素材来源:华为路由器配置指南

一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持!

附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全


目标

从典型的应用场景描述了Dot1q终结子接口接入L2VPN(Layer 2 virtual private network)后,如何保证发送带有一层VLAN Tag报文的终端用户通过L2VPN网络通信。

组网模型

如果通过终结子接口接入L2VPN网络,为了保证用户之间互通,需要配置终结子接口绑定VSI(Virtual Switching Instance)/VPWS(Virtual Private Wire Service)接入L2VPN网络。

如图1所示,CE通过路由器接入PE,路由器发送到PE的用户报文带有一层VLAN Tag,并通过Dot1q终结子接口接入L2VPN用户网络。为了保证CE1~CE6的用户网络可以互通,需要在PE1、PE2、PE3上部署Dot1q终结子接口绑定VSI/VPWS接入L2VPN网络。

配置思路

  • 分别配置CE上接口IP地址,CE发往路由器的报文不带VLAN Tag。
  • 分别在路由器上创建VLAN,确定用户所属的VLAN。
  • 分别在路由器、CE上配置二层转发功能,使得路由器发往PE的报文带有一层VLAN Tag。
  • 分别在PE上配置VPLS、Dot1q终结子接口,将VSI与Dot1q终结子接口绑定,实现用户通过VPLS网络通信。 分别在PE上配置路由协议,保证网络三层互通。
  • 本示例以OSPF(Open Shortest Path First)为例。
  • 分别在PE上配置MPLS(Multiprotocol Label Switching)基本能力和MPLS LDP(Label Distribution Protoco),建立MPLS LSP(Label Switched Path)。
  • 分别在PE上使能MPLS L2VPN,全局使能设备L2VPN功能。
  • 分别在PE上配置VSI和Dot1q终结子接口,并将VSI与Dot1q终结子接口绑定,实现Dot1q终结子接口接入L2VPN。

操作步骤

  1. 在CE上配置接口IP地址

配置CE1

interface Ethernet0/0/0ip address 10.1.1.1 255.255.255.0

配置CE2

interface Ethernet0/0/0ip address 10.1.1.2 255.255.255.0

配置CE3

interface Ethernet0/0/0ip address 10.1.1.3 255.255.255.0

配置CE4

interface Ethernet0/0/0ip address 10.1.1.4 255.255.255.0

配置CE5

interface Ethernet0/0/0ip address 10.1.1.5 255.255.255.0

配置CE6

interface Ethernet0/0/0ip address 10.1.1.6 255.255.255.0
  1. 在路由器创建VLAN,并关联二层端口和VLAN

配置DeviceA

vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface GigabitEthernet0/0/0portswitchport link-type accessport default vlan 20

配置DeviceB

vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface GigabitEthernet0/0/0portswitchport link-type accessport default vlan 20

配置DeviceC

vlan batch 10 20
interface Ethernet0/0/0portswitchport link-type accessport default vlan 10
interface Ethernet0/0/1portswitchport link-type accessport default vlan 20
  1. 配置二层转发功能

配置DeviceA

interface Ethernet0/0/1portswitchport link-type trunkport trunk allow-pass vlan 10 20

配置DeviceB

interface Ethernet0/0/1portswitchport link-type trunkport trunk allow-pass vlan 10 20

配置DeviceC

interface GigabitEthernet0/0/0portswitchport link-type trunkport trunk allow-pass vlan 10 20
  1. 配置VPLS

分别在PE上配置OSPF协议

配置PE的各接口地址。配置OSPF时,注意需要发布PE的32位Loopback接口地址。

配置PE1。

interface LoopBack1ip address 1.1.1.9 255.255.255.255
interface Ethernet1/0/0ip address 192.168.1.1 255.255.255.0
interface Ethernet1/0/1ip address 192.168.3.1 255.255.255.0
ospf 1area 0.0.0.0network 1.1.1.9 0.0.0.0network 192.168.1.0 0.0.0.255network 192.168.3.0 0.0.0.255

配置PE2。

interface LoopBack1ip address 2.2.2.9 255.255.255.255
interface Ethernet1/0/1ip address 192.168.2.2 255.255.255.0
interface Ethernet1/0/0ip address 192.168.3.2 255.255.255.0
ospf 1area 0.0.0.0network 2.2.2.9 0.0.0.0network 192.168.2.0 0.0.0.255network 192.168.3.0 0.0.0.255

配置PE3。

interface LoopBack1ip address 3.3.3.9 255.255.255.255
interface Ethernet1/0/0ip address 192.168.1.2 255.255.255.0
interface Ethernet1/0/1ip address 192.168.2.1 255.255.255.0
ospf 1area 0.0.0.0network 3.3.3.9 0.0.0.0network 192.168.1.0 0.0.0.255network 192.168.3.0 0.0.0.255

完成上述步骤后,PE1和PE2、PE1和PE3之间通过OSPF协议发现的对方Loopback1的IP路由,并能互相Ping通。

以PE1的显示为例。

[~PE1-ospf-1]dis ip routing-table
Route Flags: R - relay, D - download to fib, T - to vpn-instance, B - black holeroute
------------------------------------------------------------------------------
Routing Table : _public_Destinations : 14       Routes : 14
Destination/Mask    Proto   Pre  Cost        Flags NextHop         Interface1.1.1.9/32  Direct  0    0             D   127.0.0.1       LoopBack12.2.2.9/32  OSPF    10   1             D   192.168.3.2     Ethernet1/0/13.3.3.9/32  OSPF    10   1             D   192.168.1.2     Ethernet1/0/0127.0.0.0/8   Direct  0    0             D   127.0.0.1       InLoopBack0127.0.0.1/32  Direct  0    0             D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0             D   127.0.0.1       InLoopBack0192.168.1.0/24  Direct  0    0             D   192.168.1.1     Ethernet1/0/0192.168.1.1/32  Direct  0    0             D   127.0.0.1       Ethernet1/0/0192.168.1.255/32  Direct  0    0             D   127.0.0.1       Ethernet1/0/0192.168.2.0/24  OSPF    10   2             D   192.168.3.2     Ethernet1/0/1192.168.3.0/24  Direct  0    0             D   192.168.3.1     Ethernet1/0/1192.168.3.1/32  Direct  0    0             D   127.0.0.1       Ethernet1/0/1192.168.3.255/32  Direct  0    0             D   127.0.0.1       Ethernet1/0/1
255.255.255.255/32  Direct  0    0             D   127.0.0.1       InLoopBack0
[~PE1-ospf-1]
[~PE1-ospf-1]ping 192.168.2.2PING 192.168.2.2: 56  data bytes, press CTRL_C to breakReply from 192.168.2.2: bytes=56 Sequence=1 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=2 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=3 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=4 ttl=255 time=4 msReply from 192.168.2.2: bytes=56 Sequence=5 ttl=255 time=5 ms--- 192.168.2.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 4/4/5 ms
[~PE1-ospf-1]

使能MPLS基本能力和LDP

配置PE1。

mpls lsr-id 1.1.1.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp

配置PE2。

mpls lsr-id 2.2.2.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp

配置PE3。

mpls lsr-id 3.3.3.9
mpls
mpls ldp
interface Ethernet1/0/0mplsmpls ldp
interface Ethernet1/0/1mplsmpls ldp

上述配置完成后,PE1与PE2、PE1与PE3之间建立LDP会话,执行命令display mpls ldp session可以看到显示结果中Status项为“Operational”。

以PE1的显示为例。

[~PE1-Ethernet1/0/1]dis mpls ldp session LDP Session(s) in Public NetworkCodes: LAM(Label Advertisement Mode), SsnAge Unit(DDDD:HH:MM)An asterisk (*) before a session means the session is being deleted.--------------------------------------------------------------------------PeerID             Status      LAM  SsnRole  SsnAge       KASent/Rcv--------------------------------------------------------------------------2.2.2.9:0          Operational DU   Passive  0002:00:01   11527/115273.3.3.9:0          Operational DU   Passive  0000:00:01   8/8--------------------------------------------------------------------------TOTAL: 2 Session(s) Found.
[~PE1-Ethernet1/0/1]

使能MPLS L2VPN

配置PE1。

mpls l2vpn

配置PE2。

mpls l2vpn

配置PE3。

mpls l2vpn

配置VSI和Dot1q终结子接口,并将VSI与Dot1q终结子接口绑定。

配置PE1。

vsi ldp1 staticpwsignal ldpvsi-id 2peer 2.2.2.9 peer 3.3.3.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1

配置PE2。

vsi ldp1 staticpwsignal ldpvsi-id 2peer 1.1.1.9 peer 3.3.3.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1

配置PE3。

vsi ldp1 staticpwsignal ldpvsi-id 2peer 1.1.1.9 peer 2.2.2.9
interface Ethernet1/0/2.1encapsulation dot1q-terminationdot1q termination vid 10dot1q termination vid 20l2 binding vsi ldp1

完成上述配置后,在PE1上执行命令display vsi name ldp1 verbose,可以看到名字为ldp1的VSI建立了到PE2、PE3的PW,VSI状态为Up。

[~PE1]dis vsi name ldp1 verbose***VSI Name               : ldp1Work Mode              : normalAdministrator VSI      : noIsolate Spoken         : disableVSI Index              : 1PW Signaling           : ldpMember Discovery Style : staticBridge-domain Mode     : disablePW MAC Learn Style     : unqualifyEncapsulation Type     : vlanMTU                    : 1500Diffserv Mode          : uniformService Class          : --Color                  : --DomainId               : 255Domain Name            : Ignore AcState         : disableP2P VSI                : disableMulticast Fast Switch  : disableCreate Time            : 0 days, 0 hours, 21 minutes, 49 secondsVSI State              : upResource Status        : --VSI ID                 : 2*Peer Router ID         : 2.2.2.9Negotiation-vc-id      : 2Encapsulation Type     : vlanprimary or secondary   : primaryignore-standby-state   : noVC Label               : 48122Peer Type              : dynamicSession                : upTunnel ID              : 0x0000000001004c4b42 Broadcast Tunnel ID    : --Broad BackupTunnel ID  : --CKey                   : 1NKey                   : 16777376Stp Enable             : 0PwIndex                : 1Control Word           : disableBFD for PW             : unavailable*Peer Router ID         : 3.3.3.9Negotiation-vc-id      : 2Encapsulation Type     : vlanprimary or secondary   : primaryignore-standby-state   : noVC Label               : 48123Peer Type              : dynamicSession                : upTunnel ID              : 0x0000000001004c4b43 Broadcast Tunnel ID    : --Broad BackupTunnel ID  : --CKey                   : 2NKey                   : 16777377Stp Enable             : 0PwIndex                : 2Control Word           : disableBFD for PW             : unavailableInterface Name         : Ethernet1/0/2.1State                  : upAc Block State         : unblockedAccess Port            : falseLast Up Time           : 2021/01/26 16:48:42Total Up Time          : 0 days, 0 hours, 21 minutes, 49 seconds**PW Information:*Peer Ip Address        : 2.2.2.9PW State               : upLocal VC Label         : 48122Remote VC Label        : 48122Remote Control Word    : disablePW Type                : labelLocal  VCCV            : alert lsp-ping bfd Remote VCCV            : alert lsp-ping bfd Tunnel ID              : 0x0000000001004c4b42 Broadcast Tunnel ID    : --Broad BackupTunnel ID  : --Ckey                   : 1Nkey                   : 16777376Main PW Token          : 0x0Slave PW Token         : 0x0Tnl Type               : ldpOutInterface           : --Backup OutInterface    : --Stp Enable             : 0Mac Flapping           : 0Monitor Group Name     : --PW Last Up Time        : 2021/01/26 16:51:08PW Total Up Time       : 0 days, 0 hours, 19 minutes, 23 seconds*Peer Ip Address        : 3.3.3.9PW State               : upLocal VC Label         : 48123Remote VC Label        : 48122Remote Control Word    : disablePW Type                : labelLocal  VCCV            : alert lsp-ping bfd Remote VCCV            : alert lsp-ping bfd Tunnel ID              : 0x0000000001004c4b43 Broadcast Tunnel ID    : --Broad BackupTunnel ID  : --Ckey                   : 2Nkey                   : 16777377Main PW Token          : 0x0Slave PW Token         : 0x0Tnl Type               : ldpOutInterface           : --Backup OutInterface    : --Stp Enable             : 0Mac Flapping           : 0Monitor Group Name     : --PW Last Up Time        : 2021/01/26 16:52:50PW Total Up Time       : 0 days, 0 hours, 17 minutes, 41 seconds
[~PE1]
[~PE1]
  1. 检查配置结果

上述配置完成后,执行命令display dot1q information termination interface,可以查看到Dot1q终结子接口配置信息,及Dot1q终结子接口绑定了VSI。

以PE1的显示为例。

[~PE1]dis dot1q information termination interface ethe 1/0/2Ethernet1/0/2.1VSI boundTotal QinQ Num: 2dot1q termination vid 10dot1q termination vid 20Total vlan-group Num: 0encapsulation dot1q-termination
[~PE1]

CE、CE2和CE3的主机能够相互Ping通。

[CE1]ping 10.1.1.2PING 10.1.1.2: 56  data bytes, press CTRL_C to breakReply from 10.1.1.2: bytes=56 Sequence=1 ttl=255 time=110 msReply from 10.1.1.2: bytes=56 Sequence=2 ttl=255 time=60 msReply from 10.1.1.2: bytes=56 Sequence=3 ttl=255 time=80 msReply from 10.1.1.2: bytes=56 Sequence=4 ttl=255 time=110 msReply from 10.1.1.2: bytes=56 Sequence=5 ttl=255 time=80 ms--- 10.1.1.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 60/88/110 ms
[CE1]

玩转华为ENSP模拟器系列 | 配置Dot1q终结子接口接入L2示例相关推荐

  1. 玩转华为ENSP模拟器系列 | 配置Dot1q终结子接口支持DHCP Relay示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  2. 玩转华为ENSP模拟器系列 | 配置LDP自动触发DoD请求功能示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  3. 玩转华为ENSP模拟器系列 | 配置BGP EVPN

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  4. 玩转华为ENSP模拟器系列 | 配置单段动态VPWS示例 - 使用LSP隧道

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  5. 玩转华为ENSP模拟器系列 | 配置基于iBGP的PE和接入设备间路由交换

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  6. 玩转华为ENSP模拟器系列 | 配置RSTP功能示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 组 ...

  7. 玩转华为ENSP模拟器系列 | 配置OSPFv3 ABR路由聚合示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

  8. 玩转华为ENSP模拟器系列 | 配置IS-IS负载分担示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_华为模拟器实验 目标 ...

  9. 玩转华为ENSP模拟器系列 | 配置IS-IS基本功能示例

    素材来源:华为路由器配置指南 一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持! 附上汇总贴:玩转华为ENSP模拟器系列 | 合集_COCOgsta的博客-CSDN博客_ensp实验大全 目 ...

最新文章

  1. 【牛腩新闻发布系统】开发前的准备01
  2. python 图形界面文本处理_python3.6 +tkinter GUI编程 实现界面化的文本处理工具
  3. 【Java 并发编程】线程简介 ( 并发类型 | 线程状态 | CPU 数据缓存 )
  4. NYOJ练习题 how many hairstyles can they see?
  5. 2021吉林高考26日几点可以查询成绩,2021吉林高考成绩查分时间及入口
  6. 创新性应用深度学习,IBM在语音识别领域取得了里程碑式突破
  7. 开源硬件 可穿戴_11个出色的可穿戴开源项目
  8. net.sf.json.JSONException: #39;object#39; is an array. Use JSONArray instead
  9. 高中学业水平测试计算机考试知识点,高中生物学业水平测试知识点归纳
  10. Chivas 芝华士12年-广告歌Sarah Khider《Mermaid Song》
  11. android车载支持格式视频播放器,Android智能车机必备:十大车载影音应用推荐
  12. 《Bible》各版本
  13. 计算机国际期刊等级,计算机期刊等级(全)
  14. 论文记录-2017-A review of affective computing: From unimodal analysis to multimodal fusion
  15. java 将字符串集合转换成字符串并以顿号隔开
  16. 推荐系统(八)FNN模型(FM+MLP=FNN)
  17. 微信小程序云开发—校园动物图鉴
  18. 用Python分割文件夹
  19. JavaScript如何查找和访问HTML页面中的HTML元素
  20. 读书笔记专业投机原理

热门文章

  1. 中英文文献哪里找?七个网站三款软件帮你轻松搞定
  2. 【蓝桥杯单片机芯片STC15F2K60S2 / IAP15F61S2 转51/52直插式 转接板PCB】
  3. 什么是大公司病(太形象了)
  4. 上计算机课还用拿纸和笔吗,三年级下册信息技术课件-第一课 计算机的“纸”和“笔” 陕教版(共27张PPT)...
  5. 2021-12-12(12)
  6. 《程序员职场第一课》配套课程大纲、免费视频、免费PPT下载地址(包括全部21讲)
  7. 怎样上传超过20G的大文件到网盘?
  8. 在线jpg图片格式转换器
  9. Docker部署OpenLDAP
  10. VERICUT9.0版本以上导入毛坯和机床模型不显示的解决方法