Site icon bintorosoft.com

Addressing für L3VPN: RD/RT, CE/PE Links und Skalierung

Layer-3-VPNs (L3VPNs) sind ein zentraler Baustein in Providernetzen, um Kunden sicher und isoliert über gemeinsame Infrastruktur zu verbinden. Eine saubere Adressierung ist entscheidend, um Skalierung, Konfliktfreiheit und konsistente Routing-Policies zu gewährleisten. Dazu gehören Route Distinguisher (RD), Route Target (RT), CE/PE-Verbindungen und eine konsistente Subnetzplanung. In diesem Artikel lernen Einsteiger, IT-Studierende und Junior Network Engineers praxisnah, wie L3VPN-Adressierung geplant und umgesetzt wird.

Grundlagen von L3VPNs

L3VPNs trennen Kundennetze auf Layer 3 und erlauben die Nutzung identischer IP-Präfixe in unterschiedlichen VPNs. Jeder VPN-Tenant wird durch eine eigene VRF auf den PE-Routern repräsentiert.

Route Distinguisher (RD)

Der RD sorgt dafür, dass identische IP-Präfixe in verschiedenen VPNs eindeutig bleiben.

Beispiel RD-Konfiguration

vrf definition TenantA
 rd 65001:100
 route-target export 65001:100
 route-target import 65001:100

vrf definition TenantB
rd 65001:200
route-target export 65001:200
route-target import 65001:200

Route Target (RT)

RTs steuern die Import- und Exportrichtlinien von Präfixen zwischen VRFs auf verschiedenen PEs.

CE/PE-Verbindungen

Die Verbindung zwischen Customer Edge (CE) und Provider Edge (PE) bildet das Bindeglied zwischen Kunden- und Provider-Netz.

CLI-Beispiel CE/PE-Link

interface GigabitEthernet0/1
 vrf forwarding TenantA
 ip address 10.10.10.1/30   ! PE
 no shutdown

CE-Router:
interface GigabitEthernet0/0
ip address 10.10.10.2/30
no shutdown

IP-Adressierung und Subnetting

Eine konsistente Subnetzplanung ist entscheidend für Konfliktfreiheit und Skalierbarkeit in L3VPNs.

Beispiel Subnetz-Plan

# TenantA
CE/PE-Link: 10.10.10.0/30
Customer LAN: 192.168.10.0/24
IPv6 CE/PE-Link: 2001:db8:10:10::/64
IPv6 Customer LAN: 2001:db8:10:1::/64

TenantB

CE/PE-Link: 10.20.20.0/30
Customer LAN: 192.168.20.0/24
IPv6 CE/PE-Link: 2001:db8:20:20::/64
IPv6 Customer LAN: 2001:db8:20:1::/64

Redundanz und Skalierung

Für L3VPNs ist Redundanz und Skalierbarkeit entscheidend, um Ausfallsicherheit und Wachstum zu gewährleisten.

Best Practices für L3VPN Addressing

Praxisbeispiel POP

Skalierung und Governance

Mit konsistentem L3VPN-Addressing lassen sich Provider-Umgebungen skalieren, während Governance, SLA und Security eingehalten werden:

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab/GNS3

Ich biete professionelle Unterstützung im Bereich Netzwerkkonfiguration und Network Automation für private Anforderungen, Studienprojekte, Lernlabore, kleine Unternehmen sowie technische Projekte. Ich unterstütze Sie bei der Konfiguration von Routern und Switches, der Erstellung praxisnaher Topologien in Cisco Packet Tracer, dem Aufbau und Troubleshooting von GNS3- und EVE-NG-Labs sowie bei der Automatisierung von Netzwerkaufgaben mit Netmiko, Paramiko, NAPALM und Ansible. Kontaktieren Sie mich jetzt – klicken Sie hier.

Meine Leistungen umfassen:

Benötigen Sie Unterstützung bei Ihrem Netzwerkprojekt, Ihrer Simulation oder Ihrer Network-Automation-Lösung? Kontaktieren Sie mich jetzt – klicken Sie hier.

Exit mobile version