在ASBR上配置VPN实例
ASBR兼做PE,需要在ASBR上配置使能IPv4地址族的VPN实例,用来管理VPN路由。
操作步骤
- 执行命令system-view,在ASBR上进入系统视图。
- 执行命令ip vpn-instance vpn-instance-name,创建VPN实例,并进入VPN实例视图。
- 执行命令ipv4-family,使能VPN实例IPv4地址族,进入VPN实例IPv4地址族视图。
- 执行命令route-distinguisher route-distinguisher,配置VPN实例IPv4地址族的RD。
- 执行命令vpn-target vpn-target &<1-8> import-extcommunity,为VPN实例IPv4地址族配置VPN-target扩展团体属性。
- (可选)执行命令prefix limit number { alert-percent [ route-unchanged ] | simply-alert },配置VPN实例IPv4地址族的最大路由前缀数。
为防止VPN实例引入的路由前缀数量过多,可以配置一个VPN实例能够支持的最大路由数。
- (可选)执行命令import route-policy policy-name,配置VPN实例IPv4地址族入方向路由策略。
在通过VPN Target属性控制VPN路由收发的同时,如果需要更精确地控制VPN路由,还可以配置入方向的路由策略。入方向路由策略可以对引入到VPN实例IPv4地址族的路由信息进行过滤或修改路由属性。
- (可选)执行命令export route-policy policy-name [ add-ert-first ],配置VPN实例IPv4地址族出方向路由策略。
在通过VPN Target属性控制VPN路由收发的同时,如果需要更精确地控制VPN路由,还可以配置出方向路由策略。出方向路由策略可以对发布给其他PE的路由进行过滤或修改路由属性。
缺省情况下,私网路由在通过出方向路由策略后才会加上出方向RT,如果该出方向路由策略带有对RT值进行匹配的过滤条件,则该出方向路由策略无法对私网路由产生作用。如果希望这样的出方向路由策略对私网路由进行过滤,则可以配置add-ert-first参数使私网路由在通过出方向路由策略前会先加上出方向RT。
- 执行命令commit,提交配置。