L3+L3操作流程.pptx_第1页
L3+L3操作流程.pptx_第2页
L3+L3操作流程.pptx_第3页
L3+L3操作流程.pptx_第4页
L3+L3操作流程.pptx_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、CSG1,RSG6,ASG3,RSG5,ASG4,CSG2,RNC,基站,基站,Eth0/6/1,Eth0/6/0,Eth0/2/19,Eth0/2/18,Eth1/5/0,Eth1/5/2,Eth1/5/2,Eth1/5/0,Eth1/5/1 200.3.4.5/30,Eth1/5/1.10 200.3.4.1/30,Eth1/5/1.10 200.3.4.2/30,Eth1/5/1 200.3.4.6/30,Eth1/5/1,Eth1/5/1,Eth1/5/0,Eth1/5/0,Eth1/5/0.100,Eth1/5/0.100,IS-IS 10,IS-IS 100,200.1.2.1/3

2、0,200.1.2.2/30,200.5.6.1/30,200.5.6.1/30,200.1.3.1/30,200.1.3.2/30,200.3.5.2/30,200.3.5.1/30,200.4.6.2/30,200.4.6.1/30,200.2.4.2/30,200.2.4.1/30,Loopback0:CSG1:200.1.1.1 CSG2:200.2.2.2 ASG3:200.3.3.3 ASG4:200.4.4.4 RSG5:200.5.5.5 RSG6:200.6.6.6,BGP AS号:100,实验环境-B,IS-IS网络实体:CSG1:49.0010.0000.0000.000

3、1 CSG2:49.0010.0000.0000.0002 ASG3:49.0010.0000.0000.0003 进程10 49.0100.0000.0000.0003 进程100 ASG4:49.0010.0000.0000.0004 进程10 49.0100.0000.0000.0004 进程100 RSG5:49.0100.0000.0000.0005 RSG6:49.0100.0000.0000.0006,1、搭建拓扑,配置基础环境(接口IP,loopback口及IP) (1)ASG3-ASG4之间主接口属于ISIS 100,子接口属于ISIS 10 (2)RSG5-RSG6主接口配

4、置为二层接口,配置一个三层子接口作为三层互联。 2、配置路由协议IS-IS,将各个接口宣告进ISIS 进程(loopback宣告进ISIS 100),使能ISIS TE功能 (1)在ASG3上把loopback口以直连的方式引入isis10,把ASG4的loopback地址以外部路由的方式引入isis10,以便让CSG1、CSG2学习到ASG3,ASG4的路由。 (2)ASG4上把自己的loopback口以直连方式引入isis10,把ASG3的loopback口以外部路由方式引入isis10。(需要配置路由前缀和路由策略) (3)检查各接入环内各设备是否互通,检查汇聚环内各设备是否互通。 (4

5、)建议引入直连路由时加上一个外部开销值。 3、配置路由协议BGP (1)CSG1-ASG3/ASG4建立IBGP邻居,ASG3-RSG5/6建立IBGP,ASG4-RSG5/6建立IBGP (2)ASG3,ASG4上配置为RR,设置4条属性:将团体属性发布给对等体,将扩展团体属性发布给对等提,指定对等体为路由发射客户,强制使用本地出接口地址作为路由的下一跳,连接接口设置为loopback0 (3)配置BGP发现邻居不可达到中断连接的时间为30秒。 (4)在各设备上使能“私网路由”-“VPN IPv4地址族”,ASG3/4上去掉“使能VPN-target过滤”的功能 4、使能所有设备的MPLS和

6、MPLS TE功能 设置倒数第二跳表情分配方式为非空(NON-NULL),C600-X1不支持该功能。 5、创建业务 接口 在CSG1上创建一个loopback口模拟基站,在RSG5/RSG6上配置各配置相同的一个vlan,设置vlanif,设置他们互联接口透传该vlan,该vlanif主要用于RNC侧vrrp,6、建立tunnel通道 (1)CSG1-ASG3建立tunnel1,该tunnel有2条LSP,LSP主:CSG1-ASG3;LSP备:CSG1-CSG2-ASG4-ASG3 (2)CSG1-ASG4建立tunnel1的备用tunnel,假设为tunnel2,该tunnel有一条LS

7、P:CSG1-CSG2-ASG4 (3)ASG3-RSG5建立tunnel3,该tunnel有2条LSP,LSP主:ASG3-RSG5;LSP备:ASG3-ASG4-RSG6-RSG5 (4)ASG3-RSG6建立tunnel3的备用tunnel,假设为tunnel4,该tunnel有一条LSP:ASG3-ASG4-RSG6 (5)ASG4-RSG5建立tunnel1和tunnel3的备用tunnel5,防止ASG3宕机。它的LSP:ASG4-RSG6-RSG5 (6)ASG4-RSG6建立tunnel5的备用tunnel,假设为tunnel6,它的LSP:ASG4-RSG6。防止RSG5宕机

8、。 (7)RSG5-RSG6建立By pass tunnel 7,用于迂回tunnel。它的LSP:RSG5-RSG6 7、建立tunnel之间的BFD和BGP路由协议的BFD (1)CSG1-ASG3之间的tunnel,建立MPLS-TE之间的BFD (2)CSG1-ASG3之间的tunnel,建立MPLS LSP的BFD (3)ASG3-RSG5之间的tunnel,建立MPLS-TE之间的BFD (4)ASG3-RSG5之间的tunnel,建立MPLS LSP的BFD (5)CSG1,ASG3,ASG4,RSG5,RSG6之间的公网BGP配置BFD检查,8、配置隧道策略 全部配置为静态绑定

9、,同时在高级配置里,设置记录路由类型为“记录路由和标签”,设置IGP属性的路由类型为TE。 (1)在CSG1上,建立隧道策略,把前往ASG3和ASG4的数据绑定到对应的tunnel (2)在ASG3上,建立隧道策略,把前往CSG1,RSG5和RSG6的数据绑定到对应的tunnel (3)在ASG4上,建立隧道策略,把前往CSG1,RSG5和RSG6的数据绑定到对应的tunnel (4)在RSG5上,建立隧道策略,把前往RSG6,ASG3和ASG4的数据绑定到对应的tunnel (5)在RSG6上,建立隧道策略,把前往RSG5,ASG3和ASG4的数据绑定到对应的tunnel 9、在ASG3,A

10、SG4上配置隧道选择器 (1)主要功能为:将从CSG1-ASG3隧道上过来的数据定向前往到ASG3-RSG5的隧道。 (2)在路由管理-策略管理处,选择新建-策略类型选择为隧道选择器。在“规则信息”那里点新建,直接选择为触发动作,“隧道策略”选择为前面建立的隧道策略。 10、配置VPN FRR,和BGP FRR (1)在CSG1上配置前往ASG3的下一跳为ASG4的FRR(需要配置前缀和路由策略) (2)在RSG5上配置前往ASG3的下一跳为ASG4的FRR(需要配置前缀和路由策略) (3)在RSG6上配置前往ASG3的下一跳为ASG4的FRR(需要配置前缀和路由策略) (4)在ASG3,AS

11、G4路由上配置BGP的auto frr(他们两上没有三层vpn下的路由条目,无法用VPN FRR),11、创建L3+L3 VPN (1)填写业务名称,VRF名称,RD,不填写RT值,因为下面需要对RT值进行修改。 (2)右击CSG1,下发UPE数据;选择ASG3/4下发SPE数据;选择RSG5/6下发NPE数据。 (3)由于RSG5,RSG6不需要互相学到路由,所以填写CSG1的import RT与RSG5,RSG6的exprot RT相同,这样CSG1就能学到RSG5/6上的私网路由;CSG1的export RT填写2个值,中间用空格隔开,RSG5的import RT与其中一个相同,RSG6

12、的import RT与另外一个相同,这样RSG5,RSG6就不能相互学习路由。 (4)路由策略:CSG1,RSG5,RSG6选择建立好的FRR路由策略。ASG3,ASG4上不需要配置VPN FRR (5)隧道绑定:CSG1,RSG5,RSG6绑定对应的隧道策略。ASG3,ASG4上由于是直接做隧道选择器,不需要在这里配置隧道绑定。 (6)业务接入接口:配置CSG1,RSG5,RSG6上对应的业务接口 (7)路由配置:BGP路由引入:CSG1,RSG5,RSG6上引入直连,ASG3,ASG4无需引入 (8)选择“配置BGP PEER:在这里配置VPN V4下的路由peer参数,选择左边表中的AS

13、G3,然后配置反射客户源为是,UPE源为否,是否修改下一跳为是。然后点确定 (9)点确定后,下发业务。 12、telnet登陆CSG1,ASG3,ASG4,RSG5,RSG6,检测BGP配置下是否配置了UPE的参数,如果有,则删除。 13、测试业务,CSG1bgp CSG1bgp 100 CSG1-bgpdis this # bgp 100 router-id 200.1.1.1 graceful-restart peer 200.3.3.3 as-number 100 peer 200.3.3.3 description TO-ASG3 peer 200.3.3.3 connect-inte

14、rface LoopBack0 peer 200.4.4.4 as-number 100 peer 200.4.4.4 connect-interface LoopBack0 # ipv4-family unicast undo synchronization peer 200.3.3.3 enable peer 200.3.3.3 advertise-community peer 200.3.3.3 advertise-ext-community peer 200.4.4.4 enable peer 200.4.4.4 advertise-community peer 200.4.4.4 a

15、dvertise-ext-community # ipv4-family vpnv4 policy vpn-target peer 200.3.3.3 enable peer 200.3.3.3 upe peer 200.4.4.4 enable peer 200.4.4.4 upe # ipv4-family vpn-instance HRJ import-route direct # ipv4-family vpn-instance wfm-vpn # return CSG1-bgpipv4-family vpnv4 CSG1-bgp-af-vpnv4undo pe CSG1-bgp-af

16、-vpnv4undo peer 200.3.3.3 upe CSG1-bgp-af-vpnv4undo peer 200.4.4.4 upe,X2业务说明,X2业务的基本情况就是:CSG1,CSG2下挂基站需要实现在不经过RNC的情况下互访,这种实现,要么CSG之间直接建立MP-IBGP关系互发路由,要么就把数据先发给ASG,经过ASG进行互访。 第一种方法:由于需要建立大量的MP-IBGP邻居关系,对资源消耗太多,不建议使用 第二种方法:由于ASG为路由反射器,他会同时把CSG1 的路由发射给CSG2,而CSG由于都是低端设备,学习到过多路由容易影响性能,所以在ASG上需要做路由发布策略,控

17、制路由发布,同时给CSG下发一条默认路由,用于引导CSG的流量。 对于第二种方法的实现(1)CSG2与ASG3、4建立IBPG邻居 (2)CSG2加入CSG1的VPN实例,并配置能学习到RSG5/6的路由 (3)ASG3/4配置target属性,学习1、2、5、6的明细路由,并进行反射 (4)ASG3/4上见配置隧道策略并绑定(要不学习 不了明显路由) (5)ASG3/4上配置VPNV4实例下的路由发布策略,控制发给CSG1/2的路由。,X2业务,1、基本环境建立于L3+L3 2、在原L3+L3环境下,建立CSG2于ASG3 ,ASG4的BGP邻居,包括VPNV4下的邻居(VPNV4邻居可以在

18、修改L3业务时同时下发) 3、将CSG2加入我们之前建立的L3+L3业务 (1)进入“L3 VPN业务管理”,找到为们先前建立的L3vpn业务,点击修改 (2)选择“CSG2”,下发UPE业务 (3)在CSG2上的import填写R5 R6的export值,在CSG2的export值上填写R5 R6的import值,相互发布路由。这样CSG2和RSG5/6就能相互学习到路由,而R5和R6之间在VPNV4下是路由隔离的。 (4)由于X2业务下,ASG3,ASG4需要学习到CSG1,CSG2的明细路由,所以需要修改ASG3,ASG4的export,import值,以便能学习到CSG1,CSG2,RSG5,RSG6的vpn路由。这里为们修改他们的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论