版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安徽中科大讯飞信息科技公司这种方式的VPN业务,企业网的VPN网关可以放置在城域网上,以便充分发挥城域网带宽高的优势。实现这种方式的VPN并不需要在城域网上进行特别的设置。在使用时VPN网关就像普通的网络节点一样。3.2VLAN业务对象是单个城市内的高速局域网互连用户。跟VLAN业务相关的是城域网上的交换机。用户可以通过城域网作为传输平台,将两个或多个局域网高速的连接起来。VLAN业务的网络用户要求必须都连接在同一个城市内的城域网上,具体的可以分为两类:1.同一个交换机下的VLAN业务这种方式最简单,对于连接在Cisco6509交换机上的用户,只要如下设置就可以了:#仓I」建一个VLAN,编号是VLAN_NUMBER,名字是VLAN_NAMEsetvlanVLAN_NUMBERnameVLAN_NAME#依次将属于该VLAN的端口加入VLANsetvlanVLAN_NUMBERMOD1/PORT1setvlanVLAN_NUMBERMOD1/PORT1对于连接在Summit48i交换机上的用户,只要如下设置就可以了:#创建一个VLAN,名字是VLAN_NAMEcreatevlanVLAN_NAME#依次将属于该VLAN的端口加入VLANconfigVLAN_NAMEaddportport1untaggedconfigVLAN_NAMEaddportport2untagged2.不同交换机下的VLAN业务这种方式稍微复杂,除了对Cisco6509交换机设置外,如果用户还连接到了Summit48i交换机上,还要对Summit48i交换机进行设置:对6509-2进行如下设置:#仓I」建一个VLAN,编号是VLAN_NUMBER,名字是VLAN_NAMEsetvlanVLAN_NUMBERnameVLAN_NAMEsettrunkMOD/PORT_to_6509-3desirableislVLAN_NUMBER#如果用户直接连接到6509-2上,需要如下设置,否则不要setvlanVLAN_NUMBEMOD1/PORT1#如果用户有连接到Summit48i上,需要如下设置,否则不要settrunkMOD/PORT_to_Summit48iondot1QVLAN_NUMBER对6509-3进行如下设置:settrunkMOD/PORT_to_6509-2desirableislVLAN_NUMBER#如果用户直接连接到6509-3上,需要如下设置,否则不要setvlanVLAN_NUMBEMOD1/PORT1#如果用户有连接到Summit48i上,需要如下设置,否则不要settrunkMOD/PORT_to_Summit48iondot1QVLAN_NUMBER如果用户连接到了Summit48i上,需要如下设置:createvlanVLAN_NAMEtagVLAN_NUMBERconfigVLAN_NAMEaddport49taggedconfigVLAN_NAMEaddport50tagged#依次将属于该VLAN的端口加入VLANconfigVLAN_NAMEaddportport1untaggedconfigVLAN_NAMEaddportport2untaggedLAN-LANMPLSVPN业务如果稍微对主干的GSR设备进行设置,让其支持MPLS协议。并在接入层增加支持MPLSVPN的PE路由器,就可以开展VPN业务。在使用时,VPN数据在一个地市的城域网内部通过VLAN接入到PE路由器,然后通过163主干传输到另一个地市的城域网。1.主干路由器(P路由器)的设置主干路由器必须要设置成支持MPLS工作方式。由于现有的主干路由器已经设置好了OSPF路由协议,因此设置相对比较简单:全局配置模式下使用命令:ipcef(如果系统支持,最好使用ipcefdistributed以达到最高性能)依次对互连接口,在接口配置子模式下使用命令:mplsip(或在旧的IOS中使用tag-switchingip)使能各个接口的MPLS协议例如:系统中有接口POS3/0POS4/0,只要输入如下命令:conftipcefdistributedintPOS3/0mplsipintPOS4/0mplsip2.边界路由器(PE路由器)的设置PE路由器是ISP对外提供服务的边界,VPN就终结到这里。连接PE的客户的CE路由器只要使用普通的路由器就可以了,并不需要支持MPLS功能°MPLSVPN中PE路由器的设置稍微复杂。对PE路由器的配置有如下步骤:确保PE路由器已经象P路由器那样设置了OSPF、ipcef(或ipcefdistributed)、各个互连接口使用了mplsip(或tag-switchingip)。对跟该PE路由器直接相连的每个VPN创建VRF(VPNRoutingandForwardingInstance),每个VRF由唯一的RouteDistinguisher识另U。命令格式为:ipvrfVRF名字rdRD标识route-target[export|import|both]VPNextendedcommunity一般情况下,VRF名字是VPN的名字,RD标识唯一识别了该VPN,VPNextendedcommunity跟RD标识一致,是BGP协议交换VPN信息的community。对连接到CE的接口,使用如下命令将该接口分配到一个VPN中:ipvrfforwardingVRF名字其中VRF名字是前面定义的。然后还要设置仅对该VPN可见的IP地址。必要的话,设置各个VPN的路由协议。可以使用静态路由,也可以使用RIPv2、OSPF、BGP等动态路由协议。配置MP-BGP。为了提高系统的扩展性,可以象普通的BGP4一样设置routereflector。这里以最简单的例子说明。配置MP-BGP有以下几步:声明各个BGP邻居。一般来说,MPLSVPN中的BGP连接都是IBGP,IBGP需要全连接,因此最好配置routereflector,关于routereflector的配置跟普通的BGP4一样。
7.对跟该PE路由器直接相连的每个VPN配置BGP协议,这一步可以包括路由信息的重分布,必要的话包括激活跟CE路由器的BGP连接。命令格式为address-familyipv4rvfVRF名字exit-address-family8.激活vpnv4的BGP,这一步包括激活BGP邻居、指明必须使用扩展community。命令格式为:address-familyvpnv4exit-address-family以上图为例,如果VPNA的RD为100:100,VPNB的RD为100:200。RouterA的配置如下:hostnameRouterA!ipcef!ipvrfVPN_Ard100:100route-targetboth100:100ipvrfVPN_Brd100:200route-targetboth100:200!!interfaceLoopback0ipaddress10.10.10.4255.255.255.255!interfacefastethernet0ipvrfforwardingVPN_Aipaddress200.0.4.1255.255.255.0noipdirected-broadcast!interfacefastethernet1ipvrfforwardingVPN_Bipaddress200.0.4.1255.255.255.0noipdirected-broadcast!interfacefastethernet2descriptionlinktoMPLScoreipaddress10.1.1.14255.255.255.252noipdirected-broadcasttag-switchingip!routerospf100network0.0.0.0255.255.255.255area0!routerbgp100bgplog-neighbor-changesneighbor10.10.10.6remote-as100neighbor10.10.10.6update-sourceLoopback0!address-familyvpnv4neighbor10.10.10.6activateneighbor10.10.10.6send-communitybothexit-address-family!address-familyipv4vrfVPN_Bredistributeconnectednoauto-summarynosynchronizationexit-address-family!address-familyipv4vrfVPN_Aredistributeconnectednoauto-summarynosynchronizationexit-address-family!ipclassless!endRouterB的配置如下:hostnameRouterB!ipcef!ipvrfVPN_Ard100:100route-targetboth100:100!ipvrfVPN_Brd100:200route-targetboth100:200!!interfaceLoopback0ipaddress10.10.10.6255.255.255.255!interfacefastethernet0ipvrfforwardingVPN_Aipaddress200.0.6.1255.255.255.0noipdirected-broadcast!interfacefastethernet1ipvrfforwardingVPN_Bipaddress200.0.6.1255.255.255.0noipdirected-broadcast!interfacefastethernet2descriptionlinktoMPLScoreipaddress10.1.1.22255.255.255.252noipdirected-broadcasttag-switchingip!routerospf100network0.0.0.0255.255.255.255area0!routerbgp100bgplog-neighbor-changesneighbor10.10.10.4remote-as100neighbor10.10.10.4update-sourceLoopback0!address-familyvpnv4neighbor10.10.10.4activateneighbor10.10.10.4send-communitybothexit-address-family!address-familyipv4vrfVPN_Bredistributeconnectednoauto-summarynosynchronizationexit-address-family!address-familyipv4vrfVPN_Aredistributeconnectednoauto-summarynosynchronizationexit-address-family!ipclassless!endLAN-LANIPSecVPN业务对象是省内的局域网互连用户,isp仅仅提供高速的ip传输通道。城域网中不需要进行特别的设置,仅仅把用户当作普通用户就可以了。用户端需要VPN设备,如VPN网关、支持VPN的路由器等。四、VPN业务展望由于Internet最初的设计不保证网络服务质量QoS,所以现
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026五年级道德与法治下册 社会公德实践
- 2026六年级数学上册 分数乘法估算策略
- 2023学年统编版高二语文选择性必修下册《再别康桥》同练习-统编版高二选择性必修下
- 银川职业规划与发展指南
- 消防活动策划
- 卫生宣教健康教育要点
- 禽畜安全应急预案讲解
- 2023军队文职人员招考笔试《英语语言文学》备考模拟题(含答案)
- 初中校长在2026年春季学期教职工健康促进会上的讲话
- 制冷机组吊装方案 (三)
- “一带一路”与中国企业社会责任(广东外语外贸大学)知到智慧树网课答案
- 2026届高考数学复习策略课件
- 国寿股权投资有限公司笔试题库
- 农村自媒体知识培训内容课件
- 如何培训幼儿构图
- 2025中国邮电器材陕西有限公司招聘(17人)笔试历年参考题库附带答案详解
- 中学生入团汇报
- 电梯安装施工安全风险评估
- 厨师原料上浆技术培训
- 2025年商务部直属事业单位第二批招聘工作人员(169人)笔试备考试题及答案详解(真题汇编)
- 国家统计执法证资格考试复习题库(带答案)
评论
0/150
提交评论