详解华为HCIE跨域Vpn解决方案.docx
《详解华为HCIE跨域Vpn解决方案.docx》由会员分享,可在线阅读,更多相关《详解华为HCIE跨域Vpn解决方案.docx(7页珍藏版)》请在第壹文秘上搜索。
1、详解华为hcie跨域vpn大家好,大家肯定在备考HClE的时候,会发现老师讲到这一块的时候,都会说一句这是重难点!对吧!在我们HCIE之旅中,实验中遇到的一个20多分的大题,就是我们的跨域Vpn,那么接下来,我们来跨域VPN的基本原理搞清楚!我们这边呢,建议大家按照这样的一个思路,我这个OPtionA为什么要这样去部署?这样做有什么优缺点?邻居是怎么建立的呢?路由怎么传递的呢?数据怎么访问的呢?带着这几个疑问去思考,想通了就没问题了!接下来进入我们的OptionA(看下图!)1.OptionAOPTIoNA的优缺点优点:配置起来简单,ASBR之间不需要运行MPLS,也不需要为跨AS做特殊配置缺
2、点:可扩展性差,由于ASBR需要管理所有VPN路由,为每个VPN创建VPN实例。这将导致ASBR上的VPNV4路由数量过大。并且,由于ASBR间是普通的IP转发,要求为每个跨域的VPN使用不同的接口,从而提高了对PE设备的要求。如果跨越多个自治域,中间域必须支持VPN业务,不仅配置量大,而且对中间域影响大。在需要跨域的VPN数量比较少的情况,可以优先考虑使用路由传递环境部署:1、AR2-AR3,AR4-AR5建立VPrw4邻居关系2、AS内部IGP互通3、AR3-AR4之间建立ipv4邻居关系,接口绑定实例路由传递:1、CEl上宣告一条10.1.1.1/24的路由进入PEl;2、AR2将10.
3、1.1.1/24的路由加入VPNV4路由表(32位IPv4路由添加64位RD,生成96位VPNV4路由),并且为其添加exRT100:1,私网标签Im1,NH地址2.222,生成关于CEl路由10.1.1.1的VRF,将其传递到AR3对应的VRF中;3、AR3匹配imRT100:l,剥离私网标签L1.L1和RD值,引入到实例2中4、引入实例2后以IPv4路由传递给R4,R4从实例3收到IPv4路由,将其加入VPNV4路由表(32位IPv4路由添加64位RD,生成96位VPNV4路由),并且为其添加exRT200:1,私网标签12222,NH地址3.3.33,将其传递到AR55、AR5收到后,匹
4、配imRT200:l,剥离私网标签12222和RD值引入到实例4中数据访问1、AR6访问10.1.L1,将数据包发给AR5,进入到AR5的实例4中,实例4接收后,根据数据查看FIB路由表a、查看FlB路由表发现去往10.1.1.1/24的下一跳是4.444,以路由为FEC分发标签,进行私网标签封装,私网标签12222,NH4.4.4.4,由于4.444发布在IGP中,表中有关于4.4.4.4的LDP隧道,遂迭代到LDP中b、R4收到数据包后,查找标签转发表,找到对应实例3,剥离私网标签后转发给R3c、R3收到数据包查实例的FIB,先封装私网标签1,再封装去往R2的公网标签,然后转发出去d、R2
5、收到数据包后,查找标签转发表,找到对应实例1,剥离私网标签1后转发给RlOptionB优点:不受ASBR之间互连链路数目的限制。缺点:VPN的路由信息是通过AS之间的ASBR来保存和扩散的,当VPN路由较多时,ASBR负担重,容易成为故障点。因此在MP-EBGP方案中,需要维护VPN路由信息的ASBR一般不再负责公网IP转发。环境部署:1、AR2-AR3,AR4-AR5建立VPnV4邻居关系2、AS内部IGP互通3、AR3-AR4之间建立VPnV4邻居关系R3和R4上需要undopolicyvpn-target路由传递1、CEl上宣告一条10.1.1.1/24的路由进入PEl;2、AR2将10
6、.1.1.1/24的路由加入VPNV4路由表(32位IPv4路由添加64位RD,生成96位VPNV4路由),并且为其添加exRT100:1,私网标签IIn1,NH地址2.222,生成关于CEl路由10.1.1.1的VRF,将其传递到AR3;3、AR3收到后,为其重新发布私网标签12222,NH33.3.3发布给AR44、AR4收到后,为其重新发布私网标签13333,NH4.444发布给R55、AR5收到后,匹配imRT100:1,剥离私网标签13333和RD值引入到实例2中数据访问1、AR6访问I(U.1.1,将数据包发给AR5,进入到AR5的实例2中,实例2接收后,根据数据查看FlB路由表a
7、、查看FlB路由表发现去往10.1.1.1/24的下一跳是4.444,以路由为FEC分发标签,进行私网标签封装,私网标签13333,NH4.4.4.4,由于4.444发布在IGP中,表中有关于4.4.4.4的LDP隧道,遂迭代到LDP中bR4收到数据包后,剥离私网标签13333,打上12222标签,发给AR3c、R3收到数据包,查看FlB表剥离私网标签12222,打上IIlI1,然后因为去往1.1.1.1不直达,迭代到LDP中,发给Rld、Rl收到数据包后,查找标签转发表,找到对应实例1,剥离私网标签1转发给RlOptionC的优缺点优点:VPN路由在入口PE和出口PE之间直接交换,不需要中间
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 详解 华为 HCIE 跨域 Vpn 解决方案
