Вы здесь

Попытки проброса L2 через L3 сеть Cisco

В данных экспериментах использовалось оборудование Cisco 3945, Cisco c881.

Тестирование скорости без MPLS

C:\Users\Admin>ping 192.168.10.45 -t -l 1500
Обмен пакетами с 192.168.10.45 по с 1500 байтами данных:
Ответ от 192.168.10.45: число байт=1500 время=14мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=13мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=10мс TTL=124
Ответ от 192.168.10.45: число байт=1500 время=15мс TTL=124

Скорость копирования в среднем 4МБ/c
l2_cisco_01_ciscomaster.ru.jpg

Проброс через MPLS

Источники
L2VPN and Ethernet Services Configuration Guide for Cisco NCS 5500 Series Routers, IOS XR Release 6.6.x
https://www.cisco.com/c/en/us/td/docs/iosxr/ncs5500/vpn/66x/b-l2vpn-cg-n...

Настраиваем EoMPLS на маршрутизаторах Cisco
https://habr.com/ru/post/64073/

Troubleshooting EoMPLS on Routers
https://library.tebyan.net/f/Viewer/Read/142403/51

VPLS over GRE
https://content.cisco.com/chapter.sjs?uri=/searchable/chapter/content/en...

На роутерах поднимаем интерфейсы loopback из подсети: 192.168.250.0/24
Оба этих IP должны быть доступны для обоих роутеров.

interface Loopback0 ip address 192.168.250.1 255.255.255.255 router eigrp 10 network 192.168.250.1 0.0.0.0 no passive-interface Loopback0 interface Loopback0 ip address 192.168.250.50 255.255.255.255 router eigrp 10 network 192.168.250.50 0.0.0.0 no passive-interface Loopback0

Включаем MPLS и LDP

mpls ip

interface Tunnel200 mpls ip mpls mtu 1524 interface Tunnel300 mpls ip mpls mtu 1524

Проверка:

R1#show mpls interfaces Interface IP Tunnel BGP Static Operational Tunnel200 Yes (ldp) No No No Yes Tunnel300 Yes (ldp) No No No Yes moscow3945#show mpls interfaces Interface IP Tunnel BGP Static Operational Tunnel200 Yes (ldp) No No No Yes Tunnel300 Yes (ldp) No No No Yes
moscow3945#show mpls ldp neighbor Peer LDP Ident: 192.168.250.50:0; Local LDP Ident 192.168.250.1:0 TCP connection: 192.168.250.50.30135 - 192.168.250.1.646 State: Oper; Msgs sent/rcvd: 123/122; Downstream Up time: 00:03:48 LDP discovery sources: Tunnel200, Src IP addr: 192.168.242.50 Tunnel300, Src IP addr: 192.168.243.50 Addresses bound to peer LDP Ident: 77.74.26.34 192.168.250.50 192.168.242.50 192.168.243.50 R1#show mpls ldp neighbor Peer LDP Ident: 192.168.250.1:0; Local LDP Ident 192.168.250.50:0 TCP connection: 192.168.250.1.646 - 192.168.250.50.30135 State: Oper; Msgs sent/rcvd: 123/124; Downstream Up time: 00:04:39 LDP discovery sources: Tunnel200, Src IP addr: 192.168.242.1 Tunnel300, Src IP addr: 192.168.243.1 Addresses bound to peer LDP Ident: 192.168.250.1 89.175.185.129 217.69.214.28 217.69.214.30 192.168.252.57 192.168.252.2 192.168.252.41 192.168.242.1 192.168.243.1 192.168.245.1 192.168.246.1

Укажем нашему роутеру, что в качестве «router-id» будет использоваться loopback интерфейс

mpls ldp router-id Loopback0 force

Поднимаем VPWS

VPWS — Virtual Private Wire Service.

moscow3945

interface GigabitEthernet0/2.50 description --mpls-test-- encapsulation dot1Q 50 xconnect 192.168.250.50 50 encapsulation mpls

R1

interface Vlan50 description --mpls-test-- xconnect 192.168.250.1 50 encapsulation mpls

Проверка:

show mpls ldp neighbor show mpls l2transport vc show mpls forwarding-table

При тестовом копировании скорость низкая:
l2_cisco_02_ciscomaster.ru.jpg

Попытка поднять соединение через GRE

R1#

interface Tunnel 10 description ###test MPLS bandwidth 2000 ip address 192.168.252.74 255.255.255.252 ip bandwidth-percent eigrp 10 1000 tunnel source FastEthernet4 tunnel destination 217.x9.214.28 mpls ip router eigrp 10 network 192.168.252.72 0.0.0.3 no passive-interface Tunnel10

moscow3945#

interface Tunnel 10 description ###test MPLS bandwidth 2000 ip address 192.168.252.73 255.255.255.252 ip bandwidth-percent eigrp 10 1000 tunnel source 217.x9.214.28 tunnel destination 77.x4.26.34 mpls ip router eigrp 10 network 192.168.252.72 0.0.0.3 no passive-interface Tunnel10

Результат на 1.4 Мбит

Канал точка-точка Ethernet over L2TP на Cisco

https://www.cisco.com/c/en/us/support/docs/ip/layer-two-tunnel-protocol-...
https://habr.com/ru/sandbox/57753/
https://ciao-cacao.blogspot.com/2012/03/lan-inetnet-l2tpv3.html

https://www.cisco.com/c/en/us/support/docs/ip/generic-routing-encapsulat...
https://www.cisco.com/c/en/us/support/docs/dial-access/virtual-private-d...

https://www.youtube.com/watch?v=CIRnIu6uE4A&t=2123s

https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/wan_lserv/configuratio...

moscow3945

pseudowire-class ether-50 encapsulation l2tpv3 protocol none ip local interface Loopback0 ip pmtu ! interface GigabitEthernet0/2.50 no ip address xconnect 192.168.250.50 50 encapsulation l2tpv3 manual pw-class ether-50 l2tp id 1 50

! Local ID=1, Remote ID=50.
! На другом роутере ID должны быть такими же, но поменяны местами

R1

pseudowire-class ether-50 encapsulation l2tpv3 protocol none ip local interface Loopback0 ip pmtu ! interface Vlan50 no ip address xconnect 192.168.250.1 50 encapsulation l2tpv3 manual pw-class ether-50 l2tp id 50 1

Результат на 1.4 Мбит.
При этом недоступна команда ip pmtu, которая не позволяет разогнаться за счет уменьшения MTU

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image