FS लोगोबहु-VRF CE
कन्फिगरेसन गाइड
मोडेल: S5500-48T8SP

अध्याय 1 बहु-VRF CE परिचय

१.१ ओभरview
भर्चुअल प्राइभेट नेटवर्क (VPN) ले आईएसपी-आपूर्ति गरिएको ब्यान्डविथ साझा गर्न धेरै ग्राहक नेटवर्कहरूको लागि सुरक्षित विधि प्रदान गर्दछ। सामान्यतया, एक VPN ले ग्राहक नेटवर्कहरूको टोली समावेश गर्दछ जसले ISP को राउटरहरूमा सार्वजनिक रूटिङ तालिका साझा गर्दछ। प्रत्येक क्लाइन्ट सञ्जाल ISP को नेटवर्क उपकरणहरूको इन्टरफेससँग जोडिएको छ, जबकि ISP को उपकरणले प्रत्येक इन्टरफेसलाई VPN राउटिङ तालिकासँग सम्बन्धित गर्नेछ। एउटा VPN राउटिङ तालिकालाई VRF (VPN राउटिङ/फर्वार्डिङ तालिका) पनि भनिन्छ।
VRF सामान्यतया MPLS VRF VPN जस्ता प्रदायक किनारा (PE) यन्त्रमा प्रयोग गरिन्छ। एक PE ले धेरै VPN लाई समर्थन गर्दछ, र प्रत्येक VPN मा यसको स्वतन्त्र IP ठेगाना स्पेस हुन्छ जसमा IP ठेगानाहरू ओभरल्याप गर्न सकिन्छ। फरक क्लाइन्टको VPN ले PE को फरक इन्टरफेस जडान गर्दछ, जबकि PE ले प्याकेटको आगमन पोर्ट अनुसार जाँच-जाँच गर्ने राउटिङ तालिकाहरू फरक पार्छ।
Multi-VRF CE ले PE बाट CE मा धेरै क्लाइन्ट नेटवर्कहरू जडान गर्ने कार्य हटाउनु हो, जसलाई CE र PE जडान गर्नको लागि मात्र भौतिक लिङ्क चाहिन्छ। यसरी, PE को पोर्ट स्रोत बचत गरिएको छ। CE ले प्रत्येक VPN को लागि VRF राउटिङ तालिका पनि राख्छ। क्लाइन्ट नेटवर्कबाट प्याकेटहरू पहिले CE मा फर्वार्ड गरिन्छ र त्यसपछि प्याकेटहरू ISP नेटवर्क मार्फत पास भएपछि PE मा पठाइन्छ।
MCE को रूपमा सेवा गर्ने स्विचले विभिन्न पोर्टहरू मार्फत विभिन्न क्लाइन्ट नेटवर्कहरू जडान गर्दछ र त्यसपछि यी पोर्टहरूलाई VPN राउटिङ तालिकासँग सम्बन्धित गर्दछ। मेरो कम्पनीले VLAN पोर्टमा VRF सेटिङहरूलाई मात्र समर्थन गर्छ।
MCE प्रकार्य सामान्यतया ठूलो-स्तरीय MPLS-VRF VPN नेटवर्कको किनारमा तैनात गरिन्छ। तीन प्रकार्यहरू, बहु-VRF CE, MPLS लेबल स्विचिङ र MPLS नियन्त्रण तहको प्रकार्य, स्वतन्त्र छन्। चित्र १.१ ले MPLS-VRF VPN नेटवर्क देखाउँछ।

FS S5500-48T8SP बहु VRF CE कन्फिगरेसन - 1

1.1.1 CE को साथ मार्गहरू स्थापना गर्दै
बहु-VRF CE स्विचले बहु गतिशील रूटिङ प्रोटोकलहरू मार्फत CE सँग मार्गहरू स्थापना गर्न सक्छ। CE राउटर वा इथरनेट स्विच हुन सक्छ। राउटिंग प्रोटोकलहरू
जसमा OSPF, RIP र BEIGRP समावेश छन्। MCE स्विचले स्थिर मार्ग कन्फिगरेसनलाई पनि समर्थन गर्दछ।
MCE स्विचलाई विभिन्न VPN सँग सम्बन्धित CEs जडान गर्न सामान्यतया फरक VLAN पोर्टहरू चाहिन्छ। VPN हरू जडान गर्न प्रयोग गरिने VLAN पोर्टहरू हुन आवश्यक छ
VRF सँग सम्बन्धित। CE ले VRF लाई समर्थन गर्न आवश्यक छैन।
1.1.2 PE को साथ मार्गहरू स्थापना गर्दै
MCE स्विच (MCE) ले एक वा धेरै PE हरू जडान गर्न सक्छ, तर MCE र जडान गरिएका दुवै पीईहरूले VRF कन्फिगर गर्नुपर्छ। MCE ले PE को मार्गहरू प्रदान गर्नेछ
MCE ले CE बाट सिक्छ र PE बाट रिमोट क्लाइन्ट नेटवर्कहरूको मार्गहरू सिक्छ।
VRF मार्ग MCE र PE बीच BGP, OSPF, RIP र BEIGRP जस्ता गतिशील रूटिङ प्रोटोकलहरू मार्फत स्थापित गर्न सकिन्छ। अवश्य पनि, VRF मार्ग पनि हुन सक्छ
स्थिर रूपमा स्थापित।
सामान्यतया, MCE र PE विभिन्न स्वायत्त प्रणालीहरूसँग सम्बन्धित छन्। तसर्थ, EBGP प्रयोग गरेर MCE र PE बीच VRF मार्ग स्थापना गर्ने विधि मुख्य बिन्दु हो।
यो कागजात।

अध्याय 2 बहु-VRF CE कन्फिगरेसन

2.1 पूर्वनिर्धारित VRF कन्फिगरेसन

कार्य पूर्वनिर्धारित कन्फिगरेसन
VRF त्यहाँ कुनै कन्फिगरेसन छैन।
सबै मार्गहरू पूर्वनिर्धारित रूटिङ तालिकामा थपिएका छन्।
VRF को VPN विस्तारता त्यहाँ कुनै राउटिंग डिस्टिन्गुइशर (RD) छैन।
त्यहाँ कुनै इनपुट/आउटपुट रूटिङ लक्ष्य (RT) छैन।
VRF मार्गहरूको अधिकतम संख्या 10240
VRF पोर्ट N/A
VLAN पोर्टहरू मध्ये कुनै पनि VRF सँग सम्बन्धित छैन, र पोर्टहरूको मार्गहरू पूर्वनिर्धारित रूटिङ तालिकामा थपिएका छन्।
आईपी ​​एक्सप्रेस फर्वार्डिङ हार्डवेयर IP राउटिङ सक्षम गरिएको छैन।

2.2 MCE कन्फिगरेसन कार्यहरू

  • VRF कन्फिगर गर्दै
  • VPN मार्ग कन्फिगर गर्दै
  • PE र CE बीच BGP मार्ग कन्फिगर गर्दै
  •  PE र CE बीचको VRF जडानको प्रमाण दिँदै

2.3 MCE कन्फिगरेसन
2.3.1 VRF कन्फिगर गर्दै
एक वा धेरै VRF हरू कन्फिगर गर्न निम्न चरणहरूलाई सन्दर्भ गर्नुहोस्।

आदेश उद्देश्य
स्विच# कन्फिगरेसन स्विच कन्फिगरेसन मोडमा प्रवेश गर्छ।
स्विच गर्नुहोस्_कन्फिगरेसन# ip vrf vrf-नाम VRF सिर्जना गर्छ र VRF कन्फिगरेसन मोडमा प्रवेश गर्छ।
vrf-नाम: 31 वर्ण सम्म VRF नाम
स्विच_कन्फिग_vrf# rd मार्ग विभेदक VRF को मार्ग विभेदक सेट गर्दछ। मार्ग-विभेदक: मार्गको विभेदकको लागि खडा हुन्छ। यसमा स्वायत्त डोमेन ID र अनियमित संख्याहरू, वा IP र अनियमित संख्याहरू समावेश छन्।
स्विच_config_vrf# मार्ग लक्ष्य {निर्यात | आयात | दुबै } मार्ग-लक्ष्य-विस्तारित-समुदाय इनपुट/आउटपुट VRF वस्तुहरूको विस्तारित VPN विशेषताहरू सिर्जना गर्दछ। रूट-लक्ष्य-विस्तारित-समुदाय: यसले स्वायत्त डोमेन ID र अनियमित संख्याहरू, वा IP र अनियमित संख्याहरू समावेश गर्दछ।
स्विच_config_vrf# इन्टरफेस intf-नाम इन्टरफेस कन्फिगरेसन मोडमा प्रवेश गर्छ। intf-name: एक इन्टरफेस को नाम को लागी खडा छ।
Switch_config_intf# ip vrf फर्वार्डिङ vrf-नाम VRF सँग L3 इन्टरफेस सम्बन्धित छ। vfi-name: भनेको VRF को नाम हो।
Switch_config_intf# बाहिर निस्कनुहोस् इन्टरफेस कन्फिगरेसन मोडबाट बाहिर निस्कन्छ।
स्विच_कन्फिग # ip exf आईपी ​​हार्डवेयर राउटिङ सक्षम गर्दछ।
स्विच_कन्फिग # ip vrf देखाउनुहोस् [ संक्षिप्त | विवरण | इन्टरफेस ] [ vrf-नाम ] VRF जानकारी ब्राउज गर्दछ।
स्विच_कन्फिग #कुनै ip vrf छैन vrf-नाम कन्फिगर गरिएको VRF र VRF र L3 इन्टरफेस बीचको सम्बन्ध मेटाउँछ। vfi-name: भनेको VRF को नाम हो।
Switch_config_intf# ip vrf फर्वार्डिङ छैन [ vrf-नाम ] L3 इन्टरफेस र VRF बीचको सम्बन्ध मेटाउँछ।

2.3.2 VPN मार्ग कन्फिगर गर्दै
मार्ग MCE र ग्राहक उपकरण बीच BGP, OSPF, RIP, BEIGRP वा स्थिर मार्ग को कन्फिगरेसन मार्फत स्थापित गर्न सकिन्छ। निम्नले OSPF कन्फिगरेसनलाई पूर्वको रूपमा लिन्छample, जुन अन्य मार्गहरूको कन्फिगरेसनसँग मिल्दोजुल्दो छ।
नोट:
क्लाइन्ट नेटवर्क जडान गर्न MCE मा एक मार्ग कन्फिगर गर्दा, रूटिङ प्रोटोकलको VRF विशेषताहरू निर्दिष्ट गर्न आवश्यक छ। VRF लाई कन्फिगर गर्न आवश्यक छैन
ग्राहक उपकरण।

आदेश उद्देश्य
स्विच# कन्फिगरेसन स्विच कन्फिगरेसन मोडमा प्रवेश गर्छ।
स्विच गर्नुहोस्_कन्फिगरेसन# ओएसपीएफ राउटर प्रक्रिया-आईडी vrf vrf-नाम OSPF-VRF मार्ग सुरु गर्छ र कन्फिगरेसन मोडमा प्रवेश गर्छ।
स्विच_config_ospf# नेटवर्क नेटवर्क-नम्बर नेटवर्क-मास्क क्षेत्र क्षेत्र-आईडी OSPF नेटवर्क, मास्क र क्षेत्र आईडी परिभाषित गर्दछ।
स्विच_config_ospf# bgp पुन: वितरण ASN तोकिएको BGP नेटवर्कलाई OSPF नेटवर्कमा फर्वार्ड गर्छ।
स्विच_config_ospf# बाहिर निस्कनुहोस् OSPF कन्फिगरेसन मोडबाट बाहिर निस्कन्छ।
स्विच_कन्फिग # आईपी ​​ओएसपीएफ देखाउनुहोस् OSPF प्रोटोकल बारे जानकारी ब्राउज गर्दछ।
स्विच_कन्फिग # राउटर ओएसपीएफ छैन प्रक्रिया-आईडी OSPF-VRF राउटिङ कन्फिगरेसन मेटाउँछ।

2.3.3 PE र CE बीचको BGP मार्ग कन्फिगर गर्दै
निम्न कन्फिगरेसन आदेशहरूलाई सन्दर्भ गर्नुहोस्:

आदेश उद्देश्य
स्विच# कन्फिगरेसन स्विच कन्फिगरेसन मोडमा प्रवेश गर्छ।
स्विच_कन्फिग # राउटर bgp स्वायत्त-प्रणाली-संख्या स्वायत्त प्रणाली नम्बर निर्दिष्ट गरेर BGP प्रोटोकल सुरु गर्छ र BGP कन्फिगरेसन मोडमा प्रवेश गर्छ।
Switch_config_bgp# bgp लग-नेबर-परिवर्तनहरू BGP छिमेकी परिवर्तनको बारेमा रेकर्ड सुरु गर्दछ।
Switch_config_bgp# ठेगाना-परिवार ipv4 vrf vrf-नाम VRF ठेगाना-परिवारको कन्फिगरेसन मोड प्रविष्ट गर्दछ।
स्विच_config_bgp_af# ओएसपीएफ पुन: वितरण गर्नुहोस् ospf-प्रक्रिया-आईडी BGP नेटवर्कमा OSPF मार्ग जानकारी फर्वार्ड गर्दछ।
स्विच_config_bgp_af# नेटवर्क नेटवर्क नम्बर/उपसर्ग-लम्बाइ BGP द्वारा वितरित नेटवर्क नम्बर र मास्कको लम्बाइ कन्फिगर गर्दछ।
स्विच_config_bgp_af# छिमेकी ठेगाना रिमोट-जस्तो ASN BGP छिमेकी र छिमेकीको स्वायत्त प्रणाली नम्बर कन्फिगर गर्दछ।
स्विच_config_bgp_af# निकास-ठेगाना-परिवार ठेगाना-परिवारको कन्फिगरेसन मोडबाट बाहिर निस्कन्छ।
Switch_config_bgp# बाहिर निस्कनुहोस् BGP कन्फिगरेसन मोडबाट बाहिर निस्कन्छ।
स्विच_कन्फिग # ip bgp vpnv4 देखाउनुहोस् [ सबै | rd | vrf] BGP-VRF मार्ग जानकारी ब्राउज गर्दछ।
स्विच_कन्फिग # bgp राउटर छैन ASN BGP राउटिङ कन्फिगरेसन मेटाउँछ।

2.3.4 PE र CE बीचको VRF जडानको प्रमाण दिँदै
PE र CE को VRF जडान प्रमाणित गर्न VRF विकल्पको साथ PING आदेश प्रयोग गर्नुहोस्।

आदेश उद्देश्य
स्विच# पिङ -vrf vrf-नाम आईपी-ठेगाना VRF मा ठेगानाहरूमा PING सञ्चालन सञ्चालन गर्दछ।

अध्याय 3 MCE कन्फिगरेसन पूर्वample

चित्र २.१ ले साधारण VRF नेटवर्क देखाउँछ। S2.1 र S1 दुबै बहु-VRF CE हुन्
स्विचहरू। S11, S12 र S13 VPN1 को हो, S21 र S22 VPN2 को हो, र ती सबै ग्राहक यन्त्रहरू हुन्। OSPF मार्ग CE र ग्राहक उपकरण बीच कन्फिगर गरिनु पर्छ, जबकि BGP मार्ग CE र PE बीच कन्फिगर गरिएको छ।

FS S5500-48T8SP बहु VRF CE कन्फिगरेसन - 2

3.1 S11 कन्फिगर गर्दै
CE जडान गर्ने भौतिक इन्टरफेसको VLAN विशेषताहरू सेट गर्नुहोस्:
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/1# switchport pvid 11
Switch_config_g0/1# बाहिर निस्कनुहोस्
IP ठेगाना र VLAN इन्टरफेस सेट गर्दछ।
स्विच_कन्फिग # इन्टरफेस VLAN11
स्विच_config_v11# आईपी ठेगाना 11.0.0.2 255.0.0.0
Switch_config_v11# बाहिर निस्कनुहोस्
CE र ग्राहकको उपकरण बीच रूटिङ प्रोटोकल सेट गर्नुहोस्:
स्विच_कन्फिग # राउटर ओएसपीएफ 101
स्विच_config_ospf_101# नेटवर्क 11.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_101# बाहिर निस्कनुहोस्
3.2 MCE-S1 कन्फिगर गर्दै
बहु-VRF CE उपकरणमा VRF कन्फिगर गर्दछ।
स्विच # कन्फिगरेसन
स्विच_कन्फिग # ip vrf vpn1
स्विच_config_vrf_vpn1# rd 100:1
Switch_config_vrf_vpn1# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn1# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn1# बाहिर निस्कनुहोस्
स्विच_कन्फिग # ip vrf vpn2
स्विच_config_vrf_vpn2# rd 100:2
Switch_config_vrf_vpn2# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn2# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn2# बाहिर निस्कनुहोस्
लुपब्याक पोर्ट र भौतिक पोर्ट कन्फिगर गर्नुहोस्, र को ठेगाना प्रयोग गर्नुहोस्
BGP प्रोटोकलको राउटर ID को रूपमा लुपब्याक पोर्ट।
स्विच_कन्फिग # इन्टरफेस लुपब्याक ०
Switch_config_l0# ip ठेगाना 101.0.0.1 255.255.255.255
Switch_config_l0# बाहिर निस्कनुहोस्
S1 ले S11 लाई F0/1 पोर्ट, S21 लाई G0/4 पोर्ट र PE लाई G0/2 पोर्ट मार्फत जोड्छ।
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/1# switchport pvid 11
Switch_config_g0/1# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/4# switchport pvid 15
Switch_config_g0/4# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/2# स्विचपोर्ट मोड ट्रंक
Switch_config_g0/2# बाहिर निस्कनुहोस्
स्विचको L3 VLAN पोर्ट सेट गर्नुहोस्, VRF लाई VLAN पोर्टमा बाँध्नुहोस् र IP ठेगाना सेट गर्नुहोस्। S1 ले PE लाई दुई तार्किक पोर्टहरू, VLAN21 र VLAN22 मार्फत जडान गर्दछ। दुई
पोर्टहरू, VLAN11 र VLAN15, क्रमशः VPN1 र VPN2 जडान गर्नुहोस्।
स्विच_कन्फिग # इन्टरफेस VLAN11
स्विच_config_v11# ip vrf फर्वार्डिङ vpn1
स्विच_config_v11# आईपी ठेगाना 11.0.0.1 255.0.0.0
Switch_config_v11# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN15
स्विच_config_v15# ip vrf फर्वार्डिङ vpn2
स्विच_config_v15# आईपी ठेगाना 15.0.0.1 255.0.0.0
Switch_config_v15# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN21
स्विच_config_v21# ip vrf फर्वार्डिङ vpn1
स्विच_config_v21# आईपी ठेगाना 21.0.0.2 255.0.0.0
Switch_config_v21# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN22
स्विच_config_v22# ip vrf फर्वार्डिङ vpn2
स्विच_config_v22# आईपी ठेगाना 22.0.0.2 255.0.0.0
Switch_config_v22# बाहिर निस्कनुहोस्
CE र ग्राहक उपकरण बीच OSPF मार्ग कन्फिगर गर्नुहोस्।
स्विच_कन्फिग # राउटर ओएसपीएफ १ vrf vpn1
स्विच_config_ospf_1# नेटवर्क 11.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_1# पुन: वितरण bgp 100
स्विच_config_ospf_1#निकास
स्विच_कन्फिग # राउटर ओएसपीएफ १ vrf vpn2
स्विच_config_ospf_2# नेटवर्क 15.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_2# पुन: वितरण bgp 100
स्विच_config_ospf_2#निकास
PE र CE बीच EBGP मार्ग कन्फिगर गर्नुहोस्।
स्विच_कन्फिग # राउटर bgp 100
स्विच_config_bgp# bgp लग-नेबर-परिवर्तनहरू
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn1
Switch_config_bgp_vpn1# कुनै सिंक्रोनाइजेसन छैन
switch_config_bgp_vpn1# पुन: वितरण ओएसपीएफ १
स्विच_config_bgp_vpn1# छिमेकी 21.0.0.1 रिमोट-एज 200
स्विच_config_bgp_vpn1# निकास-ठेगाना-परिवार
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn2
Switch_config_bgp_vpn2# कुनै सिंक्रोनाइजेसन छैन
switch_config_bgp_vpn2# पुन: वितरण ओएसपीएफ १
स्विच_config_bgp_vpn2# छिमेकी 22.0.0.1 रिमोट-एज 200
स्विच_config_bgp_vpn2# निकास-ठेगाना-परिवार
स्विच_config_bgp# बाहिर निस्कनुहोस्
VLAN सिर्जना गर्नुहोस्।
स्विच_कन्फिग # vlan 1,11-12,21-22
स्विचको सबनेट मार्गको फर्वार्डिङ सक्षम गर्दछ।
स्विच_कन्फिग # आईपी एक्सएफ
3.3 PE कन्फिगर गर्दै
PE मा VRF सेट गर्नुहोस्:
स्विच # कन्फिगरेसन
स्विच_कन्फिग # ip vrf vpn1
स्विच_config_vrf_vpn1# rd 200:1
Switch_config_vrf_vpn1# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn1# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn1# बाहिर निस्कनुहोस्
स्विच_कन्फिग # ip vrf vpn2
स्विच_config_vrf_vpn2# rd 200:2
Switch_config_vrf_vpn2# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn2# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn2# बाहिर निस्कनुहोस्
राउटर पहिचानकर्ताको रूपमा लुपब्याक इन्टरफेस सेट गर्नुहोस्:
स्विच_कन्फिग # इन्टरफेस लुपब्याक ०
Switch_config_l0# ip ठेगाना 102.0.0.1 255.255.255.255
Switch_config_l0# बाहिर निस्कनुहोस्
PE र CE जडान गर्ने भौतिक इन्टरफेस सेट गर्नुहोस्: G1/1 र G1/2 क्रमशः S1 र S2 जडान गर्नुहोस्:
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g1/1# स्विचपोर्ट मोड ट्रंक
Switch_config_g1/1# इन्टरफेस gigaEthernet 1/2
Switch_config_g1/2# स्विचपोर्ट मोड ट्रंक
Switch_config_g1/2# बाहिर निस्कनुहोस्
PE को L3 VLAN इन्टरफेस सेट गर्नुहोस्, जसले S1 लाई जोड्छ:
स्विच_कन्फिग # इन्टरफेस VLAN21
स्विच_config_v21# ip vrf फर्वार्डिङ vpn1
स्विच_config_v21# आईपी ठेगाना 21.0.0.1 255.0.0.0
Switch_config_v21# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN22
स्विच_config_v22# ip vrf फर्वार्डिङ vpn2
स्विच_config_v22# आईपी ठेगाना 22.0.0.1 255.0.0.0
Switch_config_v22# बाहिर निस्कनुहोस्
PE को L3 VLAN इन्टरफेस सेट गर्नुहोस्, जसले S2 लाई जोड्छ:
स्विच_कन्फिग # इन्टरफेस VLAN31
स्विच_config_v31# ip vrf फर्वार्डिङ vpn1
स्विच_config_v31# आईपी ठेगाना 31.0.0.1 255.0.0.0
Switch_config_v31# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN32
स्विच_config_v32# ip vrf फर्वार्डिङ vpn2
स्विच_config_v32# आईपी ठेगाना 32.0.0.1 255.0.0.0
Switch_config_v32# बाहिर निस्कनुहोस्
PE को EBGP सेट गर्नुहोस्:
स्विच_कन्फिग # राउटर bgp 200
स्विच_config_bgp# bgp लग-नेबर-परिवर्तनहरू
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn1
Switch_config_bgp_vpn1# कुनै सिंक्रोनाइजेसन छैन
स्विच_config_bgp_vpn1# छिमेकी 21.0.0.2 रिमोट-एज 100
स्विच_config_bgp_vpn1# छिमेकी 31.0.0.2 रिमोट-एज 300
स्विच_config_bgp_vpn1# निकास-ठेगाना-परिवार
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn2
Switch_config_bgp_vpn2# कुनै सिंक्रोनाइजेसन छैन
स्विच_config_bgp_vpn2# छिमेकी 22.0.0.2 रिमोट-एज 100
स्विच_config_bgp_vpn2# छिमेकी 32.0.0.2 रिमोट-एज 300
स्विच_config_bgp_vpn2# निकास-ठेगाना-परिवार
स्विच_config_bgp# बाहिर निस्कनुहोस्
VLAN सेट गर्नुहोस् र सबनेट रूटिङ फर्वार्डिङ सक्षम गर्नुहोस्।
स्विच_कन्फिग # vlan 1,21-22,31-32
स्विच_कन्फिग # आईपी एक्सएफ
3.4 MCE-S2 कन्फिगर गर्दै 
VRF कन्फिगर गर्दछ:
स्विच # कन्फिगरेसन
स्विच_कन्फिग # ip vrf vpn1
स्विच_config_vrf_vpn1# rd 300:1
Switch_config_vrf_vpn1# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn1# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn1# बाहिर निस्कनुहोस्
स्विच_कन्फिग # ip vrf vpn2
स्विच_config_vrf_vpn2# rd 300:2
Switch_config_vrf_vpn2# मार्ग-लक्ष्य निर्यात १००:१
Switch_config_vrf_vpn2# मार्ग-लक्ष्य आयात १००:१
स्विच_config_vrf_vpn2# बाहिर निस्कनुहोस्
लुपब्याक पोर्ट र भौतिक पोर्ट कन्फिगर गर्नुहोस्, र BGP प्रोटोकलको राउटर ID को रूपमा लुपब्याक पोर्टको ठेगाना प्रयोग गर्नुहोस्।
स्विच_कन्फिग # इन्टरफेस लुपब्याक ०
Switch_config_l0# ip ठेगाना 103.0.0.1 255.255.255.255
Switch_config_l0# बाहिर निस्कनुहोस्
S2 ले S13 लाई F0/1 पोर्ट, S22 लाई G0/3 पोर्ट र PE लाई G0/2 पोर्ट मार्फत जोड्छ।
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/1# switchport pvid 41
Switch_config_g0/1# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/3# switchport pvid 46
Switch_config_g0/3# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/2# स्विचपोर्ट मोड ट्रंक
Switch_config_g0/2# बाहिर निस्कनुहोस्
स्विचको L3 VLAN पोर्ट सेट गर्नुहोस्, VRF लाई VLAN पोर्टमा बाँध्नुहोस् र IP ठेगाना सेट गर्नुहोस्। S2 ले PE लाई दुई तार्किक पोर्टहरू, VLAN31 र VLAN32 मार्फत जडान गर्दछ। दुई
पोर्टहरू, VLAN41 र VLAN46, क्रमशः VPN1 र VPN2 जडान गर्नुहोस्।
स्विच_कन्फिग # इन्टरफेस VLAN41
स्विच_config_v41# ip vrf फर्वार्डिङ vpn1
स्विच_config_v41# आईपी ठेगाना 41.0.0.1 255.0.0.0
Switch_config_v41# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN46
स्विच_config_v46# ip vrf फर्वार्डिङ vpn2
स्विच_config_v46# आईपी ठेगाना 46.0.0.1 255.0.0.0
Switch_config_v46# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN31
स्विच_config_v31# ip vrf फर्वार्डिङ vpn1
स्विच_config_v31# आईपी ठेगाना 31.0.0.2 255.0.0.0
Switch_config_v31# बाहिर निस्कनुहोस्
स्विच_कन्फिग # इन्टरफेस VLAN32
स्विच_config_v32# ip vrf फर्वार्डिङ vpn2
स्विच_config_v32# आईपी ठेगाना 32.0.0.2 255.0.0.0
Switch_config_v32# बाहिर निस्कनुहोस्
CE र ग्राहक उपकरण बीच OSPF मार्ग कन्फिगर गर्नुहोस्।
स्विच_कन्फिग # राउटर ओएसपीएफ १ vrf vpn1
स्विच_config_ospf_1# नेटवर्क 41.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_1# पुन: वितरण bgp 300
स्विच_config_ospf_1#निकास
स्विच_कन्फिग # राउटर ओएसपीएफ १ vrf vpn2
स्विच_config_ospf_2# नेटवर्क 46.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_2# पुन: वितरण bgp 300
स्विच_config_ospf_2# बाहिर निस्कनुहोस्
PE र CE बीच EBGP मार्ग कन्फिगर गर्नुहोस्।
स्विच_कन्फिग # राउटर bgp 300
स्विच_config_bgp# bgp लग-नेबर-परिवर्तनहरू
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn1
Switch_config_bgp_vpn1# कुनै सिंक्रोनाइजेसन छैन
switch_config_bgp_vpn1# पुन: वितरण ओएसपीएफ १
स्विच_config_bgp_vpn1# छिमेकी 31.0.0.1 रिमोट-एज 200
स्विच_config_bgp_vpn1# निकास-ठेगाना-परिवार
स्विच_config_bgp# ठेगाना-परिवार ipv4 vrf vpn2
Switch_config_bgp_vpn2# कुनै सिंक्रोनाइजेसन छैन
switch_config_bgp_vpn2# पुन: वितरण ओएसपीएफ १
स्विच_config_bgp_vpn2# छिमेकी 32.0.0.1 रिमोट-एज 200
स्विच_config_bgp_vpn2# निकास-ठेगाना-परिवार
स्विच_config_bgp# बाहिर निस्कनुहोस्
VLAN सिर्जना गर्नुहोस्।
स्विच_कन्फिग # vlan १,३१-३२,४१,४६
स्विचको सबनेट मार्गको फर्वार्डिङ सक्षम गर्दछ।
स्विच_कन्फिग # आईपी एक्सएफ
3.5 सेटिङ S22
CE को भौतिक इन्टरफेसको VLAN विशेषताहरू सेट गर्नुहोस्, र इन्टरफेस f22/2 मार्फत S0 र S1 जडान गर्नुहोस्:
स्विच_कन्फिग # इन्टरफेस gigaEthernet ०/१
Switch_config_g0/1# switchport pvid 46
Switch_config_g0/1# बाहिर निस्कनुहोस्
IP ठेगाना र VLAN इन्टरफेस सेट गर्दछ।
स्विच_कन्फिग # इन्टरफेस VLAN46
स्विच_config_v46# आईपी ठेगाना 46.0.0.2 255.0.0.0
Switch_config_v46# बाहिर निस्कनुहोस्
CE र ग्राहकको उपकरण बीच रूटिङ प्रोटोकल सेट गर्नुहोस्:
स्विच_कन्फिग # राउटर ओएसपीएफ 103
स्विच_config_ospf_103# नेटवर्क 46.0.0.0 255.0.0.0 क्षेत्र 0
स्विच_config_ospf_103# बाहिर निस्कनुहोस्
3.6 प्रमाणीकरण VRF जडान 
S1 र S1 बीच VPN1 को जडान प्रमाणित गर्न S11 मा PING आदेश चलाउनुहोस्:
स्विच# ping -vrf vpn1 11.0.0.2
!!!!!
— ८.८.८.८ पिङ तथ्याङ्क —
5 प्याकेटहरू प्रसारण, 5 प्याकेटहरू प्राप्त, 0% प्याकेट हानि
राउन्ड-ट्रिप मिनेट/औसत/अधिकतम = 0/0/0 ms
S1 र PE बीचको जडान प्रमाणित गर्नुहोस्:
स्विच# ping -vrf vpn1 21.0.0.1
!!!!!
— ८.८.८.८ पिङ तथ्याङ्क —
5 प्याकेटहरू प्रसारण, 5 प्याकेटहरू प्राप्त, 0% प्याकेट हानि राउन्ड-ट्रिप मिनेट/औसत/अधिकतम = 0/0/0 ms

FS S5500-48T8SP बहु VRF CE कन्फिगरेसन - 3

https://www.fs.com
यस कागजातमा जानकारी बिना सूचना परिवर्तनको विषय हो।
FS ले जानकारीको शुद्धता सुनिश्चित गर्न सबै प्रयासहरू गरेको छ, तर यस कागजातमा भएका सबै जानकारीहरूले कुनै पनि प्रकारको वारेन्टी गठन गर्दैन।
प्रतिलिपि अधिकार 2009-2022 FS.COM सबै अधिकार सुरक्षित।

कागजातहरू / स्रोतहरू

FS S5500-48T8SP बहु VRF CE कन्फिगरेसन [pdf] निर्देशनहरू
S5500-48T8SP बहु VRF CE कन्फिगरेसन, S5500-48T8SP, S5500-48T8SP CE कन्फिगरेसन, बहु VRF CE कन्फिगरेसन, CE कन्फिगरेसन, बहु VRF कन्फिगरेसन, कन्फिगरेसन

सन्दर्भहरू

एक टिप्पणी छोड्नुहोस्

तपाईंको इमेल ठेगाना प्रकाशित गरिने छैन। आवश्यक क्षेत्रहरू चिन्ह लगाइएका छन् *