您现在的位置是:主页 > 网络技术 >
简单干净的华为MPLS配置说明
1.mpls lsr-id x.x.x.x
指定LSR的ID
2.mpls ldp
激活LDP协议并进入LDP视图
3.remote-peer local-ip x.x.x.x(local-ip) remote-ip (x.x.x.x)remote-ip
配置LDP Remote-peer,配置LDP remote-peer必须配置local-ip
4.loop-detect
允许进行环路检测
5.hops-count (hop-numbe)
设置环路检测最大跳数,设置环路检测的最大跳数,缺省情况下没有配置环路检测最大跳数
6.path-vectors (pv-number)
设置路径向量的最大值,当环路检测采用路径向量方式时,也需要规定LSP的最大值。这样,在以下条件之一时即认为出现了环路,LSP建立失败:
(1) 路径向量记录表中已有本LSR的记录。
(2) 路径的跳数超过这里设定的最大值。
7. mpls ldp enable
在接口使能LDP
8.mpls ldp timer { keepalive keepalive-holdtime | hello hello-holdtime }
设置接口LDP会话保持参数,Keepalive报文的缺省定时时间为60秒,Hello报文的缺省定时时间为15秒
在不支持广播报文的链路层协议(如帧中继、ATM)上,必须要使用命令map ip { ip-address [ ip-mask ] | default | inarp [ minutes ] } [ broadcast ]配置broadcast属性,以支持广播和组播报文的传递
要实现BGP/MPLS vpn的功能一般需要完成以下步骤:
在PE、CE、P上配置基本信息;
建立PE到PE的具有IP能力的逻辑或物理的链路;
发布、更新vpn信息。
BGP/MPLS vpn的配置包括:
定义BGP/MPLS vpn
进入协议地址族视图
PE-CE间路由交换的配置
PE-PE间路由交换的配置
1. 创建并进入VPN实例视图
ip vpn-instance (vpn-instance-name)
2. 为vpn-instance创建路由和转发表
route-distinguisher (route-distinguisher)
RD在与自治系统号(ASN)相关时,RD是由一个自治系统号和一个任意的数组成。RD在与IP地址相关时,RD是由一个IP地址和一个任意的数组成。
RD有以下格式:
(16位ASN:32位用户自定义数),例如:100:1
(32位IP地址:16位用户自定义数),例如:172.1.1.1:1
3. 为vpn-instance创建vpn Target扩展团体
vpn-target (vpn-target-ext-community) [ import-extcommunity | export-extcommunity | both ]
4. 限制一个vpn-instance中最大路由数
routing-table limit (limit) { warn threshold | simply-alert }
5. 将接口与vpn-instance关联
ip binding vpn-instance (vpn-instance-name)
在实施接口与vpn-instance的绑定时,需要在接口上先执行ip binding vpn-instance命令,再配置IP地址,否则已经配置的IP地址会因为执行ip binding vpn-instance命令而被删除
请在BGP视图下进行下列配置
ipv4-family vpn-instance (vpn-instance-name)
ipv4-family vpnv4 [ unicast ]
PE-CE间路由交换的配置
1. PE和CE间通过静态路由链接的配置
ip route-static vpn-instance (vpn-instance-name) prefix mask [ next-hop-address ] [ interface { interface-number } ] [ public | preference preference | blackhole | reject ]
2. PE和CE间通过EBGP交换路由信息的配置
peer (peer-address) as-number (as-number)
PE-PE间路由交换的配置
1. 配置自治系统号
peer { peer-address | group-name } as-number (as-number)
2. 配置允许内部BGP会话使用任何可操作的TCP连接接口
peer { peer-address | group-name } connect-interface interface-type interface-name
3. 配置是否激活对等体(组)
peer { group-name | peer-address } enable
4. 配置向对等体(组)发送缺省路由
peer { peer-address | group-name } default-route-advertise
5. 配置在发布路由时将自身地址作为下一跳
peer { peer-address | group-name } next-hop-local
6. 配置传送BGP更新报文时不携带私有自治系统号
peer { peer-address | group-name } public-as-only
随机图文
-
如何更有策略的学习,让自己少奋斗10年
我今年有很多,比如说: 01 看到这个场景时 一男士要和老婆一起出门,出门准备他只要20分钟,但是老婆化妆挑衣服挑鞋子挑耳饰包包需要100分钟。 这个时候大部分人会怎么做?打游戏等着?不停的催促她快一点? 看看这位朋友怎么做的?-他挑出3条今天场合比较适合的衣服给老婆让她挑一个(节省10分钟);-然后再选出 -
详细介绍Linux各目录是干什么的
内容加密 -
震惊!为什么一份招标文件会引来的16项投诉?
近日,甘肃政府采购网发布了一则《灵台县农业农村2021年人居环境整治项目(设备采购)投诉处理决定书》,庞某对“灵台县农业农村局2021年农村人居环境整治项目设备采购项目(GSRC-2022-011)”招标文件编制不规范,多项条款违反了《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》(财政部第87号令)等相关法律法规的举报 -
品至干货:出入口门禁系统施工组织设计方案!
一、系统概述 门禁,又称出入口管理控制系统,是一种管理人员进出的数字化管理系统。常见的门禁系统有:密码门禁系统、非接触IC卡(感应式IC卡)门禁系统、指纹生物识别门禁系统等。密码门禁系统由于其本身的安全性弱和便捷性差已经面临淘汰,生物识别门禁系统安全性高,但成本高,由于拒识率和存储容量等应用瓶颈问题而没有得到广泛的市场认同。现在国际最流行最通用的还是非接触IC卡门禁