cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
364
Visitas
0
ÚTIL
2
Respuestas

MPLS VPN BGP

madrileño18
Level 1
Level 1

Tengo una duda respecto a una conexión entre CEs y PEs en una típica red MPLS VPN. Los CEs tienen su neighbor eBGP en el PE y se conectan todos en una red metropolitana. El caso es que pienso que el PE debería ser el Next-Hop para todas las rutas que anuncian los CEs, es decir, cada CE para llegar a la red lan del otro CE debería tener como Next-Hop el PE (que es su neighbor BGP), pero lo que he visto es que los CEs son el Next-Hop para sus lanes a pesar de no haber establecido vecindades entre ellos. Si se ve lo que anuncia el PE por BGP se ve que el anuncia las redes lanes de los CEs y anuncia a lo CEs también como el Next-Hop. Una salida de la tabla de routing sería como esto:

 

R3#sh ip route 1.1.1.1
Routing entry for 1.1.1.1/32
Known via "bgp 65100", distance 20, metric 100
Tag 1, type external
Last update from 10.100.1.50 00:02:23 ago
Routing Descriptor Blocks:
* 10.100.1.50, from 10.100.1.1, 00:02:23 ago
Route metric is 100, traffic share count is 1
AS Hops 2
Route tag 1
MPLS label: none

El 10.100.1.1 es el PE, 10.100.1.50 es el CE que tiene la red directamente conectada, El sistema autónomo del PE es 1 y el de los CEs es 65100, no es la salida real porque no he conseguido simularlo,  ya que no entiendo bien que hace, pero creo que la salida se ve bien que hay algo fuera de l habitual porque dice:10.100.1.50, from 10.100.1.1 Entiendo que no es un comportamiento normal que en condiciones normales sino se modifica el Nex-Hop sería el neighbor, de hecho es así cuando la red se conoce desde otra VRF por ejemplo de otro cliente que necesita comunicarse con el primero entre ellos verán que el Next-Hop es el PE, pero en el caso que pertenezacan a la misma vrf y en la misma red metropolitana el Next-Hop se anuncia el CE y no el PE.

 

Espero haberme explicado 

2 RESPUESTAS 2

Hola,

Los PE y la red MPLS es basicamente transparente para el cliente, con lo unico que el proveedor debe involucrarse en el enrutamiento del cliente. 

La tarea de los PE es basicamente recibir las redes de los clientes (CE) y luego hacer tuneles con los diferentes PE. 

El CE es el equipo administrado por el cliente y es por eso que ves un next-hop para tus conexiones iBGP de la infraestructura interna cuando se esta creando un eBGP con el PE. 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Pero no son conexiones iBGP son eBGP con el PE, porque todos tienen como neighbor solo el PE, entre ellos no tienen neighbors. A nivel BGP la configuracion en los CEs es estrella aunque físicamente es malla. Por la salida del show ip route que pone from la ip del PE y por lo que he podido averiguar es el PE que modifica el next-hop. No sé bien como, ni porque motivo pero parece que es eso.