洞悉MPLS VPN以及OSPF在配置上的注意事项,熟练掌握下面的MPLS VPN 知识点,你只需花几分钟的时间就能学会MPLS VPN 。IP地址的连接,本地连接也将在文中提到。
网络从RWAN向MPLS VPN演变之后,PE-CE之间的路由协议通常继续使用OSPF,这时有一些问题需要注意: P-NETWORK使用不带VRF参数的OSPF进程,VPN使用带有VRF参数的OSPF进程。如: router ospf 3 vrf VPN_3
在配置以上命令时需要保证有一个属于该VRF的端口已经配置了IP并且处于UP的状态。在将用户路由分发到MP-BGP的时候需要注意必须使用match匹配不同类型的OSPF路由,例如: address-family ipv4 vrf VPN_3 redistribute ospf 3 vrf wan match internal external 1 external 2 route-map filter_1
适当地使用route-map做路由过滤正好可以弥补OSPF路由控制不便的问题。在新的结构中,MPLS VPN通常作为OSPF 的SuperBackbone,即PE和CE运行OSPF的链路属于AREA0。MPLS VPN分发到OSPF中的路由是EX类型的,其优先级低于OSPF域内路由。如下图所示,如果CE1与CE2之间运行OSPF,那么CE1到CE2的流量会通过两者之间直连的线路传输,而不是通过MPLS VPN骨干。
如果希望优先使用MPLS VPN骨干传输数据,并利用VRF内的线路做备份,可以使用sham-link配置方法–在MPLS VPN骨干内配置cost更低的OSPF虚拟的域内线路(如上图虚线所示),具体配置方法请
转载请注明:IT运维空间 » 安全防护 » 洞悉MPLS VPN以及OSPF在配置上的注意事项
发表评论