Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Réseau MPLS L3 VPN & L2 VPN

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> WAN et VoIP | Wan and VoIP
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Arrgghh
Habitué
Habitué


Inscrit le: 17 Jan 2007
Messages: 60

MessagePosté le: Dim Mai 04, 2008 1:50 pm    Sujet du message: Réseau MPLS L3 VPN & L2 VPN Répondre en citant

Bonjour,

Question simple : Sur un réseau MPLS IP-VPN (composé de VPN layer 3), peut-on implémenter et faire cohabiter :

- un vpn point à point L2 (VLL ?)
- un vpn point à multipoints L2

Si oui, quelles sont les conséquences sur l'architecture ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
johnlewis
Habitué
Habitué


Inscrit le: 28 Juin 2007
Messages: 86
Localisation: Londres

MessagePosté le: Mer Mai 07, 2008 4:02 pm    Sujet du message: Répondre en citant

Salut Arghhh

Oui tu peux configurer des L2 VPN sur ton reseau MPLS. Par exemple en faisant des Pseudowire
Pour tes VPNs, multipoints L2, tu veux parler de VPLS? C est possible ms il faut avoir le hardware qui tourne avec. Ce n est possible pour le moment que sur les 7600, GSR et CRS-1.

Cdtl
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Arrgghh
Habitué
Habitué


Inscrit le: 17 Jan 2007
Messages: 60

MessagePosté le: Ven Mai 09, 2008 10:55 am    Sujet du message: Répondre en citant

Merci John ! Cependant j'ai creuser de mon côté et je ne pense pas pouvoir faire des pseudo wires.

Le réseau est assez complexe puisque je loue déjà du VPN L2 à un provider (qui m'octroie donc un numéro de VLAN par liaison point à point sur son réseau). C'est sur ces vlans que je monte mon réseau MPLS IP-VPN.

En gros, mes PE sont configurés ainsi :

Site A

Int Ge 0/0

Int Ge0/0.100 <-liaison point à point vers site B
encap dot1q 100
ip address 10.1.1.1 255.255.255.0
mpls ip

Int Ge0/0.200 <-liaison point à point vers site C
encap dot1q 200
ip address 10.1.2.1 255.255.255.0
mpls ip

Site B

Int Ge 0/0

Int Ge0/0.100 <-liaison point à point vers site A
encap dot1q 100
ip address 10.1.1.2 255.255.255.0
mpls ip


Site C

Int Ge 0/0

Int Ge0/0.200 <-liaison point à point vers site A
encap dot1q 200
ip address 10.1.2.2 255.255.255.0
mpls ip


En gros, je ne peux pas utiliser d'autres numéros de vlans que ceux définis avec l'opérateur (100 et 200). Donc rajouter des VPN L3, aucun problème avec les vrf mais niveau 2, je ne pense pas que je puisse en ajouter. Qu'en pense-tu ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
johnlewis
Habitué
Habitué


Inscrit le: 28 Juin 2007
Messages: 86
Localisation: Londres

MessagePosté le: Ven Mai 09, 2008 12:08 pm    Sujet du message: Répondre en citant

Salut Arghh

Ds ton cas tu pourrais utiliser Q in Q. Est ce que ton IOS est capable de faire des commande sur ton interface comme:

encapsulation dot1Q x second-dot1q x


Cdtl
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Arrgghh
Habitué
Habitué


Inscrit le: 17 Jan 2007
Messages: 60

MessagePosté le: Sam Mai 10, 2008 5:23 pm    Sujet du message: Répondre en citant

Genre si je veux propager le VLAN 22 présent sur le site A vers B et C, je fais :

Site A

Int Ge 0/0

Int Ge0/0.100 <-liaison point à point vers site B
encap dot1q 100
ip address 10.1.1.1 255.255.255.0
mpls ip

Int Ge0/0.10022
encap dot1q 100 second-dot1q 22
no ip address


Int Ge0/0.200 <-liaison point à point vers site C
encap dot1q 200
ip address 10.1.2.1 255.255.255.0
mpls ip

Int Ge0/0.20022
encap dot1q 200 second-dot1q 22
no ip address




Site B

Int Ge 0/0

Int Ge0/0.100 <-liaison point à point vers site A
encap dot1q 100
ip address 10.1.1.2 255.255.255.0
mpls ip

Int Ge0/0.10022
encap dot1q 100 second-dot1q 22
no ip address



Site C

Int Ge 0/0

Int Ge0/0.200 <-liaison point à point vers site A
encap dot1q 200
ip address 10.1.2.2 255.255.255.0
mpls ip

Int Ge0/0.20022
encap dot1q 200 second-dot1q 22
no ip address


Je vais vérifier que mon IOS le gère, merci !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Arrgghh
Habitué
Habitué


Inscrit le: 17 Jan 2007
Messages: 60

MessagePosté le: Mar Mai 13, 2008 10:54 am    Sujet du message: Répondre en citant

QinQ n'est géré apparemment que sur les très gros chassis (certains 6000 et du 7000 essentiellement). Donc ça ne va pas pour moi (j'ai du 2800 et du 3800), pas moyen de faire du tunnel L2 sur mon réseau on dirait...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
johnlewis
Habitué
Habitué


Inscrit le: 28 Juin 2007
Messages: 86
Localisation: Londres

MessagePosté le: Mar Mai 13, 2008 12:36 pm    Sujet du message: Répondre en citant

Arf dommage, je ne savais pas que tu n'avais que ce genre de router.
Ms bon vu ce que tu veux faire, je pense que tu peux tjs utiliser des pseudowire.
Imaginons ta config avec ton lien WAN

Site A

Int Ge 0/0

Int Ge0/0.100 <-liaison point à point vers site B
encap dot1q 100
ip address 10.1.1.1 255.255.255.0
mpls ip

Int Ge0/0.200 <-liaison point à point vers site C
encap dot1q 200
ip address 10.1.2.1 255.255.255.0
mpls ip


Maintenant si ton VLAN de ton LAN que tu veux encapsuler arrive sur un autre port, par exemple

Int Ge0/10.444
encap dot1q 444
xconnect 'remote loopback' 1 encapsulation mpls

Tu fais la meme chose de l autre cote et tu devrais avoir ton L2VPN

Je sais que tu n as pas de Lab, ms fait attention sur ton reseau, car j ai souvent vu des bugs avec les pseudowires et des crash si ton IOS n est pas stable

Cdlt
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Arrgghh
Habitué
Habitué


Inscrit le: 17 Jan 2007
Messages: 60

MessagePosté le: Mar Mai 13, 2008 5:34 pm    Sujet du message: Répondre en citant

Ok j'avais vu la commande mais je croyais qu'il fallait l'appliquer sur l'interface du PE côté MPLS ce qui m'était évidemment impossible.

Je vais essayer de tester ça même si c'est vrai que c'est très délicat...

Merci beaucoup.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> WAN et VoIP | Wan and VoIP Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par