Liaisons MPLS

Résolu/Fermé
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 - 26 avril 2010 à 18:04
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 - 21 mai 2010 à 15:07
Bonjour,
Je viens vers vous pour une demande de conseils.
J'ai dans le cadre de ma licence en admin et sécu réseau, un projet à réaliser.
Je dois mettre en place le protocole MPLS sur 5 routeurs mis à ma disposition.
Le problème est que nous n'avons pas abordés ce protocole en cours et que malgré mes recherches cela reste un peu flou.
Les machines dont je dispose pour ce projet sont 5 routeurs Cisco 2800 tout neufs.
Je pensais dans un premier temps à architecturer cela de façon à ce que j'ai un maximum de routes possibles (dans la limite des 5 routeurs).
Merci de bien vouloir m'aider un petit peu, même quelques conseils seront les bienvenues.
Merci encore
Cordialement,

Arnaud.

3 réponses

trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
27 avril 2010 à 18:11
Même pas quelques petits conseils?
2
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
4 mai 2010 à 10:12
toujours rien? :(
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
7 mai 2010 à 10:34
Bonjour,

Des réponses, il y en a toujours ... à condition que la question soit suffisamment claire :)

Le sujet se résume simplement à "activer mpls sur 5 routeurs" ? aucune autre contrainte ?

Le fait qu'il y ait 10,15 ou 100 routes ne change rien au probléme : ce n'est pas sous cet angle qu'il faut aborder la question.

Pour faire rapide et très simpliste, mpls s'appuie sur l'igp afin d'attribuer des 'labels' (étiquettes) aux routes apprises.

S'il s'agit 'juste' d'activer mpls, la configuration ne va pas chercher bien loin :

-> Tu construits ton maillage entre tes 5 routeurs : peu importe la façon dont ils sont raccordes entre eux (à toi de savoir si tu as des contraintes sur ce pont)
-> Tu mets en place un igp (généralement ospf /isis)
-> Tu mets en place un protocole de diffusion des labels : ldp
-> Tu actives mpls où tu le souhaites (attention, sur cisco, cef doit également être activé ..)

Exemple basique de cette config :

https://www.cisco.com/c/en/us/support/docs/multiprotocol-label-switching-mpls/mpls/13736-mplsospf.html
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
10 mai 2010 à 09:30
Hello,
Merci de ta réponse oui c'est vrai que la question n'était pas des plus claire!
En fait les contraintes sont de mettre en place le protocole sur un réseau maillé de 5 routeurs, puis de réaliser du TE et enfin la mise en place d'un vpn via mpls.
Ta réponse m'a déjà bien aidé.
-Par contre au niveau du TE, arrêtes moi si je me plante mais il s'agit bien de, une fois le réseau mpls mis en place, de déterminer un chemin au travers de celui-ci pour certains type de label et un chemin différent pour d'autre? Je sais pas si je suis très clair!!
-J'ai également pu lire que sur un cisco 2800, il fallait créer des interfaces virtuelles pour mettre en place mpls, est ce une étape obligatoire?

Merci encore de ta patience et de ton aide.

Bye
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
Modifié par Nico le Vosgien le 14/05/2010 à 22:03
Hello,

Désolé pour cette réponse plus que tardive.

Oui, l'idée du TE est effectivement de pouvoir choisir, pour des raisons x ou y , un chemin (entre une source et une destination), différent de celui que donnerait un routage 'naturel'. La philosophie de la 'chose' est à rapprocher de ce qu'ATM autorise 'nativement'

Pour le 2800, je ne vois aucune raison qui justifierait des interface virtuelles pour activer mpls. Par contre, pour du TE, 2800 où autres routeurs, il faut construire ce qui des interfaces dites tunnels (qui sont effectivement 'virtuelles').

(Après, en pratique, on utilise systématiquement des interfaces loopback pour générer les 'router id' mais ça n'est pas un prérequis pour que mpls fonctionne)
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
17 mai 2010 à 17:26
Te remercie de ta réponse, ca m'a déja bien aidé.
J'ai pu à présent commencé la configuration, mes routeurs sont reliés j'ai paramétré mes ip sur les interfaces avec un adressage qui va bien.
J'ai activé cef, ainsi qu'ospf avec une seule "area" pour l'ensemble de mon réseau.
Le plus dur va donc de mettre en place mpls. Une petite question encore! :-)
y a t-il des configurations spéciales pour chaque type de routeurs?
Je m'explique; est ce que les notions de ingres LSR/egres LSR/core LSR sont juste théoriques ou bien se traduisent-elles par des configurations différentes sur les routeurs en question?
0
Nico le Vosgien Messages postés 1552 Date d'inscription vendredi 23 février 2007 Statut Contributeur Dernière intervention 19 novembre 2016 266
17 mai 2010 à 22:36
Bonjour,

Non, tu n'as pas à te soucier si ton routeur et ingress/egress ou core pour ta config : elles est identique. Par contre, dans leur fonctionnement, ça n'a rien de théorique : en terme d'imposition / retrait/switch de label, tout est bien réél :)

D'ailleurs, la plupart du temps, un routeur joue au moins 2 de ces roles voire souvent les 3.

Il y a bien d'autres questions qui peuvent se poser en ce qui concerne les labels mais, pour te lancer, tu n'as guère à t'en soucier.
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
18 mai 2010 à 11:10
ok merci encore une fois.
Je me suis lancé, ip CEF est activé ainsi que OSPF, maintenant le "problème" est que quand je souhaite activer MPLS sur les routeurs, la commande n'est pas reconnue et semble ne pas exister dans la base!
Je procède à tâtons de la manière suivante :

R5(config)#mpls ldp router-id loopback 0 force //la commande est non reconnue à partir du "p" de "mpls"!

Je pense que j'ai du louper une étape et oublié d'activer quelque chose mais je ne vois pas ce que c'est.
Je te met la config d'un de mes routeurs ci-dessous si tu peux y jeter un oeil ca serai très sympa.

Merci par avance.



R5#sh run
Building configuration...

Current configuration : 2267 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R5
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
!
no aaa new-model
ip cef
!
!
!
!
ip domain name yourdomain.com
multilink bundle-name authenticated
!
!
!
username iut privilege 15 secret 5 $1$KRdq$fLoGTYFef3xgAXmm0QgxI1
archive
log config
hidekeys
!
!
!
!
!
interface Loopback0
ip address 10.10.5.5 255.255.255.255
!
interface FastEthernet0/0
description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-FE 0$$ES_LAN$
ip address 10.10.25.5 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1
description $ES_WAN$
ip address 10.10.35.5 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1/0
ip address 10.10.45.5 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1/1
no ip address
shutdown
duplex auto
speed auto
!
router ospf 1
log-adjacency-changes
network 10.10.25.0 0.0.0.255 area 0
network 10.10.35.0 0.0.0.255 area 0
network 10.10.45.0 0.0.0.255 area 0
!
ip forward-protocol nd
!
!
ip http server
ip http access-class 23
ip http authentication local
ip http timeout-policy idle 60 life 86400 requests 10000
!
!
!
control-plane
!
banner login ^C
-----------------------------------------------------------------------
Cisco Router and Security Device Manager (SDM) is installed on this device.
This feature requires the one-time use of the username "cisco"
with the password "cisco". The default username and password have a privilege le
vel of 15.

Please change these publicly known initial credentials using SDM or the IOS CLI.

Here are the Cisco IOS commands.

username <myuser> privilege 15 secret 0 <mypassword>
no username cisco

Replace <myuser> and <mypassword> with the username and password you want to use
.

For more information about SDM please follow the instructions in the QUICK START

GUIDE for your router or go to https://www.cisco.com/c/en/us/products/cloud-systems-management/managed-services-accelerator/index.html
-----------------------------------------------------------------------
^C
!
line con 0
login local
line aux 0
line vty 0 4
privilege level 15
login local
transport input telnet
line vty 5 15
privilege level 15
login local
transport input telnet
!
scheduler allocate 20000 1000
end
0