URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17051
[ Назад ]

Исходное сообщение
"Проброс vpnv4 через P-Router"

Отправлено alchie , 29-Авг-08 13:43 
Коллеги,
правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая vrf на оном, требуется использование mpls-te туннелей?
ткните где почитать, плиз

Содержание

Сообщения в этом обсуждении
"Проброс vpnv4 через P-Router"
Отправлено VladimirX , 31-Авг-08 13:14 
>Коллеги,
>правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая
>vrf на оном, требуется использование mpls-te туннелей?
>ткните где почитать, плиз

А зачем? Насколько я понимаю технологию MPLS (а может и не понимаю), пакет VPNv4 содержит две метки - внутреннюю, определяющую номер vrf, и внешнюю, использующуюся непосредственно для коммутации. P-роутер должен просто коммутировать пакет, основываясь на внешней метке.


"Проброс vpnv4 через P-Router"
Отправлено GolDi , 01-Сен-08 09:30 
>>Коллеги, >>правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая >>vrf на оном, требуется использование mpls-te туннелей? >>ткните где почитать, плиз >>А зачем? Насколько я понимаю технологию MPLS (а может и не понимаю), >пакет VPNv4 содержит две метки - внутреннюю, определяющую номер vrf, и >внешнюю, использующуюся непосредственно для коммутации. P-роутер должен просто коммутировать пакет, основываясь >на внешней метке.

http://www.opennet.me/docs/RUS/mpls/


"Проброс vpnv4 через P-Router"
Отправлено alchie , 01-Сен-08 13:51 
>>>Коллеги, >>правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая >>vrf на оном, требуется использование mpls-te туннелей? >>ткните где почитать, плиз >>А зачем? Насколько я понимаю технологию MPLS (а может и не понимаю), >пакет VPNv4 содержит две метки - внутреннюю, определяющую номер vrf, и >внешнюю, использующуюся непосредственно для коммутации. P-роутер должен просто коммутировать пакет, основываясь >на внешней метке.
>
> http://www.opennet.me/docs/RUS/mpls/

Да. Маршруты распространяются. а трафик не ходит.
стоит прописать его на P-рутере - все ок.
как только его (vrf) сносишь там - каюк


"Проброс vpnv4 через P-Router"
Отправлено GolDi , 01-Сен-08 14:06 
>>>>Коллеги, >>правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая >>vrf на оном, требуется использование mpls-te туннелей? >>ткните где почитать, плиз >>А зачем? Насколько я понимаю технологию MPLS (а может и не понимаю), >пакет VPNv4 содержит две метки - внутреннюю, определяющую номер vrf, и >внешнюю, использующуюся непосредственно для коммутации. P-роутер должен просто коммутировать пакет, основываясь >на внешней метке.
>>
>> http://www.opennet.me/docs/RUS/mpls/
>
>Да. Маршруты распространяются. а трафик не ходит.
>стоит прописать его на P-рутере - все ок.
>как только его (vrf) сносишь там - каюк

Как только вы прописываете VRF, у вас Р маршрутизатор превращается в РЕ :))


"Проброс vpnv4 через P-Router"
Отправлено alchie , 01-Сен-08 14:10 
>>>>>Коллеги, >>правильно ли я понимаю, что для проброса vpnv4-трафика через P-рутер, не прописывая >>vrf на оном, требуется использование mpls-te туннелей? >>ткните где почитать, плиз >>А зачем? Насколько я понимаю технологию MPLS (а может и не понимаю), >пакет VPNv4 содержит две метки - внутреннюю, определяющую номер vrf, и >внешнюю, использующуюся непосредственно для коммутации. P-роутер должен просто коммутировать пакет, основываясь >на внешней метке.
>>>
>>> http://www.opennet.me/docs/RUS/mpls/
>>
>>Да. Маршруты распространяются. а трафик не ходит.
>>стоит прописать его на P-рутере - все ок.
>>как только его (vrf) сносишь там - каюк
>
> Как только вы прописываете VRF, у вас Р маршрутизатор превращается в
>РЕ :))

клево (: только мне оно не нужно (:


"Проброс vpnv4 через P-Router"
Отправлено Vitek. , 01-Сен-08 14:44 
>[оверквотинг удален]
>>>> http://www.opennet.me/docs/RUS/mpls/
>>>
>>>Да. Маршруты распространяются. а трафик не ходит.
>>>стоит прописать его на P-рутере - все ок.
>>>как только его (vrf) сносишь там - каюк
>>
>> Как только вы прописываете VRF, у вас Р маршрутизатор превращается в
>>РЕ :))
>
>клево (: только мне оно не нужно (:

маршруты точно распространяются? может быть всё-таки нет и вам поможет no bgp default route-target filter? симптоматика очень похожа.


"Проброс vpnv4 через P-Router"
Отправлено alchie , 01-Сен-08 15:56 
>[оверквотинг удален]
>>>>стоит прописать его на P-рутере - все ок.
>>>>как только его (vrf) сносишь там - каюк
>>>
>>> Как только вы прописываете VRF, у вас Р маршрутизатор превращается в
>>>РЕ :))
>>
>>клево (: только мне оно не нужно (:
>
>маршруты точно распространяются? может быть всё-таки нет и вам поможет no bgp
>default route-target filter? симптоматика очень похожа.

PE-1:

B    192.168.78.0/24 [200/0] via 10.102.203.17, 00:00:03
     192.168.222.0/32 is subnetted, 1 subnets
C       192.168.222.1 is directly connected, Loopback318
     192.168.252.0/30 is subnetted, 1 subnets
B       192.168.252.0 [200/0] via 10.102.203.17, 00:00:03
B*   0.0.0.0/0 [200/0] via 10.102.203.17, 00:00:03


PE-2:
C    192.168.78.0/24 is directly connected, FastEthernet0/0.318
     192.168.222.0/32 is subnetted, 1 subnets
B       192.168.222.1 [200/0] via 10.102.203.186, 00:02:32
     192.168.252.0/30 is subnetted, 1 subnets
C       192.168.252.0 is directly connected, FastEthernet0/1.418
B*   0.0.0.0/0 [200/0] via 192.168.252.1, 2d11h


"Проброс vpnv4 через P-Router"
Отправлено Basil , 02-Сен-08 19:13 
>[оверквотинг удален]
>
>PE-2:
>C    192.168.78.0/24 is directly connected, FastEthernet0/0.318
>     192.168.222.0/32 is subnetted, 1 subnets
>B       192.168.222.1 [200/0] via 10.102.203.186, 00:02:32
>
>     192.168.252.0/30 is subnetted, 1 subnets
>C       192.168.252.0 is directly connected, FastEthernet0/1.418
>
>B*   0.0.0.0/0 [200/0] via 192.168.252.1, 2d11h

sh ip bgp v a s
sh ip cef yyy xxx.xxx.xxx.xxx
yyy - название vrf на PE
xxx - любой адрес который прилетел по BGP


"Проброс vpnv4 через P-Router"
Отправлено alchie , 03-Сен-08 10:33 
>[оверквотинг удален]
>>
>>     192.168.252.0/30 is subnetted, 1 subnets
>>C       192.168.252.0 is directly connected, FastEthernet0/1.418
>>
>>B*   0.0.0.0/0 [200/0] via 192.168.252.1, 2d11h
>
>sh ip bgp v a s
>sh ip cef yyy xxx.xxx.xxx.xxx
>yyy - название vrf на PE
>xxx - любой адрес который прилетел по BGP

PE-1:

# sh ip bgp v a s
Neighbor        V    AS MsgRcvd MsgSent   TblVer  InQ OutQ Up/Down  State/PfxRcd
10.102.203.17   4 .ASN.   61200   62479   747057    0    0 1d22h         419

# sh ip cef vrf 318loc 192.168.78.0
192.168.78.0/24, version 15, epoch 0, cached adjacency 10.102.203.17
0 packets, 0 bytes
  Flow: AS 0, mask 24
  tag information set
    local tag: VPN-route-head
    fast tag rewrite with Gi0/1, 10.102.203.17, tags imposed: {1440}
  via 10.102.203.17, 0 dependencies, recursive
    next hop 10.102.203.17, GigabitEthernet0/1 via 10.102.203.17/32
    valid cached adjacency
    tag rewrite with Gi0/1, 10.102.203.17, tags imposed: {1440}