رفتن به محتوا
بازگشت به وبلاگ
سیسکو

MPLS L3VPN: معماری VPN ارائه‌دهنده سرویس

درک و پیکربندی MPLS L3VPN با مسیریابی PE-CE، VRF، Route Distinguisher و Route Target روی Cisco IOS-XR.

آبان ۱۴۰۴
۱۷ دقیقه مطالعه

مقدمه

MPLS L3VPN فناوری است که ارائه‌دهندگان سرویس برای ارائه اتصال WAN سازمانی استفاده می‌کنند. درک نحوه کارکرد MPLS برای هر مهندس شبکه‌ای که با شبکه‌های carrier یا اتصال چند-سایته کار می‌کند ضروری است.

معماری L3VPN

TEXT
CE-A ── PE-A ═══ (هسته MPLS) ═══ PE-B ── CE-B

CE = Customer Edge (تجهیزات مشتری)
PE = Provider Edge (روتر ISP که به مشتری متصل است)
روترهای PE جداول VRF جداگانه‌ای برای هر مشتری نگه می‌دارند

پیکربندی MPLS L3VPN در سیسکو

TEXT
! فعال‌سازی MPLS در هسته
ip cef
mpls label protocol ldp

interface GigabitEthernet0/0
  mpls ip

! پیکربندی VRF برای مشتری
ip vrf CUSTOMER_A
  rd 65000:100
  route-target export 65000:100
  route-target import 65000:100

! تخصیص VRF به اینترفیس روبروی مشتری
interface GigabitEthernet0/1
  ip vrf forwarding CUSTOMER_A
  ip address 10.0.0.1 255.255.255.252

تأیید و عیب‌یابی

TEXT
show ip route vrf CUSTOMER_A
show bgp vpnv4 unicast all
show mpls forwarding-table
traceroute mpls ipv4 10.255.0.2/32 source 10.255.0.1

مفاهیم کلیدی: ایزوله‌سازی VRF، Route Distinguisher ها، Route Target ها و MP-BGP.