• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IPRAN组网政企专线业务典型配置—点到多点(2)—分支互访流量过总部

2015-11-12 发表
  • 0关注
  • 0收藏 3103浏览
何理 四段
粉丝:7人 关注:2人

一、 组网需求:

某地市已经部署了我司IPRAN环网,现在客户希望在环网上增加某政企客户的二层专线业务,从而实现该客户同城总部与两个办公楼之间的业务二层互通。

分支站点之间不能直接通信,必须通过中心站点通信,以实现中心站点对数据流量进行统一管理。


如图所示,总部CE设备挂在B1设备上,两个分支节点分别位于A1/A2下;要求分支站点之间不能直接通信,必须通过中心站点通信,以实现中心站点对数据流量进行统一管理。


实现该需求有两种配置方法:

1.  本地ARP代理方式:B1使用VPLS方式,分支采用VLLB1分别与A1/A2建立两个PW,详见《IPRAN组网政企专线典型配置—点到多点(1)》;使用该配置可实现总部分支之间的通信,但是无法实现分支之间的通信,此时我们可以在总部HUB网关上开启本地代理ARP功能后,这样就可以实现分支之间的通信;

2.  VPLS Hub-Spoke组网:在Hub-Spoke组网方式中,分支站点之间不能直接通信,必须通过中心站点通信,以实现中心站点对数据流量进行统一管理。

朝向中心站点方向的链路(ACPW)称为Hub链路。用户需要手工指定VSI内的Hub链路。在一个VSI内只能存在一条Hub链路。

朝向中心站点方向的链路(ACPW)称为Spoke链路。

该方式下也需要配置本地ARP代理功能;

 

配置点到多点L2VPN业务之前,请先确保IPRAN环网上路由可达,MPLSMPLS LDP已经使能;

B1配置

l2vpn enable

#

pw-class vpls

 pw-type ethernet

 vccv cc router-alert

 vccv bfd

#

vsi vpls-hub hub-spoke

 pwsignaling ldp

  peer 3.3.3.3 pw-id 13 pw-class vpls

  peer 4.4.4.4 pw-id 14 pw-class vpls

#

interface GigabitEthernet0/0

 port link-mode route

 combo enable copper

 xconnect vsi vpls-hub hub

 

A1配置

 l2vpn enable

#

pw-class vpls

 pw-type ethernet

 vccv cc router-alert

 vccv bfd

 

vsi vpls-spoke hub-spoke

 pwsignaling ldp

  peer 1.1.1.1 pw-id 14 hub pw-class vpls

 

interface GigabitEthernet0/2

 port link-mode route

 combo enable copper

 xconnect vsi vpls-spoke

 

A2配置

l2vpn enable

#

pw-class vpls

 pw-type ethernet

 vccv cc router-alert

 vccv bfd

#

 

vsi vpls-spoke hub-spoke

 pwsignaling ldp

  peer 1.1.1.1 pw-id 13 hub pw-class vpls

 

interface GigabitEthernet0/2

 port link-mode route

 combo enable copper

 xconnect vsi vpls-spoke

 

HUB配置

interface Vlan-interface10

 ip address 192.168.1.1 255.255.255.0

 local-proxy-arp enable

业务验证:

HUB地址:192.168.1.1   Spoke1:192.168.1.2   Spoke2:192.168.1.3

总部ping分支互通正常:

分支Spoke1 ping HUB正常,分支之间互访正常:

分支Spoke2 ping HUB正常,分支之间互访正常:

B1上查看PW状态,可以看到与两个分支的链路为Spoke link

B1上查看AC接口类型以及Hub链路:

B1上查看VPLS MAC地址转发表:

Spoke1上查看PW状态,可以看到该PWA1Hub链路:

查看AC接口状态则为Spoke链路:

A1/A2相关表项类型,再此不在展示。


1.  配置L2VPN是需要考虑PW封装以及AC接入类型,不通的组合会对报文的Tag产生不同的影响;

2.  配置VPLS业务前,首先要保证IPRAN环网路由可达,公网MPLS隧道正常建立;

3.  无特殊需求IPRAN网络重均采用Martini方式及LDP作为L2VPN信令协议;

4.  B1上将VSI绑定到接口上时,需要制定该接口为HUB链路,则对应的PW自动变为Spoke链路;同理在A1/A2上配置是需要指定PWHUB链路;

5.  需要在总部网关上开启本地ARP代理功能,实现分支之间的互访;

6.  A设备AC接口配置需要切换为二层接口配置服务实例,B设备使用三层接口;因为实验室用模拟器,所以配置使用三层接口配置,服务实例配置请参见相关配置手册;


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作