• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5800在隧道组网中使用MCE功能实现多实例组播功能的配置

  • 0关注
  • 1收藏 677浏览
粉丝: 关注:

S5800在隧道组网中使用MCE功能实现多实例组播功能的配置

 

一、 组网需求:

在如下组网中,位于不同物理位置的私有网络站点Site1Site2分别通过MCE1MCE2设备接入公网,随着用户业务的不断细化和安全需求的提高,分别将站点Site1Site2内的用户划分成两个VPNVPN1VPN2的站点全部使用OSPF作为单播路由协议,现要求:

(1) 通过GRE隧道实现VPN组网;

(2)  通过配置组播协议,实现:

VPN1内的接收者R1能通过组播方式接收来自S1的视频点播信息;

VPN2内的接收者R2能通过组播方式接收来自S2的视频点播信息。

二、 组网图:

设备

接口

IP地址

设备

接口

IP地址

R 1

-

10.214.12.2/24

MCE 1

Vlan-int9

20.1.1.1/24

R 2

-

10.214.11.2/24

 

Vlan-int10

10.214.10.1/24

Switch A

Vlan-int10

10.214.10.2/24

 

Vlan-int11

10.214.11.1/24

 

Vlan-int12

10.214.12.1/24

 

Tunnel0

10.1.1.1/24

Switch B

Vlan-int20

10.214.20.2/24

 

Tunnel1

10.1.2.1/24

 

Vlan-int22

10.214.22.1/24

MCE 2

Vlan-int19

30.1.1.1/24

Switch C

Vlan-int21

10.214.21.2/24

 

Vlan-int20

10.214.20.1/24

 

Vlan-int23

10.214.23.1/24

 

Vlan-int21

10.214.21.1/24

S 1

-

10.214.22.2/24

 

Tunnel0

10.1.1.2/24

S 2

-

10.214.23.2/24

 

Tunnel1

10.1.2.2/24

三、 配置步骤:

1. 配置隧道

(1)  MCE1设备的GRE隧道配置

# MCE1上创建接口Tunnel0

<MCE1> system-view

[MCE1] interface tunnel 0

# 配置Tunnel0接口采用GRE隧道模式,并为该接口指定源地址和目的地址。

[MCE1-Tunnel0] tunnel-protocol gre

[MCE1-Tunnel0] source 20.1.1.1

[MCE1-Tunnel0] destination 30.1.1.1

[MCE1-Tunnel0] quit

# Switch A上创建接口Tunnel1

<MCE1> system-view

[MCE1] interface tunnel 1

# 配置Tunnel1接口采用GRE隧道模式,并为该接口指定源地址和目的地址。

[MCE1-Tunnel1] tunnel-protocol gre

[MCE1-Tunnel1] source 20.1.1.1

[MCE1-Tunnel1] destination 30.1.1.1

[MCE1-Tunnel1] quit

# 创建服务类型为tunnel的业务环回组1,并将闲置的端口GigabitEthernet1/0/1加入到业务环回组1内。

[MCE1] service-loopback group 1 type tunnel

[MCE1] interface GigabitEthernet 1/0/1

[MCE1-GigabitEthernet1/0/1] undo stp enable

[MCE1-GigabitEthernet1/0/1] undo ndp enable

[MCE1-GigabitEthernet1/0/1] undo lldp enable

[MCE1-GigabitEthernet1/0/1] port service-loopback group 1

[MCE1-GigabitEthernet1/0/1] quit

# Tunnel接口视图下指定隧道引用的业务环回组1

[MCE1] interface tunnel 0

[MCE1-Tunnel0] service-loopback-group 1

[MCE1-Tunnel0] quit

[MCE1] interface tunnel 1

[MCE1-Tunnel1] service-loopback-group 1

[MCE1-Tunnel1] quit

(2)  MCE2设备的GRE隧道配置

# MCE2上创建接口Tunnel0

<MCE2> system-view

[MCE2] interface tunnel 0

# 配置Tunnel0接口采用GRE隧道模式,并为该接口指定源地址和目的地址。

[MCE2-Tunnel0] tunnel-protocol gre

[MCE2-Tunnel0] source 30.1.1.1

[MCE2-Tunnel0] destination 20.1.1.1

[MCE2-Tunnel0] quit

# Switch A上创建接口Tunnel1

<MCE2> system-view

[MCE2] interface tunnel 1

# 配置Tunnel1接口采用GRE隧道模式,并为该接口指定源地址和目的地址。

[MCE2-Tunnel1] tunnel-protocol gre

[MCE2-Tunnel1] source 30.1.1.1

[MCE2-Tunnel1] destination 20.1.1.1

[MCE2-Tunnel1] quit

# 创建服务类型为tunnel的业务环回组1,并将闲置的端口GigabitEthernet1/0/1加入到业务环回组1内。

[MCE2] service-loopback group 1 type tunnel

[MCE2] interface GigabitEthernet 1/0/1

[MCE2-GigabitEthernet1/0/1] undo stp enable

[MCE2-GigabitEthernet1/0/1] undo ndp enable

[MCE2-GigabitEthernet1/0/1] undo lldp enable

[MCE2-GigabitEthernet1/0/1] port service-loopback group 1

[MCE2-GigabitEthernet1/0/1] quit

# Tunnel接口视图下指定隧道引用的业务环回组1

[MCE2] interface tunnel 0

[MCE2-Tunnel0] service-loopback-group 1

[MCE2-Tunnel0] quit

[MCE2] interface tunnel 1

[MCE2-Tunnel1] service-loopback-group 1

[MCE2-Tunnel1] quit

2. 配置VPN实例

(1)  MCE1设备的配置

# VPN1网络创建VPN实例,命名为“vpn1”,并配置RD属性。

<MCE1> system-view

[MCE1] ip vpn-instance vpn1

[MCE1-vpn-instance-vpn1] route-distinguisher 1:2

[MCE1-vpn-instance-vpn1] quit

# VPN2网络创建VPN实例,命名为“vpn2”,并配置RD属性。

[MCE1] ip vpn-instance vpn2

[MCE1-vpn-instance-vpn2] route-distinguisher 1:3

[MCE1-vpn-instance-vpn2] quit

[MCE1-vpn-instance-vpn2] quit

# 配置Vlan-interface 10接口与VPN实例“vpn1”进行绑定,并配置IP地址。

[MCE1] interface vlan-interface 10

[MCE1-Vlan-interface10] ip binding vpn-instance vpn1

[MCE1-Vlan-interface10] ip address 10.214.10.1 24

[MCE1-Vlan-interface10] quit

# 配置Tunnel 0接口与VPN实例“vpn1”进行绑定,并配置IP地址。

[MCE1] interface tunnel 0

[MCE1-Tunnel0] ip binding vpn-instance vpn1

[MCE1-Tunnel0] ip address 10.1.1.1 24

[MCE1-Tunnel0] quit

# 配置Vlan-interface11接口与VPN实例“vpn2”进行绑定,并配置IP地址。

[MCE1] interface vlan-interface 11

[MCE1-Vlan-interface11] ip binding vpn-instance vpn2

[MCE1-Vlan-interface11] ip address 10.214.11.1 24

[MCE1-Vlan-interface11] quit

# 配置Tunnel 1接口与VPN实例“vpn2”进行绑定,并配置IP地址。

[MCE1] interface tunnel 1

[MCE1-Tunnel1] ip binding vpn-instance vpn2

[MCE1-Tunnel1] ip address 10.1.2.1 24

[MCE1-Tunnel1] quit

(2)  MCE2设备的配置

# VPN1网络创建VPN实例,命名为“vpn1”,并配置RD属性(与MCE1设备保持一致)。

<MCE2> system-view

[MCE2] ip vpn-instance vpn1

[MCE2-vpn-instance-vpn1] route-distinguisher 1:2

[MCE2-vpn-instance-vpn1] quit

# VPN2网络创建VPN实例,命名为“vpn2”,并配置RD属性(与MCE1设备保持一致)。

[MCE2] ip vpn-instance vpn2

[MCE2-vpn-instance-vpn2] route-distinguisher 1:3

[MCE2-vpn-instance-vpn2] quit

# 配置Vlan-interface 20接口与VPN实例“vpn1”进行绑定,并配置IP地址。

[MCE2] interface vlan-interface 20

[MCE2-Vlan-interface20] ip binding vpn-instance vpn1

[MCE2-Vlan-interface20] ip address 10.214.20.1 24

[MCE2-Vlan-interface20] quit

# 配置Tunnel 0接口与VPN实例“vpn1”进行绑定,并配置IP地址。

[MCE2] interface tunnel 0

[MCE2-Tunnel0] ip binding vpn-instance vpn1

[MCE2-Tunnel0] ip address 10.1.1.2 24

[MCE2-Tunnel0] quit

# 配置Vlan-interface 21接口与VPN实例“vpn2”进行绑定,并配置IP地址。

[MCE2] interface vlan-interface 21

[MCE2-Vlan-interface21] ip binding vpn-instance vpn2

[MCE2-Vlan-interface21] ip address 10.214.21.1 24

[MCE2-Vlan-interface21] quit

# 配置Tunnel 1接口与VPN实例“vpn2”进行绑定,并配置IP地址。

[MCE2] interface tunnel 1

[MCE2-Tunnel1] ip binding vpn-instance vpn2

[MCE2-Tunnel1] ip address 10.1.2.2 24

[MCE2-Tunnel1] quit

3. 配置单播路由协议

(1) 发布VPN1网络的路由

# 在站点内的Switch A上配置OSPF协议

[SwitchA] ospf 1

[SwitchA-ospf-1] area 0

[SwitchA-ospf-1-area-0.0.0.0] network 10.214.10.2 0.0.0.255

[SwitchA-ospf-1-area-0.0.0.0] network 10.214.12.1 0.0.0.255

[SwitchA-ospf-1-area-0.0.0.0] quit

[SwitchA-ospf-1] quit

# 在站点内的Switch B上配置OSPF协议

[SwitchB] ospf 1

[SwitchB-ospf-1] area 0

[SwitchB-ospf-1-area-0.0.0.0] network 10.214.20.2 0.0.0.255

[SwitchB-ospf-1-area-0.0.0.0] network 10.214.22.1 0.0.0.255

[SwitchB-ospf-1-area-0.0.0.0] quit

[SwitchB-ospf-1] quit

# MCE1设备上配置OSPF路由协议并与VPN实例“vpn1”进行绑定,开启OSPF支持MCE功能。需要注意的是,下面配置中的OSPF区域要与站点1内的OSPF配置保持一致。

[MCE1] ospf 1 vpn-instance vpn1

[MCE1-ospf-1] vpn-instance-capability simple

[MCE1-ospf-1] area 0

[MCE1-ospf-1-area-0.0.0.0]

# MCE1设备的Vlan-interface10Tunnel 0接口的地址进行发布。

[MCE1-ospf-1-area-0.0.0.0] network 10.214.10.1 0.0.0.255

[MCE1-ospf-1-area-0.0.0.0] network 10.1.1.1 0.0.0.255

# MCE2设备上配置OSPF路由协议并与VPN实例“vpn1”进行绑定,开启OSPF支持MCE功能。需要注意的是,下面配置中的OSPF区域要与站点1内的OSPF配置保持一致。

[MCE2] ospf 1 vpn-instance vpn1

[MCE2-ospf-1] vpn-instance-capability simple

[MCE2-ospf-1] area 0

[MCE2-ospf-1-area-0.0.0.0]

# MCE2设备的Vlan-interface20Tunnel 0接口的地址进行发布。

[MCE2-ospf-1-area-0.0.0.0] network 10.214.20.1 0.0.0.255

[MCE2-ospf-1-area-0.0.0.0] network 10.1.1.2 0.0.0.255

[MCE2-ospf-1-area-0.0.0.0] quit

(2)  发布VPN2网络的路由

# 在站点内的Switch C上配置OSPF协议

[SwitchC] ospf 2

[SwitchC-ospf-2] area 0

[SwitchC-ospf-2-area-0.0.0.0] network 10.214.21.2 0.0.0.255

[SwitchC-ospf-2-area-0.0.0.0] network 10.214.23.1 0.0.0.255

[SwitchC-ospf-2-area-0.0.0.0] quit

[SwitchC-ospf-2] quit

# MCE1设备上配置OSPF路由协议并与VPN实例“vpn2”进行绑定,开启OSPF支持MCE功能。需要注意的是,下面配置中的OSPF区域要与站点2内的OSPF配置保持一致。

[MCE1] ospf 2 vpn-instance vpn2

[MCE1-ospf-2] vpn-instance-capability simple

[MCE1-ospf-2] area 0

[MCE1-ospf-2-area-0.0.0.0]

# MCE1设备的Vlan-interface11Tunnel 1接口的地址进行发布。

[MCE1-ospf-2-area-0.0.0.0] network 10.214.11.1 0.0.0.255

[MCE1-ospf-2-area-0.0.0.0] network 10.1.2.1 0.0.0.255

[MCE1-ospf-2-area-0.0.0.0] quit

# MCE2设备上配置OSPF路由协议并与VPN实例“vpn2”进行绑定,开启OSPF支持MCE功能。需要注意的是,下面配置中的OSPF区域要与站点2内的OSPF配置保持一致。

[MCE2] ospf 2 vpn-instance vpn2

[MCE2-ospf-2] vpn-instance-capability simple

[MCE2-ospf-2] area 0

[MCE2-ospf-2-area-0.0.0.0]

# MCE2设备的Vlan-interface21Tunnel 1接口的地址进行发布。

[MCE2-ospf-2-area-0.0.0.0] network 10.214.21.1 0.0.0.255

[MCE2-ospf-2-area-0.0.0.0] network 10.1.2.2 0.0.0.255

[MCE2-ospf-2-area-0.0.0.0] quit

4. MCE设备上多实例组播配置

(1)  MCE1设备的配置

# 使能VPN实例“vpn1”中的IP组播路由。

[MCE1] ip vpn-instance vpn1

[MCE1-vpn-instance-vpn1] multicast routing-enable

[MCE1-vpn-instance-vpn1] quit

# 在与VPN实例“vpn1”进行绑定的Vlan-interface 10接口上使能PIM-DM

[MCE1] interface vlan-interface 10

[MCE1-Vlan-interface10] pim dm

[MCE1-Vlan-interface10] quit

# 在与VPN实例“vpn1”进行绑定的Tunnel 0接口上使能PIM-DM

[MCE1] interface tunnel 0

[MCE1-Tunnel0] pim dm

[MCE1-Tunnel0] quit

# 使能VPN实例“vpn2”中的IP组播路由。

[MCE1] ip vpn-instance vpn2

[MCE1-vpn-instance-vpn2] multicast routing-enable

[MCE1-vpn-instance-vpn2] quit

# 在与VPN实例“vpn2”进行绑定的Vlan-interface 11接口上使能IGMPPIM-DM

[MCE1] interface vlan-interface 11

[MCE1-Vlan-interface11] igmp enable

[MCE1-Vlan-interface11] pim dm

[MCE1-Vlan-interface11] quit

# 在与VPN实例“vpn2”进行绑定的Tunnel 1接口上使能PIM-DM

[MCE1] interface tunnel 1

[MCE1-Tunnel1] pim dm

[MCE1-Tunnel1] quit

(2)  MCE2设备的配置

# 使能VPN实例“vpn1”中的IP组播路由。

[MCE2] ip vpn-instance vpn1

[MCE2-vpn-instance-vpn1] multicast routing-enable

[MCE2-vpn-instance-vpn1] quit

# 在与VPN实例“vpn1”进行绑定的Vlan-interface 20接口上使能PIM-DM

[MCE2] interface vlan-interface 20

[MCE2-Vlan-interface20] pim dm

[MCE2-Vlan-interface20] quit

# 在与VPN实例“vpn1”进行绑定的Tunnel 0接口上使能PIM-DM

[MCE2] interface tunnel 0

[MCE2-Tunnel0] pim dm

[MCE2-Tunnel0] quit

# 使能VPN实例“vpn2”中的IP组播路由。

[MCE2] ip vpn-instance vpn2

[MCE2-vpn-instance-vpn2] multicast routing-enable

[MCE2-vpn-instance-vpn2] quit

# 在与VPN实例“vpn2”进行绑定的Vlan-interface 21接口上使能PIM-DM

[MCE2] interface vlan-interface 21

[MCE2-Vlan-interface21] pim dm

[MCE2-Vlan-interface21] quit

# 在与VPN实例“vpn2”进行绑定的Tunnel 1接口上使能PIM-DM

[MCE2] interface tunnel 1

[MCE2-Tunnel1] pim dm

[MCE2-Tunnel1] quit

5. 站点内部组播配置

(1)  配置Switch A

# 使能IP组播路由。

<SwitchA> system-view

[SwitchA] multicast routing-enable

# 在接口Vlan-interface10上配置IP地址,并使能PIM-DM

[SwitchA] interface vlan-interface 10

[SwitchA-Vlan-interface10] ip address 10.214.10.2 24

[SwitchA-Vlan-interface10] pim dm

[SwitchA-Vlan-interface10] quit

# 在接口Vlan-interface12上配置IP地址,使能IGMPPIM-DM

[SwitchA] interface vlan-interface 12

[SwitchA-Vlan-interface12] ip address 10.214.12.1 24

[SwitchA-Vlan-interface12] igmp enable

[SwitchA-Vlan-interface12] pim dm

[SwitchA-Vlan-interface12] quit

(2)  配置Switch B

# 使能IP组播路由。

<SwitchB> system-view

[SwitchB] multicast routing-enable

# 在接口Vlan-interface20上配置IP地址,使能PIM-DM

[SwitchB] interface vlan-interface 20

[SwitchB-Vlan-interface20] ip address 10.214.20.2 24

[SwitchB-Vlan-interface20] pim dm

[SwitchB-Vlan-interface20] quit

# 在接口Vlan-interface22上配置IP地址,并使能PIM-DM

[SwitchB] interface vlan-interface 22

[SwitchB-Vlan-interface22] ip address 10.214.22.1 24

[SwitchB-Vlan-interface22] pim dm

[SwitchB-Vlan-interface22] quit

(3)  配置Switch C

# 使能IP组播路由。

<SwitchC> system-view

[SwitchC] multicast routing-enable

# 在接口Vlan-interface21上配置IP地址,使能PIM-DM

[SwitchC] interface vlan-interface 21

[SwitchC-Vlan-interface21] ip address 10.214.21.2 24

[SwitchC-Vlan-interface21] pim dm

[SwitchC-Vlan-interface21] quit

# 在接口Vlan-interface23上配置IP地址,并使能PIM-DM

[SwitchC] interface vlan-interface 23

[SwitchC-Vlan-interface23] ip address 10.214.23.1 24

[SwitchC-Vlan-interface23] pim dm

[SwitchC-Vlan-interface23] quit

四、 配置关键点:

S5800交换机需使用F1205及以上版本。

若您有关于案例的建议,请反馈:

作者在2011-06-17对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作