基于ensp的mpls vpn跨域optionA方案(分公司之间不能互访但是能访问总部场景)

news2024/11/28 5:25:46

目录

一 实验拓扑

二 实验要求

三 实验分析

四 实验配置说明

4.1完成正常ip地址配置,ISP内部使用ospf协议和mpls ldp协议

4.2 PE和CE之间起ebgp邻居

4.3 PE和PE之间起mpbgp邻居

4.4 PE和CE、ASBR之间设置VRF来进行RT值的过滤,选择合适的RT值来完成需求


一 实验拓扑

二 实验要求

  • 使用mpls 跨域场景,其中R1是总公司,R8,R9是分公司,要求R8和R9可以访问R1,但是R8和R9之间不能互访。
  • PE和CE之间使用BGP建立邻居

三 实验分析

  • 首先完成ip的正常配置,Isp使用IBG协议ospf,开启mpls ldp
  • PE和CE之间设置VRF,并起bgp邻居
  • PE和PE之间起MPBGP邻居
  • ASBR之间设置VRF
  • 设置合适的RT值,让分部之间无法互访,但只能访问总部,要想满足需求,可以将两个分部的导入和导出设置为一样的,这样就一定无法互访了,然后再在靠近分部的asbr上的导出和导入值和PE上的正好相反,即导出等于导入,这样分部就可访问总部

四 实验配置说明

4.1完成正常ip地址配置,ISP内部使用ospf协议和mpls ldp协议

R2:

mpls lsr-id 2.2.2.2
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/1
 ip address 23.1.1.2 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 2.2.2.2 255.255.255.255 
 ospf enable 1 area 0.0.0.0

R3:

mpls lsr-id 3.3.3.3
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/0
 ip address 23.1.1.3 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface GigabitEthernet0/0/1
 ip address 34.1.1.3 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 3.3.3.3 255.255.255.255 
 ospf enable 1 area 0.0.0.0

R4:

mpls lsr-id 4.4.4.4
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/0
 ip address 24.1.1.4 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 4.4.4.4 255.255.255.255 
 ospf enable 1 area 0.0.0.0

R5:

mpls lsr-id 5.5.5.5
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/1
 ip address 56.1.1.5 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 5.5.5.5 255.255.255.255 
 ospf enable 1 area 0.0.0.0

R6:

mpls lsr-id 6.6.6.6
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/0
 ip address 56.1.1.6 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface GigabitEthernet0/0/1
 ip address 67.1.1.6 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 6.6.6.6 255.255.255.255 
 ospf enable 1 area 0.0.0.0

R7:

mpls lsr-id 7.7.7.7
mpls
mpls ldp
ospf 1 
 area 0.0.0.0
interface GigabitEthernet0/0/0
 ip address 67.1.1.7 255.255.255.0 
 ospf enable 1 area 0.0.0.0
 mpls
 mpls ldp
interface LoopBack0
 ip address 7.7.7.7 255.255.255.255 
 ospf enable 1 area 0.0.0.0

4.2 PE和CE之间起ebgp邻居

R1:

bgp 100
 peer 12.1.1.2 as-number 200 
 #
 ipv4-family unicast
  undo synchronization
  network 1.1.1.1 255.255.255.255 
  peer 12.1.1.2 enable

R2:

ip vpn-instance aaa
 ipv4-family
  route-distinguisher 1:1
  vpn-target 100:1 export-extcommunity
  vpn-target 100:1 import-extcommunity
bgp 200
 ipv4-family vpn-instance aaa 
  peer 12.1.1.1 as-number 100 

R8:

bgp 400
 peer 78.1.1.7 as-number 300 
 #
 ipv4-family unicast
  undo synchronization
  network 8.8.8.8 255.255.255.255 
  peer 78.1.1.7 enable

R9:

bgp 400
 peer 79.1.1.7 as-number 300 
 #
 ipv4-family unicast
  undo synchronization
  network 9.9.9.9 255.255.255.255 
  peer 79.1.1.7 enable

R7:

ip vpn-instance ddd
 ipv4-family
  route-distinguisher 1:4
  vpn-target 300:1 export-extcommunity
  vpn-target 400:1 import-extcommunity
#
ip vpn-instance eee
 ipv4-family
  route-distinguisher 1:5
  vpn-target 300:1 export-extcommunity
  vpn-target 400:1 import-extcommunity
#
bgp 300
 ipv4-family vpn-instance ddd 
  peer 78.1.1.8 as-number 400 
 #
 ipv4-family vpn-instance eee 
  peer 79.1.1.9 as-number 400 
#

4.3 PE和PE之间起mpbgp邻居

R2:

bgp 200
 peer 4.4.4.4 as-number 200 
 peer 4.4.4.4 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 4.4.4.4 enable
 # 
 ipv4-family vpnv4
  policy vpn-target
  peer 4.4.4.4 enable

R4:

bgp 200
 peer 2.2.2.2 as-number 200 
 peer 2.2.2.2 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 2.2.2.2 enable
 # 
 ipv4-family vpnv4
  policy vpn-target
  peer 2.2.2.2 enable
 #

R5:

bgp 300
 peer 7.7.7.7 as-number 300 
 peer 7.7.7.7 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 7.7.7.7 enable
 # 
 ipv4-family vpnv4
  policy vpn-target
  peer 7.7.7.7 enable
 #

R7:

bgp 300
 peer 5.5.5.5 as-number 300 
 peer 5.5.5.5 connect-interface LoopBack0
 #
 ipv4-family unicast
  undo synchronization
  peer 5.5.5.5 enable
 # 
 ipv4-family vpnv4
  policy vpn-target
  peer 5.5.5.5 enable
 #

4.4 PE和CE、ASBR之间设置VRF来进行RT值的过滤,选择合适的RT值来完成需求

R4:

ip vpn-instance bbb
 ipv4-family
  route-distinguisher 1:2
  vpn-target 100:1 export-extcommunity
  vpn-target 100:1 import-extcommunity
#
bgp 200
 ipv4-family vpn-instance bbb 
  peer 45.1.1.5 as-number 300 
#

R5:

ip vpn-instance ccc
 ipv4-family
  route-distinguisher 1:3
  vpn-target 400:1 export-extcommunity
  vpn-target 300:1 import-extcommunity
#
bgp 300
 peer 45.1.1.4 as-number 200 
 ipv4-family vpn-instance ccc 
  peer 45.1.1.4 as-number 200 
#

检查连通性:

R8和R1:

R9和R1:

R8和R9:

实验效果理想


欢迎各位大佬在评论区或私信批评指正!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/528756.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

网络编程:TCP socket

文章目录 阅读前导 服务端定义日志框架成员属性服务端框架 初始化服务器创建套接字绑定开启监听 运行服务器netstat 工具获取连接和通信准备通信逻辑 单进程服务端函数(version1)telent 工具测试 多进程服务端(version2)创建子进程…

手把手教你学习IEC104协议和编程实现 十四-文件操作之目录操作

文件服务也算是最后一个系统的大章节了。早期的IEC104软件仅实现了基本的通讯,也就是我们常说的3遥,对于定值和文件的操作都很少提及。 首先我们先要看看文件都包含那些。 文件包含的内容 故障录波文件 故障录波文件我们单独开一章来讲解。包含通讯及文件的格式 历史数据…

多核系统内存假共享问题

多核处理器(SMP)系统中, 每一个处理器都有一个本地高速缓存。内存系统必须保证高速缓存的一致性。当不同处理器上的线程修改驻留再同一高速缓存中的变量时就会发生假共享(false sharing),结果导致高速缓存无效,并强制更…

长期封闭环境中与积极情绪相关的肠道菌群

谷禾健康 近年来,随着微生物群-肠-脑轴研究的深入,越来越多证据表明,微生物群-肠-脑轴在调节大脑功能方面发挥着关键作用,尤其是在情绪处理和行为方面。然而,肠道微生物群与长期封闭环境中的心理变化之间的相关性仍知之…

小魔推助力实体行业短视频创作,打爆UGC素人流量!

最近不止一次的和大家讲到UGC的玩法,相信很多朋友也有了一定的认知,UGC简单来说,就是通过用户来生产原创内容,通过实体店的门头、环境、特色服务等相关内容,并且带有门店地址发布,就可以提升实体商家的POI热…

tensorrt

【TensorRT】动态batch进行推理_tensorrt 动态batch_there2belief的博客-CSDN博客 https://www.cnblogs.com/harrymore/p/15387117.html 1.动态batch 2.tensor内存管理 3.

《河北教育》期刊简介及投稿邮箱

《河北教育》期刊简介及投稿邮箱 主管单位:河北省教育厅 主办单位:河北省教育宣传中心 国际刊号ISSN:1004-6208;国内刊号CN:13-1036/G4;邮发代号:18-67 出版周期:月刊 出版地:河北省石家庄…

pytorch中backward()函数与gradient 参数详解

矩阵乘法的例子1 以下例来说明backward中参数gradient的作用 注意在本文中表示矩阵乘法,*表示对应元素相乘 求A求偏导 试运行代码1 import torch# [1,2][2*3][1,3] A torch.tensor([[1., 2.]], requires_gradTrue) B torch.tensor([[10., 20., 30.], [100., 20…

『赠书活动 | 第五期』《人工智能数学基础》

💗wei_shuo的个人主页 💫wei_shuo的学习社区 🌐Hello World ! 『赠书活动 | 第五期』 本期书籍:《人工智能数学基础》 赠书规则:评论区:点赞|收藏|留言 评论…

DAP-seq技术鉴定葡萄MADS-box转录因子VvMADS28的靶基因,揭示葡萄胚珠发育的调控机制

葡萄是一种营养丰富、美味可口的水果,深受世界各地消费者的喜爱。近年来,无籽葡萄也越来越受大家的欢迎,因此,无籽葡萄品种的培育成为一个重要的育种目标,而了解葡萄种子发育的分子遗传调控机制对于无籽栽培品种的培育…

Kyligence Zen 产品体验-好用的指标平台

文章目录 一、Kyligence Zen概念一、BI发展历史1.以报表为核心的IT响应式服务2.以宽表为核心的自助可视化分析3.以指标为核心的可视化分析、增强分析 二、什么是Kyligence Zen?1.官网的介绍2.个人的理解 二、产品体验一、创建账号二、指标1.直接创建指标2.导入指标数…

postgresql集群编译安装

postgreSQL集群部署1环境准备(三台服务器全部执行) 2.1.1 准备三台虚拟机 服务器名称 服务器IP 描述 Pgsql-0 xxx.xxx.xxx.xxx master节点 Pgsql-1 xxx.xxx.xxx.xxx slave1节点 Pgsql-2 xxx.xxx.xxx.xxx slave2节点 2.1.2 安装编译需要的相…

ANR实战案例 - 通用方法总结

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 例如:第一章 Python 机器学习入门之pandas的使用 文章目录 系列文章目录前言一、业务耗时1.登录Dialog优化2.子线程更新通知栏 二、频繁调用1.底部Tab资源初始…

【LLM系列之LLaMA】LLaMA: Open and Efficient Foundation Language Models

论文题目:《LLaMA: Open and Efficient Foundation Language Models》 论文链接:https://arxiv.org/pdf/2302.13971.pdf github链接:https://github.com/facebookresearch/llama/tree/main huggingface链接:https://huggingface.c…

[离散数学] 函数

文章目录 函数判断函数的条件复合函数复合函数的性质 逆函数 函数 判断函数的条件 dom F A ⇔ \Leftrightarrow ⇔所有x 都有 F&#xff08;x&#xff09;与之对应 有唯一的与其对应 < x , y > ∈ f ∧ < y , z > ∈ f ⇒ y z <x,y>\in f \land <y,z…

【C++】2. 进入面向对象 - 类和对象的初步认识

专栏导读 &#x1f341;作者简介&#xff1a;余悸&#xff0c;在读本科生一枚&#xff0c;致力于 C 方向学习。 &#x1f341;收录于 C专栏&#xff0c;本专栏主要内容为 C 初阶、C 进阶、STL 详解等&#xff0c;持续更新中&#xff01; &#x1f341;相关专栏推荐&#xff1a;…

TikTok新手做什么账号,Tiktok类目怎么选

有很多刚入驻TikTok的小白不知道要选择什么类目才比较容易起量。看完这篇后&#xff0c;相信你们的疑惑就会烟消云散。选择对了类目对以后的产品带货有很大的促进作用&#xff0c;今天我给你们分享6种适合TikTok小店运营的账号类型&#xff0c;以及一些比较推荐的类目。 TikTok…

测试和调试之Python高级篇

测试和调试 在软件开发过程中&#xff0c;测试和调试是非常重要的环节。测试用于验证代码的正确性和可靠性&#xff0c;而调试则是为了找到并解决代码中存在的问题。下面将会详细介绍单元测试、集成测试、断言、测试框架、调试工具和技巧。 单元测试 单元测试是指对软件中的…

linux环境安装使用redis详解

Redis 1. NoSQL的引言 NoSQL ( Not Only SQL )&#xff0c;意即 不仅仅是SQL , 泛指非关系型的数据库。Nosql这个技术门类,早期就有人提出,发展至2009年趋势越发高涨。 2. 为什么是NoSQL 随着互联网网站的兴起&#xff0c;传统的关系数据库在应付动态网站&#xff0c;特别是超大…

OpenPCDet系列 | 5.1 PointPillars算法——PillarVFE特征构建与编码模块

文章目录 PillarVFE模块1. PillarVFE初始化2. PillarVFE数据处理2.1 特征构造2.2 掩码构造2.3 特征编码 OpenPCDet的整个结构图&#xff1a; PillarVFE模块属于VFE结构的其中一种&#xff0c;所以可以在PCDet中的backbone_3d目录下&#xff0c;可以找到vfe目录结构。在OpenPCDe…