问题 问答题

[说明]
目前,F省基于MPLS-VPN技术构建的省电子政务外网已覆盖到全省各个县区。而F省共有68家省市县党校,其中省级党校1家,副省级党校1家,市级党校8家,县区党校58家。2010年底,F省党校系统依托省电子政务外网平台构建了一个虚拟专网,实现了全省共68家党校的互联互通。目前,在该VPN平台上共享的信息资源越来越多,大大促进了全省党校系统信息资源的共享利用,推动了全省党校系统信息化的发展。

[问题3]
在F省基于MPLS-VPN的电子政务外网的主干网络中,主要有P和PE两种类型的路由器设备。请简要说明PE路由器上区别于P路由器的MPLS VPN配置内容(列举出8条内容即可)。

答案

参考答案:(1)VRF配置:①定义并且配置VRF实例;②定义并且配置路由区分符(RD);③定义路由目标(RT),并且配置导入导出策略等。
(2)VPN接口配置:将相应的接口加入VPN实例中
(3)PE-CE配置:①启用边界网关路由协议(BGP),并设置自治区号;②在BGP的IPv4 VRF实例地址簇中引入路由信息:③建立IPv4 VRF实例的邻居关系,激活并传递VRF路由:④在BGP中引入直连路由等。
(4)PE-PE配置:①启用边界网关路由协议(BGP),并设置自治区号;②引入OSPF路由,并配置相应的metric值;③配置VPNV4 iBGP路由,使得在PE之间传播MBGP VPN路由;④建立邻居;⑤激活邻居等。

解析:
在基于MPLS-VPN的电子政务外网的主干网络中,PE(骨干网边缘路由器)设备与用户的CE(用户网络边缘路由器)直接相连,负责VPN业务接入,存储VRF(虚拟路由转发实例)表,处理VPN-IPv4路由,是MPLS3层VPN的主要实现者。P(骨干网核心路由器)负责快速转发MPLS数据,不与CE直接相连。
通常,在PE路由器上与MPLS VPN相关的主要配置内容如下(包含但不限于以下内容)。
VRF配置:①定义并且配置VRF实例;②定义并且配置路由区分符(RD);③定义路由目标(RT),并且配置导入导出策略等。
VPN接口配置:①将相应的接口加入VPN实例中;②进入接口配置模式,配置各个接口的IP地址等。
PE-CE配置:①启用边界网关路由协议(BGP),并设置自治区号;②在BGP的IPv4 VRF实例地址簇中引入路由信息;③建立IPv4 VRF实例的邻居关系,激活并传递VRF路由;④在BGP中引入直连路由等。
PE-PE配置:①启用边界网关路由协议(BGP),并设置自治区号;②引入OSPF路由,并配置相应的metric值;③配置VPNV4 iBGP)路由,使得在PE之间传播MBGP VPN路由;④建立邻居;⑤激活邻居等。
OSPF配置:①启用OSPF路由协议;②配置路由区域及网络地址信息等。
MPLS配置:①配置MPLS的LSR ID标识;②启用路由器的MPLS LDP标签协议;③在网络接口上启用MPLS LDP标签协议等。
在P路由器上与MPLS VPN相关的主要配置内容如下(包含但不限于以下内容)。
VPN接口配置:进入接口配置模式,配置各个接口的IP地址等。
OSPF配置:①启用OSPF路由协议;②配置路由区域及网络地址信息等。
MPLS配置:①配置MPLS的LSR ID标识;②启用路由器的MPLS LDP标签协议;③在网络接口上启用MPLS LDP标签协议等。
综上所述,PE路由器上区别于P路由器的MPLS VPN配置内容主要体现在:VRF配置、VPN接口配置、PE-CE配置、PE-PE配置等。

单项选择题
单项选择题