MPLS la cisco
[Edit] Prezentare generală
[Articolul] Protocol Label Distribution (LDP)
Pentru a transmite mesaje folosind LDP:
- UDP, portul 646 pentru Hello-un mesaj,
- TCP, portul 646, pentru actualizări.
Reguli de selecție LDP ID:
Tag-uri sunt generate pentru toate rutele din tabela de rutare, care nu au fost obținute prin protocolul BGP. Toate etichetele locale sunt stocate în LIB.
Corespondența dintre etichetă și rețeaua este trimis tuturor vecinilor PDL.
configurare [Edit] de bază MPLS
Activați MPLS la nivel global pe router:
Activați MPLS pe interfețele:
[Edit] Setarea routerului ID LDP
[Edit] Instalarea sesiunii LDP cu o anumită interfață
[Articolul] vecinii de detectare în alte rețele
Pentru detectarea vecinilor care nu sunt conectate în mod direct, puteți alege pentru a trimite mesaje de salut-unicast:
Aceste mesaje sunt numite salut LDP direcționate salut.
[Articolul] MPLS autentificare
[Edit] MPLS Configurare OSPF pe toate interfețele
Configurarea MPLS pe toate interfețele pe care OSPF configurat:
Puteți dezactiva o interfață, dacă este necesar:
etichete [Regula] Filtrarea MPLS
Implicit LDP generează și face publicitate etichete pentru fiecare prefix în tabela de rutare locală. Cu ACL, puteți specifica pentru orice prefix de spațiu de nume pentru a genera etichete:
[Regula] propagare TTL
Dezactivarea modificărilor TTL atunci când pachetul:
[Regula] inginerie de trafic
[Regula] MPLS rerutare rapidă (RRF)
- suport de backup tunel
- protecție de rezervă de lățime de bandă
- Resource Rezervare Protocol (RSVP) Bună ziua
[Regula] MPLS VPN
- margine de client (CE) - în care router-ul nu este inclus MPLS, în consecință, nu trimite pachete cu etichete, dar acest router este atașat direct la LSR (PE), router-ul într-un MPLS VPN.
- margine Provider (PE) - LSR, care este direct atașat la cel puțin un router CE. Acesta este routerul limita MPLS VPN. VRF configurat pe ea și IBGP.
- Furnizorul (P) - LSR, care nu este conectat direct la router CE, care permite router-ul pentru a transmite pachetele bazate exclusiv pe eticheta și rutele utilizatorului pentru a ignora.
PE se adaugă la pachetul de două etichete:
- header Exterior MPLS (S-bit = 0), cu o etichetă care permite transmiterea unui pachet catre PE egress,
- MPLS internă antet (S-bit = 1), cu o etichetă care identifică VRF egress.
[Regula] rutare virtuală și Forwarding (VRF)
Fiecare VRF este format din trei componente principale:
- rutare de masă (RIB),
- CEF FIB, completat pe baza acestei VRF RIB,
- un protocol separat instanță sau proces de rutare, care este folosit pentru a face schimb de rute cu CE, care trebuie menținută că VRF.
LFIB unul la router.
Import și export rute:
- rute de export din redistribuirea VRF în BGP
- traseu redistribuire import de la BGP la VRF
[Regula] Calea Distinguishers (RD)
- Calea Distinguishers (RD) - indică pe ceea ce clientul a aflat ruta.
Pentru a putea transmite clienților rute diferite și, în același timp, să identifice care clientul ruta, folosind MP-BGP. Pentru a specifica ce client traseul indicat în numărul suplimentar NLRI.
Noul format este numit NLRI VPN-V4, și constă din două părți:
- 64 biți per RD
- 32 biți pentru IPv4 prefix
Fiecare VRF trebuie să fie configurat cu RD.
În special, prefix poate fi doar un singur RD.
[Regula] Targets Route (RT)
- Ținte Calea (RT) - pentru a determina în ce VRF PE-router pune iBGP-rută.
RT este promovat în actualizările BGP ca atribut al BGP comunității extinse.
În particular prefix poate fi oarecum RT.
[Editare] Setarea VRF
rute statice [Regula] Inter-VRF
Nu puteți configura două rute statice pentru a face publicitate fiecare prefix între VRFs, deoarece această metodă nu este acceptată. Pachete care nu vor fi dirijate de către router. Pentru a realiza neetanș traseu între VRFs, trebuie să utilizați funcționalitatea de import de rută-țintă și pentru a permite Border Gateway Protocol (BGP) pe router. Nu este necesară vecin BGP
[Articolul] Penultima Hop Popping
Penultima Hop Popping - să efectueze o acțiune de tip pop pe router penultima. Fără această caracteristică, router-ul ar trebui să dureze de două ori pentru a vizualiza eticheta pachetului. Când utilizați router penultima elimină tag-ul exterior și ultimul pachet ajunge pe eticheta din interior.
Pe Implicit Cisco PHP activat routere.
Router-ul face publicitate vecinilor eticheta implicită-nul 3.
[Articolul] MPLS L3vpn
MPLS vă permite să creați rețele virtuale private, Layer 3, fără a recurge la tunelare (GRE) și criptare (IPsec).