• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

全连接模型的VPLS(BGP方式)问题

4小时前提问
  • 0关注
  • 0收藏,28浏览
粉丝:0人 关注:1人

问题描述:

全互联模型的vpls问题,PE对接CE是一根单线,现在有10台CE设备和PE设备进行互联,所有设备CE上面有两个vlan,vlan4用来二层访问,vlan6用来三层访问公网,问题是一根单线上怎么实现L2和L3,而且每台CE上来的vlan都是一样的,如何进行配置。

参考案例:89-VPLS典型配置举例-新华三集团-H3C

2 个回答
粉丝:16人 关注:9人

问题分析
1. 一根物理线实现L2+L3:采用子接口+QinQ终结/VLAN映射或混合口/Trunk口+VSI+三层VE接口方案。
2. VLAN重叠(每台CE VLAN4/6都相同):
L2(VLAN4):在PE子接口上配置灵活QinQ(外层绑定唯一VLAN或接入不同VSI)或为每个CE绑定独立VSI实例(通过接入Circuit/AC区分)。
L3(VLAN6):在PE子接口上配置Dot1q终结/VLAN终结并绑定VRF或公网口IP,每个CE使用独立的IP段或通过策略路由/ARP代理区分。
配置建议(以H3C VSR8800/CR16000为例)
1. 配置AC接口(PE-CE互联)
假设PE的G1/0/1接入CE1,G1/0/2接入CE2,以此类推。
system-view
开启L2VPN
l2vpn enable
全局使能VPLS
vsi enable
配置VSI(L2VPN,VLAN4)
vsi vsi_vlan4 peer auto-discovery bgp
signaling-protocol bgp
peer 1.1.1.2 # 对端PE LoopBack0地址(假设PE1-Loop0=1.1.1.1,PE2-Loop0=1.1.1.2)
配置接入接口(以CE1为例,G1/0/1.1为L2,G1/0/1.6为L3)
interface GigabitEthernet1/0/1
port link-mode route
L2子接口(VLAN4接入VSI)
interface GigabitEthernet1/0/1.1
vlan-type dot1q vid 4
xconnect vsi vsi_vlan4
L3子接口(VLAN6终结,接入公网/VRF)
interface GigabitEthernet1/0/1.6
vlan-type dot1q vid 6
ip address 192.168.6.1 255.255.255.252
nat outbound # 如需NAT访问公网
2. 解决VLAN重叠(可选,CE之间独立)
为每个CE的VLAN4绑定独立外层Tag或独立VSI,此处略。
3. 配置BGP-VPLS

暂无评论

粉丝:35人 关注:1人

在单根物理线路上同时承载L2(VLAN 4)和L3(VLAN 6)流量,且所有CE的VLAN ID都相同,核心解决方案是在PE侧使用子接口(Sub-Interface)配合不同的接入模式


 核心思路:子接口 + 不同接入模式

将一个物理接口划分为多个子接口,每个子接口通过 vlan-type dot1q vid 命令绑定一个特定的VLAN ID,然后让不同子接口采用不同的转发模式

  • VLAN 4子接口:绑定到 VPLS实例(VSI),用于二层透明传输。

  • VLAN 6子接口:配置 IP地址,用于三层终结和路由转发。

对于所有CE上来的相同VLAN ID,PE侧是通过物理端口来区分不同CE的。例如,PE的 G1/0/1 接CE1,G1/0/2 接CE2,每个物理端口再逻辑上划出 .4 和 .6 两个子接口


 配置示例(以H3C设备为例)

1. 全局基础配置

bash
# 开启MPLS和L2VPN功能 mpls lsr-id 1.1.1.1 mpls l2vpn enable l2vpn enable

2. 创建VPLS实例(VSI)

bash
# 创建名为vsi_vlan4的VSI,使用BGP作为信令协议 vsi vsi_vlan4 pwsignal bgp vpn-target 1:1 both # 根据规划配置RT site 1 range 10 # 根据规划配置Site ID peer 2.2.2.2 # 对端PE的Loopback地址

3. 配置PE-CE互联接口(以CE1为例)

bash
interface GigabitEthernet 1/0/1 port link-mode route # 切换为三层路由模式 quit # --- 配置L2子接口 (VLAN 4) --- interface GigabitEthernet 1/0/1.4 vlan-type dot1q vid 4 xconnect vsi vsi_vlan4 # 将VLAN 4绑定到VSI,实现二层互通 quit # --- 配置L3子接口 (VLAN 6) --- interface GigabitEthernet 1/0/1.6 vlan-type dot1q vid 6 ip address 192.168.6.1 255.255.255.252 # 配置三层IP,用于路由 quit

说明:对于其他CE(CE2至CE10),只需在对应的物理接口(如 G1/0/2G1/0/3)上重复上述 .4 和 .6 子接口的配置即可

4. 配置BGP VPLS信令

bash
bgp 100 peer 2.2.2.2 as-number 100 peer 2.2.2.2 connect-interface LoopBack0 # address-family l2vpn vpls peer 2.2.2.2 enable peer 2.2.2.2 send-community extended quit


 关键注意事项

  1. VLAN重叠问题:上述方案中,所有CE的VLAN 4在PE上通过不同的物理接口区分,因此VLAN ID重叠不会造成冲突。VPLS实例内部通过MAC地址进行二层转发,不同CE的VLAN 4流量不会混淆。

  2. VPLS PW封装模式:在子接口接入VPLS的场景下,建议将VPLS PW的封装模式配置为 ethernetvlan(即tag模式),以保留VLAN标签信息

  3. BGP配置:确保PE之间的BGP L2VPN VPLS地址族邻居关系已正确建立并激活,否则VPLS实例无法正常建立PW

  4. 路由与NAT:L3子接口的IP地址需根据实际公网接入需求进行规划。如果需要NAT,需在对应子接口上配置 nat outbound 命令

  5. VPLS实例绑定:一个VPLS实例可以绑定多个VLAN,但通常建议一个VSI对应一个业务VLAN,以便管理。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明