13-VPN实例配置指导

01-VPN实例配置

本章节下载  (115.39 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_CG(V7)-6W204/13/201905/1175955_30005_0.htm

01-VPN实例配置


1 VPN实例

1.1  VPN实例基本概念

1. Site

Site(站点)的含义可以从下述几个方面理解:

·     Site是指相互之间具备IP连通性的一组IP系统,并且这组IP系统的IP连通性不需通过服务提供商网络实现;

·     Site的划分是根据设备的拓扑关系,而不是地理位置,尽管在大多数情况下一个Site中的设备地理位置相邻;

·     一个Site中的设备可以属于多个VPN,换言之,一个Site可以属于多个VPN;

对于多个连接到同一服务提供商网络的Site,通过制定策略,可以将它们划分为不同的集合(set),只有属于相同集合的Sites之间才能通过服务提供商网络互访,这种集合就是VPN。

2. VPN实例

在L3VPN中,不同VPN之间的路由隔离通过VPN实例(VPN-instance)实现,VPN实例又称为VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例。

1.2  配置VPN实例

1.2.1  创建VPN实例

VPN实例在实现中与Site关联。VPN实例不是直接对应于VPN,一个VPN实例综合了和它所对应Site的VPN成员关系和路由规则。

表1-1 创建VPN实例

操作

命令

说明

进入系统视图

system-view

-

创建VPN实例,并进入VPN实例视图

ip vpn-instance vpn-instance-name

缺省情况下,不存在VPN实例

(可选)配置VPN实例的描述信息

description text

缺省情况下,未配置VPN实例的描述信息

 

1.2.2  配置VPN实例与接口关联

提示

执行ip binding vpn-instance命令将删除接口上已经配置的IP地址,因此需要重新配置接口的IP地址。

 

表1-2 配置VPN实例与接口关联

操作

命令

说明

进入系统视图

system-view

-

进入接口视图

interface interface-type interface-number

-

配置接口与指定VPN实例关联

ip binding vpn-instance vpn-instance-name

缺省情况下,接口未关联VPN实例,接口属于公网

1.3  VPN实例显示和维护

在完成上述配置后,在任意视图下执行display命令可以显示配置后的运行情况,通过查看显示信息验证配置的效果。

表1-3 VPN实例显示和维护

操作

命令

显示指定VPN实例信息

display ip vpn-instance [ instance-name vpn-instance-name ]

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

联系我们