Глава 11. L3VPN Дополнительные фичи: различия между версиями

Материал из Juniper Exam Wiki
Перейти к навигации Перейти к поиску
Строка 7: Строка 7:
* Использовать rib-groups. Нужно настроить в master routing-options rib-groups:
* Использовать rib-groups. Нужно настроить в master routing-options rib-groups:


<code>
H0> show configuration routing-options  
H0> show configuration routing-options  
  rib-groups {
rib-groups {
    vpna-to-vpnb {
  vpna-to-vpnb {
        import-rib [ vpna.inet.0 vpnb.inet.0 ];
      import-rib [ vpna.inet.0 vpnb.inet.0 ];
    }
  }
    vpnb-to-vpna {
  vpnb-to-vpna {
        import-rib [ vpnb.inet.0 vpna.inet.0 ];
      import-rib [ vpnb.inet.0 vpna.inet.0 ];
    }  
  }
}
}
</code>


Поместить rib-group в каждый routing-instance:
Поместить rib-group в каждый routing-instance:

Версия 16:06, 15 октября 2016

Auto-export

В случае, если 2 сайта клиента подключены к одному РЕ роутеру, то нет смысла городить сложных схем.

  • Используя auto-export внутри vrf, маршруты между vrf будут обмениваться между собой. Интерфейсы к которым подключены разные сайты клиентского VPN запихиваются в разные vrf. Включается в vrf routing-options.
  • Использовать rib-groups. Нужно настроить в master routing-options rib-groups:
H0> show configuration routing-options 
 rib-groups {
   vpna-to-vpnb {
       import-rib [ vpna.inet.0 vpnb.inet.0 ];
   }
   vpnb-to-vpna {
       import-rib [ vpnb.inet.0 vpna.inet.0 ];
   } 
}

Поместить rib-group в каждый routing-instance:

H0> show configuration routing-instances

vpna {
...
   routing-options {
      interface-routes {
          rib-group inet vpna-to-vpnb;
      }
  }
  protocols {
      bgp {
          group ext {
              family inet {
                  unicast {
                      rib-group vpna-to-vpnb;
                  }
              }

В обоих случаях желательно поправить vrf-export policy: в term1 from добваить interface к которому подключен сайт клиента.