Topologi
Objective. mempelajari konfigurasi vpn pada mpls dan mengenal elemen elemen pada mpls vpn
Router PE1
interface Loopback0
ip address 1.1.1.1 255.255.255.255
!
interface Ethernet0/0
ip address 12.12.12.1 255.255.255.0
mpls ip
!
interface Ethernet0/1
ip address 10.10.10.1 255.255.255.252
!
interface Ethernet0/2
ip address 10.10.10.1 255.255.255.252
!
router ospf 1
router-id 1.1.1.1
network 1.1.1.1 0.0.0.0 area 0
network 12.12.12.1 0.0.0.0 area 0
!
router bgp 65000
bgp log-neighbor-changes
neighbor 3.3.3.3 remote-as 65000
neighbor 3.3.3.3 update-source Loopback0
!
Router PE2
interface Loopback0
ip address 3.3.3.3 255.255.255.255
!
interface Ethernet0/0
ip address 10.10.10.5 255.255.255.252
!
interface Ethernet0/1
ip address 23.23.23.3 255.255.255.0
mpls ip
!
interface Ethernet0/2
ip address 10.10.10.5 255.255.255.252
!
router ospf 3
router-id 3.3.3.3
network 3.3.3.3 0.0.0.0 area 0
network 23.23.23.3 0.0.0.0 area 0
!
router bgp 65000
bgp log-neighbor-changes
neighbor 1.1.1.1 remote-as 65000
neighbor 1.1.1.1 update-source Loopback0
!
Router P
interface Loopback0
ip address 2.2.2.2 255.255.255.255
!
interface Ethernet0/0
ip address 12.12.12.2 255.255.255.0
mpls ip
!
interface Ethernet0/1
ip address 23.23.23.2 255.255.255.0
mpls ip
!
router ospf 2
router-id 2.2.2.2
network 2.2.2.2 0.0.0.0 area 0
network 12.12.12.2 0.0.0.0 area 0
network 23.23.23.2 0.0.0.0 area 0
!
oke kita mulai konfigurasinya, untuk tahap ini kita hanya akan mengenal terlebih dahulu mpls vpn jadi saya tidak mengekonfigurasikan apapun di router CE, pertama kita buat VRF (Virtual Routing Forwarding) terlebih dahulu. VRF ini sebagai pusat kontrol apa yang akan disampaikan dan apa yang bakalan di terima oleh/ke router PE lain. Ada beberapa point yang ada di VRF.
Beberapa hal yang ada di VRF ini
- RD : Route Distinguisher, ini sebagai identifikasi masing2 VRF untuk VPNv4 nantinya. Perlu juga diketahui dalam 1 router PE kita bisa bikin beberapa VRF, nah disini yang membedakan VRF satu dengan VRF yang lain adalah RD ini nanti.
- RT : Route Target, ini sebagai penentu mana route yang bakal di export dan juga mana route yang bakal di import kedalam network VRF kita. Lagiii, dalam Route Target itu ada a. Route-target export : route yang bakal di kirimkan b. Route-target import : route yang bakal di terima
- Address-family : Ada address-family ipv4 dan address-family ipv6, menentukan apa yang akan diaktifkan di VRF ini nanti. Dikonfigurasikan di masing2 PE.
bisa dilihat diatas bahwa saya mengkonfigurasikan ip vrf dengan nama bri.kiri dan bca.kanan, dan nilai rd 65000:1 untuk bri.kiri dan 65000:2 untuk bca.kiri, sebenarnya untuk nilai dari route-target tidak perlu sama dengan nilai rd, disini saya mengkonfigurasikan sama untuk memudahkan saja, lakukan hal yang sama pada router PE 2 dengan nama vrf yang berbeda
Jika kalian memerhatikan topologi dan settingan diatas kalian bisa melihat terdapat ip yang saling tumpang tindih atau ip yang sama salam satu router tetapi terlihat jika diatas tidak terjadi collision bukan ? naah disini lah RD berperan, jadi meskipun ip nya sama namun nilai RD yang berbeda hal itu masih dapat dikonfigurasikan, oke sekarang mari kita verifikasi vrf yang sudah kita buat
sekarang untuk tahap terakhir kita aktifkan service multi protocol bgp pada router PE, MP-BGP (Multi Protocol BGP) digunakan untuk membawa informasi routing, IPv4 prefixes, VPN Customer dan lain-lain menuju Router PE lainnya
oke begitulah konfigurasinya selamat mencoba semoga bermanfaat sekian wasalamualaikum wr wb