玩转华为ENSP模拟器系列 | 配置Dot1q终结子接口接入L2示例
素材来源:华为路由器配置指南
一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持!
附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全
目标
从典型的应用场景描述了Dot1q终结子接口接入L2VPN(Layer 2 virtual private network)后,如何保证发送带有一层VLAN Tag报文的终端用户通过L2VPN网络通信。
组网模型
如果通过终结子接口接入L2VPN网络,为了保证用户之间互通,需要配置终结子接口绑定VSI(Virtual Switching Instance)/VPWS(Virtual Private Wire Service)接入L2VPN网络。
如图1所示,CE通过路由器接入PE,路由器发送到PE的用户报文带有一层VLAN Tag,并通过Dot1q终结子接口接入L2VPN用户网络。为了保证CE1~CE6的用户网络可以互通,需要在PE1、PE2、PE3上部署Dot1q终结子接口绑定VSI/VPWS接入L2VPN网络。
配置思路
- 分别配置CE上接口IP地址,CE发往路由器的报文不带VLAN Tag。
- 分别在路由器上创建VLAN,确定用户所属的VLAN。
- 分别在路由器、CE上配置二层转发功能,使得路由器发往PE的报文带有一层VLAN Tag。
- 分别在PE上配置VPLS、Dot1q终结子接口,将VSI与Dot1q终结子接口绑定,实现用户通过VPLS网络通信。 分别在PE上配置路由协议,保证网络三层互通。
- 本示例以OSPF(Open Shortest Path First)为例。
- 分别在PE上配置MPLS(Multiprotocol Label Switching)基本能力和MPLS LDP(Label Distribution Protoco),建立MPLS LSP(Label Switched Path)。
- 分别在PE上使能MPLS L2VPN,全局使能设备L2VPN功能。
- 分别在PE上配置VSI和Dot1q终结子接口,并将VSI与Dot1q终结子接口绑定,实现Dot1q终结子接口接入L2VPN。
操作步骤
- 在CE上配置接口IP地址
配置CE1
interface Ethernet0/0/0ip address 10.1.1.1 255.255.255.0
配置CE2
interface Ethernet0/0/0ip address 10.1.1.2 255.255.255.0
配置CE3
interface Ethernet0/0/0ip address 10.1.1.3 255.255.255.0
配置CE4
interface Ethernet0/0/0ip address 10.1.1.4 255.255.255.0
配置CE5
interface Ethernet0/0/0ip address 10.1.1.5 255.255.255.0
配置CE6
interface Ethernet0/0/0ip address 10.1.1.6 255.255.255.0
- 在路由器创建VLAN,并关联二层端口和VLAN
配置DeviceA
vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface GigabitEthernet0/0/0portswitchport link-type accessport default vlan 20
配置DeviceB
vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface GigabitEthernet0/0/0portswitchport link-type accessport default vlan 20
配置DeviceC
vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface Ethernet0/0/1portswitchport link-type accessport default vlan 20
- 配置二层转发功能
配置DeviceA
interface Ethernet0/0/1portswitchport link-type trunkport trunk allow-pass vlan 10 20
配置DeviceB
interface Ethernet0/0/1portswitchport link-type trunkport trunk allow-pass vlan 10 20
配置DeviceC
interface GigabitEthernet0/0/0portswitchport link-type trunkport trunk allow-pass vlan 10 20
- 配置VPLS
分别在PE上配置OSPF协议
配置PE的各接口地址。配置OSPF时,注意需要发布PE的32位Loopback接口地址。
配置PE1。
interface LoopBack1ip address 1.1.1.9 255.255.255.255
interface Ethernet1/0/0ip address 192.168.1.1 255.255.255.0
interface Ethernet1/0/1ip address 192.168.3.1 255.255.255.0
ospf 1area 0.0.0.0network 1.1.1.9 0.0.0.0network 192.168.1.0 0.0.0.255network 192.168.3.0 0.0.0.255
配置PE2。
interface LoopBack1ip address 2.2.2.9 255.255.255.255
interface Ethernet1/0/1ip address 192.168.2.2 255.255.255.0
interface Ethernet1/0/0ip address 192.168.3.2 255.255.255.0
ospf 1area 0.0.0.0network 2.2.2.9 0.0.0.0network 192.168.2.0 0.0.0.255network 192.168.3.0 0.0.0.255
配置PE3。
interface LoopBack1ip address 3.3.3.9 255.255.255.255
interface Ethernet1/0/0ip address 192.168.1.2 255.255.255.0
interface Ethernet1/0/1ip address 192.168.2.1 255.255.255.0
ospf 1area 0.0.0.0network 3.3.3.9 0.0.0.0network 192.168.1.0 0.0.0.255network 192.168.3.0 0.0.0.255
完成上述步骤后,PE1和PE2、PE1和PE3之间通过OSPF协议发现的对方Loopback1的IP路由,并能互相Ping通。
以PE1的显示为例。
[~PE1-ospf-1]dis ip routing-table
Route Flags: R - relay, D - download to fib, T - to vpn-instance, B - black holeroute
------------------------------------------------------------------------------
Routing Table : _public_Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface1.1.1.9/32 Direct 0 0 D 127.0.0.1 LoopBack12.2.2.9/32 OSPF 10 1 D 192.168.3.2 Ethernet1/0/13.3.3.9/32 OSPF 10 1 D 192.168.1.2 Ethernet1/0/0127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0
127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0192.168.1.0/24 Direct 0 0 D 192.168.1.1 Ethernet1/0/0192.168.1.1/32 Direct 0 0 D 127.0.0.1 Ethernet1/0/0192.168.1.255/32 Direct 0 0 D 127.0.0.1 Ethernet1/0/0192.168.2.0/24 OSPF 10 2 D 192.168.3.2 Ethernet1/0/1192.168.3.0/24 Direct 0 0 D 192.168.3.1 Ethernet1/0/1192.168.3.1/32 Direct 0 0 D 127.0.0.1 Ethernet1/0/1192.168.3.255/32 Direct 0 0 D 127.0.0.1 Ethernet1/0/1
255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0
[~PE1-ospf-1]
[~PE1-ospf-1]ping 192.168.2.2PING 192.168.2.2: 56 data bytes, press CTRL_C to breakReply from 192.168.2.2: bytes=56 Sequence=1 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=2 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=3 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=4 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=5 ttl=255 time=5 ms--- 192.168.2.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 4/4/5 ms
[~PE1-ospf-1]
使能MPLS基本能力和LDP
配置PE1。
mpls lsr-id 1.1.1.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp
配置PE2。
mpls lsr-id 2.2.2.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp
配置PE3。
mpls lsr-id 3.3.3.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp
上述配置完成后,PE1与PE2、PE1与PE3之间建立LDP会话,执行命令display mpls ldp session可以看到显示结果中Status项为“Operational”。
以PE1的显示为例。
[~PE1-Ethernet1/0/1]dis mpls ldp session LDP Session(s) in Public NetworkCodes: LAM(Label Advertisement Mode), SsnAge Unit(DDDD:HH:MM)An asterisk (*) before a session means the session is being deleted.--------------------------------------------------------------------------PeerID Status LAM SsnRole SsnAge KASent/Rcv--------------------------------------------------------------------------2.2.2.9:0 Operational DU Passive 0002:00:01 11527/115273.3.3.9:0 Operational DU Passive 0000:00:01 8/8--------------------------------------------------------------------------TOTAL: 2 Session(s) Found.
[~PE1-Ethernet1/0/1]
使能MPLS L2VPN
配置PE1。
mpls l2vpn
配置PE2。
mpls l2vpn
配置PE3。
mpls l2vpn
配置VSI和Dot1q终结子接口,并将VSI与Dot1q终结子接口绑定。
配置PE1。
vsi ldp1 staticpwsignal ldpvsi-id 2peer 2.2.2.9 peer 3.3.3.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1
配置PE2。
vsi ldp1 staticpwsignal ldpvsi-id 2peer 1.1.1.9 peer 3.3.3.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1
配置PE3。
vsi ldp1 staticpwsignal ldpvsi-id 2peer 1.1.1.9 peer 2.2.2.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1
完成上述配置后,在PE1上执行命令display vsi name ldp1 verbose,可以看到名字为ldp1的VSI建立了到PE2、PE3的PW,VSI状态为Up。
[~PE1]dis vsi name ldp1 verbose***VSI Name : ldp1Work Mode : normalAdministrator VSI : noIsolate Spoken : disableVSI Index : 1PW Signaling : ldpMember Discovery Style : staticBridge-domain Mode : disablePW MAC Learn Style : unqualifyEncapsulation Type : vlanMTU : 1500Diffserv Mode : uniformService Class : --Color : --DomainId : 255Domain Name : Ignore AcState : disableP2P VSI : disableMulticast Fast Switch : disableCreate Time : 0 days, 0 hours, 21 minutes, 49 secondsVSI State : upResource Status : --VSI ID : 2*Peer Router ID : 2.2.2.9Negotiation-vc-id : 2Encapsulation Type : vlanprimary or secondary : primaryignore-standby-state : noVC Label : 48122Peer Type : dynamicSession : upTunnel ID : 0x0000000001004c4b42 Broadcast Tunnel ID : --Broad BackupTunnel ID : --CKey : 1NKey : 16777376Stp Enable : 0PwIndex : 1Control Word : disableBFD for PW : unavailable*Peer Router ID : 3.3.3.9Negotiation-vc-id : 2Encapsulation Type : vlanprimary or secondary : primaryignore-standby-state : noVC Label : 48123Peer Type : dynamicSession : upTunnel ID : 0x0000000001004c4b43 Broadcast Tunnel ID : --Broad BackupTunnel ID : --CKey : 2NKey : 16777377Stp Enable : 0PwIndex : 2Control Word : disableBFD for PW : unavailableInterface Name : Ethernet1/0/2.1State : upAc Block State : unblockedAccess Port : falseLast Up Time : 2021/01/26 16:48:42Total Up Time : 0 days, 0 hours, 21 minutes, 49 seconds**PW Information:*Peer Ip Address : 2.2.2.9PW State : upLocal VC Label : 48122Remote VC Label : 48122Remote Control Word : disablePW Type : labelLocal VCCV : alert lsp-ping bfd Remote VCCV : alert lsp-ping bfd Tunnel ID : 0x0000000001004c4b42 Broadcast Tunnel ID : --Broad BackupTunnel ID : --Ckey : 1Nkey : 16777376Main PW Token : 0x0Slave PW Token : 0x0Tnl Type : ldpOutInterface : --Backup OutInterface : --Stp Enable : 0Mac Flapping : 0Monitor Group Name : --PW Last Up Time : 2021/01/26 16:51:08PW Total Up Time : 0 days, 0 hours, 19 minutes, 23 seconds*Peer Ip Address : 3.3.3.9PW State : upLocal VC Label : 48123Remote VC Label : 48122Remote Control Word : disablePW Type : labelLocal VCCV : alert lsp-ping bfd Remote VCCV : alert lsp-ping bfd Tunnel ID : 0x0000000001004c4b43 Broadcast Tunnel ID : --Broad BackupTunnel ID : --Ckey : 2Nkey : 16777377Main PW Token : 0x0Slave PW Token : 0x0Tnl Type : ldpOutInterface : --Backup OutInterface : --Stp Enable : 0Mac Flapping : 0Monitor Group Name : --PW Last Up Time : 2021/01/26 16:52:50PW Total Up Time : 0 days, 0 hours, 17 minutes, 41 seconds
[~PE1]
[~PE1]
- 检查配置结果
上述配置完成后,执行命令display dot1q information termination interface,可以查看到Dot1q终结子接口配置信息,及Dot1q终结子接口绑定了VSI。
以PE1的显示为例。
[~PE1]dis dot1q information termination interface ethe 1/0/2Ethernet1/0/2.1VSI boundTotal QinQ Num: 2dot1q termination vid 10dot1q termination vid 20Total vlan-group Num: 0encapsulation dot1q-termination
[~PE1]
CE、CE2和CE3的主机能够相互Ping通。
[CE1]ping 10.1.1.2PING 10.1.1.2: 56 data bytes, press CTRL_C to breakReply from 10.1.1.2: bytes=56 Sequence=1 ttl=255 time=110 msReply from 10.1.1.2: bytes=56 Sequence=2 ttl=255 time=60 msReply from 10.1.1.2: bytes=56 Sequence=3 ttl=255 time=80 msReply from 10.1.1.2: bytes=56 Sequence=4 ttl=255 time=110 msReply from 10.1.1.2: bytes=56 Sequence=5 ttl=255 time=80 ms--- 10.1.1.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 60/88/110 ms
[CE1]
玩转华为ENSP模拟器系列 | 配置Dot1q终结子接口接入L2示例相关推荐
- 玩转华为ENSP模拟器系列 | 配置Dot1q终结子接口支持DHCP Relay示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置LDP自动触发DoD请求功能示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置BGP EVPN
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置单段动态VPWS示例 - 使用LSP隧道
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置基于iBGP的PE和接入设备间路由交换
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置RSTP功能示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 组 ...
- 玩转华为ENSP模拟器系列 | 配置OSPFv3 ABR路由聚合示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
- 玩转华为ENSP模拟器系列 | 配置IS-IS负载分担示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_华为模拟器实验 目标 ...
- 玩转华为ENSP模拟器系列 | 配置IS-IS基本功能示例
素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...
最新文章
- 【牛腩新闻发布系统】开发前的准备01
- python 图形界面文本处理_python3.6 +tkinter GUI编程 实现界面化的文本处理工具
- 【Java 并发编程】线程简介 ( 并发类型 | 线程状态 | CPU 数据缓存 )
- NYOJ练习题 how many hairstyles can they see?
- 2021吉林高考26日几点可以查询成绩,2021吉林高考成绩查分时间及入口
- 创新性应用深度学习,IBM在语音识别领域取得了里程碑式突破
- 开源硬件 可穿戴_11个出色的可穿戴开源项目
- net.sf.json.JSONException: #39;object#39; is an array. Use JSONArray instead
- 高中学业水平测试计算机考试知识点,高中生物学业水平测试知识点归纳
- Chivas 芝华士12年-广告歌Sarah Khider《Mermaid Song》
- android车载支持格式视频播放器,Android智能车机必备:十大车载影音应用推荐
- 《Bible》各版本
- 计算机国际期刊等级,计算机期刊等级(全)
- 论文记录-2017-A review of affective computing: From unimodal analysis to multimodal fusion
- java 将字符串集合转换成字符串并以顿号隔开
- 推荐系统(八)FNN模型(FM+MLP=FNN)
- 微信小程序云开发—校园动物图鉴
- 用Python分割文件夹
- JavaScript如何查找和访问HTML页面中的HTML元素
- 读书笔记专业投机原理
热门文章
- 中英文文献哪里找?七个网站三款软件帮你轻松搞定
- 【蓝桥杯单片机芯片STC15F2K60S2 / IAP15F61S2 转51/52直插式 转接板PCB】
- 什么是大公司病(太形象了)
- 上计算机课还用拿纸和笔吗,三年级下册信息技术课件-第一课 计算机的“纸”和“笔” 陕教版(共27张PPT)...
- 2021-12-12(12)
- 《程序员职场第一课》配套课程大纲、免费视频、免费PPT下载地址(包括全部21讲)
- 怎样上传超过20G的大文件到网盘?
- 在线jpg图片格式转换器
- Docker部署OpenLDAP
- VERICUT9.0版本以上导入毛坯和机床模型不显示的解决方法