ip vpn-instance kj
route-distinguisher 65290:200
vpn-target 65290:200 export-extcommunity
vpn-target 65290:200 import-extcommunity
H3C 5800 做 ce 不明白 这个65290:200 是什么意思? 是个范围吗? 谢谢!
(0)
最佳答案
1、RT(Route Target)
BGP扩展的community有如下两种格式:其中type字段为0x0002或者0x0102时表示RT。
RT的本质是每个VPN实例表达自己的路由取舍及喜好的方式。
RT由Export Target与import Target两部分构成:
在PE设备上,发送某一个VPN用户的私网路由给其BGP邻居时,需要在MP-BGP的扩展团体属性区域中增加该VPN的Export Target属性
在PE设备上,需要将收到的MP-BGP路由的扩展团体属性中所携带的RT属性值,与本地每一个VPN的Import Target属性值相比较,当这两个值存在交集时,就需要将这条路由添加到该VPN的路由表中去
由于每个RT Export Target与import Target都可以配置多个value,接收时是“或”操作,所以就可以实现非常灵活的VPN访问控制。
2、RD(Route Distinguisher)
RD(Route Distinguisher)路由区分,在BGP MPLS VPN的网络中,私网路由的路由前缀的形式不再是普通的IPv4地址,而是RD+IPv4地址,这样可以在路由前缀中直接标识该路由的VPN信息。
(1)RD的格式
16位自治系统号ASN : 32位用户自定义数,例如:100:1
2位IP地址 : 16位用户自定义数,例如:172.1.1.1:1
RD的作用是用于私网路由的撤销,因为按照BGP原理,在撤销路由时不会携带路由的属性值,也就不能携带RT属性,PE在删除路由时无法判断是要撤销那个VPN的路由。
理论上可以为每个VPN实例配置一个RD。通常建议为每个VPN都配置相同的RD,不同的VPN配置不同的RD。但是实际上只要保证存在相同地址的两个VPN实例的RD不同即可。
如果两个VPN实例中存在相同的地址,则一定要配置不同的RD,而且两个VPN实例一定不能互访,间接互访也不成。
(0)
RD是MPLS VPN中必须配置的,这个要看你自己的配置了
指定RD的值,RD有三种格式:
16位自治系统号:32位用户自定义数,例如:101:3。自治系统号的取值范围是0~65535;用户自定义数的取值范围是0~4294967295。其中,自治系统号和用户自定义数不能同时为0,即RD的值不能是0:0。
32位自治系统号:16位用户自定义数字,例如:100.5:1。32位自治系统号通常写成x.y的形式,即0~65535.0~65535;用户自定义数的取值范围是0~65535。其中,自治系统号和用户自定义数不能同时为0,即RD的值不能是0.0:0。
32位IP地址:16位用户自定义数,例如:192.168.122.15:1。IP地址的取值范围是0.0.0.0~255.255.255.255;用户自定义数的取值范围是0~65535。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论