内容发布更新时间 : 2025/1/4 15:56:41星期一 下面是文章的全部内容请认真阅读。
组网需求
如图20-16 所示:
? CE1、CE3 属于VPN-A,CE2、CE4 属于VPN-B。
? VPN-A 使用的VPN-target 属性为111:1,VPN-B 使用的VPN-target 属性为222:2。 不同VPN 用户之间不能互相访问。
? CE 与PE 之间配置OSPF交换VPN 路由信息。
? PE 与PE 之间配置OSPF 实现PE 内部的互通、配置MP-IBGP 交换VPN 路由信 息。
拓扑图:
配置:
P设备配置如下:
dis cu #
sysname P #
mplslsr-id 2.2.2.2
mpls #
mplsldp # # aaa
authentication-scheme default authorization-scheme default accounting-scheme default domain default
domaindefault_admin
local-user admin password cipher .zulE}!ygT@X,k6.E\\Z,>
firewall zone Local priority 16 #
interface Ethernet0/0/0 #
interface Ethernet0/0/1 #
interface Serial0/0/0 link-protocolppp #
interface Serial0/0/1 link-protocolppp #
interface Serial0/0/2 link-protocolppp #
interface Serial0/0/3 link-protocolppp #
interface GigabitEthernet0/0/0 description to_PE1
ip address 172.1.1.2 255.255.255.0 ospfdr-priority 255 mpls mplsldp #
interface GigabitEthernet0/0/1 description to_PE2
ip address 172.2.1.1 255.255.255.0 ospfdr-priority 255
mpls mplsldp #
interface GigabitEthernet0/0/2 #
interface GigabitEthernet0/0/3 # wlan #
interface NULL0 #
interface LoopBack0
ip address 2.2.2.2 255.255.255.255 #
ospf 800 router-id 2.2.2.2 area 0.0.0.0
network 2.2.2.2 0.0.0.0
network 172.1.1.0 0.0.0.255 network 172.2.1.0 0.0.0.255 #
user-interface con 0 user-interfacevty 0 4 user-interfacevty 16 20 #
return
PE1配置如下:
sysname PE1 #
ipvpn-instance vpna ipv4-family
route-distinguisher 100:1
vpn-target 111:1 export-extcommunity vpn-target 111:1 import-extcommunity #
ipvpn-instance vpnb ipv4-family
route-distinguisher 100:2
vpn-target 222:2 export-extcommunity vpn-target 222:2 import-extcommunity