用JUNIPER模拟运营商组网
本次实验只是完成了ISIS,BGP,MPLS-VPN环境搭建,相当入门级别的配置.,等有时间了再进行策略及业务开展方面的模拟.这次写的比较乱且简单.
试验目的:熟悉isis,bgp的反射器,mpls-vpn
拓扑说明:四台pe同时实现vpn接入和ip接入的功能,r1,r2,r3,r4模拟核心层,rr是ipv4反射器,vrr是vpn路由反射器。
网络建设说明:
(1)物理建设:核心层每个路由器都与2个核心路由器建立物理连接,有一定的冗余能力;
rr和vrr和两台核心路由器建立物理连接;pe和两台核心路由器建立关系,pe之间有直接的物理联系。
(2)isis建设:分3个区域,pe1和pe2是一个区域1,核心和反射器是区域2,pe3和pe4是区域3。把loopback端口地址发布到isis中,但不允许建立isis邻接。Pe需要建立2个loopback端口(逻辑路由器只能分一个loop端口),一个用于ipv4bgp,一个用于vpn4bgp。
(3)pe1、pe3,r1,r3和rr1建立ibgp关系,pe2,pe4,r2,r4和rr2建立ibgp关系,rr1和rr2建立ibgp关系;pe1、pe2和vrr1建立ibgp关系,pe3、pe4和vrr2建立关系。在pe和核心路由器上分别发布一条24位的路由来验证路由是否正常。
(4)metric规划:
(1)pe之间的metric大于核心层之间的metric保证流量下层穿透
(2)rr,vrr和核心层之间的metric要非常大,保证没有流量走rr和vrr.
(5)网络冗余能力:ibgp关系都是通过loopback建立的,可以保证在ibp可达的情况下不出现ibgp关系中断的情况;pe,vrr,rr都双上联有一定的冗余性。例如:pe1、r1之间的物理出现了中断,pe1可以通过pe2访问其他站点,相应的流量也可以从pe2引导到pe1上,在实际的网络中这样也许会出现拥塞。
想讨论技术请加群35640207或QQ8253516,请说明是讨论juniper.
附件: 您所在的用户组无法下载或查看附件