HW-MPLS VPN-HoVPN技术实验

2024-02-09 08:30
文章标签 技术 实验 mpls vpn hw hovpn

本文主要是介绍HW-MPLS VPN-HoVPN技术实验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、组网介绍

        HoVPN技术原理:在HoVPN网络中将单个PE设备根据网络的层次进行划分,划分为不同层次的多个PE(分别为SPE和UPE),多个UPE与SPE之间构成分层式PE共同完成传统上一个PE的功能通过此种分层VPN技术设法减轻网络层次化划分中UPE设备的性能压力解决 BGP/MPLS VPN网络扁平化的问题。

        如图所示,在省市网络规划中,SPE 作为省级网的 PE 设备,需要接入市级的 MPLS VPN 网络。UPE 作为下层市级网络的 PE设备,最终接入VPN 客户。

        同时在省市网络进行层次化规划时,作为市级的UPE设备的路由能力和转发性能较低,而作为省级的SPE和PE设备性能较高。

        现需要采用 HoVPN分层VPN式的组网方式缓解市级UPE设备接入省级网络的压力,并实现 VPN内用户间的相互访问。

   二、 配置思路

        配置HoVPN之前,需要已完成基本BGP/MPLS IP VPN配置。其他方面主要是需要在SPE上指定UPE,并向UPE发布VPN实例的缺省路由。

        本次实现配置思路如下:

      (1)UPE、SPE 和 PE 均属骨干网设备。在骨干网上配置IGP路由协议(OSPF为例)实现骨干网的IP连通性。

      (2)骨干网络上配置 MPLS 和 MPLS LDP功能,建立公网LDP LSP隧道。

        由于UPE和SPE之间采用标签转发方式,所以它们之间只需要一个接口连接(通过私网路由标签就可以区分不同 VPN),SPE不需要使用大量接口来接入用户。UPE和SPE之间的接口可以是物理接口、子接口或隧道接口。采用隧道接口时,SPE和UPE之间可以相隔一个IP网络或 MPLS网络,UPE或SPE发出的标签报文经过隧道传递。本次实验UPE和SPE之间采用的是LDP LSP隧道(也可以采用其他隧道,如GRE隧道)。

       (3)在 UPE 与 SPE、PE 与 SPE 之间建立 MP-IBGP 对等体关系,交换 VPN 路由信息、分配私网标签。

        在HoVPN组网中,UPE和SPE之间运行的是MP-BGP路由,根据UPE和SPE是否属于同一个AS,可以是MP-IBGP,也可以是 MP-EBGP。采用MP-IBGP时,为了在IBGP对等体之间通告路由,SPE可以作为多个UPE的RR(路由反射器)。此处采用的是MP-IBGP路由,并未使用RR。

       (4)在UPE和PE上分别创建VPN实例,并与对应的接口进行绑定,配置与CE间的路由,接入 VPN 用户(与常规MPLS VPN配置一样)。

   (5)在 SPE 上创建 VPN 实例,指定 UPE 为自己的下层 PE(或称为用户层 PE),并向UPE发布VPN实例的缺省路由,缓解UPE的压力( 在HoVPN组网中,UPE和SPE都要配置VPN实例,并与对应的接口或子接口进行绑定)。

        另外,一个UPE可以连接多个SPE,也称为UPE多归属。在UPE多归属中,多个SPE都向 UPE发布VRF缺省路由,UPE会选择其中一条作为优选路由,或者选择多条缺省路由进行负载分担。UPE向多个SPE发布全部的VPN路由,也可以发布部分VPN路由以形成负载分担,具体可通过路由策略来控制。本次实验仅仅使用单个SPE设备。

三、配置过程

 1、配置IP地址

         IP地址配置如图所示,此处不再赘余。

    2、骨干网络配置OSPF路由实现IGP路由互通

        OSPF的进程为“1”,路由域是“area 0”,路由器ID为各设备的loopback0接口IP地址。

        OSPF路由具体配置此处不再赘余。

      #查看UPE的路由表

       可以看到,此时UPE已经学习到了SPE和PE设备的loopback0的IP地址。通过测试可以发现可以实现互通(以UPE与远端PE通信为例),如图所示:

        由此,实现MPLS VPN骨干网络IGP路由互通。

   3、使能骨干网络的MPLS 和LDP功能,建立LDP LSP公网隧道

        注意:本次实验UPE和SPE之间使能MPLS/LDP功能,建立LDP LSP公网隧道(UPE与SPE建立LDP LSP隧道)。

 (1)UPE设备配置

  (2)SPE设备配置

  (3)PE设备配置

      (4)以上配置完成后,UPE与SPE、SPE与PE之间便建立了 LDP会话,执行display mpls Idp session 命令可以看到显示结果为"Operational”,LDP会话建立成功,如下所示:

         (5)进一步在SPE设备上查看 LDP LSP 的建立情况,可以看到此时骨干网络LDP LSP隧道已经建立成功。

4、骨干网络各设备使能MP-BGP路由功能

          注意:本次实验UPE与SPE、SPE与PE之间均建立MP-IBGP对等体关系。

  (1)UPE设备配置

 (2) #SPE设备配置

  (3)PE设备配置

 (4)在SPE设备检查MP-BGP对等体建立情况

        可以看到,此时SPE已经与UPE和PE设备建立了MP-IBGP对等体关系。

 5、UPE与PE设备创建VPN实例绑定接口,并与CE建立EBGP。

 (1)UPE设备配置

        UPE设备创建VPN实例vpna,与G0/0/1接口绑定;在BGP VPNv4视图下使能EBGP功能,并引入直连路由。

  (2)PE设备配置

         PE设备创建VPN实例vpna,与G0/0/1接口绑定;在BGP VPNv4视图下使能EBGP功能,并引入直连路由。

   (3)CE1设备配置

   (4)CE2设备配置

   (5)在PE和UPE设备执行查看BGP VPNv4对等体建立情况。

         可以看到,此时PE与CE2、UPE与CE1的BGP VPN对等体关系已经建立成功了。并且此时也可以通过VPN实例ping通对应的CE设备,如下所示:

 6、SPE上配置 VPN实例,指定 UPE,并向UPE发布VPN实例的缺省路由。

       配置HoVPN前期需要完成基本BGP/MPLS IP VPN配置。而其他方面主要是在SPE上创建VPN实例、指定UPE、并向UPE发布VPN实例的缺省路由

  (1)SPE设备配置VPN实例

  (2)SPE指定UPE

  (3)向UPE发送VPN实例的缺省路由。

       缺省情况下,BGP不向VPNv4对等体发布缺省路由,可用peer default-originate vpn-instance命令配置向VPNv4对等体发布缺省路由。 执行本命令后,不论本地路由表中是否存在缺省路由,SPE都会向UPE发布一条下一跳地址为本地地址的缺省路由。使UPE上只需维护本地接入的 VPN 路由,所有远端路由都用这条缺省路由替代,减轻了UPE的负担

        在UPE上还可通过import-route(BGP)或 network(BGP)方式引入缺省路由。如果通过本命令配置缺省路由,将抑制以上两命令引入产生的缺省路由。

       (5)配置完成后, CE1 上查看路由表。可以看到CE1上没有到CE2接口网段的路由,但有一条下一跳为UPE的缺省路由;而CE2上有到CE1接口网段的BGP路由。CE1和CE2可以相互Ping通。如下所示:

  (6)最后,在UPE上查看VPNv4路由表,可以看到有一条VPN实例vpna的缺省路由,下一跳为SPE的loopback0地址。

        自此,HoVPN实验完成。

(附:源实验来自华为官方配置实验文档:http://localhost:7890/pages/AZI0304Q/02/AZI0304Q/02/resources/dc/dc_cfg_l3vpn_0161.html?ft=0&fe=10&hib=7.4.10.9.9.11&id=dc_cfg_l3vpn_0161)

这篇关于HW-MPLS VPN-HoVPN技术实验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/693701

相关文章

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出 在数字化时代,文本到语音(Text-to-Speech, TTS)技术已成为人机交互的关键桥梁,无论是为视障人士提供辅助阅读,还是为智能助手注入声音的灵魂,TTS 技术都扮演着至关重要的角色。从最初的拼接式方法到参数化技术,再到现今的深度学习解决方案,TTS 技术经历了一段长足的进步。这篇文章将带您穿越时

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

前端技术(七)——less 教程

一、less简介 1. less是什么? less是一种动态样式语言,属于css预处理器的范畴,它扩展了CSS语言,增加了变量、Mixin、函数等特性,使CSS 更易维护和扩展LESS 既可以在 客户端 上运行 ,也可以借助Node.js在服务端运行。 less的中文官网:https://lesscss.cn/ 2. less编译工具 koala 官网 http://koala-app.

STM32(十一):ADC数模转换器实验

AD单通道: 1.RCC开启GPIO和ADC时钟。配置ADCCLK分频器。 2.配置GPIO,把GPIO配置成模拟输入的模式。 3.配置多路开关,把左面通道接入到右面规则组列表里。 4.配置ADC转换器, 包括AD转换器和AD数据寄存器。单次转换,连续转换;扫描、非扫描;有几个通道,触发源是什么,数据对齐是左对齐还是右对齐。 5.ADC_CMD 开启ADC。 void RCC_AD

Spring的设计⽬标——《Spring技术内幕》

读《Spring技术内幕》第二版,计文柯著。 如果我们要简要地描述Spring的设计⽬标,可以这么说,Spring为开发者提供的是⼀个⼀站式的轻量级应⽤开发框架(平台)。 作为平台,Spring抽象了我们在 许多应⽤开发中遇到的共性问题;同时,作为⼀个轻量级的应⽤开发框架,Spring和传统的J2EE开发相⽐,有其⾃⾝的特点。 通过这些⾃⾝的特点,Spring充分体现了它的设计理念:在

java线程深度解析(六)——线程池技术

http://blog.csdn.net/Daybreak1209/article/details/51382604 一种最为简单的线程创建和回收的方法: [html]  view plain copy new Thread(new Runnable(){                @Override               public voi

java线程深度解析(二)——线程互斥技术与线程间通信

http://blog.csdn.net/daybreak1209/article/details/51307679      在java多线程——线程同步问题中,对于多线程下程序启动时出现的线程安全问题的背景和初步解决方案已经有了详细的介绍。本文将再度深入解析对线程代码块和方法的同步控制和多线程间通信的实例。 一、再现多线程下安全问题 先看开启两条线程,分别按序打印字符串的

HNU-2023电路与电子学-实验3

写在前面: 一、实验目的 1.了解简易模型机的内部结构和工作原理。 2.分析模型机的功能,设计 8 重 3-1 多路复用器。 3.分析模型机的功能,设计 8 重 2-1 多路复用器。 4.分析模型机的工作原理,设计模型机控制信号产生逻辑。 二、实验内容 1.用 VERILOG 语言设计模型机的 8 重 3-1 多路复用器; 2.用 VERILOG 语言设计模型机的 8 重 2-1 多