组件 | 描述 |
|---|---|
CE(Customer Edge) | 客户边缘设备,连接客户网络与运营商网络 |
PE(Provider Edge) | 提供边缘设备,连接多个CE,维护VRF表 |
P(Provider) | 提供设备,仅负责标签转发,不感知 VPN 逻辑 |
术语 | 解释 |
|---|---|
VRF | 虚拟路由转发表,每个客户有独立 VRF,互相隔离 |
RD(Route Distinguisher) | 路由标识符,解决不同客户使用相同私有IP问题(如 192.168.1.0/24) |
RT(Route Target) | 路由目标,用于定义 VPN 路由的导入导出策略 |
VPNv4 | BGP传递的四元组:RD + IPv4地址 |
Label Stack | 两层标签结构(外层转发、内层识别 VPN) |
标签类型 | 功能 | 举例 |
|---|---|---|
外层标签 | 转发到 PE,入栈出栈在 P 设备完成 | 出口 PE 分配标签 |
内层标签 | 指定目的 VPN | 由目的 PE 分配标签 |
mpls lsr-id 1.1.1.1
mpls
mpls ipip vpn-instance VPN_A
ipv4-family
route-distinguisher 1:1
vpn-target 1:1 export-extcommunity
vpn-target 1:1 import-extcommunity
interface GigabitEthernet0/0/0
ip binding vpn-instance VPN_A
ip address 10.1.1.1 255.255.255.0bgp 100
ipv4-family vpnv4
undo synchronization
peer 2.2.2.2 enable
peer 2.2.2.2 route-reflector-clientospf 1 vpn-instance VPN_A
area 0.0.0.0
network 10.1.1.0 0.0.0.255命令 | 用途 |
|---|---|
| 查看 VPNv4 路由表 |
| 查看 VRF 实例 |
| 查看 LDP 邻居 |
| 查看 BGP 邻居状态 |
| VPN 路由跟踪工具 |
[CE1]---[PE1]---[P]---[PE2]---[CE2]
\ /
MPLS Backbone (标签转发)答:MPLS VPN支持大规模客户网络隔离,转发效率高,QoS和流量工程功能完善,利于多租户场景部署。
答:使用两层标签:外层用于 PE 之间转发,内层用于识别 VPN 实例(VRF)。
答:使用相同的 RD 和 RT 配置,将多个站点路由导入/导出到同一个 VPN 实例(VRF)。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。