admin 发表于 2026-8-3 07:36:19

基于 eNSP 完成华为路由器 MPLS 二层 VPN 仿真搭建与数据测试

基于eNSP的华为路由器MPLS二层VPN仿真搭建与测试

实验环境准备

所需设备

[*]华为eNSP模拟器
[*]3台CE(客户边缘设备,可使用路由器模拟)
[*]2台PE(运营商边缘路由器)
[*]1台P(核心运营商路由器)


网络拓扑
--------------
                |
             (可选另一站点)

配置步骤

1. 基础IP配置
为所有设备配置IP地址和路由,确保全网互通。

PE1配置示例:
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
#
ip route-static 0.0.0.0 0 192.168.1.2# 指向P路由器

2. 启用MPLS基本功能

在PE和P路由器上配置MPLS:

mpls lsr-id 1.1.1.1# 每个设备设置唯一的LSR ID
mpls
quit
mpls ldp
quit

3. 配置MPLS L2VPN

PE1配置:
# 创建VPN实例
l2vpn enable
#
xconnect vsi-list# 或使用以下详细配置方式
#
# 或者使用更详细的配置:
interface Virtual-Template1
ppp mpls
#
mpls l2vc 10.1.2.2 100# 远端PE IP和VC ID
remote peer 10.1.2.2   # 远端PE地址
virtual-circuit 100    # VC ID
#
# 或者使用VSI方式:
vsi site1 static
pwsignal ldp
vsi-id 1
peer 10.1.2.2# 远端PE地址
#
# 绑定到物理接口
interface GigabitEthernet0/0/0
portswitch
l2 binding vsi site1

PE2类似配置(对应VC ID需匹配):
vsi site1 static
pwsignal ldp
vsi-id 1
peer 10.1.1.1# PE1的地址

4. CE设备配置

CE设备只需配置基本的二层连接,无需MPLS相关配置:
interface GigabitEthernet0/0/0
# 根据实际连接配置,如access或trunk模式

数据测试

1. 验证MPLS LDP会话
display mpls ldp session
应看到PE和P路由器之间建立了LDP会话。

2. 验证VC状态
display mpls l2vc state
# 或
display l2vpn vsi verbose
应看到VC状态为"Up"。

3. 连通性测试

在CE1和CE2之间进行ping测试:
ping

4. 抓包分析(可选)

在eNSP中可以使用Wireshark抓包功能:

[*]在接口上设置流量过滤
[*]观察MPLS标签封装情况
[*]验证VPN标签是否正确


常见问题排查

[*]LDP会话无法建立:
[*]检查LSR ID是否唯一
[*]检查IP连通性
[*]检查MPLS和LDP是否启用
[*]VC状态Down:
[*]检查VC ID是否匹配
[*]检查对端PE地址是否正确
[*]检查接口是否正确绑定到VSI
[*]数据无法转发:
[*]检查CE设备二层配置
[*]检查MPLS标签转发路径
[*]使用display mpls lsp查看LSP状态


优化配置

[*]使用BGP进行自动发现(可选):

   bgp 100
    ipv4-family unicast
   network ...
    # 启用MPLS L2VPN地址族
    l2vpn-family
   peer 10.1.2.2 as-number 100

[*]配置QoS策略保证VPN流量质量
[*]启用OAM功能进行故障检测


通过以上步骤,您可以在eNSP中成功搭建并测试华为路由器的MPLS二层VPN功能。
页: [1]
查看完整版本: 基于 eNSP 完成华为路由器 MPLS 二层 VPN 仿真搭建与数据测试