25 jul 2010

LABORATORIOS CON NUBE MPLS

Para realizar diferentes laboratorios, crearemos una nube MPLS lite.
  • OSP como protocolo de enrrutamiento IGP
  • BGP como protoolo de enrrutameinto EGP
  • Configurar MPLS en los Router
  • Configurar BGP-VPN
  • Configurar Vrf de pruebas
La nube la simularemos en GNS3 utilizaremos Router Cisco 3725 que trae 2 Fast ethernet y adicionaremos 1 Fast etherent y 1 puerto Serial. Simularemos 3 Ciudades Barranquilla, Cartagena, Bogota, en cada una de ellas habrá un PE y un SW.

La topología seria la siguiente.


PASOS PARA CONFIGURAR LA NUBE MPLS

  1. Configuracion de las interfaces: se debe configurar cada interfase de cada uno de los router asi como una interfas loopback para utilizar como router-ID en los procesos de ruteo.

    EJEMPLO:
    PE_BQA

    interface Loopback10
    description ID_ROUTER_GX
    ip address 192.168.255.1 255.255.255.255
    !
    interface FastEthernet0/0
    description MPLS_CX_BQA
    ip address 192.168.254.1 255.255.255.252
    duplex auto
    speed auto
    !
    interface FastEthernet0/1
    description MPLS_CX_CTG
    ip address 192.168.254.5 255.255.255.252
    duplex auto
    speed auto

    Comprobamos conectividad entre los Router conectados.

  2. Configuracion de OSP como protocolo IGP: configuramos en los router el proceso OSP 10 con las redes wan de los router.

    EJEMPLO:

    router ospf 10
    log-adjacency-changes
    network 192.168.254.0 0.0.0.255 area 0
    network 192.168.255.0 0.0.0.255 area 0

    Comprobamos Conectividad entre las diferentes loopback

  3. Configuramos BGP como protocolo EGP: se crea el Sistema Autonomo (AS 65000) y se configura sus vecino utilizando para distinguir a cada router el loopback


    EJEMPLO

    router bgp 65000
    no
    synchronization
    bgp log-neighbor-changes
    neighbor 192.168.255.2 remote-as 65000
    neighbor 192.168.255.2 update-source Loopback10
    neighbor 192.168.255.3 remote-as 65000
    neighbor 192.168.255.3 update-source Loopback10
    no auto-
    summary


    Comprobamos la tabla de vecinos con el comando show ip bgp summary.

  4. Configuracion de MPLS : Se configuran las interfaces que intervienen en MPLS, con el comando mpls ip sobre cada interfas

    EJEMPLO

    interface FastEthernet0/0
    description MPLS_CX_BQA
    ip address 192.168.254.1 255.255.255.252
    duplex auto
    speed auto
    mpls label protocol ldp
    tag-switching ip
    !
    interface FastEthernet0/1
    description MPLS_CX_CTG
    bandwidth 10240
    ip address 192.168.254.5 255.255.255.252
    duplex auto
    speed auto
    mpls label protocol ldp
    tag-switching ip

    Comprobamos con el comando show mpls interfaces .

  5. Configuracion de MPLS para utilizacion de VPN: Se le informa a BGP hacia que vecinos debe propagar la informacion de las VPN.

    EJEMPLO


    router bgp 65000
    !
    address-family vpnv4
    neighbor 192.168.255.1 activate
    neighbor 192.168.255.1 send-community both
    neighbor 192.168.255.3 activate
    neighbor 192.168.255.3 send-community both
    exit-address-family
    !


    Comprobamos intercambio de informacion de vpn con el comando show mpls forwarding-table.

  6. Configurar un VRF para comprobar el funcionamiento de la MPLS-VPN : Configuraremos una vrf llamada "prueba" en los tres routeres tambien debemos redistribuir rutas para propagar en nuestra MPLS-VPN

    EJEMPLO

    !
    ip vrf prueba
    rd 1001:100
    route-target export 1001:100
    route-target import 1001:100
    !
    address-family ipv4 vrf prueba
    redistribute connected
    no auto-
    summary
    no
    synchronization
    exit-address-family

    Comprobamos funcionamiento con el comando show ip vrf prueba .


  7. Configurar las Subinterfaces con la vrf de prueba: se crea una sub interfas en cada router con la vrf prueba.

    EJEMPLO

    interface FastEthernet1/0.10
    description prueba
    encapsulation dot1Q 10
    ip vrf forwarding prueba
    ip address 192.168.0.1 255.255.255.252

    Comprobamos con el comando show ip bgp vpnv4 vrf prueba o el comando show ip route vrf prueba y realizamos ping vrf prueba X.X.X.X hacia cada ip en la misma vrf.


  8. Referencia:
    http://ccie-en-espanol.blogspot.com/search/label/MPLS
    http://hondo.diatel.upm.es/manuales/Cisco/Manual%20Corto%20Cisco%20MPLS-BGP-vnp.pdf

5 jul 2010

Backup Activo-Pasivo OSPF

Muchos enlaces necesitan de un respaldo, en este caso configuraremos un enlace backup pasivo, este solo se pondrá en funcionamiento cuando el enlace principal deje de funcionar.

Resumen

Una empresa tiene la SedeA la cuan cuenta con un enlace principal en fibra optica y un enlace backup en cobre DSL, ambos canales son de 1024Kbps y perteneces a una misma Empresa de Telecomunicaciones.

Datos IP

WAN UM1 (FO) 192.168.10.0/30
WAN UM 2 (DSL) 192.168..40.0/30
LAN CLIENTE 172.16.5.0/24

Las IP que toma el Cliente en las WAN son las inpares y la puerta de enlace de la LAN del cliente es la primera. La Casa Matriz es la ip 172.16.1.1/24 es la IP que debe alcansar esta sede.
El cliente tiene un Router Cisco 1841 + NM-1FE-FX en la sede y su red interna son un grupo de 50 PCs que las concentra un switch L2 del cliente.


Para simplificar las Cosas usaremos OSPF en Modo Stub






ROUTER R2

hostname OPERADOR

interface Loopback1
description CASA_MATRIZ
ip address 172.16.1.1 255.255.255.0
!
interface FastEthernet0/0
description PPAL_SEDE_A_FO
ip address 192.168.10.2 255.255.255.252
ip ospf cost 50
!
interface FastEthernet0/1
description BK_SEDE_A_DSL
ip address 192.168.40.2 255.255.255.252
ip ospf cost 100
!
router ospf 100
log-adjacency-changes
area 1 stub no-summary
network 172.16.1.0 0.0.0.255 area 0
network 192.168.10.0 0.0.0.3 area 1
network 192.168.40.0 0.0.0.3 area 1

ROUTER SEDE_A

hostname SEDE_A

interface FastEthernet0/0
description PPAL_UM1_FO
bandwidth 1024
ip address 192.168.10.1 255.255.255.252
ip ospf cost 50
!
interface FastEthernet0/1
description BK_UM2_DSL
bandwidth 1024
ip address 192.168.40.1 255.255.255.252
ip ospf cost 100
!
interface FastEthernet1/0
description LAN_SEDE_A
ip address 172.16.5.1 255.255.255.0
!
router ospf 100
log-adjacency-changes
area 1 stub no-summary
passive-interface FastEthernet1/0
network 172.16.5.0 0.0.0.255 area 1
network 192.168.10.0 0.0.0.3 area 1
network 192.168.40.0 0.0.0.3 area 1


Video de prueba del proceso OSPF