发布时间: 2018-04-15 16:41:06
基于mpls vpn的基础上在r1和r5之间添加后门链路
sham-link配置:
1. r2和r4上添加loo1,然后绑定到实例,再配IP地址
(注意loo1跟bgp100建邻居关系的loo0区分开,且loo1必须配置为32位,否则无法为loo1分配标签),
R2:
interface LoopBack1
ip binding vpn-instance vpn1
ip address 22.1.1.1 255.255.255.255
R4:
interface LoopBack1
ip binding vpn-instance vpn5
ip address 44.1.1.1 255.255.255.255
2. 环回口发布:在bgp的vpn实例下宣告或重分布都可以(必须为32位)、
R2:
Bgp 100
ipv4-family vpn-instance vpn1
import-route direct
-- 用了重分布
R4:
Bgp 100
ipv4-family vpn-instance vpn5
import-route direct
-- 用了重分布
3. r2和r4建sham-link伪连接
R2:
ospf 10 vpn-instance
vpn1
area 0.0.0.0
sham-link 22.1.1.1 44.1.1.1
-- 源ip,目的ip,都是loo1接口
R4:
ospf 10 vpn-instance
vpn5
area 0.0.0.0
sham-link 44.1.1.1 22.1.1.1
可配置认证:sham-link 44.1.1.1 22.1.1.1 simple cipher huawei
查看sham-link邻居:
R1:Dis ospf 10 sham-link 为p2p
为了使VPN流量通过MPLS骨干网转发,在配置sham-link时,应保证Sham link的cost值小于通过用户网络转发时OSPF路由的cost值。因此,常常需要调整用户网络转发接口的cost值,使它比Sham link的cost值大。
R1:
Int g0/0/1
ospf cost 100
下一篇: {华为 HCNA-CLOUD}创建集群