MPLS - Flux de Paquets dans un VPN MPLS

Slides:



Advertisements
Présentations similaires
TP Multicast IP - Routage Multicast IP avec PIM mode Sparse
Advertisements

MPLS - Configuration de VPN MPLS de couche 3
MPLS - Configuration d'un VPN MPLS basique
problèmes d'équilibrage utilisant CEF (Cisco Express Forwarding)
Modes de Tunnels DiffServ pour MPLS
Connecteur de Test pour liaisons E1
QoS - Propagation de la Politique de QoS via BGP
Configuration MPLS mode Trame
TP MPLS - Implémentation VPNs MPLS.
Configuration Frame Relay "Hub-and-Spoke"
CCNP Routage Chapitre 4 - Questionnaire N°1
Comment les routeurs BGP utilisent l'attribut Multi-Exit-Discriminator
Configuration BGP - avec deux FAI différents (Multihoming)
BGP - Configuration iBGP et eBGP avec ou sans adresse de Loopback
Configuration BGP de base
Comprendre la politique
Station A Station B RNIS Fa0/0 BRI0/0 BRI0/0 Fa0/0 Rouen Le Havre S0/0
Any Transport over MPLS
Implémentation MPLS VPN
Configuration BGP avec routage par défaut
OSPF - Configuration initiale sur Liaisons Non-Broadcast
Comportement de RIP & IGRP avec les mises à jour de Routage
show ip nat translations
OSPF Sham-link pour VPN MPLS
dans des environnements
MPLS - Accès Internet à partir d'un VPN MPLS
BGP - Support de Route-Map Policy list
Hot Standby Router Protocol standby preempt et standby track
Commande show ip route ccnp_cch ccnp_cch.
Configuration d'une Passerelle par défaut avec les commandes IP
Configuration d'un - VPN MPLS de base.
Intégration de NAT avec les VPNs MPLS
Sécurité - Configuration de l'autorisation d'Applets Java
Redistribution de Routes.
Proxy ARP ccnp_cch ccnp_cch.
Comprendre l'Agrégation de routes dans BGP
Configuration NAT Utilisation de la commande outside source list
Configuration de Voice VLAN
BGP - Filtrage de routes en sortie basé sur le préfixe
QoS - Configuration RSVP
OSPF - Commande show ip ospf neighbor.
MPLS - Configuration d'un
RIP - Configuration des Extensions.
interfaces de couche 3 Commutateur Catalyst 4006
Spécifier une Adresse IP
TP - IS-IS Configuration sur Frame Relay avec Routeur FR-Switch
Configuration de routes Statiques Flottantes
Configuration OSPF Virtual Link
Sécurité - Configuration d'un
MPLS - Configuration Multicast VPN MPLS
Comment Résoudre des Problèmes VPN MPLS
OSPF - Routage Inter-Area
MPLS - Multi-Protocol Label Switching
MPLS - Flux de Paquets dans un VPN MPLS
OSPF - Configuration initiale sur des Sous-Interfaces Frame Relay
TP - IS-IS Configuration Multi-Area
TP - IPv6 Tunnels Manuels
Configuration "On Demand Routing"
QoS - Configuration de NBAR (Network-Based Application Recognition)
Configuration Frame Relay "Hub-and-Spoke"
Configuration BGP - Attribut AS_Path
Authentification CHAP PPP Utilisation des commandes ppp chap hostname
Configuration Routeur SOHO77
Quand les routes BGP ne sont pas annoncées
Configuration de VLANs Contrôleur LAN sans-fil
OSPF - Redistribution des réseaux directement connectés
Présentation du Multicast
Réalisé par :Mr Papa Samba NDIAYE étudiant en master génie logiciel 2018/2019 MINISTERE DE L’ENSEIGNEMENT SUPERIEUR, DE LA RECHERCHE ET DE L’INNOVATION.
Routes statiques IPv6 John Rullan
Réalisé par : Mlle Ben Targem Leila Mr Mahfoudh Mohamed Bilel Encadré par : Mr Elmahroug Sofiene Mr Abdelmalek Anis Etude et Mise en Place d’un réseau.
Transcription de la présentation:

MPLS - Flux de Paquets dans un VPN MPLS cch_ccnp

Schéma du réseau Dans cette configuration: Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 Dans cette configuration: ● Rapid et Pound sont les équipements CE (Customer Edge) n'opérant pas avec MPLS. Ils sont associés au VPN VRF101. Par simplicité nous utiliserons un seul VRF. ● Farm et Medina sont les équipements PE (Provider Edge). ● Miles et Yard sont des commutateurs ATM LightStream 1010. Ils constituent le backbone MPLS. cch_ccnp

Le processus de flux de paquets La sortie ci-dessous montre ce qui se passe quand Rapid transmet des paquets vers Pound dans le VPN VRF101. Rapid#ping 11.5.5.5 Type escape sequence to abort. Sending 5, 100−byte ICMP Echos to 11.5.5.5, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round−trip min/avg/max = 1/2/4 ms Rapid#show ip route 11.5.5.5 Routing entry for 11.5.5.4/30 Known via "rip", distance 120, metric 1 Redistributing via rip Last update from 150.150.0.1 on FastEthernet0/1, 00:00:16 ago Routing Descriptor Blocks: * 150.150.0.1, from 150.150.0.1, 00:00:16 ago, via FastEthernet0/1 Route metric is 1, traffic share count is 1 cch_ccnp

Le processus de flux de paquets Farm apprend l'adresse 11.5.5.5 par Medina grâce aux annonces BGP. Farm#show ip bgp vpnv4 vrf vrf101 11.5.5.5 BGP routing table entry for 1:101:11.5.5.4/30, version 56 Paths: (1 available, best #1, table vrf101) Not advertised to any peer Local 125.2.2.2 (metric 4) from 125.2.2.2 (125.2.2.2) Origin incomplete, metric 1, localpref 100, valid, internal, best Extended Community: RT:1:101 Farm# Farm#show ip route vrf vrf101 11.5.5.5 Routing entry for 11.5.5.4/30 Known via "bgp 1", distance 200, metric 1, type internal Redistributing via rip Advertised by rip metric 0 Last update from 125.2.2.2 01:29:20 ago Routing Descriptor Blocks: * 125.2.2.2 (Default−IP−Routing−Table), from 125.2.2.2, 01:29:20 ago Route metric is 1, traffic share count is 1 AS Hops 0 Note: 125.2.2.2 est une interface Loopback sur Medina qui est utilisée pour créer des Peers BGP avec Farm. cch_ccnp

Le processus de flux de paquets Pour acheminer le paquet destiné à 11.5.5.5 vers Medina, Farm utilise deux labels. Pour voir cela, regardons les tables de labels d'acheminement CEF et VPN. Farm#show tag forwarding−table vrf vrf101 11.5.5.5 detail Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface None 2/91 11.5.5.4/30 0 AT4/0.1 point2point MAC/Encaps=4/12, MTU=4466, Tag Stack{2/91(vcd=69) 40} 00458847 0004500000028000 Farm# Farm#show ip cef vrf vrf101 11.5.5.5 11.5.5.4/30, version 25, cached adjacency to ATM4/0.1 0 packets, 0 bytes tag information set local tag: VPN−route−head fast tag rewrite with AT4/0.1, point2point, tags imposed: {2/91(vcd=69) 40} via 125.2.2.2, 0 dependencies, recursive next hop 10.0.0.14, ATM4/0.1 via 125.2.2.2/32 valid cached adjacency tag rewrite with AT4/0.1, point2point, tags imposed: {2/91(vcd=69) 40} cch_ccnp

Le processus de flux de paquets Deux labels sont appliqués aux paquets qui quittent Farm et destinés à 11.5.5.5. Cela peut être représenté par: 2/91 40 Paquet Le label 40 est ajouté au paquet et celui-ci est ensuite découpé en cellules avec le VPI/VCI 2/91. Ceci signifie que le Label est aussi appelé 2/91. Note: Quand un équipement reçoit une trame avec plusieurs labels, il traite le premier uniquement. Les Labels sont affectés comme suit: ● 2/91 est affecté par Yard et correspond à l'adresse 125.2.2.2 (Medina) . Cette adresse est utilisée pour créer le peering BGP avec Farm. Le Label est utilisé dans le cœur MPLS pour transmettre des trames de Farm vers 125.2.2.2 sur Medina. ● 40 est affecté à 11.5.5.5 par Medina. Quand un PE (Medina) apprend le préfixe IP d'un CE (Pound), le PE affecte un label spécifique à cette route. Ce label dépend du VPN VRF sur lequel la route a été apprise. Le PE annonce la route et le label aux autres PEs en utilisant les communautés étendues de BGP. cch_ccnp

Le processus de flux de paquets Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 2/91 40 Paquet BGP VRF101: Label 40 Paquet Regardons la configuration de Medina: Medina#show tag forwarding−table vrf vrf101 11.5.5.5 detail Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface 40 Untagged 11.5.5.4/30[V] 570 Et1/1 11.3.3.2 MAC/Encaps=0/0, MTU=1500, Tag Stack{} VPN route: vrf101 Per−packet load−sharing cch_ccnp

Le processus de flux de paquets Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 1/82 40 Paquet 2/91 40 Paquet Paquet Farm transmets le paquet découpé en cellules sur le VC 2/91. Yard reçoit celles-ci. Regardons ce que fait Yard avec ces cellules avec la commande suivante: Yard#show tag atm−tdp bindings 125.2.2.2 32 Destination: 125.2.2.2/32 Transit ATM0/1/1 2/91 Active −> ATM4/0/0 1/82 Active A la réception des cellules sur le VC 2/91 (cellules destinées à 125.2.2.2 , Medina), Yard commute ces cellules vers Miles en utilisant le VC 1/82. Note: Yard n'a pas vérifié ni modifié le label 40. cch_ccnp

Le processus de flux de paquets Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 1/82 40 Paquet 1/33 40 Paquet 2/91 40 Paquet Paquet La même chose se produit sur Miles qui commute les cellules vers Medina sur le VC 1/33. Miles#show tag atm−tdp bindings 125.2.2.2 32 Destination: 125.2.2.2/32 Transit ATM0/1/3 1/82 Active −> ATM0/1/1 1/33 Active cch_ccnp

Le processus de flux de paquets Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 1/82 40 Paquet 1/33 40 Paquet 2/91 40 Paquet Paquet Le paquet qui arrive sur Medina peut être représenté par ceci: Medina vérifie le label 1/33 et voit que ce label est local au routeur. Medina voit que le paquet est destiné à une de ses propres adresses. Medina#show tag−switching atm−tdp bindings local−tag 1 33 Destination: 125.2.2.2/32 Tailend Router ATM2/0.66 1/33 Active, VCD=406 1/33 40 Paquet cch_ccnp

Le processus de flux de paquets Backbone MPLS VRF 101 Yard Miles 10.0.0.12/30 125.1.4.0/30 150.150.0.0/24 Rapid Farm Medina Pound 223.0.0.3 125.2.2.2 BGP Peers 11.3.3.0/30 10.0.0.44/30 ATM4/0/0 .45 ATM0/1/3 .46 ATM0/1/1 .1 ATM2/0.66 .2 ATM4/0.1 .13 ATM0/1/.1 .14 E0/1 FE0/1 7.7.7.7 11.5.5.5 E1/1 1/82 40 Paquet 1/33 40 Paquet 2/91 40 Paquet Paquet Paquet Medina par conséquent retire le premier label 1/33 et voit que le paquet contient un autre label (40). Il vérifie à quoi correspond ce label et commute le paquet en conséquence. Medina#show tag−switching forwarding−table tags 40 Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or VC or Tunnel Id switched interface 40 Untagged 11.5.5.4/30[V] 570 Et1/1 11.3.3.2 Dans ce cas, Medina voit que le paquet est destiné à un site connecté par une liaison IP classique. Il retire le label et achemine le paquet sur l'interface Ethernet1/1. cch_ccnp