资源描述
BGP/MPLS VPN 典型基本配置指导
BGP/MPLS VPN 典型基本配置指导
1 特性介绍
2 特性的优点
3 使用指南
3.1 使用场合
3.2 配置步骤
3.2.1 配置PE
3.2.2 配置CE
3.2.3 配置P
3.3 注意事项
3.4 举例
3.4.1 组网需求
3.4.2 组网图
3.4.3 配置
3.4.4 验证结果
3.4.5 故障排除
4 关键命令
4.1 mpls lsr-id.
4.2 mpls.
4.3 mpls ldp.
5 相关资料
5.1 相关协议和标准
5.2 其它相关资料
关键词:BGP、MPLS、VPN
摘 要:本文简单描述BGP/MPLS VPN的特点,详细描述了路由器上配置BGP/MPLS VPN的基本方法和详细步骤,给出了一种BGP/MPLS VPN基本的配置案例。
缩略语:
缩略语
英文全名
中文解释
MPLS
Multiprotocol Label Switching
多协议标签交换
VPN
Virtual Private Network
虚拟私有网
BGP
Border Gateway Protocol
边界网关协议
PE
Provider Edge
运营商边缘
P
Provider
运营商网络
CE
Customer Edge
用户网络边缘
LSP
Label Switched Path
标签交换路径
LDP
Ldp DIstributIion Protocol
标签分发协议
1 特性介绍
MPLS是多协议标签交换的简称,它用短而定长的标签来封装网络层分组。MPLS最初是为提高路由器的转发速度而提出一个协议,但是,它的用途已不仅仅局限于此,而是广泛地应用于流量工程、VPN、QoS等方面。
MPLS为VPN的实现提供了一种简单、灵活、高效的隧道机制,在VPN的不同站点(site)之间建立LSP,用来传递VPN报文。每个站点将到达自己的路由发送给骨干网,这些路由在骨干网中加上标签以及VPN的成员信息进行分布。
BGP/MPLS VPN是利用BGP为信令协议在运营商骨干网上传播VPN的私网路由信息,用MPLS为转发通道运行私网流量。
BGP/MPLS VPN提供与通过IP Tunnel组成的点到点面向连接的VPN相同的安全等级。VPN的安全通过如下措施保障:
l 在骨干网中,分离VPN的数据流;
l 在运营商骨干网边缘,确保从用户接收到的报文进入正确的VPN。
2 特性的优点
MPLS在VPN中的应用,使一个运营商的网络可以同时支撑多个不同客户的IP VPN,在每一个客户看来都是一个专门的私有网络,并且易于管理、扩充性好、同基于点到点面向连接的VPN具有相同安全级别、具有QoS保障及可实现任意节点互连。
3 使用指南
3.1 使用场合
在运营商的网络上同时支持多个客户的私网业务,并且客户端有可能进行网络扩充。
3.2 配置步骤
MPLS VPN模型中,包含三个组成部分:CE、PE和P。
l CE(Customer Edge)设备:是用户网络边缘设备,有接口直接与服务提供商相连,可以是路由器或是交换机等。CE“感知”不到VPN的存在。
l PE(Provider Edge)路由器:即运营商边缘路由器,是运营商网络的边缘设备,与用户的CE直接相连。MPLS网络中,对VPN的所有处理都发生在PE路由器上。
l P(Provider)路由器:运营商网络中的骨干路由器,不和CE直接相连。P路由器需要支持MPLS能力。
CE和PE的划分主要是从运营商与用户的管理范围来划分的,CE和PE是两者管理范围的边界。
3.2.1 配置PE
1. MPLS基本能力配置
MPLS基本能力配置包括:
1) 配置MPLS的LSR ID
2) 全局使能MPLS以及MPLS LDP
3) 在所使用的接口视图下使能MPLS以及MPLS LDP能力
表1 MPLS基本能力配置
视图
命令
说明
系统视图
[Quidway]mpls lsr-id ip-address
配置MPLS的LSR ID(必须为32位的loopback口地址)
系统视图
[Quidway]mpls
全局使能MPLS
系统视图
[Quidway]mpls ldp
全局使能MPLS LDP
与P设备相连的接口视图
[Quidway-Serial2/0/0] mpls
接口使能MPLS
与P设备相连的接口视图
[Quidway- Serial2/0/0] mpls ldp enable
接口使能MPLS LDP
2. 定义VPN实例
1) 创建并进入VPN实例视图
2) 配置VPN-instance的RD
路由标识RD为VPN创建路由和转发表,并指定缺省的路由标识。将RD添加到一个特定的IPv4前缀的开始,使之成为全局唯一的VPN IPv4前缀。
3) 配置vpn-instance的vpn-target属性
VPN-target用来控制VPN路由信息的发布,该属性是BGP的扩展团体属性。
表2 定义VPN实例
视图
命令
说明
系统视图
[Quidway]ip vpn-instance vpn-instance-name
创建并进入VPN实例视图
VPN实例视图
[Quidway-vpn-instance-name]route-distinguisher route-distinguisher
配置VPN-instance的RD
VPN实例视图
vpn-target vpn-target-extcommunity [ import-extcommunity | export-extcommunity | both ]
为vpn-instance创建vpn-target扩展团体
3. 配置PE与CE间进行路由交换
PE与CE间的常用的路由交换方式有RIP、OSPF、EBGP。
1) 在PE上配置RIP多实例
在PE和CE之间配置RIP时,需要在PE上指定RIP实例的运行环境。使用该命令进入路由实例的配置视图,并在此视图下配置RIP路由实例的引入、发布等,然后配置RIP多实例引入IBGP路由。
表3 在PE上配置RIP多实例的命令
视图
命令
说明
与CE设备相连的接口视图
[Quidway-Ethernet4/0/0]ip binding vpn-instance vpn-instance-name
接口绑定在vpn-instance-name下
与CE设备相连的接口视图
[Quidway--Ethernet4/0/0]ip address ip-address net-mask
配置地址
系统视图
[Quidway]rip
进入RIP视图
RIP视图
[Quidway-rip]ip vpn-instance vpn-instance-name
创建RIP多实例
RIP多实例视图
[Quidway-rip-af-vpn-instance]network network-address
发布与CE相连路由
RIP多实例视图
[Quidway-rip-af-vpn-instance]import-route direct
发布直连路由
2) 在PE上配置OSPF多实例
在PE和CE之间配置OSPF时,需要在PE上指定OSPF实例的运行进程。使用该命令进入路由实例的配置视图,并在此视图下配置OSPF路由实例的引入、发布等,然后配置OSPF多实例引入IBGP路由。
表4 在PE上配置OSPF多实例的命令
视图
命令
说明
与CE设备相连的接口视图
[Quidway--Ethernet4/0/0]ip binding vpn-instance vpn-instance-name
接口绑定在vpn-instance-name下
与CE设备相连的接口视图
[Quidway--Ethernet4/0/0]ip address ip-address net-mask
配置地址
系统视图
[Quidway]ospf 1 vpn-instance vpn-instance-name
创建OSPF多实例
ospf多实例视图
[Quidway-ospf-1]area area-id
进入OSPF域
ospf多实例域视图
[Quidway-ospf-1-area-0.0.0.0]network ip-address wildcard
发布与CE相连路由
ospf多实例视图
Quidway-ospf-1]import-route direct
发布直连路由
3) 在PE上配置EBGP
PE与CE之间运行EBGP,应在MP-BGP的VPN-instance视图下,为每个VPN配置邻居,并引入CE的IGP路由。
表5 在PE上配置BGP多实例的命令
视图
命令
说明
与CE设备相连的接口视图
[Quidway--Ethernet4/0/1]ip binding vpn-instance vpn-instance-name
接口绑定在vpn-instance-name下
与CE设备相连的接口视图
[Quidway-Ethernet4/0/1]ip address ip-address net-mask
配置地址
系统视图
[Quidway]bgp as-number
进入BGP视图
BGP视图
[Quidway-bgp]ipv4-family vpn-instance vpn-instance-name
创建BGP多实例
BGP多实例视图
[Quidway-bgp-af-vpn-instance]group group-name external
创建BGP多实例下的组
BGP多实例视图
[Quidway-bgp-af-vpn-instance]peer peer-address group group -name as as-number
把相连的CE设备的地址放到组里,as-number为CE设备所在的AS
BGP多实例视图
[Quidway-bgp-af-vpn-instance]import-route direct
发布直连路由
4.配置PE-PE间进行路由交换
1) 在PE上配置MP-IBGP协议,使得PE之间能够交互VPN-IPv4路由。
表6 在PE上配置MP-IBGP协议的命令
视图
命令
说明
系统视图
[Quidway]bgp as-number
进入BGP视图
BGP视图
[Quidway -bgp]group group-name internal
创建组
BGP视图
[Quidway-bgp] ]peer peer-address group group -name
peer-address为对端PE的LSR-ID
BGP视图
[Quidway-bgp]peer group-name connect-interface LoopBack interface-number
指定BGP会话使用的TCP连接接口为loopback
BGP视图
[Quidway -bgp]ipv4-family vpnv4
进入MBGP的vpnv4视图
BGP VPNV4视图
[Quidway-bgp-af-vpn-vpn]peer group-name enable
VPNV4下使能组
BGP VPNV4视图
[Quidway-bgp-af-vpn-vpn]peer peer-address group group-name
把对端在VPNV4激活
3.2.2 配置CE
CE路由器作为用户端设备,仅需要做一些基本的配置,使之能够实现与PE设备进行路由信息的交换。目前常用的路由交换方式有RIP、OSPF、EBGP等。
1) 在CE上配置RIP
如选择RIP作为CE-PE间的路由交换方式,则应在CE上配置RIP,并可以根据需要引入直连路由、静态路由及其他IGP路由,发布给PE。具体的配置请参考《VRP3.4 操作手册》。
2) 在CE上配置OSPF
如选择OSPF作为CE-PE间的路由交换方式,则应在CE上配置OSPF,并可以根据需要引入直连路由、静态路由及其他IGP路由,发布给PE。具体的配置请参考《VRP3.4 操作手册》。
3) 在CE上配置EBGP
如选择BGP作为CE-PE间的路由交换方式,则应在CE上配置EBGP对等体,并可以根据需要引入直连路由、静态路由及其他IGP路由,发布给PE。具体的配置请参考《VRP3.4 操作手册》。
3.2.3 配置P
P路由器不需要维护VPN路由,但需要保证公网的连通性,并配合PE建立LSP,故需要如下配置:
第一步:配置MPLS基本能力,并在P与PE相连的各接口上使能LDP,以转发MPLS报文。
第二步:在P与PE相连的各接口上启动IGP路由协议,如RIP、OSPF等并引入直连路由,也可以直接配置静态路由,实现PE内部的互通。具体的配置请参考《VRP3.4 操作手册》。
3.3 注意事项
当配置BGP/MPLS VPN时,必须注意以下事项:
1) 使能MPLS的路由器必须配置掩码为32位的Loopback地址作为mpls lsr-id。
2) PE之间的BGP需要使能VPNV4能力。
3.4 举例
3.4.1 组网需求
本例使用一个通用组网,使用的路由器为Quidway系列化路由器,RTA、RTB和RTC需要支持MPLS 能力,RTK、RTN、RTG和RTH为一般的中低端路由器。
3.4.2 组网图
图 1 BGP/MPLS VPN典型基本配置组网
图中,RTA为AR4640,RTB为AR4680,RTC为AR4680,RTK为AR2840,RTN为AR2880,RTG为AR2811,RTH为AR2880。
RTA和RTC为PE设备;RTB为P设备;RTK为RTA的CE设备,RTA与RTK之间应用OSPF多实例;RTN为RTA的CE设备,RTA与RTN之间应用BGP多实例;RTG为RTC的CE设备,RTC与RTG之间应用RIP多实例;RTH为RTC的CE设备,RTC与RTH之间应用BGP多实例。
3.4.3 配置
1. 使用的版本
display version
Copyright Notice:
All rights reserved (Jul 12 2005).
Without the owner's prior written consent, no decompiling
nor reverse-engineering shall be allowed.
Huawei-3Com Versatile Routing Platform Software
VRP(R) software, Version 3.40, Release RT-0012
Copyright (c) 2003-2005 Hangzhou Huawei-3Com Tech. Co.,Ltd. All rights reserved
.
Copyright (c) 2000-2003 Huawei Tech. Co.,Ltd. All rights reserved.
Quidway AR46-40 uptime is 0 week, 0 day, 2 hours, 22 minutes
Rpu's version information:
Router AR46-40 with 1 PowerPC 750 Processor
256M bytes SDRAM
32M bytes FLASH
512K bytes NVRAM
Pcb Version : RTM1RPUA.2
RPE Logic Version : RPE3.4
SBG Logic Version : 012
Small BootROM Version : 3.07
Big BootROM Version : 5.12
Config Register points to FLASH
[SLOT 0] AUX0 (Hardware)A.2, (Driver)1.0, (Cpld)3.4
[SLOT 0] ETH0 (Hardware)A.2, (Driver)1.0, (Cpld)3.4
[SLOT 0] ETH1 (Hardware)A.2, (Driver)1.0, (Cpld)3.4
[SLOT 1] CPOS(E) (Hardware)2.0, (Driver)1.0, (Cpld)1.0
[SLOT 2] 2E1-F (Hardware)1.0, (Driver)1.0, (Cpld)1.0
[SLOT 3] 2SAE (Hardware)0.1, (Driver)1.0, (Cpld)2.0
vrbd
Routing Platform Software
Version AR46-40 8040V300R003B02D014 (COMWAREV300R002B13D004), RELEASE SOFTWARE
Compiled Jul 12 2005 19:01:59 by Houming
2. 配置路由器RTA
当前视图
配置命令
简单说明
[Quidway]
ip vpn-instance vpna
创建一个VPN-Instance-vpna
[Quidway-vpn-vpna]
route-distinguisher 100:100
配置vpna的RD
[Quidway-vpn-vpna]
vpn-target 100:100
配置vpna的Route-target
[Quidway-vpn-vpna]
quit
退回系统视图
[Quidway]
ip vpn-instance vpnb
创建一个VPN-Instance-vpnb
[Quidway-vpn-vpnb]
route-distinguisher 100:200
配置vpnb的RD
[Quidway-vpn-vpnb]
vpn-target 100:200
配置vpnb的Route-target
[Quidway-vpn-vpnb]
quit
退回系统视图
[Quidway]
interface LoopBack 9
设置LoopBack 9
[Quidway-LoopBack9]
ip address 60.40.1.2 255.255.255.255
配置一个地址用于作为mpls lsr-id的32位的loopback口
[Quidway-LoopBack9]
quit
退回系统视图
[Quidway]
mpls lsr-id 60.40.1.2
配置mpls lsr-id
[Quidway]
mpls
系统下使能mpls
[Quidway-mpls]
mpls ldp
系统下使能mpls ldp
[Quidway]
interface s2/0/0
进入与RTB相连的接口
[Quidway-Serial2/0/0]
ip address 12.1.1.1 255.255.255.0
配置IP地址
[Quidway-Serial2/0/0]
mpls
接口下使能mpls
[Quidway-Serial2/0/0]
mpls ldp enable
接口下使能mpls ldp
[Quidway-Serial2/0/0]
quit
退回系统视图
[Quidway]
interface Ethernet4/0/0
进入连接用户RTK的接口视图
[Quidway-Ethernet4/0/0]
ip binding vpn-instance vpna
指定当前接口绑定到vpna
[Quidway-Ethernet4/0/0]
ip address 8.1.1.1 255.255.255.0
配置IP地址
[Quidway-Ethernet4/0/0]
quit
退回系统视图
[Quidway]
interface Ethernet4/0/1
进入连接用户RTN的接口视图
[Quidway-Ethernet4/0/1]
ip binding vpn-instance vpnb
指定当前接口绑定到vpnb
[Quidway-Ethernet4/0/1]
ip address 9.1.1.1 255.255.255.0
配置IP地址
[Quidway-Ethernet4/0/1]
quit
退回系统视图
[Quidway]
ospf 100
创建ospf的100进程
[Quidway-ospf-100]
area 0
进入area0
[Quidway-ospf-100-area-0.0.0.0]
network 12.1.1.0 0.0.0.255
发布与RTB的直联路由
[Quidway-ospf-100-area-0.0.0.0]
network 60.40.1.2 0.0.0.0
发布loopback 9的地址
[Quidway-ospf-100-area-0.0.0.0]
quit
退出area0
[Quidway-ospf-100]
quit
退回系统视图
[Quidway]
ospf 200 vpn-instance vpna
创建ospf vpna的多实例进程200
[Quidway-ospf-200]
area 0
进入area0
[Quidway-ospf-200-area-0.0.0.0]
network 8.1.1.0 0.0.0.255
发布与RTK的直联路由
[Quidway-ospf-200-area-0.0.0.0]
quit
退出area0
[Quidway-ospf-200]
import-route bgp
引入bgp路由
[Quidway-ospf-200]
quit
退回系统视图
[Quidway]
bgp 100
进入BGP视图,AS号为100
[Quidway-bgp]
group in100 internal
配置一个名为in100的AS内group
[Quidway-bgp]
peer 46.80.1.2 group in100
把46.80.1.2(RTC的mpls lsr-id)放在in100中
[Quidway-bgp]
peer in100 connect-interface LoopBack9
指明与in100建立邻居采用的是loopback9口
[Quidway-bgp]
ipv4-family vpnv4
进入vpnv4视图
[Quidway-bgp-af-vpn]
peer in100 enable
在vpnv4中使能in100
[Quidway-bgp-af-vpn]
peer 46.80.1.2 group in100
在vpnv4中使能46.80.1.2
[Quidway-bgp-af-vpn]
quit
退出vpnv4视图
[Quidway-bgp]
ipv4-family vpn-instance vpna
创建vpna的bgp多实例视图
[Quidway-bgp-af-vpn-instance]
import-route ospf 200
引入发布ospf 200的路由
[Quidway-bgp-af-vpn-instance]
import-route ospf-ase 200
引入发布ospf 200的五类路由
[Quidway-bgp-af-vpn-instance]
import-route direct
引入发布直连路由
[Quidway-bgp-af-vpn-instance]
quit
退出vpna多实例视图
[Quidway-bgp]
ipv4-family vpn-instance vpnb
创建vpnb的bgp多实例视图
[Quidway-bgp-af-vpn-instance]
group ex200 external
创建vpnb多实例的AS外group ex200
[Quidway-bgp-af-vpn-instance]
peer 9.1.1.2 group ex200 as-number 200
把RTN的直联地址放到组ex200中
[Quidway-bgp-af-vpn-instance]
import-route direct
引入发布直连路由
[Quidway-bgp-af-vpn-instance]
quit
退出vpnb多实例视图
[Quidway-bgp]
quit
退出bgp视图
3. 配置路由器RTB
当前视图
配置命令
简单说明
[Quidway]
interface LoopBack 9
设置LoopBack 9
[Quidway-LoopBack9]
ip address 46.80.1.1 255.255.255.255
配置一个地址用于作为mpls lsr-id的32位的loopback口
[Quidway-LoopBack9]
quit
退回系统视图
[Quidway]
mpls lsr-id 46.80.1.1
配置mpls lsr-id
[Quidway]
mpls
系统下使能mpls
[Quidway-mpls]
mpls ldp
系统下使能mpls ldp
[Quidway]
interface s2/0/0
进入与RTA相连的接口
[Quidway-Serial2/0/0]
ip address 12.1.1.2 255.255.255.0
配置IP地址
[Quidway-Serial2/0/0]
mpls
接口下使能mpls
[Quidway-Serial2/0/0]
mpls ldp enable
接口下使能mpls ldp
[Quidway-Serial2/0/0]
quit
退回系统视图
[Quidway]
interface s2/0/1
进入与RTC相连的接口
[Quidway-Serial2/0/1]
ip address 11.1.1.2 255.255.255.0
配置IP地址
[Quidway-Serial2/0/1]
mpls
接口下使能mpls
[Quidway-Serial2/0/1]
mpls ldp enable
接口下使能mpls ldp
[Quidway-Serial2/0/1]
quit
退回系统视图
[Quidway]
ospf 100
[Quidway-ospf-100]
area 0
进入area0
[Quidway-ospf-100-area-0.0.0.0]
network 12.1.1.0 0.0.0.255
发布与RTA的直联路由
[Quidway-ospf-100-area-0.0.0.0]
network 11.1.1.0 0.0.0.255
发布与RTC直联的路由
[Quidway-ospf-100-area-0.0.0.0]
network 46.80.1.1 0.0.0.0
发布loopback 9的地址
[Quidway-ospf-100-area-0.0.0.0]
quit
退出area0
[Quidway-ospf-100]
quit
退回系统视图
4. 配置路由器RTC
当前视图
配置命令
简单说明
[Quidway]
ip vpn-instance vpna
创建一个VPN-Instance-vpna
[Quidway-vpn-vpna]
route-distinguisher 100:100
配置vpna的RD
[Quidway-vpn-vpna]
vpn-target 100:100
配置vpna的Route-target
[Quidway-vpn-vpna]
quit
退回系统视图
[Quidway]
ip vpn-instance vpnb
创建一个VPN-Instance-vpnb
[Quidway-vpn-vpnb]
route-distinguisher 100:200
配置vpnb的RD
[Quidway-vpn-vpnb]
vpn-target 100:200
配置vpnb的Route-target
[Quidway-vpn-vpnb]
quit
退回系统视图
[Quidway]
interface LoopBack 9
设置LoopBack 9
[Quidway-LoopBack9]
ip address 46.80.1.2 255.255.255.255
配置一个地址用于作为mpls lsr-id的32位的loopback口
[Quidway-LoopBack9]
quit
退回系统视图
[Quidway]
mpls lsr-id 46.80.1.2
配置mpls lsr-id
[Quidway]
mpls
系统下使能mpls
[Quidway-mpls]
mpls ldp
系统下使能mpls ldp
[Quidway]
Interface s2/0/1
进入与RTB相连的接口
[Quidway-Serial2/0/1]
ip address 11.1.1.1 255.255.255.0
配置IP地址
[Quidway-Serial2/0/1]
mpls
接口下使能mpls
[Quidway-Serial2/0/1]
mpls ldp enable
接口下使能mpls ldp
[Quidway-Serial2/0/1]
quit
退回系统视图
[Quidway]
interface Ethernet4/0/0
进入连接用户RTH的接口视图
[Quidway-Ethernet4/0/0]
ip binding vpn-instance vpna
指定当前接口绑定到vpna
[Quidway-Ethernet4/0/0]
ip address 15.1.1.1 255.255.255.0
配置IP地址
[Quidway-Ethernet4/0/0]
quit
退回系统视图
[Quidway]
interface Serial2/0/3
进入连接用户RTG的接口视图
[Quidway-Serial2/0/3]
ip binding vpn-instance vpnb
指定当前接口绑定到vpnb
[Quidway-Serial2/0/3]
ip address 16.1.1.1 255.255.255.0
配置IP地址
[Quidway-Serial2/0/3]
rip version 2 broadcast
使能rip version 2
[Quidway-Serial2/0/3]
quit
退回系统视图
[Quidway]
ospf 100
创建ospf的100进程
[Quidway-ospf-100]
area 0
进入area0
[Quidway-ospf-100-area-0.0.0.0]
network 11.1.1.0 0.0.0.255
发布与RTB直联的路由
[Quidway-ospf-100-area-0.0.0.0]
network 46.80.1.2 0.0.0.0
发布loopback的地址
[Quidway-ospf-100-area-0.0.0.0]
quit
退出area0
[Quidway-ospf-100]
quit
退回系统视图
[Quidway]
rip
进入RIP视图
[Quidway -rip]
ipv4-family vpn-instance vpnb
创建RIP的多实例进程
[Quidway -rip-af-vpn-instance]
undo summary
取消聚合
[Quidway -rip-af-vpn-instance]
network 16.0.0.0
发布与RTG相连的地址
[Quidway -rip-af-vpn-instance]
import-route direct
发布直连的地址
[Quidway -rip-af-vpn-instance]
import-route bgp
发布BGP路由
[Quidway -rip-af-vpn-instance]
quit
退出RIP的多实例进程
[Quidway -rip]
quit
退出RIP
[Quidway]
bgp 100
进入BGP视图,AS号为100
[Quidway-bgp]
group in100 internal
配置一个名为in100的AS内group
[Quidway-bgp]
peer 60.40.1.2 group in100
把60.40.1.2(RTA的mpls lsr-id)放在in100中
[Quidway-bgp]
peer in100 connect-interface LoopBack9
指明与in100建立邻居采用的是loopback9口
[Quidway-bgp]
ipv4-family vpnv4
进入vpnv4视图
[Quidway-bgp-af-vpn]
peer in100 enable
在vpnv4中使能in100
[Quidway-bgp-af-vpn]
peer 60.40.1.2 group in100
在vpnv4中使能60.40.1.2
[Quidway-bgp-af-vpn]
quit
退出vpnv4视图
[Quidway-bgp]
ipv4-family vpn-instance vpna
创建vpna的bgp多实例视图
[Quid
展开阅读全文