VPN에서 가상 라우터 라우팅 인스턴스 구성
VRF 라우팅 인스턴스와 같은 가상 라우터 라우팅 인스턴스는 각 인스턴스에 대해 별도의 라우팅 및 포워딩 테이블을 유지합니다. 그러나 VRF 라우팅 인스턴스에 필요한 많은 구성 단계는 가상 라우터 라우팅 인스턴스에 필요하지 않습니다. 특히 서비스 프로바이더 라우터 간에 경로 식별자, 라우팅 테이블 정책( vrf-export, vrf-import및 route-distinguisher 명령문) 또는 MPLS를 구성할 필요가 없습니다.
다음 문을 포함하여 가상 라우터 라우팅 인스턴스를 구성합니다.
description text; instance-type virtual-router; interface interface-name; protocols { ... }
다음 계층 수준에서 이러한 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name][edit logical-systems logical-system-name routing-instances routing-instance-name]
다음 섹션에서는 가상 라우터 라우팅 인스턴스를 구성하는 방법에 대해 설명합니다.
서비스 프로바이더 라우터 간 라우팅 프로토콜 구성
서비스 프로바이더 라우터는 라우팅 정보를 교환할 수 있어야 합니다. 계층 수준에서 가상 라우터 라우팅 인스턴스 문 protocols 구성에 대해 다음 프로토콜을 구성할 수 있습니다.[edit routing-instances routing-instance-name]
BGP
IS-IS
LDP
최단 경로 우선(OSPF)
프로토콜 독립 멀티캐스트(PIM)
립
고정 경로를 구성할 수도 있습니다.
IBGP 경로 리플렉션은 가상 라우터 라우팅 인스턴스에 대해 지원되지 않습니다.
가상 라우터 인스턴스 아래에서 LDP를 구성하는 경우, LDP 경로는 기본적으로 라우팅 인스턴스의 inet.0 및 inet.3 라우팅 테이블(예: sample.inet.0 및 sample.inet.3)에 배치됩니다. LDP 경로를 라우팅 인스턴스의 inet.3 테이블로만 제한하려면 다음 문을 포함합니다.no-forwarding
no-forwarding;
다음 계층 수준에서 이 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name protocols ldp][edit logical-systems logical-system-name routing-instances routing-instance-name protocols ldp]
LDP 경로를 inet.3 라우팅 테이블로만 제한하면 inet.0 라우팅 테이블의 해당 IGP 경로가 다른 라우팅 프로토콜에 재배포되고 보급될 수 있습니다.
라우팅 테이블에 대한 자세한 내용은 Junos OS 라우팅 테이블 이해를 참조하십시오.
참여 라우터 간 논리적 인터페이스 구성
라우팅 인스턴스에 참여하는 각 고객 라우터와 라우팅 인스턴스에 참여하는 각 P 라우터에 대한 인터페이스를 구성해야 합니다. 각 가상 라우터 라우팅 인스턴스는 인스턴스에 참여하는 모든 P 라우터에 대한 별도의 논리적 인터페이스가 필요합니다. 가상 라우터 인스턴스에 대한 인터페이스를 구성하려면 다음 문을 포함합니다.interface
interface interface-name;
다음 계층 수준에서 이 문을 포함할 수 있습니다.
[edit routing-instances routing-instance-name][edit logical-systems logical-system-name routing-instances routing-instance-name]
인터페이스 이름의 물리적 및 논리적 부분을 모두 다음 형식으로 지정합니다.
physical.logical
예를 들어, inat-1/2/1.2은 인터페이스 이름의 물리적 부분이고 2 논리 at-1/2/1 적 부분입니다. 인터페이스 이름의 논리적 부분을 지정하지 않으면 기본적으로 설정 0 됩니다.
또한 계층 수준에서 인터페이스를 구성해야 합니다.[edit interfaces]
공급자 라우터 간에 이러한 논리적 인터페이스를 제공하는 한 가지 방법은 라우터 간에 터널을 구성하는 것입니다. 공급자 라우터 간에 IP 보안(IPsec), 일반 라우팅 캡슐화(GRE) 또는 IP-IP 터널을 구성하여 가상 라우터 인스턴스에서 터널을 종료할 수 있습니다.
터널 및 인터페이스를 구성하는 방법에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 서비스 인터페이스 라이브러리를 참조하십시오.