华为认证考试

单域MPLS BGP VPN中,当PE和CE之间运行OSPF路由协议发现VPN用户路由时,为什么需要OSPF超级骨干区域()。A、为了保证VPN用户OSPF内部路由传递给同一VPN的其他Site时,仍然作为OSPF内部路由,而不会成为OSPF外部路由B、为了使得用户OSPF协议报文比骨干OSPF路由更新报文具有更高的优先级C、为了保证MPLS骨干区域的OSPF内部路由不被作为OSPF外部路由注入用户VPN内D、为了保证VPN用户OSPF内部路由不会作为OSPF外部路由注入到骨干区域

题目

单域MPLS BGP VPN中,当PE和CE之间运行OSPF路由协议发现VPN用户路由时,为什么需要OSPF超级骨干区域()。

  • A、为了保证VPN用户OSPF内部路由传递给同一VPN的其他Site时,仍然作为OSPF内部路由,而不会成为OSPF外部路由
  • B、为了使得用户OSPF协议报文比骨干OSPF路由更新报文具有更高的优先级
  • C、为了保证MPLS骨干区域的OSPF内部路由不被作为OSPF外部路由注入用户VPN内
  • D、为了保证VPN用户OSPF内部路由不会作为OSPF外部路由注入到骨干区域
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

MPLS VPN中CE.PE路由器之间可以任选路由协议。()

A.错误

B.正确


参考答案:A

第2题:

以下关于MPLS BGP VPN路由信息的发布描述正确的有()

  • A、PE和CE之间运行普通的IGP路由协议或者BGP协议交换VPN用户IPv4路由信息
  • B、PE通过MP-BGP将VPN用户VPNv4路由信息发布给对端PE
  • C、对端PE根据RT决定是否将通过MP-BGP学习到的路由信息注入相应的VRF
  • D、对端CE通过普通IGP路由协议或者BGP路由协议从所连接PE学习路由信息

正确答案:A,B,C,D

第3题:

【问题3】(11分)

如图1-1所示,采用MPLS VPN技术,省级电子政务外网平台承载了两个VPN,分别为国库支付VPN和视频监控VPN。请从以下方面描述电子政务外网PE路由器上的MPLS VPN配置内容:

(1)VPN 接口配置

(2)PE-CE配置

(3)OSPF配置

(4)MPLS配置


正确答案:

(3)问题3分析
  MPLS最初是用来提高路由器的转发速度而提出的一个协议,MPLS协议的关键是引入了标签(Label )交换概念;标签是一种短的,易于处理的,不包含拓扑信息,只具有局部意义的信息内容。
  在MPLS网络中,IP包在进入第一个MPLS设备时,MPLS边缘路由器分析IP包的内容并且为这些IP包选择合适的标签;以后所有MPLS网络中节点都是依据这个标签作为转发依据;当IP包最终离开MPLS网络时,标签被边缘路由器分离。
MPLS在逻辑上可以分为LER(Label Switching Edge Router)和LSR(Label Switching Router);其中LER是MPLS网络同其它网络的边缘设备,它提供流量分类和标签映射,标签移除的功能;而LSR是MPLS网络的核心交换机,它提供标签交换,标签分发的功能。
  作为一种高效的IP骨干网技术平台,MPLS为实现VPN提供了一种灵活的并且具有可扩展性的技术基础,并且具有网络配置简单、动态发现相邻节点、直接利用现有路由协议、具有良好的可扩展性等特点。
  为支持基于MPLS的VPN特性必须实现如下功能:
?LDP(Label Distribution Protocol)标签分布协议,是MPLS的信令协议,用以管理和分配标签;
?MPLS转发模块,根据报文上的标签和本地映射表进行二、三层间交换;
?MBGP和BGP扩展,用来传递VPN路由和承载VPN属性、QoS信息、标签等内容;
?路由管理的VPN扩展,建立多路由表,用以支持VPN路由。

  在MPLS VPN的连接模型中,网络由运营商的骨干网与用户的各个Site组成,所谓VPN就是对Site集合的划分,一个VPN就对应一个由若干Site组成的集合。而MPLS VPN网络中的路由设备,也相应分为三类:
  CE(Custom Edge)——用户Site中直接与服务提供商相连的边缘设备;
  PE(Provider Edge)——骨干网中的边缘设备,它直接与用户的CE相连;
  P 路由器(Provider Router)——骨干网中不与CE直接相连的设备。

  MPLS VPN的组成原理:  
(1)MPLS VPN的网络构造由服务提供商来完成。在这种网络构造中,由服务提供商向用户提供VPN服务,用户感觉不到公共网络的存在,就好像拥有独立的网络资源一样。
(2)同样对于服务提供商骨干网络内部的 P 路由器,也就是不与CE 直接相连的路由器而言,也不知道有VPN的存在,仅仅负责骨干网内部的数据传输。但其必须能够支持MPLS协议,并使能该协议。
(3)所有的VPN的构建、连接和管理工作都是在PE上进行的。PE位于服务提供商网络的边缘,从PE的角度来看,用户的一个连通的IP 系统被视为一个Site,每一个Site通过CE与PE相连,Site是构成VPN的基本单元。
(4)一个VPN是由多个Site组成的,一个Site也可以同时属于不同的VPN。属于同一个VPN的两个Site通过服务提供商的公共网络相连,VPN数据在公共网络上传播,必须要保证数据传输的私有性和安全性。也就是说,从属于某个VPN的Site发送出来的报文只能转发到同样属于这个VPN的Site里去,而不能被转发到其他Site中去。
(5)同时,任何两个没有共同的Site的VPN都可以使用重叠的地址空间,即在用户的私有网络中使用自己独立的地址空间,而不用考虑是否与其他VPN或公网的地址空间冲突。所有这些就都需要依赖于VRF(VPN Routing & Forwarding Instance)。
关于VPN路由转发实例(VPN Routing & Forwarding Instance)、路由标识(Route Distinguisher)、多协议 BGP(MultiProtocol BGP)、BGP 扩展团体属性(Extended Community)、BGP 路由刷新(Route Refresh)的详细技术内容,在本文中不做介绍,请参阅相关技术资料。
以下为问题3的MPLS VPN环境介绍及MPLS VPN的有关配置。

图中,s0表示第零号串口,e0表示第零号以太网口;P路由器分别通过s0,s1,s2,s3与PE1,PE2,PE3,PE4相连;各用户网络的AS号码分别为65410、65420、65430、65440,核心网络的AS号码为100;VPN-A为国库支付VPN,VPN-B为视频监控VPN。

PE1的配置:
# VRF配置
Quidway#config terminal
#进入到配置模式
Quidway(config)#ip vrf vpna
#创建VPN实例vpna
Quidway(config-vrf)#rd 100:1
#配置vpna的rd为:100:1
Quidway(config-vrf)#route-target both 100:1
#配置rd为100:1的站点可以双向接收此VPN路由
Quidway(config-vrf)#route-target import 100:2
#可以接收到rd为100:2站点发送过来的VPN路由
Quidway(config-vrf)#route-target export 100:3
#配置rd为100:3的站点可以接收此VPN路由
Quidway(config-vrf)#exit
#退出接口配置模式

# 接口配置
Quidway(config)#interface e 0
#进入到以态网e0口
Quidway(config-if-Ethernet0)#ip vrf forwarding vpna
#将接口添加到vpna实例中
Quidway(config-if-Ethernet0)#ip address 168.1.1.2 255.255.0.0
#配置接口地址
Quidway(config-if-Ethernet0)#exit
#退出接口配置模式
Quidway(config)#interface s 0
#进入到串行接口s0口
Quidway(config-if-Serial0)#ip address 172.1.1.1 255.255.0.0
#配置接口地址
Quidway(config-if-Serial0)#exit
#退出接口配置模式

# PE-CE配置
Quidway(config)#router bgp 100
#使能bpg,自治系统号100
Quidway(config-router-bgp)#address-family ipv4 vrf vpna
#在BGP的IPV4 VRF VPNA地址簇中引入路由信息
Quidway(config-router-af)#neighbor 168.1.1.1 remote-as 65410
#建立ipv4 vrf VPNA中的邻居,传递VRF路由
Quidway(config-router-af)#neighbor 168.1.1.1 activate
#建立ipv4 vrf VPNA中的邻居,并激活邻居
Quidway(config-router-af)#redistribute connected
#引入直连路由
Quidway(config-router-af)#exit-address-family
#退出当前配置模式
Quidway(config-router-bgp)#exit
#退出

# PE-PE配置
Quidway(config)#router bgp 100
#使能bpg,自治系统号100
Quidway(config-router-bgp)#redistribute ospf metric 6
#引入ospf路由并配置metric值为 6
Quidway(config-router-bgp)#address-family vpnv4
#配置VPNV4 iBGP路由,用以在PE之间传播MBGP VPN路由
Quidway(config-router-af)#neighbor 172.2.1.1 remote-as 100
#建立邻居
Quidway(config-router-af)#neighbor 172.2.1.1 activate
#激活邻居
Quidway(config-router-af)#neighbor 172.3.1.1 remote-as 100
Quidway(config-router-af)#neighbor 172.3.1.1 activate
Quidway(config-router-af)#neighbor 172.4.1.1 remote-as 100
Quidway(config-router-af)#neighbor 172.4.1.1 activate
Quidway(config-router-af)#exit-address
Quidway(config-router-bgp)#exit
# OSPF配置
Quidway(config)#router ospf
#启用OSPF功能
Quidway(config-router-ospf)#network 172.1.1.0 0.0.255.255 area 0
#发布ospf路由信息到区域0
Quidway(config-router-ospf)#exit
# MPLS配置
Quidway(config)#mpls lsr id 172.1.1.1
#配置mpls的lsr id标识
Quidway(config)#mpls ldp
#启用mpls ldp标签协议
Quidway(config-mpls-ldp)#exit
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#mpls ldp enable
#在接口下启用mpls标签功能
Quidway(config-if-Serial0)#exit
Quidway(config)#exit
Quidway#

CE1的配置:
# 接口配置
Quidway#config terminal
Quidway(config)#interface e 0
Quidway(config-if-Ethernet0)#ip address 168.1.1.1 255.255.0.0
#配置以太口IP地址
Quidway(config-if-Ethernet0)#exit
# BGP配置
Quidway(config)#router bgp 65410
Quidway(config-router-bgp)#neighbor 168.1.1.2 remote-as 100
#配置BGP邻居
Quidway(config-router-bgp)#exit
Quidway(config)#exit
Quidway#

P路由器的配置:
# 接口配置
Quidway#config terminal
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#ip address 172.1.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 1
Quidway(config-if-Serial0)#ip address 172.2.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 2
Quidway(config-if-Serial0)#ip address 172.3.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 3
Quidway(config-if-Serial0)#ip address 172.4.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
#配置各串口IP地址
# MPLS配置
Quidway(config)#mpls lsr id 172.1.1.2
#配置mpls的lsr id标识
Quidway(config)#mpls ldp
#启用mpls ldp标签协议
Quidway(config-mpls-ldp)#exit
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#mpls ldp enable
#在接口下启用mpls标签功能
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 1
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 2
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 3
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
# OSPF配置
Quidway(config)#router ospf
Quidway(config-router-ospf)#network 172.1.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.2.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.3.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.4.1.0 0.0.255.255 area 0
其他PE的配置与PE1相似,其他CE的配置与CE1相似,不重复列举。
【问题3】
(1)VPN接口配置
将相应的接口加入VPN实例中;
进入接口配置模式,配置接口的IP地址。
(2)PE-CE配置
启用路由协议BGP,并设置自治区号;
在BGP的IPV4 VRF实例地址簇中引入路由信息;
建立IPV4 VRF实例的邻居关系,激活并传递VRF路由;
在BGP中引入直连路由。
(3)OSPF配置
启用OSPF路由协议;
配置路由区域及网络地址信息。
(4)MPLS配置
配置MPLS的LSR ID标识;
启用路由器的MPLS LDP标签协议;
在网络接口上启用MPLS LDP标签协议。

第4题:

MPLS BGP VPN中CE和PE之间可以使用以下哪些路由协议交换VPN用户路由信息()。

  • A、OSPF
  • B、静态路由
  • C、RIPv2
  • D、IS-IS
  • E、BGP

正确答案:A,B,C,D,E

第5题:

MPLS BGP VPN中,传统OSPF-BGP引入办法使得VPN用户Site的OSPF内部路由传递到对端后,对端Site会将其作为OSPF外部路由处理,不便于实现Stub区域和路由集合。OSPF超级Backbone模型如何克服这个问题()。

  • A、不同的路由类型使用不同的RD
  • B、OSPF配置时给每条路由分配不同的路由类型
  • C、使用BGP扩展团体属性传递OSPF路由类型信息
  • D、使用BGP MED属性传递OSPF路由类型

正确答案:C

第6题:

在配置BGPMPLSVPN是需要配置本地VPN私网路由和MP-BGP路由的互相引入,关于这部分配置下列说法正确的是()

  • A、配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备从本地CE学习到的路由可以通过MPBGP路由协议发布给远端PE
  • B、配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备通过MP-BGP路由协议从远端PE设备学习到的私网路由,可以通过PE和CE之间的路由协议发布给本地的CE
  • C、PE和CE之间选用EBGP路由协议的时候,无需再配置本地VPN私网路由和MP-BGP路由的互相引入
  • D、配置将本地私网路由引入到MP-BGP时,应该在BGP的VPNv4地址族中引入

正确答案:D

第7题:

路由型MPLS VPN规划中,需要考虑哪些要素?()

  • A、VRF
  • B、RD
  • C、RT
  • D、P
  • E、CE间的路由协议

正确答案:A,B,C,D

第8题:

普通的BGP/MPLS ipv4 vpn中,igp采用ospf,标签协议采用LDP,和私网邻居采用静态路由,如果达到PE设备具备NSF功能,需要哪些协议使能GR()

A.ospf

B.LDP

C.BGP

D.静态路由


参考答案:A, B, C

第9题:

When implementing MPLS VPNs between CE and PE routers, which of these statements is correct? As a Network Engineer, it is necessary for you to know how to implement MPLS VPNs between Customer Edge and Provider Edge routers. Refer to the following descriptions, which one is making sense?()

  • A、If using OSPF or EIGRP as the PE-CE routing protocol, redistribution is not required, but any other protocol or static route will require redistribution
  • B、If using IS-IS as the PE-CE routing protocol, no redistribution is required
  • C、If using static routes between the CE and PE routers, no redistribution of other VPN routes is required
  • D、If PE-CE protocol is not BGP, redistribution of other VPN routes from MP-BGP is required

正确答案:D

第10题:

在PE上见擦某VPN的私网路由表,发现可以通过MP-BGP路由协议学习到对端VPN用户的私网路由,而此时检查该PE下连CE设备路由表,却发现无法学习到该私网路由,可能是下面的哪些原因()。

  • A、PE与CE之间的路由协议异常,不能正常交互路由信息
  • B、PE之间的MP-BGP邻居建立异常
  • C、PE与此CE互联的接口未与该VPN进行绑定

正确答案:C

更多相关问题