其实MPLS VPN配置工作是比较简单的,它没有复杂的加密,只是在不同的协议之间起一个重分发以及配置好相应的策略就可以了。在现在思科路由或高端的交换机上,只需要一条命令就可以启用MPLS (MPLS IP ),它是通过LDP建立起邻居关系和协商相应的参数,同时也起一条LSP,一条简单的命令里面其实包含了很多知识,LDP的HELLO机制与OSPF的相似。有时我们并不去关注这些东西。当你在物理接口上启用了MPLS时,同时你也在路由器上配置了环回接口,也在MPLS域启用了IGP协议,如果你没有将环回接口宣告进去的话,你的MPLS邻居关系是建立不起来的,这点需要注意,最好在配置环回接口时都配置成32位的,不然这样也会给你后续的配置带来少许麻烦。
对于MPLS VPN的配置主要是集中在PE上下文章,P和CE路由器就是平常的配置,没有什么需要注意的地方。只对一些需要注意的路由协议上说说,思科的EIGRP协议,需要在地址族的时候重新定义一下自治系统,不然邻居是起不来的,OSPF协议需要重新配置一个新的进程,后面再加上VRF 名称才可以,像RIP 和BGP就是平常操作了。
有时候我们会发现在CE上会发现能学习到路由,但是PING不通,在PE上看:show ip bgp vpn4 summary也是没有问题的。
show ip bgp vpn4 vrf XXXX 也是可以学习路由信息的
show mpls fow
show mpld bin
都是正常的,但是在PE上也会弹出一条错误信息,提示到环回接口的/32不可达
这时需要注意了,你的环回接口是怎样配置的? 是不是24位了?如果是,那就改成32就可以了,这是一个默认的策略规则 。