发布时间:2007年5月26日 作者:
黄紫东 文章出自:http://bbs.tech-lab.cn/viewthread.php?tid=11316
(转载请注明出处)
1.实验说明
1.1客户要求:1.用户VPNA可以通过该MPLS
VPN专线连通两个站点之间的内网172.16.10.0/24和172.16.20.0/24.
2..用户可以通过该专线访问internet.
1.2.局方要求:
运营商有两个internet出口,希望通过MPLS
VPN专线上internet的流量通过这两个internet出口数据分流,某些客户访问internet通过出口1,某些客户访问internet通过出口2,某些客户的某些站点访问internet通过出口1,某些客户的另外一些站点访问internet通过出口2。
1.3实验环境:
1.R1,R2,R3,R6为运营商的路由器并且同时为RR;R1为P;R2,R3,R6为PE;R1,R2,R3,R4之间运行ISIS,做为运营商内部IGP;运营商的BGP为AS1。
2.PE
R6有两个internet出口,用R9,R10的loopback地址来模拟internet路由。
3.有一个租用MPLS
VPN专线的用户为VPNA;R4为VPNA站点1的CE,R4上的loopback地址用来模拟客户的内网;在R3上建立一个loopback接口,用来模拟VPNA的站点2。
4.Loopback地址和设备的互联地址与泰克实验课的IP设置规则类似。
本实验的拓扑如下:

VPN客户之间互访和客户访问internet的数据流如下:

客户VPNA站点1访问站点2通过的LSP为R4-R2-R1-R3-模拟CE;
客户VPNA站点1访问internet通过的LSP为R4-R2-R6-R9-模拟internet;
客户VPNA站点2访问internet通过的LSP为R4-R2-R6-R10-模拟internet;
注意:这里的访问internet的流量是VPN路由,这里介绍的方法跟把VPN缺省路由泄露到全局路由表的方法不一样。前者访问internet的流量是在运营商的全局路由表中路由的,而这里介绍的方法是在VPN中路由的。
实现方法:
把两个internet出口各放到一个VRF中,通过设置VRF的RT的import和export来使得客户的VRF能够学到缺省路由。

|