Configuration de la fonction MPLS VPN sur POS, SRP et ATM sur des GSR Cisco



Documents pareils
Configuration des routes statiques, routes flottantes et leur distribution.

Note d Application. Bascule d ALOHA via injection de route en BGP

Comment utiliser HSRP pour assurer la redondance dans un réseau BGP multihébergé

Travaux pratiques : Configuration de base d une route statique

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

Au cours de cette étude de cas, l étudiant doit accomplir les étapes suivantes :

Travaux pratiques IPv6

GNS 3 Travaux pratiques

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

Travaux pratiques : collecte et analyse de données NetFlow

Présentation et portée du cours : CCNA Exploration v4.0

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Présentation et portée du cours : CCNA Exploration v4.0

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

DIFF AVANCÉE. Samy.

Travaux pratiques : configuration des routes statiques et par défaut IPv6

Exercice : configuration de base de DHCP et NAT

Plan. Rappels sur Netflow v1 v8. Netflow v9. Collecteur UTC «IPFlow» Cisco IOS : Implémentation de Netflow IPv6

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

TP Configuration de l'authentification OSPF

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Cisco Certified Network Associate Version 4

Groupe Eyrolles, 2000, 2004, ISBN :

Travaux pratiques : configuration de la traduction d adresses de port (PAT)

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Exercice Packet Tracer : configuration de réseaux locaux virtuels et d agrégations

Le service IPv4 multicast pour les sites RAP

ROUTEURS CISCO, PERFECTIONNEMENT

Mesures de performances Perspectives, prospective

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

Configuration du matériel Cisco. Florian Duraffourg

Internet Protocol. «La couche IP du réseau Internet»

comment paramétrer une connexion ADSL sur un modemrouteur

Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)

Fonctionnement du protocole DHCP. Protocole DHCP (S4/C7)

Chapitre 1 Le routage statique

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Filière : Génie Réseaux & Télécoms. Rapport du projet de semestre. Etude et simulation sur GNS 3 du service MP- BGP/VPN-IP. Réalisé par : Asmaa KSIKS

Sécurité GNU/Linux. Virtual Private Network

Intégration de Cisco CallManager IVR et Active Directory

TESTING NETWORK HARDWARE

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Gestion et Surveillance de Réseau

Pare-feu VPN sans fil N Cisco RV120W

Administration Avancée de Réseaux d Entreprises (A2RE)

Configuration de Serveur 2003 en Routeur

TP réseau Les réseaux virtuels (VLAN) Le but de se TP est de segmenter le réseau d'une petite entreprise dont le câblage est figé à l'aide de VLAN.

Configuration de WINS, DNS et DHCP sur les serveurs d'accès

Routage dynamique avec OSPF

Introduction. Adresses

VTP. LAN Switching and Wireless Chapitre 4

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

Mise en place des réseaux LAN interconnectés en

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

Les clés d un réseau privé virtuel (VPN) fonctionnel

Intérêt du NAT (Network Address Translation) Administration Réseau Niveau routage. Exemple d Intranet. Principe NAT

Olympiades canadiennes des métiers et des technologies

Administration de Réseaux d Entreprises

Project 1 Experimenting with Simple Network Management Tools. ping, traceout, and Wireshark (formerly Ethereal)

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

1 PfSense 1. Qu est-ce que c est

Les Virtual LAN. F. Nolot 2008

2. DIFFÉRENTS TYPES DE RÉSEAUX

RAPPORT DE STAGE DE MASTER INFORMATIQUE DE L UNIVERSITE PIERRE ET MARIE CURIE Sécurité des infrastructures critiques.

Les réseaux /24 et x0.0/29 sont considérés comme publics

NIMBUS TRAINING. Administration de Citrix NetScaler 10. Déscription : Objectifs. Publics. Durée. Pré-requis. Programme de cette formation

TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

Programme formation pfsense Mars 2011 Cript Bretagne

I>~I.J 4j1.bJ1UlJ ~..;W:i 1U

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Cisco Certified Network Associate

Outils d'analyse de la sécurité des réseaux. HADJALI Anis VESA Vlad

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Réseaux IUP2 / 2005 IPv6

Filtrage IP MacOS X, Windows NT/2000/XP et Unix

Les réseaux de campus. F. Nolot

)NTERCONNEXION DE R SEAUX -0/! -ULTI0ROTOCOL /VER!4- !CC L RER LE D VELOPPEMENT DES PROTOCOLES EN MODE NATIF SANS PERTURBER LEXISTANT

Présentation du modèle OSI(Open Systems Interconnection)

Réseaux grande distance

Mise en service d un routeur cisco

Services Colt IP VPN Colt Technology Services Group Limited. Tous droits réservés.

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

NAC 4.5 : Exemple de configuration d'import-export de stratégie

TP : STATION BLANI 2000 SIMULATION DU RESEAU INFORMATIQUE

Packet Tracer : configuration des listes de contrôle d'accès étendues, scénario 1

TP c Fonctions des listes de contrôle d'accès multiples (TP avancé)

Préparation à la certification LPIC-1 "Junior Level Linux Certification"

Instructions Mozilla Thunderbird Page 1

Hypervision et pilotage temps réel des réseaux IP/MPLS

! "# Exposé de «Nouvelles Technologies Réseaux»

Fonctions Réseau et Télécom. Haute Disponibilité

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Transcription:

onfiguration de la fonction MPLS VPN sur POS, SRP et ATM sur des GSR isco ontenu Introduction onditions préalables onditions requises omposants utilisés Produits connexes onventions Informations générales onfigurez iagramme du réseau onfigurations Vérifiez épannez Informations connexes Introduction e document fournit une configuration d'échantillon pour le réseau privé virtuel de ommutation multiprotocole par étiquette (MPLS) (VPN) au-dessus de l'atmosphère, le paquet au-dessus de SONET/SH (POS), et le protocole de réutilisation spatiale (SRP) sur les Routeurs de commutateur de gigabit de isco 12000 (GSR). es acronymes sont utilisés dans ce document. E Routeur de ustomer Edge PE Routeur de Provider Edge P Principal routeur de fournisseur VRF Virtual Routing and Forwarding onditions préalables onditions requises Avant que vous tentiez cette configuration, assurez que ces exigences sont répondues : onnaissance de base de MPLS et de la caractéristique MPLS VPN. omposants utilisés Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes : P et Routeurs de PE Version de logiciel 12.0(28)S de isco IOSï ½sur tous les Routeurs Routeurs de gamme 12000 de isco GSR Routeurs de la E Logiciel isco IOS (28)S sur tous les Routeurs Routeurs de isco 7200VXR Les informations contenues dans ce document ont été créées à partir des périphériques d'un environnement de laboratoire spécifique. Tous les périphériques utilisés dans ce document ont démarré avec une configuration effacée (par défaut). Si votre réseau est opérationnel, assurez-vous que vous comprenez l'effet potentiel de toute commande. Produits connexes

ette configuration peut également être utilisée avec ces Plateformes de routeur prises en charge au noyau du fournisseur (p) : isco 7200 isco 7500 isco 7600 isco 8500 isco 10000 isco 10700 isco 12000 ette configuration peut également être utilisée avec ces Plateformes de routeur prises en charge au Provider Edge (PE) : isco 3600 isco 3700 isco 7200 isco 7500 isco 7600 isco 8500 isco 10000 isco 10700 isco 12000 Remarque: isco 3700/3600 Routeurs n'ont pas le soutien des modules de POS et SRP. Aucune plate-forme au-dessous des 3600 ne prend en charge la configuration MPLS. onventions Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous aux onventions relatives aux conseils techniques isco. Informations générales Le MPLS est rendu disponible pour prendre en charge de plusieurs interfaces physiques. es interfaces inclut l'atmosphère, le POS et le SRP. es interfaces sont typiquement utilisées pour des connexions de circuit principal dues à leur support de bande passante élevée. La caractéristique MPLS VPN permet à des fournisseurs de services pour interconnecter des plusieurs sites sans besoin d'atmosphère, de POS ou de SRP au côté client. Il y a deux réalisations de MPLS au-dessus d'atmosphère. On est l'utilisation de l'identifiant de chemin virtuel (VPI) et du canal virtuel identifié (VI) comme étiquette qui est également connue en tant que MPLS «cellulaire» au-dessus d'atmosphère. ette implémentation est documentée sous RF 3035. La deuxième implémentation atmosphère est l'utilisation du MPLS «en-tête de cale» qui est également connu en tant que MPLS paquet paquet au-dessus d'atmosphère. ette en-tête de cale est insérée entre les en-têtes de la couche 2 et de la couche 3. Le format de l'en-tête de cale est documenté sous RF 3032. ette configuration d'échantillon est basée sur l'implémentation «d'en-tête de cale» pour l'interface ATM. Le paquet au-dessus du réseau optique/de Hiérarchie Numérique Synchrone synchrones (SONET/SH), est une technologie qui place la couche IP directement au-dessus de la couche SONET. Il élimine le nécessaire supplémentaire pour exécuter l'ip sur ATM au-dessus du SONET. Le POS prend en charge le plusieurs format d'encapsulation. e sont PPP, HL et Relais de trames. L'en-tête de cale est utilisée pour fournir le support MPLS. ette configuration d'échantillon utilise l'encapsulation du par défaut HL sur des interfaces de POS de isco. Le protocole de réutilisation spatiale (SRP) est une technologie de la couche 2 qui fournit la résilience au niveau de la couche 2. Il fonctionne également sur SONET/SH. Le support MPLS est fourni par l'implémentation d'en-tête de cale. onfigurez ette section vous fournit des informations pour configurer les fonctionnalités décrites dans ce document. Remarque: Pour obtenir des informations supplémentaires sur les commandes utilisées dans ce document, utilisez l'outil de recherche de commande (clients enregistrés seulement). iagramme du réseau e document utilise la configuration réseau suivante :

onfigurations eci répertorie quelques considérations faites sur la configuration d'échantillon : Les artères du service de configuration d'échantillon MPLS VPN EIGRP du ces. L'I de bogue isco Sds09932 (clients enregistrés seulement) a introduit le soutien EIGRP de MPLS VPN avec le Logiciel isco IOS (22)S. eci a été mis en communication à la version du logiciel isco IOS 12.2T par l'intermédiaire de l'i de bogue isco Sdx26186 (clients enregistrés seulement) commençant sur le Logiciel isco IOS version 12.2(15)T. L'application du même VRF à de plusieurs exemples EIGRP n'est pas prise en charge et peut tomber en panne le routeur. Un contrôle sur cette question plus tard a été intégré avec l'i de bogue isco Sdz40426 (clients enregistrés seulement). Référez-vous au soutien MPLS VPN de l'eigrp entre le Provider Edge et le ustomer Edge pour se renseigner plus sur le soutien MPLS VPN de l'eigrp. Le système d'eigrp autonome est identique sur les deux Routeurs de la E. L'Autonomous System BGP est identique sur les deux Routeurs de PE. Le circuit principal MPLS est basé sur des interfaces de POS, atmosphère et SRP et configuré avec le Protocole OSPF (Open Shortest Path First) et le MP-BGP. La connexion entre le PE et le E est Fast Ethernet. e document utilise les configurations suivantes : E(1) PE(1) P(1) P(2) PE(2) E(2) E(1) ip cef --- EF is not required on the E because there is no MPLS configuration. --- EF is the fastest switching algorithm on isco routers --- and it is best to leave it enabled. ip address 11.1.1.1 255.255.255.0 interface Loopback1 ip address 11.2.1.1 255.255.255.0 interface Loopback2 ip address 11.3.1.1 255.255.255.0 interface FastEthernet2/0 ip address 192.168.2.2 255.255.255.252 router eigrp 100 network 11.0.0.0 network 192.168.2.0 no auto-summary ip classless

PE(1) --- EF is enabled by default on GSR.. ip vrf ustomer_a rd 100:1 route-target export 100:1 route-target import 100:1 --- Enables the VPN routing and forwarding (VRF) routing table. ip address 1.1.1.1 255.255.255.255 interface FastEthernet0/0 ip vrf forwarding ustomer_a --- Associates a VRF instance with an interface or subinterface. ip address 192.168.2.1 255.255.255.252 interface POS4/0 ip address 10.0.0.1 255.255.255.252 --- Enables dynamic Label Switching of IPv4 packets on an interface. --- At minimum, this is all you need to configure MPLS over POS. --- Note the default encapsulation of POS interfaces is HL. --- An mpls ip command can also be used instead of. crc 32 clock source internal router eigrp 1 address-family ipv4 vrf ustomer_a redistribute bgp 100 metric 10000 1 255 1 1500 network 192.168.2.0 no auto-summary autonomous-system 100 --- The autonomous-system 100 must match the AS used on the E. --- The bgp must be redistributed with metric. The default-metric --- command can also be used. router ospf 1 log-adjacency-changes network 1.1.1.1 0.0.0.0 area 0 network 10.0.0.1 0.0.0.0 area 0 router bgp 100 bgp log-neighbor-changes neighbor 4.4.4.4 remote-as 100 neighbor 4.4.4.4 update-source Loopback0 address-family vpnv4 neighbor 4.4.4.4 activate neighbor 4.4.4.4 send-community both address-family ipv4 vrf ustomer_a redistribute eigrp 100

--- The EIGRP AS 100 must be redistributed to the BGP vrf instance. no auto-summary no synchronization ip classless P(1) ip address 2.2.2.2 255.255.255.255 interface POS2/0 ip address 10.0.0.2 255.255.255.252 --- This enables MPLS over POS. crc 32 interface ATM6/0 no ip address interface ATM6/0.100 point-to-point ip address 10.1.1.1 255.255.255.252 pvc 0/100 --- This enables "packet-based" MPLS over ATM. router ospf 1 log-adjacency-changes network 2.2.2.2 0.0.0.0 area 0 network 10.0.0.2 0.0.0.0 area 0 network 10.1.1.1 0.0.0.0 area 0 ip classless P(2) ip address 3.3.3.3 255.255.255.255 interface ATM4/0 no ip address interface ATM4/0.100 point-to-point ip address 10.1.1.2 255.255.255.252 pvc 0/100 --- This enables "packet-based" MPLS over ATM. interface SRP5/0 ip address 10.2.2.1 255.255.255.252 no ip directed-broadcast --- This enables MPLS over SRP.

router ospf 1 log-adjacency-changes network 3.3.3.3 0.0.0.0 area 0 network 10.1.1.2 0.0.0.0 area 0 network 10.2.2.1 0.0.0.0 area 0 ip classless PE(2) ip vrf ustomer_a rd 100:1 route-target export 100:1 route-target import 100:1 ip address 4.4.4.4 255.255.255.255 interface SRP4/0 ip address 10.2.2.2 255.255.255.252 --- This enables MPLS over SRP. interface FastEthernet6/0 ip vrf forwarding ustomer_a --- Associates a VRF instance with an interface or subinterface. ip address 192.168.1.1 255.255.255.252 router eigrp 1 address-family ipv4 vrf ustomer_a redistribute bgp 100 metric 10000 1 255 1 1500 network 192.168.1.0 no auto-summary autonomous-system 100 --- The autonomous-system 100 must match the AS used on the E. --- The bgp must be redistributed with metric. The default-metric --- command can also be used. router ospf 1 log-adjacency-changes network 4.4.4.4 0.0.0.0 area 0 network 10.2.2.2 0.0.0.0 area 0 router bgp 100 bgp log-neighbor-changes neighbor 1.1.1.1 remote-as 100 neighbor 1.1.1.1 update-source Loopback0 address-family vpnv4 neighbor 1.1.1.1 activate neighbor 1.1.1.1 send-community both address-family ipv4 vrf ustomer_a redistribute eigrp 100 --- The EIGRP AS 100 must be redistributed to the BGP vrf instance.

no auto-summary no synchronization ip classless E(2) ip cef --- EF is not required on the E because there is no MPLS configuration. --- EF is the fastest switching algorithm on isco routers so it is --- best to leave it enabled. ip address 22.1.1.1 255.255.255.0 interface Loopback1 ip address 22.2.1.1 255.255.255.0 interface Loopback2 ip address 22.3.1.1 255.255.255.0 interface FastEthernet2/0 ip address 192.168.1.2 255.255.255.252 router eigrp 100 network 22.0.0.0 network 192.168.1.0 no auto-summary Vérifiez ette section présente des informations que vous pouvez utiliser pour vous assurer que votre configuration fonctionne correctement. ertaines commandes show sont prises en charge par l'output Interpreter Tool (clients enregistrés uniquement), qui vous permet de voir une analyse de la sortie de la commande show. PE(1) show ip vrf - Vérifie que le VRF correct existe. show ip route vrf ustomer_a - Vérifie les informations de routage sur les routeurs de PE. <ip address> de ustomer_a de ping vrf Vérifie la onnectivité en envoyant des paquets d'imp. <ip address> de ustomer_a de vrf de traceroute Vérifie les informations de routage sur les Routeurs de PE. voisins de ustomer_a de vrf de show ip eigrp Vérifie le voisin EIGRP à l'intérieur de l'exemple de VRF. topologie de ustomer_a de vrf de show ip eigrp Vérifie la topologie EIGRP à l'intérieur de l'exemple de VRF. vrf ustomer_a de show ip bgp vpnv4 Vérifie la table BGP à l'intérieur de l'exemple de VRF. détail de <ip address> de ustomer_a de show ip cef vrf Vérifie la table EF à l'intérieur de l'exemple de VRF. affichez l'expédition-table de balise-commutation Vérifie s'il y a une artère/balise pour le préfixe de destination. show ip route Vérifie que des artères d'échange de ces. PE(1)#show ip vrf Name efault R Interfaces ustomer_a 100:1 FastEthernet0/0 PE(1)#show ip route vrf ustomer_a Routing Table: ustomer_a odes: - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2

ia - IS-IS inter area, * - candidate default, U - per-user static route o - OR Gateway of last resort is not set 22.0.0.0/24 is subnetted, 3 subnets B 22.3.1.0 [200/156160] via 4.4.4.4, 01:12:28 B 22.2.1.0 [200/156160] via 4.4.4.4, 01:12:28 B 22.1.1.0 [200/156160] via 4.4.4.4, 01:12:28 11.0.0.0/24 is subnetted, 3 subnets 11.2.1.0 [90/156160] via 192.168.2.2, 01:12:50, FastEthernet0/0 11.3.1.0 [90/156160] via 192.168.2.2, 01:12:50, FastEthernet0/0 11.1.1.0 [90/156160] via 192.168.2.2, 01:12:50, FastEthernet0/0 192.168.1.0/30 is subnetted, 1 subnets B 192.168.1.0 [200/0] via 4.4.4.4, 01:16:14 192.168.2.0/30 is subnetted, 1 subnets 192.168.2.0 is directly connected, FastEthernet0/0 PE(1)#ping vrf ustomer_a 192.168.1.2 Type escape sequence to abort. Sending 5, 100-byte IMP Echos to 192.168.1.2, timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms -GSR-12012-2A#ping vrf ustomer_a ip? WOR Ping destination address or hostname <cr> PE(1)#ping vrf ustomer_a ip Target IP address: 192.168.1.2 Repeat count [5]: 100 atagram size [100]: 1500 Timeout in seconds [2]: Extended commands [n]: Sweep range of sizes [n]: Type escape sequence to abort. Sending 100, 1500-byte IMP Echos to 192.168.1.2, timeout is 2 seconds: Success rate is 100 percent (100/100), round-trip min/avg/max = 1/2/4 ms PE(1)#traceroute vrf ustomer_a 192.168.1.2 Type escape sequence to abort. Tracing the route to 192.168.1.2 1 10.0.0.2 [MPLS: Labels 18/28 Exp 0] 0 msec 0 msec 0 msec 2 10.1.1.2 [MPLS: Labels 19/28 Exp 0] 0 msec 0 msec 0 msec 3 192.168.1.1 4 msec 0 msec 0 msec 4 192.168.1.2 4 msec 0 msec * PE(1)#show ip eigrp vrf ustomer_a neighbors IP-EIGRP neighbors for process 100 H Address Interface Hold Uptime SRTT RTO Q Seq Type (sec) (ms) nt Num 0 192.168.2.2 Fa0/0 11 10:51:41 10 200 0 8 PE(1)#show ip eigrp vrf ustomer_a topology IP-EIGRP Topology Table for AS(100)/I(192.168.2.1) Routing Table: ustomer_a odes: P - Passive, A - Active, U - Update, Q - Query, R - Reply, r - Reply status P 11.2.1.0/24, 1 successors, F is 156160 via 192.168.2.2 (156160/128256), FastEthernet0/0 P 11.3.1.0/24, 1 successors, F is 156160 via 192.168.2.2 (156160/128256), FastEthernet0/0 P 11.1.1.0/24, 1 successors, F is 156160 via 192.168.2.2 (156160/128256), FastEthernet0/0 P 22.3.1.0/24, 1 successors, F is 156160 via VPNv4 Sourced (156160/0) P 22.2.1.0/24, 1 successors, F is 156160 via VPNv4 Sourced (156160/0) P 22.1.1.0/24, 1 successors, F is 156160 via VPNv4 Sourced (156160/0) P 192.168.1.0/30, 1 successors, F is 28160 via VPNv4 Sourced (28160/0) P 192.168.2.0/30, 1 successors, F is 28160 via onnected, FastEthernet0/0 PE(1)#show ip bgp vpnv4 vrf ustomer_a BGP table version is 17, local router I is 1.1.1.1 Status codes: s suppressed, d damped, h history, * valid, > best, i - internal, r RIB-failure, S Stale

Origin codes: i - IGP, e - EGP,? - incomplete Network Next Hop Metric LocPrf Weight Path Route istinguisher: 100:1 (default for vrf ustomer_a) *> 11.1.1.0/24 192.168.2.2 156160 32768? *> 11.2.1.0/24 192.168.2.2 156160 32768? *> 11.3.1.0/24 192.168.2.2 156160 32768? *>i22.1.1.0/24 4.4.4.4 156160 100 0? *>i22.2.1.0/24 4.4.4.4 156160 100 0? *>i22.3.1.0/24 4.4.4.4 156160 100 0? *>i192.168.1.0/30 4.4.4.4 0 100 0? *> 192.168.2.0/30 0.0.0.0 0 32768? PE(1)#show ip cef vrf ustomer_a Prefix Next Hop Interface 0.0.0.0/0 drop Null0 (default route handler entry) 0.0.0.0/32 receive 11.1.1.0/24 192.168.2.2 FastEthernet0/0 11.2.1.0/24 192.168.2.2 FastEthernet0/0 11.3.1.0/24 192.168.2.2 FastEthernet0/0 22.1.1.0/24 10.0.0.2 POS4/0 22.2.1.0/24 10.0.0.2 POS4/0 22.3.1.0/24 10.0.0.2 POS4/0 192.168.1.0/30 10.0.0.2 POS4/0 192.168.2.0/30 attached FastEthernet0/0 192.168.2.0/32 receive 192.168.2.1/32 receive 192.168.2.2/32 192.168.2.2 FastEthernet0/0 192.168.2.3/32 receive 224.0.0.0/4 drop 224.0.0.0/24 receive 255.255.255.255/32 receive PE(1)#show ip cef vrf ustomer_a 11.1.1.0 detail 11.1.1.0/24, version 16, epoch 0, cached adjacency 192.168.2.2 0 packets, 0 bytes tag information set, all rewrites owned local tag: 27 via 192.168.2.2, FastEthernet0/0, 0 dependencies next hop 192.168.2.2, FastEthernet0/0 valid cached adjacency tag rewrite with Fa0/0, 192.168.2.2, tags imposed {} PE(1)#show tag-switching forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or V or Tunnel Id switched interface 16 Pop tag 2.2.2.2/32 0 PO4/0 point2point 17 17 3.3.3.3/32 0 PO4/0 point2point 18 18 4.4.4.4/32 0 PO4/0 point2point 19 19 10.2.2.0/30 0 PO4/0 point2point 20 Pop tag 10.1.1.0/30 0 PO4/0 point2point 22 Untagged 11.2.1.0/24[V] 0 Fa0/0 192.168.2.2 26 Untagged 11.3.1.0/24[V] 0 Fa0/0 192.168.2.2 27 Untagged 11.1.1.0/24[V] 0 Fa0/0 192.168.2.2 28 Aggregate 192.168.2.0/30[V] 255132 PE(1)#show tag-switching forwarding-table vrf ustomer_a Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or V or Tunnel Id switched interface 22 Untagged 11.2.1.0/24[V] 0 Fa0/0 192.168.2.2 26 Untagged 11.3.1.0/24[V] 0 Fa0/0 192.168.2.2 27 Untagged 11.1.1.0/24[V] 0 Fa0/0 192.168.2.2 28 Aggregate 192.168.2.0/30[V] 255132 P(1) P(1)A#show tag-switching forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or V or Tunnel Id switched interface 16 Pop tag 1.1.1.1/32 260843 PO2/0 point2point 17 Pop tag 3.3.3.3/32 0 AT6/0.100 point2point 18 19 4.4.4.4/32 269131 AT6/0.100 point2point 19 Pop tag 10.2.2.0/30 0 AT6/0.100 point2point P(2) P(2)#show tag-switching forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or V or Tunnel Id switched interface 16 Pop tag 10.0.0.0/30 0 AT4/0.100 point2point

PE(2) 17 Pop tag 2.2.2.2/32 0 AT4/0.100 point2point 18 16 1.1.1.1/32 269930 AT4/0.100 point2point 19 Pop tag 4.4.4.4/32 276490 SR5/0 10.2.2.2 E(1) PE(2)#show tag-switching forwarding-table Local Outgoing Prefix Bytes tag Outgoing Next Hop tag tag or V or Tunnel Id switched interface 16 18 1.1.1.1/32 0 SR4/0 10.2.2.1 17 17 2.2.2.2/32 0 SR4/0 10.2.2.1 18 Pop tag 3.3.3.3/32 0 SR4/0 10.2.2.1 19 16 10.0.0.0/30 0 SR4/0 10.2.2.1 20 Pop tag 10.1.1.0/30 0 SR4/0 10.2.2.1 25 Untagged 22.1.1.0/24[V] 2280 Fa6/0 192.168.1.2 26 Untagged 22.2.1.0/24[V] 570 Fa6/0 192.168.1.2 27 Untagged 22.3.1.0/24[V] 570 Fa6/0 192.168.1.2 28 Aggregate 192.168.1.0/30[V] 251808 E(1)#show ip route odes: - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - OR Gateway of last resort is not set 22.0.0.0/24 is subnetted, 3 subnets 22.3.1.0 [90/158720] via 192.168.2.1, 00:35:45, FastEthernet2/0 22.2.1.0 [90/158720] via 192.168.2.1, 00:35:45, FastEthernet2/0 22.1.1.0 [90/158720] via 192.168.2.1, 00:35:45, FastEthernet2/0 11.0.0.0/24 is subnetted, 3 subnets 11.2.1.0 is directly connected, Loopback1 11.3.1.0 is directly connected, Loopback2 11.1.1.0 is directly connected, Loopback0 192.168.1.0/30 is subnetted, 1 subnets 192.168.1.0 [90/30720] via 192.168.2.1, 00:35:46, FastEthernet2/0 192.168.2.0/30 is subnetted, 1 subnets 192.168.2.0 is directly connected, FastEthernet2/0 E(2) E(1)#ping 22.1.1.1 Type escape sequence to abort. Sending 5, 100-byte IMP Echos to 22.1.1.1, timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms -R7206-5A#show ip route odes: - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - OR Gateway of last resort is not set 22.0.0.0/24 is subnetted, 3 subnets 22.3.1.0 is directly connected, Loopback2 22.2.1.0 is directly connected, Loopback1 22.1.1.0 is directly connected, Loopback0 11.0.0.0/24 is subnetted, 3 subnets 11.2.1.0 [90/158720] via 192.168.1.1, 00:36:32, FastEthernet2/0 11.3.1.0 [90/158720] via 192.168.1.1, 00:36:32, FastEthernet2/0 11.1.1.0 [90/158720] via 192.168.1.1, 00:36:32, FastEthernet2/0 192.168.1.0/30 is subnetted, 1 subnets 192.168.1.0 is directly connected, FastEthernet2/0 192.168.2.0/30 is subnetted, 1 subnets 192.168.2.0 [90/30720] via 192.168.1.1, 00:36:33, FastEthernet2/0 E(2)#ping 11.1.1.1

Type escape sequence to abort. Sending 5, 100-byte IMP Echos to 11.1.1.1, timeout is 2 seconds: Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms épannez Il n'existe actuellement aucune information de dépannage spécifique pour cette configuration. Informations connexes Exemples et notes techniques de configuration 1992-2010 isco Systems Inc. Tous droits réservés. ate du fichier PF généré: 17 octobre 2015 http://www.cisco.com/cisco/web/support/a/fr/109/1092/1092358_gsr_vpn.html