MPLSconfigurationVPN但CE路由器不能互相ping通

这是我的networking拓扑

我有如上图所示的拓扑结构,其中我已经通过MPLSnetworkingconfiguration了VPN,其中两个客户边缘路由器无法通信。

路由器R2和R3是我的运营商边缘路由器,R1,R6是我的客户边缘路由器。 连通性如下R2→R1和R3→R6。

例如,如果我尝试从路由器R1 ping地址6.0.0.1,它将失败。 用traceroute,我看到它进入下一步,但路由器R2无法findnetworking6.0.0.0/24的方式。 我将可用路由的结果包含在全局路由表和vrf的路由表中。 这是我第一次尝试在MPLS上configurationVPN,所以我不知道这是否应该工作。

R2 #sh ip路由
最后的网关没有设置2.0.0.0/24子网,1个子网
C 2.0.0.0是直接连接的,Loopback1
3.0.0.0/8是可变子网划分的,2个子网掩码,2个掩码
O 3.0.0.1/32 [110/2]通过192.168.1.2,00:08:06,FastEthernet1 / 1
B 3.0.0.0/24 [200/0]通过3.0.0.1,00:07:55
4.0.0.0/32被子网划分,1个子网
O 4.0.0.1 [110/2]通过192.168.2.2,00:08:06,FastEthernet1 / 0
5.0.0.0/32被子网划分,1个子网
O 5.0.0.1 [110/3]通过192.168.2.2,00:08:06,FastEthernet1 / 0
[110/3]通过192.168.1.2,00:08:06,FastEthernet1 / 1
O 192.168.4.0/24 [110/2]通过192.168.1.2,00:08:06,FastEthernet1 / 1
C 192.168.1.0/24直接连接,FastEthernet1 / 1
C 192.168.2.0/24直接连接,FastEthernet1 / 0
O 192.168.3.0/24 [110/2]通过192.168.2.2,00:08:07,FastEthernet1 / 0

R2 #sh ip route vrf customer1

路由表:customer1
没有设定最后手段的网关

1.0.0.0/24被子网划分,1个子网
B 1.0.0.0 [20/0] via 195.160.1.1,00:08:03
6.0.0.0/24被子网划分,1个子网
B 6.0.0.0 [200/0]通过3.0.0.1,00:07:49
195.160.1.0/30被子网划分,1个子网
C 195.160.1.0直接连接,FastEthernet0 / 0

– 我还为您介绍了PE和CE路由器的configuration(至less相关的信息)。

R2configuration文件

R2 #sh运行build筑configuration…
版本12.4
没有ip icmp rate-limit unreachable


ip cef


ip vrf customer1
1111:1
路线目标导出1111:1
路线目标导入1111:1



ip tcp synwait-time 5

接口Loopback1
IP地址2.0.0.1 255.255.255.0

接口FastEthernet0 / 0
ip vrf转发customer1
ip地址195.160.1.2 255.255.255.252
半双工

接口FastEthernet1 / 0
IP地址192.168.2.1 255.255.255.0
双面自动
速度自动
mpls ip

接口FastEthernet1 / 1
IP地址192.168.1.1 255.255.255.0
双面自动
速度自动
mpls ip

路由器ospf 1
router-id 2.2.2.2
login邻接-变化
重新分配连接
重新分配bgp 1111
networking2.0.0.0 0.255.255.255区域0
networking192.168.1.0 0.0.0.255区域0
networking192.168.2.0 0.0.0.255区域0
networking195.160.1.0 0.0.0.3区域2

路由器bgp 1111
bgp log-neighbor-changes
邻居3.0.0.1 remote-as 1111
邻居3.0.0.1 update-source Loopback1

地址 – 家庭ipv4
重新分配连接
邻居3.0.0.1激活
邻居3.0.0.1 next-hop-self
没有自动总结
没有同步
退出地址族

地址族vpnv4
邻居3.0.0.1激活
邻居3.0.0.1 send-community扩展
退出地址族

address-family ipv4 vrf customer1
邻居195.160.1.1 remote-as 1010
邻居195.160.1.1激活
邻居195.160.1.1 as-override
没有同步
退出地址族


结束

R3configuration文件

R3 #sh运行
build筑物configuration…

当前configuration:2075字节

版本12.4

主机名R3

没有ip icmp rate-limit unreachable


ip cef

ip vrf customer1
1111:1
路线目标导出1111:1
路线目标导入1111:1



接口Loopback1
IP地址3.0.0.1 255.255.255.0

接口FastEthernet0 / 0
ip vrf转发customer1
ip地址196.170.2.1 255.255.255.252
半双工

接口FastEthernet1 / 0
IP地址192.168.4.1 255.255.255.0
双面自动
速度自动
mpls ip

接口FastEthernet1 / 1
IP地址192.168.1.2 255.255.255.0
双面自动
速度自动
mpls ip

路由器ospf 1
router-id 3.3.3.3
login邻接-变化
重新分配连接
networking3.0.0.0 0.255.255.255区域0
networking192.168.1.0 0.0.0.255区域0
networking192.168.4.0 0.0.0.255区域0
networking196.170.2.0 0.0.0.3区域3

路由器bgp 1111
bgp log-neighbor-changes
邻居2.0.0.1 remote-as 1111
邻居2.0.0.1 update-source Loopback1

地址 – 家庭ipv4
重新分配连接
邻居2.0.0.1激活
邻居2.0.0.1 next-hop-self
没有自动总结
没有同步
退出地址族

地址族vpnv4
邻居2.0.0.1激活
邻居2.0.0.1 send-community扩展
退出地址族

address-family ipv4 vrf customer1
邻居196.170.2.2远程 – 如2020
邻居196.170.2.2激活
邻居196.170.2.2 as-override
没有同步
退出地址族


没有ip http服务器
没有IP http安全服务器


结束

CE R1的configuration文件(仅configurationeBGP)

R1#sh跑
build筑物configuration…

当前configuration:1258字节

版本12.4!
主机名R1


没有ip icmp rate-limit unreachable


ip cef
没有IP域名查询


接口Loopback1
IP地址1.0.0.1 255.255.255.0

接口FastEthernet0 / 0
ip地址195.160.1.1 255.255.255.252
半双工

路由器bgp 1010
没有同步
bgp log-neighbor-changes
networking1.0.0.0掩码255.255.255.0
邻居195.160.1.2 remote-as 1111
没有自动总结

结束

CE R6的configuration文件(只configurationeBGP)

R6#sh跑
build筑物configuration…

当前configuration:1258字节

版本12.4

主机名R6



没有ip icmp rate-limit unreachable


ip cef
没有IP域名查询


接口Loopback1
IP地址6.0.0.1 255.255.255.0

接口FastEthernet0 / 0
ip地址196.170.2.2 255.255.255.252
半双工

路由器bgp 2020
没有同步
bgp log-neighbor-changes
networking6.0.0.0掩码255.255.255.0
邻居196.170.2.1 remote-as 1111
没有自动总结

结束