本實驗目的是透過MPLS網路的高速傳遞封包特性,建置一條VPN(Virtual Private Network)tunnel,來取代tunnel兩端的使用者必須建置專線的困擾。
2. 實習所需軟硬體:
本實習所需軟硬體包括MPLS交換器,路由器,乙太交換機,網路管理平台,並組成如下圖所示之網路架構。
l 設定Cisco 2691 MPLS交換機的VPN configuration。
Ø Router-A(config)# ip cef
Ø Router-A(config)#mpls ip
Ø Router-A(config)#mpls label protocol ldp
Ø Router-A(config)#interface s0/0
Ø Router-A(config-if)#tag-switching ip
Ø Router-A(config-if)#exit
Ø Router-A(config-if)#
Ø Router-A(config)#ip vrf vpn1
Ø Router-A(config-vrf)# rd 1:1
Ø Router-A(config-vrf)# route-target export 1:1
Ø Router-A(config-vrf)# route-target import 1:1
Ø Router-A(config-vrf)#exit
Ø Router-A(config)#interface fasethernet0/0
Ø Router-A(config-if)#ip vrf forward vpn1
Ø Router-A(config-if)#ip address 10.1.1.1 255.255.255.0
Router-A(config-if)#exit
l 分別在交換機的FastEthernet Port 0/1連上兩台筆記型電腦並設定彼此的IP Address為10.1.1.2及10.2.1.2。
l 利用Ping Function來測試對方是否有回應。
VPN網路建置與實習