Перейти к основному содержимому

14.6 Настройка L3VPN

14.6.1 Введение в функциональность

Эта глава описывает, как настроить L3VPN. Для управления отправкой и получением маршрутов используется сообщество Route Target. RD используется для различения, из какого VPN поступает маршрут. Внутренняя метка используется для отображения различных VRF, а затем через VRF происходит направление пакетов.

14.6.2 Конфигурация

Рисунок 14-9: Режим L3VPN

Рисунок 14-9: Режим L3VPN

Настройка L3VPN

Следующий пример показывает, как настроить L3VPN.

Следующую конфигурацию следует выполнять на всех коммутаторах, если не указано ID коммутатора.

Шаг 1: Вход в режим конфигурации

Switch# configure terminal

Шаг 2: Настройка VRF

Настройка VRF для PE1:

Switch(config)# ip vrf vpn1
Switch(config-vrf)# rd 1:1
Switch(config-vrf)# route-target both 1:1
Switch(config-vrf)# exit

Настройка VRF для PE2:

Switch(config)# ip vrf vpn1
Switch(config-vrf)# rd 1:1
Switch(config-vrf)# route-target both 1:1
Switch(config-vrf)# exit

Шаг 3: Вход в режим конфигурации интерфейса и настройка атрибутов интерфейса

Настройка интерфейса для CE1:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 2.2.2.1/24
Switch(config-if)# exit
Switch(config)# interface loopback 0
Switch(config-if)# ip address 4.4.4.4/32
Switch(config-if)# exit

Настройка интерфейса для PE1, eth-0-9, необходимо включить LDP и подключить к VRF:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip vrf forwarding vpn1
Switch(config-if)# ip address 2.2.2.2/24
Switch(config-if)# exit
Switch(config)# interface eth-0-17
Switch(config-if)# no switchport
Switch(config-if)# label-switching
Switch(config-if)# ip address 1.1.1.1/24
Switch(config-if)# enable-ldp
Switch(config-if)# exit
Switch(config)# interface loopback 0
Switch(config-if)# ip address 5.5.5.5/32
Switch(config-if)# exit

Настройка интерфейса для PE2, eth-0-9, необходимо включить LDP и подключить к VRF:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip vrf forwarding vpn1
Switch(config-if)# ip address 3.3.3.3/24
Switch(config-if)# exit
Switch(config)# interface eth-0-17
Switch(config-if)# no switchport
Switch(config-if)# label-switching
Switch(config-if)# ip address 1.1.1.2/24
Switch(config-if)# enable-ldp
Switch(config-if)# exit
Switch(config)# interface loopback 0
Switch(config-if)# ip address 6.6.6.6/32
Switch(config-if)# exit

Настройка интерфейса для CE2:

Switch(config)# interface eth-0-9
Switch(config-if)# no switchport
Switch(config-if)# ip address 3.3.3.4/24
Switch(config-if)# exit
Switch(config)# interface loopback0
Switch(config-if)# ip address 7.7.7.7/32
Switch(config-if)# exit

Шаг 4: Включение маршрутизатора LDP

Настройка LDP для PE1:

Switch(config)# router ldp
Switch(config-router)# router-id 5.5.5.5
Switch(config-router)# exit

Настройка LDP для PE2:

Switch(config)# router ldp
Switch(config-router)# router-id 6.6.6.6
Switch(config-router)# exit

Шаг 5: Включение маршрутизатора RIP

Настройка RIP для CE1:

Switch(config)# router rip
Switch(config-router)# network 2.2.2.2/24
Switch(config-router)# redistribute connected
Switch(config-router)# exit

Настройка RIP для PE1:

Switch(config)# router rip
Switch(config-router)# address-family ipv4 vrf vpn1
Switch(config-router-af)# network 2.2.2.0/24
Switch(config-router-af)# redistribute bgp
Switch(config-router-af)# exit-address-family
Switch(config-router)# exit

Настройка RIP для PE2:

Switch(config)# router rip
Switch(config-router)# address-family ipv4 vrf vpn1
Switch(config-router-af)# network 3.3.3.3/24
Switch(config-router-af)# redistribute bgp
Switch(config-router-af)# exit-address-family
Switch(config-router)# exit

Настройка RIP для CE2:

Switch(config)# router rip
Switch(config-router)# network 3.3.3.0/24
Switch(config-router)# redistribute connected
Switch(config-router)# exit

Шаг 6: Включение маршрутизатора OSPF

Настройка OSPF для PE1:

Switch(config)#router ospf
Switch(config-router)# redistribute connected
Switch(config-router)# network 1.1.1.0/24 area 0
Switch(config-router)# exit

Настройка OSPF для PE2:

Switch(config)# router ospf
Switch(config-router)# redistribute connected
Switch(config-router)# network 1.1.1.0/24 area 0
Switch(config-router)# exit

Шаг 7: Включение маршрутизатора BGP

Настройка BGP для PE1:

Switch(config)# router bgp 1
Switch(config-router)# neighbor 6.6.6.6 remote-as 1
Switch(config-router)# neighbor 6.6.6.6 update-source loopback0
Switch(config-router)# address-family ipv4
Switch(config-router-af)# no synchronization
Switch(config-router-af)# neighbor 6.6.6.6 activate
Switch(config-router-af)# exit-address-family
Switch(config-router)# address-family vpnv4 unicast
Switch(config-router-af)# no synchronization
Switch(config-router-af)# neighbor 6.6.6.6 activate
Switch(config-router-af)# neighbor 6.6.6.6 send-community both
Switch(config-router-af)# exit-address-family
Switch(config-router)# address-family ipv4 vrf vpn1
Switch(config-router-af)# redistribute connected
Switch(config-router-af)# redistribute rip
Switch(config-router-af)# no synchronization
Switch(config-router-af)# exit-address-family
Switch(config-router)# exit

Настройка BGP для PE2:

Switch(config)# router bgp 1
Switch(config-router)# neighbor 5.5.5.5 remote-as 1
Switch(config-router)# neighbor 5.5.5.5 update-source loopback0
Switch(config-router)# address-family ipv4
Switch(config-router-af)# no synchronization
Switch(config-router-af)# neighbor 5.5.5.5 activate
Switch(config-router-af)# exit-address-family
Switch(config-router)# address-family vpnv4 unicast
Switch(config-router-af)# no synchronization
Switch(config-router-af)# neighbor 5.5.5.5 activate
Switch(config-router-af)# neighbor 5.5.5.5 send-community both
Switch(config-router-af)# exit-address-family
Switch(config-router)# address-family ipv4 vrf vpn1
Switch(config-router-af)# redistribute connected
Switch(config-router-af)# redistribute rip
Switch(config-router-af)# no synchronization
Switch(config-router-af)# exit-address-family
Switch(config-router)# exit

Шаг 8: Проверка

Используйте команду show ip route и ping на адрес loopback CE2 для проверки, что L3VPN работает.

Отображение результата на PE1:

PE1# show ip route 
s: K - kernel, C - connected, S - static, R - RIP, B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
Dc - DHCP Client
[*] - [AD/Metric]
* - candidate default
C 2.2.2.0/24 is directly connected, eth-0-9
C 2.2.2.1/32 is in local loopback, eth-0-9
R 3.3.3.0/24 [120/2] via 2.2.2.2, eth-0-9, 00:00:04
C 4.4.4.4/32 is directly connected, loopback0
R 7.7.7.7/32 [120/2] via 2.2.2.2, eth-0-9, 00:00:02

PE1# ping 7.7.7.7
PING 7.7.7.7 (7.7.7.7) 56(84) bytes of data.
64 bytes from 7.7.7.7: icmp_seq=0 ttl=62 time=1828 ms
64 bytes from 7.7.7.7: icmp_seq=1 ttl=62 time=1801 ms
64 bytes from 7.7.7.7: icmp_seq=2 ttl=62 time=1775 ms
64 bytes from 7.7.7.7: icmp_seq=3 ttl=62 time=1775 ms
64 bytes from 7.7.7.7: icmp_seq=4 ttl=62 time=1705 ms

--- 7.7.7.7 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4018ms
rtt min/avg/max/mdev = 1705.600/1777.267/1828.148/40.840 ms, pipe 3