版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1 VPLS 配置1.1 VPLS 简介1.1.1 VPLS的工作机希91.1.2 VPLS报文封装1.1.3 H-VPLS实现方式1.1.4 Hub-Spoke 实现方式1.2 VPLS配置任务简介1.3配置路由协议1.4配置MPLS基本能力1.5配置远端LDP会话1.6配置BGFT展1.7 配置 MPLS L2VPN1.8配置VPLS实例1.8.1 配置LDP方式下的VPLS实例1.8.2配置BGP方式下的VPLS实例1.9配置接口绑定VPLS实例1.10配置VPLS特性1.10.1配置VPLS实例的MAC地址学习特性1.10.2 配置VPLS其他特性1.11 VPLS显示和维护1.12
2、VPLS典型配置举例1.12.1 VPLS实例配置举例1.12.2以LSP方式接入的H-VPLS配置举例1.12.3 Hub-Spoke 的 VPLS配置举例1.13常见配置错误举例1.13.1 PW 状态不是up状态VSI (Virtual Switch Instanee)1 VPLS配置1.1 VPLS 简介VPLS( Virtual Private LAN Service,虚拟专用局域网服务)是在公用网络中提供的一种点到多点的L2VPN业务。VPLS使地域上隔离的用户站点能通过 MAN (Metropolitan Area Network,城域网)或 WA( Wide Area Netw
3、ork,广域网) 相连,并且使各个站点间的连接效果像在一个LAN中一样。VPLS也 称 TLS( Tran spare nt Switched Network ServicePrivateLANService,透明局域网服务)或Virtual (虚拟专有交换网络服务)。VPLS提供二层VPN服务。在VPLS中,用户是由多点网络连接起来,不同于传统VPN提供的P2P( Point to Point,点到点)的连接服务。 VPLS实际上就是在PE 上创建一系列的虚拟交换机租借给用户,|虚拟交换机的组网和传统交换机完全相 同,这样,用户就可以通过 MAN( Metropolitan Area Net
4、work,城域网)或 WAN(Wide Area Network,广域网)来实现自己的 LAN ( Local Area Network ,局 域网)。1.1.1 VPLS的工作机制1. VPLS的基本概念CE (Custom Edge)直接与服务提供商相连的用户边缘设备。PE (Provider Edge )服务提供商网络上的边缘设备,与 CE相连,主要负责VPN业务的接入。它完成 报文从私网到公网隧道,并从公网隧道到私网的映射与转发。PE可以细分为UPE 和NPEUPE (User facin g-Provider Edge)靠近用户侧的PE设备,主要作为用户接入 VPN的汇聚设备。NPE
5、 (Network Provider Edge )网络核心PE设备,处于VPLS网络的核心域边缘,提供在核心网之间的VPLS透明传输服务。虚拟交换实例,通过VSI,可以将VPLS的实际接入链路映射到各条虚链接上。PW( Pseudo Wire)虚链路,在两个 VSI之间的一条双向的虚拟连接,它由一对单向的MPLS VC(Virtual Circuit ,虚电路)构成。AC( Attachment Circuit )接入电路,指连接CE与PE的链路,对应的接口可以是实际的物理接口, 也可以 是虚拟接口。AC上的所有用户报文一般都要求原封不动的转发到对端 Site (站 点)去,包括用户的二、三层
6、协议报文。QinQ( 802.1Q in 802.1Q)一种基于802.1Q封装的隧道协议,能够提供点到多点的 L2VPN服艮务机制。它将 用户私网VLANTAG封装在公网VLANTAG中,最终报文带着两层 TAG穿越服务提 供商的骨干网络,从而为用户提供一种较为简单的二层 VPN隧道。Forwarders(VPLS 转发表)转发器,PE的一种。PE收到AC上送的数据帧,由转发器选定转发报文使用的 pvy转发器事实上就是VPLS的转发表。Tunnel隧道,用于承载pvy条隧道上可以承载多条pw 一般情况下为mpls隧道。隧 道是一条本地PE与对端PE之间的直连通道,完成PE之间的数据透明传输。
7、Encapsulation(Raw 和 Tagged)封装,PW上传输的报文使用标准的PW寸装格式和技术。PW上的VPLS报文封装 有两种模式:Raw和Tagged模式。PW Sig nalingPW言令协议,VPLS实现的基础,用于创建和维护PWPW言令协议还可用于自动 发现VSI的对端PE设备。目前,PW言令协议主要有LDP和 BGP图1-1为VPLS典型组网示意图,图中简单显示出以上所涉及的各基本概念图1-1 VPLS典型组网示意图Gt 4VPM2Site 32. MAC地址学习与泛洪VPLS通过MAC地址学习来提供可达性。每个 PE设备会维护一张桥 MAC地址表。源MAC地址学习MAC
8、地址学习过程包含两部分:与PW关联的远程MAC地址学习PW是由一对单向的VC LSP组成(只有两个方向的 VC LSP都up才被认为PW是 up的)。当在入方向的 VC LSP上学习到一个原来未知的 MAC地址后,需要PW 将此MAC地址与出方向的VC LSP形成映射关系。与用户直接相连端口的本地MAC地址学习对于CE上传送的报文,需要将报文中的源 MAC地址学习到VSI的对应端口上。PE的MAC地址学习与泛洪过程如 图1-2所示: 图1-2 PE的MAC地址学习与泛洪过程PE 1MACglVPN 1AVlarv 10, port 1VPN 1BPW1PE 1ARP ARP responseP
9、E3MAC B IP 1 ir1 3(2)MAC地址回收动态学习到的MAO址必须有刷新和重学习的机制。在 VPLS相关草案中提供一 种动态学习的方法,即使用地址回收消息。地址回收消息中携带MACTLV,收到这个消息的设备根据TLV中指定的参数进行MAC地址的删除或者重新学习这些 MAC地址。如果TLV中指定的MAC地址为NULL则删除此VSI下所有MAC地址, 但不删除收到这个消息的PW上学习到的MAC地址。在拓扑结构改变时为了能快速移除 MAC地址,可以使用地址回收消息。地址回收 消息分为两类:带有 MACM址列表的和不带MAC地址列表的。如果在一条备份链路变为活动状态后, 收到带有重学习M
10、AC表项的通知消息,PE 将更新VPLS实例的FIB表中对应的MAC表项,并将此消息发送给其他相关的 LDP 会话直连的PE如果通知消息中包含空的 MACM址TLV列表,表示告知PE移除 指定VSI中的所有MAC地址(从发送此消息的PE处学习到的MAO址除外)。MAC地址老化PE学习到的与VC标签相关但是不再使用的远程 MAC地址需要有老化机制来移 除。老化机制使用了 MAC地址对应的老化定时器。在接收到报文并处理时,根据 报文中的源MACM址,如果这个源地址启动了相应的老化定时器,则PE重置该老化定时器。3. VPLS的环路避免为了避免环路,一般的二层网络都要求使能STP( Spa nnin
11、g Tree Protocol ,生成树)协议。但是对使用 VPLS的用户来说,不会感知到ISP的网络,因此在私网侧使能STP的时候,不能把ISP的网络考虑进来。VPLS中,使用全连接和水平分割转发来避免在ISP上使用VPLS私网侧的STP协议。VPLS环路避免的方法如下:PE之间逻辑上全连接(PW全连接),也就是每个 PE必须为每一个VPLS 转发实例创建一棵到该实例下的所有其他 PE的树。每个申设备必须支持水平分割策略来避免环路|,即PE不能在具有相同VSI 的PW之间转发报文(由于在同一个 VSI中每个PE直连),也就是说,从公网侧 PW攵到的数据包不再转发到其他 PW上,只能转发到私网
12、侧。4. 对端PE发现与PW信令协议对于同一个VSI内的PE设备,可以通过手工配置来指定远程 PE地址,也 可以通过其他的自动发现机制。目前,可以通过LDP和BGP来自动发现VSI对端 PE,同时这两种协议也可以作为PW信令协议来创建PWPW主要工作是分配一个多路复用分离标记(VC标签),并将分配的VC标 签通告给对端PE。除了标签的分发,PW信令协议还用于通告VPLS系统相关参数, 例如PWID、控制字和接口参数等。通过 PW信令协议,可以在各PE之间建立全 连接的pvy用于VPLSK务。1.1.2 VPLS报文封装1. AC上的报文封装AC上的报文圭寸装方式由用户的VSI接入方式决定。用户
13、接入方式可以分为两种:VLAN接入和Ethernet接入。其含义如下:VLAN接入:CE发送给PE或PE发送给CE的以太网帧头带有一个 VLANTAG 该TAG是一个服务提供商网络为了区分用户而要求用户压入的“服务定界符”。 我们把这个作为服务定界符的TAG称为P-TAGEthernet接入::CE上送或PE下行的以太网帧头中没有服务定界符,如果 此时帧头中有VLANTAG则说明它只是用户报文的内部 VLANTAG对于PE设备 没有意义。这种用户内部VLAN的TAG称为U-TAG 至于用户的VSI接入方式,可以使用配置的方式来指定。2. PW上的报文封装PW上的报文封装方式也可以分为两种:Ra
14、w模式和Tagged模式。Raw模式下,P-TAG不在PW上传输:对于CE侧的报文,如果收到带有服务 定界符的报文,则将其去除后再压入两层 MPL駅签后转发;如果收到不带服务 定界符的报文,则直接压入两层MPLSS签后转发。对于PE侧的下行报文,根据 实际配置选择添加或不添加服务定界符后转发给 CE但是它不允许重写或移除 已经存在的任何TAGTagged模式下,上送到PW的帧必须带P-TAG传输:对于CE侧的报文,如 果收到带有服务定界符的报文,不去除 P-TAG直接上送压入两层MPL駅签后转 发;如果收到不带服务定界符的报文,则添加一个空TAG后上送再压入两层MPLS 标签后转发。对于PE侧
15、的下行报文,根据实际配置选择重写、去除或保留服务 定界符后转发给CE 根据协议规定,缺省情况下 PW使用Tagged模式对报文进行圭寸装1.1.3 H-VPLS实现方式H-VPLS ( Hierarchy of VPLS,分层VPLS,延伸服务提供商的 VPLS接入范围 和降低成本。1. H-VPLS接入的优点H-VPLS对 MTU-s(Multi-Tenant Unit switch,汇聚设备)的要求比较低, 层次鲜明,分工明确。H-VPLS能够减少PE全连接带来的逻辑复杂度和配置管理的复杂度。2. H-VPLS的两种接入方式H-VPLS的LSP方式接入图1-3 H-VPLS的LSP方式接入
16、如图1-3所示,UPE乍为汇聚设备MTU-s它跟NPE1和NPE2建立虚链接接入链 路,但是与NPE2建立的虚链接接入链路的状态为 block,跟其他所有的对端都 不建立虚链接。数据转发流程如下: UPE负责将CE上送的报文发给NPE1同时打上U-PW对应的多路复用分离 标记(MPLSS签);(2) NPE1收到报文后,先根据多路复用分离标记判断报文所属的VSI,再根据该报文的目的MAC压入N-PW对应的多路复用分离标记,然后转发该报文;(3) NPE1从N-PW侧收到报文后,打上U-PW对应的多路复用分离标记将报文发 送给UPE UPE再将报文转发给C吕如果CE1与CE2之间的数据交换为本地
17、CE之间交换,由于UPE本身具有桥接功 能,UPE将直接完成两者间的报文转发,而无需将报文上送给NPE1不过对于目 的MAC未知的第一个数据报文或广播报文,UPE在将数据通过桥广播到CE2的同 时,仍然会通过U-PW转发给NPE1由NPE1来完成报文的复制并转发到各个对 端CEH-VPLS的QinQ方式接入图1-4 H-VPLS的QinQ方式接入如表1-4所示,MTI为标准的桥接设备,数据转发流程如下: 在CE接入端口使能QinQ, |为收到的报文添加压入 VLANTAG乍为多路复用 分离标记,在MTU与PE1之间通过QinQ隧道将报文透明传输到PE1上; PE1先根据报文携带MTL压入的VL
18、ANTAG判断所属的VSI,再根据该报文 的目的MAC为其压入PW对应的多路服用分离标记(MPLSS签),然后将其转发; PE1从PW则收到报文后,根据多路复用分离标记(MPLSS签)判断报文 所属的VSI,再根据用户报 文的目的MAC打上VLANTAG通过QinQ隧道将报文转 发给MTU由MTU将报文转发给CE如果CE1与CE2之间的数据交换为本地CE之间交换,由于MTI本身具有桥接功 能,MTU将直接完成两者间的报文转发,而无需将报文上送给 PE1不过对于目 的MAC未知的第一个数据报文或广播报文,MTI在通过桥广播到CE2的同时,仍 然会通过QinQ隧道转发给PE1,由PE1来完成报文的
19、复制并转发到各个对端 CE1.1.4 Hub-Spoke 实现方式Hub-Spoke是VPLS的一种组网应用方式。在这种组网方式下,存在一个中心节 点(Hub站点)和多个接入节点(Spoke站点)VPLS的 Hub-Spoke组网中,Spoke-CE 站点之间的数据必须通过 Hub-CE站点进行交换,而不允许各个Spoke-CE站点之 间直接进行数据交换。与中心站点或者接入站点相连的 PE设备相应称作Hub-PE 或者 Spoke-PEo 1. Hub-Spoke组网接入的优点便于Hub-Spoke组网方式下所有接入站点之间的数据流量都需要通过中心站点, 中心站点对数据流量的统一管理。2. H
20、ub-Spoke组网方式图1-5 Hub-Spoke组网图Spcke-CE 1Spok&CE 2典型的Hub-Spoke组网如图1-5所示,其数据转发流程如下: Spoke-PE 1接收到从接入站点Spoke-CE 1接收的数据报文,根据所属的 VSI,为报文压入多路复用分离标记(MPLSS签)然后转发给指定的Hub-PEHub-PE从PW则收到报文后,根据多路复用分离标记(MPLSB签)判断报文所属的VSI,将报文直接转发给Hub-CE(3)Hub-CE具有二层转发功能,将报文处理后重新转发给Hub-PE Hub-PE从AC侧收到报文后,根据VLANTAG判断所属的VSI,再根据该报 文的目
21、的MAC为其压入PW寸应的多路服用分离标记(MPLSS签),然后将其转 发给 Spoke-PE 2 ;Spoke-PE从PW则收到报文后,根据多路复用分离标记(MPLS标签)判断报文所属的VSI,将报文转发给对应的Spoke-CE 2。1.2 VPLS配置任务简介表1-1 VPLS配置任务简介配置任务说明详细配置配置路由协议必选1.3配置MPLSS本能力必选1.4配置远端LDP会话二者必选其一1.5配置 BGFT展|1.6配置 MPLS L2VPN必选1.7配置VPLS实例必选1.8配置接口绑定VPLS实例必选1.9配置VPLS特性可选1.101.3 配置路由协议CE设备需要配置一些基本的路由
22、协议,使之能够实现与P设备、PE设备进行路由信息的交换。目前可选择的路由协议有:静态路由、RIP、OSPF EBGP等。具体配置方法请参见“IP路由分册”中的“静态路由配置” 、“RIP配置”、“OSPF 配置”和“ BGPE置”。1.4 配置MPLSS本能力配置MPLS的基本能力,用于创建公网的 LSP隧道。具体配置方法请参见“ MPLS 分册”中的“ MPLSS本配置”。1.5 配置远端LDP会话配置LDP远端对等体,用于建立远端 LDP会话。具体配置方法请参见“ MPL鲂 册”中的“ MPLS L2VP配置”。1.6 配置BGPT展Kompella方式下的VSI以BGPT展为信令协议来分
23、发 VC标签,所以还需要在PE 上配置BGP参数。具体配置方法请参见“ IP路由分册”中的“ BGF配置”。1. 配置准备对MPLS骨干网(PE P)配置IGP,实现骨干网的IP连通性对MPLS骨干网(PE P)配置MPLS基本能力对MPLS骨干网上的PE配置BGP相关参数2. 配置BGPT展表1-2配置BGPT展操作命令说明进入系统视图system-view-进入BGP视图bgp as-nu mber-进入VPLS地址族视图vpls-family必选激活指定对等体peer peer-address enable必选缺省情况下,无 激活的对等体有关VPLS地址族下的配置请参见“ MPLS册”中
24、的“ MPLS L3VP配置”1.7 配置 MPLS L2VPN只有使能了 MPLS L2VPN才允许进行VPLS相关配置。详细介绍请参见“ MPLS 册”中的“ MPLS L2VP配置”。表 1-3 配置 MPLS L2VPN操作命令说明进入系统视图system-view-配置LSR-IDmpls lsr-id必选配置MPLSS本能力,进入到 MPLS视图mpls必选退回系统视图quit-使能 MPLS L2VPNmpls I2vp n必选1.8 配置VPLS实例1.8.1 配置LDP方式下的VPLS实例1. 配置准备对MPLS骨干网(PE P)配置IGP,实现骨干网的IP连通性对MPLS骨
25、干网(PE P)配置MPLS基本能力配置 MPLS L2VPN2. 配置LDP方式下VPLS实例在创建LDP方式下的VPLS实例时,必须指定全局唯一的VPLS实例名,并指明对 端发现机制是静态手工配置。Martini方式采用扩展的LDP (远端LDP会话)作为传递PW言息的信令,因此 LDP方式也称为Martini方式。在配置LDP方式下的VPLS实例时,需要指明所 使用的信令为LDRpeer命令用来创建一个实例中包含的 VPLS对端PE在创建VPLS对端PE时需要 指定对端PE的IP地址以及对等体类型。指定对等体类型为UPE寸表示该对等体为分层VPLS模型中的用户汇聚节点UPE指定对等体类型
26、为Dual-NPE时,表示在汇聚节点UPEk指定主备NPE寸端, 此时,只允许用户配置两个对端。用户也可以指定到该对等体的 VC的ID,该VC ID必须与远端保持一致。指定的多个远程对等体NPE间需要全连接,UPE与 NPE之间无需全连接同时,用户也可以为到达该对端的隧道配置隧道选用策略哲说阴有关Martini方式的介绍请参见“ MPLS分册”中的“ MPLS L2VPI配置”表1-4配置LDP方式下的VPLS实例操作命令说明进入系统视图system-view-创建LDP方式下的VPLS实例,进入VSI视图vsi vsi-name static hub-spoke 必选配置LDP方式下的VPL
27、S实例 使用的PW言令协议,进入VSI-LDP 视图pwsig nal Idp必选指定VPLS实例的ID号vsi-id vsi-id必选创建一个实例中包含的VPLS对端PEpeer ip-addressnegotiation-vc-idpw-id tnl-policytunn el-policy-n ame upe |dual-npe trans-mode raw | tagged hub | spoke 必选1.8.2 配置BGP方式下的VPLS实例1. 配置准备对MPLS骨干网(PE P)配置IGP,实现骨干网的IP连通性对MPLS骨干网(PE P)配置MPLS基本能力配置 MPLS L2
28、VPN2. 配置BGP方式下的VPLS实例在创建BGP方式下的VPLS实例时,必须指定全局唯一 VPLS实例名,并指明对端 发现机制是自动配置。在L2VPN的实现中,Kompella方式采用扩展的BGP乍为传递VC信息的信令,因 此BGP方式也称为Kompella方式。在配置BGP方式下的VPLS实例时,需要指明 所使用的信令为BGP表1-5配置BGP方式下的VPLS实例操作命令说明进入系统视图system-view-创建BGP方式下的VPLS实例, 进入VSI视图vsi vsi-name auto必选配置BGP方式下的VPLS实例 使用的PW言令协议,进入VSI-BGP 视图pwsig na
29、l bgp必选配置VPLS实例的RDroute-dist in guisher route-dist in guisher必选将一个指定VPLS实例和一个或多个VPN Target相关联vpn-targetvpn-target & both | import-extcommu nity|export-extcom mun ity必选创建VPLS实例的站点site site-id range site-ra nge default-offset 0 | 1 必选1.9 配置接口绑定VPLS实例1. 配置准备配置VPLS实例VSI配置绑定VPLS实例的接口(如路由接口、路由子接口或 VLAN接口)
30、的基 本参数2. 配置接口绑定VPLS实例誉说明VLAN接 口下端口的配置按照用户接入方式的不同有所差别:在用户为Ethernet接入时,需要在该 VLAN的接入端口下使能 QinQ 特性;在用户以VLAN方式或用户汇聚MTU以QinQ方式进行H-VPLS接入时, 无需使能接入端口 QinQ特性,需将端口配置为Trunk端口,此时要求报 文的VLANTAG(当前用户配置的 VLANID)与Trunk绑定的VLAN持一 致;当用户汇聚UPE以LSP方式进行H-VPLS接入时,在NPE上用户可以 不用将VPLS实例绑定到任何VLAN0表1-6配置接口绑定VPLS实例操作命令说明进入系统视图syst
31、em-view-进入接口视图in terfacein terface-typein terface -nu mber-配置绑定VPLS实例12 binding vsi vsi-name access-mode ether net | vlan hub | spoke 必选缺省情况下,VPLS实例的接入方式为ethernet 接入方式注證在路由器绑定VSI实例的接口(如VLAN虚接口、路由口或路由子接口)上不能 同时使能MPLS功能。如果这样配置将会导致 VPLS和MPLS两种业务都出现异常 要恢复异常,只能将这两种业务的配置都取消掉。1.10 配置VPLS特性配置VPLS实例后,还可以配置VP
32、LS实例的MAC地址学习和VPLS实例的其他特 性。1.10.1 配置VPLS实例的MAC地址学习特性表1-7配置VPLS实例的MAC地址学习特性操作命令说明进入系统视图system-view-进入VSI视图vsi vsi-name-开启或关闭MAC地址 学习功能mac-learning enable | disable 可选缺省情况下,MAC地址学习功能 是开启状态配置VPLS实例的MAC地址学习方式mac-learn-style qualify | unqualify 可选缺省情况下,VPLS实例的MAC 地址学习方式为unqualify,设 备仅支持unqualify 方式配置VPLS实
33、例的MAC地址总数限制mac-table limit mac-limit -num可选缺省情况下,VPLS实例的MAC地址总数限制为1281.10.2 配置VPLS其他特性表1-8配置其他VPLS特性操作命令说明进入系统视图system-view-进入VSI视图vsi vsi-name-配置指定VPLS实例的速率限制bandwidth vpn-speed可选缺省情况下,VPLS实例的速率限制取值为102400kbps配置指定VPLS实例的 广播抑制百分比broadcast-restrain ratio可选缺省情况下,VPLS实例的广播抑制百分比为5%设置指定VPLS实例的封装类型en caps
34、ulatio n ether net | vlan | bgp-vpls 可选缺省情况下,VPLS实例的封装 类型为vlan,对应VSI的PW 封装类型为Tagged模式设置指定VPLS实例的MT(最大传输单元)值mtu mtu可选缺省情况下,VPLS实例的MTU值为1500字节操作命令说明设置指定VPLS实例的描述信息descripti ontext可选缺省情况下,不设置VPLS实例 的描述信息关闭指定VPLS实例的VPLS服艮务shutdow n可选缺省情况下,VPLS实例的VPLS 服务是开启状态配置指定VPLS实例的 隧道策略tnl-policy tunn el-policy-name
35、可选缺省情况下,不配置VPLS实例 的隧道策略,采用缺省的隧道 策略1.11 VPLS显示和维护1. 显示和维护在完成上述配置后,在任意视图下执行 display命令可以显示配置后VPLS的运 行情况,通过查看显示信息验证配置的效果。在用户视图下执行reset命令可以清除VPLS实例的MAC地址表信息。表1-9 VPLS显示和维护字段描述显示BGP路由表中的VPLS信息display bgp vpls all | group group-name | peer ip-address verbose |route-distinguisherroute-distinguisher site-id
36、site-idlabel-offsetlabel-offset 显示VPLS实例的MACM址表信息display mac-address vsi vsi-name dynamic count 显示VPLS连接信息display vpls connection bgp | ldp | vsi vsi-name block | down| up verbose 显示VPLS实例的转发表信 息display vpls fib vsi vsi-name link link-id verbose 显示VPLS实例的信息display vsi vsi-name verbose 显示远程的VPLS连接信息d
37、isplay vsiremote bgp | ldp 清除指定VSI的MAG地址转 发表reset mac -address vsi vsi-name 2. 复位VPLS表1-10复位VPLS字段描述对BGP的VPLS连接复位reset bgp vpls as-number | ip-address | all | exter nal | internal 1.12 VPLS典型配置举例1.12.1 VPLS实例配置举例1. 组网需求CE 1和CE 2分属于两个站点,同属于 VPN 1;配置 VPLS实例 aaa 为 LDP方式(Martini 方式),bbb 为 BGF方式(Kompella
38、 方式),AS号为100。2. 组网图图1-6配置VPLS实例组网图PE 1PE23. 配置步骤(1) PE 1的配置#配置IGP协议,此例选择OSPF具体配置略 #配置MPLS基本能力 system-view Sysname sysname PE1PE1 interface loopback 0PE1-LoopBack0 ip address 1.1.1.9 32 PE1-LoopBack0 quitPE1 mpls lsr-id 1.1.1.9PE1 mplsPE1-mpls quitPE1 mpls ldpPE1-mpls-ldp quit# 配置接口 GigabitEthernet3/
39、1/1 。PE1 interface GigabitEthernet 3/1/1PE1-GigabitEthernet3/1/1 ip address 10.10.10.10 24 #配置接口 MPLS基本能力。PE1-GigabitEthernet3/1/1 mplsPE1-GigabitEthernet3/1/1 mpls ldpPE1-GigabitEthernet3/1/1 quit#配置远端LDP会话。PE1 mpls ldp remote-peer 1PE1-mpls-remote-1 remote-ip 2.2.2.9 PE1-mpls-remote-1 quit#配置BGFT展
40、。PE1 bgp 100 PE1-bgp peer 2.2.2.9 as-number 100PE1-bgp peer 2.2.2.9 connection-interface loopback 0 PE1-bgp vpls-familyPE1-bgp-af-vpls peer 2.2.2.9 enablePE1-bgp-af-vpls quitPE1-bgp quit# 配置 MPLS L2VPNPE1 mpls l2vpn#配置LDP方式下的VPLS实例aaa基本属性。PE1 vsi aaa staticPE1-vsi-aaa pwsignal ldpPE1-vsi-aaa-ldp vsi
41、-id 500PE1-vsi-aaa-ldp peer 2.2.2.9PE1-vsi-aaa-ldp quitPE1-vsi-aaa quit#配置BGP方式下的VPLS实例bbb基本属性。PE1 vsi bbb autoPE1-vsi-bbb pwsignal bgpPE1-vsi-bbb-bgp route-distinguisher 100:1PE1-vsi-bbb-bgp vpn-target 111:1PE1-vsi-bbb-bgp site 1PE1-vsi-bbb-bgp quitPE1-vsi-bbb quit# 配置接口 GigabitEthernet3/1/2 ,并绑定 V
42、PLS实例 aaa 或 bbb PE1 interface GigabitEthernet3/1/2/ 如果 GigabitEthernet3/1/2 下绑定 VPLS实例 aaa PE1-GigabitEthernet3/1/2 l2 binding vsi aaa/ 如果 GigabitEthernet3/1/2 下绑定 VPLS实例 bbbPE1-GigabitEthernet3/1/2 l2 binding vsi bbb PE1-GigabitEthernet3/1/2 quit PE2的配置#配置IGP协议,此例选择OSPF具体配置略。#配置MPLS基本能力。 system-vie
43、wSysname sysname PE2PE2 interface loopback 0PE2-LoopBack0 ip address 2.2.2.9 32PE2 mpls lsr-id 2.2.2.9PE2 mplsPE1-mpls quitPE2 mpls ldpPE2-mpls-ldp quit# 创建接口 GigabitEthernet3/1/1 。PE2 interface GigabitEthernet 3/1/1PE2-GigabitEthernet3/1/1 ip address 10.10.10.11 24# 配置 GigabitEthernet 接口 MPLS基本能力。P
44、E2-GigabitEthernet3/1/1 mplsPE2-GigabitEthernet3/1/1 mpls ldp PE2-GigabitEthernet3/1/1 quit# 配置远端 LDP 会话PE2 mpls ldp remote-peer 2PE2-mpls-remote-2 remote-ip 1.1.1.9 PE2-mpls-remote-2 quit#配置BGPT展。PE2 bgp 100PE2-bgp peer 1.1.1.9 as-number 100PE2-bgp peer 1.1.1.9 connection-interface loopback 0 PE2-b
45、gp vpls-familyPE2-bgp-af-vpls peer 1.1.1.9 enable PE2-bgp-af-vpls quitPE2-bgp quit# 配置 MPLS L2VPNPE2 mpls l2vpn#配置LDP方式下的VPLS实例aaa基本属性。PE2 vsi aaa staticPE2-vsi-aaa pwsignal ldp PE2-vsi-aaa-ldp vsi-id 500 PE2-vsi-aaa-ldp peer 1.1.1.9 PE2-vsi-aaa-ldp quitPE2-vsi-aaa quit#配置BGP方式下的VPLS实例bbb基本属性。PE2 vs
46、i bbb auto PE2-vsi-bbb pwsignal bgpPE2-vsi-bbb-bgp route-distinguisher 100:1PE2-vsi-bbb-bgp vpn-target 111:1PE2-vsi-bbb-bgp site 2PE2-vsi-bbb-bgp quitPE2-vsi-bbb quit# 配置接口 GigabitEthernet3/1/2,并绑定 VPLS实例 aaa 或 bbb。PE2 interface GigabitEthernet3/1/2/ 如果 GigabitEthernet3/1/2 下绑定 VPLS实例 aaaPE2-Gigabit
47、Ethernet3/1/2 l2 binding vsi aaa/ 如果 GigabitEthernet3/1/2 下绑定 VPLS实例 bbbPE2-GigabitEthernet3/1/2 l2 binding vsi bbbPE2-GigabitEthernet3/1/2 quit(3) 配置完成后的检验完成上述配置后,在 PE上执行display vpls conn ection命令,可以看到建立了一条PW连接,状态为up。1.12.2 以LSP方式接入的H-VPLS配置举例1. 组网需求UPE与 NPE1建立PW连接 U-PVy CE1通过UPE连接到网络;NPE1与 NPE3之间建
48、立PW连接N-PVy CE3通过NPE3连接至V网络;CE1和 CE3分别以接口 GigabitEthernet 接口接入 PE设备;配置VPLS实例aaa为LDP方式(Martini方式)。2. 组网图 图1-7配置以LSP方式接入的H-VPLS组网图CE 1CE 33. 配置步骤(1) 在MPLS骨干网络上配置IGP协议,此例选择OSPF具体配置略(2) UPE的配置#配置MPLS基本能力。 system-viewSys name sys name UPEUPE mpls lsr-id 1.1.1.9UPE mplsUPE-mpls quitUPE mpls IdpUPE-mpls-Idp
49、 quit#配置与NPE1相连接口的MPLS基本能力。UPE in terface GigabitEthernet3/1/1UPE-GigabitEthernet3/1/1 ip address 10.1.1.1 24UPE-GigabitEthernet3/1/1 mplsUPE-GigabitEthernet3/1/1 mpls ldpUPE-GigabitEthernet3/1/1 quit #配置远端LDP会话UPE mpls ldp remote-peer 1 UPE-mpls-remote-1 remote-ip 2.2.2.9UPE-mpls-remote-1 quit# 配置
50、MPLS L2VPNUPE mpls l2vpn#配置LDP方式下VPLS实例aaa的基本属性,并指定对端设备为dual-npe类型UPE vsi aaa staticUPE-vsi-aaa pwsignal ldpUPE-vsi-aaa-ldp vsi-id 500UPE-vsi-aaa-ldp peer 2.2.2.9 dual-npeUPE-vsi-aaa-ldp quitUPE-vsi-aaa quit# 配置接口 GigabitEthernet3/1/2 ,并绑定 VPLS实例 aaa。UPE interface GigabitEthernet3/1/2UPE-GigabitEthe
51、rnet3/1/2 l2 binding vsi aaaUPE-GigabitEthernet3/1/2 quit(3) NPE1的配置#配置MPLS基本能力。 system-viewSysname sysname NPE1NPE1 mpls lsr-id 2.2.2.9NPE1 mplsNPE1 mpls quit NPE1 mpls ldpNPE1 - mpls-ldp quit #配置与UPE相连接口的MPLS基本能力。NPE1 interface GigabitEthernet3/1/1NPE1-GigabitEthernet3/1/1 ip address 10.1.1.2 24NP
52、E1-GigabitEthernet3/1/1 mplsNPE1-GigabitEthernet3/1/1 mpls ldpNPE1-GigabitEthernet3/1/1 quit#配置与NPE3相连接口的MPLS基本能力。NPE1 interface GigabitEthernet3/1/2NPE1-GigabitEthernet3/1/2 ip address 11.1.1.1 24NPE1-GigabitEthernet3/1/2 mplsNPE1-GigabitEthernet3/1/2 mpls ldp NPE1-GigabitEthernet3/1/2 quit#配置与UPE的
53、远端LDP会话。NPE1 mpls ldp remote-peer 2NPE1-mpls-remote-2 remote-ip 1.1.1.9 NPE1-mpls-remote-2 quit#配置与NPE3的远端LDP会话。NPE1 mpls ldp remote-peer 3NPE1-mpls-remote-3 remote-ip 3.3.3.9 NPE1-mpls-remote-3 quit# 配置 MPLS L2VPNNPE1 mpls l2vpn #配置LDP方式下VPLS实例aaa的基本属性。NPE1 vsi aaa static NPE1-vsi-aaa pwsignal ldpNPE1-vsi-aaa-ldp vsi-id 500NPE1-vsi-aaa-ldp peer 1.1.1.9 upeNPE1-vsi-aaa-ldp peer 3.3.3.9NPE1-vsi-aaa-ldp quit NPE1-vsi-aaa quit(4) NPE3的配置#配置MPLS基本能力。 system-view Sysname sysname NPE3 NPE3 mpls lsr-id 3.3.3.9
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 主扇风机操作工风险评估能力考核试卷含答案
- 滴水法松香工岗前岗位安全考核试卷含答案
- 变压器处理工安全实操评优考核试卷含答案
- 汽车零部件再制造工岗前合规化考核试卷含答案
- 栓皮制品工岗位异常处置考核试卷含答案
- 泵装配调试工岗前基础评估考核试卷含答案
- 印泥制作工技术传承考核试卷含答案
- 招聘师岗前生产标准化考核试卷含答案
- 提琴制作工工作质量强化考核试卷含答案
- 熔炼浇注工岗中能力考核试卷含答案
- 2026年秋国开电大形势与政策大作业答案
- 吸入性肺炎诊断和治疗中国专家共识(2025版)
- 2026年黑龙江省齐齐哈尔市中考英语试卷附答案
- 第8课《咏雪》课件(共25张)
- 2027届新高考语文热点精准复习 古诗鉴赏:+比较鉴赏+知同辨异
- 2026东方电气风电限公司招聘63人易考易错模拟试题(共500题)试卷后附参考答案
- 小班美工《图形添画》课件
- 职场动物进化手册
- 超星尔雅学习通《工程伦理(浙江大学)》2025章节测试答案
- 系统工程课件完整版
- 七年级上册英语阅读还原50题含答案
评论
0/150
提交评论