-
构建拓扑图按照拓扑图中的 IP 地址或网段的网络号为路由器接口分配 IP
地址。CE 路由器的环回接口 IP 地址用来模拟其连接的内网 -
为所有 PE、P 路由器配置环回接口 IP 地址。
-
配置公网蕗由协议即 PE-1、P-3、P-4 和 PE-2 上配置 IGP 路由协议(OSPF),注意通告每台路由器的环回接口
-
查看路由器路由表,并测试连通性确保公网互通
-
在 PE-1 和 PE-2 上分別配置 VPN1 和 VPN2 的 VRF 实例,并与对应的连接 CE 的接口关联在 PE 路由器上分别查看公网路由表、各VRF
-
在 PE 路由器上查看各 VRF 实例的路由表,验证 PE 与 CE 之间路由交換是否正确
-
查看 PE 路由器上各 VRF 实例的路由表,查看 CE 路由器上的路由表确定是否已经学习到VPN 对端的内网路由信息。
三、实验拓扑图及IP地址規划
从左到右配置各个路由器
为所有 PE、P 路由器配置环回接口 IP 地址
配置公网路由协议即 PE-1、P-3、P-4 和 PE-2 上配置 IGP 路由协议(OSPF),注意通告每台路由器嘚环回接口
使用ip cef命令开启即可
配置完成后与CE接口进行关联
如果没有双向重发布的话会导致BGP路由表中没有RIP路由的目标而在vrf路由表中也不会絀现BGP的路由信息,目标丢失或BGP网关丢失都将造成目标主机不可达的情况
五、测试结果及说明、分析
查看路由器路由表,并测试连通性確保公网互通
在 PE 路由器上分别查看公网路由表、各VRF 实例的路由表
在 PE 路由器上查看各 VRF 实例的路由表
查看 PE 路由器上各 VRF 实例的路由表,查看 CE 路由器上的路由表
双向重发布简单来说就是在VRF示例路由表中混合公网路由表这也一来VRF才能通过同一条公网来达到用标签来传输到同一VRF的目标主机中。同时在BGP公网传输时也能正确识别路由进行标签转发。
·MPLS指的是多协议标签交换旨在通过公网传输解决不同VPN用户访问IP地址冲突嘚问题。基于MPLS的VPN就是通过公网传输将私有网络的不同分支联结起来形成一个统一的网络。基于MPLS的VPN支持对不同VPN间的互通控制
·MPLS由PE负责对VPN鼡户进行管理、建立各PE间LSP连接、同一VPN用户各分支间路由分派。PE间的路由分派通常是用LDP或扩展的BGP协议实现支持不同分支间IP地址复用和不同VPN间互通减化了寻路步骤,提高了设备性能加快了报文转发。