Sabtu, 01 September 2018

Lab 8 MPLS VPN Filter Complex



Topologi



Objective. diinginkan  pada router 1 danapat mengakses loopback pada router 3 dan 2, router 2 dan 3 dapat mengakses loopback router 1 namun router 2 dan 3 tidak dapat mengakses satu sama lain


Router P
interface Loopback0
 ip address 2.2.2.2 255.255.255.255
!
interface Ethernet0/0
 ip address 12.12.12.2 255.255.255.0
 mpls ip
!
interface Ethernet0/1
 ip address 23.23.23.2 255.255.255.0
 mpls ip
!
router ospf 1
 router-id 2.2.2.2
 no auto-cost
 network 2.2.2.2 0.0.0.0 area 0
 network 12.12.12.2 0.0.0.0 area 0
 network 23.23.23.2 0.0.0.0 area 0

Router PE 1

interface Loopback0
 ip address 1.1.1.1 255.255.255.255
!
interface Ethernet0/0
 ip address 12.12.12.1 255.255.255.0
 mpls ip
!
interface Ethernet0/1
 ip vrf forwarding R1
 ip address 10.10.10.1 255.255.255.252
!
router ospf 100 vrf R1
 no auto-cost
 redistribute bgp 10 subnets
 network 10.10.10.1 0.0.0.0 area 0
!
router ospf 1
 network 1.1.1.1 0.0.0.0 area 0
 network 12.12.12.1 0.0.0.0 area 0
!
router bgp 10
 bgp log-neighbor-changes
 neighbor 3.3.3.3 remote-as 10
 neighbor 3.3.3.3 update-source Loopback0
 !
 address-family ipv4
  neighbor 3.3.3.3 activate
 exit-address-family
 !
 address-family vpnv4
  neighbor 3.3.3.3 activate
  neighbor 3.3.3.3 send-community extended
 exit-address-family
 !
 address-family ipv4 vrf R1
  redistribute ospf 100 match internal external 1 external 2
 exit-address-family

Router PE2

interface Loopback0
 ip address 3.3.3.3 255.255.255.255
!
interface Ethernet0/0
 ip vrf forwarding R2
 ip address 10.10.10.5 255.255.255.252
!
interface Ethernet0/1
 ip address 23.23.23.3 255.255.255.0
 mpls ip
!
interface Ethernet0/2
 ip vrf forwarding R3
 ip address 10.10.10.9 255.255.255.252
!
router eigrp 100
 !
 address-family ipv4 vrf R2
  redistribute bgp 10 metric 1 1 1 1 1
  network 10.10.10.5 0.0.0.0
  autonomous-system 100
 exit-address-family
!
router ospf 1
 router-id 3.3.3.3
 no auto-cost
 network 3.3.3.3 0.0.0.0 area 0
 network 23.23.23.3 0.0.0.0 area 0
!
router bgp 10
 bgp log-neighbor-changes
 neighbor 1.1.1.1 remote-as 10
 neighbor 1.1.1.1 update-source Loopback0
 !
 address-family ipv4
  neighbor 1.1.1.1 activate
 exit-address-family
 !
 address-family vpnv4
  neighbor 1.1.1.1 activate
  neighbor 1.1.1.1 send-community extended
 exit-address-family
 !
 address-family ipv4 vrf R2
  redistribute eigrp 100 metric 10
 exit-address-family
 !
 address-family ipv4 vrf R3
  neighbor 10.10.10.10 remote-as 100
  neighbor 10.10.10.10 activate
 exit-address-family
!

R1

interface Loopback1
 ip address 11.11.11.11 255.255.255.255
!
interface Ethernet0/1
 ip address 10.10.10.2 255.255.255.252
!

R2

interface Loopback1
 ip address 22.22.22.22 255.255.255.255
!
interface Ethernet0/0
 ip address 10.10.10.6 255.255.255.252


R3

interface Loopback1
 ip address 33.33.33.33 255.255.255.255
!
interface Ethernet0/0
 ip address 10.10.10.10 255.255.255.252
!

oke kita mulai konfigurasinya, untuk langkah awal mari kita konfigurasikan terlebih dahulu routing dynamis pada setiap router CE nya





oke untuk router CE saya konfigurasikan R1 dengan routing ospf 100, R2 dengan routing eigrp 100, R3 dengan routing bgp 100, selanjutnya konfigurasikan route-target pada setiap vrf router dan prefix list




dalam prefix list diatas saya membuat rule supaya dapat memforward traffic ke ip tersebut, lalu buat route-map dengan match kan prefix-list yang telah kita buat sebelumnya, lalu set extcommunity dengan route-taget 1:123, sekarang mari kita buat vrf nya



sekarang kita konfigurasikan routing IPv4 pada sisi router PE nya




sekarang mari kita lihat sh ip route nya sekarang 




terlihat diatas masih untuk router 2 dan 3 masih bisa saling terhubung maka dari itu kita rekonfigurasikan route-target vrf pada router PE 



oke sekarang mari kita lihat kembali routing tabel setiap router CE




oke bisa kita lihat diatas jika router 1 dapat mengakes router 2 dan 3 begitu pun juga sebaliknya namun router 2 dan router 3 tidak bisa saling mengakses, untuk tahap akhir mari kita test menggunakan traceroute dan ping 




yaaaps konfigurasinya berhasil selamat mencoba semoga bermanfaat, sekian wasalamualaikum wr wb