洞悉MPLS VPN以及OSPF在配置上的注意事项
创始人
2024-06-18 18:10:38
0

洞悉MPLS VPN以及OSPF在配置上的注意事项,熟练掌握下面的MPLS VPN 知识点,你只需花几分钟的时间就能学会MPLS VPN 。IP地址的连接,本地连接也将在文中提到。

网络从RWAN向MPLS VPN演变之后,PE-CE之间的路由协议通常继续使用OSPF,这时有一些问题需要注意: P-NETWORK使用不带VRF参数的OSPF进程,VPN使用带有VRF参数的OSPF进程。如:
router ospf
3 vrf VPN_3

在配置以上命令时需要保证有一个属于该VRF的端口已经配置了IP并且处于UP的状态。在将用户路由分发到MP-BGP的时候需要注意必须使用match匹配不同类型的OSPF路由,例如:
address-family ipv4 vrf VPN_3
redistribute ospf 3 vrf wan match internal external 1 external 2 route-map filter_1

适当地使用route-map做路由过滤正好可以弥补OSPF路由控制不便的问题。在新的结构中,MPLS VPN通常作为OSPF 的SuperBackbone,即PE和CE运行OSPF的链路属于AREA0。MPLS VPN分发到OSPF中的路由是EX类型的,其优先级低于OSPF域内路由。如下图所示,如果CE1与CE2之间运行OSPF,那么CE1到CE2的流量会通过两者之间直连的线路传输,而不是通过MPLS VPN骨干。

如果希望优先使用MPLS VPN骨干传输数据,并利用VRF内的线路做备份,可以使用sham-link配置方法--在MPLS VPN骨干内配置cost更低的OSPF虚拟的域内线路(如上图虚线所示),具体配置方法请参考:
OSPF Sham-Link Support for MPLS VPN

支持多VRF的OSPF增加了防止路由环路的功能:如果一条路由曾被从MP-BGP往OSPF中分发的,则PE不允许该路由再从OSPF分发到MP-BGP中。有时如果某个PE与其他PE互联的P-NETWORK端口都当掉了,唯一可用的是通过某台CE连接到另外一台PE的一条VPN内线路,这时就必须要在这两台PE上关闭环路检测功能,以便OSPF路由顺利传递,连通整个VPN。配置命令(OSPF 进程配置模式):capability vrf-lite, 参考:
OSPF Support for Multi-VRF on CE Routers

最后由于OSPF路由器之间形成邻居时并不检查其所属的VRF,要小心属于不同VPN的OSPF路由进程之间形成邻居,导致路由策略错误。各种路由汇总也可能导致类似的策略错误,在使用MPLS VPN重叠功能的环境下尤其要注意避免使用路由汇总。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...