Протокол распределения меток LDP (Label Distribution Protocol) в MPLS-сетях по умолчанию назначает метку для каждого префикса, известного маршрутизатору. Однако иногда требуется ограничить список префиксов, для которых формируются метки, чтобы снизить нагрузку на оборудование и упростить управление маршрутизацией.
В этой статье рассмотрим, как с помощью фильтрации меток можно обеспечить их распространение только для выбранных сетей.
Содержание:
Топология
Исследуемая топология состоит из трех маршрутизаторов (Cisco 1941 с образом Cisco IOS Version 15.9(3)M6) и одного коммутатора (Cisco 2960 с ПО Cisco IOS 15.0(2)SE6 LAN Base). Допускается использование других моделей и версий программного обеспечения Cisco IOS. В зависимости от модели и версии программного обеспечения Cisco IOS доступные команды и полученные результаты могут отличаться от показанных в этой статье.
Схема топологии следующая:
Настройки маршрутизатора R1
Настройки маршрутизатора R2
Настройки маршрутизатора R3
Настройка протокола OSPF
На всех маршрутизаторах активируем OSPF, при этом включение производится на всех интерфейсах с помощью универсального шаблона:
Активация протокола MPLS
Теперь активируем MPLS только на физических интерфейсах, соединяющих маршрутизаторы, с помощью команды mpls ip
:
Маршрутизатор R1:
Маршрутизатор R2:
Маршрутизатор R3:
На маршрутизаторе R2 проверим наличие соседей LDP:
Давайте посмотрим таблицы MPLS-маршрутизации до фильтрации. До настройки фильтрации видно, что метки назначены для всех префиксов, включая Loopback-интерфейсы и подсети точка-точка:
Маршрутизатор R1:
Маршрутизатор R2:
Маршрутизатор R3:
Для всех сетей была созданы метки с помощью LDP.
Теперь перейдем к настройке фильтрации меток LDP. Цель — разрешить генерацию меток только для интерфейса Loopback0 на каждом маршрутизаторе (1.1.1.1, 2.2.2.2, 3.3.3.3). Для этого будем использовать стандартные ACL и соответствующие команды LDP. Сначала необходимо использовать команду no mpls ldp advertise-labels
, чтобы отключить распространение всех меток. Затем применяется команда mpls ldp advertise-labels for
, в которой указывается список доступа (ACL) или список префиксов, определяющий, для каких сетей следует назначать метки.
Маршрутизатор R1:
Маршрутизатор R2:
Маршрутизатор R3:
Следует быть внимательным: если предварительно не выполнить команду no mpls ldp advertise-labels
, LDP продолжит назначать метки для всех доступных сетей.
Проверка работы
После настройки фильтрации метки формируются только для разрешенных префиксов. Все остальные маршруты остаются без MPLS-меток и пересылаются в обычном IP-режиме (No Label):
Маршрутизатор R1:
Маршрутизатор R2:
Маршрутизатор R3:
Обратите внимание, только сети 1.1.1.1/32, 2.2.2.2/32 и 3.3.3.3/32 теперь получают метки при объявлении соседям по LDP.
Итог
С помощью фильтрации меток LDP можно точно контролировать, какие маршруты получают MPLS-метки. Это позволяет: уменьшить размер таблицы MPLS; снизить нагрузку на процессор маршрутизатора; повысить управляемость и безопасность MPLS-сети.
Выводы
Спасибо за уделенное время на прочтение статьи. Теперь Вы настроить фильтрацию по меткам в MPLS на маршрутизаторах Cisco.
Если возникли вопросы — задавайте их в комментариях.
Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!
Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco, курсы по кибербезопасности, полный курс по кибербезопасности, курсы DevNet / DevOps (программируемые системы) от Академии Cisco, курсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).
Курсы Cisco, Linux, кибербезопасность, DevOps / DevNet, Python с трудоустройством!
- Поможем стать экспертом по сетевой инженерии, кибербезопасности, программируемым сетям и системам и получить международные сертификаты Cisco, Linux LPI, Python Institute.
- Предлагаем проверенную программу с лучшими учебниками от экспертов из Cisco Networking Academy, Linux Professional Institute и Python Institute, помощь сертифицированных инструкторов и личного куратора.
- Поможем с трудоустройством и стартом карьеры в сфере IT — 100% наших выпускников трудоустраиваются.
- Проведем вечерние онлайн-лекции на нашей платформе.
- Согласуем с вами удобное время для практик.
- Если хотите индивидуальный график — обсудим и реализуем.
- Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
- Всем, кто боится потерять мотивацию и не закончить обучение, предложим общение с профессиональным коучем.
- отредактировать или создать с нуля резюме;
- подготовиться к техническим интервью;
- подготовиться к конкурсу на понравившуюся вакансию;
- устроиться на работу в Cisco по специальной программе. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.