深圳市ip 城域网组网方案
九、 NMS 网段
当一个 CE 路由器加入一个 VPN 后,再不能通过 Ipv4 路由来访问它。为了能够在中央网管上对所有 PE - CE 链路和 CE 路由器进行管理,需要建立一个特殊的管理 VPN 。所有的 CE 路由器是该 VPN 的成员。
下图说明了这种设置:
中央网管网段连接到 Management CE(MCE) 上, MCE 模拟一个用户 CE 。 MCE 在本工程中用 M-SN-3620-A 担当。 MPE 在本工程中为 M-SN-7507-A 。
对所有 CE 及 PC-CE 之间的链路通过 MCE 的 PE-CE 端口进行管理,对所有 P Router 和所有的 PE Router 的管理通过 MCE 的 Ipv4 端口进行管理,这个端口和 M-SN-6509R-A 上的端口相连。下图示意了这种配置:
MPE Router (M-NS-7507-A)
ip vrf education
rd 65xxx:101
route-target export 65xxx:101
route-target import 65xxx:101
route-target export 65xxx:1
route-target import 65xxx:1
ip vrf management
rd 65001:1
route-target export 65xxx:1
route-target import 65xxx:1
router rip
version 2
address-family ipv4 vrf management
version 2
redistribute bgp 65xxx metric 2
network 3.0.0 .0
no auto-summary
exit-address-family
interface fastethernet 6/0/0
ip address 3.3.3 .1 255.255.255.252
ip vrf forwarding management
MCE Router (M-NS-3620-A)
router rip
version 2
no auto-summary
network 3.0.0 .0
network 4.0.0 .0
interface fastethernet 0/0
ip address 4.4.4 .2 255.255.255.240
interface fastethernet 0/1
ip address 3.3.3 .2 255.255.255.252
ip route 0.0.0 .0 0.0.0.0 4.4.4.1
* where 4.4.4 .1 is the address of “interface vlan 9” of M-NS-6509R-A
|