Konfigurationsbeispiel für die domänenübergreifende C-2-Lösung von Huawei mpls vpn

Fügen Sie hier eine Bildbeschreibung ein

R1:

dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

ip vpn-instance vpn1
ipv4-family
route-distinguisher 1:1
vpn-target 100:1 export-extcommunity
vpn-target 100:1 import-extcommunity

mpls lsr-id 1.1.1.1
mpls

mpls ldp

isis 1
Netzwerk-Entität 49.0000.0000.0000.0001.00

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Bindung VPN-Instanz VPN1
IP-Adresse 17.1.1.1 255.255.255.0

Schnittstelle GigabitEthernet0/0/1
IP-Adresse 12.1.1.1 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/2
IP-Adresse 13.1.1.1 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 1.1.1.1 255.255.255.255
isis enable 1

BGP 100
Peer 2.2.2.2 As-Nummer 100
Peer 2.2.2.2 Connect-Schnittstelle LoopBack0

IPv4-Familie Unicast
undo Synchronisation
Peer 2.2.2.2 aktivieren

IPv4-Familie
VPN-Ziel-
Peer 2.2.2.2 aktivieren

IPv4-Familie VPN-Instanz VPN1
Peer 17.1.1.7 As-Nummer 1

R2:
dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

mpls lsr-id 2.2.2.2
mpls

mpls ldp

isis 1
Netzwerk-Entität 49.0000.0000.0000.0002.00

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 12.1.1.2 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/1
IP-Adresse 23.1.1.2 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/2

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 2.2.2.2 255.255.255.255
isis enable 1

BGP 100
Peer 1.1.1.1 As-Nummer 100
Peer 1.1.1.1 Connect-Schnittstelle LoopBack0
Peer 5.5.5.5 As-Nummer 200
Peer 5.5.5.5 ebgp-max-hop 255
Peer 5.5.5.5 Connect-Schnittstelle LoopBack0

Unicast der IPv4-Familie,
Synchronisierung rückgängig machen,
Peer 1.1.1.1 aktivieren,
Peer 5.5.5.5 aktivieren

ipv4-family vpnv4
Richtlinie rückgängig machen vpn-target
peer 1.1.1.1 Peer aktivieren
1.1.1.1 Reflect-Client
Peer 1.1.1.1 Next-Hop-Invariable
Peer 5.5.5.5
Peer aktivieren 5.5.5.5 Next-Hop-Invariable

R3:
aktuelle Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

mpls lsr-id 3.3.3.3
mpls
lsp-trigger bgp-label-route // Labels für BGP erstellen

mpls ldp

aaa
Authentifizierungsschema, Standardautorisierungsschema
, Standardabrechnungsschema,
Standarddomäne
, Standarddomäne,
default_admin,
lokaler Benutzer, Administratorkennwort, Chiffre % %K8m.Nt84DZ}e#<0`8bmE3Uw}% %
Lokaler Benutzer-Administratordiensttyp http

isis 1
Netzwerkentität 49.0000.0000.0000.0003.00
Importroute BGP

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 23.1.1.3 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/1
IP-Adresse 34.1.1.3 255.255.255.0
mpls

Schnittstelle GigabitEthernet0/0/2
IP-Adresse 13.1.1.3 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 3.3.3.3 255.255.255.255
isis enable 1

BGP 100
Peer 34.1.1.4 As-Nummer 200

IPv4-Familie Unicast-
Synchronisierung rückgängig machen
Netzwerk 1.1.1.1 255.255.255.255
Netzwerk 2.2.2.2 255.255.255.255
Peer 34.1.1.4 Peer aktivieren
34.1.1.4 Routenrichtlinie ASBR-Export
Peer 34.1.1.4 Label-Route-Fähigkeit

Routenrichtlinie ASBR erlaubt Knoten 10,
mpls-Label anwenden

Routenrichtlinie rr erlaubt Knoten 20,
mpls-label anzuwenden

R4:
dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

mpls lsr-id 4.4.4.4
mpls
lsp-trigger bgp-label-route

mpls ldp

isis 1
Netzwerkentität 49.0000.0000.0000.0004.00
Importroute BGP

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 34.1.1.4 255.255.255.0
mpls

Schnittstelle GigabitEthernet0/0/1
IP-Adresse 45.1.1.4 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/2
IP-Adresse 46.1.1.4 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 4.4.4.4 255.255.255.255
isis enable 1

BGP 200
Peer 34.1.1.3 As-Nummer 100

IPv4-Familie Unicast
Rückgängigmachen der Synchronisierung
Netzwerk 5.5.5.5 255.255.255.255
Netzwerk 6.6.6.6 255.255.255.255
Peer 34.1.1.3 Peer aktivieren
34.1.1.3 Routenrichtlinie ASBR-Export
Peer 34.1.1.3 Label-Route-Fähigkeit

Routenrichtlinie rr erlaubt Knoten 10,
mpls-label anzuwenden

Routenrichtlinie ASBR erlaubt Knoten 10,
mpls-Label anwenden

R5:
dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

mpls lsr-id 5.5.5.5
mpls

mpls ldp

isis 1
Netzwerk-Entität 49.0000.0000.0000.0005.00

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 45.1.1.5 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/1
IP-Adresse 56.1.1.5 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/2

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 5.5.5.5 255.255.255.255
isis enable 1

bgp 200
Peer 2.2.2.2 As-Nummer 100
Peer 2.2.2.2 ebgp-max-hop 255
Peer 2.2.2.2 Connect-Schnittstelle LoopBack0
Peer 6.6.6.6 As-Nummer 200
Peer 6.6.6.6 Connect-Schnittstelle LoopBack0

Unicast der IPv4-Familie,
Synchronisierung rückgängig machen,
Peer 2.2.2.2 aktivieren,
Peer 6.6.6.6 aktivieren

ipv4-family vpnv4
Richtlinie rückgängig machen vpn-target
peer 2.2.2.2 Peer aktivieren
2.2.2.2 Next-Hop-Invariable
Peer 6.6.6.6 Peer aktivieren
6.6.6.6 Reflect-Client-
Peer 6.6.6.6 Next-Hop-Invariable

R6:
dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

ip vpn-instance vpn1
ipv4-family
route-distinguisher 1:1
vpn-target 100:1 export-extcommunity
vpn-target 100:1 import-extcommunity

mpls lsr-id 6.6.6.6
mpls

mpls ldp

isis 1
Netzwerk-Entität 49.0000.0000.0000.0006.00

Firewall-Zone Lokale
Priorität 15

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 56.1.1.6 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle GigabitEthernet0/0/1
IP-Bindung VPN-Instanz VPN1
IP-Adresse 68.1.1.6 255.255.255.0

Schnittstelle GigabitEthernet0/0/2
IP-Adresse 46.1.1.6 255.255.255.0
isis enable 1
mpls
mpls ldp

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 6.6.6.6 255.255.255.255
isis enable 1

BGP 200
Peer 5.5.5.5 As-Nummer 200
Peer 5.5.5.5 Connect-Schnittstelle LoopBack0

IPv4-Familie Unicast
undo Synchronisation
Peer 5.5.5.5 aktivieren

IPv4-Familie
VPN-Ziel-
Peer 5.5.5.5 aktivieren

IPv4-Familie VPN-Instanz VPN1
Peer 68.1.1.8 As-Nummer 2

R7:
aktuelle Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 17.1.1.7 255.255.255.0

Schnittstelle GigabitEthernet0/0/1

Schnittstelle GigabitEthernet0/0/2

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 7.7.7.7 255.255.255.255

BGP 1
Peer 17.1.1.1 As-Nummer 100

IPv4-Familie Unicast-
Synchronisierungsnetzwerk rückgängig machen
7.7.7.7 255.255.255.255
Peer 17.1.1.1 aktivieren

R8:

dis aktuelle-Konfiguration
[V200R003C00]

SNMP-Agent lokale Engine-ID 800007DB03000000000000
SNMP-Agent

Uhrzeit Zeitzone China-Standard-Zeit minus 08:00:00

Laden des lokalen Servers des Portals flash:/portalpage.zip

Löschen Sie den Illegal-Mac-Alarm

WLAN AC-Global Carrier-ID andere AC-ID 0

Legen Sie den CPU-Auslastungsschwellenwert auf 80 fest und stellen Sie 75 wieder her

Schnittstelle GigabitEthernet0/0/0
IP-Adresse 68.1.1.8 255.255.255.0

Schnittstelle GigabitEthernet0/0/1

Schnittstelle GigabitEthernet0/0/2

Schnittstelle NULL0

Schnittstelle LoopBack0
IP-Adresse 8.8.8.8 255.255.255.255

BGP 2
Peer 68.1.1.6 As-Nummer 200

IPv4-Familie Unicast-
Synchronisierungsnetzwerk rückgängig machen
8.8.8.8 255.255.255.255
Peer 68.1.1.6 aktivieren

Ich denke du magst

Origin blog.csdn.net/ydaxia110/article/details/131501584
Empfohlen
Rangfolge