ldp、vrf小点汇总
1、配置 ldp 身份认证:
对端的router-id是什么地址,这里的 neighbor就要写什么地址
两端同时配置:mpls ldp neighbor 100.64.1.1 password Skill39##
2、非直连 接口建立邻居(tLDP):
对端的router-id是什么地址,这里的 neighbor就要写什么地址
mpls ldp router-id g0/0mpls ldp neighbor 2.2.2.1 targeted
3、ldp 会话保护:
当两个直连 LDP 邻居之间的直连链路断掉时,只要还能通过其他 IP 路径到达对方,就尽量保持原来的 LDP Session 不掉
mpls ldp session protection
4、Sham-Link(MPLS):
功能:解决MPLS VPN场景下,两个CE之间还有一条私下直连链路(Backdoor Link)导致的选路错误问题,例如这个场景:## (就算不是直连,只要ospf同区域能够到达也会导致这个问题)CE1 LAN:10.1.1.0/24CE2 LAN:10.2.2.0/24CE1、CE2 都在 OSPF Area 0客户 Site A 客户 Site B LAN-A LAN-B | | CE1 ----------- Backdoor Link --------------------- CE2 | | | OSPF OSPF | | | PE1 ============ MPLS L3VPN Backbone ============== PE2如果不配置 Sham-Link,那么CE1到 10.2.2.0/24就有两条路径,一条MPLS VPN路径,一条直连路径,此时经过选路,还是优先选择了这条直连路径(但是这样不会导致路由不通,路由还是能够正常通信的,只是下一跳没有按照MPLS的要求走)(为什么会优先选直连,是因为:这条直连是区域内的路由(O),而MPLS是区域间的(O IA)的路由,无论O IA cost值多小多优先,最终都会选择区域内路由如果配置了 Sham-Link ,它就会把MPLS VPN的这条路径,伪装成区域内的路由,此时只需要再配置调大这条直连路由的cost值,那么流量就会正常通过 MPLS VPN了,并且还能够根据需要调整哪条是主、哪条是备链路了
额外添加一个Loopback接口地址,用作 Sham-Link的IP地址(需要两端互相可达)# PE1:interface Loopback100 ip vrf forwarding CUST ip address 10.255.1.1 255.255.255.255 router ospf 10 vrf CUST area 1 sham-link 10.255.1.1 10.255.1.2 cost 10 //第一个IP是本端地址,第二个是对端地址;cost指定的是Sham-Link的cost值# PE2:interface Loopback100 ip vrf forwarding CUST ip address 10.255.1.2 255.255.255.255router ospf 10 vrf CUST area 1 sham-link 10.255.1.2 10.255.1.1 cost 10
5、配置 OSPF 等待 LDP 启动:
router ospf 1 mpls ldp sync# (可选)全局配置:配置等待超时时间为30秒(单位为毫秒)mpls ldp igp sync holddown 30000