道转发VPN报文
# 配置PE 1。
[PE1] tunnel-policy gre1
[PE1-tunnel-policy-gre1] select-seq gre load-balance-number 1
[PE1-tunnel-policy-gre1] quit
[PE1] ip vpn-instance vpn1
[PE1-vpn-instance-vpn1] route-distinguisher 100:1
[PE1-vpn-instance-vpn1] vpn-target 100:1 both
[PE1-vpn-instance-vpn1] tnl-policy gre1
[PE1-vpn-instance-vpn1] quit
[PE1] interface gigabitethernet 1/0/1
[PE1-GigabitEthernet1/0/1] ip binding vpn-instance vpn1
[PE1-GigabitEthernet1/0/1] ip address 10.1.1.2 24
[PE1-GigabitEthernet1/0/1] quit
# 配置PE 2。
[PE2] tunnel-policy gre1
[PE2-tunnel-policy-gre1] select-seq gre load-balance-number 1
[PE2-tunnel-policy-gre1] quit
[PE2] ip vpn-instance vpn1
[PE2-vpn-instance-vpn1] route-distinguisher 100:2
[PE2-vpn-instance-vpn1] vpn-target 100:1 both
[PE2-vpn-instance-vpn1] tnl-policy gre1
[PE2-vpn-instance-vpn1] quit
[PE2] interface gigabitethernet 1/0/1
[PE2-GigabitEthernet1/0/1] ip binding vpn-instance vpn1
[PE2-GigabitEthernet1/0/1] ip address 10.2.1.2 24
[PE2-GigabitEthernet1/0/1] quit
# 配置CE 1。
<CE1> system-view
[CE1] interface gigabitethernet 1/0/1
[CE1-GigabitEthernet1/0/1] ip address 10.1.1.1 24
[CE1-GigabitEthernet1/0/1] quit
# 配置CE2。
<CE2> system-view
[CE2] interface gigabitethernet 1/0/1
[CE2-GigabitEthernet1/0/1] ip address 10.2.1.1 24
[CE2-GigabitEthernet1/0/1] quit
配置完成后,在PE设备上执行display ip vpn-instance命令可以看到VPN实例的配置情况。各PE能ping通自己接入的CE。
(4) 在PE与CE之间建立EBGP对等体,引入VPN路由
# 配置CE 1。
[CE1] bgp 65410
[CE1-bgp-default] peer 10.1.1.2 as-number 100
[CE1-bgp-default] address-family ipv4 unicast
[CE1-bgp-default-ipv4] peer 10.1.1.2 enable
[CE1-bgp-default-ipv4] import-route direct
[CE1-bgp-default-ipv4] quit
[CE1-bgp-default] quit
# 配置PE 1。
[PE1] bgp 100
[PE1-bgp-default] ip vpn-instance vpn1
[PE1-bgp-default-vpn1] peer 10.1.1.1 as-number 65410
[PE1-bgp-default-vpn1] address-family ipv4 unicast
[PE1-bgp-default-ipv4-vpn1] peer 10.1.1.1 enable
[PE1-bgp-default-ipv4-vpn1] peer 10.1.1.1 next-hop-local
[PE1-bgp-default-ipv4-vpn1] import-route direct
[PE1-bgp-default-ipv4-vpn1] quit
[PE1-bgp-default-vpn1] quit
[PE1-bgp-default] quit
# CE 2的配置与CE 1类似,PE 2的配置与PE 1类似,配置过程省略。
配置完成后,在PE设备上执行display bgp peer ipv4 vpn-instance命令,可以看到PE与CE之间的BGP对等体关系已建立,并达到Established状态。
(5) 在PE之间建立MP-IBGP对等体
# 配置PE 1。
[PE1] bgp 100
[PE1-bgp-default] peer 2.2.2.9 as-number 100
[PE1-bgp-default] peer 2.2.2.9 connect-interface loopback 0
[PE1-bgp-default] address-family vpnv4
[PE1-bgp-default-vpnv4] peer 2.2.2.9 enable
[PE1-bgp-default-vpnv4] quit
[PE1-bgp-default] quit
# PE 2的配置与PE 1类似,配置过程省略。
配置完成后,在PE设备上执行display bgp peer vpnv4命令,可以看到PE之间的BGP对等体关系已建立,并达到Established状态。
# 配置PE 1。
[PE1] interface tunnel 0 mode gre
[PE1-Tunnel0] source loopback 0
[PE1-Tunnel0] destination 2.2.2.9
[PE1-Tunnel0] ip address 20.1.1.1 24
[PE1-Tunnel0] mpls enable
[PE1-Tunnel0] quit
# 配置PE 2。
[PE2] interface tunnel 0 mode gre
[PE2-Tunnel0] source loopback 0
[PE2-Tunnel0] destination 1.1.1.9
[PE2-Tunnel0] ip address 20.1.1.2 24
[PE2-Tunnel0] mpls enable
[PE2-Tunnel0] quit
(0)
GRE隧道开启mpls功能
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
参考案例吧 正常tunnel 开启mpls en 即可