cryt kb vwrjhwtj
asdasd吧
全部回复
仅看楼主
level 2
hrztjte
2026年06月21日 08点06分 1
level 2
一、基础配置
1.自己规划IP地址,为终端及路由器配置IP地址、掩码、网关等相关参数,通过display ip interface brief查看各设备互联IP地址配置并截图
P
interface LoopBack0
ip address 2.2.2.2 255.255.255.255
interface GigabitEthernet0/0/0
ip address 12.1.1.2 255.255.255.0
interface GigabitEthernet0/0/1
ip address 23.1.1.1 255.255.255.0
PE1
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
PE2
interface LoopBack0
ip address 3.3.3.3 255.255.255.255
interface GigabitEthernet0/0/1
ip address 23.1.1.2 255.255.255.0
CE1
interface GigabitEthernet0/0/0
ip address 192.168.1.10 255.255.255.0
ip route-static 0.0.0.0 0 192.168.1.1
CE2
interface GigabitEthernet0/0/0
ip address 192.168.2.10 255.255.255.0
ip route-static 0.0.0.0 0 192.168.2.1
CE3
interface GigabitEthernet0/0/0
ip address 192.168.3.10 255.255.255.0
ip route-static 0.0.0.0 0 192.168.3.1
display ip interface brief查看各设备互联IP地址配置并截图
二、IS-IS骨干网络配置
在P、PE1、PE2设备上完成IS-IS协议配置,实现运营商骨干网互通。
1. P设备,进程1,level-2,NET: 49.0003.0002.0002.0002.00,GE0/0/0及Loopback0启用IS-IS);
2. PE1设备,进程1,level-2,NET: 49.0003.0001.0001.0001.00,GE0/0/0及Loopback0启用IS-IS);
3.PE2设备,进程1,level-2,NET: 49.0003.0003.0003.0003.00,GE0/0/1及Loopback0启用IS-IS)。
查看PE1、P、PE2邻居表并截图,测试 PE1/PE2的Loopback0连通性并截图。display isis peer
PE1ping3.3.3.3 PE2ping 1.1.1.1
P
isis 1
is-level level-2
network-entity 49.0003.0002.0002.0002.00
interface LoopBack0
isis enable 1
interface GigabitEthernet0/0/0
isis enable 1
interface GigabitEthernet0/0/1
isis enable 1
PE1
isis 1
is-level level-2
network-entity 49.0003.0001.0001.0001.00
interface LoopBack0
isis enable 1
interface GigabitEthernet0/0/0
isis enable 1
PE2
isis 1
is-level level-2
network-entity 49.0003.0003.0003.0003.00
interface LoopBack0
isis enable 1
interface GigabitEthernet0/0/1
isis enable 1
查看PE1、P、PE2邻居表并截图display isis peer
测试 PE1/PE2的Loopback0连通性
PE1 ping 3.3.3.3
PE2 ping 1.1.1.1
2026年06月21日 08点06分 2
level 2
三、MPLS与LDP配置
在PE1、P、PE2上启用MPLS和LDP,建立骨干网标签交换路径。
1. 完成P、PE1、PE2设备的MPLS LDP配置
2. 验证:通过display mpls
LSP
查看设备的LSP信息并截图。
P
mpls lsr-id 2.2.2.2
mpls
mpls ldp
interface GigabitEthernet0/0/0
mpls
mpls ldp
interface GigabitEthernet0/0/1
mpls
mpls ldp
PE1
mpls lsr-id 1.1.1.1
mpls
mpls ldp
interface GigabitEthernet0/0/0
mpls
mpls ldp
PE2
mpls lsr-id 3.3.3.3
mpls
mpls ldp
interface GigabitEthernet0/0/1
mpls
mpls ldp
display mpls LSP查看设备的LSP信息并截图
四、MP-IBGP VPNv4配置
1. 在PE1上完成BGP配置,AS 200,与PE2建立MP-IBGP邻居,使用Loopback0,VPNv4地址族激活。
2. 在PE2上完成BGP配置AS 200,与PE1建立MP-IBGP邻居,使用Loopback0,VPNv4地址族激活。
3.验证:通过display bgp vpnv4 all peer命令查看BGP邻居状态并截图。
PE1
bgp 200
router-id 1.1.1.1
peer 3.3.3.3 as-number 200
peer 3.3.3.3 connect-interface LoopBack0
ipv4-family vpnv4
peer 3.3.3.3 enable
PE2
bgp 200
router-id 3.3.3.3
peer 1.1.1.1 as-number 200
peer 1.1.1.1 connect-interface LoopBack0
ipv4-family vpnv4
peer 1.1.1.1 enable
通过display bgp vpnv4 all peer命令查看BGP邻居状态并截图
2026年06月21日 08点06分 3
level 2
五、VPN实例(VRF)配置
1.PE1需要创建两个VRF,VRF_BRA对应CE1,VRF_BRB对应CE3,PE2创建VRF_HQ对应CE2。
2. 完成PE1 VRF_BRA的配置,RD: 100:11,vpn-target: 100:1 both,绑定接口并配置地址。
3.完成PE1 VRF_BRB的配置,RD: 100:13, vpn-target: 100:1 both,绑定接口并配置地址。
4.完成PE2 VRF_HQ的全量配置,RD: 100:22, vpn-target: 100:1 both,绑定接口并配置地址。
5.验证:display ip vpn-instance verbose查看VRF信息并截图。
PE1
ip vpn-instance VRF_BRA
ipv4-family
route-distinguisher 100:11
vpn-target 100:1 export-extcommunity
vpn-target 100:1 import-extcommunity
interface GigabitEthernet0/0/1
ip binding vpn-instance VRF_BRA
ip address 192.168.1.1 255.255.255.0
PE1
ip vpn-instance VRF_BRB
ipv4-family
route-distinguisher 100:13
vpn-target 100:1 export-extcommunity
vpn-target 100:1 import-extcommunity
interface GigabitEthernet0/0/2
ip binding vpn-instance VRF_BRB
ip address 192.168.3.1 255.255.255.0
PE2
ip vpn-instance VRF_HQ
ipv4-family
route-distinguisher 100:22
vpn-target 100:1 export-extcommunity
vpn-target 100:1 import-extcommunity
interface GigabitEthernet0/0/0
ip binding vpn-instance VRF_HQ
ip address 192.168.2.1 255.255.255.0
display ip vpn-instance verbose查看VRF信息并截图
2026年06月21日 08点06分 4
1