Imagen de Biurrun Quel Carlos
L3VPN RouteDistinguisher y RouteTarget
de Biurrun Quel Carlos - jueves, 11 de mayo de 2017, 11:11
 

Hola a todos,

Revisando las diapositivas de L3VPN, me encuentro con 2 conceptos que creo que más o menos los entiendo pero no estoy del todo seguro: Route Distinguisher y Route Target. No me parece suficiente como para ir a una tutoría y he pensado que igual alguien más tiene esta duda o incluso que alguien me la podría responder.

Según lo entiendo yo, el Route Distinguisher identifica al Provider Edge Router, mientras que el Route Target identifica al cliente como tal, y es lo que permite a los routers consultar una VRF Table (Virtual Routing and Forwarding Table) u otra. Lo que no veo claramente es dónde se incluye el "Route Distinguisher", ¿en los mensajes BGP que intercambian los PE?.¿Y el Route Target iría como una etiqueta MPLS?

 

Imagen de Morató Osés Daniel
Re: L3VPN RouteDistinguisher y RouteTarget
de Morató Osés Daniel - jueves, 11 de mayo de 2017, 12:00
 

Contestando a la pregunta concreta, tanto el RD como el RT van en el mensaje BGP de UPDATE que anuncia un prefijo. Van asociados a cada prefijo que se anuncia.

El RD permite que se anuncien diferentes prefijos aunque sean el mismo bloque de direcciones IP. Es lo que permite que la red 10.0.1.0/24 anunciada para una VPN sea diferente de la misma 10.0.1.0/24 anunciada para otra VPN. Sean anunciadas por el mismo o por distinto PE. Ahora ya, cómo gestiones los valores de RD es menos importante, su único objetivo es hacer que esos dos anuncios sean distintos.

El RT sirve para importar en la tabla de una VRF las rutas que quieras. Un PE exporta sus rutas con uno (o unos) valores de RT para cada VPN y así otros importan los que quieren. De nuevo queda en tu mano cómo configurar esto y puedes hacer cosas como por ejemplo que una VRF en un PE importe rutas de dos VPNs distintas, importando las rutas de dos valores de RT diferentes que están exportando los equipos de dos VPNs distintas. De esa forma puede tener la VRF de un PE que esté presente en dos VPNs y pueda comunicarse con equipos de las dos mientras que ellos entre sí no puedan comunicarse por no haber importado cada uno las rutas de los otros (por supuesto tienes que coordinar el direccionamiento IP de esas dos VPNs para que no haya solapes, dado que ahora tienen un elemento común).

Si no tenéis paciencia para leer las RFCs o la web de un fabricante (suelen tener manuales de configuración que explican todo eso, las gentes como Cisco, Juniper, Huawei...), tal vez algo como este blog post os sea útil:

http://packetlife.net/blog/2013/jun/10/route-distinguishers-and-route-targets/

 

Imagen de Biurrun Quel Carlos
Re: L3VPN RouteDistinguisher y RouteTarget
de Biurrun Quel Carlos - jueves, 11 de mayo de 2017, 14:46
 

El artículo del blog que has compartido lo explica muy bien. Ya me ha quedado clara la diferencia! Gracias.

Imagen de Morató Osés Daniel
Re: L3VPN RouteDistinguisher y RouteTarget
de Morató Osés Daniel - jueves, 11 de mayo de 2017, 15:29
 

Es lo que tiene, que yo voy a todo correr y tenéis que andar muy espabilados para pillármelo todo en clase. En vez de poneros ejemplos bonitos como esos y tirarme una hora en clase le dedico 20 minutos y os mando a casa a que busquéis más material y os lo estudiéis.

Pero vamos, es parte de las competencias que tenéis que adquirir.

Aún así me ponéis en más de un aprieto con algunas preguntas, lo cual está muy bien