Puesta en marcha VRF

Establecer identificador YY

  1. Verificar si previamente ya no se establecio un identificador dentro de MBYJA.net
    1. Buscar si el cliente ya no posee una credencial en PPP

      image.png


      image.png


  2. Si no existe, utilizar el numero de VRF: NUMERO MAXIMO +1
    1. Ejemplo: en este caso, el maximo es 136, por lo que el nuevo deberia de ser 137.

      image.png


Levantar tunel principal

  1. LADO MBYJA
    1. Crear interfaz, utilizando el YY correspondiente, tanto para el nombre como para el puerto.
      1. Nombre: YY-LAN-P2P_cliente-suc 
      2. Puerto: 11YY
      3. Ejemplo: YY=111

        image.png


    2. Agregar regla en firewall
      1. Regla INPUT que permita el acceso al puerto UDP correspondiente: 11YY
        Ejemplo:

        image.png


    3. Asignar IP
      1. Direccion: 10.251.YY.10
      2. Ejemplo:
        image.png

  2. LADO CLIENTE
    1. En el lado del cliente, tambien agregar la interfaz y el peer correspondiente.
      1. image.png

      2. image.png

    2. Asignar IP a la interfaz creada.
      1. image.png

Crear VRF

  1. Accedemos al menu IP > VRF
    1. image.png
  2. Creamos un VRF
    1. Nombre: YY-VRF-cliente
    2. Interfaces: agregamos la interfaz del tunel creado.
    3. Ejemplo:
      YY: 111
      cliente: celebra

      image.png


  3. Asignar IP
    1. Direccion: 10.251.YY.1
    2. Ejemplo:

      image.png


Crear OSPF

LADO SERVIDOR

  1. Crear instancia OSPF
    1. Nombre: backbone-cliente
    2. VRF: seleccionar VRF creado previamente
    3. Redistribucion conforme ejemplo

      image.png


  2. Crear AREA
    1. Nombre: area-cliente
    2. Instancia: seleccionar la instancia creada previamente
    3. Area ID: 10.YY.0.0
    4. Ejemplo:

      image.png


  3. Crear INTERFACE
    1. Interface
    2. Area:
    3. Costo:
    4. BFD:
    5. Ejemplo:

      image.png


LADO CLIENTE

  1. Crear INSTANCIA
    1. image.png

  2. Crear AREA
    1. image.png

  3. Crear INTERFACE PTP
    1. image.png

  4. Crear INTERFACE BROADCAST
  5. Crear regla de FIREWALL
    1. image.png

Crear FILTROS de enrutamiento dinamico

    1. Ingresar al menu ROUTING > FILTERS
    2. Agregar los filtros segun las redes que se deseen incluir en el enrutado dinamico.
    3. Ejemplo:

      image.png


    4. Agregar un filtro por hilo

      image.png

    5. Siempre el REJECT debe de quedar al final (se ordenan por ID)

      image.png


    6. image.png


Crear REGLAS de BGP-VPN

  1. Ingresar al ROUTING > BGP
  2. Ingresar a la pestaña VPN
    1. Ordenar por VRF e identificar las reglas de junjuis para con otros clientes.

      image.png

    2. En la regla con route distinguisher 10:10 agregar import target YY:10

      image.png


    3. En la regla con route distinguisher 10:251 (1) agregar import target YY:251

      image.png


    4. En la regla con route distinguisher 10:251 (2) agregar import target 255:YY

      image.png


    5. Identificar 3 reglas de un cliente y replicar las reglas

      image.png


    6. En la regla con route distinguisher YY:10 

      image.png


    7. En la regla con route distinguisher YY:251 

      image.png


    8. En la regla con route distinguisher YY:255

      image.png