Configuração de um protocolo de sinalização e LSPs para VPNs em switches EX9200
Para que as VPNs funcionem, você deve habilitar o protocolo de sinalização LDP nos roteadores de borda (PE) do provedor e nos roteadores de provedor (P).
Para habilitar o protocolo de sinalização LDP, execute as etapas na seção a seguir:
Usando LDP para sinalização de VPN
Para usar o LDP para sinalização de VPN, execute as seguintes etapas nos roteadores PE e provedor (P):
Configure o LDP nas interfaces no núcleo da rede, incluindo a
ldp
declaração no nível de[edit protocols]
hierarquia.Você precisa configurar LDP apenas nas interfaces entre roteadores PE ou entre roteadores PE e P. Você pode pensar nisso como as interfaces "voltadas para o núcleo". Você não precisa configurar o LDP na interface entre os roteadores pe e de borda do cliente (CE).
[edit] protocols { ldp { interface type-fpc/pic/port; } }
Configure a família de endereços MPLS nas interfaces nas quais você habilitou o LDP (as interfaces que você configurou na Etapa 1) incluindo a
family mpls
declaração no nível de[edit interfaces type-fpc/pic/port unit logical-unit-number]
hierarquia.[edit] interfaces { type-fpc/pic/port { unit logical-unit-number { family mpls; } } }
Configure o OSPF ou o IS-IS em cada roteador PE e P.
Você configura esses protocolos na instância mestre do protocolo de roteamento, não dentro da instância de roteamento usada para a VPN.
Para configurar o OSPF, inclua a
ospf
declaração no nível de[edit protocols]
hierarquia. No mínimo, você deve configurar uma área de backbone em pelo menos uma das interfaces do roteador.[edit] protocols { ospf { area 0.0.0.0 { interface type-fpc/pic/port; } } }
Para configurar o IS-IS, inclua a
isis
declaração no nível de[edit protocols]
hierarquia e configure a interface de loopback e a família da Organização Internacional para Padronização (ISO) no nível hierárquimo[edit interfaces]
. No mínimo, você deve habilitar o IS-IS no roteador, configurar um título de entidade de rede (NET) em uma das interfaces do roteador (de preferência a interface de loopback, lo0) e configurar a família ISO em todas as interfaces nas quais você deseja que o IS-IS seja executado. Quando você habilita o IS-IS, o Nível 1 e o Nível 2 são habilitados por padrão. A seguir, a configuração is-IS mínima. Na declaraçãoaddress
,address
está a NET.[edit] interfaces { lo0 { unit logical-unit-number { family iso { address address; } } } type-fpc/pic/port { unit logical-unit-number { family iso; } } } protocols { isis { interface all; } }
Para obter mais informações sobre a configuração do OSPF e do IS-IS, consulte o Guia do usuário do OSPF e o guia do usuário IS-IS.