华为5700交换机MPLS配置
华为5700系列交换机堆叠步骤

华为5700系列交换机堆叠步骤华为5700系列交换机堆叠步骤1、确定主设备,优先级最大的才能成为主设备例如:A为主用设备,B为用设备A]stack slot 0 priority 150A]interface stack-port 0/1 '此处0/1的0表示slot,主设备为0则用0,为1则用1 ;/1表示logic stack port ID,该ID为全局唯一,不可与堆叠内其它设备一致,否则会冲突,造成堆叠失败。
A-stack-port 0/1]port interface XGigabitEthernet 0/0/1 enableA-stack-port 0/1]port interface XGigabitEthernet 0/0/2 enablestack slot 0 renumber 1 '备设备需要把slot更改为1,并重新启动重启完成后接着配置B设备B]stack slot 1 priority 100 '将优先级调小,该优先级系统默认值为100B]interface stack-port 1/2B-stack-port 1/2]port interface XGigabitEthernet 1/0/1 enableB-stack-port 1/2]port interface XGigabitEthernet 1/0/2 enable所有设备配置完成后save,然后断电、连线(交叉连,主0/0/1连备1/0/2,主0/0/2连备1/0/1,),检查连线,最后开机。
注意事项:1、配置堆叠时,如果是将在网的设备配为主,请不要更改其的slot,因为在堆叠完成后,主用设备原来配置仍可以正常使用,不需要更改。
如果是新上设备配为主,则需要将新上的设备slot更改为0以外的其它数字(1-8),备用设备不需要更改slot,完成堆叠后,主设备的配置是空的,需要将原备设备的配置手工配置上去。
华为S5700交换机的基础配置命令

华为S5700交换机的基础配置命令# 设置设备的名称为GSH-FZ-Frontsystem-view[Quidway] sysname GSH-FZ-Front?# 设置查看设备的时区,时间clock timezone BJ add 8clock datetime 18:20:30 2011-06-08display clock#telnet远程登录system-view[Quidway] aaa[Quidway-aaa] local-user testadmin password cipher p@ssw0rd privilege level 15 [Quidway-aaa] quit[Quidway]user-interface vty 0 4[Quidway-vty0-4]authentication-mode aaa#添加VLANsystem-view[Quidway] vlan 128[Quidway-vlan128] quit#设定端口模式system-view[Quidway] int gigabitethernet 0/0/1[Quidway-GigabitEthernet0/0/1] port link-type access#将端口加入Vlansystem-view[Quidway] vlan 131[Quidway-vlan131] port gigabitethernet 0/0/21 to 0/0/22 [Quidway-Vlan131] quit#设置Trunksystem-view[Quidway] interface GigabitEthernet 0/0/23[Quidway-GigabitEthernet0/0/23] port link-type trunk [Quidway-GigabitEthernet0/0/23] port trunk allow-pass vlan 128 131 #设置VLAN IP(管理IP)system-view[Quidway] interface vlanif 131[Quidway-Vlanif131] ip address 192.168.0.253 255.255.255.0 [Quidway-Vlanif131] shutdown[Quidway-Vlanif131] undo shutdown#设置默认路由system-view[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.254#设定NTPsystem-view[Quidway] ntp-service unicast-peer 192.168.0.254# 关闭WEB Server,dhcpsystem-view[Quidway] undo http server enable[Quidway] undo dhcp enable#保存配置save#相关查看命令[Quidway] display version 显示VRP版本号[Quidway] display current-configuration 显示系统运行配置信息[Quidway] display saved-configuration 显示保存的配置信息[Quidway] display interfaces brief 显示接口配置信息。
华为网络-业务随行

和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意 您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或 特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声 明或保证。
说明
仅S5720HI支持业务随行功能。
1.1 原理描述 介绍业务随行的实现原理。 1.2 应用场景 业务随行主要用于园区接入和VPN接入场景。 1.3 配置注意事项 介绍业务随行的配置注意事项。 1.4 配置业务随行 介绍业务随行的配置方法。 1.5 维护业务随行 介绍业务随行的维护方法。 1.6 配置举例 给出业务随行的配置举例。
文档版本 02 (2015-10-23)
华为专有和保密信息
iii
版权所有 © 华为技术有限公司
S2750EI&S5700&S6720EI 系列以太网交换机 配置指南-业务随行配置
前言
l 个人数据约定
您购买的产品、服务或特性在业务运营或故障定位的过程中将可能获取或使用用 户的某些个人数据,因此您有义务根据所适用国家的法律制定必要的用户隐私政 策并采取足够的措施以确保用户的个人数据受到充分的保护。
表示从两个或多个选项中选取多个或者不选。
表示符号&的参数可以重复1~n次。 由“#”开始的行表示为注释行。
接口编号约定
本手册中出现的接口编号仅作示例,并不代表设备上实际具有此编号的接口,实际使 用中请以设备上存在的接口编号为准。
安全约定
l 密码配置约定
– 配置密码时请尽量选择密文模式(cipher)。为充分保证设备安全,请用户不要 关闭密码复杂度检查功能,并定期修改密码。
华为三层交换机5700DHCP配置

华为三层交换机5700DHCP配置交换机配置DHCP配置1,交换机作DHCP Server『配置环境参数』1. PC1、PC2的⽹卡均采⽤动态获取IP地址的⽅式2. PC1连接到交换机的以太⽹端⼝0/1,属于VLAN10;PC2连接到交换机的以太⽹端⼝0/2,属于VLAN203. 三层交换机SwitchA的VLAN接⼝10地址为10.1.1.1/24,VLAN接⼝20地址为10.1.2.1/24『组⽹需求』1. PC1可以动态获取10.1.1.0/24⽹段地址,并且⽹关地址为10.1.1.1;PC2可以动态获取10.1.2.0/24⽹段地址,并且⽹关地址为10.1.2.1『DHCP Server配置流程流程』可以完成对直接连接到三层交换机的PC机分配IP地址,也可以对通过DHCP中继设备连接到三层交换机的PC机分配IP地址。
分配地址的⽅式可以采⽤接⼝⽅式,或者全局地址池⽅式。
【SwitchA采⽤接⼝⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择接⼝⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select interface6. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【SwitchA采⽤全局地址池⽅式分配地址相关配置】1. 创建(进⼊)VLAN10[SwitchA]vlan 102. 将E0/1加⼊到VLAN10[SwitchA-vlan10]port Ethernet 0/13. 创建(进⼊)VLAN接⼝10[SwitchA]interface Vlan-interface 104. 为VLAN接⼝10配置IP地址[SwitchA-Vlan-interface10]ip address 10.1.1.1 255.255.255.05. 在VLAN接⼝10上选择全局地址池⽅式分配IP地址[SwitchA-Vlan-interface10]dhcp select global6. 创建全局地址池,并命名为”vlan10”[SwitchA]dhcp server ip-pool vlan107. 配置vlan10地址池给⽤户分配的地址范围以及⽤户的⽹关地址[SwitchA-dhcp-vlan10]network 10.1.1.0 mask 255.255.255.0[SwitchA-dhcp-vlan10]gateway-list 10.1.1.18. 禁⽌将PC机的⽹关地址分配给⽤户[SwitchA]dhcp server forbidden-ip 10.1.1.1【补充说明】以上配置以VLAN10的为例,VLAN20的配置参照VLAN10的配置即可。
华为5700操作手册

基于接口划分VLAN某企业有很多部门,要求业务相同部门之间的员工可以互相访问,业务不同部门之间的员工不能互相访问。
如图1所示,某企业包含4个部门。
部门1通过SwitchA与Switch的接口GE0/0/1相连。
部门2通过SwitchB与Switch的接口GE0/0/2相连。
部门3通过SwitchC与Switch的接口GE0/0/3相连。
部门4通过SwitchD与Switch的接口GE0/0/4相连。
要求:● VLAN2内的部门1、部门2与VLAN3内的部门3、部门4互相隔离。
● VLAN2内的部门1与部门2可以互相访问。
● VLAN3内的部门3与部门4可以互相访问。
配置思路采用如下的思路配置VLAN:1. 创建VLAN。
2. 将接口加入VLAN。
配置思路采用如下的思路配置VLAN:1. 创建VLAN。
2. 将接口加入VLAN。
数据准备为完成此配置例,需准备如下的数据:●接口GigabitEthernet0/0/1、GigabitEthernet0/0/2属于VLAN2。
●接口GigabitEthernet0/0/3、GigabitEthernet0/0/4属于VLAN3。
操作步骤1. 配置Switch# 创建VLAN2。
<Quidway> system-view[Quidway] vlan 2[Quidway-vlan2] quit# 将接口GigabitEthernet0/0/1的类型为Trunk,并加入到VLAN2中。
[Quidway] interface gigabitethernet 0/0/1[Quidway-GigabitEthernet0/0/1] port link-type trunk[Quidway-GigabitEthernet0/0/1] port trunk allow-pass vlan 2 [Quidway-GigabitEthernet0/0/1] quit# 配置接口GigabitEthernet0/0/2的类型为Trunk,并加入到VLAN2中。
华为5700配置

华为5700配置#!Software Version V200R001C00SPC300sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip#undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0 dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8 #interface Vlanif3ip address 192.168.0.1 255.255.255.0 dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8 #interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1#interface GigabitEthernet0/0/1port link-type accessport default vlan 2#interface GigabitEthernet0/0/2port link-type accessport default vlan 2#interface GigabitEthernet0/0/3port link-type accessport default vlan 2#interface GigabitEthernet0/0/4port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessport default vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2#interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15 port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20port link-type accessport default vlan 3#interface GigabitEthernet0/0/21port link-type accessport default vlan 3#interface GigabitEthernet0/0/22port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.00.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication passwordcipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20#returnAug 22 2013 15:27:45-05:13 Quidway SRM/3/POWERFAULT:OID 1.3.6.1.4.1.2011.5.25.129.2.1.9 Power is abnormal.(EntityPhysicalIndex=67108873, BaseTrapSeverity=3, BaseTrapProbableCause=67966, BaseTrapEventType=5, EntPhysicalContainedIn=5, EntPhysicalName=MPU Board 0, RelativeResource=SubCard #4 POWER, ReasonDescription=SubCard #4 POWER is abnormal)dis cur#!Software Version V200R001C00SPC300sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip#undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif3ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1#interface GigabitEthernet0/0/1 port link-type accessport default vlan 2#interface GigabitEthernet0/0/2 port link-type accessport default vlan 2#interface GigabitEthernet0/0/3 port link-type accessport default vlan 2#interface GigabitEthernet0/0/4 port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessport default vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2#interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15 port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20 port link-type accessport default vlan 3#interface GigabitEthernet0/0/21 port link-type accessport default vlan 3#interface GigabitEthernet0/0/22 port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.0 0.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication password cipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20#returnAug 22 2013 15:37:45-05:13 Quidway SRM/3/POWERFAULT:OID 1.3.6.1.4.1.2011.5.25.129.2.1.9 Power is abnormal.(EntityPhysicalIndex=67108873, BaseTrapSeverity=3, BaseTrapProbableCause=67966, BaseTrapEventType=5,EntPhysicalContainedIn=5, EntPhysicalName=MPU Board 0, RelativeResource=SubCard #4 POWER, ReasonDescription=SubCard #4 POWER is abnormal)User interface con0 is availablePlease Press ENTER.Login authenticationPassword:dir curError: File can't be found.dir curError: File can't be found.dis cur#!Software Version V200R001C00SPC300 sysname Quidway#vlan batch 2 to 3 10#http server load s5700ei-v200r001c00.001.web.zip #undo nap slave enable#dhcp enable#aaaauthentication-scheme defaultauthorization-scheme defaultaccounting-scheme defaultdomain defaultdomain default_adminlocal-user admin password cipher %$%$Zlrd~\y[IH%(\*2T"MrW<$xo%$%$local-user admin privilege level 15local-user admin service-type httplocal-user huawei password cipher %$%$+gVXCgW[N!L|>DVplyh@<6-$%$%$local-user huawei privilege level 15local-user huawei service-type http#ntp-service unicast-peer 192.168.10.254#interface Vlanif2ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif3ip address 192.168.0.1 255.255.255.0dhcp select interfacedhcp server dns-list 202.175.36.16 8.8.8.8#interface Vlanif10ip address 10.10.10.2 255.255.255.0#interface MEth0/0/1interface GigabitEthernet0/0/1 port link-type accessport default vlan 2#interface GigabitEthernet0/0/2 port link-type accessport default vlan 2#interface GigabitEthernet0/0/3 port link-type accessport default vlan 2#interface GigabitEthernet0/0/4 port link-type accessport default vlan 2#interface GigabitEthernet0/0/5 port link-type accessport default vlan 2#interface GigabitEthernet0/0/6 port link-type accessportdefault vlan 2#interface GigabitEthernet0/0/7 port link-type accessport default vlan 2interface GigabitEthernet0/0/8 port link-type accessport default vlan 2#interface GigabitEthernet0/0/9 port link-type accessport default vlan 2#interface GigabitEthernet0/0/10 port link-type accessport default vlan 2#interface GigabitEthernet0/0/11 port link-type accessport default vlan 2#interface GigabitEthernet0/0/12 port link-type accessport default vlan 2#interface GigabitEthernet0/0/13 port link-type accessport default vlan 2#interface GigabitEthernet0/0/14 port link-type accessport default vlan 2#interface GigabitEthernet0/0/15port link-type accessport default vlan 2#interface GigabitEthernet0/0/16 port link-type accessport default vlan 2#interface GigabitEthernet0/0/17 port link-type accessport default vlan 2#interface GigabitEthernet0/0/18 port link-type accessport default vlan 2#interface GigabitEthernet0/0/19 port link-type accessport default vlan 3#interface GigabitEthernet0/0/20 port link-type accessport default vlan 3#interface GigabitEthernet0/0/21 port link-type accessport default vlan 3#interface GigabitEthernet0/0/22 port link-type accessport default vlan 3#interface GigabitEthernet0/0/23port link-type accessport default vlan 3#interface GigabitEthernet0/0/24port link-type accessport default vlan 10#interface NULL0#ip route-static 0.0.0.0 0.0.0.0 10.10.10.1#user-interface con 0authentication-mode passwordset authentication password cipher %$%$]x*%!PdIw83uD8.p1VY/,>5,`<\.B%Y0#B&X:8Y% $&!F)D;6%$%$user-interface vty 0 4authentication-mode aaauser-interface vty 16 20。
MPLS协议原理与配置 华为数通HCIP

MPLS:多协议标签交换技术(工作在二层与三层之间)IETF确定MPLS协议作为标准的协议MPLS采用短而定长的标签进行数据转发,大大提高了硬件限制下的转发能力;而且MPLS可以扩展到多种网络协议(如IPv6,IPX等)MPLS协议从各种链路层协议(如PPP、ATM、帧中继、以太网等)得到链路层服务,又为网络层提供面向连接的服务。
MPLS能从IP路由协议和控制协议中得到支持,路由功能强大、灵活,可以满足各种新应用对网络的要求作用:加快IP网络转发速度缺点:硬件不行,FIB,现今应用:MPLS VPNMPLS TE:流量工程MPLS概述MPLS基本网络结构(工作在运行商)路由器的角色:1.LER(Label Edge Router):标签边界路由器,在MPLS网络中,具备标签分配功能,用于标签的压入或弹出,并且同时连接IP与MPLS网络的路由器,如上图中的RTB,RTD。
入站LER:负责对接收到的IP报文压入标签出站LER:负责给离开MPLS网络的报文弹出标签2.LSR(Label Switched Router):标签交换路由器,在MPLS网络中,具有标签分配和标签转发能力的路由器,用于标签的交换,如图中的RTCLSP(Label Switched Path):标签交换路径,即到达同一目的地址的报文在MPLS网络中经过的路径(单向路径)入节点(Ingress):LSP的入口LER中间节点(Transit):位于LSP中间的LSR出节点(Egress):LSP的出口LERFEC(Forwarding Equivalent Class):转发等价类,一般指具有相同转发处理方式的报文。
在MPLS网络中,到达同一目的地址(网络前缀相同的IP地址)的所有报文就是一个FEC (FEC:华为默认32位的主机路由)FEC的划分方式非常灵活,可以是以源地址、目的地址、源端口、目的端口、协议类型或VPN 等为划分依据的任意组合MPLS体系结构:LSP建立到分发标签的最终过程控制平面:负责产生和维护路由信息以及标签信息路由信息表RIB(Routing Information Base):由IP路由协议生成,用于选择路由标签分发协议LDP(Label Distribution Protocol):负责标签的分配、标签转发信息表的建立、标签交换路径的建立、拆除等工作标签信息表LIB(Label Information Base):由标签分发协议生成,用于管理标签信息转发平面:即数据平面(Data Plane),负责普通IP报文的转发以及带MPLS标签报文的转发转发信息表FIB(Forwarding Information Base):从RIB提取必要的路由信息生成,负责普通IP报文的转发标签转发信息表LFIB(Label Forwarding Information Base):简称标签转发表,由标签分发协议建立LFIB,负责带MPLS标签报文的转发MPLS路由器上,报文的转发过程:当收到普通IP报文时,查找FIB表:如果Tunnel ID(隧道id)为0x0,则进行普通IP转发如果Tunnel ID为非0x0,则查找LFIB表,进行MPLS转发当收到带标签的报文时,查找LFIB表:如果对应的出标签是普通标签,则进行MPLS转发如果对应的出标签是特殊标签,如标签3,则将报文的标签去掉,进行IP转发MPLS数据报文结构:MPLS标签封装在链路层和网络层之间,可以支持任意的链路层协议MPLS标签共分4个字段:(4字节)Label:20bit,标签值域,是一个短而定长的、只有本地意义的标识,用于唯一标识去往同一目的地址的报文分组Exp:3bit,用于扩展。
华为5700交换机MPLS配置

华为5700交换机MPLS配置1实验目标通过实验模拟3台5700交换机上运行MPLS。
完成底层IGP-OSPF多区域配置、MPLS配置。
2实验拓扑图3拓扑图描述3台华为5700交换机底层运行IGP-OSPF,各个接口的IP地址如图所示,环回口启用OSPF 并作为OSPF的router-id和MPLS的lsr—id(将环回口置于OSPF的silient-interface),在sw1-sw2、sw2-sw3相连的接口启用mpls ldp建立本地ldp会话lsp会自动建立。
4配置及描述4.1Sw1配置[sw1]dis curr#sysname sw1#vlan batch 10#mpls lsr-id 192。
168。
0。
1 配置MPLS LSR ID 是启用MPLS的前提条件(也是ldp建立会话的传输地址,确保lsr—id路由可达)mpls 全局启用mplslsp-trigger all 所有静态路由和IGP 路由项触发建立LSPmpls ldp 全局启用mpls ldp(全局启用mpls ldp之前必须先全局启用mpls)#interface Vlanif10ip address 10。
1.0.1 255.255。
255。
0ospf network-type p2p 修改ospf网络类型为点到点mpls 接口启用mplsmpls ldp 接口启用mpls ldp(接口启用mpls ldp之前必须先在接口下启用mpls)#interface GigabitEthernet0/0/1port link—type accessport default vlan 10#interface LoopBack0 环回口不能转发mpls报文ip address 192。
168.0。
1 255。
255。
255.255#ospf 1 router-id 192。
168.0。
1silent—interface LoopBack0 抑制环回口发送、接收ospf报文area 0。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为5700交换机MPLS配置
1实验目标
通过实验模拟3台5700交换机上运行MPLS。
完成底层IGP-OSPF多区域配置、MPLS配置。
2实验拓扑图
3拓扑图描述
3台华为5700交换机底层运行IGP-OSPF,各个接口的IP地址如图所示,环回口启用OSPF 并作为OSPF的router-id和MPLS的lsr-id(将环回口置于OSPF的silient-interface),在sw1-sw2、sw2-sw3相连的接口启用mpls ldp建立本地ldp会话lsp会自动建立。
4配置及描述
4.1Sw1配置
[sw1]dis curr
#
sysname sw1
#
vlan batch 10
#
mpls lsr-id 192.168.0.1 配置MPLS LSR ID 是启用MPLS的前提条件(也是ldp建立会话的传输地址,确保lsr-id路由可达)
mpls 全局启用mpls
lsp-trigger all 所有静态路由和IGP 路由项触发建立LSP
mpls ldp 全局启用mpls ldp(全局启用mpls ldp之前必须先全局启用mpls)
#
interface Vlanif10
ip address 10.1.0.1 255.255.255.0
ospf network-type p2p 修改ospf网络类型为点到点
mpls 接口启用mpls
mpls ldp 接口启用mpls ldp(接口启用mpls ldp之前必须先在接口下启用mpls)#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface LoopBack0 环回口不能转发mpls报文
ip address 192.168.0.1 255.255.255.255
#
ospf 1 router-id 192.168.0.1
silent-interface LoopBack0 抑制环回口发送、接收ospf报文area 0.0.0.0
network 10.1.0.1 0.0.0.0
network 192.168.0.1 0.0.0.0
#
默认由主机路由出发ldp建立lsp
4.2Sw2配置
[sw2]dis curr
#
sysname sw2
#
vlan batch 10 to 11
#
mpls lsr-id 192.168.0.2
mpls
#
mpls
lsp-trigger all
#
interface Vlanif10
ip address 10.1.0.2 255.255.255.0
ospf network-type p2p
mpls
mpls ldp
#
interface Vlanif11
ip address 10.1.1.1 255.255.255.0
ospf network-type p2p
mpls
mpls ldp
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 11
#
interface LoopBack0
ip address 192.168.0.2 255.255.255.255
#
ospf 1 router-id 192.168.0.2
silent-interface LoopBack0
area 0.0.0.0
network 10.1.0.2 0.0.0.0
network 192.168.0.2 0.0.0.0
area 0.0.0.1
network 10.1.1.1 0.0.0.0
#
4.3Sw3配置
[sw3]dis curr
#
sysname sw3
#
vlan batch 11
#
mpls lsr-id 192.168.0.3
mpls
#
mpls
lsp-trigger all
#
interface Vlanif11
ip address 10.1.1.2 255.255.255.0
ospf network-type p2p
mpls
mpls ldp
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 11
#
interface LoopBack0
ip address 192.168.0.3 255.255.255.255
#
ospf 1 router-id 192.168.0.3
silent-interface LoopBack0
area 0.0.0.1
network 10.1.1.2 0.0.0.0
network 192.168.0.3 0.0.0.0
#
5实验结果及验证
5.1查看sw2的ldp会话
由于配置顺序从左至右的原因,先发起的一方为active、另一方为passive,所以在sw2看来192.168.0.1为先发起ldp会话的一方active、192.168.0.3为passive。
5.2查看sw2的lsp
5.3Ping测试从192.168.0.3-292.168.0.1的lsp连通性
5.4使用dis mpls lsp verbose命令在每台交换机查看从192.168.0.3-0.1的lsp转发过程Sw3-192.168.0.1
Sw3的Label Operation为PUSH在出接口为其推送一个1024的标签成为标签包到达sw2 Sw2-192.168.0.1
Sw2收到近接口为1024的标签包SWAP为3的标签包并发送到sw1
Sw1-192.168.0.1
Sw1收到进接口带3的标签包,弹出标签成为ip包,发送至环回口。