MPLS konfiguration Scenarie hold 1 & 2 1
Scenarie hold 3 & 4 H3S H4S Konfiguration af MPLS 1. Gøre netværket klart til opgaven 2. Aktivere tag-swiching på P og PE Routere 3. Oprette VRF for kunder 4. Konfigurere PE Routernes kunde interface 5. Konfigurere BGP til VPN 6. Konfigurere VRF et i BGP 7. Konfigurere CE Routeren med Default gateway til VRF et 2
Gøre netværket klar til opgaven Der skal ingen IGP være mellem R3 og R2 R3 er nu en kunderouter Der skal være en IGP mellem alle providerens Routere Alle PE og P Routere Standard opsætning af BGP Anvend AS = 3292 Full Meshed ibgp Peers Cache baseret Routning Cache baseret Routning/Switching har været meget anvendt De mest brugte Prefixes er i en Cache. Det har vist sig i meget store netværk Internettet at Cache baseret Routning - er mindre effektivt Der er mange tusinde flows Derfor har Cisco opfundet CEF Cisco Express Forwarding 3
Cisco Express Forwarding - cef CEF er baseret på topologien i netværket og ikke på nuværende flows Har vist sig at give bedre performance CEF indeholder to slags tabeller Forwarding Information Bases FIB Indeholder alle Prefixes fra Route tabellen i et træ Hvert VPN Har sin egen FIB Derfor har vi brug for CEF Adjacency Table Indeholder oplysninger om direkte tilsluttede naboer Tabellen har en kopi af Lag 2 header parat Aktivering af tag-switching Cisco Express Forwarding skal aktiveres Tag-switching aktivers i MPLS Pathen Altså alle interfaces på P og PE Routere i MPLS Pathen Der findes to versioner Gammel: tag-switching ip Ny: mpls ip Der findes to label protokoller tdp og ldp TDP Tag Distribution Protocol (Default) LDP Label Distribution Protocol (Mest anvendt) hostname PE-or-P-Router! ip cef! interface serial0/0 description Forbindelse til anden P eller PE Router tag-switching ip mpls label protocol ldp 4
MPLS Path Check MPLS og ip cef konfiguration P-Router# show mpls interfaces Interface IP Tunnel Operational FastEthernet0/1 Yes (ldp) No Yes P-Router# P-Router# show mpls forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface 16 Untagged 192.168.30.13/32 508 Fa0/0 192.168.3.2 17 Pop tag 192.168.30.11/32 0 Fa0/1 172.23.0.2 P-Router# P-Router# show ip cef summary IP CEF with switching (Table Version 72), flags=0x0 33 routes, 0 reresolve, 0 unresolved (0 old, 0 new), peak 3 20 instant recursive resolutions, 0 used background process 33 leaves, 21 nodes, 26328 bytes, 86 inserts, 53 invalidations 0 load sharing elements, 0 bytes, 0 references universal per-destination load sharing algorithm, id 0B537935 3(0) CEF resets, 2 revisions of existing leaves Resolution Timer: Exponential (currently 1s, peak 1s) 3 in-place/0 aborted modifications refcounts: 5676 leaf, 5632 node 5
3: Oprette VRF For kunden! Der oprettes et VRF på alle PE Routere som! har forbindelse til kunden.! ip vrf EUC rd 3292:1 route-target both 3292:1 H3R2#show ip vrf detail VRF EUC; default RD 3292:1; default VPNID <not set> No interfaces Connected addresses are not in global routing table Export VPN route-target communities RT:3292:1 Import VPN route-target communities RT:3292:1 No import route-map No export route-map VRF label distribution protocol: not configured 4: Konfigurere PE kunde interface interface fastethernet 0/0 description VRF til Kunde EUC til CE Router ip vrf forwarding EUC ip address 192.168.1.1 255.255.255.0 H3R2#show ip vrf detail VRF EUC; default RD 3292:1; default VPNID <not set> Fa0/0 Connected addresses are not in global routing table Export VPN route-target communities RT:3292:1 Import VPN route-target communities RT:3292:1 No import route-map No export route-map VRF label distribution protocol: not configured 6
5: Konfigurere BGP Først skal der konfigureres VPN mellem PE Routerne. Der anvendes extended-community da vi har udvidet IP addressen med Route Distinguisher 3292:1:192.168.1.1 5: Konfigurere VPN VPN skal konfigureres på PE routere Ikke på P routerene de label switcher router bgp 3292 address-family vpnv4! Der oprettes forbindelse med alle PE-routere i vpnv4 neighbor 192.168.200.12 activate neighbor 192.168.200.12 send-community extended exit-address-family 7
6: Konfigurere VRF et i BGP I første omgang anvender vi statiske Router Senere vil vi aktivere BGP mellem kunde og VRF ip route vrf EUC 192.168.100.11 255.255.255.255 192.168.1.2 Ip route vrf EUC 10.1.0.0 255.255.248.0 192.168.1.2 router bgp 3292 address-family ipv4 vrf EUC! Interfaces som forwarder ind i VRF redistributes redistribute connected redistribute static no auto-summary no synchronisation exit-address-family Hvordan gør man det? 7: Konfigurere CE Router 8
Nogle test kommandoer show mpls interfaces show mpls forwarding-table show ip vrf EUC show ip vrf interfaces show ip route vrf EUC ping vrf EUC 192.168.1.2 Extended ping: ping vrf EUC traceroute vrf EUC 192.168.1.2 telnet 192.168.1.2 /vrf EUC show tag-switching tdp neighbor show tag-switching forwarding-table show ip cef summary show ip bgp vpnv4 vrf EUC 9