クロスドメイン ソリューション A の原則 (欠点は、2 つの AS に複数の ce がある場合、複数の物理接続またはサブインターフェイスを介して接続する必要があり、現実的ではないことです):
1. PE と P は、図と同じように構成されます。 asbr-pe を除く単一ドメイン 異なる構成
2. 2 つの asbr-pe 構成で ip vpn-instance を確立 3.
2 つの asbr-pe 相互接続インターフェイスで vpn インスタンスをバインド3. 2 つの asbr-pe が
VPN インスタンスでEBGP ネイバー
ipv4を確立of bgp. -fimary vpn-innstance
apeer XXX as //ネイバーを確立する
R1
ip vpn-instance
ipv4 ファミリ
ルート識別子 1:1
vpn-target 100:100 export-extcommunity
vpn-target 100:100 import-extcommunity
mpls lsr-id 1.1.1.1
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.12.1 255.255.255.0
mpls
mpls ldp
インターフェイス GigabitEthernet0/0/1
ip バインディング vpn インスタンス
IP アドレス 10.0.17.1 255.255.255.0
ospf 有効 2 エリア 0.0.0.0
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 1.1.1.1 255.255.255.255
bgp 100
ピア 2.2.2.2 as-number 100
ピア 2.2.2.2 接続インターフェイス LoopBack0
ipv4 ファミリ ユニキャスト
undo 同期
ピア 2.2.2.2 の有効化
ipv4 ファミリ vpnv4
ポリシー VPN ターゲット
ピア 2.2.2.2 の有効化
ipv4-family vpn-instance a
import-route ospf 2
ospf 1
エリア 0.0.0.0
ネットワーク 0.0.0.0 255.255.255.255
ospf 2 vpn-instance a
import-route bgp
area 0.0.0.0
R2
mpls lsr-id 2.2.2.2
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.12.2 255.255.255.0
mpls
mpls ldp
インターフェイス GigabitEthernet0/0/1
IP アドレス 10.0.23.2 255.255.255.0
mpls
mpls ldp
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 2.2.2.2 255.255.255.255
bgp 100
ピア 1.1.1.1 as-number 100
ピア 1.1.1.1 connect-interface LoopBack0
ピア 3.3.3.3 as-number 100
ピア 3.3.3.3 connect-interface LoopBack0
ipv4-family ユニ
キャスト undo 同期
ピア 1.1.1.1 イネーブル
ピア 1.1.1.1 リフレクト クライアント
ピア 3.3.3.3 イネーブル
ピア 3.3.3.3 リフレクト クライアント
ipv4-family vpnv4
undo ポリシー vpn-target
ピア 1.1.1.1 有効化
ピア 1.1.1.1 リフレクトクライアント
ピア 3.3.3.3 有効化
ピア 3.3.3.3 反映クライアント
ospf 1
エリア 0.0.0.0
ネットワーク 0.0.0.0 255.255.255.255
R3:
ip vpn-instance
ipv4 ファミリ
ルート識別子 1:1
vpn-target 100:100 export-extcommunity
vpn-target 100:100 import-extcommunity
mpls lsr-id 3.3.3.3
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.23.3 255.255.255.0
mpls
mpls ldp
インターフェイス GigabitEthernet0/0/1
ip バインディング vpn インスタンス
IP アドレス 10.0.34.3 255.255.255.0
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 3.3.3.3 255.255.255.255
bgp 100
ピア 2.2.2.2 as-number 100
ピア 2.2.2.2 接続インターフェイス LoopBack0
ipv4 ファミリ ユニキャスト
undo 同期
ピア 2.2.2.2 の有効化
ipv4 ファミリ vpnv4
ポリシー VPN ターゲット
ピア 2.2.2.2 の有効化
ipv4-family vpn-instance
apeer 10.0.34.4 as-number 200
ospf 1
エリア 0.0.0.0
ネットワーク 0.0.0.0 255.255.255.255
R4
ip vpn-instance
ipv4 ファミリ
ルート識別子 1:1
vpn-target 100:100 export-extcommunity
vpn-target 100:100 import-extcommunity
mpls lsr-id 4.4.4.4
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
ip バインディング vpn インスタンス
IP アドレス 10.0.34.4 255.255.255.0
インターフェイス GigabitEthernet0/0/1
IP アドレス 10.0.41.4 255.255.255.0
mpls
mpls ldp
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 4.4.4.4 255.255.255.255
bgp 200
ピア 10.10.10.10 as-number 200
ピア 10.10.10.10 接続インターフェイス LoopBack0
ipv4 ファミリ ユニキャスト
undo 同期
ピア 10.10.10.10 有効化
ipv4 ファミリ vpnv4
ポリシー VPN ターゲット
ピア 10.10.10.10 を有効にする
ipv4-family vpn-instance
apeer 10.0.34.3 as-number 100
ospf 1
エリア 0.0.0.0
ネットワーク 4.4.4.4 0.0.0.0
ネットワーク 10.0.41.4 0.0.0.0
R7
ルーターID 7.7.7.7
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.17.7 255.255.255.0
OSPF イネーブル 1 エリア 0.0.0.0
インターフェイス LoopBack0
IP アドレス 7.7.7.7 255.255.255.255
ospf イネーブル 1 エリア 0.0.0.0
ospf1
エリア0.0.0.0
R1
mpls lsr-id 10.10.10.10
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.41.10 255.255.255.0
mpls
mpls ldp
インターフェイス GigabitEthernet0/0/1
IP アドレス 10.0.111.10 255.255.255.0
mpls
mpls ldp
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 10.10.10.10 255.255.255.255
bgp 200
ピア 4.4.4.4 as-number 200
ピア 4.4.4.4 connect-interface LoopBack0
ピア 11.11.11.11 as-number 200
ピア 11.11.11.11 connect-interface LoopBack0
ipv4-family ユニキャスト
undo 同期
ピア 4.4.4.4 有効化
ピア 11.11.11.11 有効化
ipv4-family vpnv4
undo ポリシー vpn-target
ピア 4.4.4.4
ピア 4.4.4.4 を有効にする ピア 4.4.4.4 リフレクト クライアント
ピア 11.11.11.11
ピア 11.11.11.11 を有効にする
ospf 1
エリア 0.0.0.0
ネットワーク 10.0.41.10 0.0.0.0
ネットワーク 10.0.111.10 0.0.0.0
ネットワーク 10.10.10.10 0.0.0.0
R11
ip vpn-instance
ipv4 ファミリ
ルート識別子 1:1
vpn-target 100:100 export-extcommunity
vpn-target 100:100 import-extcommunity
mpls lsr-id 11.11.11.11
mpls
mpls自民党
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.111.11 255.255.255.0
mpls
mpls ldp
インターフェイス GigabitEthernet0/0/1
ip バインディング vpn インスタンス
IP アドレス 10.0.112.1 255.255.255.0
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 11.11.11.11 255.255.255.255
bgp 200
ピア 10.10.10.10 as-number 200
ピア 10.10.10.10 接続インターフェイス LoopBack0
ipv4 ファミリ ユニキャスト
undo 同期
ピア 10.10.10.10 有効化
ipv4 ファミリ vpnv4
ポリシー VPN ターゲット
ピア 10.10.10.10 を有効にする
ipv4-family vpn-instance a
import-route ospf 2
ospf 1
エリア 0.0.0.0
ネットワーク 10.0.111.11 0.0.0.0
ネットワーク 11.11.11.11 0.0.0.0
ospf 2 vpn-instance a
import-route bgp
area 0.0.0.0
network 10.0.112.1 0.0.0.0
R12
インターフェイス GigabitEthernet0/0/0
IP アドレス 10.0.112.2 255.255.255.0
インターフェイスギガビットイーサネット0/0/1
インターフェイスギガビットイーサネット0/0/2
インターフェース NULL0
インターフェイス LoopBack0
IP アドレス 12.12.12.12 255.255.255.255
ospf 1
エリア 0.0.0.0
ネットワーク 10.0.112.2 0.0.0.0
ネットワーク 12.12.12.12 0.0.0.0