(可选)使用策略控制VPN路由收发
背景信息
由于在ASBR上配置不对VPNv4路由进行VPN-Target过滤,ASBR会接收所有的VPNv4路由信息,这样,当VPN路由较多时,ASBR负担会很重。
如果只有部分的VPN或部分站点需要跨域通信,可以配置路由策略实现ASBR上仅接收部分VPNv4路由,这样也减轻了ASBR的负担。
- 基于VPN-Target进行过滤
- 基于RD属性进行过滤
操作步骤
- 执行命令system-view,在ASBR上进入系统视图。
- 选择执行下列命令,配置不同的过滤器进行路由过滤。
- 执行命令ip extcommunity-filter extcomm-filter-number { permit | deny } { rt { as-number:nn | ipv4-address:nn } } &<1-16>,配置扩展团体属性过滤器。
- 执行命令ip rd-filter rd-filter-number { deny | permit } route-distinguisher &<1-10>,配置RD属性过滤器。
- 执行命令route-policy route-policy-name permit node node,配置路由策略。
- 选择执行下列命令,配置当前节点的路由策略中的过滤条件。
- 执行命令quit,退回系统视图。
- 执行命令bgp { as-number-plain | as-number-dot },进入BGP视图。
- 执行命令ipv4-family vpnv4 [ unicast ],进入BGP-VPNv4地址族视图。
- 执行命令peer ipv4-address route-policy route-policy-name { export | import },应用路由策略控制VPNv4路由信息的收发。