本書采用更新的華為設備VRP(通用路由平臺)系統版本對原華為官方指定教材《華為MPLS VPN學習指南》進行了全面更新和改寫,專門介紹華為設備私網MPLS隧道中的各種MPLS VPN方案技術原理和應用配置方法。本書與配套的《華為MPLS技術學習指南(第二版)》一起,構成一套完整的華為設備MPLS技術工具書。
MPLS技術的主要應用體現在各種應用于遠程用戶私網互聯的?MPLS VPN?方案中,主要包括MPLS L3VPN中的BGP/MPLS IP VPN,MPLS L2VPN中的各種VLL、PWE3和VPLS實現方式。這些MPLS VPN方案,可以比較全面、輕松地實現各種場景下企業(yè)用戶的遠程私網互聯需求,是運營商為企業(yè)用戶提供的常用的遠程網絡互聯方案。
本書不僅有各種MPLS VPN技術實現原理的深入剖析,又有各種清晰明了的MPLS VPN方案配置與管理方法介紹,更有針對不同場景下各種MPLS VPN方案的大量應用配置示例。本書無論是專業(yè)性,還是經驗性和實用性,均有很好的保障,是華為網絡工程師自學、參加華為Datacom(數據通信)系列職業(yè)考試認證,或者高校、培訓機構教學華為設備MPLS配置與管理的參考用書。
1.采用了華為S系列交換機中新的V200R013版本,華為AR G3系列路由器中新的V300R019版本對本書第一版進行了全面的內容更新和改寫,與第一版介紹的許多配置方法有差別;
2.全書內容進行了全面修訂,特別是在技術原理剖析方面,內容更精煉、更通俗易懂、更專業(yè);
3.新增了部分內容以及部分配置示例。同時也刪除了一些不常用的內容;
4.在各配置示例中插入了實驗時的實時效果截圖,更直觀,各具實戰(zhàn)性,讀者可以直接根據配置進行實驗,驗證配置效果。
王達,全國網管技能水平考試專家委員,四屆51CTO受讀者喜愛的IT圖書作者(并有5屆、7部作品榮獲51CTO主辦的受讀者喜愛的IT技術圖書稱號),國內資深網絡工程技術專家和IT圖書作者。曾在天極網、IT168、e800等網絡媒體上發(fā)表千篇以上IT方面的專業(yè)文章,出版過超過50部計算機網絡方面的作品,其中的代表作有Cisco/H3C交換機配置與管理完全手冊》(第二版)、《Cisco/H3C交換機高級配置與管理技術手冊》等,并有多部版權輸出到了臺灣。
目 錄
第 1章 BGP/MPLS IP VPN基礎及工作原理 0
1.1 BGP/MPLS IP VPN基礎 2
1.1.1 理解BGP/MPLS IP VPN 2
1.1.2 BGP/MPLS IP VPN的基本結構 3
1.1.3 Site與VPN 4
1.1.4 VPN實例 5
1.1.5 RD和VPN-IPv4地址 6
1.1.6 VPN Target屬性 9
1.1.7 BGP/MPLS IP VPN典型組網結構 10
1.2 BGP/MPLS IP VPN的主要應用 13
1.2.1 基本的BGP/MPLS IP VPN組網應用 13
1.2.2 Hub and Spoke組網應用 14
1.2.3 VPN與Internet互聯 16
1.3 BGP/MPLS IP VPN的基本工作原理 18
1.3.1 私網路由標簽分配 18
1.3.2 VPNv4路由加入對端VPN實例路由表 20
1.3.3 BGP/MPLS IP VPN的路由發(fā)布原理 22
1.3.4 BGP/MPLS IP VPN的報文轉發(fā) 23
第 2章 基本BGP/MPLS IP VPN配置與管理 26
2.1 基本BGP/MPLS IP VPN 28
2.1.1 基本BGP/MPLS IP VPN配置任務 28
2.1.2 配置PE間的MP-IBGP對等體關系 29
2.1.3 在PE上創(chuàng)建并配置VPN實例 30
2.1.4 配置PE接口與VPN實例綁定 35
2.1.5 基本BGP/MPLS IP VPN管理命令 36
2.2 PE與CE路由交換配置 37
2.2.1 配置PE和CE間使用EBGP 37
2.2.2 PE和CE間使用EBGP的BGP/MPLS IP VPN配置示例 41
2.2.3 配置PE和CE間使用IBGP 50
2.2.4 配置PE和CE間使用靜態(tài)路由 51
2.2.5 PE和CE間使用靜態(tài)路由的BGP/MPLS IP VPN配置示例 52
2.2.6 配置PE和CE間使用RIP 59
2.2.7 PE和CE間使用RIP路由的BGP/MPLS IP VPN配置示例 60
2.2.8 配置PE和CE間使用OSPF 64
2.2.9 PE和CE間使用OSPF路由的BGP/MPLS IP VPN配置示例 66
2.2.10 配置PE和CE間使用IS-IS 69
2.2.11 BGP/MPLS IP VPN地址空間重疊的配置示例 71
2.2.12 本地VPN互訪的配置示例 79
2.2.13 CE雙歸屬配置示例 89
2.3 BGP/MPLS IP VPN不通的故障排除 99
第3章 跨域BGP/MPLS IP VPN配置與管理 102
3.1 跨域BGP/MPLS IP VPN簡介 104
3.2 跨域VPN-OptionA方式的配置與管理 105
3.2.1 跨域VPN-OptionA方式簡介 105
3.2.2 跨域VPN-OptionA方式的路由發(fā)布原理 106
3.2.3 跨域VPN-OptionA方式的報文轉發(fā)原理 108
3.2.4 跨域VPN-OptionA方式的主要特點 109
3.2.5 配置跨域VPN-OptionA 109
3.2.6 OptionA方式跨域VPN配置示例 110
3.3 跨域VPN-OptionB方式的配置與管理 119
3.3.1 跨域VPN-OptionB方式簡介 119
3.3.2 跨域VPN-OptionB方式的路由發(fā)布原理 120
3.3.3 跨域VPN-OptionB方式的報文轉發(fā)原理 121
3.3.4 跨域VPN-OptionB方式的主要特點 122
3.3.5 跨域VPN-OptionB方式的配置任務 123
3.3.6 配置跨域VPN-OptionB 123
3.3.7 OptionB方式跨域VPN配置示例 129
3.4 跨域VPN-OptionC方式的工作原理 132
3.4.1 跨域VPN-OptionC方式的基本工作機制 132
3.4.2 跨域VPN-OptionC方式的路由發(fā)布原理 135
3.4.3 跨域VPN-OptionC的報文轉發(fā)原理 136
3.5 跨域VPN-OptionC方案一配置與管理 137
3.5.1 跨域VPN-OptionC方案一的配置任務 137
3.5.2 配置相鄰AS域ASBR之間建立單跳MP-EBGP對等體關系 138
3.5.3 在PE與ASBR上使能標簽IPv4路由交換能力 139
3.5.4 在ASBR上配置路由策略控制標簽分配 140
3.5.5 在兩端PE之間建立多跳MP-EBGP對等體關系 142
3.5.6 跨域VPN-OptionC方式的方案配置管理 143
3.5.7 跨域VPN-OptionC方案一配置示例 143
3.6 跨域VPN-OptionC方案二配置 146
3.6.1 跨域VPN-OptionC方案二的配置任務 146
3.6.2 在ASBR上將本AS域內PE的公網IPv4路由發(fā)布給遠端PE 147
3.6.3 在ASBR上使能與對端ASBR交換標簽IPv4路由的能力 147
3.6.4 在ASBR上配置為帶標簽的公網BGP路由建立LDP LSP 149
3.6.5 跨域VPN-OptionC方案二配置示例 149
第4章 BGP/MPLS IP VPN擴展應用配置與管理 154
4.1 Hub and Spoke組網BGP/MPLS IP VPN配置 156
4.1.1 Hub and Spoke組網BGP/MPLS IP VPN配置任務 156
4.1.2 配置Hub-PE與Hub-CE間的路由交換 157
4.1.3 Hub and Spoke BGP/MPLS IP VPN配置示例 159
4.2 HoVPN配置與管理 168
4.2.1 HoVPN的產生背景 169
4.2.2 HoVPN的工作原理 169
4.2.3 配置HoVPN 172
4.2.4 HoVPN配置示例 173
4.3 MCE配置與管理 181
4.3.1 MCE的產生背景 181
4.3.2 MCE的實現原理 182
4.3.3 配置MCE與Site間的路由 182
4.3.4 配置MCE與PE間的路由 188
4.3.5 MCE配置示例 191
4.4 路由反射器優(yōu)化VPN骨干層配置與管理 201
4.4.1 配置RR與其所有客戶機PE建立MP-IBGP連接 201
4.4.2 配置RR的BGP-VPNv4路由反射功能 202
4.4.3 雙反射器優(yōu)化VPN骨干層配置示例 204
4.5 VPN與Internet互聯 214
4.5.1 VPN與Internet互聯配置與管理 214
4.5.2 VPN與Internet互聯配置示例 215
4.6 隧道策略配置與管理 224
4.6.1 3種VPN隧道 224
4.6.2 隧道策略和隧道選擇器 225
4.6.3 隧道策略配置任務 226
4.6.4 配置并應用隧道策略 227
4.6.5 配置并應用隧道選擇器 230
4.6.6 隧道策略配置管理命令 232
4.6.7 應用于L3VPN的隧道策略配置示例 232
第5章 VLL基礎及CCC、Martini方式VLL配置與管理 244
5.1 VLL基礎及工作原理 246
5.1.1 VLL的引入背景及主要優(yōu)勢 246
5.1.2 VLL的基本架構 248
5.1.3 AC接口分類及連接 248
5.1.4 VLL的報文封裝和解封裝 250
5.1.5 VLL的主要應用 252
5.2 配置二層模式子接口接入L2VPN 253
5.2.1 配置二層Dot1q終結子接口接入L2VPN 253
5.2.2 配置二層QinQ終結子接口接入L2VPN 255
5.2.3 配置QinQ Mapping子接口接入L2VPN 257
5.2.4 配置VLAN Stacking子接口接入L2VPN 259
5.3 CCC方式VLL配置與管理 260
5.3.1 CCC方式VLL簡介 260
5.3.2 配置CCC本地連接 261
5.3.3 配置CCC遠程連接 262
5.3.4 以三層物理接口作為AC接口的CCC本地連接配置示例 265
5.3.5 以VLANIF接口作為AC接口的CCC本地連接配置示例 269
5.3.6 以VLANIF接口作為AC接口的CCC遠程連接配置示例 274
5.4 Martini方式VLL配置與管理 279
5.4.1 Martini方式VLL簡介 279
5.4.2 PW的建立和拆除流程 280
5.4.3 VLL的報文轉發(fā)流程 282
5.4.4 Martini方式VLL的VC信息交互信令 284
5.4.5 配置Martini方式VLL 285
5.4.6 創(chuàng)建PW模板并配置PW模板屬性 286
5.4.7 以三層物理接口作為AC接口的Martini方式VLL配置示例 288
5.4.8 以VLANIF為AC接口的Martini方式VLL配置示例 293
5.4.9 以Dot1q終結子接口作為AC接口的Martini方式VLL配置示例 296
5.4.10 使用MPLS TE隧道的Martini方式VLL配置示例 301
第6章 SVC、Kompella方式和跨域VLL配置與管理 308
6.1 配置SVC方式VLL 310
6.1.1 SVC方式VLL簡介 310
6.1.2 SVC方式VLL配置與管理 311
6.1.3 以三層物理接口作為AC接口的SVC方式VLL配置示例 313
6.1.4 以VLANIF接口作為AC接口的SVC方式VLL多PW配置示例 317
6.2 Kompella方式VLL基礎及工作原理 325
6.2.1 Kompella方式VLL簡介 325
6.2.2 VC標簽塊簡介 326
6.2.3 VC信息的交互信令 327
6.2.4 PW的建立和拆除流程 329
6.2.5 VC標簽的計算 330
6.2.6 VC標簽計算示例 332
6.2.7 新增標簽塊示例 334
6.3 Kompella方式VLL配置與管理 336
6.3.1 配置PE間交互L2VPN信息 336
6.3.2 配置PE上的L2VPN實例 337
6.3.3 配置CE連接 339
6.3.4 Kompella方式VLL本地連接配置示例 340
6.3.5 Kompella方式VLL遠程連接配置示例 343
6.4 跨域VLL配置 348
6.4.1 CCC方式跨域VLL配置示例 349
6.4.2 Martini方式跨域VLL配置示例 354
6.4.3 SVC方式跨域VLL配置示例 359
6.4.4 Kompella方式跨域VLL配置示例 361
6.5 VLL連接故障檢測與排除 368
6.5.1 VLL連接故障檢測 369
6.5.2 CCC方式CE之間不能通信的故障排除 373
6.5.3 Martini方式CE之間不能通信的故障排除 375
第7章 PWE3配置與管理 378
7.1 PWE3基礎 380
7.1.1 PWE3的基本架構 380
7.1.2 PWE3的分類 382
7.1.3 動態(tài)PW的建立、維護和拆除 382
7.1.4 控制字 385
7.1.5 PWE3的主要應用 386
7.2 Ethernet PWE3配置與管理 388
7.2.1 配置靜態(tài)PW 388
7.2.2 配置動態(tài)PW 390
7.2.3 配置PW交換 391
7.2.4 PWE3配置與管理 393
7.2.5 以VLANIF接口作為AC接口的單跳PW配置示例 393
7.2.6 以三層物理接口作為AC接口的單跳動態(tài)PW配置示例 399
7.2.7 純靜態(tài)多跳PW配置示例 403
7.2.8 純動態(tài)多跳PW配置示例 409
7.2.9 靜動混合多跳PW配置示例 413
7.3 跨域PWE3配置與管理 415
7.3.1 PWE3跨域OptionA方式簡介 415
7.3.2 配置跨域PWE3 416
7.3.3 跨域PWE3配置示例 416
7.4 PWE3故障檢測與排除 422
7.4.1 檢測PW的連通性 422
7.4.2 CE間不能通信的故障排除 422
第8章 VPLS基礎及Martini方式VPLS配置與管理 424
8.1 VPLS基礎及工作原理 426
8.1.1 VPLS的引入背景 426
8.1.2 VPLS網絡的基本結構 427
8.1.3 VPLS的報文轉發(fā)原理 428
8.1.4 VPLS的報文封裝方式 430
8.1.5 VPLS的報文封裝/解封裝流程 431
8.1.6 VPLS對報文中P-Tag的處理方式 433
8.1.7 VPLS的MAC地址管理 434
8.1.8 VPLS的環(huán)路避免機制 436
8.2 VPLS的實現方式 437
8.2.1 VPLS實現方式簡介 437
8.2.2 LDP方式的VPLS工作原理 438
8.2.3 BGP方式的VPLS工作原理 439
8.2.4 BGP AD方式的VPLS工作原理 440
8.3 Martini方式VPLS配置與管理 442
8.3.1 創(chuàng)建VSI并配置LDP信令 442
8.3.2 配置VSI與AC接口的綁定 444
8.3.3 Martini方式VPLS具體配置 450
8.3.4 以VLANIF接口作為AC接口的Martini方式VPLS配置示例 451
8.3.5 以Dot1q終結子接口作為AC接口的Martini方式VPLS配置示例 456
8.3.6 混合類型AC接口的Marini方式VPLS配置示例 462
第9章 Kompella、BGP AD方式和跨域VPLS配置與管理 470
9.1 Kompella方式VPLS配置與管理 472
9.1.1 使能BGP對等體交換VPLS信息的能力 472
9.1.2 創(chuàng)建VSI并配置BGP信令 473
9.1.3 配置與其他廠商的設備互通 475
9.1.4 配置AC隔離功能 476
9.1.5 配置Kompella方式VPLS路由反射器 477
9.1.6 Kompella方式VPLS配置示例 478
9.2 BGP AD方式VPLS配置與管理 483
9.2.1 使能BGP對等體交換VPLS信息的能力 484
9.2.2 創(chuàng)建VSI并配置BGP AD信令 484
9.2.3 復位BGP L2VPN-AD相關的BGP連接 485
9.2.4 BGP AD方式VPLS配置示例 486
9.3 HVPLS配置與管理 494
9.3.1 HVPLS的產生背景 494
9.3.2 HVPLS的接入方式 495
9.3.3 HVPLS接入鏈路的備份 497
9.3.4 配置LDP方式的HVPLS 498
9.3.5 LDP方式的HVPLS配置示例 500
9.4 VPLS跨域配置與管理 506
9.4.1 VPLS OptionA跨域實現方式簡介 507
9.4.2 跨域Martini方式VPLS配置示例 507
9.4.3 跨域Kompella方式VPLS配置示例 513
9.5 VPLS典型故障排除 521
9.5.1 Martini方式VPLS的VSI狀態(tài)不是up的故障排除 521
9.5.2 Kompella方式VPLS的VSI狀態(tài)不是up的故障排除 523