华为NE40E路由器实验配置示例 | 配置L3VdPdNdv4 over SRv6 BE的VdPdNd FRR功能

      最后更新:2022-01-26 16:00:27 手机定位技术交流文章

      组网需求

      如 图1 所示:

      • 路由器PE1、PE2和PE3属于同一自治系统,要求它们之间通过IS-IS协议达到IPv6网络互连的目的。

      • PE1、PE2和PE3属于IS-IS进程1,都是Level-2设备。

      要求在PE之间建立双向SRv6 BE路径,承载L3VPNv4业务。同时为了提升网络可靠性,要求在PE1上配置VPN FRR功能。

      图1配置L3VPNv4 over SRv6 BE的VPN FRR功能组网图

      配置思路

      1. 使能PE各个接口的IPv6转发能力,配置各接口的IPv6地址。

      2. 在各PE上使能IS-IS,配置Level级别,指定网络实体。

      3. 在各PE上配置VPN实例。

      4. 在PE和CE之间建立EBGP对等体关系。

      5. 在PE之间建立MP-IBGP对等体关系。

      6. 在各PE上配置SRv6。配置IS-IS的SRv6能力。

      7. 在PE1上使能VPN FRR功能,同时配置BFD检测Locator可达性,提升VPN FRR切换速度。

      操作步骤

      1. 使能各接口的IPv6转发能力,配置IPv6地址,以PE1为例,其他路由器的配置过程相同,不再赘述

      2. 配置IS-IS

      # 配置PE1。

      # 配置PE2。

      # 配置PE3。

      配置完成后,可按如下指导检查IS-IS是否配置成功。

      # 显示IS-IS邻居信息。以PE1为例。

      # 显示IS-IS路由表信息。以PE1为例。

      3. 在PE设备上配置使能IPv4地址族的VPN实例,将CE接入PE

      # 配置PE1。

      # 配置PE2。

      # 配置PE3。

      # 按 图1 配置各CE的接口IP地址,配置过程请参见后面的配置文件。

      配置完成后,在PE设备上执行display ip vpn-instance verbose命令可以看到VPN实例的配置情况。各PE能ping通自己接入的CE。

      4. 在PE与CE之间建立EBGP对等体关系

      # 配置CE1。

      # 配置PE1。

      # 配置CE2。

      # 配置PE2。

      # 配置PE3。

      配置完成后,在PE设备上执行display bgp vpnv4 vpn-instance peer命令,可以看到PE与CE之间的BGP对等体关系已建立,并达到Established状态。

      以PE1与CE1的对等体关系为例:

      5. 在PE之间建立MP-IBGP对等体关系

      # 配置PE1。

      # 配置PE2。

      # 配置PE3。

      配置完成后,在PE设备上执行display bgp vpnv4 all peer命令,可以看到PE之间的BGP对等体关系已建立,并达到Established状态。

      6. 在PE之间建立SRv6 BE路径

      # 配置PE1。

      # 配置PE2。

      # 配置PE3。

      7. 配置VPN FRR

      配置VPN FRR,使用BFD检测Locator路由。如果Locator路由不可达,触发VPN FRR进行路径切换。

      # 配置PE1。

      # 配置PE2。

      8. 检查配置结果

      执行命令 display ip routing-table vpn-instance vpna ip-addressverbose查看VPN路由信息。以PE1的显示为例:

      从以上显示信息可以看出,VPN路由22.22.22.22/32具有备份出接口,VPN FRR路由表项已经生成。

      同一VPN的CE能够相互Ping通,例如:

      本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/17444.html

          热门文章

          文章分类