ofs | hex dump | ascii |
---|
0000 | de 12 04 95 00 00 00 00 91 02 00 00 1c 00 00 00 a4 14 00 00 6d 03 00 00 2c 29 00 00 00 00 00 00 | ....................m...,)...... |
0020 | e0 36 00 00 15 01 00 00 e1 36 00 00 43 00 00 00 f7 37 00 00 49 00 00 00 3b 38 00 00 28 00 00 00 | .6.......6..C....7..I...;8..(... |
0040 | 85 38 00 00 7c 00 00 00 ae 38 00 00 80 00 00 00 2b 39 00 00 84 00 00 00 ac 39 00 00 70 00 00 00 | .8..|....8......+9.......9..p... |
0060 | 31 3a 00 00 2e 01 00 00 a2 3a 00 00 0c 00 00 00 d1 3b 00 00 0b 00 00 00 de 3b 00 00 0b 00 00 00 | 1:.......:.......;.......;...... |
0080 | ea 3b 00 00 0b 00 00 00 f6 3b 00 00 08 00 00 00 02 3c 00 00 11 00 00 00 0b 3c 00 00 0b 00 00 00 | .;.......;.......<.......<...... |
00a0 | 1d 3c 00 00 0c 00 00 00 29 3c 00 00 09 00 00 00 36 3c 00 00 0b 00 00 00 40 3c 00 00 0f 00 00 00 | .<......)<......6<......@<...... |
00c0 | 4c 3c 00 00 0f 00 00 00 5c 3c 00 00 0f 00 00 00 6c 3c 00 00 38 00 00 00 7c 3c 00 00 0d 00 00 00 | L<......\<......l<..8...|<...... |
00e0 | b5 3c 00 00 15 00 00 00 c3 3c 00 00 11 00 00 00 d9 3c 00 00 19 00 00 00 eb 3c 00 00 19 00 00 00 | .<.......<.......<.......<...... |
0100 | 05 3d 00 00 15 00 00 00 1f 3d 00 00 15 00 00 00 35 3d 00 00 1a 00 00 00 4b 3d 00 00 57 00 00 00 | .=.......=......5=......K=..W... |
0120 | 66 3d 00 00 63 00 00 00 be 3d 00 00 0e 00 00 00 22 3e 00 00 0c 00 00 00 31 3e 00 00 1f 00 00 00 | f=..c....=......">......1>...... |
0140 | 3e 3e 00 00 1f 00 00 00 5e 3e 00 00 0e 00 00 00 7e 3e 00 00 0f 00 00 00 8d 3e 00 00 0f 00 00 00 | >>......^>......~>.......>...... |
0160 | 9d 3e 00 00 0f 00 00 00 ad 3e 00 00 2e 00 00 00 bd 3e 00 00 0b 00 00 00 ec 3e 00 00 0b 00 00 00 | .>.......>.......>.......>...... |
0180 | f8 3e 00 00 1c 00 00 00 04 3f 00 00 1c 00 00 00 21 3f 00 00 1e 00 00 00 3e 3f 00 00 3f 00 00 00 | .>.......?......!?......>?..?... |
01a0 | 5d 3f 00 00 07 00 00 00 9d 3f 00 00 09 00 00 00 a5 3f 00 00 07 00 00 00 af 3f 00 00 08 00 00 00 | ]?.......?.......?.......?...... |
01c0 | b7 3f 00 00 05 00 00 00 c0 3f 00 00 0a 00 00 00 c6 3f 00 00 15 00 00 00 d1 3f 00 00 0a 00 00 00 | .?.......?.......?.......?...... |
01e0 | e7 3f 00 00 05 00 00 00 f2 3f 00 00 4e 02 00 00 f8 3f 00 00 82 00 00 00 47 42 00 00 5b 00 00 00 | .?.......?..N....?......GB..[... |
0200 | ca 42 00 00 1a 01 00 00 26 43 00 00 c8 00 00 00 41 44 00 00 57 00 00 00 0a 45 00 00 58 00 00 00 | .B......&C......AD..W....E..X... |
0220 | 62 45 00 00 d4 00 00 00 bb 45 00 00 0f 01 00 00 90 46 00 00 f1 00 00 00 a0 47 00 00 30 00 00 00 | bE.......E.......F.......G..0... |
0240 | 92 48 00 00 30 00 00 00 c3 48 00 00 30 00 00 00 f4 48 00 00 28 00 00 00 25 49 00 00 22 00 00 00 | .H..0....H..0....H..(...%I.."... |
0260 | 4e 49 00 00 1d 00 00 00 71 49 00 00 46 00 00 00 8f 49 00 00 26 00 00 00 d6 49 00 00 1a 00 00 00 | NI......qI..F....I..&....I...... |
0280 | fd 49 00 00 5d 00 00 00 18 4a 00 00 7c 00 00 00 76 4a 00 00 4b 00 00 00 f3 4a 00 00 28 00 00 00 | .I..]....J..|...vJ..K....J..(... |
02a0 | 3f 4b 00 00 97 00 00 00 68 4b 00 00 46 00 00 00 00 4c 00 00 56 00 00 00 47 4c 00 00 53 00 00 00 | ?K......hK..F....L..V...GL..S... |
02c0 | 9e 4c 00 00 1f 00 00 00 f2 4c 00 00 36 00 00 00 12 4d 00 00 3c 00 00 00 49 4d 00 00 2b 00 00 00 | .L.......L..6....M..<...IM..+... |
02e0 | 86 4d 00 00 2d 00 00 00 b2 4d 00 00 38 00 00 00 e0 4d 00 00 30 00 00 00 19 4e 00 00 1d 00 00 00 | .M..-....M..8....M..0....N...... |
0300 | 4a 4e 00 00 79 00 00 00 68 4e 00 00 25 00 00 00 e2 4e 00 00 53 02 00 00 08 4f 00 00 16 00 00 00 | JN..y...hN..%....N..S....O...... |
0320 | 5c 51 00 00 46 00 00 00 73 51 00 00 18 00 00 00 ba 51 00 00 48 00 00 00 d3 51 00 00 1e 00 00 00 | \Q..F...sQ.......Q..H....Q...... |
0340 | 1c 52 00 00 8e 00 00 00 3b 52 00 00 0a 00 00 00 ca 52 00 00 0a 00 00 00 d5 52 00 00 12 01 00 00 | .R......;R.......R.......R...... |
0360 | e0 52 00 00 8f 00 00 00 f3 53 00 00 df 00 00 00 83 54 00 00 22 00 00 00 63 55 00 00 40 04 00 00 | .R.......S.......T.."...cU..@... |
0380 | 86 55 00 00 48 00 00 00 c7 59 00 00 1c 00 00 00 10 5a 00 00 52 00 00 00 2d 5a 00 00 fa 00 00 00 | .U..H....Y.......Z..R...-Z...... |
03a0 | 80 5a 00 00 6d 00 00 00 7b 5b 00 00 87 00 00 00 e9 5b 00 00 ba 00 00 00 71 5c 00 00 5d 00 00 00 | .Z..m...{[.......[......q\..]... |
03c0 | 2c 5d 00 00 a9 00 00 00 8a 5d 00 00 09 00 00 00 34 5e 00 00 1e 00 00 00 3e 5e 00 00 1e 00 00 00 | ,].......]......4^......>^...... |
03e0 | 5d 5e 00 00 19 00 00 00 7c 5e 00 00 1c 00 00 00 96 5e 00 00 13 00 00 00 b3 5e 00 00 03 00 00 00 | ]^......|^.......^.......^...... |
0400 | c7 5e 00 00 29 00 00 00 cb 5e 00 00 4a 00 00 00 f5 5e 00 00 08 00 00 00 40 5f 00 00 0a 00 00 00 | .^..)....^..J....^......@_...... |
0420 | 49 5f 00 00 e9 01 00 00 54 5f 00 00 0e 00 00 00 3e 61 00 00 19 00 00 00 4d 61 00 00 29 00 00 00 | I_......T_......>a......Ma..)... |
0440 | 67 61 00 00 1a 00 00 00 91 61 00 00 48 01 00 00 ac 61 00 00 06 00 00 00 f5 62 00 00 86 02 00 00 | ga.......a..H....a.......b...... |
0460 | fc 62 00 00 0d 00 00 00 83 65 00 00 0a 00 00 00 91 65 00 00 07 00 00 00 9c 65 00 00 70 00 00 00 | .b.......e.......e.......e..p... |
0480 | a4 65 00 00 6e 00 00 00 15 66 00 00 10 00 00 00 84 66 00 00 11 00 00 00 95 66 00 00 be 00 00 00 | .e..n....f.......f.......f...... |
04a0 | a7 66 00 00 21 00 00 00 66 67 00 00 43 00 00 00 88 67 00 00 35 00 00 00 cc 67 00 00 14 00 00 00 | .f..!...fg..C....g..5....g...... |
04c0 | 02 68 00 00 56 00 00 00 17 68 00 00 0b 00 00 00 6e 68 00 00 0d 00 00 00 7a 68 00 00 13 00 00 00 | .h..V....h......nh......zh...... |
04e0 | 88 68 00 00 14 00 00 00 9c 68 00 00 29 00 00 00 b1 68 00 00 18 00 00 00 db 68 00 00 23 00 00 00 | .h.......h..)....h.......h..#... |
0500 | f4 68 00 00 24 00 00 00 18 69 00 00 39 00 00 00 3d 69 00 00 0e 00 00 00 77 69 00 00 0e 00 00 00 | .h..$....i..9...=i......wi...... |
0520 | 86 69 00 00 13 00 00 00 95 69 00 00 27 00 00 00 a9 69 00 00 2b 00 00 00 d1 69 00 00 51 00 00 00 | .i.......i..'....i..+....i..Q... |
0540 | fd 69 00 00 18 00 00 00 4f 6a 00 00 19 00 00 00 68 6a 00 00 44 00 00 00 82 6a 00 00 1b 00 00 00 | .i......Oj......hj..D....j...... |
0560 | c7 6a 00 00 2f 00 00 00 e3 6a 00 00 1b 00 00 00 13 6b 00 00 a4 00 00 00 2f 6b 00 00 ae 00 00 00 | .j../....j.......k....../k...... |
0580 | d4 6b 00 00 04 00 00 00 83 6c 00 00 0b 00 00 00 88 6c 00 00 0c 00 00 00 94 6c 00 00 14 00 00 00 | .k.......l.......l.......l...... |
05a0 | a1 6c 00 00 14 00 00 00 b6 6c 00 00 16 00 00 00 cb 6c 00 00 ae 00 00 00 e2 6c 00 00 85 00 00 00 | .l.......l.......l.......l...... |
05c0 | 91 6d 00 00 2b 00 00 00 17 6e 00 00 25 00 00 00 43 6e 00 00 43 00 00 00 69 6e 00 00 5a 00 00 00 | .m..+....n..%...Cn..C...in..Z... |
05e0 | ad 6e 00 00 24 00 00 00 08 6f 00 00 dc 00 00 00 2d 6f 00 00 1c 00 00 00 0a 70 00 00 0a 00 00 00 | .n..$....o......-o.......p...... |
0600 | 27 70 00 00 0b 00 00 00 32 70 00 00 0f 00 00 00 3e 70 00 00 20 00 00 00 4e 70 00 00 5d 00 00 00 | 'p......2p......>p......Np..]... |
0620 | 6f 70 00 00 06 00 00 00 cd 70 00 00 08 00 00 00 d4 70 00 00 08 00 00 00 dd 70 00 00 17 00 00 00 | op.......p.......p.......p...... |
0640 | e6 70 00 00 f9 00 00 00 fe 70 00 00 0c 01 00 00 f8 71 00 00 96 00 00 00 05 73 00 00 78 00 00 00 | .p.......p.......q.......s..x... |
0660 | 9c 73 00 00 14 00 00 00 15 74 00 00 0b 00 00 00 2a 74 00 00 0a 00 00 00 36 74 00 00 4e 00 00 00 | .s.......t......*t......6t..N... |
0680 | 41 74 00 00 c4 00 00 00 90 74 00 00 fa 00 00 00 55 75 00 00 d1 00 00 00 50 76 00 00 12 01 00 00 | At.......t......Uu......Pv...... |
06a0 | 22 77 00 00 db 00 00 00 35 78 00 00 07 00 00 00 11 79 00 00 23 00 00 00 19 79 00 00 2e 00 00 00 | "w......5x.......y..#....y...... |
06c0 | 3d 79 00 00 27 00 00 00 6c 79 00 00 3a 00 00 00 94 79 00 00 2e 00 00 00 cf 79 00 00 0f 00 00 00 | =y..'...ly..:....y.......y...... |
06e0 | fe 79 00 00 48 00 00 00 0e 7a 00 00 9f 00 00 00 57 7a 00 00 34 00 00 00 f7 7a 00 00 08 00 00 00 | .y..H....z......Wz..4....z...... |
0700 | 2c 7b 00 00 17 00 00 00 35 7b 00 00 bf 00 00 00 4d 7b 00 00 85 00 00 00 0d 7c 00 00 45 00 00 00 | ,{......5{......M{.......|..E... |
0720 | 93 7c 00 00 43 00 00 00 d9 7c 00 00 d5 00 00 00 1d 7d 00 00 ab 00 00 00 f3 7d 00 00 53 00 00 00 | .|..C....|.......}.......}..S... |
0740 | 9f 7e 00 00 78 00 00 00 f3 7e 00 00 bd 00 00 00 6c 7f 00 00 56 00 00 00 2a 80 00 00 1c 00 00 00 | .~..x....~......l...V...*....... |
0760 | 81 80 00 00 2e 00 00 00 9e 80 00 00 23 00 00 00 cd 80 00 00 67 00 00 00 f1 80 00 00 5a 00 00 00 | ............#.......g.......Z... |
0780 | 59 81 00 00 43 00 00 00 b4 81 00 00 44 00 00 00 f8 81 00 00 08 00 00 00 3d 82 00 00 27 00 00 00 | Y...C.......D...........=...'... |
07a0 | 46 82 00 00 2e 00 00 00 6e 82 00 00 4d 00 00 00 9d 82 00 00 69 00 00 00 eb 82 00 00 83 00 00 00 | F.......n...M.......i........... |
07c0 | 55 83 00 00 1d 00 00 00 d9 83 00 00 11 00 00 00 f7 83 00 00 03 00 00 00 09 84 00 00 01 02 00 00 | U............................... |
07e0 | 0d 84 00 00 ab 00 00 00 0f 86 00 00 78 00 00 00 bb 86 00 00 83 00 00 00 34 87 00 00 e2 00 00 00 | ............x...........4....... |
0800 | b8 87 00 00 09 00 00 00 9b 88 00 00 5f 03 00 00 a5 88 00 00 14 00 00 00 05 8c 00 00 0c 00 00 00 | ............_................... |
0820 | 1a 8c 00 00 0c 00 00 00 27 8c 00 00 0b 00 00 00 34 8c 00 00 17 00 00 00 40 8c 00 00 0f 00 00 00 | ........'.......4.......@....... |
0840 | 58 8c 00 00 03 00 00 00 68 8c 00 00 43 00 00 00 6c 8c 00 00 67 00 00 00 b0 8c 00 00 d8 00 00 00 | X.......h...C...l...g........... |
0860 | 18 8d 00 00 90 00 00 00 f1 8d 00 00 88 00 00 00 82 8e 00 00 ec 00 00 00 0b 8f 00 00 33 00 00 00 | ............................3... |
0880 | f8 8f 00 00 9f 00 00 00 2c 90 00 00 98 00 00 00 cc 90 00 00 bd 00 00 00 65 91 00 00 99 00 00 00 | ........,...............e....... |
08a0 | 23 92 00 00 54 00 00 00 bd 92 00 00 fd 00 00 00 12 93 00 00 60 00 00 00 10 94 00 00 a3 00 00 00 | #...T...............`........... |
08c0 | 71 94 00 00 4d 00 00 00 15 95 00 00 44 00 00 00 63 95 00 00 dc 00 00 00 a8 95 00 00 ee 00 00 00 | q...M.......D...c............... |
08e0 | 85 96 00 00 75 00 00 00 74 97 00 00 67 00 00 00 ea 97 00 00 6b 00 00 00 52 98 00 00 5d 00 00 00 | ....u...t...g.......k...R...]... |
0900 | be 98 00 00 9d 00 00 00 1c 99 00 00 20 00 00 00 ba 99 00 00 33 00 00 00 db 99 00 00 3a 00 00 00 | ....................3.......:... |
0920 | 0f 9a 00 00 1f 00 00 00 4a 9a 00 00 6a 01 00 00 6a 9a 00 00 24 00 00 00 d5 9b 00 00 10 00 00 00 | ........J...j...j...$........... |
0940 | fa 9b 00 00 08 00 00 00 0b 9c 00 00 23 00 00 00 14 9c 00 00 24 00 00 00 38 9c 00 00 23 00 00 00 | ............#.......$...8...#... |
0960 | 5d 9c 00 00 23 00 00 00 81 9c 00 00 7a 00 00 00 a5 9c 00 00 94 00 00 00 20 9d 00 00 21 00 00 00 | ]...#.......z...............!... |
0980 | b5 9d 00 00 89 00 00 00 d7 9d 00 00 98 00 00 00 61 9e 00 00 14 00 00 00 fa 9e 00 00 23 00 00 00 | ................a...........#... |
09a0 | 0f 9f 00 00 25 00 00 00 33 9f 00 00 2e 00 00 00 59 9f 00 00 05 00 00 00 88 9f 00 00 05 00 00 00 | ....%...3.......Y............... |
09c0 | 8e 9f 00 00 11 00 00 00 94 9f 00 00 3c 00 00 00 a6 9f 00 00 1d 00 00 00 e3 9f 00 00 25 00 00 00 | ............<...............%... |
09e0 | 01 a0 00 00 04 00 00 00 27 a0 00 00 0c 00 00 00 2c a0 00 00 0f 00 00 00 39 a0 00 00 04 00 00 00 | ........'.......,.......9....... |
0a00 | 49 a0 00 00 63 00 00 00 4e a0 00 00 3c 00 00 00 b2 a0 00 00 40 00 00 00 ef a0 00 00 dc 02 00 00 | I...c...N...<.......@........... |
0a20 | 30 a1 00 00 0b 00 00 00 0d a4 00 00 3c 00 00 00 19 a4 00 00 0a 00 00 00 56 a4 00 00 0e 00 00 00 | 0...........<...........V....... |
0a40 | 61 a4 00 00 79 00 00 00 70 a4 00 00 5d 00 00 00 ea a4 00 00 0a 00 00 00 48 a5 00 00 16 00 00 00 | a...y...p...]...........H....... |
0a60 | 53 a5 00 00 16 00 00 00 6a a5 00 00 0b 00 00 00 81 a5 00 00 14 00 00 00 8d a5 00 00 0f 00 00 00 | S.......j....................... |
0a80 | a2 a5 00 00 10 00 00 00 b2 a5 00 00 18 00 00 00 c3 a5 00 00 21 00 00 00 dc a5 00 00 5a 00 00 00 | ....................!.......Z... |
0aa0 | fe a5 00 00 80 00 00 00 59 a6 00 00 44 00 00 00 da a6 00 00 2b 00 00 00 1f a7 00 00 04 00 00 00 | ........Y...D.......+........... |
0ac0 | 4b a7 00 00 40 00 00 00 50 a7 00 00 97 00 00 00 91 a7 00 00 42 00 00 00 29 a8 00 00 5d 00 00 00 | K...@...P...........B...)...]... |
0ae0 | 6c a8 00 00 3a 00 00 00 ca a8 00 00 34 00 00 00 05 a9 00 00 2e 00 00 00 3a a9 00 00 26 00 00 00 | l...:.......4...........:...&... |
0b00 | 69 a9 00 00 58 00 00 00 90 a9 00 00 34 00 00 00 e9 a9 00 00 35 00 00 00 1e aa 00 00 13 00 00 00 | i...X.......4.......5........... |
0b20 | 54 aa 00 00 19 00 00 00 68 aa 00 00 85 00 00 00 82 aa 00 00 19 00 00 00 08 ab 00 00 7a 00 00 00 | T.......h...................z... |
0b40 | 22 ab 00 00 79 00 00 00 9d ab 00 00 53 00 00 00 17 ac 00 00 68 00 00 00 6b ac 00 00 36 00 00 00 | "...y.......S.......h...k...6... |
0b60 | d4 ac 00 00 32 00 00 00 0b ad 00 00 38 00 00 00 3e ad 00 00 36 00 00 00 77 ad 00 00 38 00 00 00 | ....2.......8...>...6...w...8... |
0b80 | ae ad 00 00 11 00 00 00 e7 ad 00 00 20 00 00 00 f9 ad 00 00 16 00 00 00 1a ae 00 00 38 01 00 00 | ............................8... |
0ba0 | 31 ae 00 00 69 00 00 00 6a af 00 00 08 00 00 00 d4 af 00 00 03 00 00 00 dd af 00 00 72 00 00 00 | 1...i...j...................r... |
0bc0 | e1 af 00 00 03 00 00 00 54 b0 00 00 6c 00 00 00 58 b0 00 00 03 00 00 00 c5 b0 00 00 61 00 00 00 | ........T...l...X...........a... |
0be0 | c9 b0 00 00 27 00 00 00 2b b1 00 00 0b 00 00 00 53 b1 00 00 37 00 00 00 5f b1 00 00 25 00 00 00 | ....'...+.......S...7..._...%... |
0c00 | 97 b1 00 00 6e 00 00 00 bd b1 00 00 b2 00 00 00 2c b2 00 00 38 00 00 00 df b2 00 00 0e 00 00 00 | ....n...........,...8........... |
0c20 | 18 b3 00 00 0d 00 00 00 27 b3 00 00 0a 00 00 00 35 b3 00 00 67 00 00 00 40 b3 00 00 0e 00 00 00 | ........'.......5...g...@....... |
0c40 | a8 b3 00 00 0b 00 00 00 b7 b3 00 00 02 00 00 00 c3 b3 00 00 0e 00 00 00 c6 b3 00 00 02 00 00 00 | ................................ |
0c60 | d5 b3 00 00 09 00 00 00 d8 b3 00 00 09 00 00 00 e2 b3 00 00 42 01 00 00 ec b3 00 00 0f 00 00 00 | ....................B........... |
0c80 | 2f b5 00 00 47 00 00 00 3f b5 00 00 81 00 00 00 87 b5 00 00 07 00 00 00 09 b6 00 00 04 00 00 00 | /...G...?....................... |
0ca0 | 11 b6 00 00 46 00 00 00 16 b6 00 00 3c 00 00 00 5d b6 00 00 0f 00 00 00 9a b6 00 00 96 00 00 00 | ....F.......<...]............... |
0cc0 | aa b6 00 00 7c 00 00 00 41 b7 00 00 09 00 00 00 be b7 00 00 14 00 00 00 c8 b7 00 00 09 00 00 00 | ....|...A....................... |
0ce0 | dd b7 00 00 1b 00 00 00 e7 b7 00 00 2c 00 00 00 03 b8 00 00 1d 00 00 00 30 b8 00 00 a8 00 00 00 | ............,...........0....... |
0d00 | 4e b8 00 00 d7 00 00 00 f7 b8 00 00 42 00 00 00 cf b9 00 00 7d 00 00 00 12 ba 00 00 77 00 00 00 | N...........B.......}.......w... |
0d20 | 90 ba 00 00 49 00 00 00 08 bb 00 00 48 00 00 00 52 bb 00 00 24 00 00 00 9b bb 00 00 9b 00 00 00 | ....I.......H...R...$........... |
0d40 | c0 bb 00 00 34 00 00 00 5c bc 00 00 18 00 00 00 91 bc 00 00 9e 00 00 00 aa bc 00 00 92 00 00 00 | ....4...\....................... |
0d60 | 49 bd 00 00 3f 00 00 00 dc bd 00 00 10 00 00 00 1c be 00 00 5a 00 00 00 2d be 00 00 4b 00 00 00 | I...?...............Z...-...K... |
0d80 | 88 be 00 00 0f 00 00 00 d4 be 00 00 05 00 00 00 e4 be 00 00 40 00 00 00 ea be 00 00 4b 02 00 00 | ....................@.......K... |
0da0 | 2b bf 00 00 31 00 00 00 77 c1 00 00 26 00 00 00 a9 c1 00 00 19 00 00 00 d0 c1 00 00 1f 00 00 00 | +...1...w...&................... |
0dc0 | ea c1 00 00 2d 00 00 00 0a c2 00 00 30 00 00 00 38 c2 00 00 2a 00 00 00 69 c2 00 00 1c 00 00 00 | ....-.......0...8...*...i....... |
0de0 | 94 c2 00 00 14 00 00 00 b1 c2 00 00 16 00 00 00 c6 c2 00 00 09 00 00 00 dd c2 00 00 0e 00 00 00 | ................................ |
0e00 | e7 c2 00 00 0f 00 00 00 f6 c2 00 00 14 00 00 00 06 c3 00 00 14 00 00 00 1b c3 00 00 14 00 00 00 | ................................ |
0e20 | 30 c3 00 00 07 00 00 00 45 c3 00 00 15 00 00 00 4d c3 00 00 e6 00 00 00 63 c3 00 00 8e 00 00 00 | 0.......E.......M.......c....... |
0e40 | 4a c4 00 00 1d 00 00 00 d9 c4 00 00 85 00 00 00 f7 c4 00 00 cd 00 00 00 7d c5 00 00 b8 00 00 00 | J.......................}....... |
0e60 | 4b c6 00 00 75 00 00 00 04 c7 00 00 a7 00 00 00 7a c7 00 00 6d 00 00 00 22 c8 00 00 4d 00 00 00 | K...u...........z...m..."...M... |
0e80 | 90 c8 00 00 be 00 00 00 de c8 00 00 41 00 00 00 9d c9 00 00 5d 00 00 00 df c9 00 00 1e 00 00 00 | ............A.......]........... |
0ea0 | 3d ca 00 00 75 00 00 00 5c ca 00 00 45 00 00 00 d2 ca 00 00 9d 00 00 00 18 cb 00 00 28 00 00 00 | =...u...\...E...............(... |
0ec0 | b6 cb 00 00 5f 00 00 00 df cb 00 00 41 00 00 00 3f cc 00 00 df 00 00 00 81 cc 00 00 b7 00 00 00 | ...._.......A...?............... |
0ee0 | 61 cd 00 00 9b 00 00 00 19 ce 00 00 5b 00 00 00 b5 ce 00 00 c3 00 00 00 11 cf 00 00 7f 00 00 00 | a...........[................... |
0f00 | d5 cf 00 00 94 00 00 00 55 d0 00 00 b4 00 00 00 ea d0 00 00 25 00 00 00 9f d1 00 00 a8 00 00 00 | ........U...........%........... |
0f20 | c5 d1 00 00 50 00 00 00 6e d2 00 00 1f 00 00 00 bf d2 00 00 35 00 00 00 df d2 00 00 3b 00 00 00 | ....P...n...........5.......;... |
0f40 | 15 d3 00 00 a8 00 00 00 51 d3 00 00 15 01 00 00 fa d3 00 00 ce 00 00 00 10 d5 00 00 a9 00 00 00 | ........Q....................... |
0f60 | df d5 00 00 24 00 00 00 89 d6 00 00 42 00 00 00 ae d6 00 00 95 00 00 00 f1 d6 00 00 7b 00 00 00 | ....$.......B...............{... |
0f80 | 87 d7 00 00 76 00 00 00 03 d8 00 00 57 00 00 00 7a d8 00 00 aa 00 00 00 d2 d8 00 00 f8 00 00 00 | ....v.......W...z............... |
0fa0 | 7d d9 00 00 2b 00 00 00 76 da 00 00 9e 01 00 00 a2 da 00 00 46 00 00 00 41 dc 00 00 65 00 00 00 | }...+...v...........F...A...e... |
0fc0 | 88 dc 00 00 ad 00 00 00 ee dc 00 00 6c 00 00 00 9c dd 00 00 9f 00 00 00 09 de 00 00 b9 00 00 00 | ............l................... |
0fe0 | a9 de 00 00 60 00 00 00 63 df 00 00 56 00 00 00 c4 df 00 00 28 00 00 00 1b e0 00 00 42 00 00 00 | ....`...c...V.......(.......B... |
1000 | 44 e0 00 00 7d 00 00 00 87 e0 00 00 27 00 00 00 05 e1 00 00 ac 00 00 00 2d e1 00 00 b1 00 00 00 | D...}.......'...........-....... |
1020 | da e1 00 00 4b 00 00 00 8c e2 00 00 83 00 00 00 d8 e2 00 00 08 00 00 00 5c e3 00 00 8d 00 00 00 | ....K...................\....... |
1040 | 65 e3 00 00 0a 00 00 00 f3 e3 00 00 1b 00 00 00 fe e3 00 00 17 00 00 00 1a e4 00 00 28 00 00 00 | e...........................(... |
1060 | 32 e4 00 00 e7 00 00 00 5b e4 00 00 d0 00 00 00 43 e5 00 00 25 00 00 00 14 e6 00 00 83 00 00 00 | 2.......[.......C...%........... |
1080 | 3a e6 00 00 90 00 00 00 be e6 00 00 05 00 00 00 4f e7 00 00 c9 00 00 00 55 e7 00 00 03 00 00 00 | :...............O.......U....... |
10a0 | 1f e8 00 00 12 00 00 00 23 e8 00 00 0c 00 00 00 36 e8 00 00 21 00 00 00 43 e8 00 00 21 00 00 00 | ........#.......6...!...C...!... |
10c0 | 65 e8 00 00 21 00 00 00 87 e8 00 00 26 00 00 00 a9 e8 00 00 b9 00 00 00 d0 e8 00 00 3b 00 00 00 | e...!.......&...............;... |
10e0 | 8a e9 00 00 0e 00 00 00 c6 e9 00 00 18 00 00 00 d5 e9 00 00 26 00 00 00 ee e9 00 00 23 00 00 00 | ....................&.......#... |
1100 | 15 ea 00 00 23 00 00 00 39 ea 00 00 0d 00 00 00 5d ea 00 00 23 00 00 00 6b ea 00 00 0f 00 00 00 | ....#...9.......]...#...k....... |
1120 | 8f ea 00 00 24 00 00 00 9f ea 00 00 0f 00 00 00 c4 ea 00 00 08 00 00 00 d4 ea 00 00 08 00 00 00 | ....$........................... |
1140 | dd ea 00 00 08 00 00 00 e6 ea 00 00 08 00 00 00 ef ea 00 00 08 00 00 00 f8 ea 00 00 09 00 00 00 | ................................ |
1160 | 01 eb 00 00 08 00 00 00 0b eb 00 00 09 00 00 00 14 eb 00 00 08 00 00 00 1e eb 00 00 09 00 00 00 | ................................ |
1180 | 27 eb 00 00 0c 00 00 00 31 eb 00 00 09 00 00 00 3e eb 00 00 09 00 00 00 48 eb 00 00 08 00 00 00 | '.......1.......>.......H....... |
11a0 | 52 eb 00 00 12 00 00 00 5b eb 00 00 0f 00 00 00 6e eb 00 00 0e 00 00 00 7e eb 00 00 0d 00 00 00 | R.......[.......n.......~....... |
11c0 | 8d eb 00 00 1a 00 00 00 9b eb 00 00 16 00 00 00 b6 eb 00 00 49 00 00 00 cd eb 00 00 82 00 00 00 | ....................I........... |
11e0 | 17 ec 00 00 1f 01 00 00 9a ec 00 00 40 00 00 00 ba ed 00 00 6f 00 00 00 fb ed 00 00 f4 00 00 00 | ............@.......o........... |
1200 | 6b ee 00 00 17 00 00 00 60 ef 00 00 6e 00 00 00 78 ef 00 00 67 00 00 00 e7 ef 00 00 8e 00 00 00 | k.......`...n...x...g........... |
1220 | 4f f0 00 00 19 03 00 00 de f0 00 00 cb 00 00 00 f8 f3 00 00 bc 00 00 00 c4 f4 00 00 42 00 00 00 | O...........................B... |
1240 | 81 f5 00 00 36 00 00 00 c4 f5 00 00 b9 00 00 00 fb f5 00 00 62 00 00 00 b5 f6 00 00 ec 00 00 00 | ....6...............b........... |
1260 | 18 f7 00 00 d1 00 00 00 05 f8 00 00 7f 01 00 00 d7 f8 00 00 33 00 00 00 57 fa 00 00 09 00 00 00 | ....................3...W....... |
1280 | 8b fa 00 00 e7 00 00 00 95 fa 00 00 2c 00 00 00 7d fb 00 00 8d 00 00 00 aa fb 00 00 70 00 00 00 | ............,...}...........p... |
12a0 | 38 fc 00 00 07 00 00 00 a9 fc 00 00 5a 00 00 00 b1 fc 00 00 46 00 00 00 0c fd 00 00 3a 00 00 00 | 8...........Z.......F.......:... |
12c0 | 53 fd 00 00 47 00 00 00 8e fd 00 00 9c 00 00 00 d6 fd 00 00 5a 00 00 00 73 fe 00 00 13 00 00 00 | S...G...............Z...s....... |
12e0 | ce fe 00 00 0c 00 00 00 e2 fe 00 00 ab 00 00 00 ef fe 00 00 a3 01 00 00 9b ff 00 00 33 00 00 00 | ............................3... |
1300 | 3f 01 01 00 26 00 00 00 73 01 01 00 4b 00 00 00 9a 01 01 00 35 00 00 00 e6 01 01 00 2c 00 00 00 | ?...&...s...K.......5.......,... |
1320 | 1c 02 01 00 30 00 00 00 49 02 01 00 3a 00 00 00 7a 02 01 00 13 00 00 00 b5 02 01 00 2d 00 00 00 | ....0...I...:...z...........-... |
1340 | c9 02 01 00 13 00 00 00 f7 02 01 00 1a 00 00 00 0b 03 01 00 20 00 00 00 26 03 01 00 1a 00 00 00 | ........................&....... |
1360 | 47 03 01 00 21 00 00 00 62 03 01 00 1a 00 00 00 84 03 01 00 21 00 00 00 9f 03 01 00 1e 00 00 00 | G...!...b...........!........... |
1380 | c1 03 01 00 21 00 00 00 e0 03 01 00 15 00 00 00 02 04 01 00 04 00 00 00 18 04 01 00 84 00 00 00 | ....!........................... |
13a0 | 1d 04 01 00 3b 00 00 00 a2 04 01 00 0d 00 00 00 de 04 01 00 2c 00 00 00 ec 04 01 00 2e 00 00 00 | ....;...............,........... |
13c0 | 19 05 01 00 1e 00 00 00 48 05 01 00 3f 00 00 00 67 05 01 00 2c 00 00 00 a7 05 01 00 28 00 00 00 | ........H...?...g...,.......(... |
13e0 | d4 05 01 00 46 00 00 00 fd 05 01 00 32 00 00 00 44 06 01 00 83 00 00 00 77 06 01 00 1b 00 00 00 | ....F.......2...D.......w....... |
1400 | fb 06 01 00 1b 00 00 00 17 07 01 00 12 00 00 00 33 07 01 00 aa 00 00 00 46 07 01 00 0c 00 00 00 | ................3.......F....... |
1420 | f1 07 01 00 41 00 00 00 fe 07 01 00 41 00 00 00 40 08 01 00 5c 00 00 00 82 08 01 00 3a 00 00 00 | ....A.......A...@...\.......:... |
1440 | df 08 01 00 44 00 00 00 1a 09 01 00 60 00 00 00 5f 09 01 00 45 00 00 00 c0 09 01 00 3e 00 00 00 | ....D.......`..._...E.......>... |
1460 | 06 0a 01 00 40 00 00 00 45 0a 01 00 42 00 00 00 86 0a 01 00 44 00 00 00 c9 0a 01 00 3a 00 00 00 | ....@...E...B.......D.......:... |
1480 | 0e 0b 01 00 3f 00 00 00 49 0b 01 00 47 00 00 00 89 0b 01 00 3e 00 00 00 d1 0b 01 00 38 00 00 00 | ....?...I...G.......>.......8... |
14a0 | 10 0c 01 00 da 00 00 00 49 0c 01 00 15 01 00 00 24 0d 01 00 43 00 00 00 3a 0e 01 00 49 00 00 00 | ........I.......$...C...:...I... |
14c0 | 7e 0e 01 00 28 00 00 00 c8 0e 01 00 7c 00 00 00 f1 0e 01 00 80 00 00 00 6e 0f 01 00 84 00 00 00 | ~...(.......|...........n....... |
14e0 | ef 0f 01 00 70 00 00 00 74 10 01 00 2e 01 00 00 e5 10 01 00 0c 00 00 00 14 12 01 00 0b 00 00 00 | ....p...t....................... |
1500 | 21 12 01 00 0b 00 00 00 2d 12 01 00 0b 00 00 00 39 12 01 00 08 00 00 00 45 12 01 00 11 00 00 00 | !.......-.......9.......E....... |
1520 | 4e 12 01 00 0b 00 00 00 60 12 01 00 0c 00 00 00 6c 12 01 00 09 00 00 00 79 12 01 00 0b 00 00 00 | N.......`.......l.......y....... |
1540 | 83 12 01 00 0f 00 00 00 8f 12 01 00 0f 00 00 00 9f 12 01 00 0f 00 00 00 af 12 01 00 38 00 00 00 | ............................8... |
1560 | bf 12 01 00 0d 00 00 00 f8 12 01 00 15 00 00 00 06 13 01 00 11 00 00 00 1c 13 01 00 19 00 00 00 | ................................ |
1580 | 2e 13 01 00 19 00 00 00 48 13 01 00 15 00 00 00 62 13 01 00 15 00 00 00 78 13 01 00 1a 00 00 00 | ........H.......b.......x....... |
15a0 | 8e 13 01 00 57 00 00 00 a9 13 01 00 63 00 00 00 01 14 01 00 0e 00 00 00 65 14 01 00 0c 00 00 00 | ....W.......c...........e....... |
15c0 | 74 14 01 00 1f 00 00 00 81 14 01 00 1f 00 00 00 a1 14 01 00 0e 00 00 00 c1 14 01 00 0f 00 00 00 | t............................... |
15e0 | d0 14 01 00 0f 00 00 00 e0 14 01 00 0f 00 00 00 f0 14 01 00 2e 00 00 00 00 15 01 00 0b 00 00 00 | ................................ |
1600 | 2f 15 01 00 0b 00 00 00 3b 15 01 00 1c 00 00 00 47 15 01 00 1c 00 00 00 64 15 01 00 1e 00 00 00 | /.......;.......G.......d....... |
1620 | 81 15 01 00 3f 00 00 00 a0 15 01 00 07 00 00 00 e0 15 01 00 09 00 00 00 e8 15 01 00 07 00 00 00 | ....?........................... |
1640 | f2 15 01 00 08 00 00 00 fa 15 01 00 05 00 00 00 03 16 01 00 0a 00 00 00 09 16 01 00 15 00 00 00 | ................................ |
1660 | 14 16 01 00 0a 00 00 00 2a 16 01 00 05 00 00 00 35 16 01 00 4e 02 00 00 3b 16 01 00 82 00 00 00 | ........*.......5...N...;....... |
1680 | 8a 18 01 00 5b 00 00 00 0d 19 01 00 1a 01 00 00 69 19 01 00 c8 00 00 00 84 1a 01 00 57 00 00 00 | ....[...........i...........W... |
16a0 | 4d 1b 01 00 58 00 00 00 a5 1b 01 00 d4 00 00 00 fe 1b 01 00 0f 01 00 00 d3 1c 01 00 f1 00 00 00 | M...X........................... |
16c0 | e3 1d 01 00 30 00 00 00 d5 1e 01 00 30 00 00 00 06 1f 01 00 30 00 00 00 37 1f 01 00 28 00 00 00 | ....0.......0.......0...7...(... |
16e0 | 68 1f 01 00 22 00 00 00 91 1f 01 00 1d 00 00 00 b4 1f 01 00 46 00 00 00 d2 1f 01 00 26 00 00 00 | h..."...............F.......&... |
1700 | 19 20 01 00 1a 00 00 00 40 20 01 00 5d 00 00 00 5b 20 01 00 7c 00 00 00 b9 20 01 00 4b 00 00 00 | ........@...]...[...|.......K... |
1720 | 36 21 01 00 28 00 00 00 82 21 01 00 97 00 00 00 ab 21 01 00 46 00 00 00 43 22 01 00 56 00 00 00 | 6!..(....!.......!..F...C"..V... |
1740 | 8a 22 01 00 53 00 00 00 e1 22 01 00 1f 00 00 00 35 23 01 00 36 00 00 00 55 23 01 00 3c 00 00 00 | ."..S...."......5#..6...U#..<... |
1760 | 8c 23 01 00 2b 00 00 00 c9 23 01 00 2d 00 00 00 f5 23 01 00 38 00 00 00 23 24 01 00 30 00 00 00 | .#..+....#..-....#..8...#$..0... |
1780 | 5c 24 01 00 1d 00 00 00 8d 24 01 00 79 00 00 00 ab 24 01 00 25 00 00 00 25 25 01 00 53 02 00 00 | \$.......$..y....$..%...%%..S... |
17a0 | 4b 25 01 00 16 00 00 00 9f 27 01 00 46 00 00 00 b6 27 01 00 18 00 00 00 fd 27 01 00 48 00 00 00 | K%.......'..F....'.......'..H... |
17c0 | 16 28 01 00 1e 00 00 00 5f 28 01 00 8e 00 00 00 7e 28 01 00 0a 00 00 00 0d 29 01 00 0a 00 00 00 | .(......_(......~(.......)...... |
17e0 | 18 29 01 00 12 01 00 00 23 29 01 00 8f 00 00 00 36 2a 01 00 df 00 00 00 c6 2a 01 00 22 00 00 00 | .)......#)......6*.......*.."... |
1800 | a6 2b 01 00 40 04 00 00 c9 2b 01 00 48 00 00 00 0a 30 01 00 1c 00 00 00 53 30 01 00 52 00 00 00 | .+..@....+..H....0......S0..R... |
1820 | 70 30 01 00 fa 00 00 00 c3 30 01 00 6d 00 00 00 be 31 01 00 87 00 00 00 2c 32 01 00 ba 00 00 00 | p0.......0..m....1......,2...... |
1840 | b4 32 01 00 5d 00 00 00 6f 33 01 00 a9 00 00 00 cd 33 01 00 09 00 00 00 77 34 01 00 1e 00 00 00 | .2..]...o3.......3......w4...... |
1860 | 81 34 01 00 1e 00 00 00 a0 34 01 00 19 00 00 00 bf 34 01 00 1c 00 00 00 d9 34 01 00 13 00 00 00 | .4.......4.......4.......4...... |
1880 | f6 34 01 00 03 00 00 00 0a 35 01 00 29 00 00 00 0e 35 01 00 4a 00 00 00 38 35 01 00 08 00 00 00 | .4.......5..)....5..J...85...... |
18a0 | 83 35 01 00 0a 00 00 00 8c 35 01 00 e9 01 00 00 97 35 01 00 0e 00 00 00 81 37 01 00 19 00 00 00 | .5.......5.......5.......7...... |
18c0 | 90 37 01 00 29 00 00 00 aa 37 01 00 1a 00 00 00 d4 37 01 00 48 01 00 00 ef 37 01 00 06 00 00 00 | .7..)....7.......7..H....7...... |
18e0 | 38 39 01 00 86 02 00 00 3f 39 01 00 0d 00 00 00 c6 3b 01 00 0a 00 00 00 d4 3b 01 00 07 00 00 00 | 89......?9.......;.......;...... |
1900 | df 3b 01 00 70 00 00 00 e7 3b 01 00 6e 00 00 00 58 3c 01 00 10 00 00 00 c7 3c 01 00 11 00 00 00 | .;..p....;..n...X<.......<...... |
1920 | d8 3c 01 00 be 00 00 00 ea 3c 01 00 21 00 00 00 a9 3d 01 00 43 00 00 00 cb 3d 01 00 35 00 00 00 | .<.......<..!....=..C....=..5... |
1940 | 0f 3e 01 00 14 00 00 00 45 3e 01 00 56 00 00 00 5a 3e 01 00 0b 00 00 00 b1 3e 01 00 0d 00 00 00 | .>......E>..V...Z>.......>...... |
1960 | bd 3e 01 00 13 00 00 00 cb 3e 01 00 14 00 00 00 df 3e 01 00 29 00 00 00 f4 3e 01 00 18 00 00 00 | .>.......>.......>..)....>...... |
1980 | 1e 3f 01 00 23 00 00 00 37 3f 01 00 24 00 00 00 5b 3f 01 00 39 00 00 00 80 3f 01 00 0e 00 00 00 | .?..#...7?..$...[?..9....?...... |
19a0 | ba 3f 01 00 0e 00 00 00 c9 3f 01 00 13 00 00 00 d8 3f 01 00 27 00 00 00 ec 3f 01 00 2b 00 00 00 | .?.......?.......?..'....?..+... |
19c0 | 14 40 01 00 51 00 00 00 40 40 01 00 18 00 00 00 92 40 01 00 19 00 00 00 ab 40 01 00 44 00 00 00 | .@..Q...@@.......@.......@..D... |
19e0 | c5 40 01 00 1b 00 00 00 0a 41 01 00 2f 00 00 00 26 41 01 00 1b 00 00 00 56 41 01 00 a4 00 00 00 | .@.......A../...&A......VA...... |
1a00 | 72 41 01 00 ae 00 00 00 17 42 01 00 04 00 00 00 c6 42 01 00 0b 00 00 00 cb 42 01 00 0c 00 00 00 | rA.......B.......B.......B...... |
1a20 | d7 42 01 00 14 00 00 00 e4 42 01 00 14 00 00 00 f9 42 01 00 16 00 00 00 0e 43 01 00 ae 00 00 00 | .B.......B.......B.......C...... |
1a40 | 25 43 01 00 85 00 00 00 d4 43 01 00 2b 00 00 00 5a 44 01 00 25 00 00 00 86 44 01 00 43 00 00 00 | %C.......C..+...ZD..%....D..C... |
1a60 | ac 44 01 00 5a 00 00 00 f0 44 01 00 24 00 00 00 4b 45 01 00 dc 00 00 00 70 45 01 00 1c 00 00 00 | .D..Z....D..$...KE......pE...... |
1a80 | 4d 46 01 00 0a 00 00 00 6a 46 01 00 0b 00 00 00 75 46 01 00 0f 00 00 00 81 46 01 00 20 00 00 00 | MF......jF......uF.......F...... |
1aa0 | 91 46 01 00 5d 00 00 00 b2 46 01 00 06 00 00 00 10 47 01 00 08 00 00 00 17 47 01 00 08 00 00 00 | .F..]....F.......G.......G...... |
1ac0 | 20 47 01 00 17 00 00 00 29 47 01 00 f9 00 00 00 41 47 01 00 0c 01 00 00 3b 48 01 00 96 00 00 00 | .G......)G......AG......;H...... |
1ae0 | 48 49 01 00 78 00 00 00 df 49 01 00 14 00 00 00 58 4a 01 00 0b 00 00 00 6d 4a 01 00 0a 00 00 00 | HI..x....I......XJ......mJ...... |
1b00 | 79 4a 01 00 4e 00 00 00 84 4a 01 00 c4 00 00 00 d3 4a 01 00 fa 00 00 00 98 4b 01 00 d1 00 00 00 | yJ..N....J.......J.......K...... |
1b20 | 93 4c 01 00 12 01 00 00 65 4d 01 00 db 00 00 00 78 4e 01 00 07 00 00 00 54 4f 01 00 23 00 00 00 | .L......eM......xN......TO..#... |
1b40 | 5c 4f 01 00 2e 00 00 00 80 4f 01 00 27 00 00 00 af 4f 01 00 3a 00 00 00 d7 4f 01 00 2e 00 00 00 | \O.......O..'....O..:....O...... |
1b60 | 12 50 01 00 0f 00 00 00 41 50 01 00 48 00 00 00 51 50 01 00 9f 00 00 00 9a 50 01 00 34 00 00 00 | .P......AP..H...QP.......P..4... |
1b80 | 3a 51 01 00 08 00 00 00 6f 51 01 00 17 00 00 00 78 51 01 00 bf 00 00 00 90 51 01 00 85 00 00 00 | :Q......oQ......xQ.......Q...... |
1ba0 | 50 52 01 00 45 00 00 00 d6 52 01 00 43 00 00 00 1c 53 01 00 d5 00 00 00 60 53 01 00 ab 00 00 00 | PR..E....R..C....S......`S...... |
1bc0 | 36 54 01 00 53 00 00 00 e2 54 01 00 78 00 00 00 36 55 01 00 bd 00 00 00 af 55 01 00 56 00 00 00 | 6T..S....T..x...6U.......U..V... |
1be0 | 6d 56 01 00 1c 00 00 00 c4 56 01 00 2e 00 00 00 e1 56 01 00 23 00 00 00 10 57 01 00 67 00 00 00 | mV.......V.......V..#....W..g... |
1c00 | 34 57 01 00 5a 00 00 00 9c 57 01 00 43 00 00 00 f7 57 01 00 44 00 00 00 3b 58 01 00 08 00 00 00 | 4W..Z....W..C....W..D...;X...... |
1c20 | 80 58 01 00 27 00 00 00 89 58 01 00 2e 00 00 00 b1 58 01 00 4d 00 00 00 e0 58 01 00 69 00 00 00 | .X..'....X.......X..M....X..i... |
1c40 | 2e 59 01 00 83 00 00 00 98 59 01 00 1d 00 00 00 1c 5a 01 00 11 00 00 00 3a 5a 01 00 03 00 00 00 | .Y.......Y.......Z......:Z...... |
1c60 | 4c 5a 01 00 01 02 00 00 50 5a 01 00 ab 00 00 00 52 5c 01 00 78 00 00 00 fe 5c 01 00 83 00 00 00 | LZ......PZ......R\..x....\...... |
1c80 | 77 5d 01 00 e2 00 00 00 fb 5d 01 00 09 00 00 00 de 5e 01 00 5f 03 00 00 e8 5e 01 00 14 00 00 00 | w].......].......^.._....^...... |
1ca0 | 48 62 01 00 0c 00 00 00 5d 62 01 00 0c 00 00 00 6a 62 01 00 0b 00 00 00 77 62 01 00 17 00 00 00 | Hb......]b......jb......wb...... |
1cc0 | 83 62 01 00 0f 00 00 00 9b 62 01 00 03 00 00 00 ab 62 01 00 43 00 00 00 af 62 01 00 67 00 00 00 | .b.......b.......b..C....b..g... |
1ce0 | f3 62 01 00 d8 00 00 00 5b 63 01 00 90 00 00 00 34 64 01 00 88 00 00 00 c5 64 01 00 ec 00 00 00 | .b......[c......4d.......d...... |
1d00 | 4e 65 01 00 33 00 00 00 3b 66 01 00 9f 00 00 00 6f 66 01 00 98 00 00 00 0f 67 01 00 bd 00 00 00 | Ne..3...;f......of.......g...... |
1d20 | a8 67 01 00 99 00 00 00 66 68 01 00 54 00 00 00 00 69 01 00 fd 00 00 00 55 69 01 00 60 00 00 00 | .g......fh..T....i......Ui..`... |
1d40 | 53 6a 01 00 a3 00 00 00 b4 6a 01 00 4d 00 00 00 58 6b 01 00 44 00 00 00 a6 6b 01 00 dc 00 00 00 | Sj.......j..M...Xk..D....k...... |
1d60 | eb 6b 01 00 ee 00 00 00 c8 6c 01 00 75 00 00 00 b7 6d 01 00 67 00 00 00 2d 6e 01 00 6b 00 00 00 | .k.......l..u....m..g...-n..k... |
1d80 | 95 6e 01 00 5d 00 00 00 01 6f 01 00 9d 00 00 00 5f 6f 01 00 20 00 00 00 fd 6f 01 00 33 00 00 00 | .n..]....o......_o.......o..3... |
1da0 | 1e 70 01 00 3a 00 00 00 52 70 01 00 1f 00 00 00 8d 70 01 00 6a 01 00 00 ad 70 01 00 24 00 00 00 | .p..:...Rp.......p..j....p..$... |
1dc0 | 18 72 01 00 10 00 00 00 3d 72 01 00 08 00 00 00 4e 72 01 00 23 00 00 00 57 72 01 00 24 00 00 00 | .r......=r......Nr..#...Wr..$... |
1de0 | 7b 72 01 00 23 00 00 00 a0 72 01 00 23 00 00 00 c4 72 01 00 7a 00 00 00 e8 72 01 00 94 00 00 00 | {r..#....r..#....r..z....r...... |
1e00 | 63 73 01 00 21 00 00 00 f8 73 01 00 89 00 00 00 1a 74 01 00 98 00 00 00 a4 74 01 00 14 00 00 00 | cs..!....s.......t.......t...... |
1e20 | 3d 75 01 00 23 00 00 00 52 75 01 00 25 00 00 00 76 75 01 00 2e 00 00 00 9c 75 01 00 05 00 00 00 | =u..#...Ru..%...vu.......u...... |
1e40 | cb 75 01 00 05 00 00 00 d1 75 01 00 11 00 00 00 d7 75 01 00 3c 00 00 00 e9 75 01 00 1d 00 00 00 | .u.......u.......u..<....u...... |
1e60 | 26 76 01 00 25 00 00 00 44 76 01 00 04 00 00 00 6a 76 01 00 0c 00 00 00 6f 76 01 00 0f 00 00 00 | &v..%...Dv......jv......ov...... |
1e80 | 7c 76 01 00 04 00 00 00 8c 76 01 00 63 00 00 00 91 76 01 00 3c 00 00 00 f5 76 01 00 40 00 00 00 | |v.......v..c....v..<....v..@... |
1ea0 | 32 77 01 00 dc 02 00 00 73 77 01 00 0b 00 00 00 50 7a 01 00 3c 00 00 00 5c 7a 01 00 0a 00 00 00 | 2w......sw......Pz..<...\z...... |
1ec0 | 99 7a 01 00 0e 00 00 00 a4 7a 01 00 79 00 00 00 b3 7a 01 00 5d 00 00 00 2d 7b 01 00 0a 00 00 00 | .z.......z..y....z..]...-{...... |
1ee0 | 8b 7b 01 00 16 00 00 00 96 7b 01 00 16 00 00 00 ad 7b 01 00 0b 00 00 00 c4 7b 01 00 14 00 00 00 | .{.......{.......{.......{...... |
1f00 | d0 7b 01 00 0f 00 00 00 e5 7b 01 00 10 00 00 00 f5 7b 01 00 18 00 00 00 06 7c 01 00 21 00 00 00 | .{.......{.......{.......|..!... |
1f20 | 1f 7c 01 00 5a 00 00 00 41 7c 01 00 80 00 00 00 9c 7c 01 00 44 00 00 00 1d 7d 01 00 2b 00 00 00 | .|..Z...A|.......|..D....}..+... |
1f40 | 62 7d 01 00 04 00 00 00 8e 7d 01 00 40 00 00 00 93 7d 01 00 97 00 00 00 d4 7d 01 00 42 00 00 00 | b}.......}..@....}.......}..B... |
1f60 | 6c 7e 01 00 5d 00 00 00 af 7e 01 00 3a 00 00 00 0d 7f 01 00 34 00 00 00 48 7f 01 00 2e 00 00 00 | l~..]....~..:.......4...H....... |
1f80 | 7d 7f 01 00 26 00 00 00 ac 7f 01 00 58 00 00 00 d3 7f 01 00 34 00 00 00 2c 80 01 00 35 00 00 00 | }...&.......X.......4...,...5... |
1fa0 | 61 80 01 00 13 00 00 00 97 80 01 00 19 00 00 00 ab 80 01 00 85 00 00 00 c5 80 01 00 19 00 00 00 | a............................... |
1fc0 | 4b 81 01 00 7a 00 00 00 65 81 01 00 79 00 00 00 e0 81 01 00 53 00 00 00 5a 82 01 00 68 00 00 00 | K...z...e...y.......S...Z...h... |
1fe0 | ae 82 01 00 36 00 00 00 17 83 01 00 32 00 00 00 4e 83 01 00 38 00 00 00 81 83 01 00 36 00 00 00 | ....6.......2...N...8.......6... |
2000 | ba 83 01 00 38 00 00 00 f1 83 01 00 11 00 00 00 2a 84 01 00 20 00 00 00 3c 84 01 00 16 00 00 00 | ....8...........*.......<....... |
2020 | 5d 84 01 00 38 01 00 00 74 84 01 00 69 00 00 00 ad 85 01 00 08 00 00 00 17 86 01 00 03 00 00 00 | ]...8...t...i................... |
2040 | 20 86 01 00 72 00 00 00 24 86 01 00 03 00 00 00 97 86 01 00 6c 00 00 00 9b 86 01 00 03 00 00 00 | ....r...$...........l........... |
2060 | 08 87 01 00 61 00 00 00 0c 87 01 00 27 00 00 00 6e 87 01 00 0b 00 00 00 96 87 01 00 37 00 00 00 | ....a.......'...n...........7... |
2080 | a2 87 01 00 25 00 00 00 da 87 01 00 6e 00 00 00 00 88 01 00 b2 00 00 00 6f 88 01 00 38 00 00 00 | ....%.......n...........o...8... |
20a0 | 22 89 01 00 0e 00 00 00 5b 89 01 00 0d 00 00 00 6a 89 01 00 0a 00 00 00 78 89 01 00 67 00 00 00 | ".......[.......j.......x...g... |
20c0 | 83 89 01 00 0e 00 00 00 eb 89 01 00 0b 00 00 00 fa 89 01 00 02 00 00 00 06 8a 01 00 0e 00 00 00 | ................................ |
20e0 | 09 8a 01 00 02 00 00 00 18 8a 01 00 09 00 00 00 1b 8a 01 00 09 00 00 00 25 8a 01 00 42 01 00 00 | ........................%...B... |
2100 | 2f 8a 01 00 0f 00 00 00 72 8b 01 00 47 00 00 00 82 8b 01 00 81 00 00 00 ca 8b 01 00 07 00 00 00 | /.......r...G................... |
2120 | 4c 8c 01 00 04 00 00 00 54 8c 01 00 46 00 00 00 59 8c 01 00 3c 00 00 00 a0 8c 01 00 0f 00 00 00 | L.......T...F...Y...<........... |
2140 | dd 8c 01 00 96 00 00 00 ed 8c 01 00 7c 00 00 00 84 8d 01 00 09 00 00 00 01 8e 01 00 14 00 00 00 | ............|................... |
2160 | 0b 8e 01 00 09 00 00 00 20 8e 01 00 1b 00 00 00 2a 8e 01 00 2c 00 00 00 46 8e 01 00 1d 00 00 00 | ................*...,...F....... |
2180 | 73 8e 01 00 a8 00 00 00 91 8e 01 00 d7 00 00 00 3a 8f 01 00 42 00 00 00 12 90 01 00 7d 00 00 00 | s...............:...B.......}... |
21a0 | 55 90 01 00 77 00 00 00 d3 90 01 00 49 00 00 00 4b 91 01 00 48 00 00 00 95 91 01 00 24 00 00 00 | U...w.......I...K...H.......$... |
21c0 | de 91 01 00 9b 00 00 00 03 92 01 00 34 00 00 00 9f 92 01 00 18 00 00 00 d4 92 01 00 9e 00 00 00 | ............4................... |
21e0 | ed 92 01 00 92 00 00 00 8c 93 01 00 3f 00 00 00 1f 94 01 00 10 00 00 00 5f 94 01 00 5a 00 00 00 | ............?..........._...Z... |
2200 | 70 94 01 00 4b 00 00 00 cb 94 01 00 0f 00 00 00 17 95 01 00 05 00 00 00 27 95 01 00 40 00 00 00 | p...K...................'...@... |
2220 | 2d 95 01 00 4b 02 00 00 6e 95 01 00 31 00 00 00 ba 97 01 00 26 00 00 00 ec 97 01 00 19 00 00 00 | -...K...n...1.......&........... |
2240 | 13 98 01 00 1f 00 00 00 2d 98 01 00 2d 00 00 00 4d 98 01 00 30 00 00 00 7b 98 01 00 2a 00 00 00 | ........-...-...M...0...{...*... |
2260 | ac 98 01 00 1c 00 00 00 d7 98 01 00 14 00 00 00 f4 98 01 00 16 00 00 00 09 99 01 00 09 00 00 00 | ................................ |
2280 | 20 99 01 00 0e 00 00 00 2a 99 01 00 0f 00 00 00 39 99 01 00 14 00 00 00 49 99 01 00 14 00 00 00 | ........*.......9.......I....... |
22a0 | 5e 99 01 00 14 00 00 00 73 99 01 00 07 00 00 00 88 99 01 00 15 00 00 00 90 99 01 00 e6 00 00 00 | ^.......s....................... |
22c0 | a6 99 01 00 8e 00 00 00 8d 9a 01 00 1d 00 00 00 1c 9b 01 00 85 00 00 00 3a 9b 01 00 cd 00 00 00 | ........................:....... |
22e0 | c0 9b 01 00 b8 00 00 00 8e 9c 01 00 75 00 00 00 47 9d 01 00 a7 00 00 00 bd 9d 01 00 6d 00 00 00 | ............u...G...........m... |
2300 | 65 9e 01 00 4d 00 00 00 d3 9e 01 00 be 00 00 00 21 9f 01 00 41 00 00 00 e0 9f 01 00 5d 00 00 00 | e...M...........!...A.......]... |
2320 | 22 a0 01 00 1e 00 00 00 80 a0 01 00 75 00 00 00 9f a0 01 00 45 00 00 00 15 a1 01 00 9d 00 00 00 | "...........u.......E........... |
2340 | 5b a1 01 00 28 00 00 00 f9 a1 01 00 5f 00 00 00 22 a2 01 00 41 00 00 00 82 a2 01 00 df 00 00 00 | [...(......._..."...A........... |
2360 | c4 a2 01 00 b7 00 00 00 a4 a3 01 00 9b 00 00 00 5c a4 01 00 5b 00 00 00 f8 a4 01 00 c3 00 00 00 | ................\...[........... |
2380 | 54 a5 01 00 7f 00 00 00 18 a6 01 00 94 00 00 00 98 a6 01 00 b4 00 00 00 2d a7 01 00 25 00 00 00 | T.......................-...%... |
23a0 | e2 a7 01 00 a8 00 00 00 08 a8 01 00 50 00 00 00 b1 a8 01 00 1f 00 00 00 02 a9 01 00 35 00 00 00 | ............P...............5... |
23c0 | 22 a9 01 00 3b 00 00 00 58 a9 01 00 a8 00 00 00 94 a9 01 00 15 01 00 00 3d aa 01 00 ce 00 00 00 | "...;...X...............=....... |
23e0 | 53 ab 01 00 a9 00 00 00 22 ac 01 00 24 00 00 00 cc ac 01 00 42 00 00 00 f1 ac 01 00 95 00 00 00 | S......."...$.......B........... |
2400 | 34 ad 01 00 7b 00 00 00 ca ad 01 00 76 00 00 00 46 ae 01 00 57 00 00 00 bd ae 01 00 aa 00 00 00 | 4...{.......v...F...W........... |
2420 | 15 af 01 00 f8 00 00 00 c0 af 01 00 2b 00 00 00 b9 b0 01 00 9e 01 00 00 e5 b0 01 00 46 00 00 00 | ............+...............F... |
2440 | 84 b2 01 00 65 00 00 00 cb b2 01 00 ad 00 00 00 31 b3 01 00 6c 00 00 00 df b3 01 00 9f 00 00 00 | ....e...........1...l........... |
2460 | 4c b4 01 00 b9 00 00 00 ec b4 01 00 60 00 00 00 a6 b5 01 00 56 00 00 00 07 b6 01 00 28 00 00 00 | L...........`.......V.......(... |
2480 | 5e b6 01 00 42 00 00 00 87 b6 01 00 7d 00 00 00 ca b6 01 00 27 00 00 00 48 b7 01 00 ac 00 00 00 | ^...B.......}.......'...H....... |
24a0 | 70 b7 01 00 b1 00 00 00 1d b8 01 00 4b 00 00 00 cf b8 01 00 83 00 00 00 1b b9 01 00 08 00 00 00 | p...........K................... |
24c0 | 9f b9 01 00 8d 00 00 00 a8 b9 01 00 0a 00 00 00 36 ba 01 00 1b 00 00 00 41 ba 01 00 17 00 00 00 | ................6.......A....... |
24e0 | 5d ba 01 00 28 00 00 00 75 ba 01 00 e7 00 00 00 9e ba 01 00 d0 00 00 00 86 bb 01 00 25 00 00 00 | ]...(...u...................%... |
2500 | 57 bc 01 00 83 00 00 00 7d bc 01 00 90 00 00 00 01 bd 01 00 05 00 00 00 92 bd 01 00 c9 00 00 00 | W.......}....................... |
2520 | 98 bd 01 00 03 00 00 00 62 be 01 00 12 00 00 00 66 be 01 00 0c 00 00 00 79 be 01 00 21 00 00 00 | ........b.......f.......y...!... |
2540 | 86 be 01 00 21 00 00 00 a8 be 01 00 21 00 00 00 ca be 01 00 26 00 00 00 ec be 01 00 b9 00 00 00 | ....!.......!.......&........... |
2560 | 13 bf 01 00 3b 00 00 00 cd bf 01 00 0e 00 00 00 09 c0 01 00 18 00 00 00 18 c0 01 00 26 00 00 00 | ....;.......................&... |
2580 | 31 c0 01 00 23 00 00 00 58 c0 01 00 23 00 00 00 7c c0 01 00 0d 00 00 00 a0 c0 01 00 23 00 00 00 | 1...#...X...#...|...........#... |
25a0 | ae c0 01 00 0f 00 00 00 d2 c0 01 00 24 00 00 00 e2 c0 01 00 0f 00 00 00 07 c1 01 00 08 00 00 00 | ............$................... |
25c0 | 17 c1 01 00 08 00 00 00 20 c1 01 00 08 00 00 00 29 c1 01 00 08 00 00 00 32 c1 01 00 08 00 00 00 | ................).......2....... |
25e0 | 3b c1 01 00 09 00 00 00 44 c1 01 00 08 00 00 00 4e c1 01 00 09 00 00 00 57 c1 01 00 08 00 00 00 | ;.......D.......N.......W....... |
2600 | 61 c1 01 00 09 00 00 00 6a c1 01 00 0c 00 00 00 74 c1 01 00 09 00 00 00 81 c1 01 00 09 00 00 00 | a.......j.......t............... |
2620 | 8b c1 01 00 08 00 00 00 95 c1 01 00 12 00 00 00 9e c1 01 00 0f 00 00 00 b1 c1 01 00 0e 00 00 00 | ................................ |
2640 | c1 c1 01 00 0d 00 00 00 d0 c1 01 00 1a 00 00 00 de c1 01 00 16 00 00 00 f9 c1 01 00 49 00 00 00 | ............................I... |
2660 | 10 c2 01 00 82 00 00 00 5a c2 01 00 1f 01 00 00 dd c2 01 00 40 00 00 00 fd c3 01 00 6f 00 00 00 | ........Z...........@.......o... |
2680 | 3e c4 01 00 f4 00 00 00 ae c4 01 00 17 00 00 00 a3 c5 01 00 6e 00 00 00 bb c5 01 00 67 00 00 00 | >...................n.......g... |
26a0 | 2a c6 01 00 8e 00 00 00 92 c6 01 00 19 03 00 00 21 c7 01 00 cb 00 00 00 3b ca 01 00 bc 00 00 00 | *...............!.......;....... |
26c0 | 07 cb 01 00 42 00 00 00 c4 cb 01 00 36 00 00 00 07 cc 01 00 b9 00 00 00 3e cc 01 00 62 00 00 00 | ....B.......6...........>...b... |
26e0 | f8 cc 01 00 ec 00 00 00 5b cd 01 00 d1 00 00 00 48 ce 01 00 7f 01 00 00 1a cf 01 00 33 00 00 00 | ........[.......H...........3... |
2700 | 9a d0 01 00 09 00 00 00 ce d0 01 00 e7 00 00 00 d8 d0 01 00 2c 00 00 00 c0 d1 01 00 8d 00 00 00 | ....................,........... |
2720 | ed d1 01 00 70 00 00 00 7b d2 01 00 07 00 00 00 ec d2 01 00 5a 00 00 00 f4 d2 01 00 46 00 00 00 | ....p...{...........Z.......F... |
2740 | 4f d3 01 00 3a 00 00 00 96 d3 01 00 47 00 00 00 d1 d3 01 00 9c 00 00 00 19 d4 01 00 5a 00 00 00 | O...:.......G...............Z... |
2760 | b6 d4 01 00 13 00 00 00 11 d5 01 00 0c 00 00 00 25 d5 01 00 ab 00 00 00 32 d5 01 00 a3 01 00 00 | ................%.......2....... |
2780 | de d5 01 00 33 00 00 00 82 d7 01 00 26 00 00 00 b6 d7 01 00 4b 00 00 00 dd d7 01 00 35 00 00 00 | ....3.......&.......K.......5... |
27a0 | 29 d8 01 00 2c 00 00 00 5f d8 01 00 30 00 00 00 8c d8 01 00 3a 00 00 00 bd d8 01 00 13 00 00 00 | )...,..._...0.......:........... |
27c0 | f8 d8 01 00 2d 00 00 00 0c d9 01 00 13 00 00 00 3a d9 01 00 1a 00 00 00 4e d9 01 00 20 00 00 00 | ....-...........:.......N....... |
27e0 | 69 d9 01 00 1a 00 00 00 8a d9 01 00 21 00 00 00 a5 d9 01 00 1a 00 00 00 c7 d9 01 00 21 00 00 00 | i...........!...............!... |
2800 | e2 d9 01 00 1e 00 00 00 04 da 01 00 21 00 00 00 23 da 01 00 15 00 00 00 45 da 01 00 04 00 00 00 | ............!...#.......E....... |
2820 | 5b da 01 00 84 00 00 00 60 da 01 00 3b 00 00 00 e5 da 01 00 0d 00 00 00 21 db 01 00 2c 00 00 00 | [.......`...;...........!...,... |
2840 | 2f db 01 00 2e 00 00 00 5c db 01 00 1e 00 00 00 8b db 01 00 3f 00 00 00 aa db 01 00 2c 00 00 00 | /.......\...........?.......,... |
2860 | ea db 01 00 28 00 00 00 17 dc 01 00 46 00 00 00 40 dc 01 00 32 00 00 00 87 dc 01 00 83 00 00 00 | ....(.......F...@...2........... |
2880 | ba dc 01 00 1b 00 00 00 3e dd 01 00 1b 00 00 00 5a dd 01 00 12 00 00 00 76 dd 01 00 aa 00 00 00 | ........>.......Z.......v....... |
28a0 | 89 dd 01 00 0c 00 00 00 34 de 01 00 41 00 00 00 41 de 01 00 41 00 00 00 83 de 01 00 5c 00 00 00 | ........4...A...A...A.......\... |
28c0 | c5 de 01 00 3a 00 00 00 22 df 01 00 44 00 00 00 5d df 01 00 60 00 00 00 a2 df 01 00 45 00 00 00 | ....:..."...D...]...`.......E... |
28e0 | 03 e0 01 00 3e 00 00 00 49 e0 01 00 40 00 00 00 88 e0 01 00 42 00 00 00 c9 e0 01 00 44 00 00 00 | ....>...I...@.......B.......D... |
2900 | 0c e1 01 00 3a 00 00 00 51 e1 01 00 3f 00 00 00 8c e1 01 00 47 00 00 00 cc e1 01 00 3e 00 00 00 | ....:...Q...?.......G.......>... |
2920 | 14 e2 01 00 38 00 00 00 53 e2 01 00 01 00 00 00 00 00 00 00 5a 02 00 00 00 00 00 00 00 00 00 00 | ....8...S...........Z........... |
2940 | 50 02 00 00 41 02 00 00 1e 00 00 00 2f 00 00 00 90 01 00 00 00 00 00 00 00 00 00 00 b9 00 00 00 | P...A......./................... |
2960 | 8f 02 00 00 4c 02 00 00 ed 00 00 00 dd 00 00 00 c8 00 00 00 61 01 00 00 28 02 00 00 6b 02 00 00 | ....L...............a...(...k... |
2980 | 07 00 00 00 00 00 00 00 00 00 00 00 18 01 00 00 00 00 00 00 97 01 00 00 ef 00 00 00 d8 01 00 00 | ................................ |
29a0 | b1 01 00 00 00 00 00 00 87 01 00 00 e0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ................................ |
29c0 | 89 02 00 00 7b 02 00 00 75 01 00 00 00 00 00 00 0f 02 00 00 8d 02 00 00 00 00 00 00 d9 01 00 00 | ....{...u....................... |
29e0 | 02 00 00 00 c3 01 00 00 4b 01 00 00 85 01 00 00 00 00 00 00 2d 02 00 00 00 00 00 00 00 00 00 00 | ........K...........-........... |
2a00 | 1d 02 00 00 8c 02 00 00 44 01 00 00 00 00 00 00 70 01 00 00 99 01 00 00 1e 02 00 00 00 00 00 00 | ........D.......p............... |
2a20 | 49 01 00 00 00 00 00 00 00 00 00 00 0f 01 00 00 13 02 00 00 64 00 00 00 9d 00 00 00 0a 01 00 00 | I...................d........... |
2a40 | 5f 02 00 00 00 00 00 00 eb 00 00 00 64 01 00 00 3a 02 00 00 82 00 00 00 81 01 00 00 00 00 00 00 | _...........d...:............... |
2a60 | 00 00 00 00 93 01 00 00 00 00 00 00 7e 01 00 00 88 02 00 00 e6 00 00 00 2e 02 00 00 00 00 00 00 | ............~................... |
2a80 | 72 01 00 00 43 02 00 00 51 01 00 00 72 02 00 00 00 00 00 00 0e 01 00 00 fb 00 00 00 00 00 00 00 | r...C...Q...r................... |
2aa0 | 16 01 00 00 3e 00 00 00 32 01 00 00 bb 00 00 00 00 00 00 00 c8 01 00 00 76 02 00 00 6b 00 00 00 | ....>...2...............v...k... |
2ac0 | 6a 01 00 00 76 01 00 00 3f 02 00 00 00 00 00 00 3c 02 00 00 21 00 00 00 33 00 00 00 76 00 00 00 | j...v...?.......<...!...3...v... |
2ae0 | 52 00 00 00 6a 02 00 00 00 00 00 00 c1 01 00 00 00 00 00 00 56 01 00 00 4f 00 00 00 ac 00 00 00 | R...j...............V...O....... |
2b00 | 79 00 00 00 09 00 00 00 a6 00 00 00 e8 00 00 00 00 00 00 00 00 00 00 00 4b 02 00 00 30 00 00 00 | y.......................K...0... |
2b20 | 00 00 00 00 7f 02 00 00 92 01 00 00 27 02 00 00 bc 00 00 00 00 00 00 00 58 00 00 00 29 01 00 00 | ............'...........X...)... |
2b40 | e3 00 00 00 84 02 00 00 00 00 00 00 9e 01 00 00 ff 00 00 00 00 00 00 00 78 00 00 00 69 00 00 00 | ........................x...i... |
2b60 | 00 00 00 00 c4 01 00 00 6f 01 00 00 00 00 00 00 9e 00 00 00 f1 01 00 00 00 00 00 00 d1 01 00 00 | ........o....................... |
2b80 | 0c 02 00 00 17 01 00 00 d6 00 00 00 88 01 00 00 00 00 00 00 5d 01 00 00 9f 00 00 00 bb 01 00 00 | ....................]........... |
2ba0 | 59 01 00 00 9b 01 00 00 ff 01 00 00 04 02 00 00 33 01 00 00 a5 00 00 00 00 00 00 00 00 00 00 00 | Y...............3............... |
2bc0 | 03 00 00 00 00 00 00 00 7d 01 00 00 51 00 00 00 1c 02 00 00 50 01 00 00 4d 01 00 00 42 01 00 00 | ........}...Q.......P...M...B... |
2be0 | 73 01 00 00 44 02 00 00 00 00 00 00 a4 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 d4 01 00 00 | s...D........................... |
2c00 | 8c 00 00 00 46 02 00 00 13 01 00 00 48 01 00 00 df 01 00 00 00 00 00 00 e1 01 00 00 8f 00 00 00 | ....F.......H................... |
2c20 | 6e 01 00 00 a4 01 00 00 00 00 00 00 41 01 00 00 a6 01 00 00 88 00 00 00 6c 00 00 00 00 00 00 00 | n...........A...........l....... |
2c40 | 00 00 00 00 71 00 00 00 09 02 00 00 4d 00 00 00 4f 01 00 00 86 02 00 00 12 01 00 00 56 00 00 00 | ....q.......M...O...........V... |
2c60 | 00 00 00 00 00 00 00 00 68 01 00 00 a7 00 00 00 00 00 00 00 91 02 00 00 34 02 00 00 00 00 00 00 | ........h...............4....... |
2c80 | e7 01 00 00 2a 01 00 00 3c 00 00 00 ab 01 00 00 37 01 00 00 00 00 00 00 8a 01 00 00 7e 00 00 00 | ....*...<.......7...........~... |
2ca0 | 0c 01 00 00 81 00 00 00 69 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 46 01 00 00 | ........i...................F... |
2cc0 | 0b 00 00 00 00 00 00 00 f8 00 00 00 00 00 00 00 e3 01 00 00 7c 00 00 00 ea 01 00 00 80 01 00 00 | ....................|........... |
2ce0 | 10 00 00 00 07 02 00 00 00 00 00 00 2d 01 00 00 b2 01 00 00 00 00 00 00 34 01 00 00 5e 00 00 00 | ............-...........4...^... |
2d00 | 00 00 00 00 ec 01 00 00 6f 00 00 00 cf 01 00 00 00 00 00 00 94 01 00 00 29 00 00 00 de 01 00 00 | ........o...............)....... |
2d20 | b9 01 00 00 54 01 00 00 92 00 00 00 c0 00 00 00 3a 00 00 00 35 01 00 00 19 00 00 00 f5 01 00 00 | ....T...........:...5........... |
2d40 | a1 01 00 00 42 00 00 00 de 00 00 00 ed 01 00 00 99 00 00 00 2c 01 00 00 7a 01 00 00 11 01 00 00 | ....B...............,...z....... |
2d60 | f8 01 00 00 00 00 00 00 f0 01 00 00 00 00 00 00 1e 01 00 00 00 00 00 00 a3 00 00 00 00 00 00 00 | ................................ |
2d80 | 68 02 00 00 19 02 00 00 49 00 00 00 16 02 00 00 00 00 00 00 74 00 00 00 28 01 00 00 00 00 00 00 | h.......I...........t...(....... |
2da0 | 9a 00 00 00 00 00 00 00 38 02 00 00 9c 00 00 00 50 00 00 00 00 02 00 00 05 01 00 00 f0 00 00 00 | ........8.......P............... |
2dc0 | 0d 00 00 00 53 01 00 00 96 00 00 00 00 00 00 00 c9 01 00 00 65 02 00 00 0b 02 00 00 95 01 00 00 | ....S...............e........... |
2de0 | 6e 02 00 00 27 00 00 00 17 02 00 00 57 02 00 00 1b 02 00 00 00 00 00 00 86 00 00 00 7d 00 00 00 | n...'.......W...............}... |
2e00 | 6e 00 00 00 00 00 00 00 f3 00 00 00 00 00 00 00 00 00 00 00 a8 00 00 00 70 02 00 00 36 02 00 00 | n.......................p...6... |
2e20 | 00 00 00 00 00 00 00 00 43 01 00 00 d7 01 00 00 2a 02 00 00 00 00 00 00 00 00 00 00 96 01 00 00 | ........C.......*............... |
2e40 | b5 00 00 00 00 00 00 00 15 00 00 00 00 00 00 00 00 00 00 00 4a 00 00 00 55 02 00 00 00 00 00 00 | ....................J...U....... |
2e60 | 11 02 00 00 00 00 00 00 00 00 00 00 09 01 00 00 26 00 00 00 f6 00 00 00 00 00 00 00 e2 00 00 00 | ................&............... |
2e80 | e5 01 00 00 80 02 00 00 47 01 00 00 62 00 00 00 db 00 00 00 78 01 00 00 5e 02 00 00 00 00 00 00 | ........G...b.......x...^....... |
2ea0 | bd 01 00 00 cd 01 00 00 00 00 00 00 00 00 00 00 13 00 00 00 1d 01 00 00 8d 01 00 00 00 00 00 00 | ................................ |
2ec0 | 5c 00 00 00 3a 01 00 00 31 01 00 00 3e 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 75 02 00 00 | \...:...1...>...............u... |
2ee0 | 17 00 00 00 db 01 00 00 47 02 00 00 fe 01 00 00 a7 01 00 00 2f 02 00 00 7d 02 00 00 00 00 00 00 | ........G.........../...}....... |
2f00 | e2 01 00 00 00 00 00 00 00 01 00 00 5a 01 00 00 b0 01 00 00 c6 00 00 00 36 00 00 00 69 01 00 00 | ............Z...........6...i... |
2f20 | d3 00 00 00 73 02 00 00 1b 00 00 00 f2 00 00 00 62 02 00 00 e0 01 00 00 00 00 00 00 00 00 00 00 | ....s...........b............... |
2f40 | b7 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0d 02 00 00 7b 00 00 00 41 00 00 00 04 00 00 00 | ....................{...A....... |
2f60 | c2 01 00 00 7b 01 00 00 48 00 00 00 00 00 00 00 79 02 00 00 0c 00 00 00 00 00 00 00 24 01 00 00 | ....{...H.......y...........$... |
2f80 | 25 02 00 00 00 00 00 00 00 00 00 00 45 00 00 00 04 01 00 00 00 00 00 00 b4 01 00 00 00 00 00 00 | %...........E................... |
2fa0 | 00 00 00 00 74 02 00 00 dc 00 00 00 93 00 00 00 ec 00 00 00 70 00 00 00 36 01 00 00 ba 00 00 00 | ....t...............p...6....... |
2fc0 | 57 01 00 00 27 01 00 00 00 00 00 00 2e 00 00 00 31 00 00 00 e9 01 00 00 fc 00 00 00 37 02 00 00 | W...'...........1...........7... |
2fe0 | 6c 01 00 00 32 02 00 00 be 00 00 00 bd 00 00 00 83 01 00 00 b8 01 00 00 61 00 00 00 a0 01 00 00 | l...2...................a....... |
3000 | 06 00 00 00 00 00 00 00 5f 00 00 00 d3 01 00 00 0e 00 00 00 66 00 00 00 0a 00 00 00 90 02 00 00 | ........_...........f........... |
3020 | 00 00 00 00 00 00 00 00 6d 02 00 00 87 00 00 00 ca 00 00 00 b7 01 00 00 f9 01 00 00 af 01 00 00 | ........m....................... |
3040 | 63 01 00 00 8b 00 00 00 5f 01 00 00 20 02 00 00 91 00 00 00 8e 02 00 00 00 00 00 00 6c 02 00 00 | c......._...................l... |
3060 | 23 02 00 00 4a 01 00 00 72 00 00 00 89 00 00 00 f6 01 00 00 d5 01 00 00 77 00 00 00 00 00 00 00 | #...J...r...............w....... |
3080 | c1 00 00 00 08 02 00 00 a2 00 00 00 cd 00 00 00 4f 02 00 00 58 01 00 00 83 00 00 00 07 01 00 00 | ................O...X........... |
30a0 | d5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 63 00 00 00 d7 00 00 00 8f 01 00 00 00 00 00 00 | ................c............... |
30c0 | 00 00 00 00 00 00 00 00 40 00 00 00 10 01 00 00 00 00 00 00 cb 00 00 00 53 02 00 00 45 02 00 00 | ........@...............S...E... |
30e0 | 00 00 00 00 10 02 00 00 40 02 00 00 b3 00 00 00 ba 01 00 00 05 00 00 00 b5 01 00 00 97 00 00 00 | ........@....................... |
3100 | c6 01 00 00 f3 01 00 00 d9 00 00 00 2c 00 00 00 2d 00 00 00 00 00 00 00 00 00 00 00 30 01 00 00 | ............,...-...........0... |
3120 | 0e 02 00 00 44 00 00 00 9b 00 00 00 8b 02 00 00 62 01 00 00 00 00 00 00 5a 00 00 00 6f 02 00 00 | ....D...........b.......Z...o... |
3140 | 00 00 00 00 00 00 00 00 89 01 00 00 a8 01 00 00 00 00 00 00 00 00 00 00 6b 01 00 00 b2 00 00 00 | ........................k....... |
3160 | ce 01 00 00 49 02 00 00 8c 01 00 00 00 00 00 00 bf 00 00 00 eb 01 00 00 df 00 00 00 fb 01 00 00 | ....I........................... |
3180 | 6a 00 00 00 00 00 00 00 08 01 00 00 01 01 00 00 65 01 00 00 32 00 00 00 34 00 00 00 4a 02 00 00 | j...............e...2...4...J... |
31a0 | 1f 02 00 00 0a 02 00 00 f4 00 00 00 6d 01 00 00 ac 01 00 00 00 00 00 00 00 00 00 00 40 01 00 00 | ............m...............@... |
31c0 | 00 00 00 00 00 00 00 00 fd 01 00 00 3e 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 fd 00 00 00 | ............>................... |
31e0 | 00 00 00 00 7f 01 00 00 55 01 00 00 00 00 00 00 a9 01 00 00 52 02 00 00 22 02 00 00 f7 00 00 00 | ........U...........R..."....... |
3200 | e9 00 00 00 57 00 00 00 1a 00 00 00 46 00 00 00 08 00 00 00 12 02 00 00 79 01 00 00 2b 00 00 00 | ....W.......F...........y...+... |
3220 | 00 00 00 00 81 02 00 00 fc 01 00 00 00 00 00 00 3b 00 00 00 aa 00 00 00 00 00 00 00 39 02 00 00 | ................;...........9... |
3240 | 25 01 00 00 00 00 00 00 3b 01 00 00 21 01 00 00 74 01 00 00 7f 00 00 00 73 00 00 00 00 00 00 00 | %.......;...!...t.......s....... |
3260 | 00 00 00 00 25 00 00 00 d2 00 00 00 42 02 00 00 00 00 00 00 3d 01 00 00 b6 01 00 00 03 01 00 00 | ....%.......B.......=........... |
3280 | 00 00 00 00 60 02 00 00 3d 02 00 00 71 01 00 00 14 01 00 00 f5 00 00 00 7e 02 00 00 00 00 00 00 | ....`...=...q...........~....... |
32a0 | ce 00 00 00 63 02 00 00 14 02 00 00 7c 02 00 00 00 00 00 00 61 02 00 00 5c 01 00 00 02 01 00 00 | ....c.......|.......a...\....... |
32c0 | 98 00 00 00 5b 01 00 00 9f 01 00 00 2e 01 00 00 00 00 00 00 00 00 00 00 2b 01 00 00 66 02 00 00 | ....[...................+...f... |
32e0 | 00 00 00 00 1d 00 00 00 00 00 00 00 af 00 00 00 65 00 00 00 00 00 00 00 00 00 00 00 1a 02 00 00 | ................e............... |
3300 | c5 00 00 00 53 00 00 00 8a 00 00 00 16 00 00 00 5b 02 00 00 ab 00 00 00 87 02 00 00 23 01 00 00 | ....S...........[...........#... |
3320 | 00 00 00 00 e4 00 00 00 a1 00 00 00 39 00 00 00 00 00 00 00 c2 00 00 00 00 00 00 00 00 00 00 00 | ............9................... |
3340 | 58 02 00 00 00 00 00 00 85 02 00 00 24 02 00 00 00 00 00 00 2a 00 00 00 1f 01 00 00 03 02 00 00 | X...........$.......*........... |
3360 | ea 00 00 00 bc 01 00 00 15 02 00 00 75 00 00 00 b4 00 00 00 4b 00 00 00 00 00 00 00 c9 00 00 00 | ............u.......K........... |
3380 | 19 01 00 00 54 00 00 00 00 00 00 00 5c 02 00 00 59 02 00 00 00 00 00 00 18 00 00 00 c7 01 00 00 | ....T.......\...Y............... |
33a0 | 82 02 00 00 59 00 00 00 11 00 00 00 a5 01 00 00 37 00 00 00 e1 00 00 00 00 00 00 00 6d 00 00 00 | ....Y...........7...........m... |
33c0 | 29 02 00 00 05 02 00 00 06 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 94 00 00 00 00 00 00 00 | )............................... |
33e0 | 31 02 00 00 1c 01 00 00 fe 00 00 00 00 00 00 00 da 00 00 00 66 01 00 00 67 02 00 00 00 00 00 00 | 1...................f...g....... |
3400 | 0b 01 00 00 01 02 00 00 e4 01 00 00 ad 01 00 00 ae 01 00 00 98 01 00 00 00 00 00 00 00 00 00 00 | ................................ |
3420 | a9 00 00 00 ef 01 00 00 ee 00 00 00 00 00 00 00 67 01 00 00 45 01 00 00 8b 01 00 00 00 00 00 00 | ................g...E........... |
3440 | 2b 02 00 00 a0 00 00 00 c3 00 00 00 c4 00 00 00 15 01 00 00 d0 00 00 00 43 00 00 00 22 00 00 00 | +.......................C..."... |
3460 | ca 01 00 00 d8 00 00 00 3b 02 00 00 02 02 00 00 ad 00 00 00 2f 01 00 00 c7 00 00 00 60 00 00 00 | ........;.........../.......`... |
3480 | 00 00 00 00 a2 01 00 00 00 00 00 00 ae 00 00 00 28 00 00 00 83 02 00 00 55 00 00 00 8a 02 00 00 | ................(.......U....... |
34a0 | e6 01 00 00 d2 01 00 00 00 00 00 00 77 01 00 00 00 00 00 00 0d 01 00 00 be 01 00 00 4e 01 00 00 | ............w...............N... |
34c0 | 00 00 00 00 21 02 00 00 00 00 00 00 26 02 00 00 7a 00 00 00 26 01 00 00 22 01 00 00 b8 00 00 00 | ....!.......&...z...&..."....... |
34e0 | f4 01 00 00 00 00 00 00 00 00 00 00 82 01 00 00 5d 00 00 00 00 00 00 00 8e 01 00 00 cc 00 00 00 | ................]............... |
3500 | 00 00 00 00 f7 01 00 00 64 02 00 00 00 00 00 00 00 00 00 00 67 00 00 00 68 00 00 00 f9 00 00 00 | ........d...........g...h....... |
3520 | dc 01 00 00 38 01 00 00 47 00 00 00 1c 00 00 00 0f 00 00 00 9d 01 00 00 f1 00 00 00 aa 01 00 00 | ....8...G....................... |
3540 | e5 00 00 00 c0 01 00 00 a3 01 00 00 91 01 00 00 23 00 00 00 00 00 00 00 f2 01 00 00 d6 01 00 00 | ................#............... |
3560 | 80 00 00 00 cf 00 00 00 e7 00 00 00 84 01 00 00 7c 01 00 00 b0 00 00 00 00 00 00 00 71 02 00 00 | ................|...........q... |
3580 | 84 00 00 00 3d 00 00 00 00 00 00 00 90 00 00 00 3f 00 00 00 c5 01 00 00 4c 01 00 00 00 00 00 00 | ....=...........?.......L....... |
35a0 | 00 00 00 00 fa 00 00 00 00 00 00 00 30 02 00 00 8e 00 00 00 06 01 00 00 00 00 00 00 4c 00 00 00 | ............0...............L... |
35c0 | 00 00 00 00 00 00 00 00 00 00 00 00 35 02 00 00 d4 00 00 00 cb 01 00 00 b6 00 00 00 00 00 00 00 | ............5................... |
35e0 | 77 02 00 00 1f 00 00 00 18 02 00 00 52 01 00 00 00 00 00 00 4e 02 00 00 38 00 00 00 b3 01 00 00 | w...........R.......N...8....... |
3600 | 00 00 00 00 3c 01 00 00 1b 01 00 00 2c 02 00 00 00 00 00 00 4e 00 00 00 00 00 00 00 9a 01 00 00 | ....<.......,.......N........... |
3620 | e8 01 00 00 00 00 00 00 5e 01 00 00 33 02 00 00 95 00 00 00 20 01 00 00 24 00 00 00 60 01 00 00 | ........^...3...........$...`... |
3640 | 5b 00 00 00 00 00 00 00 5d 02 00 00 00 00 00 00 1a 01 00 00 00 00 00 00 51 02 00 00 00 00 00 00 | [.......]...............Q....... |
3660 | 54 02 00 00 bf 01 00 00 7a 02 00 00 3f 01 00 00 d1 00 00 00 20 00 00 00 12 00 00 00 00 00 00 00 | T.......z...?................... |
3680 | cc 01 00 00 78 02 00 00 9c 01 00 00 fa 01 00 00 b1 00 00 00 00 00 00 00 48 02 00 00 56 02 00 00 | ....x...................H...V... |
36a0 | 85 00 00 00 00 00 00 00 ee 01 00 00 dd 01 00 00 39 01 00 00 00 00 00 00 14 00 00 00 00 00 00 00 | ................9............... |
36c0 | 35 00 00 00 da 01 00 00 00 00 00 00 d0 01 00 00 86 01 00 00 8d 00 00 00 00 00 00 00 4d 02 00 00 | 5...........................M... |
36e0 | 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 2c 20 74 68 61 74 | .''It.is.important.to.note,.that |
3700 | 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 | .you.do.not.want.to.add.logging. |
3720 | 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 74 61 74 65 20 72 75 6c 65 20 61 73 | to.the.established.state.rule.as |
3740 | 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 20 62 6f 74 68 20 74 68 65 20 69 6e | .you.will.be.logging.both.the.in |
3760 | 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 61 63 6b 65 74 73 20 66 6f 72 20 65 | bound.and.outbound.packets.for.e |
3780 | 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 74 68 65 20 | ach.session.instead.of.just.the. |
37a0 | 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 73 73 69 6f 6e 2e 20 59 6f 75 72 20 | initiation.of.the.session..Your. |
37c0 | 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 20 69 6e 20 61 20 76 65 72 79 20 73 | logs.will.be.massive.in.a.very.s |
37e0 | 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e 27 27 00 2a 2a 49 6d 70 6f 72 74 61 | hort.period.of.time.''.**Importa |
3800 | 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 | nt**:.Add.an.interface.route.to. |
3820 | 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 00 2a 2a 49 6d 70 | reach.Azure's.BGP.listener.**Imp |
3840 | 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 | ortant**:.Add.an.interface.route |
3860 | 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 | .to.reach.both.Azure's.BGP.liste |
3880 | 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e | ners.**Important**:.Disable.conn |
38a0 | 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 | ected.check.\.**Important**:.Dis |
38c0 | 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 2c 20 6f 74 68 65 72 77 69 73 65 20 | able.connected.check,.otherwise. |
38e0 | 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 72 6f 6d 20 41 7a 75 72 65 20 77 69 | the.routes.learned.from.Azure.wi |
3900 | 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 | ll.not.be.imported.into.the.rout |
3920 | 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a 20 56 79 4f 53 20 52 6f 75 74 65 72 | ing.table..**NOTE:**.VyOS.Router |
3940 | 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 | .(tested.with.VyOS.1.4-rolling-2 |
3960 | 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 | 02110310317)......The.configurat |
3980 | 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 66 69 63 61 6c 6c 79 20 66 6f 72 20 | ions.below.are.specifically.for. |
39a0 | 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a 2a 20 41 74 20 74 68 65 20 6d 6f 6d | VyOS.1.4.x..**Note:**.At.the.mom |
39c0 | 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 6e e2 80 99 74 20 73 68 6f 77 20 6c | ent,.trace.mpls.doesn...t.show.l |
39e0 | 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 99 6c 6c 20 73 65 65 20 2a 20 2a 20 | abels/paths..So.we...ll.see.*.*. |
3a00 | 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 6f 75 74 65 72 73 20 6f 66 20 74 68 | *..for.the.transit.routers.of.th |
3a20 | 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 68 69 73 20 73 70 65 63 69 66 69 63 | e.mpls.backbone..**This.specific |
3a40 | 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f 75 74 65 72 20 6f 6e 20 61 20 73 74 | .example.is.for.a.router.on.a.st |
3a60 | 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 69 6c 79 20 61 64 61 70 74 65 64 20 | ick,.but.is.very.easily.adapted. |
3a80 | 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 73 20 79 6f 75 20 68 61 76 65 2a 2a | for.however.many.NICs.you.have** |
3aa0 | 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 | :.**Virtual.Routing.and.Forwardi |
3ac0 | 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 20 74 68 61 74 20 61 6c 6c 6f 77 20 | ng**.is.a.technology.that.allow. |
3ae0 | 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 20 61 20 72 6f 75 74 69 6e 67 20 74 | multiple.instance.of.a.routing.t |
3b00 | 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e 20 61 20 73 69 6e 67 6c 65 20 64 65 | able.to.exist.within.a.single.de |
3b20 | 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 73 70 65 63 74 20 6f 66 20 2a | vice..One.of.the.key.aspect.of.* |
3b40 | 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e 6f 74 20 73 68 61 72 65 20 74 68 65 | *VRFs**.is.that.do.not.share.the |
3b60 | 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 72 66 61 63 65 73 2c 20 74 68 65 72 | .same.routes.or.interfaces,.ther |
3b80 | 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f 72 77 61 72 64 65 64 20 62 65 74 77 | efore.packets.are.forwarded.betw |
3ba0 | 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 62 65 6c 6f 6e 67 20 74 6f 20 74 68 | een.interfaces.that.belong.to.th |
3bc0 | 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f 66 66 73 69 74 65 31 2a 2a 00 2a 2a | e.same.VRF.only..**offsite1**.** |
3be0 | 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 | router1**.**router2**.10.0.0.0/1 |
3c00 | 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c 31 30 2e 30 2e 30 2e 35 00 31 30 2e | 6.10.0.0.4.10.0.0.4,10.0.0.5.10. |
3c20 | 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 36 00 31 30 2e 31 30 2e 30 2e 35 00 | 1.1.0/30.10.10.0.0/16.10.10.0.5. |
3c40 | 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 2e 31 3a 31 30 31 31 00 31 30 2e 36 | 10.2.2.0/30.10.50.50.1:1011.10.6 |
3c60 | 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 2e 31 3a 31 30 31 31 00 31 30 30 3a | 0.60.1:1011.10.80.80.1:1011.100: |
3c80 | 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 6f 75 72 20 32 30 33 | .'Public'.network,.using.our.203 |
3ca0 | 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e 00 31 37 32 2e 31 36 2e 32 2e 30 2f | .0.113.0/24.network..172.16.2.0/ |
3cc0 | 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e 20 43 53 34 00 31 37 32 2e 31 37 2e | 30.172.17.1.2.CS0.->.CS4.172.17. |
3ce0 | 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 20 2d 20 3e | 1.2/24.CS0.172.17.1.2/24.CS0.-.> |
3d00 | 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 34 20 2d 20 3e 20 43 53 35 00 31 | .CS4.172.17.1.2/24.CS4.-.>.CS5.1 |
3d20 | 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 34 20 | 72.17.1.3.CS0.->.CS5.172.17.1.4. |
3d40 | 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e 34 30 20 43 53 30 20 62 79 20 64 65 | CS0.->.CS6.172.17.1.40.CS0.by.de |
3d60 | 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 | fault.192.168.100.10/2001:0DB8:0 |
3d80 | 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d 69 6e 69 73 74 72 61 74 6f 72 27 73 | :AAAA::10.is.the.administrator's |
3da0 | 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 20 74 6f 20 56 79 4f 53 2e 00 31 39 | .console..It.can.SSH.to.VyOS..19 |
3dc0 | 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 42 42 42 42 3a 3a | 2.168.200.200/2001:0DB8:0:BBBB:: |
3de0 | 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 78 74 65 72 6e 61 6c 20 44 4e 53 2c | 200.is.an.internal/external.DNS, |
3e00 | 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f 49 4d 41 50 29 20 73 65 72 76 65 72 | .web.and.mail.(SMTP/IMAP).server |
3e20 | 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 2e 35 31 2e 31 30 30 2e 33 00 32 20 | ..192.168.3.0/30.198.51.100.3.2. |
3e40 | 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 32 20 | private.subnets.on.each.site..2. |
3e60 | 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 56 79 4f 53 2d 52 52 78 29 00 32 30 | x.Route.reflectors.(VyOS-RRx).20 |
3e80 | 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 32 2f 31 32 37 00 32 30 30 | 01:db8::/127.2001:db8::2/127.200 |
3ea0 | 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 36 2f 31 32 37 00 32 30 31 | 1:db8::4/127.2001:db8::6/127.201 |
3ec0 | 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 31 30 2e 32 | :.'Internal'.network,.using.10.2 |
3ee0 | 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 33 2e 32 00 32 30 33 2e 30 2e 31 31 | 00.201.0/24.203.0.113.2.203.0.11 |
3f00 | 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 65 20 28 56 79 4f 53 2d 43 45 78 29 | 3.3.3.x.Customer.Edge.(VyOS-CEx) |
3f20 | 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 56 79 4f 73 2d 50 45 78 29 00 34 20 | .3.x.Provider.Edge.(VyOs-PEx).4. |
3f40 | 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 56 79 4f 53 2d 50 78 29 00 35 30 3a | x.Provider.routers.(VyOS-Px).50: |
3f60 | 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 | .Upstream,.using.the.192.0.2.0/2 |
3f80 | 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 62 79 20 74 68 65 6d 2e 00 36 34 34 | 4.network.allocated.by.them..644 |
3fa0 | 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 3a 32 00 36 34 34 39 36 3a 35 30 00 | 96:1.64496:100.64496:2.64496:50. |
3fc0 | 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 33 35 3a 31 30 31 31 20 36 35 30 33 | 64499.65035:1011.65035:1011.6503 |
3fe0 | 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35 34 30 00 41 20 62 72 69 65 66 20 | 5:1030.65035:1030.65540.A.brief. |
4000 | 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 20 54 68 69 73 20 68 61 73 20 62 65 | excursion.into.VRFs:.This.has.be |
4020 | 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 74 2d 73 74 61 6e 64 69 6e 67 20 66 | en.one.of.the.longest-standing.f |
4040 | 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 79 4f 53 20 28 64 61 74 69 6e 67 20 | eature.requests.of.VyOS.(dating. |
4060 | 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 65 73 63 72 | back.to.2016).which.can.be.descr |
4080 | 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 6c 61 79 65 72 20 32 20 69 73 20 77 | ibed.as."a.VLAN.for.layer.2.is.w |
40a0 | 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 65 72 20 33 22 2e 20 57 69 74 68 20 | hat.a.VRF.is.for.layer.3"..With. |
40c0 | 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 6d 20 63 61 6e 20 68 6f 6c 64 20 6d | VRFs,.a.router/system.can.hold.m |
40e0 | 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 | ultiple,.isolated.routing.tables |
4100 | 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e 20 49 66 20 79 6f 75 20 77 6f 6e 64 | .on.the.same.system..If.you.wond |
4120 | 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e | er.what's.the.difference.between |
4140 | 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 74 20 70 65 6f 70 6c 65 20 75 73 65 | .multiple.tables.that.people.use |
4160 | 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 6f 75 74 69 6e 67 20 73 69 6e 63 65 | d.for.policy-based.routing.since |
4180 | 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 61 20 56 52 46 20 61 6c 73 6f 20 69 | .forever,.it's.that.a.VRF.also.i |
41a0 | 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 20 72 61 74 68 65 72 20 | solates.connected.routes.rather. |
41c0 | 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 20 64 79 6e 61 6d 69 63 61 6c 6c 79 | than.just.static.and.dynamically |
41e0 | 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 69 74 20 61 6c 6c 6f 77 73 20 4e 49 | .learned.routes,.so.it.allows.NI |
4200 | 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 74 6f 20 75 73 65 20 63 6f 6e 66 | Cs.in.different.VRFs.to.use.conf |
4220 | 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 65 73 20 77 69 74 68 6f 75 74 20 69 | licting.network.ranges.without.i |
4240 | 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 72 65 73 6f 75 72 63 65 20 64 65 70 | ssues..A.connection.resource.dep |
4260 | 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 6e 67 20 74 68 65 20 41 7a 75 72 65 | loyed.in.Azure.linking.the.Azure |
4280 | 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 | .VNet.gateway.and.the.local.netw |
42a0 | 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f | ork.gateway.representing.the.Vyo |
42c0 | 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 | s.device..A.host.``vyos-oobm``.w |
42e0 | 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f 78 79 2e 20 54 68 69 73 20 68 6f 73 | ill.use.as.a.ssh.proxy..This.hos |
4300 | 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 66 6f 72 20 74 68 65 20 4c 61 62 20 | t.is.just.necessary.for.the.Lab. |
4320 | 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f 20 75 6e 64 65 72 73 74 61 6e 64 20 | test..A.key.point.to.understand. |
4340 | 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 77 6f 20 56 52 46 73 20 74 6f 20 63 | is.that.if.we.need.two.VRFs.to.c |
4360 | 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 20 45 58 | ommunicate.between.each.other.EX |
4380 | 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 | PORT.rt.from.VRF1.has.to.be.in.t |
43a0 | 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 32 2e 20 42 75 74 | he.IMPORT.rt.list.from.VRF2..But |
43c0 | 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 20 64 69 72 65 63 74 69 6f 6e 2c 20 | .this.is.only.in.ONE.direction,. |
43e0 | 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 74 68 | to.complete.the.communication.th |
4400 | 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 32 20 68 61 73 20 74 6f 20 62 65 20 | e.EXPORT.rt.from.VRF2.has.to.be. |
4420 | 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 31 2e | in.the.IMPORT.rt.list.from.VRF1. |
4440 | 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 64 65 70 6c 6f 79 65 | .A.local.network.gateway.deploye |
4460 | 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f 73 | d.in.Azure.representing.the.Vyos |
4480 | 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 65 20 62 65 6c 6f 77 20 56 79 6f 73 | .device,.matching.the.below.Vyos |
44a0 | 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 20 61 64 64 72 65 73 73 20 73 70 61 | .settings.except.for.address.spa |
44c0 | 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 72 65 73 20 74 68 65 20 56 79 6f 73 | ce,.which.only.requires.the.Vyos |
44e0 | 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 31 30 2e | .private.IP,.in.this.example.10. |
4500 | 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 | 10.0.5/32.A.pair.of.Azure.VNet.G |
4520 | 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 61 63 74 69 76 | ateways.deployed.in.active-activ |
4540 | 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 | e.configuration.with.BGP.enabled |
4560 | 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 | ..A.pair.of.Azure.VNet.Gateways. |
4580 | 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 61 73 73 69 76 65 20 63 6f 6e 66 69 | deployed.in.active-passive.confi |
45a0 | 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 75 62 | guration.with.BGP.enabled..A.pub |
45c0 | 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 64 64 72 65 73 73 2e 20 54 68 69 73 | lic,.routable.IPv4.address..This |
45e0 | 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c 79 20 6e 65 65 64 20 74 6f 20 62 65 | .does.not.necessarily.need.to.be |
4600 | 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 75 70 | .static,.but.you.will.need.to.up |
4620 | 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 6f 69 6e 74 20 77 68 65 6e 2f 69 66 | date.the.tunnel.endpoint.when/if |
4640 | 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 2c 20 77 68 69 63 68 20 | .your.IP.address.changes,.which. |
4660 | 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 63 72 69 70 74 20 61 6e 64 20 61 20 | can.be.done.with.a.script.and.a. |
4680 | 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 6c 65 20 6f 72 64 65 72 20 66 6f 72 | scheduled.task..A.rule.order.for |
46a0 | 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 63 20 69 73 20 75 73 65 66 75 6c 20 | .prioritizing.traffic.is.useful. |
46c0 | 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 | in.scenarios.where.the.secondary |
46e0 | 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 65 65 64 20 61 6e 64 20 73 68 6f 75 | .link.has.a.lower.speed.and.shou |
4700 | 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 | ld.only.carry.high.priority.traf |
4720 | 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d | fic..It.is.assumed.for.this.exam |
4740 | 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 61 20 | ple.that.eth1.is.connected.to.a. |
4760 | 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 61 6e 20 65 74 68 30 20 61 6e 64 20 | slower.connection.than.eth0.and. |
4780 | 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f 49 50 20 74 72 61 66 66 69 63 2e 00 | should.prioritize.VoIP.traffic.. |
47a0 | 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f 75 6c 64 20 62 65 20 75 73 69 6e 67 | A.simple.solution.could.be.using |
47c0 | 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 2c 20 6f 72 20 56 52 | .different.routing.tables,.or.VR |
47e0 | 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 73 6f 20 77 65 20 63 61 | Fs.for.all.the.networks.so.we.ca |
4800 | 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 65 73 74 72 69 63 74 69 6f 6e 73 2e | n.keep.the.routing.restrictions. |
4820 | 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 74 68 65 | .But.for.us.to.route.between.the |
4840 | 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 | .different.VRFs.we.would.need.a. |
4860 | 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 | cable.or.a.logical.connection.be |
4880 | 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 44 52 45 53 53 31 30 20 63 68 61 6e | tween.each.other:.ADDRESS10.chan |
48a0 | 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 32 2f | ge.CS0.->.CS4.source.172.17.1.2/ |
48c0 | 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 35 20 73 | 32.ADDRESS20.change.CS0.->.CS5.s |
48e0 | 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 41 44 44 52 45 53 53 33 30 20 63 68 | ource.172.17.1.3/32.ADDRESS30.ch |
4900 | 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e | ange.CS0.->.CS6.source.172.17.1. |
4920 | 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e | 4/32.Account.at.https://www.tunn |
4940 | 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f | elbroker.net/.Active.Directory.o |
4960 | 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 20 28 74 65 6d 70 6f 72 61 72 79 29 | n.Windows.server.Add.(temporary) |
4980 | 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 6c 75 67 | .default.route.Add.the.LDAP.plug |
49a0 | 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 67 2f 61 | in.configuration.file.`/config/a |
49c0 | 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 69 6e 67 20 61 20 72 | uth/ldap-auth.config`.Adding.a.r |
49e0 | 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 41 64 76 | ule.for.the.second.interface.Adv |
4a00 | 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 20 61 6c | ertise.connected.routes.After.al |
4a20 | 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 61 6b 65 | l.is.done.and.commit,.let's.take |
4a40 | 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 | .a.look.if.the.Wireguard.interfa |
4a60 | 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 6f 6e 66 | ce.is.up.and.running..After.conf |
4a80 | 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 69 6e 20 | igured.all.the.VRFs.involved.in. |
4aa0 | 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 72 20 6c | this.topology.we.take.a.deeper.l |
4ac0 | 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 61 62 6c | ook.at.both.BGP.and.Routing.tabl |
4ae0 | 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 66 74 65 72 20 73 6f 6d 65 20 74 65 | e.for.the.VRF.LAN1.After.some.te |
4b00 | 73 74 69 6e 67 2c 20 77 65 20 63 61 6e 20 63 68 65 63 6b 20 69 70 73 65 63 20 73 74 61 74 75 73 | sting,.we.can.check.ipsec.status |
4b20 | 2c 20 61 6e 64 20 63 6f 75 6e 74 65 72 20 6f 6e 20 65 76 65 72 79 20 74 75 6e 6e 65 6c 3a 00 41 | ,.and.counter.on.every.tunnel:.A |
4b40 | 66 74 65 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 | fter.the.interface.eth0.on.route |
4b60 | 72 20 56 79 4f 53 33 00 41 66 74 65 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 | r.VyOS3.After.this,.we.need.the. |
4b80 | 44 48 43 50 2d 53 65 72 76 65 72 20 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 | DHCP-Server.and.Relay.configurat |
4ba0 | 69 6f 6e 2e 20 54 6f 20 67 65 74 20 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 | ion..To.get.a.testable.result,.w |
4bc0 | 65 20 6a 75 73 74 20 68 61 76 65 20 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 | e.just.have.one.IP.in.the.DHCP.r |
4be0 | 61 6e 67 65 2e 20 45 78 70 61 6e 64 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 | ange..Expand.it.as.you.need.it.. |
4c00 | 41 66 74 65 72 20 79 6f 75 20 68 61 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 | After.you.have.each.public.key.. |
4c20 | 54 68 65 20 77 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 | The.wireguard.interfaces.can.be. |
4c40 | 73 65 74 75 70 2e 00 41 6c 6c 20 6f 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 | setup..All.outgoing.packets.are. |
4c60 | 61 73 73 69 67 6e 65 64 20 74 68 65 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 | assigned.the.source.address.of.t |
4c80 | 68 65 20 61 73 73 69 67 6e 65 64 20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c | he.assigned.interface.(SNAT)..Al |
4ca0 | 6c 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 | l.traffic.coming.in.through.eth2 |
4cc0 | 20 69 73 20 62 61 6c 61 6e 63 65 64 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 | .is.balanced.between.eth0.and.et |
4ce0 | 68 31 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 | h1.on.the.router..Allow.DHCPv6.p |
4d00 | 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 63 63 65 73 73 20 74 | ackets.for.router.Allow.access.t |
4d20 | 6f 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 6c 79 20 66 72 6f 6d 20 74 72 75 73 74 65 64 20 6e | o.the.router.only.from.trusted.n |
4d40 | 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 | etworks..Allow.all.established.a |
4d60 | 6e 64 20 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e | nd.related.traffic.for.router.an |
4d80 | 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 73 20 66 | d.LAN.Allow.all.icmpv6.packets.f |
4da0 | 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 6e 65 77 20 | or.router.and.LAN.Allow.all.new. |
4dc0 | 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 6f 6d 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 2e 00 | connections.from.local.subnets.. |
4de0 | 41 6c 6c 6f 77 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 6f 6d 20 4c 41 4e 73 20 74 6f 20 4c | Allow.connections.from.LANs.to.L |
4e00 | 41 4e 73 20 74 68 72 6f 75 67 68 74 20 74 68 65 20 74 75 6e 6e 65 6c 2e 00 41 6c 6c 6f 77 20 64 | ANs.throught.the.tunnel..Allow.d |
4e20 | 6e 73 20 72 65 71 75 65 73 74 73 20 6f 6e 6c 79 20 6f 6e 6c 79 20 66 6f 72 20 6c 6f 63 61 6c 20 | ns.requests.only.only.for.local. |
4e40 | 6e 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f 77 20 69 63 6d 70 20 6f 6e 20 61 6c 6c 20 69 6e 74 65 | networks..Allow.icmp.on.all.inte |
4e60 | 72 66 61 63 65 73 2e 00 41 6c 73 6f 20 77 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f 77 20 50 | rfaces..Also.we.can.verify.how.P |
4e80 | 45 20 64 65 76 69 63 65 73 20 72 65 63 65 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 6f 72 6b | E.devices.receives.VPNv4.network |
4ea0 | 73 20 66 72 6f 6d 20 74 68 65 20 52 52 73 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 20 74 68 | s.from.the.RRs.and.installing.th |
4ec0 | 65 6d 20 74 6f 20 74 68 65 20 73 70 65 63 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 52 46 73 | em.to.the.specific.customer.VRFs |
4ee0 | 3a 00 41 6c 73 6f 2c 20 77 65 20 63 61 6e 20 63 68 65 63 6b 20 66 69 72 65 77 61 6c 6c 20 63 6f | :.Also,.we.can.check.firewall.co |
4f00 | 75 6e 74 65 72 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 6d 75 6c | unters:.An.L3VPN.consists.of.mul |
4f20 | 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 56 50 4e | tiple.access.links,.multiple.VPN |
4f40 | 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 61 | .routing.and.forwarding.(VRF).ta |
4f60 | 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 20 6f 72 | bles,.and.multiple.MPLS.paths.or |
4f80 | 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e 20 63 61 | .multiple.P2MP.LSPs..An.L3VPN.ca |
4fa0 | 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f | n.be.configured.to.connect.two.o |
4fc0 | 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 2d 61 6e | r.more.customer.sites..In.hub-an |
4fe0 | 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2c | d-spoke.MPLS.L3VPN.environments, |
5000 | 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 76 65 20 | .the.spoke.routers.need.to.have. |
5020 | 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 52 44 73 | unique.Route.Distinguishers.(RDs |
5040 | 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 74 65 20 | )..In.order.to.use.the.hub.site. |
5060 | 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 76 | as.a.transit.point.for.connectiv |
5080 | 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 20 | ity.in.such.an.environment,.the. |
50a0 | 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 65 73 20 | spoke.sites.export.their.routes. |
50c0 | 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 68 | to.the.hub..Spokes.can.talk.to.h |
50e0 | 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 74 68 73 | ubs,.but.never.have.direct.paths |
5100 | 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 20 62 65 | .to.other.spokes..All.traffic.be |
5120 | 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e 64 20 64 | tween.spokes.is.controlled.and.d |
5140 | 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 6e 64 20 | elivered.over.the.hub.site..And. |
5160 | 4e 41 54 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 41 6e 64 20 70 69 6e 67 20 74 68 65 20 | NAT.Configuration:.And.ping.the. |
5180 | 42 72 61 6e 63 68 20 50 43 20 66 72 6f 6d 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 6f 75 74 | Branch.PC.from.your.central.rout |
51a0 | 65 72 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 20 73 68 | er.to.check.the.response..And.sh |
51c0 | 6f 77 20 61 6c 6c 20 44 48 43 50 20 4c 65 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 63 6c 69 | ow.all.DHCP.Leases.And.the.``cli |
51e0 | 65 6e 74 60 60 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 65 73 73 | ent``.to.receive.an.IPv6.address |
5200 | 20 77 69 74 68 20 73 74 61 74 65 6c 65 73 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 6e 73 69 | .with.stateless.autoconfig..Ansi |
5220 | 62 6c 65 20 45 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e 79 20 69 | ble.Example.topology.image.Any.i |
5240 | 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 61 20 56 52 46 20 69 73 20 6e | nformation.related.to.a.VRF.is.n |
5260 | 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 20 2d 6f 72 | ot.exchanged.between.devices.-or |
5280 | 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 79 20 64 65 66 61 75 6c 74 2c | .in.the.same.device-.by.default, |
52a0 | 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 61 6c 6c 65 64 20 2a 2a 56 52 | .this.is.a.technique.called.**VR |
52c0 | 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 70 70 65 6e 64 69 78 2d 42 00 | F-Lite**..Appendix-A.Appendix-B. |
52e0 | 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 65 72 74 69 73 65 20 72 6f | As.a.reminder,.only.advertise.ro |
5300 | 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f | utes.that.you.are.the.default.ro |
5320 | 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 77 65 20 61 72 65 20 4e 4f 54 | uter.for..This.is.why.we.are.NOT |
5340 | 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 | .announcing.the.192.0.2.0/24.net |
5360 | 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 77 61 73 20 61 6e 6e 6f 75 6e | work,.because.if.that.was.announ |
5380 | 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 73 | ced.into.OSPF,.the.other.routers |
53a0 | 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 6f 20 74 68 61 74 20 6e 65 | .would.try.to.connect.to.that.ne |
53c0 | 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 | twork.over.a.tunnel.that.connect |
53e0 | 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 | s.to.that.network!.As.we.can.see |
5400 | 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 20 | .even.if.both.VRF.LAN1.and.LAN2. |
5420 | 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 20 77 65 20 61 72 65 20 61 | has.the.same.import.RTs.we.are.a |
5440 | 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f 75 74 65 73 20 61 72 65 20 65 | ble.to.select.which.routes.are.e |
5460 | 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 | ffectively.imported.and.installe |
5480 | 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c | d..As.we.can.see.in.the.BGP.tabl |
54a0 | 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 61 73 20 62 65 65 6e 20 69 6e | e.any.imported.route.has.been.in |
54c0 | 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f 77 65 64 20 62 79 20 74 68 | jected.with.a."@".followed.by.th |
54e0 | 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f | e.VPN.id;.In.the.routing.table.o |
5500 | 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 65 20 77 61 73 20 69 6e 73 74 | f.the.VRF,.if.the.route.was.inst |
5520 | 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 77 65 65 6e 20 72 6f 75 6e 64 | alled,.we.can.see.-between.round |
5540 | 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 64 20 56 52 46 20 74 61 62 6c | .brackets-.the.exported.VRF.tabl |
5560 | 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 69 73 20 75 6e 70 72 61 63 74 | e..As.we.can.see.this.is.unpract |
5580 | 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 69 6e 20 61 73 73 75 6d 70 | ical..As.we.know.the.main.assump |
55a0 | 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e 64 20 53 70 6f 6b 65 e2 80 | tion.of.L3VPN....Hub.and.Spoke.. |
55c0 | 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 | ..is,.that.the.traffic.between.s |
55e0 | 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 20 68 75 62 2c 20 69 6e 20 6f | pokes.have.to.pass.via.hub,.in.o |
5600 | 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 20 74 68 65 20 48 75 62 20 | ur.scenario.VyOS-PE2.is.the.Hub. |
5620 | 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 20 69 73 20 74 68 65 20 63 | PE.and.the.VyOS-CE1-HUB.is.the.c |
5640 | 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 64 65 76 69 63 65 20 74 68 | entral.customer.office.device.th |
5660 | 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 6f 6e 74 72 6f 6c 6c 69 6e | at.is.responsible.for.controllin |
5680 | 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 6f 6b 65 73 20 61 6e 64 20 | g.access.between.all.spokes.and. |
56a0 | 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 | announcing.its.network.prefixes. |
56c0 | 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 45 32 20 68 61 73 20 74 68 | (10.0.0.100/32)..VyOS-PE2.has.th |
56e0 | 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 73 20 42 4c 55 45 5f 48 55 42 | e.main.VRF.(its.name.is.BLUE_HUB |
5700 | 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 28 52 | ),.its.own.Route-Distinguisher(R |
5720 | 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 | D).and.route-target.import/expor |
5740 | 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d 42 47 50 28 4d 50 2d 42 47 | t.lists..Multiprotocol-BGP(MP-BG |
5760 | 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 63 6f 6e 74 72 6f | P).delivers.L3VPN.related.contro |
5780 | 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 74 68 65 20 6e 6f 64 65 73 | l-plane.information.to.the.nodes |
57a0 | 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 50 45 73 20 53 70 6f 6b 65 73 | .across.network.where.PEs.Spokes |
57c0 | 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 | .import.the.route-target.60535:1 |
57e0 | 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 | 030.(this.is.export.route-target |
5800 | 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 65 78 70 6f 72 74 20 69 74 73 | .of.vrf.BLUE_HUB).and.export.its |
5820 | 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 31 31 28 74 68 69 | .own.route-target.60535:1011(thi |
5840 | 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 6f 72 74 20 72 6f 75 74 65 | s.is.vrf.BLUE_SPOKE.export.route |
5860 | 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 68 65 20 43 75 73 74 6f 6d 65 | -target)..Therefore,.the.Custome |
5880 | 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c 65 61 72 6e 20 74 68 65 20 | r.edge.nodes.can.only.learn.the. |
58a0 | 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 65 20 48 55 42 20 73 69 74 65 | network.prefixes.of.the.HUB.site |
58c0 | 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 68 69 73 20 65 78 61 6d 70 | .[10.0.0.100/32]..For.this.examp |
58e0 | 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 | le.VyOS-CE1.has.network.prefixes |
5900 | 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d 43 45 32 20 68 61 73 20 6e | .[10.0.0.80/32]./.VyOS-CE2.has.n |
5920 | 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 39 30 2f 33 32 5d 2e 20 | etwork.prefixes.[10.0.0.90/32].. |
5940 | 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 20 56 79 4f 53 2d 52 52 31 | Route-Reflector.devices.VyOS-RR1 |
5960 | 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 69 6d 70 6c 69 | .and.VyOS-RR2.are.used.to.simpli |
5980 | 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 61 6e 67 65 20 61 6e 64 20 6d | fy.network.routes.exchange.and.m |
59a0 | 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 62 65 74 77 65 65 6e 20 64 65 | inimize.iBGP.peerings.between.de |
59c0 | 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 72 20 69 73 20 77 6f 72 6b 69 | vices..As.we.see.shaper.is.worki |
59e0 | 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c 6c 20 6e 6f 74 20 77 6f 72 6b | ng.and.the.traffic.will.not.work |
5a00 | 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 65 78 74 65 72 6e 61 6c 20 | .over.5.Mbit/s..Assign.external. |
5a20 | 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 74 68 65 20 70 69 6e 67 73 20 | IP.addresses.Assuming.the.pings. |
5a40 | 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 | are.successful,.you.need.to.add. |
5a60 | 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 6f 70 74 69 6f 6e 73 3a 00 | some.DNS.servers..Some.options:. |
5a80 | 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e 65 65 64 20 74 6f 20 63 6f 6e | At.the.first.step.we.need.to.con |
5aa0 | 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b 62 6f 6e 65 20 6e 65 74 77 | figure.the.IP/MPLS.backbone.netw |
5ac0 | 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 70 72 6f 74 6f 63 6f 6c 20 61 | ork.using.OSPF.as.IGP.protocol.a |
5ae0 | 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 6e 67 20 70 72 6f 74 6f 63 | nd.LDP.as.label-switching.protoc |
5b00 | 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 | ol.for.the.base.connectivity.bet |
5b20 | 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 2a 2a 50 2a 2a 20 28 72 6f 76 | ween.**P**.(rovider),.**P**.(rov |
5b40 | 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 2a 2a 52 2a 2a 20 28 6f 75 74 | ider).**E**.(dge).and.**R**.(out |
5b60 | 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 65 73 3a 00 41 74 20 74 68 | e).**R**.(eflector).nodes:.At.th |
5b80 | 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 | is.point,.you.now.need.to.create |
5ba0 | 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 66 6f 75 72 20 72 6f 75 | .the.X.link.between.all.four.rou |
5bc0 | 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 2f 33 30 20 66 6f 72 20 65 61 | ters..Use.amdifferent./30.for.ea |
5be0 | 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 | ch.link..At.this.point,.you.shou |
5c00 | 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 62 6f 74 68 20 6f 66 20 74 | ld.be.able.to.SSH.into.both.of.t |
5c20 | 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 20 6e 65 65 64 20 61 63 63 | hem,.and.will.no.longer.need.acc |
5c40 | 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c 65 73 73 20 79 6f 75 20 62 | ess.to.the.console.(unless.you.b |
5c60 | 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 | reak.something!).At.this.point,. |
5c80 | 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 62 6f 74 68 20 49 | you.should.be.able.to.see.both.I |
5ca0 | 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 75 6e 20 60 60 73 68 6f 77 20 | P.addresses.when.you.run.``show. |
5cc0 | 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 68 6f 77 20 76 72 72 70 60 | interfaces``\.,.and.``show.vrrp` |
5ce0 | 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 72 66 61 63 65 73 20 69 6e | `.should.show.both.interfaces.in |
5d00 | 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 56 45 20 73 74 61 74 65 20 6f | .MASTER.state.(and.SLAVE.state.o |
5d20 | 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 72 20 | n.router2)..At.this.point,.your. |
5d40 | 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 65 20 66 75 6c 6c 20 49 50 | VyOS.install.should.have.full.IP |
5d60 | 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 76 69 63 65 73 20 6e 65 65 | v6,.but.now.your.LAN.devices.nee |
5d80 | 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 20 77 65 20 61 72 65 20 67 6f | d.access..At.this.step.we.are.go |
5da0 | 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f 74 6f 63 6f 6c 20 6f 6e 20 4d | ing.to.enable.iBGP.protocol.on.M |
5dc0 | 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 66 6c 65 63 74 6f 72 73 20 28 | PLS.nodes.and.Route.Reflectors.( |
5de0 | 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 61 6e 63 79 29 20 74 68 61 74 | two.routers.for.redundancy).that |
5e00 | 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 72 | .will.deliver.IPv4.VPN.(L3VPN).r |
5e20 | 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 72 65 20 41 53 4e 00 41 7a | outes.between.them:.Azure.ASN.Az |
5e40 | 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 | ure.VNet.Gateway.1.public.IP.Azu |
5e60 | 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 | re.VNet.Gateway.2.public.IP.Azur |
5e80 | 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 | e.VNet.Gateway.BGP.IP.Azure.VNet |
5ea0 | 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 61 64 64 72 65 73 73 | .Gateway.public.IP.Azure.address |
5ec0 | 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 | .space.BGP.BGP.IPv6.unnumbered.w |
5ee0 | 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 47 50 20 69 73 20 61 6e 20 65 | ith.extended.nexthop.BGP.is.an.e |
5f00 | 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 20 70 72 6f 74 6f 63 6f | xtremely.complex.network.protoco |
5f20 | 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 64 65 64 20 68 65 72 65 2e 00 | l..An.example.is.provided.here.. |
5f40 | 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 65 64 20 6f 6e 20 74 68 65 | BLUE_HUB.BLUE_SPOKE.Based.on.the |
5f60 | 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 | .previous.example,.another.rule. |
5f80 | 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 | for.traffic.from.the.second.inte |
5fa0 | 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 64 20 74 6f 20 74 68 65 20 6c | rface.eth3.can.be.added.to.the.l |
5fc0 | 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 74 72 61 66 66 69 63 20 6d | oad.balancer..However,.traffic.m |
5fe0 | 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 68 65 20 4c 41 4e 20 73 75 62 | eant.to.flow.between.the.LAN.sub |
6000 | 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 74 68 30 20 61 6e 64 20 65 74 | nets.will.be.sent.to.eth0.and.et |
6020 | 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 74 68 69 73 2c 20 61 6e 6f | h1.as.well..To.prevent.this,.ano |
6040 | 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e 20 54 68 69 73 20 72 75 6c 65 | ther.rule.is.required..This.rule |
6060 | 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 74 68 65 20 6c 6f | .excludes.traffic.between.the.lo |
6080 | 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 | cal.subnets.from.the.load.balanc |
60a0 | 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f 63 61 6c 6c 79 2d 73 6f 75 | er..It.also.excludes.locally-sou |
60c0 | 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 20 66 6f 72 20 77 65 62 20 63 | rces.packets.(required.for.web.c |
60e0 | 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 29 2e 20 65 74 68 | aching.with.load.balancing)..eth |
6100 | 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 74 68 61 74 20 72 65 66 65 72 | +.is.used.as.an.alias.that.refer |
6120 | 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 72 66 61 63 65 73 3a 00 42 61 | s.to.all.ethernet.interfaces:.Ba |
6140 | 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 75 70 20 28 76 69 61 20 63 6f | sic.Firewall.Basic.Setup.(via.co |
6160 | 6e 73 6f 6c 65 29 00 42 65 66 6f 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 | nsole).Before.the.interface.eth0 |
6180 | 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 42 6f 6e 64 69 6e 67 20 6f 6e 20 48 61 72 64 | .on.router.VyOS3.Bonding.on.Hard |
61a0 | 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 68 20 4c 41 4e 73 20 68 61 76 65 20 74 6f 20 62 65 | ware.Router.Both.LANs.have.to.be |
61c0 | 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 | .able.to.route.between.each.othe |
61e0 | 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 76 65 20 6d 61 6e 61 67 65 64 20 64 65 76 69 63 65 | r,.both.will.have.managed.device |
6200 | 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 69 63 61 74 65 64 20 6d 61 6e 61 67 65 6d 65 6e 74 | s.through.a.dedicated.management |
6220 | 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f 74 68 20 77 69 6c 6c 20 6e 65 65 64 20 49 6e 74 65 | .network.and.both.will.need.Inte |
6240 | 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 20 74 68 65 20 4c 41 4e 32 20 77 69 6c 6c 20 6e 65 | rnet.access.yet.the.LAN2.will.ne |
6260 | 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f 6d 65 20 73 65 74 20 6f 66 20 6f 75 74 73 69 64 65 | ed.access.to.some.set.of.outside |
6280 | 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 65 20 6d 61 6e 61 67 65 6d 65 | .networks,.not.all..The.manageme |
62a0 | 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 62 | nt.network.will.need.access.to.b |
62c0 | 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 6e 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 | oth.LANs.but.cannot.have.access. |
62e0 | 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 73 69 64 65 2e 00 42 72 61 6e 63 68 00 42 79 20 64 | to/from.the.outside..Branch.By.d |
6300 | 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 73 20 64 6f 65 73 20 6e 6f 74 20 61 6c 6c 6f 77 20 | efault,.iptables.does.not.allow. |
6320 | 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 | traffic.for.established.sessions |
6340 | 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 79 6f 75 20 6d 75 73 74 20 65 78 70 6c 69 63 69 74 | .to.return,.so.you.must.explicit |
6360 | 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 49 20 64 6f 20 74 68 69 73 20 62 79 20 61 64 64 69 | ly.allow.this..I.do.this.by.addi |
6380 | 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f 20 65 76 65 72 79 20 72 75 6c 65 73 65 74 2e 20 31 | ng.two.rules.to.every.ruleset..1 |
63a0 | 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 | .allows.established.and.related. |
63c0 | 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 68 72 6f 75 67 68 20 61 6e 64 20 72 75 6c 65 20 32 | state.packets.through.and.rule.2 |
63e0 | 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 | .drops.and.logs.invalid.state.pa |
6400 | 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 2f | ckets..We.place.the.established/ |
6420 | 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 20 74 68 65 20 74 6f 70 20 62 65 63 61 75 73 65 20 | related.rule.at.the.top.because. |
6440 | 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 74 79 20 6f 66 20 74 72 61 66 66 69 63 20 6f 6e 20 | the.vast.majority.of.traffic.on. |
6460 | 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 74 68 65 | a.network.is.established.and.the |
6480 | 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 6f 20 70 72 65 76 65 6e 74 20 69 6e 76 61 6c 69 64 | .invalid.rule.to.prevent.invalid |
64a0 | 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 66 72 6f 6d 20 6d 69 73 74 61 6b 65 6e 6c 79 20 62 | .state.packets.from.mistakenly.b |
64c0 | 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 61 69 6e 73 74 20 6f 74 68 65 72 20 72 75 6c 65 73 | eing.matched.against.other.rules |
64e0 | 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f 73 74 20 6d 61 74 63 68 65 64 20 72 75 6c 65 20 6c | ..Having.the.most.matched.rule.l |
6500 | 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 75 63 65 73 20 43 50 55 20 6c 6f 61 64 20 69 6e 20 | isted.first.reduces.CPU.load.in. |
6520 | 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2e 20 4e 6f 74 65 3a 20 | high.volume.environments..Note:. |
6540 | 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 62 75 67 20 74 6f 20 68 61 76 65 20 74 68 69 73 20 | I.have.filed.a.bug.to.have.this. |
6560 | 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 61 73 20 77 65 6c | added.as.a.default.action.as.wel |
6580 | 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 65 00 43 53 34 20 2d 3e 20 43 53 35 00 43 65 6e 74 | l..CE.Hub.device.CS4.->.CS5.Cent |
65a0 | 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 6f 73 73 69 62 6c 65 20 73 65 74 74 69 6e 67 73 20 | ral.Check.all.possible.settings. |
65c0 | 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f 67 69 74 68 75 62 2e 63 6f 6d 2f 74 68 72 65 65 72 | `here.<https://github.com/threer |
65e0 | 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 74 68 2d 6c 64 61 70 2f 62 6c 6f 62 2f 6d 61 73 74 | ings/openvpn-auth-ldap/blob/mast |
6600 | 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 68 65 63 6b 20 74 68 65 20 42 | er/auth-ldap.conf>`_.Check.the.B |
6620 | 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e 64 20 76 65 72 69 66 79 20 69 66 20 74 68 65 20 73 | GP.VRF.table.and.verify.if.the.s |
6640 | 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 73 68 6f 77 69 6e | tatic.routes.are.injected.showin |
6660 | 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e 65 78 74 2d 68 6f 70 20 69 6e 66 6f 72 6d 61 74 69 | g.the.correct.next-hop.informati |
6680 | 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 00 43 68 65 63 6b 20 74 68 65 20 72 | on..Check.the.result.Check.the.r |
66a0 | 65 73 75 6c 74 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c | esult..Checking.the.routing.tabl |
66c0 | 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 65 76 65 61 6c 20 62 6f 74 68 20 | e.of.the.VRF.should.reveal.both. |
66e0 | 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 65 6e 74 72 69 65 73 20 61 63 74 | static.and.connected.entries.act |
6700 | 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 | ive..A.PING.test.between.the.Cor |
6720 | 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 73 20 61 20 77 61 79 20 74 6f 20 | e.and.remote.router.is.a.way.to. |
6740 | 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 69 6e 20 74 68 65 | validate.connectivity.within.the |
6760 | 20 56 52 46 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 72 6f 75 67 68 20 6f 70 2d 6d 6f 64 65 20 63 | .VRF..Checking.through.op-mode.c |
6780 | 6f 6d 6d 61 6e 64 73 00 43 69 73 63 6f 20 56 50 43 20 43 72 6f 73 73 63 6f 6e 6e 65 63 74 20 2d | ommands.Cisco.VPC.Crossconnect.- |
67a0 | 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 30 20 62 6f 6e 64 65 64 20 62 65 74 77 65 65 6e 20 | .Ports.39.and.40.bonded.between. |
67c0 | 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 6d 70 20 74 68 65 20 56 54 49 27 73 20 4d 53 53 20 | each.switch.Clamp.the.VTI's.MSS. |
67e0 | 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 64 20 50 4d 54 55 20 62 6c 61 63 6b 68 6f 6c 65 73 | to.1350.to.avoid.PMTU.blackholes |
6800 | 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6d 6d 75 6e 69 63 61 | ..Client.configuration.Communica |
6820 | 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 73 68 6f | tion.between.private.subnets.sho |
6840 | 75 6c 64 20 62 65 20 64 6f 6e 65 20 74 68 72 6f 75 67 68 20 69 70 73 65 63 20 74 75 6e 6e 65 6c | uld.be.done.through.ipsec.tunnel |
6860 | 20 77 69 74 68 6f 75 74 20 6e 61 74 2e 00 43 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 | .without.nat..Conclusions.Config |
6880 | 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 | uration.Configuration.'NMP'.Conf |
68a0 | 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 | iguration.'VyOS'.Configuration.' |
68c0 | 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 | dcsp'.and.shaper.using.QoS.Confi |
68e0 | 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f | guration.Blueprints.Configuratio |
6900 | 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 | n.Blueprints.(autotest).Configur |
6920 | 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e | ation.VyOS.as.OpenVPN.Server.Con |
6940 | 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 62 61 73 69 63 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 | figuration.of.basic.firewall.in. |
6960 | 6f 6e 65 20 73 69 74 65 2c 20 69 6e 20 6f 72 64 65 72 20 74 6f 3a 00 43 6f 6e 66 69 67 75 72 61 | one.site,.in.order.to:.Configura |
6980 | 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 65 20 57 | tion:.Configurations.Configure.W |
69a0 | 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 20 61 20 | ireguard.Configure.a.VTI.with.a. |
69c0 | 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f 6e 6e 74 | dummy.IP.address.Configure.connt |
69e0 | 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 43 6f 6e | rack-sync.and.enable.helpers.Con |
6a00 | 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e 67 73 20 | figure.the.IKE.and.ESP.settings. |
6a20 | 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 70 70 6f | to.match.a.subset.of.those.suppo |
6a40 | 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e | rted.by.Azure:.Configure.the.VPN |
6a60 | 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c | .tunnel.Configure.the.VPN.tunnel |
6a80 | 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 | s.Configure.the.WAN.load.balance |
6aa0 | 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 65 64 20 | r.with.the.parameters.described. |
6ac0 | 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 | above:.Configure.the.load.balanc |
6ae0 | 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 64 75 6d | er.Configure.two.VTIs.with.a.dum |
6b00 | 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 79 6f 75 | my.IP.address.each.Configure.you |
6b20 | 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 65 72 20 | r.BGP.settings.Conntrack.helper. |
6b40 | 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 | modules.are.enabled.by.default,. |
6b60 | 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 72 6f 62 | but.they.tend.to.cause.more.prob |
6b80 | 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f 6d 70 6c | lems.than.they're.worth.in.compl |
6ba0 | 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 61 6c 6c | ex.networks..You.can.disable.all |
6bc0 | 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 68 6f 77 | .of.them.at.one.go..Consider.how |
6be0 | 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 4f 53 20 | .to.quickly.set.up.NMP.and.VyOS. |
6c00 | 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d 76 65 6e | for.monitoring..NMP.is.multi-ven |
6c20 | 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 53 6f 6c | dor.network.monitoring.from.'Sol |
6c40 | 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 78 70 61 | arWinds'.built.to.scale.and.expa |
6c60 | 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 77 6f 72 | nd.with.the.needs.of.your.networ |
6c80 | 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 6f 72 6b | k..Core.Core.Router.Core.network |
6ca0 | 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 49 6d 70 | .Create.Export.Filter.Create.Imp |
6cc0 | 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 72 6f 75 | ort.Filter.Create.VRRP.sync-grou |
6ce0 | 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 61 72 64 | p.Create.a.LACP.bond.on.the.hard |
6d00 | 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 74 68 61 | ware.router..We.are.assuming.tha |
6d20 | 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f | t.eth0.and.eth1.are.connected.to |
6d40 | 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 74 68 | .port.8.on.both.switches,.and.th |
6d60 | 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 20 61 73 | at.those.ports.are.configured.as |
6d80 | 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 6c 6c 20 | .a.Port-Channel..Create.an.'All. |
6da0 | 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 73 73 65 | VLANs'.network.group,.that.passe |
6dc0 | 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 74 6f | s.all.trunked.traffic.through.to |
6de0 | 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 67 72 6f | .the.VM..Attach.this.network.gro |
6e00 | 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 20 69 6e | up.to.router1.as.eth0..Create.in |
6e20 | 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 | terface.weight.based.configurati |
6e40 | 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 | on.Create.rule.order.based.confi |
6e60 | 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 | guration.Create.rule.order.based |
6e80 | 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 20 73 65 | .configuration.with.low.speed.se |
6ea0 | 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 | condary.link.Create.static.route |
6ec0 | 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 73 20 74 | s.through.the.two.ISPs.towards.t |
6ee0 | 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 65 20 63 | he.ping.targets.and.commit.the.c |
6f00 | 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 | hanges:.Create.static.routes.to. |
6f20 | 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 65 72 31 | ping.targets.Create.your.router1 |
6f40 | 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d 20 48 6f | .VM..So.it.can.withstand.a.VM.Ho |
6f60 | 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 66 61 69 | st.failing.or.a.network.link.fai |
6f80 | 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 63 68 69 | ling..Using.VMware,.this.is.achi |
6fa0 | 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c 20 76 53 | eved.by.enabling.vSphere.DRS,.vS |
6fc0 | 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 69 6e 67 | phere.Availability,.and.creating |
6fe0 | 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 74 20 75 | .a.Distributed.Port.Group.that.u |
7000 | 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 52 45 2d | ses.LACP..DHCP.Relay.trough.GRE- |
7020 | 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 00 44 48 | Bridge.DHCP-Relay.DHCP-Server.DH |
7040 | 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 73 73 20 | CPv6-PD.Setup.DMZ.cannot.access. |
7060 | 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 20 69 73 | LAN.resources..DMZ-LAN.policy.is |
7080 | 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 6d 20 74 | .LAN-DMZ..You.can.get.a.rhythm.t |
70a0 | 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e 63 68 20 | o.it.when.you.build.out.a.bunch. |
70c0 | 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 44 65 76 | at.one.time..Design.Device-A.Dev |
70e0 | 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 44 75 | ice-B.Duplicate.configuration.Du |
7100 | 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 6e 20 61 | ring.address.configuration,.in.a |
7120 | 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 73 73 20 | ddition.to.assigning.an.address. |
7140 | 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 6f 20 70 | to.the.WAN.interface,.ISP.also.p |
7160 | 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f | rovides.a.prefix.to.allow.the.ro |
7180 | 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 4c | uter.to.configure.addresses.of.L |
71a0 | 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 63 6f 6e | AN.interface.and.other.nodes.con |
71c0 | 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c 65 64 20 | necting.to.LAN,.which.is.called. |
71e0 | 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d 69 63 20 | prefix.delegation.(PD)..Dynamic. |
7200 | 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 45 20 6e | routing.used.between.CE.and.PE.n |
7220 | 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 73 68 65 | odes.and.eBGP.peering.establishe |
7240 | 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 74 77 65 | d.for.the.route.exchanging.betwe |
7260 | 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 62 79 20 | en.them..All.routes.received.by. |
7280 | 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 4e 20 61 | PEs.are.then.exported.to.L3VPN.a |
72a0 | 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 20 74 6f | nd.delivered.from.Spoke.sites.to |
72c0 | 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 70 72 65 | .Hub.and.vise-versa.based.on.pre |
72e0 | 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 6d 65 74 | viously.configured.L3VPN.paramet |
7300 | 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 | ers..Each.interface.is.assigned. |
7320 | 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 62 65 20 | to.a.zone..The.interface.can.be. |
7340 | 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 75 6e 6e | physical.or.virtual.such.as.tunn |
7360 | 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 20 61 72 | els.(VPN,.PPTP,.GRE,.etc).and.ar |
7380 | 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 61 63 68 | e.treated.exactly.the.same..Each |
73a0 | 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 61 6e 20 | .lab.will.build.an.test.from.an. |
73c0 | 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e 74 65 6e | external.script..The.page.conten |
73e0 | 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 69 6c 6c | t.will.generate,.so.changes.will |
7400 | 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 50 73 65 | .not.take.an.effect..Enable.IPse |
7420 | 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 53 53 48 | c.on.eth0.Enable.OSPF.Enable.SSH |
7440 | 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 48 20 69 | .Enable.SSH.so.you.can.now.SSH.i |
7460 | 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 75 73 69 | nto.the.routers,.rather.than.usi |
7480 | 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 72 20 61 | ng.the.console..Enables.router.a |
74a0 | 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 36 20 61 | dvertisements..This.is.an.IPv6.a |
74c0 | 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 48 43 50 | lternative.for.DHCP.(though.DHCP |
74e0 | 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 41 73 2c | v6.can.still.be.used)..With.RAs, |
7500 | 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 | .Your.devices.will.automatically |
7520 | 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 65 64 20 | .find.the.information.they.need. |
7540 | 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 74 68 65 | for.routing.and.DNS..Even.if.the |
7560 | 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 63 61 74 | .two.zones.will.never.communicat |
7580 | 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 65 20 74 | e,.it.is.a.good.idea.to.create.t |
75a0 | 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 74 73 20 | he.zone-pair-direction.rulesets. |
75c0 | 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 68 69 73 | and.set.enable-default-log..This |
75e0 | 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 74 73 20 | .will.allow.you.to.log.attempts. |
7600 | 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f 75 74 20 | to.access.the.networks..Without. |
7620 | 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f 6e 6e 65 | it,.you.will.never.see.the.conne |
7640 | 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 2a 2a 6d | ction.attempts..Every.router.**m |
7660 | 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 2e 20 54 | ust**.have.a.unique.router-id..T |
7680 | 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 73 65 64 | he.'reference-bandwidth'.is.used |
76a0 | 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e 61 6c 6c | .because.when.OSPF.was.originall |
76c0 | 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e 6b 20 66 | y.designed,.the.idea.of.a.link.f |
76e0 | 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 6f 66 2c | aster.than.1gbit.was.unheard.of, |
7700 | 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 74 6c 79 | .and.it.does.not.scale.correctly |
7720 | 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 61 63 63 | ..Every.router.that.provides.acc |
7740 | 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 73 20 | ess.to.a.customer.network.needs. |
7760 | 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 28 56 52 | to.have.the.customer.network.(VR |
7780 | 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 6f 75 72 | F.+.VNI).configured..To.make.our |
77a0 | 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 20 74 68 | .own.lives.easier,.we.utilize.th |
77c0 | 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f 75 74 69 | e.same.VRF.table.id.(local.routi |
77e0 | 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 74 75 61 | ng.table.number).and.VNI.(Virtua |
7800 | 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e 61 6e 74 | l.Network.Identifier).per.tenant |
7820 | 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 6e 61 6e | .on.all.our.routers..Every.tenan |
7840 | 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 20 | t.is.assigned.an.individual.VRF. |
7860 | 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 61 | that.would.support.overlapping.a |
7880 | 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 | ddress.ranges.for.customers.blue |
78a0 | 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 6c 65 2c | ,.red.and.green..In.our.example, |
78c0 | 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 6e 67 65 | .we.do.not.use.overlapping.range |
78e0 | 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 69 6e 67 | s.to.make.it.easier.when.showing |
7900 | 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d 70 6c 65 | .debug.commands..Example.Example |
7920 | 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 45 78 61 | .1:.Distributing.load.evenly.Exa |
7940 | 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 65 72 66 | mple.2:.Failover.based.on.interf |
7960 | 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 65 72 20 | ace.weights.Example.3:.Failover. |
7980 | 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 3a 20 46 | based.on.rule.order.Example.4:.F |
79a0 | 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d 20 70 72 | ailover.based.on.rule.order.-.pr |
79c0 | 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 6c 75 64 | iority.traffic.Example.5:.Exclud |
79e0 | 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 00 45 78 | e.traffic.from.load.balancing.Ex |
7a00 | 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 60 60 20 | ample.Network.Fill.``password``. |
7a20 | 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 6c | and.``user``.with.the.credential |
7a40 | 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c 79 2c 20 | .provided.by.your.ISP..Finally,. |
7a60 | 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 60 | don't.forget.the.:ref:`firewall` |
7a80 | 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 65 70 74 | ..The.usage.is.identical,.except |
7aa0 | 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 6e 61 | .for.instead.of.`set.firewall.na |
7ac0 | 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 66 69 72 | me.NAME`,.you.would.use.`set.fir |
7ae0 | 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c 79 2c 20 | ewall.ipv6-name.NAME`..Finally,. |
7b00 | 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 62 | let...s.check.the.reachability.b |
7b20 | 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 65 77 61 6c 6c 20 43 6f | etween.CEs:.Firewall.Firewall.Co |
7b40 | 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 46 69 72 73 74 20 61 20 43 41 2c 20 61 20 73 69 67 6e 65 | nfiguration:.First.a.CA,.a.signe |
7b60 | 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 65 66 74 69 66 69 63 61 74 65 20 | d.server.and.client.ceftificate. |
7b80 | 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 70 61 72 61 6d 65 74 65 72 20 6d | and.a.Diffie-Hellman.parameter.m |
7ba0 | 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e | usst.be.generated.and.installed. |
7bc0 | 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 72 65 20 3c 63 6f 6e 66 69 67 75 | .Please.look.:ref:`here.<configu |
7be0 | 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e 60 20 66 6f 72 20 6d 6f 72 65 20 | ration/pki/index:pki>`.for.more. |
7c00 | 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 65 70 61 72 65 20 6f 75 72 20 56 | information..First.prepare.our.V |
7c20 | 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 6f 20 4e 4d 50 | yOS.router.for.connection.to.NMP |
7c40 | 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 68 65 20 53 4e 4d 50 20 70 72 6f | ..We.have.to.set.up.the.SNMP.pro |
7c60 | 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 74 | tocol.and.connectivity.between.t |
7c80 | 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e | he.router.and.NMP..First,.we.con |
7ca0 | 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e 60 60 20 69 6e 74 65 72 66 61 63 | figure.the.``vyos-wan``.interfac |
7cc0 | 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 73 73 2e 00 46 69 72 73 74 2c 20 | e.to.get.a.DHCP.address..First,. |
7ce0 | 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 6e 65 74 77 6f | we.configure.the.transport.netwo |
7d00 | 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 46 6f 72 | rk.and.the.Tunnel.interface..For |
7d20 | 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 69 74 65 73 2c 20 77 65 20 61 72 | .connection.between.sites,.we.ar |
7d40 | 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 20 6c 69 6e 6b 20 74 6f 20 74 77 | e.running.a.WireGuard.link.to.tw |
7d60 | 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 75 73 69 6e 67 20 4f 53 50 46 20 | o.REMOTE.routers.and.using.OSPF. |
7d80 | 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 69 73 74 72 69 62 75 74 65 20 72 | over.those.links.to.distribute.r |
7da0 | 6f 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 74 65 20 69 73 20 65 78 70 65 63 | outes..That.remote.site.is.expec |
7dc0 | 74 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 61 6e 79 74 68 69 6e | ted.to.send.traffic.from.anythin |
7de0 | 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f 72 20 68 6f 6d 65 20 6e 65 74 77 | g.in.10.201.0.0/16.For.home.netw |
7e00 | 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 6d 65 20 49 53 50 20 6f 6e 6c 79 | ork.users,.most.of.time.ISP.only |
7e20 | 20 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c 20 68 65 6e 63 65 20 74 68 65 72 | .provides./64.prefix,.hence.ther |
7e40 | 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 4c 41 20 49 44 20 61 6e 64 20 70 | e.is.no.need.to.set.SLA.ID.and.p |
7e60 | 72 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 66 3a 60 70 70 70 6f 65 2d 69 6e | refix.length..See.:ref:`pppoe-in |
7e80 | 74 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 | terface`.for.more.information..F |
7ea0 | 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e | or.redundant./.active-active.con |
7ec0 | 66 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a 60 65 78 61 6d 70 6c 65 73 2d 61 | figurations.see.:ref:`examples-a |
7ee0 | 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f 72 20 73 69 6d 70 6c 69 63 69 74 | zure-vpn-dual-bgp`.For.simplicit |
7f00 | 79 2c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 61 6e 64 20 74 65 73 74 73 20 61 72 65 20 64 | y,.configuration.and.tests.are.d |
7f20 | 6f 6e 65 20 6f 6e 6c 79 20 75 73 69 6e 67 20 69 70 76 34 2c 20 61 6e 64 20 66 69 72 65 77 61 6c | one.only.using.ipv4,.and.firewal |
7f40 | 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 64 6f 6e 65 20 6f 6e 6c 79 20 6f 6e 20 | l.configuration.in.done.only.on. |
7f60 | 6f 6e 65 20 72 6f 75 74 65 72 2e 00 46 6f 72 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 | one.router..For.the.hardware.rou |
7f80 | 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 60 65 74 68 30 60 60 20 77 69 74 68 20 60 60 62 6f 6e | ter,.replace.``eth0``.with.``bon |
7fa0 | 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f 73 74 29 20 65 76 65 72 79 20 63 6f 6d 6d 61 6e 64 20 | d0``..As.(almost).every.command. |
7fc0 | 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 74 68 69 73 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 73 | is.identical,.this.will.not.be.s |
7fe0 | 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 73 20 64 69 66 66 65 72 65 6e 74 20 74 68 69 6e 67 73 | pecified.unless.different.things |
8000 | 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 72 66 6f 72 6d 65 64 20 6f 6e 20 64 69 66 66 65 72 65 | .need.to.be.performed.on.differe |
8020 | 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d 20 44 61 74 61 63 65 6e 74 65 72 20 2d 20 54 68 69 73 | nt.hosts..From.Datacenter.-.This |
8040 | 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f 20 70 6f 72 74 20 31 20 6f 6e 20 62 6f 74 68 20 73 77 | .connects.into.port.1.on.both.sw |
8060 | 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 20 74 61 67 67 65 64 20 61 73 20 56 4c 41 4e 20 35 30 | itches,.and.is.tagged.as.VLAN.50 |
8080 | 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c 41 4e 32 00 46 72 | .From.Management.to.LAN1/LAN2.Fr |
80a0 | 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4f 75 74 73 69 64 65 20 28 66 61 69 6c 73 20 | om.Management.to.Outside.(fails. |
80c0 | 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 75 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 | as.intended).Full.configuration. |
80e0 | 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 65 73 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 | from.all.devices.General.informa |
8100 | 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 50 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 | tion.about.L3VPNs.can.be.found.i |
8120 | 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e | n.the.:ref:`configuration/vrf/in |
8140 | 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c | dex:L3VPN.VRFs`.chapter..General |
8160 | 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 | .information.can.be.found.in.the |
8180 | 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c | .:ref:`configuration/vrf/index:L |
81a0 | 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f | 3VPN.VRFs`.chapter..General.info |
81c0 | 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 | rmation.can.be.found.in.the.:ref |
81e0 | 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 | :`routing-bgp`.chapter..General. |
8200 | 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 | information.can.be.found.in.the. |
8220 | 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 6f 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 48 61 72 | :ref:`routing-ospf`.chapter..Har |
8240 | 64 77 61 72 65 00 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 38 20 6f | dware.Hardware.Router.-.Port.8.o |
8260 | 66 20 65 61 63 68 20 73 77 69 74 63 68 00 48 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 | f.each.switch.Here.is.an.example |
8280 | 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d 5a 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 48 65 72 | .of.an.IPv6.DMZ-WAN.ruleset..Her |
82a0 | 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 6e 67 20 | e.is.the.routing.tables.showing. |
82c0 | 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 6c 20 6f | the.MPLS.segment.routing.label.o |
82e0 | 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 65 20 77 65 20 73 65 74 20 74 68 65 20 70 72 65 66 69 | perations:.Here.we.set.the.prefi |
8300 | 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 20 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 76 65 72 | x.to.``::/64``.to.indicate.adver |
8320 | 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 20 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e 20 69 6e | tising.any./64.prefix.the.LAN.in |
8340 | 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 75 73 65 | terface.is.assigned..Here.we.use |
8360 | 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 | .the.prefix.to.configure.the.add |
8380 | 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 4c 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 3c 70 72 | ress.of.eth1.(LAN).to.form.``<pr |
83a0 | 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 68 65 72 65 20 60 60 36 34 60 60 20 69 73 20 68 65 78 | efix>::64``,.where.``64``.is.hex |
83c0 | 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 64 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 20 41 76 | adecimal.of.address.100..High.Av |
83e0 | 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c 6b 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f 65 73 20 | ailability.Walkthrough.How.does. |
8400 | 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 20 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f 53 50 46 | it.work?.Hub.I.chose.to.run.OSPF |
8420 | 20 61 73 20 74 68 65 20 49 47 50 20 28 49 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 | .as.the.IGP.(Interior.Gateway.Pr |
8440 | 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 65 71 75 69 72 65 64 20 42 47 50 20 73 65 73 73 69 6f | otocol)..All.required.BGP.sessio |
8460 | 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d 79 20 69 | ns.are.established.via.a.dummy.i |
8480 | 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d 69 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f 70 62 61 | nterfaces.(similar.to.the.loopba |
84a0 | 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e 75 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 20 6f 6e | ck,.but.in.Linux.you.can.have.on |
84c0 | 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 63 61 6e | ly.one.loopback,.while.there.can |
84e0 | 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e 20 74 68 | .be.many.dummy.interfaces).on.th |
8500 | 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 49 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 6e 6b 20 | e.PE.routers..In.case.of.a.link. |
8520 | 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 69 63 20 69 73 20 64 69 76 65 72 74 65 64 20 69 6e 20 | failure,.traffic.is.diverted.in. |
8540 | 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 63 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 72 69 61 | the.other.direction.in.this.tria |
8560 | 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 69 6c 6c | ngle.setup.and.BGP.sessions.will |
8580 | 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 4f 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 65 6e 61 | .not.go.down..One.could.even.ena |
85a0 | 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 65 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 64 69 6e | ble.BFD.(Bidirectional.Forwardin |
85c0 | 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f 6e 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 20 61 20 | g.Detection).on.the.links.for.a. |
85e0 | 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 72 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 65 20 69 | faster.failover.and.resilience.i |
8600 | 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e 00 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 67 75 72 | n.the.network..I.create/configur |
8620 | 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 20 6f 75 | e.the.interfaces.first..Build.ou |
8640 | 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d 70 61 69 | t.the.rulesets.for.each.zone-pai |
8660 | 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 69 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 20 6c 65 | r-direction.which.includes.at.le |
8680 | 61 73 74 20 74 68 65 20 74 68 72 65 65 20 73 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 65 6e 20 | ast.the.three.state.rules..Then. |
86a0 | 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 6e 61 6d | I.setup.the.zone-policies..I.nam |
86c0 | 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f 20 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 20 7a 6f | e.rule.sets.to.indicate.which.zo |
86e0 | 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 65 6e 74 | ne-pair-direction.they.represent |
8700 | 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f 6e 65 41 | ..eg..ZoneA-ZoneB.or.ZoneB-ZoneA |
8720 | 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 68 65 20 | ..LAN-DMZ,.DMZ-LAN..I.named.the. |
8740 | 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 20 77 68 | customers.blue,.red.and.green.wh |
8760 | 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 70 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 20 28 56 | ich.is.common.practice.in.VRF.(V |
8780 | 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 29 20 64 | irtual.Routing.and.Forwarding).d |
87a0 | 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 63 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 6e 20 75 | ocumentation.scenarios..I.spun.u |
87c0 | 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e 20 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 72 65 70 | p.a.new.lab.in.EVE-NG,.which.rep |
87e0 | 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 73 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 2d 20 53 | resents.this.as.the."Foo.Bar.-.S |
8800 | 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 72 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 73 20 33 | ervice.Provider.Inc.".that.has.3 |
8820 | 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 73 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 72 61 6e | .points.of.presence.(PoP).in.ran |
8840 | 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 73 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 45 31 2c | dom.datacenters/sites.named.PE1, |
8860 | 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e 20 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 67 61 74 | .PE2,.and.PE3..Each.PoP.aggregat |
8880 | 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 20 53 63 | es.at.least.two.customers..IP.Sc |
88a0 | 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 65 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 64 65 6c | hema.IP/MPLS.technology.is.widel |
88c0 | 79 20 75 73 65 64 20 62 79 20 76 61 72 69 6f 75 73 20 73 65 72 76 69 63 65 20 70 72 6f 76 69 64 | y.used.by.various.service.provid |
88e0 | 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 65 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 6f 72 64 | ers.and.large.enterprises.in.ord |
8900 | 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 62 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 73 63 61 | er.to.achieve.better.network.sca |
8920 | 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 67 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 6c 65 78 | lability,.manageability.and.flex |
8940 | 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 20 70 6f | ibility..It.also.provides.the.po |
8960 | 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 65 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e 74 20 73 | ssibility.to.deliver.different.s |
8980 | 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 61 20 73 | ervices.for.the.customers.in.a.s |
89a0 | 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 2e 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 4c 33 56 | eamless.manner..Layer.3.VPN.(L3V |
89c0 | 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 6f 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 74 20 69 | PN).is.a.type.of.VPN.mode.that.i |
89e0 | 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 20 4f 53 | s.built.and.delivered.through.OS |
8a00 | 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 6f 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f 67 69 65 | I.layer.3.networking.technologie |
8a20 | 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 6f 72 64 65 72 20 67 61 74 65 77 61 79 20 70 72 6f 74 | s..Often.the.border.gateway.prot |
8a40 | 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e 64 20 72 | ocol.(BGP).is.used.to.send.and.r |
8a60 | 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c 61 74 65 64 20 64 61 74 61 20 74 68 61 74 20 69 73 20 | eceive.VPN-related.data.that.is. |
8a80 | 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 6c 61 6e | responsible.for.the.control.plan |
8aa0 | 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 7a 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 74 69 6e | e..L3VPN.utilizes.virtual.routin |
8ac0 | 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 71 75 65 | g.and.forwarding.(VRF).technique |
8ae0 | 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 20 64 61 | s.to.receive.and.deliver.user.da |
8b00 | 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 73 65 70 61 72 61 74 65 20 64 61 74 61 20 70 6c 61 6e | ta.as.well.as.separate.data.plan |
8b20 | 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d 75 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 69 6c 74 | es.of.the.end-users..It.is.built |
8b40 | 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 6e 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 6e 64 20 | .using.a.combination.of.IP-.and. |
8b60 | 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 61 6c 6c | MPLS-based.information..Generall |
8b80 | 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 74 61 20 | y,.L3VPNs.are.used.to.send.data. |
8ba0 | 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 4e 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 65 73 2c | on.back-end.VPN.infrastructures, |
8bc0 | 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 50 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 62 65 74 | .such.as.for.VPN.connections.bet |
8be0 | 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 72 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 61 6e 63 | ween.data.centres,.HQs.and.branc |
8c00 | 68 65 73 2e 00 49 50 53 65 63 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 50 76 34 20 4e | hes..IPSec.configuration:.IPv4.N |
8c20 | 65 74 77 6f 72 6b 00 49 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 | etwork.IPv6.Network.IPv6.Tunnel. |
8c40 | 49 53 49 53 2d 53 52 20 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 | ISIS-SR.example.network.ISIS-SR. |
8c60 | 6e 65 74 77 6f 72 6b 00 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e | network.ISP.If.the.client.is.con |
8c80 | 6e 65 63 74 20 73 75 63 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 | nect.successfully.you.can.check. |
8ca0 | 74 68 65 20 6f 75 74 70 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 | the.output.with.If.we.need.to.re |
8cc0 | 74 72 69 65 76 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 | trieve.information.about.a.speci |
8ce0 | 66 69 63 20 68 6f 73 74 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e | fic.host/network.inside.the.EVPN |
8d00 | 20 6e 65 74 77 6f 72 6b 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 | .network.we.need.to.run.If.you.a |
8d20 | 72 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 | re.following.through.this.docume |
8d40 | 6e 74 2c 20 69 74 20 69 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 | nt,.it.is.strongly.suggested.you |
8d60 | 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f | .complete.the.entire.document,.O |
8d80 | 4e 4c 59 20 64 6f 69 6e 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 | NLY.doing.the.virtual.router1.st |
8da0 | 65 70 73 2c 20 61 6e 64 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b | eps,.and.then.come.back.and.walk |
8dc0 | 20 74 68 72 6f 75 67 68 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 | .through.it.AGAIN.on.the.backup. |
8de0 | 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e | hardware.router..If.you.are.usin |
8e00 | 67 20 61 20 49 50 76 36 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 | g.a.IPv6.tunnel.from.HE.net.or.s |
8e20 | 6f 6d 65 6f 6e 65 20 65 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 | omeone.else,.the.basis.is.the.sa |
8e40 | 6d 65 20 65 78 63 65 70 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 | me.except.you.have.two.WAN.inter |
8e60 | 66 61 63 65 73 2e 20 4f 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 | faces..One.for.v4.and.one.for.v6 |
8e80 | 2e 00 49 66 20 79 6f 75 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 | ..If.you.use.a.routing.protocol. |
8ea0 | 69 74 73 65 6c 66 2c 20 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 | itself,.you.solve.two.problems.a |
8ec0 | 74 20 6f 6e 63 65 2e 20 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 | t.once..This.is.only.a.basic.exa |
8ee0 | 6d 70 6c 65 2c 20 61 6e 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 | mple,.and.is.provided.as.a.start |
8f00 | 69 6e 67 20 70 6f 69 6e 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f | ing.point..If.your.computer.is.o |
8f20 | 6e 20 74 68 65 20 4c 41 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e | n.the.LAN.and.you.need.to.SSH.in |
8f40 | 74 6f 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 | to.your.VyOS.box,.you.would.need |
8f60 | 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c | .a.rule.to.allow.it.in.the.LAN-L |
8f80 | 6f 63 61 6c 20 72 75 6c 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 | ocal.ruleset..If.you.want.to.acc |
8fa0 | 65 73 73 20 61 20 77 65 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 | ess.a.webpage.from.your.VyOS.box |
8fc0 | 2c 20 79 6f 75 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e | ,.you.need.a.rule.to.allow.it.in |
8fe0 | 20 74 68 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 | .the.Local-LAN.ruleset..Image.na |
9000 | 6d 65 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 | me:.vyos-1.4-rolling-20211031031 |
9020 | 37 2d 61 6d 64 36 34 2e 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 | 7-amd64.iso.In.:vytask:`T2199`.t |
9040 | 68 65 20 73 79 6e 74 61 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 | he.syntax.of.the.zone.configurat |
9060 | 69 6f 6e 20 77 61 73 20 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 | ion.was.changed..The.zone.config |
9080 | 75 72 61 74 69 6f 6e 20 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 | uration.moved.from.``zone-policy |
90a0 | 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e | .zone.<name>``.to.``firewall.zon |
90c0 | 65 20 3c 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 | e.<name>``..In.VyOS.you.must.hav |
90e0 | 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 | e.the.interfaces.created.before. |
9100 | 79 6f 75 20 63 61 6e 20 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 | you.can.apply.it.to.the.zone.and |
9120 | 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 | .the.rulesets.must.be.created.pr |
9140 | 69 6f 72 20 74 6f 20 61 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c | ior.to.applying.it.to.a.zone-pol |
9160 | 69 63 79 2e 00 49 6e 20 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 | icy..In.VyOS,.you.have.to.have.u |
9180 | 6e 69 71 75 65 20 52 75 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e | nique.Ruleset.names..In.the.even |
91a0 | 74 20 6f 66 20 6f 76 65 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 | t.of.overlap,.I.add.a."-6".to.th |
91c0 | 65 20 65 6e 64 20 6f 66 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d | e.end.of.v6.rulesets..eg..LAN-DM |
91e0 | 5a 2c 20 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 | Z,.LAN-DMZ-6..This.allows.for.ea |
9200 | 63 68 20 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 | ch.auto-completion.and.uniquenes |
9220 | 73 2e 00 49 6e 20 72 75 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 | s..In.rules,.it.is.good.to.keep. |
9240 | 74 68 65 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 | them.named.consistently..As.the. |
9260 | 6e 75 6d 62 65 72 20 6f 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 | number.of.rules.you.have.grows,. |
9280 | 74 68 65 20 6d 6f 72 65 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 | the.more.consistency.you.have,.t |
92a0 | 68 65 20 65 61 73 69 65 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 | he.easier.your.life.will.be..In. |
92c0 | 74 68 65 20 61 62 6f 76 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 | the.above.examples,.1,2,ffff.are |
92e0 | 20 61 6c 6c 20 63 68 6f 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 | .all.chosen.by.you..You.can.use. |
9300 | 31 2d 66 66 66 66 20 28 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e | 1-ffff.(1-65535)..In.the.end,.on |
9320 | 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 | .the.router....VyOS2....we.will. |
9340 | 73 65 74 20 6f 75 74 67 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 | set.outgoing.bandwidth.limits.be |
9360 | 74 77 65 65 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f | tween.the....VyOS3....and....VyO |
9380 | 53 31 e2 80 9d 20 72 6f 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 | S1....routers..Let's.set.a.limit |
93a0 | 20 66 6f 72 20 49 50 20 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e | .for.IP.10.1.1.100.=.5.Mbps(Tx). |
93c0 | 20 57 65 20 77 69 6c 6c 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 | .We.will.check.the.result.of.the |
93e0 | 20 77 6f 72 6b 20 77 69 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 | .work.with.the.help.of.the....iP |
9400 | 65 72 66 e2 80 9d 20 75 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 | erf....utility..In.the.end,.we.w |
9420 | 69 6c 6c 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 | ill.configure.the.traffic.shaper |
9440 | 20 75 73 69 6e 67 20 51 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c | .using.QoS.mechanisms.on.the.... |
9460 | 56 59 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 | VYOS2....router..In.the.end,.you |
9480 | 20 77 69 6c 6c 20 65 6e 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 | .will.end.up.with.something.like |
94a0 | 20 74 68 69 73 20 63 6f 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 | .this.config..I.took.out.everyth |
94c0 | 69 6e 67 20 62 75 74 20 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 | ing.but.the.Firewall,.Interfaces |
94e0 | 2c 20 61 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 | ,.and.zone-policy.sections..It.i |
9500 | 73 20 6c 6f 6e 67 20 65 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c | s.long.enough.as.is..In.the.end, |
9520 | 20 79 6f 75 27 6c 6c 20 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e | .you'll.get.a.powerful.instrumen |
9540 | 74 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d | t.for.monitoring.the.VyOS.system |
9560 | 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f | s..In.this.case,.the.hardware.ro |
9580 | 75 74 65 72 20 68 61 73 20 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 | uter.has.a.different.IP,.so.it.w |
95a0 | 6f 75 6c 64 20 62 65 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 | ould.be.In.this.case,.we.are.set |
95c0 | 74 69 6e 67 20 74 68 65 20 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 | ting.the.v6.ruleset.that.represe |
95e0 | 6e 74 73 20 74 72 61 66 66 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e | nts.traffic.sourced.from.the.LAN |
9600 | 2c 20 64 65 73 74 69 6e 65 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 | ,.destined.for.the.DMZ..Because. |
9620 | 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 | the.zone-policy.firewall.syntax. |
9640 | 69 73 20 61 20 6c 69 74 74 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 | is.a.little.awkward,.I.keep.it.s |
9660 | 74 72 61 69 67 68 74 20 62 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 | traight.by.thinking.of.it.backwa |
9680 | 72 64 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 | rds..In.this.case,.we'll.try.to. |
96a0 | 6d 61 6b 65 20 61 20 73 69 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 | make.a.simple.lab.using.QoS.and. |
96c0 | 74 68 65 20 67 65 6e 65 72 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 | the.general.ability.of.the.VyOS. |
96e0 | 73 79 73 74 65 6d 2e 20 57 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 | system..We.recommend.you.to.go.t |
9700 | 68 72 6f 75 67 68 20 74 68 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 | hrough.the.main.article.about.`Q |
9720 | 6f 53 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 | oS.<https://docs.vyos.io/en/late |
9740 | 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 | st/configuration/trafficpolicy/i |
9760 | 6e 64 65 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 | ndex.html>`_.first..In.this.docu |
9780 | 6d 65 6e 74 2c 20 77 65 20 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 | ment,.we.have.been.allocated.203 |
97a0 | 2e 30 2e 31 31 33 2e 30 2f 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 | .0.113.0/24.by.our.upstream.prov |
97c0 | 69 64 65 72 2c 20 77 68 69 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e | ider,.which.we.are.publishing.on |
97e0 | 20 56 4c 41 4e 31 30 30 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 | .VLAN100..In.this.example.OpenVP |
9800 | 4e 20 77 69 6c 6c 20 62 65 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 | N.will.be.setup.with.a.client.ce |
9820 | 72 74 69 66 69 63 61 74 65 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 | rtificate.and.username./.passwor |
9840 | 64 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c | d.authentication..In.this.exampl |
9860 | 65 20 74 77 6f 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 | e.two.LAN.interfaces.exist.in.di |
9880 | 66 66 65 72 65 6e 74 20 73 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c | fferent.subnets.instead.of.one.l |
98a0 | 69 6b 65 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e | ike.in.the.previous.examples:.In |
98c0 | 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c | .this.example.we.have.4.zones..L |
98e0 | 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a | AN,.WAN,.DMZ,.Local..The.local.z |
9900 | 6f 6e 65 20 69 73 20 74 68 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 | one.is.the.firewall.itself..In.t |
9920 | 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 | his.example,.eth0.is.the.primary |
9940 | 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e | .interface.and.eth1.is.the.secon |
9960 | 64 61 72 79 20 69 6e 74 65 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c | dary.interface..To.provide.simpl |
9980 | 65 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 | e.failover.functionality..If.eth |
99a0 | 30 20 66 61 69 6c 73 2c 20 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 6f 75 6e | 0.fails,.eth1.takes.over..Inboun |
99c0 | 64 20 57 41 4e 20 63 6f 6e 6e 65 63 74 20 74 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 | d.WAN.connect.to.DMZ.host..Infor |
99e0 | 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 45 74 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 | mation.about.Ethernet.Virtual.Pr |
9a00 | 69 76 61 74 65 20 4e 65 74 77 6f 72 6b 73 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 | ivate.Networks.Information.about |
9a20 | 20 70 72 65 66 69 78 2d 73 69 64 20 61 6e 64 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 | .prefix-sid.and.label-operation. |
9a40 | 66 72 6f 6d 20 56 79 4f 53 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 | from.VyOS.Inter-VRF.Routing.over |
9a60 | 20 56 52 46 20 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 | .VRF.Lite.Inter-VRF.routing.is.a |
9a80 | 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 | .well-known.solution.to.address. |
9aa0 | 63 6f 6d 70 6c 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 | complex.routing.scenarios.that.e |
9ac0 | 6e 61 62 6c 65 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b | nable.-in.a.dynamic.way-.to.leak |
9ae0 | 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 | .routes.between.VRFs..Is.recomme |
9b00 | 6e 64 65 64 20 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 | nded.to.take.special.considerati |
9b20 | 6f 6e 20 77 68 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 | on.while.designing.route-targets |
9b40 | 20 61 6e 64 20 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d | .and.its.application.as.it.can.m |
9b60 | 69 6e 69 6d 69 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 | inimize.future.interventions.whi |
9b80 | 6c 65 20 63 72 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d | le.creating.a.new.VRF.will.autom |
9ba0 | 61 74 69 63 61 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 | atically.take.the.desired.effect |
9bc0 | 20 69 6e 20 69 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 66 61 63 65 20 61 | .in.its.propagation..Interface.a |
9be0 | 6e 64 20 72 6f 75 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 6e 74 65 72 6e | nd.routing.configuration:.Intern |
9c00 | 61 6c 20 4e 65 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 | al.Network.Internet.Internet.-.1 |
9c20 | 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 6e 65 74 | 92.168.200.100.-.TCP/25.Internet |
9c40 | 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 49 6e 74 | .-.192.168.200.100.-.TCP/443.Int |
9c60 | 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 35 33 | ernet.-.192.168.200.100.-.TCP/53 |
9c80 | 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 | .Internet.-.192.168.200.100.-.TC |
9ca0 | 50 2f 38 30 00 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 6f 75 74 | P/80.It.is.assumed.that.the.rout |
9cc0 | 65 72 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 63 61 70 | ers.provided.by.upstream.are.cap |
9ce0 | 61 62 6c 65 20 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 6f 75 74 | able.of.acting.as.a.default.rout |
9d00 | 65 72 2c 20 61 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 2e 00 | er,.add.that.as.a.static.route.. |
9d20 | 49 74 20 69 73 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f 74 68 20 | It.is.good.practice.to.log.both. |
9d40 | 61 63 63 65 70 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 49 74 20 | accepted.and.denied.traffic..It. |
9d60 | 63 61 6e 20 73 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 61 63 68 | can.save.you.significant.headach |
9d80 | 65 73 20 77 68 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f 74 20 61 | es.when.trying.to.troubleshoot.a |
9da0 | 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 6c 6f 6f | .connectivity.issue..It.will.loo |
9dc0 | 6b 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 6d 70 6f | k.something.like.this:.It's.impo |
9de0 | 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 78 69 73 | rtant.to.note.that.all.your.exis |
9e00 | 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d 69 67 72 | ting.configurations.will.be.migr |
9e20 | 61 74 65 64 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 70 67 72 | ated.automatically.on.image.upgr |
9e40 | 61 64 65 2e 20 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 64 65 2e | ade..Nothing.to.do.on.your.side. |
9e60 | 00 4b 65 65 70 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 6e 20 67 | .Keep.networks.isolated.is.-in.g |
9e80 | 65 6e 65 72 61 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 20 74 68 | eneral-.a.good.principle,.but.th |
9ea0 | 65 72 65 20 61 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 20 6e 65 | ere.are.cases.where.you.might.ne |
9ec0 | 65 64 20 74 68 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 73 73 20 | ed.that.some.network.can.access. |
9ee0 | 6f 74 68 65 72 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 50 4e 20 | other.in.a.different.VRF..L3VPN. |
9f00 | 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 | EVPN.with.VyOS.L3VPN.EVPN.with.V |
9f20 | 79 4f 53 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 69 67 75 | yOS.topology.image.L3VPN.configu |
9f40 | 72 61 74 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 4e 20 66 | ration.parameters.table:.L3VPN.f |
9f60 | 6f 72 20 48 75 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 | or.Hub-and-Spoke.connectivity.wi |
9f80 | 74 68 20 56 79 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 67 75 72 | th.VyOS.LAN.1.LAN.2.LAN.Configur |
9fa0 | 61 74 69 6f 6e 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 62 61 73 | ation.LAN.and.DMZ.hosts.have.bas |
9fc0 | 69 63 20 6f 75 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c 20 53 53 | ic.outbound.access:.Web,.FTP,.SS |
9fe0 | 48 2e 00 4c 41 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 65 73 2e | H..LAN.can.access.DMZ.resources. |
a000 | 00 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e 20 28 74 | .LAN,.WAN,.DMZ,.local.and.TUN.(t |
a020 | 75 6e 6e 65 6c 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 20 74 6f | unnel).LAN1.LAN1.to.LAN2.LAN1.to |
a040 | 20 4f 75 74 73 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 50 76 34 | .Outside.LAN2.Let...s.check.IPv4 |
a060 | 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e | .routing.and.MPLS.information.on |
a080 | 20 70 72 6f 76 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 72 65 20 | .provider.nodes.(same.procedure. |
a0a0 | 66 6f 72 20 61 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 20 77 65 | for.all.P.nodes):.Let...s.say.we |
a0c0 | 20 68 61 76 65 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 | .have.a.requirement.to.have.mult |
a0e0 | 69 70 6c 65 20 6e 65 74 77 6f 72 6b 73 2e 00 4c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 73 68 6f | iple.networks..Local.subnets.sho |
a100 | 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 72 65 61 63 68 20 69 6e 74 65 72 6e 65 74 20 75 73 | uld.be.able.to.reach.internet.us |
a120 | 69 6e 67 20 73 6f 75 72 63 65 20 6e 61 74 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c 74 69 50 | ing.source.nat..MP-BGP.or.MultiP |
a140 | 72 6f 74 6f 63 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 69 6e 20 | rotocol.BGP.introduces.two.main. |
a160 | 63 6f 6e 63 65 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 74 69 6f | concepts.to.solve.this.limitatio |
a180 | 6e 3a 20 2d 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 3a 20 49 | n:.-.Route.Distinguisher.(RD):.I |
a1a0 | 73 20 75 73 65 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e 20 64 69 | s.used.to.distinguish.between.di |
a1c0 | 66 66 65 72 65 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 69 6e 73 | fferent.VRFs....called.VPNs-.ins |
a1e0 | 69 64 65 20 74 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 73 20 61 | ide.the.BGP.Process..The.RD.is.a |
a200 | 70 70 65 6e 64 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 74 68 61 | ppended.to.each.IPv4.Network.tha |
a220 | 74 20 69 73 20 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 74 68 61 | t.is.advertised.into.BGP.for.tha |
a240 | 74 20 56 50 4e 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 34 20 72 | t.VPN.making.it.a.unique.VPNv4.r |
a260 | 6f 75 74 65 2e 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 69 73 20 | oute..-.Route.Target.(RT):.This. |
a280 | 69 73 20 61 6e 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 61 70 70 | is.an.extended.BGP.community.app |
a2a0 | 65 6e 64 20 74 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 20 49 6d | end.to.the.VPNv4.route.in.the.Im |
a2c0 | 70 6f 72 74 2f 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 6f 75 74 | port/Export.process..When.a.rout |
a2e0 | 65 20 70 61 73 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 | e.passes.from.the.VRF.routing.ta |
a300 | 62 6c 65 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 69 6c 6c | ble.into.the.BGP.process.it.will |
a320 | 20 61 64 64 20 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 74 65 6e | .add.the.configured.export.exten |
a340 | 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 50 4e 2e | ded.community(ies).for.that.VPN. |
a360 | 20 57 68 65 6e 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 66 72 6f | .When.that.route.needs.to.go.fro |
a380 | 6d 20 42 47 50 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 | m.BGP.into.the.VRF.routing.table |
a3a0 | 20 77 69 6c 6c 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e 20 56 50 | .will.only.pass.if.that.given.VP |
a3c0 | 4e 20 69 6d 70 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f 66 20 74 | N.import.policy.matches.any.of.t |
a3e0 | 68 65 20 61 70 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e 74 6f 20 | he.appended.community(ies).into. |
a400 | 74 68 61 74 20 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 20 73 75 | that.prefix..Main.rules:.Make.su |
a420 | 72 65 20 79 6f 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 6e 64 20 | re.you.can.ping.10.254.60.1.and. |
a440 | 2e 32 20 66 72 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d 65 6e 74 | .2.from.both.routers..Management |
a460 | 00 4d 61 6e 61 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 70 65 72 | .Management.VRF.Many.other.Hyper |
a480 | 76 69 73 6f 72 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e 67 20 74 | visors.do.this,.and.I'm.hoping.t |
a4a0 | 68 61 74 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 61 6e 64 | hat.this.document.will.be.expand |
a4c0 | 65 64 20 74 6f 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 20 66 6f | ed.to.document.how.to.do.this.fo |
a4e0 | 72 20 6f 74 68 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 6f 72 69 | r.others..Masquerade.Traffic.ori |
a500 | 67 69 6e 61 74 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 74 68 | ginating.from.10.200.201.0/24.th |
a520 | 61 74 20 69 73 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 69 6e 74 | at.is.heading.out.the.public.int |
a540 | 65 72 66 61 63 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c 41 4e 2f | erface..Monitoring.Multiple.LAN/ |
a560 | 44 4d 5a 20 53 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 | DMZ.Setup.NAT.and.conntrack-sync |
a580 | 00 4e 4d 50 20 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 49 50 76 | .NMP.example.Native.IPv4.and.IPv |
a5a0 | 36 00 4e 65 74 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f | 6.Network.Cabling.Network.Topolo |
a5c0 | 67 79 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e 65 74 77 | gy.Network.Topology.Diagram.Netw |
a5e0 | 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 61 6e 64 20 72 65 71 75 69 72 65 6d 65 6e 74 73 00 4e 65 | ork.Topology.and.requirements.Ne |
a600 | 78 74 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c 6c 20 63 | xt.on.the.router.VyOS2.we.will.c |
a620 | 68 61 6e 67 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 74 72 61 | hange.labels.on.all.incoming.tra |
a640 | 66 66 69 63 20 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 20 74 68 | ffic.only.from.CS4->.CS6.Next.th |
a660 | 69 6e 67 20 74 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 65 67 75 | ing.to.do,.is.to.create.a.wiregu |
a680 | 61 72 64 20 6b 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 65 72 20 | ard.keypair.on.each.side..After. |
a6a0 | 74 68 69 73 2c 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 69 73 70 | this,.the.public.key.can.be.disp |
a6c0 | 6c 61 79 65 64 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 74 2c 20 | layed,.to.save.for.later..Next,. |
a6e0 | 77 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 6c 61 62 | we.will.replace.only.all.CS4.lab |
a700 | 65 6c 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 4e | els.on.the....VyOS2....router..N |
a720 | 65 78 74 2c 20 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 74 68 65 | ext,.you.just..should.follow.the |
a740 | 20 70 69 63 74 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 74 65 72 | .pictures:.Node.Note.that.router |
a760 | 31 20 69 73 20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 20 74 68 | 1.is.a.VM.that.runs.on.one.of.th |
a780 | 65 20 63 6f 6d 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f 77 20 74 | e.compute.nodes..Note.to.allow.t |
a7a0 | 68 65 20 72 6f 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 65 73 70 | he.router.to.receive.DHCPv6.resp |
a7c0 | 6f 6e 73 65 20 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c 6f 77 20 | onse.from.ISP..We.need.to.allow. |
a7e0 | 70 61 63 6b 65 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 28 73 65 | packets.with.source.port.547.(se |
a800 | 72 76 65 72 29 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 36 20 28 | rver).and.destination.port.546.( |
a820 | 63 6c 69 65 6e 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 41 4e 20 | client)..Notice,.none.go.to.WAN. |
a840 | 73 69 6e 63 65 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 61 64 64 | since.WAN.wouldn't.have.a.v6.add |
a860 | 72 65 73 73 20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 61 74 69 | ress.on.it..Now.enable.replicati |
a880 | 6f 6e 20 62 65 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 30 2e 32 | on.between.nodes..Replace.eth0.2 |
a8a0 | 30 31 20 77 69 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 | 01.with.bond0.201.on.the.hardwar |
a8c0 | 65 20 72 6f 75 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 71 75 69 | e.router..Now.generate.all.requi |
a8e0 | 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d 73 65 72 | red.certificates.on.the.ovpn-ser |
a900 | 76 65 72 3a 00 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 6f 20 70 | ver:.Now.the.Client.is.able.to.p |
a920 | 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 20 77 65 | ing.a.public.IPv6.address.Now.we |
a940 | 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e | .are.able.to.setup.the.tunnel.in |
a960 | 74 65 72 66 61 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 65 6e 64 | terface..Now.we.perform.some.end |
a980 | 2d 74 6f 2d 65 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 68 65 63 | -to-end.testing.Now.we...re.chec |
a9a0 | 6b 69 6e 67 20 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 72 6f 6d | king.iBGP.status.and.routes.from |
a9c0 | 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 65 72 20 | .route-reflector.nodes.to.other. |
a9e0 | 64 65 76 69 63 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 | devices:.Now.you.should.be.able. |
aa00 | 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 00 4e 6f | to.ping.a.public.IPv6.Address.No |
aa20 | 77 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 | w,.let...s.check.routing.informa |
aa40 | 74 69 6f 6e 20 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 20 57 69 | tion.on.out.Hub.PE:.OSPF.Over.Wi |
aa60 | 72 65 47 75 61 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 45 43 4d | reGuard.OSPF.unnumbered.with.ECM |
aa80 | 50 00 4f 6e 20 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c 6c 20 74 | P.On.the.router,.VyOS4.set.all.t |
aaa0 | 72 61 66 66 69 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e 66 69 67 | raffic.as.CS4..We.have.to.config |
aac0 | 75 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 73 73 20 | ure.the.default.class.and.class. |
aae0 | 66 6f 72 20 63 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 43 53 30 | for.changing.all.labels.from.CS0 |
ab00 | 20 74 6f 20 43 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 70 61 63 | .to.CS4.On-premises.address.spac |
ab20 | 65 00 4f 6e 63 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 65 6c 79 | e.Once.all.routers.can.be.safely |
ab40 | 20 72 65 6d 6f 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 65 20 6e | .remotely.managed.and.the.core.n |
ab60 | 65 74 77 6f 72 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e 20 6e 6f | etwork.is.operational,.we.can.no |
ab80 | 77 20 73 65 74 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 4f 6e 63 | w.setup.the.tenant.networks..Onc |
aba0 | 65 20 61 6c 6c 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 | e.all.the.required.certificates. |
abc0 | 61 6e 64 20 6b 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 65 6d 61 | and.keys.are.installed,.the.rema |
abe0 | 69 6e 69 6e 67 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 61 74 69 | ining.OpenVPN.Server.configurati |
ac00 | 6f 6e 20 63 61 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 6f 75 20 | on.can.be.carried.out..Once.you. |
ac20 | 68 61 76 65 20 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 6c 74 2c | have.all.of.your.rulesets.built, |
ac40 | 20 74 68 65 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 20 7a 6f | .then.you.need.to.create.your.zo |
ac60 | 6e 65 2d 70 6f 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 61 76 69 | ne-policy..One.advantage.of.havi |
ac80 | 6e 67 20 74 68 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f 72 65 64 | ng.the.client.certificate.stored |
aca0 | 20 69 73 20 74 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 6c | .is.the.ability.to.create.the.cl |
acc0 | 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f | ient.configuration..One.cable/lo |
ace0 | 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e | gical.connection.between.LAN1.an |
ad00 | 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e | d.Internet.One.cable/logical.con |
ad20 | 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 00 4f 6e | nection.between.LAN1.and.LAN2.On |
ad40 | 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 | e.cable/logical.connection.betwe |
ad60 | 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 62 6c 65 | en.LAN1.and.Management.One.cable |
ad80 | 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 | /logical.connection.between.LAN2 |
ada0 | 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 | .and.Internet.One.cable/logical. |
adc0 | 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d 61 6e 61 | connection.between.LAN2.and.Mana |
ade0 | 67 65 6d 65 6e 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e 56 50 4e | gement.OpenVPN.with.LDAP.OpenVPN |
ae00 | 20 77 69 74 68 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 72 61 74 | .with.LDAP.topology.image.Operat |
ae20 | 69 6e 67 20 73 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e 74 61 74 | ing.system:.VyOS.Our.implementat |
ae40 | 69 6f 6e 20 75 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f | ion.uses.VMware's.Distributed.Po |
ae60 | 72 74 20 47 72 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 65 20 74 | rt.Groups,.which.allows.VMware.t |
ae80 | 6f 20 75 73 65 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 20 74 68 | o.use.LACP..This.is.a.part.of.th |
aea0 | 65 20 45 4e 54 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 6e 6f 74 | e.ENTERPRISE.licence,.and.is.not |
aec0 | 20 61 76 61 69 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e 20 49 66 | .available.on.a.free.licence..If |
aee0 | 20 79 6f 75 20 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e 64 20 64 | .you.are.implementing.this.and.d |
af00 | 6f 20 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f 75 20 73 | o.not.have.access.to.DPGs,.you.s |
af20 | 68 6f 75 6c 64 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 20 73 6f | hould.not.use.VMware,.and.use.so |
af40 | 6d 65 20 6f 74 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 6f 72 6d | me.other.virtualization.platform |
af60 | 20 69 6e 73 74 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 6e 67 20 | .instead..Our.routers.are.going. |
af80 | 74 6f 20 68 61 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 | to.have.a.floating.IP.address.of |
afa0 | 20 32 30 33 2e 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 2e 33 20 | .203.0.113.1,.and.use..2.and..3. |
afc0 | 61 73 20 74 68 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 50 45 31 | as.their.fixed.IPs..Overview.PE1 |
afe0 | 00 50 45 31 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 69 61 6c | .PE1.is.located.in.an.industrial |
b000 | 20 61 72 65 61 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 69 63 65 | .area.that.holds.multiple.office |
b020 | 20 62 75 69 6c 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 65 20 61 | .buildings..All.customers.have.a |
b040 | 20 73 69 74 65 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 73 20 6c | .site.in.this.area..PE2.PE2.is.l |
b060 | 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 | ocated.in.a.smaller.area.where.b |
b080 | 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 | y.coincidence.two.customers.(blu |
b0a0 | 65 20 61 6e 64 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 69 6c 64 | e.and.red).share.an.office.build |
b0c0 | 69 6e 67 2e 00 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 | ing..PE3.PE3.is.located.in.a.sma |
b0e0 | 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 | ller.area.where.by.coincidence.t |
b100 | 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 20 61 72 | wo.customers.(blue.and.green).ar |
b120 | 65 20 6c 6f 63 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 65 74 75 | e.located..PPPoE.IPv6.Basic.Setu |
b140 | 70 20 66 6f 72 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 70 00 50 | p.for.Home.Network.PPPoE.Setup.P |
b160 | 69 6e 67 20 62 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 20 74 6f | ing.between.VyOS-P1./.VyOS-P2.to |
b180 | 20 63 6f 6e 66 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 68 65 20 | .confirm.reachability:.Ping.the. |
b1a0 | 43 6c 69 65 6e 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 50 69 6e | Client.from.the.DHCP.Server..Pin |
b1c0 | 67 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 74 73 20 | gs.will.be.sent.to.four.targets. |
b1e0 | 66 6f 72 20 68 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e 36 36 2c | for.health.testing.(33.44.55.66, |
b200 | 20 34 34 2e 35 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 20 36 36 | .44.55.66.77,.55.66.77.88.and.66 |
b220 | 2e 37 37 2e 38 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 6f 6e 6f | .77.88.99)..Please.note,.'autono |
b240 | 6d 6f 75 73 2d 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 20 61 72 | mous-flag'.and.'on-link-flag'.ar |
b260 | 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d 6c 69 66 | e.enabled.by.default,.'valid-lif |
b280 | 65 74 69 6d 65 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d 65 27 20 | etime'.and.'preferred-lifetime'. |
b2a0 | 61 72 65 20 73 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 33 30 20 | are.set.to.default.values.of.30. |
b2c0 | 64 61 79 73 20 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 2e 00 50 | days.and.4.hours.respectively..P |
b2e0 | 6f 6c 69 63 79 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 61 6e 64 | olicy-Based.Site-to-Site.VPN.and |
b300 | 20 46 69 72 65 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 50 72 65 2d 73 68 61 72 | .Firewall.Configuration.Pre-shar |
b320 | 65 64 20 6b 65 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 | ed.key.Prerequisites.Priorities. |
b340 | 50 72 6f 74 65 63 74 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 20 27 57 41 4e 27 20 69 6e 74 65 | Protect.the.router.on.'WAN'.inte |
b360 | 72 66 61 63 65 2c 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 69 70 73 65 63 20 63 6f 6e 6e 65 | rface,.allowing.only.ipsec.conne |
b380 | 63 74 69 6f 6e 73 20 61 6e 64 20 73 73 68 20 61 63 63 65 73 73 20 66 72 6f 6d 20 74 72 75 73 74 | ctions.and.ssh.access.from.trust |
b3a0 | 65 64 20 69 70 73 2e 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 61 6d 70 | ed.ips..Public.Network.QoS.examp |
b3c0 | 6c 65 00 52 44 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 70 6f 72 | le.RD.RD.&.RT.Schema.RT.RT.expor |
b3e0 | 74 00 52 54 20 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 73 20 77 | t.RT.import.Regular.VyOS.users.w |
b400 | 69 6c 6c 20 6e 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 78 20 68 | ill.notice.that.the.BGP.syntax.h |
b420 | 61 73 20 63 68 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 76 65 6e | as.changed.in.VyOS.1.4.from.even |
b440 | 20 74 68 65 20 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 62 6a 65 | .the.prior.post.about.this.subje |
b460 | 63 74 2e 20 54 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 72 65 20 | ct..This.is.due.to.T1711,.where. |
b480 | 69 74 20 77 61 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 20 72 69 | it.was.finally.decided.to.get.ri |
b4a0 | 64 20 6f 66 20 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 75 74 6f | d.of.the.redundant.BGP.ASN.(Auto |
b4c0 | 6e 6f 6d 6f 75 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 63 61 74 | nomous.System.Number).specificat |
b4e0 | 69 6f 6e 20 6f 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f 20 61 20 | ion.on.the.CLI.and.move.it.to.a. |
b500 | 73 69 6e 67 6c 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f 6c 73 20 | single.leaf.node.(set.protocols. |
b520 | 62 67 70 20 6c 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b 73 00 52 | bgp.local-as)..Remote.Networks.R |
b540 | 65 70 6c 61 63 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 68 61 74 | eplace.the.203.0.113.3.with.what |
b560 | 65 76 65 72 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 64 72 65 | ever.the.other.router's.IP.addre |
b580 | 73 73 20 69 73 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 75 6e 6e | ss.is..Requested.a."Regular.Tunn |
b5a0 | 65 6c 22 2e 20 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 61 74 69 | el"..You.want.to.choose.a.locati |
b5c0 | 6f 6e 20 74 68 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 79 73 69 | on.that.is.closest.to.your.physi |
b5e0 | 63 61 6c 20 6c 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 70 6f 6e | cal.location.for.the.best.respon |
b600 | 73 65 20 74 69 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 61 73 65 | se.time..Results.Role.Route-Base |
b620 | 64 20 52 65 64 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 | d.Redundant.Site-to-Site.VPN.to. |
b640 | 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 | Azure.(BGP.over.IKEv2/IPsec).Rou |
b660 | 74 65 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 | te-Based.Site-to-Site.VPN.to.Azu |
b680 | 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d | re.(BGP.over.IKEv2/IPsec).Route- |
b6a0 | 46 69 6c 74 65 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 20 73 6f | Filtering.Routed./48..This.is.so |
b6c0 | 6d 65 74 68 69 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c 69 63 6b | mething.you.can.request.by.click |
b6e0 | 69 6e 67 20 74 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 74 68 65 | ing.the."Assign./48".link.in.the |
b700 | 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 69 67 2e | .Tunnelbroker.net.tunnel.config. |
b720 | 20 49 74 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 36 35 6b | .It.allows.you.to.have.up.to.65k |
b740 | 00 52 6f 75 74 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 75 6c 74 | .Routed./64..This.is.the.default |
b760 | 20 61 73 73 69 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 27 73 20 | .assignment..In.IPv6-land,.it's. |
b780 | 67 6f 6f 64 20 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 69 73 20 | good.for.a.single."LAN",.and.is. |
b7a0 | 73 6f 6d 65 77 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e 00 52 6f | somewhat.equivalent.to.a./24..Ro |
b7c0 | 75 74 65 72 20 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 52 6f 75 | uter.A:.Router.Advertisement.Rou |
b7e0 | 74 65 72 20 42 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e 69 71 75 | ter.B:.Router.id's.must.be.uniqu |
b800 | 65 2e 00 52 75 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f 6e 65 2d | e..Ruleset.are.created.per.zone- |
b820 | 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 6e 67 20 | pair-direction..Segment-routing. |
b840 | 49 53 2d 49 53 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 61 64 64 | IS-IS.example.Set.DNS.server.add |
b860 | 72 65 73 73 20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 74 68 61 | ress.in.the.advertisement.so.tha |
b880 | 74 20 63 6c 69 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 69 6e 67 | t.clients.can.obtain.it.by.using |
b8a0 | 20 52 44 4e 53 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 20 73 79 | .RDNSS.option..Most.operating.sy |
b8c0 | 73 74 65 6d 73 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 68 6f 75 | stems.(Windows,.Linux,.Mac).shou |
b8e0 | 6c 64 20 61 6c 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 20 61 64 | ld.already.support.it..Set.IP.ad |
b900 | 64 72 65 73 73 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 61 75 6c | dresses.on.all.VPCs.and.a.defaul |
b920 | 74 20 67 61 74 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 73 65 20 | t.gateway.172.17.1.1..We'll.use. |
b940 | 69 6e 20 74 68 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 2e | in.this.case.only.static.routes. |
b960 | 20 4f 6e 20 74 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 20 74 6f | .On.the.VyOS3.router,.we.need.to |
b980 | 20 63 68 61 6e 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 20 74 68 | .change.the.'dscp'.labels.for.th |
b9a0 | 65 20 56 50 43 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 69 73 20 | e.VPCs..To.do.this,.we.use.this. |
b9c0 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 65 72 74 | configuration..Set.MTU.in.advert |
b9e0 | 69 73 65 6d 65 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 50 6f 45 | isement.to.1492.because.of.PPPoE |
ba00 | 20 68 65 61 64 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 20 6e 61 | .header.overhead..Set.the.VRF.na |
ba20 | 6d 65 20 61 6e 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 65 20 61 | me.and.Table.ID,.set.interface.a |
ba40 | 64 64 72 65 73 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 2e 20 4c | ddress.and.bind.it.to.the.VRF..L |
ba60 | 61 73 74 20 61 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 | ast.add.the.static.route.to.the. |
ba80 | 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 6f 6e 20 | remote.network..Set.the.cost.on. |
baa0 | 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 2e 20 54 | the.secondary.links.to.be.200..T |
bac0 | 68 69 73 20 6d 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 | his.means.that.they.will.not.be. |
bae0 | 75 73 65 64 20 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 20 61 72 | used.unless.the.primary.links.ar |
bb00 | 65 20 64 6f 77 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 6f 6e 20 | e.down..Set.the.local.subnet.on. |
bb20 | 65 74 68 32 20 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 73 20 65 | eth2.and.the.public.ip.address.e |
bb40 | 74 68 31 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 77 69 64 | th1.on.each.site..Set.up.bandwid |
bb60 | 74 68 20 6c 69 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 63 65 20 | th.limits.on.the.eth2.interface. |
bb80 | 6f 66 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 74 73 20 | of.the.router....VyOS2.....Sets. |
bba0 | 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 73 73 00 | your.LAN.interface's.IP.address. |
bbc0 | 53 65 74 74 69 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 73 20 77 | Setting.BGP.global.local-as.as.w |
bbe0 | 65 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 75 74 65 | ell.inside.the.VRF..Redistribute |
bc00 | 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 69 67 75 | .static.routes.to.inject.configu |
bc20 | 72 65 64 20 6e 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 | red.networks.into.the.BGP.proces |
bc40 | 73 20 62 75 74 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 65 74 75 | s.but.still.inside.the.VRF..Setu |
bc60 | 70 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 | p.the.ipv6.default.route.to.the. |
bc80 | 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 65 73 20 66 6f 72 | tunnel.interface.Show.routes.for |
bca0 | 20 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 74 61 63 68 20 74 | .all.VRFs.Similarly,.to.attach.t |
bcc0 | 68 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 | he.firewall,.you.would.use.`set. |
bce0 | 69 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 69 72 65 77 61 6c | interfaces.ethernet.eth0.firewal |
bd00 | 6c 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 65 77 61 6c 6c 20 | l.in.ipv6-name`.or.`et.firewall. |
bd20 | 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 6c 6c 20 69 70 76 | zone.LOCAL.from.WAN.firewall.ipv |
bd40 | 36 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 69 73 63 6f 6e 6e | 6-name`..Since.some.ISPs.disconn |
bd60 | 65 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 6f 72 20 65 | ects.continuous.connection.for.e |
bd80 | 76 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 6c 69 64 2d 6c 69 | very.2~3.days,.we.set.``valid-li |
bda0 | 66 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f 77 20 50 43 20 66 | fetime``.to.2.days.to.allow.PC.f |
bdc0 | 6f 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 2e 00 53 69 6e 63 | or.phasing.out.old.address..Sinc |
bde0 | 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 73 65 | e.we.have.4.zones,.we.need.to.se |
be00 | 74 75 70 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 69 6e 67 | tup.the.following.rulesets..Sing |
be20 | 6c 65 20 4c 41 4e 20 53 65 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 20 77 68 | le.LAN.Setup.Single.LAN.setup.wh |
be40 | 65 72 65 20 65 74 68 32 20 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 2e 20 | ere.eth2.is.your.LAN.interface.. |
be60 | 55 73 65 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f 36 34 20 | Use.the.Tunnelbroker.Routed./64. |
be80 | 70 72 65 66 69 78 3a 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 72 20 4c 41 4e 20 69 73 20 65 74 68 | prefix:.So,.when.your.LAN.is.eth |
bea0 | 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c 20 79 6f 75 72 20 63 61 6d 65 72 61 | 1,.your.DMZ.is.eth2,.your.camera |
bec0 | 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 53 6f 6d 65 74 68 69 6e 67 20 6c 69 | s.are.on.eth3,.etc:.Something.li |
bee0 | 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 65 74 74 69 6e 67 20 74 68 65 20 69 | ke:.Spoke.Start.by.setting.the.i |
bf00 | 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 66 6f 72 20 | nterface.and.default.action.for. |
bf20 | 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 61 72 74 69 6e 67 20 66 72 6f 6d 20 56 79 4f 53 20 31 2e | each.zone..Starting.from.VyOS.1. |
bf40 | 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 2c 20 61 20 6e 65 77 20 66 69 | 4-rolling-202308040557,.a.new.fi |
bf60 | 72 65 77 61 6c 6c 20 73 74 72 75 63 74 75 72 65 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 6f 6e | rewall.structure.can.be.found.on |
bf80 | 20 61 6c 6c 20 76 79 6f 73 20 69 6e 73 74 61 6c 61 74 69 6f 6e 73 2c 20 61 6e 64 20 7a 6f 6e 65 | .all.vyos.instalations,.and.zone |
bfa0 | 20 62 61 73 65 64 20 66 69 72 65 77 61 6c 6c 20 69 73 20 6e 6f 20 6c 6f 6e 67 65 72 20 73 75 70 | .based.firewall.is.no.longer.sup |
bfc0 | 70 6f 72 74 65 64 2e 20 44 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 66 6f 72 20 6d 6f 73 74 20 6f | ported..Documentation.for.most.o |
bfe0 | 66 20 74 68 65 20 6e 65 77 20 66 69 72 65 77 61 6c 6c 20 43 4c 49 20 63 61 6e 20 62 65 20 66 6f | f.the.new.firewall.CLI.can.be.fo |
c000 | 75 6e 64 20 69 6e 20 74 68 65 20 60 66 69 72 65 77 61 6c 6c 20 3c 68 74 74 70 73 3a 2f 2f 64 6f | und.in.the.`firewall.<https://do |
c020 | 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 | cs.vyos.io/en/latest/configurati |
c040 | 6f 6e 2f 66 69 72 65 77 61 6c 6c 2f 67 65 6e 65 72 61 6c 2e 68 74 6d 6c 3e 60 5f 20 63 68 61 70 | on/firewall/general.html>`_.chap |
c060 | 74 65 72 2e 20 54 68 65 20 6c 65 67 61 63 79 20 66 69 72 65 77 61 6c 6c 20 69 73 20 73 74 69 6c | ter..The.legacy.firewall.is.stil |
c080 | 6c 20 61 76 61 69 6c 61 62 6c 65 20 66 6f 72 20 76 65 72 73 69 6f 6e 73 20 62 65 66 6f 72 65 20 | l.available.for.versions.before. |
c0a0 | 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 20 61 6e 64 20 63 61 6e | 1.4-rolling-202308040557.and.can |
c0c0 | 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 2d | .be.found.in.the.:ref:`firewall- |
c0e0 | 6c 65 67 61 63 79 60 20 63 68 61 70 74 65 72 2e 20 54 68 65 20 65 78 61 6d 70 6c 65 73 20 69 6e | legacy`.chapter..The.examples.in |
c100 | 20 74 68 69 73 20 73 65 63 74 69 6f 6e 20 75 73 65 20 74 68 65 20 6c 65 67 61 63 79 20 66 69 72 | .this.section.use.the.legacy.fir |
c120 | 65 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 2c 20 73 69 | ewall.configuration.commands,.si |
c140 | 6e 63 65 20 74 68 69 73 20 66 65 61 74 75 72 65 20 68 61 73 20 62 65 65 6e 20 72 65 6d 6f 76 65 | nce.this.feature.has.been.remove |
c160 | 64 20 69 6e 20 65 61 72 6c 69 65 72 20 72 65 6c 65 61 73 65 73 2e 00 53 74 65 70 20 31 3a 20 56 | d.in.earlier.releases..Step.1:.V |
c180 | 52 46 20 61 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f 74 65 20 | RF.and.Configurations.to.remote. |
c1a0 | 6e 65 74 77 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 61 74 69 | networks.Step.2:.BGP.Configurati |
c1c0 | 6f 6e 20 66 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 6f 6e 66 | on.for.VRF-Lite.Step.3:.VPN.Conf |
c1e0 | 69 67 75 72 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 76 65 72 | iguration.Step.4:.End.to.End.ver |
c200 | 69 66 69 63 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 49 47 | ification.Step-1:.Configuring.IG |
c220 | 50 20 61 6e 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d 32 3a 20 | P.and.enabling.MPLS.LDP.Step-2:. |
c240 | 43 6f 6e 66 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f 6e 74 72 | Configuring.iBGP.for.L3VPN.contr |
c260 | 6f 6c 2d 70 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 4c 33 56 | ol-plane.Step-3:.Configuring.L3V |
c280 | 50 4e 20 56 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 6f 6e 66 | PN.VRFs.on.PE.nodes.Step-4:.Conf |
c2a0 | 69 67 75 72 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 66 69 63 | iguring.CE.nodes.Step-5:.Verific |
c2c0 | 61 74 69 6f 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 54 65 73 | ation.Tenant.networks.(VRFs).Tes |
c2e0 | 74 20 4f 53 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 65 20 72 | t.OSPF.Test.WireGuard.Test.the.r |
c300 | 65 73 75 6c 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 73 74 64 | esult.Testdate:.2023-02-24.Testd |
c320 | 61 74 65 3a 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 | ate:.2023-05-11.Testdate:.2023-0 |
c340 | 38 2d 33 31 00 54 65 73 74 69 6e 67 00 54 65 73 74 69 6e 67 20 61 6e 64 20 64 65 62 75 67 67 69 | 8-31.Testing.Testing.and.debuggi |
c360 | 6e 67 00 54 68 61 74 27 73 20 68 6f 77 20 79 6f 75 20 63 61 6e 20 65 78 70 61 6e 64 20 74 68 65 | ng.That's.how.you.can.expand.the |
c380 | 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 65 2e 20 55 73 65 20 74 68 65 20 60 52 6f 75 74 65 64 20 | .example.above..Use.the.`Routed. |
c3a0 | 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 79 6f | /48`.information..This.allows.yo |
c3c0 | 75 20 74 6f 20 61 73 73 69 67 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 2f 36 34 20 74 6f 20 65 | u.to.assign.a.different./64.to.e |
c3e0 | 76 65 72 79 20 69 6e 74 65 72 66 61 63 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 76 65 6e 20 64 65 76 | very.interface,.LAN,.or.even.dev |
c400 | 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 6f 75 6c 64 20 62 72 65 61 6b 20 79 6f 75 72 20 6e 65 74 | ice..Or.you.could.break.your.net |
c420 | 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 6c 6c 65 72 20 63 68 75 6e 6b 73 20 6c 69 6b 65 20 2f 35 | work.into.smaller.chunks.like./5 |
c440 | 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 20 4c 61 62 20 61 73 75 6d 65 20 61 20 66 75 6c 6c 20 72 | 6.or./60..The.Lab.asume.a.full.r |
c460 | 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 74 68 65 20 57 | unning.Active.Directory.on.the.W |
c480 | 69 6e 64 6f 77 73 20 53 65 72 76 65 72 2e 20 48 65 72 65 20 61 72 65 20 73 6f 6d 65 20 50 6f 77 | indows.Server..Here.are.some.Pow |
c4a0 | 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20 71 75 69 63 6b 6c 79 20 61 64 64 20 | erShell.commands.to.quickly.add. |
c4c0 | 61 20 54 65 73 74 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 2e 00 54 68 65 20 54 6f 70 | a.Test.Active.Directory..The.Top |
c4e0 | 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e 73 69 73 74 73 20 6f 66 3a 00 54 68 65 20 56 79 4f 53 20 | ology.are.consists.of:.The.VyOS. |
c500 | 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 68 65 20 2e 31 2f 3a 31 20 | interface.is.assigned.the..1/:1. |
c520 | 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 69 72 20 72 65 73 70 65 63 74 69 76 65 20 6e 65 74 77 | address.of.their.respective.netw |
c540 | 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 4c 41 4e 20 6f 6e 20 | orks..WAN.is.on.VLAN.10,.LAN.on. |
c560 | 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 33 30 2e 00 54 68 65 | VLAN.20,.and.DMZ.on.VLAN.30..The |
c580 | 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 70 6c 69 65 64 20 61 | .``commit``.command.is.implied.a |
c5a0 | 66 74 65 72 20 65 76 65 72 79 20 73 65 63 74 69 6f 6e 2e 20 49 66 20 79 6f 75 20 6d 61 6b 65 20 | fter.every.section..If.you.make. |
c5c0 | 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 6f 6d 6d 69 74 60 60 20 77 69 6c 6c 20 77 61 72 6e 20 79 | an.error,.``commit``.will.warn.y |
c5e0 | 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 6e 20 66 69 78 20 69 74 20 62 65 66 6f 72 65 20 67 65 74 | ou.and.you.can.fix.it.before.get |
c600 | 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 69 6e 74 6f 20 74 68 69 6e 67 73 2e 20 50 6c 65 61 73 65 | ting.too.far.into.things..Please |
c620 | 20 65 6e 73 75 72 65 20 79 6f 75 20 63 6f 6d 6d 69 74 20 65 61 72 6c 79 20 61 6e 64 20 63 6f 6d | .ensure.you.commit.early.and.com |
c640 | 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 65 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 6f 73 | mit.often..The.``redistribute.os |
c660 | 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 65 72 65 20 70 75 72 65 6c 79 20 61 73 20 | pf``.command.is.there.purely.as. |
c680 | 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 68 6f 77 20 74 68 69 73 20 63 61 6e 20 62 65 20 65 78 | an.example.of.how.this.can.be.ex |
c6a0 | 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 69 73 20 77 61 6c 6b 74 68 72 6f 75 67 68 2c 20 69 74 20 | panded..In.this.walkthrough,.it. |
c6c0 | 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 72 65 64 20 62 79 20 42 47 50 4f 55 54 20 72 75 6c 65 20 | will.be.filtered.by.BGPOUT.rule. |
c6e0 | 31 30 30 30 30 2c 20 61 73 20 69 74 20 69 73 20 6e 6f 74 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f | 10000,.as.it.is.not.203.0.113.0/ |
c700 | 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 73 20 75 | 24..The.below.configuration.is.u |
c720 | 73 65 64 20 61 73 20 65 78 61 6d 70 6c 65 20 77 68 65 72 65 20 77 65 20 6b 65 65 70 20 66 6f 63 | sed.as.example.where.we.keep.foc |
c740 | 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 2f 56 79 4f 53 2d 50 32 2f 58 52 76 2d 50 33 20 77 68 69 | us.on.VyOS-P1/VyOS-P2/XRv-P3.whi |
c760 | 63 68 20 77 65 20 73 68 61 72 65 20 74 68 65 20 73 65 74 74 69 6e 67 73 2e 00 54 68 65 20 63 6f | ch.we.share.the.settings..The.co |
c780 | 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 61 72 65 20 74 68 65 20 73 61 6d 65 20 61 | nfiguration.steps.are.the.same.a |
c7a0 | 73 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 65 78 63 65 70 | s.in.the.previous.example,.excep |
c7c0 | 74 20 72 75 6c 65 20 31 30 2e 20 53 6f 20 77 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 | t.rule.10..So.we.keep.the.config |
c7e0 | 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f 76 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 61 64 64 20 | uration,.remove.rule.10.and.add. |
c800 | 61 20 6e 65 77 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 | a.new.rule.for.the.failover.mode |
c820 | 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 32 20 56 79 4f | :.The.example.topology.has.2.VyO |
c840 | 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e 65 20 61 73 20 54 68 65 20 57 41 4e 20 52 6f 75 74 65 72 | S.routers..One.as.The.WAN.Router |
c860 | 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 43 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 20 61 20 73 | .and.on.as.a.Client,.to.test.a.s |
c880 | 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 00 54 68 65 20 66 69 72 73 74 20 74 77 6f 20 72 75 | ingle.LAN.setup.The.first.two.ru |
c8a0 | 6c 65 73 20 61 72 65 20 74 6f 20 64 65 61 6c 20 77 69 74 68 20 74 68 65 20 69 64 69 6f 73 79 6e | les.are.to.deal.with.the.idiosyn |
c8c0 | 63 72 61 73 69 65 73 20 6f 66 20 56 79 4f 53 20 61 6e 64 20 69 70 74 61 62 6c 65 73 2e 00 54 68 | crasies.of.VyOS.and.iptables..Th |
c8e0 | 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 72 65 20 74 68 65 20 72 75 6c 65 73 20 74 68 61 74 20 77 | e.following.are.the.rules.that.w |
c900 | 65 72 65 20 63 72 65 61 74 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 28 6d 61 | ere.created.for.this.example.(ma |
c920 | 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 6c 65 74 65 29 2c 20 62 6f 74 68 20 69 6e 20 49 50 76 34 | y.not.be.complete),.both.in.IPv4 |
c940 | 20 61 6e 64 20 49 50 76 36 2e 20 49 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 49 50 20 73 70 65 | .and.IPv6..If.there.is.no.IP.spe |
c960 | 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 73 6f 75 72 63 65 2f 64 65 73 74 69 6e 61 74 | cified,.then.the.source/destinat |
c980 | 69 6f 6e 20 61 64 64 72 65 73 73 20 69 73 20 6e 6f 74 20 65 78 70 6c 69 63 69 74 2e 00 54 68 65 | ion.address.is.not.explicit..The |
c9a0 | 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f 66 74 77 61 72 65 20 77 61 73 20 75 73 65 64 20 69 6e 20 | .following.software.was.used.in. |
c9c0 | 74 68 65 20 63 72 65 61 74 69 6f 6e 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 3a 00 54 | the.creation.of.this.document:.T |
c9e0 | 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 65 6d 70 6c 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 | he.following.template.configurat |
ca00 | 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 65 64 20 69 6e 20 65 61 63 68 20 72 65 6d 6f 74 65 20 72 | ion.can.be.used.in.each.remote.r |
ca20 | 6f 75 74 65 72 20 62 61 73 65 64 20 69 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f 67 79 2e 00 54 68 65 | outer.based.in.our.topology..The |
ca40 | 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 65 73 65 20 61 64 64 72 65 73 73 65 73 3a 00 54 68 65 20 | .format.of.these.addresses:.The. |
ca60 | 6c 61 62 20 49 20 62 75 69 6c 74 20 69 73 20 75 73 69 6e 67 20 61 20 56 52 46 20 28 63 61 6c 6c | lab.I.built.is.using.a.VRF.(call |
ca80 | 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 74 6f 20 70 72 6f 76 69 64 65 20 6f 75 74 2d 6f 66 2d 62 | ed.**mgmt**).to.provide.out-of-b |
caa0 | 61 6e 64 20 53 53 48 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 50 45 20 28 50 72 6f 76 69 64 | and.SSH.access.to.the.PE.(Provid |
cac0 | 65 72 20 45 64 67 65 29 20 72 6f 75 74 65 72 73 2e 00 54 68 65 20 6e 65 78 74 20 70 61 67 65 73 | er.Edge).routers..The.next.pages |
cae0 | 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 6f 6d 61 74 69 63 20 66 75 6c 6c 20 74 65 73 74 65 64 20 | .contains.automatic.full.tested. |
cb00 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 2e 00 54 68 65 20 70 72 65 76 | configuration.examples..The.prev |
cb20 | 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 75 73 65 64 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 63 | ious.example.used.the.failover.c |
cb40 | 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 65 | ommand.to.send.traffic.through.e |
cb60 | 74 68 31 20 69 66 20 65 74 68 30 20 66 61 69 6c 73 2e 20 49 6e 20 74 68 69 73 20 65 78 61 6d 70 | th1.if.eth0.fails..In.this.examp |
cb80 | 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 20 69 73 20 70 72 | le,.failover.functionality.is.pr |
cba0 | 6f 76 69 64 65 64 20 62 79 20 72 75 6c 65 20 6f 72 64 65 72 2e 00 54 68 65 20 70 72 6f 63 65 73 | ovided.by.rule.order..The.proces |
cbc0 | 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 74 65 70 73 3a 00 54 | s.will.do.the.following.steps:.T |
cbe0 | 68 65 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 | he.scope.of.this.document.is.to. |
cc00 | 63 6f 76 65 72 20 73 75 63 68 20 63 61 73 65 73 20 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 | cover.such.cases.in.a.dynamic.wa |
cc20 | 79 20 77 69 74 68 6f 75 74 20 74 68 65 20 75 73 65 20 6f 66 20 4d 50 4c 53 2d 4c 44 50 2e 00 54 | y.without.the.use.of.MPLS-LDP..T |
cc40 | 68 65 20 73 65 74 75 70 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 69 73 | he.setup.used.in.this.example.is |
cc60 | 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 69 61 67 72 61 6d 3a | .shown.in.the.following.diagram: |
cc80 | 00 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 20 69 73 20 74 6f 20 | .The.simplest.way.to.test.is.to. |
cca0 | 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 20 | look.at.the.connection.tracking. |
ccc0 | 73 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 77 61 72 65 20 72 6f | stats.on.the.standby.hardware.ro |
cce0 | 75 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 63 6f 6e | uter.with.the.command.``show.con |
cd00 | 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e 20 54 68 65 20 6e 75 | ntrack-sync.statistics``..The.nu |
cd20 | 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 65 20 74 6f 20 74 68 | mbers.should.be.very.close.to.th |
cd40 | 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 2e | e.numbers.on.the.primary.router. |
cd60 | 00 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 6f 20 72 65 70 6c 69 | .The.sync.group.is.used.to.repli |
cd80 | 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 49 74 20 6e 65 65 | cate.connection.tracking..It.nee |
cda0 | 64 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 6e 64 6f 6d 20 56 52 | ds.to.be.assigned.to.a.random.VR |
cdc0 | 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 74 69 6e 67 20 61 20 | RP.group,.and.we.are.creating.a. |
cde0 | 73 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 20 75 73 69 6e 67 | sync.group.called.``sync``.using |
ce00 | 20 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 54 68 65 20 74 6f 70 | .the.vrrp.group.``int``..The.top |
ce20 | 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 61 6e 64 20 6f 6e 65 | ology.has.3.VyOS.routers.and.one |
ce40 | 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 | .client..Between.the.DHCP.Server |
ce60 | 20 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 47 52 45 20 74 75 6e | .and.the.DHCP.Relay.is.a.GRE.tun |
ce80 | 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 72 65 70 72 65 73 | nel..The.`transport`.VyOS.repres |
cea0 | 65 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 | ent.a.large.Network..The.topolog |
cec0 | 79 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 61 6e 63 68 20 56 79 | y.have.a.central.and.a.branch.Vy |
cee0 | 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 | OS.router.and.one.client,.to.tes |
cf00 | 74 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 20 61 20 72 6f 75 74 | t,.in.each.site..Then.add.a.rout |
cf20 | 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 6f 76 65 20 70 72 65 | e-map.and.reference.to.above.pre |
cf40 | 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 74 69 6f 6e 73 20 74 | fix..Consider.that.the.actions.t |
cf60 | 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 6c 6c 20 4d 41 54 43 | aken.inside.the.prefix.will.MATC |
cf80 | 48 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 20 61 66 66 65 63 74 | H.the.routes.that.will.be.affect |
cfa0 | 65 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 68 65 20 72 75 6c | ed.by.the.actions.inside.the.rul |
cfc0 | 65 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 77 65 20 6e 65 65 | es.of.the.route-map..Then.we.nee |
cfe0 | 64 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 74 68 65 20 42 47 | d.to.attach.the.policy.to.the.BG |
d000 | 50 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 62 65 20 75 6e 64 65 | P.process..This.needs.to.be.unde |
d020 | 72 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 74 68 65 20 76 72 | r.the.import.statement.in.the.vr |
d040 | 66 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 65 20 61 72 65 20 73 | f.we.need.to.filter..There.are.s |
d060 | 6f 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e 6f 74 20 6e 65 65 64 | ome.cases.where.this.is.not.need |
d080 | 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 44 6f 53 20 61 70 | ed.-for.example,.in.some.DDoS.ap |
d0a0 | 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 66 20 72 6f 75 74 | pliance-.but.most.inter-vrf.rout |
d0c0 | 69 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 20 63 6f 6e 66 69 67 | ing.designs.use.the.above.config |
d0e0 | 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 20 6f 66 20 69 6e 73 | urations..There.is.plenty.of.ins |
d100 | 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 6f 6e 20 73 | tructions.and.documentation.on.s |
d120 | 65 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 6f 6e 6c 79 20 69 6d | etting.up.Wireguard..The.only.im |
d140 | 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 72 65 6d 65 6d 62 | portant.thing.you.need.to.rememb |
d160 | 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 65 47 75 61 72 64 20 | er.is.to.only.use.one.WireGuard. |
d180 | 69 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 69 6f 6e 2e 00 54 | interface.per.OSPF.connection..T |
d1a0 | 68 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c 20 62 65 20 75 73 | hese.are.the.vlans.we.will.be.us |
d1c0 | 69 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 | ing:.They.want.us.to.establish.a |
d1e0 | 20 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 74 65 72 73 20 6f 6e | .BGP.session.to.their.routers.on |
d200 | 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 20 66 72 6f 6d 20 | .192.0.2.11.and.192.0.2.12.from. |
d220 | 6f 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 20 31 39 32 2e 30 | our.routers.192.0.2.21.and.192.0 |
d240 | 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 61 6e 64 20 77 65 20 | .2.22..They.are.AS.65550.and.we. |
d260 | 61 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 6f 77 20 68 6f 77 20 | are.AS.65551..This.LAB.show.how. |
d280 | 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 69 76 65 20 44 69 72 | to.uwe.OpenVPN.with.a.Active.Dir |
d2a0 | 65 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 6b 65 6e 64 2e 00 54 | ectory.authentication.backend..T |
d2c0 | 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 69 6e 67 73 3a 00 54 | his.accomplishes.a.few.things:.T |
d2e0 | 68 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f 75 73 20 63 6f 6e | his.chapter.contains.various.con |
d300 | 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 63 6f 6e 66 69 67 | figuration.examples:.This.config |
d320 | 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 20 61 6e 64 20 74 68 65 20 72 65 71 75 69 72 6d 65 | uration.example.and.the.requirme |
d340 | 6e 74 73 20 63 6f 6e 73 69 73 74 73 20 6f 6e 3a 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 61 | nts.consists.on:.This.document.a |
d360 | 69 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 74 74 69 6e 67 20 | ims.to.walk.you.through.setting. |
d380 | 65 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 6e 74 20 77 68 65 | everything.up,.so.at.a.point.whe |
d3a0 | 72 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 69 6e 65 20 61 6e | re.you.can.reboot.any.machine.an |
d3c0 | 64 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 20 73 65 63 6f 6e | d.not.lose.more.than.a.few.secon |
d3e0 | 64 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 54 68 69 73 20 64 | ds.worth.of.connectivity..This.d |
d400 | 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 61 73 69 63 20 73 | ocument.is.to.describe.a.basic.s |
d420 | 65 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 76 36 2d 50 44 20 | etup.using.PPPoE.with.DHCPv6-PD. |
d440 | 2b 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 69 63 61 6c 20 68 | +.SLAAC.to.construct.a.typical.h |
d460 | 6f 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 66 6f 6c 6c 6f 77 | ome.network..The.user.can.follow |
d480 | 20 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 74 6f 20 71 75 69 | .the.steps.described.here.to.qui |
d4a0 | 63 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f 72 6b 20 61 6e 64 | ckly.setup.a.working.network.and |
d4c0 | 20 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 20 74 6f | .use.this.as.a.starting.point.to |
d4e0 | 20 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 2d 74 75 6e 65 20 | .further.configure.or.fine-tune. |
d500 | 6f 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 61 | other.settings..This.document.wa |
d520 | 6c 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 20 48 41 20 73 65 | lks.you.through.a.complete.HA.se |
d540 | 74 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 54 68 69 73 20 64 | tup.of.two.VyOS.machines..This.d |
d560 | 65 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 74 68 65 20 70 72 | esign.is.based.on.a.VM.as.the.pr |
d580 | 69 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 6c 20 6d 61 63 68 | imary.router.and.a.physical.mach |
d5a0 | 69 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 50 2c 20 42 47 50 | ine.as.a.backup,.using.VRRP,.BGP |
d5c0 | 2c 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 69 6e 67 2e 00 54 | ,.OSPF,.and.conntrack.sharing..T |
d5e0 | 68 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 6f 6f 20 66 61 73 | his.ensures.you.don't.go.too.fas |
d600 | 74 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c 20 69 74 20 77 69 | t.or.miss.a.step..However,.it.wi |
d620 | 6c 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 6f 20 63 6f 6e 66 | ll.make.your.life.easier.to.conf |
d640 | 69 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 20 61 6e 64 20 64 | igure.the.fixed.IP.address.and.d |
d660 | 65 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 | efault.route.now.on.the.hardware |
d680 | 20 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 20 74 68 65 20 66 | .router..This.example.uses.the.f |
d6a0 | 61 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 73 20 4d 50 4c 53 | ailover.mode..This.gives.us.MPLS |
d6c0 | 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 6e 64 20 6c 61 62 | .segment.routing.enabled.and.lab |
d6e0 | 65 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 | els.forwarding.:.This.guide.show |
d700 | 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 65 64 75 6e 64 61 6e 74 20 28 61 63 74 | s.an.example.of.a.redundant.(act |
d720 | 69 76 65 2d 61 63 74 69 76 65 29 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 | ive-active).route-based.IKEv2.si |
d740 | 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 | te-to-site.VPN.to.Azure.using.VT |
d760 | 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 | I.and.BGP.for.dynamic.routing.up |
d780 | 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 | dates..This.guide.shows.an.examp |
d7a0 | 6c 65 20 6f 66 20 61 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 | le.of.a.route-based.IKEv2.site-t |
d7c0 | 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e | o-site.VPN.to.Azure.using.VTI.an |
d7e0 | 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 | d.BGP.for.dynamic.routing.update |
d800 | 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 70 | s..This.guide.shows.an.example.p |
d820 | 6f 6c 69 63 79 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 | olicy-based.IKEv2.site-to-site.V |
d840 | 50 4e 20 62 65 74 77 65 65 6e 20 74 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2c 20 61 6e 64 | PN.between.two.VyOS.routers,.and |
d860 | 20 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 69 75 72 61 74 69 6f 6e 2e 00 54 68 69 73 20 67 | .firewall.configiuration..This.g |
d880 | 75 69 64 65 20 77 61 6c 6b 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 | uide.walks.through.the.setup.of. |
d8a0 | 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f | https://www.tunnelbroker.net/.fo |
d8c0 | 72 20 61 6e 20 49 50 76 36 20 54 75 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f | r.an.IPv6.Tunnel..This.has.a.flo |
d8e0 | 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 | ating.IP.address.of.10.200.201.1 |
d900 | 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 | /24,.using.virtual.router.ID.201 |
d920 | 2e 20 54 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 | ..The.difference.between.them.is |
d940 | 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 | .the.interface.name,.hello-sourc |
d960 | 65 2d 61 64 64 72 65 73 73 2c 20 61 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 | e-address,.and.peer-address..Thi |
d980 | 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 | s.has.a.floating.IP.address.of.2 |
d9a0 | 30 33 2e 30 2e 31 31 33 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 | 03.0.113.1/24,.using.virtual.rou |
d9c0 | 74 65 72 20 49 44 20 31 31 33 2e 20 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 | ter.ID.113..The.virtual.router.I |
d9e0 | 44 20 69 73 20 6a 75 73 74 20 61 20 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 | D.is.just.a.random.number.betwee |
da00 | 6e 20 31 20 61 6e 64 20 32 35 34 2c 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 | n.1.and.254,.and.can.be.set.to.w |
da20 | 68 61 74 65 76 65 72 20 79 6f 75 20 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 | hatever.you.want..Best.practices |
da40 | 20 73 75 67 67 65 73 74 20 79 6f 75 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e | .suggest.you.try.to.keep.them.un |
da60 | 69 71 75 65 20 65 6e 74 65 72 70 72 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e | ique.enterprise-wide..This.is.an |
da80 | 20 65 78 61 6d 70 6c 65 20 6f 66 20 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 | .example.of.the.three.base.rules |
daa0 | 2e 00 54 68 69 73 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 | ..This.is.based.on.a.real-life.p |
dac0 | 72 6f 64 75 63 74 69 6f 6e 20 64 65 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d | roduction.design..One.of.the.com |
dae0 | 70 6c 65 78 20 69 73 73 75 65 73 20 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 | plex.issues.is.ensuring.you.have |
db00 | 20 72 65 64 75 6e 64 61 6e 74 20 64 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 | .redundant.data.INTO.your.networ |
db20 | 6b 2e 20 57 65 20 64 6f 20 74 68 69 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 | k..We.do.this.with.a.pair.of.Cis |
db40 | 63 6f 20 4e 65 78 75 73 20 73 77 69 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 | co.Nexus.switches.and.using.Virt |
db60 | 75 61 6c 20 50 6f 72 74 43 68 61 6e 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 | ual.PortChannels.that.are.spanne |
db80 | 64 20 61 63 72 6f 73 73 20 74 68 65 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 | d.across.them..As.a.bonus,.this. |
dba0 | 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 | also.allows.for.complete.switch. |
dbc0 | 66 61 69 6c 75 72 65 20 77 69 74 68 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 | failure.without.an.outage..How.y |
dbe0 | 6f 75 20 61 63 68 69 65 76 65 20 74 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 | ou.achieve.this.yourself.is.left |
dc00 | 20 61 73 20 61 6e 20 65 78 65 72 63 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 | .as.an.exercise.to.the.reader..B |
dc20 | 75 74 20 6f 75 72 20 73 65 74 75 70 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e | ut.our.setup.is.documented.here. |
dc40 | 00 54 68 69 73 20 69 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 | .This.is.connecting.back.to.the. |
dc60 | 53 54 41 54 49 43 20 49 50 20 6f 66 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c | STATIC.IP.of.router1,.not.the.fl |
dc80 | 6f 61 74 69 6e 67 2e 00 54 68 69 73 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 | oating..This.is.identical,.but.y |
dca0 | 6f 75 20 75 73 65 20 74 68 65 20 42 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d | ou.use.the.BGPPREPENDOUT.route-m |
dcc0 | 61 70 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 | ap.to.advertise.the.route.with.a |
dce0 | 20 6c 6f 6e 67 65 72 20 70 61 74 68 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 | .longer.path..This.is.ignoring.t |
dd00 | 68 65 20 65 78 74 72 61 20 4f 75 74 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 | he.extra.Out-of-band.management. |
dd20 | 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 | networking,.which.should.be.on.t |
dd40 | 6f 74 61 6c 6c 79 20 64 69 66 66 65 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 | otally.different.switches,.and.a |
dd60 | 20 64 69 66 66 65 72 65 6e 74 20 66 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 | .different.feed.into.the.rack,.a |
dd80 | 6e 64 20 69 73 20 6f 75 74 20 6f 66 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 | nd.is.out.of.scope.of.this..This |
dda0 | 20 73 63 65 6e 61 72 69 6f 20 63 6f 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 | .scenario.could.be.a.nightmare.a |
ddc0 | 70 70 6c 79 69 6e 67 20 72 65 67 75 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 | pplying.regular.routing.and.migh |
dde0 | 74 20 6e 65 65 64 20 66 69 6c 74 65 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 | t.need.filtering.in.multiple.int |
de00 | 65 72 66 61 63 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 | erfaces..This.section.describes. |
de20 | 76 65 72 69 66 69 63 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 | verification.commands.for.MPLS/B |
de40 | 47 50 2f 4c 44 50 20 70 72 6f 74 6f 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 | GP/LDP.protocols.and.L3VPN.relat |
de60 | 65 64 20 72 6f 75 74 65 73 20 61 73 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 | ed.routes.as.well.as.diagnosis.a |
de80 | 6e 64 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 | nd.reachability.checks.between.C |
dea0 | 45 20 6e 6f 64 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 | E.nodes..This.section.provides.c |
dec0 | 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 | onfiguration.steps.for.setting.u |
dee0 | 70 20 56 52 46 73 20 6f 6e 20 6f 75 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 | p.VRFs.on.our.PE.nodes.including |
df00 | 20 43 45 20 66 61 63 69 6e 67 20 69 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 | .CE.facing.interfaces,.BGP,.rd.a |
df20 | 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 | nd.route-target.import/export.ba |
df40 | 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 | sed.on.the.pre-defined.parameter |
df60 | 73 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f | s..This.simple.structure.show.ho |
df80 | 77 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 | w.to.connect.two.offices..One.re |
dfa0 | 6d 6f 74 65 20 62 72 61 6e 63 68 20 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 | mote.branch.and.the.central.offi |
dfc0 | 63 65 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 | ce..This.simple.structure.shows. |
dfe0 | 68 6f 77 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 | how.to.configure.a.DHCP.Relay.ov |
e000 | 65 72 20 61 20 47 52 45 20 42 72 69 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 | er.a.GRE.Bridge.interface..This. |
e020 | 77 69 6c 6c 20 62 65 20 76 69 73 69 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 | will.be.visible.in.'show.ip.rout |
e040 | 65 27 2e 00 54 68 75 73 20 79 6f 75 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 | e'..Thus.you.can.easily.match.it |
e060 | 20 74 6f 20 6f 6e 65 20 6f 66 20 74 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 | .to.one.of.the.devices/networks. |
e080 | 62 65 6c 6f 77 2e 00 54 6f 20 61 63 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 | below..To.achieve.this,.your.ISP |
e0a0 | 20 69 73 20 72 65 71 75 69 72 65 64 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 | .is.required.to.support.DHCPv6-P |
e0c0 | 44 2e 20 49 66 20 79 6f 75 27 72 65 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f | D..If.you're.not.sure,.please.co |
e0e0 | 6e 74 61 63 74 20 79 6f 75 72 20 49 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 | ntact.your.ISP.for.more.informat |
e100 | 69 6f 6e 2e 00 54 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 | ion..To.add.logging.to.the.defau |
e120 | 6c 74 20 72 75 6c 65 2c 20 64 6f 3a 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 | lt.rule,.do:.To.address.this.sce |
e140 | 6e 61 72 69 6f 20 77 65 20 77 69 6c 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 | nario.we.will.use.to.our.advanta |
e160 | 67 65 20 61 6e 20 65 78 74 65 6e 73 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 | ge.an.extension.of.the.BGP.routi |
e180 | 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e | ng.protocol.that.will.help.us.in |
e1a0 | 20 74 68 65 20 e2 80 9c 45 78 70 6f 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 | .the....Export....between.VRFs.w |
e1c0 | 69 74 68 6f 75 74 20 74 68 65 20 6e 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 | ithout.the.need.for.MPLS..To.dep |
e1e0 | 6c 6f 79 20 61 20 4c 61 79 65 72 33 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 | loy.a.Layer3.VPN.with.MPLS.on.Vy |
e200 | 4f 53 2c 20 77 65 20 73 68 6f 75 6c 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 | OS,.we.should.meet.a.couple.requ |
e220 | 69 72 65 6d 65 6e 74 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d | irements.in.order.to.properly.im |
e240 | 70 6c 65 6d 65 6e 74 20 74 68 65 20 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 | plement.the.solution..We'll.use. |
e260 | 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 | the.following.nodes.in.our.LAB.e |
e280 | 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 | nvironment:.To.have.basic.protec |
e2a0 | 74 69 6f 6e 20 77 68 69 6c 65 20 6b 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 | tion.while.keeping.IPv6.network. |
e2c0 | 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 | functional,.we.need.to:.To.reach |
e2e0 | 20 74 68 65 20 6e 65 74 77 6f 72 6b 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 | .the.network,.a.route.must.be.se |
e300 | 74 20 6f 6e 20 65 61 63 68 20 56 79 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 | t.on.each.VyOS.host..In.this.str |
e320 | 75 63 74 75 72 65 2c 20 61 20 73 74 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 | ucture,.a.static.interface.route |
e340 | 20 77 69 6c 6c 20 66 69 74 20 74 68 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f | .will.fit.the.requirements..Topo |
e360 | 6c 6f 67 79 00 54 72 61 66 66 69 63 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 | logy.Traffic.flows.from.zone.A.t |
e380 | 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 | o.zone.B..That.flow.is.what.I.re |
e3a0 | 66 65 72 20 74 6f 20 61 73 20 61 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e | fer.to.as.a.zone-pair-direction. |
e3c0 | 20 65 67 2e 20 41 2d 3e 42 20 61 6e 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d | .eg..A->B.and.B->A.are.two.zone- |
e3e0 | 70 61 69 72 2d 64 65 73 74 69 6e 61 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 | pair-destinations..Transport:.Tu |
e400 | 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c | nnelbroker.topology.image.Tunnel |
e420 | 62 72 6f 6b 65 72 2e 6e 65 74 20 28 49 50 76 36 29 00 54 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 | broker.net.(IPv6).Two.VyOS.route |
e440 | 72 73 20 77 69 74 68 20 70 75 62 6c 69 63 20 49 50 20 61 64 64 72 65 73 73 2e 00 54 77 6f 20 72 | rs.with.public.IP.address..Two.r |
e460 | 75 6c 65 73 20 77 69 6c 6c 20 62 65 20 63 72 65 61 74 65 64 2c 20 74 68 65 20 66 69 72 73 74 20 | ules.will.be.created,.the.first. |
e480 | 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 66 | rule.directs.traffic.coming.in.f |
e4a0 | 72 6f 6d 20 65 74 68 32 20 74 6f 20 65 74 68 30 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 | rom.eth2.to.eth0.and.the.second. |
e4c0 | 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 68 65 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 | rule.directs.the.traffic.to.eth1 |
e4e0 | 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 69 | ..If.eth0.fails.the.first.rule.i |
e500 | 73 20 62 79 70 61 73 73 65 64 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 6d | s.bypassed.and.the.second.rule.m |
e520 | 61 74 63 68 65 73 2c 20 64 69 72 65 63 74 69 6e 67 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 | atches,.directing.traffic.to.eth |
e540 | 31 2e 00 55 6e 6c 69 6b 65 20 49 50 76 34 2c 20 49 50 76 36 20 69 73 20 72 65 61 6c 6c 79 20 6e | 1..Unlike.IPv4,.IPv6.is.really.n |
e560 | 6f 74 20 64 65 73 69 67 6e 65 64 20 74 6f 20 62 65 20 62 72 6f 6b 65 6e 20 75 70 20 73 6d 61 6c | ot.designed.to.be.broken.up.smal |
e580 | 6c 65 72 20 74 68 61 6e 20 2f 36 34 2e 20 53 6f 20 69 66 20 79 6f 75 20 65 76 65 72 20 77 61 6e | ler.than./64..So.if.you.ever.wan |
e5a0 | 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 4c 41 4e 73 2c 20 56 4c 41 4e 73 2c 20 | t.to.have.multiple.LANs,.VLANs,. |
e5c0 | 44 4d 5a 2c 20 65 74 63 2c 20 79 6f 75 27 6c 6c 20 77 61 6e 74 20 74 6f 20 69 67 6e 6f 72 65 20 | DMZ,.etc,.you'll.want.to.ignore. |
e5e0 | 74 68 65 20 61 73 73 69 67 6e 65 64 20 2f 36 34 2c 20 61 6e 64 20 72 65 71 75 65 73 74 20 74 68 | the.assigned./64,.and.request.th |
e600 | 65 20 2f 34 38 20 61 6e 64 20 75 73 65 20 74 68 61 74 2e 00 55 73 69 6e 67 20 74 68 65 20 67 65 | e./48.and.use.that..Using.the.ge |
e620 | 6e 65 72 61 6c 20 73 63 68 65 6d 61 20 66 6f 72 20 65 78 61 6d 70 6c 65 3a 00 55 73 69 6e 67 20 | neral.schema.for.example:.Using. |
e640 | 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 6c 73 6f 20 61 62 6c 65 20 74 6f | this.command.we.are.also.able.to |
e660 | 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 | .check.the.transport.and.custome |
e680 | 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 48 75 62 20 6e 65 | r.label.(inner/outer).for.Hub.ne |
e6a0 | 74 77 6f 72 6b 20 70 72 65 66 69 78 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 3a 00 56 4c | twork.prefix.(10.0.0.100/32):.VL |
e6c0 | 41 4e 20 31 30 30 20 61 6e 64 20 32 30 31 20 77 69 6c 6c 20 68 61 76 65 20 66 6c 6f 61 74 69 6e | AN.100.and.201.will.have.floatin |
e6e0 | 67 20 49 50 20 61 64 64 72 65 73 73 65 73 2c 20 62 75 74 20 56 4c 41 4e 35 30 20 64 6f 65 73 20 | g.IP.addresses,.but.VLAN50.does. |
e700 | 6e 6f 74 2c 20 61 73 20 74 68 69 73 20 69 73 20 74 61 6c 6b 69 6e 67 20 64 69 72 65 63 74 6c 79 | not,.as.this.is.talking.directly |
e720 | 20 74 6f 20 75 70 73 74 72 65 61 6d 2e 20 43 72 65 61 74 65 20 6f 75 72 20 49 50 20 61 64 64 72 | .to.upstream..Create.our.IP.addr |
e740 | 65 73 73 20 6f 6e 20 76 6c 61 6e 35 30 2e 00 56 4c 41 4e 73 00 56 4d 77 61 72 65 3a 20 59 6f 75 | ess.on.vlan50..VLANs.VMware:.You |
e760 | 20 6d 75 73 74 20 44 49 53 41 42 4c 45 20 53 45 43 55 52 49 54 59 20 6f 6e 20 74 68 69 73 20 50 | .must.DISABLE.SECURITY.on.this.P |
e780 | 6f 72 74 20 67 72 6f 75 70 2e 20 4d 61 6b 65 20 73 75 72 65 20 74 68 61 74 20 60 60 50 72 6f 6d | ort.group..Make.sure.that.``Prom |
e7a0 | 69 73 63 75 6f 75 73 20 4d 6f 64 65 60 60 5c 20 2c 20 60 60 4d 41 43 20 61 64 64 72 65 73 73 20 | iscuous.Mode``\.,.``MAC.address. |
e7c0 | 63 68 61 6e 67 65 73 60 60 20 61 6e 64 20 60 60 46 6f 72 67 65 64 20 74 72 61 6e 73 6d 69 74 73 | changes``.and.``Forged.transmits |
e7e0 | 60 60 20 61 72 65 20 65 6e 61 62 6c 65 64 2e 20 41 6c 6c 20 6f 66 20 74 68 65 73 65 20 77 69 6c | ``.are.enabled..All.of.these.wil |
e800 | 6c 20 62 65 20 64 6f 6e 65 20 61 73 20 70 61 72 74 20 6f 66 20 66 61 69 6c 6f 76 65 72 2e 00 56 | l.be.done.as.part.of.failover..V |
e820 | 52 46 00 56 52 52 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 65 72 69 66 69 63 61 74 69 | RF.VRRP.Configuration.Verificati |
e840 | 6f 6e 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 | on.Version:.1.4-rolling-20211031 |
e860 | 30 33 31 37 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 35 | 0317.Version:.1.4-rolling-202305 |
e880 | 31 30 30 37 33 34 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 | 100734.Version:.1.4-rolling-2023 |
e8a0 | 30 38 32 34 30 30 32 30 00 56 65 72 73 69 6f 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 | 08240020.Version:.vyos-1.4-rolli |
e8c0 | 6e 67 2d 32 30 32 33 30 32 31 35 30 33 31 37 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 64 20 69 | ng-202302150317.VyOS.1.3.added.i |
e8e0 | 6e 69 74 69 61 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c 75 64 69 | nitial.support.for.VRFs.(includi |
e900 | 6e 67 20 49 50 76 34 2f 49 50 76 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 61 6e 64 | ng.IPv4/IPv6.static.routing).and |
e920 | 20 56 79 4f 53 20 31 2e 34 20 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 6e 61 6d | .VyOS.1.4.now.enables.full.dynam |
e940 | 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 | ic.routing.protocol.support.for. |
e960 | 4f 53 50 46 2c 20 49 53 2d 49 53 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 76 69 64 | OSPF,.IS-IS,.and.BGP.for.individ |
e980 | 75 61 6c 20 56 52 46 73 2e 00 56 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 44 4e 53 | ual.VRFs..VyOS.acts.as.DHCP,.DNS |
e9a0 | 20 66 6f 72 77 61 72 64 65 72 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 69 72 65 | .forwarder,.NAT,.router.and.fire |
e9c0 | 77 61 6c 6c 2e 00 56 79 4f 53 20 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 61 20 4f | wall..VyOS.as.Client.VyOS.as.a.O |
e9e0 | 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f 20 63 68 | penVPN.Server.VyOS.is.able.to.ch |
ea00 | 65 63 6b 20 4d 53 44 20 70 65 72 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d 48 55 42 | eck.MSD.per.devices:.VyOS-CE-HUB |
ea20 | 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 | .------->.VyOS-CE1-SPOKE.VyOS-CE |
ea40 | 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 56 79 4f | -HUB.------->.VyOS-CE2-SPOKE.VyO |
ea60 | 53 2d 43 45 31 2d 48 55 42 3a 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 3e | S-CE1-HUB:.VyOS-CE1-SPOKE.-----> |
ea80 | 20 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 3a 00 56 | ...VyOS-CE-HUB.VyOS-CE1-SPOKE:.V |
eaa0 | 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d 43 45 2d | yOS-CE2-SPOKE.------->..VyOS-CE- |
eac0 | 48 55 42 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 56 79 4f | HUB.VyOS-CE2-SPOKE:.VyOS-P1:.VyO |
eae0 | 53 2d 50 32 3a 00 56 79 4f 53 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d 50 45 31 | S-P2:.VyOS-P3:.VyOS-P4:.VyOS-PE1 |
eb00 | 00 56 79 4f 53 2d 50 45 31 3a 00 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a 00 56 79 | .VyOS-PE1:.VyOS-PE2.VyOS-PE2:.Vy |
eb20 | 4f 53 2d 50 45 33 00 56 79 4f 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 00 56 79 | OS-PE3.VyOS-PE3:.VyOS-RR1/RR2.Vy |
eb40 | 4f 53 2d 52 52 31 3a 00 56 79 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 6f 73 20 | OS-RR1:.VyOS-RR2:.Vyos.ASN.Vyos. |
eb60 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 00 56 79 | configuration.Vyos.private.IP.Vy |
eb80 | 6f 73 20 70 75 62 6c 69 63 20 49 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 4e 20 4c | os.public.IP.WAN.Interface.WAN.L |
eba0 | 6f 61 64 20 42 61 6c 61 6e 63 65 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 6f 75 67 | oad.Balancer.examples.Walkthroug |
ebc0 | 68 20 73 75 67 67 65 73 74 69 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 75 73 65 | h.suggestion.We.are.going.to.use |
ebe0 | 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 72 6e 61 | .10.200.201.0/24.for.an.'interna |
ec00 | 6c 27 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 20 73 65 | l'.network.on.VLAN201..We.are.se |
ec20 | 74 74 69 6e 67 20 75 70 20 56 52 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 20 4e 4f | tting.up.VRRP.so.that.it.does.NO |
ec40 | 54 20 66 61 69 6c 20 62 61 63 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 74 75 72 | T.fail.back.when.a.machine.retur |
ec60 | 6e 73 20 69 6e 74 6f 20 73 65 72 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 69 74 69 | ns.into.service,.and.it.prioriti |
ec80 | 7a 65 73 20 72 6f 75 74 65 72 31 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 61 72 65 | zes.router1.over.router2..We.are |
eca0 | 20 75 73 69 6e 67 20 61 20 22 77 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 62 | .using.a."white.list".approach.b |
ecc0 | 79 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 73 61 72 | y.allowing.only.what.is.necessar |
ece0 | 79 2e 20 49 6e 20 63 61 73 65 20 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 6d 65 6e | y..In.case.that.need.to.implemen |
ed00 | 74 20 61 20 22 62 6c 61 63 6b 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 6e 20 79 | t.a."black.list".approach.then.y |
ed20 | 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 74 69 6f | ou.will.need.to.change.the.actio |
ed40 | 6e 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 20 42 55 | n.in.the.route-map.for.a.deny.BU |
ed60 | 54 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 20 70 65 | T.you.need.to.add.a.rule.that.pe |
ed80 | 72 6d 69 74 73 20 74 68 65 20 72 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 6c 69 63 | rmits.the.rest.due.to.the.implic |
eda0 | 69 74 20 64 65 6e 79 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 63 72 65 | it.deny.in.the.route-map..We.cre |
edc0 | 61 74 65 20 61 20 70 72 65 66 69 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 64 64 20 | ate.a.prefix-list.first.and.add. |
ede0 | 61 6c 6c 20 74 68 65 20 72 6f 75 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 20 65 78 | all.the.routes.we.need.to..We.ex |
ee00 | 70 6c 69 63 69 74 6c 79 20 65 78 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 75 70 73 | plicitly.exclude.the.primary.ups |
ee20 | 74 72 65 61 6d 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 4f 53 50 | tream.network.so.that.BGP.or.OSP |
ee40 | 46 20 74 72 61 66 66 69 63 20 64 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c 79 20 67 | F.traffic.doesn't.accidentally.g |
ee60 | 65 74 20 4e 41 54 27 65 64 2e 00 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 20 6f 6e | et.NAT'ed..We.have.four.hosts.on |
ee80 | 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 2f 32 34 | .the.local.network.172.17.1.0/24 |
eea0 | 2e 20 41 6c 6c 20 68 6f 73 74 73 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 79 20 64 | ..All.hosts.are.labeled.CS0.by.d |
eec0 | 65 66 61 75 6c 74 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 62 65 6c | efault..We.need.to.replace.label |
eee0 | 73 20 6f 6e 20 61 6c 6c 20 68 6f 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 65 20 77 | s.on.all.hosts.except.vpc8..We.w |
ef00 | 69 6c 6c 20 72 65 70 6c 61 63 65 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 6e 65 | ill.replace.the.labels.on.the.ne |
ef20 | 61 72 65 73 74 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e 67 20 74 | arest.router....VyOS3....using.t |
ef40 | 68 65 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 73 2e 00 | he.IP.addresses.of.the.sources.. |
ef60 | 57 65 20 68 61 76 65 20 74 68 72 65 65 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 65 70 20 | We.have.three.networks..We.keep. |
ef80 | 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 | the.configuration.from.the.previ |
efa0 | 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 | ous.example,.delete.rule.10.and. |
efc0 | 63 72 65 61 74 65 20 74 68 65 20 74 77 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 65 73 63 | create.the.two.new.rules.as.desc |
efe0 | 72 69 62 65 64 3a 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | ribed:.We.keep.the.configuration |
f000 | 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 | .from.the.previous.example,.dele |
f020 | 74 65 20 72 75 6c 65 20 32 30 20 61 6e 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 75 6c 65 | te.rule.20.and.create.a.new.rule |
f040 | 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 62 6c 65 | .as.described:.We.need.to.enable |
f060 | 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e 20 6e 65 | .router.advertisement.for.LAN.ne |
f080 | 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 74 68 65 | twork.so.that.PC.can.receive.the |
f0a0 | 20 70 72 65 66 69 78 20 61 6e 64 20 75 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 69 67 75 | .prefix.and.use.SLAAC.to.configu |
f0c0 | 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e 00 57 65 | re.the.address.automatically..We |
f0e0 | 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 6f 72 6b | .only.want.to.export.the.network |
f100 | 73 20 77 65 20 6b 6e 6f 77 2e 20 41 6c 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c 69 73 74 | s.we.know..Always.do.a.whitelist |
f120 | 20 6f 6e 20 79 6f 75 72 20 72 6f 75 74 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 69 6d 70 | .on.your.route.filters,.both.imp |
f140 | 6f 72 74 69 6e 67 20 61 6e 64 20 65 78 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 72 75 6c | orting.and.exporting..A.good.rul |
f160 | 65 20 6f 66 20 74 68 75 6d 62 20 69 73 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e 6f 74 20 | e.of.thumb.is.**'If.you.are.not. |
f180 | 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 6f 72 6b | the.default.router.for.a.network |
f1a0 | 2c 20 64 6f 6e 27 74 20 61 64 76 65 72 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 20 6d 65 | ,.don't.advertise.it'**..This.me |
f1c0 | 61 6e 73 20 77 65 20 65 78 70 6c 69 63 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f | ans.we.explicitly.do.not.want.to |
f1e0 | 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 | .advertise.the.192.0.2.0/24.netw |
f200 | 6f 72 6b 20 28 62 75 74 20 64 6f 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 31 30 | ork.(but.do.want.to.advertise.10 |
f220 | 2e 32 30 30 2e 32 30 31 2e 30 20 61 6e 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 68 69 63 | .200.201.0.and.203.0.113.0,.whic |
f240 | 68 20 77 65 20 41 52 45 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f 72 29 2e | h.we.ARE.the.default.route.for). |
f260 | 20 54 68 69 73 20 66 69 6c 74 65 72 20 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 72 65 64 | .This.filter.is.applied.to.``red |
f280 | 69 73 74 72 69 62 75 74 65 20 63 6f 6e 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 57 45 52 | istribute.connected``..If.we.WER |
f2a0 | 45 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 20 6d 61 | E.to.advertise.it,.the.remote.ma |
f2c0 | 63 68 69 6e 65 73 20 77 6f 75 6c 64 20 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 76 61 69 | chines.would.see.192.0.2.21.avai |
f2e0 | 6c 61 62 6c 65 20 76 69 61 20 74 68 65 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 2c 20 65 | lable.via.their.default.route,.e |
f300 | 73 74 61 62 6c 69 73 68 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 74 68 65 | stablish.the.connection,.and.the |
f320 | 6e 20 4f 53 50 46 20 77 6f 75 6c 64 20 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 69 | n.OSPF.would.say.'192.0.2.0/24.i |
f340 | 73 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c 20 61 74 | s.available.via.this.tunnel',.at |
f360 | 20 77 68 69 63 68 20 70 6f 69 6e 74 20 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 20 62 72 | .which.point.the.tunnel.would.br |
f380 | 65 61 6b 2c 20 4f 53 50 46 20 77 6f 75 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 65 73 2c | eak,.OSPF.would.drop.the.routes, |
f3a0 | 20 61 6e 64 20 74 68 65 6e 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 62 65 20 | .and.then.192.0.2.0/24.would.be. |
f3c0 | 72 65 61 63 68 61 62 6c 65 20 76 69 61 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 54 68 69 | reachable.via.default.again..Thi |
f3e0 | 73 20 69 73 20 63 61 6c 6c 65 64 20 27 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e 6c 79 20 | s.is.called.'flapping'..We.only. |
f400 | 77 61 6e 74 20 74 6f 20 69 6d 70 6f 72 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e | want.to.import.networks.we.know. |
f420 | 20 4f 75 72 20 4f 53 50 46 20 70 65 65 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 20 61 64 | .Our.OSPF.peer.should.only.be.ad |
f440 | 76 65 72 74 69 73 69 6e 67 20 6e 65 74 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e 32 30 31 | vertising.networks.in.the.10.201 |
f460 | 2e 30 2e 30 2f 31 36 20 72 61 6e 67 65 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 20 69 73 | .0.0/16.range..Note.that.this.is |
f480 | 20 61 6e 20 49 4e 56 45 52 53 45 20 4d 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 6e 20 61 | .an.INVERSE.MATCH..You.deny.in.a |
f4a0 | 63 63 65 73 73 2d 6c 69 73 74 20 31 30 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 72 6f 75 | ccess-list.100.to.accept.the.rou |
f4c0 | 74 65 2e 00 57 65 20 75 73 65 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e 66 69 67 | te..We.use.a.static.route.config |
f4e0 | 75 72 61 74 69 6f 6e 20 69 6e 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 | uration.in.between.the.Core.and. |
f500 | 65 61 63 68 20 4c 41 4e 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 72 2c 20 | each.LAN.and.Management.router,. |
f520 | 61 6e 64 20 42 47 50 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 | and.BGP.between.the.Core.router. |
f540 | 61 6e 64 20 74 68 65 20 49 53 50 20 72 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 6e 61 6d | and.the.ISP.router.but.any.dynam |
f560 | 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 65 64 2e | ic.routing.protocol.can.be.used. |
f580 | 00 57 65 20 75 73 65 20 73 6d 61 6c 6c 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 35 34 2e | .We.use.small./30's.from.10.254. |
f5a0 | 36 30 2f 32 34 20 66 6f 72 20 74 68 65 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 6c 69 6e | 60/24.for.the.point-to-point.lin |
f5c0 | 6b 73 2e 00 57 65 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 6f 72 6b | ks..We.use.the.following.network |
f5e0 | 20 74 6f 70 6f 6c 6f 67 79 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 65 6e 20 | .topology.in.this.example:.When. |
f600 | 69 6d 70 6f 72 74 69 6e 67 20 72 6f 75 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 20 69 74 | importing.routes.using.MP-BGP.it |
f620 | 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 65 74 20 | .is.possible.to.filter.a.subset. |
f640 | 6f 66 20 74 68 65 6d 20 62 65 66 6f 72 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 6e 20 74 | of.them.before.are.injected.in.t |
f660 | 68 65 20 42 47 50 20 74 61 62 6c 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 20 63 6f | he.BGP.table..One.of.the.most.co |
f680 | 6d 6d 6f 6e 20 63 61 73 65 20 69 73 20 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 | mmon.case.is.to.use.a.route-map. |
f6a0 | 77 69 74 68 20 61 6e 20 70 72 65 66 69 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 66 66 69 | with.an.prefix-list..When.traffi |
f6c0 | 63 20 69 73 20 6f 72 69 67 69 6e 61 74 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 30 30 2e | c.is.originated.from.the.10.200. |
f6e0 | 32 30 31 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 6d 61 73 | 201.0/24.network,.it.will.be.mas |
f700 | 71 75 65 72 61 64 65 64 20 74 6f 20 32 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 75 74 69 | queraded.to.203.0.113.1.When.uti |
f720 | 6c 69 7a 69 6e 67 20 56 79 4f 53 20 69 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 20 77 69 | lizing.VyOS.in.an.environment.wi |
f740 | 74 68 20 43 69 73 63 6f 20 49 4f 53 2d 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 75 73 65 | th.Cisco.IOS-XR.gear.you.can.use |
f760 | 20 74 68 69 73 20 62 6c 75 65 20 70 72 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 6c 20 73 | .this.blue.print.as.an.initial.s |
f780 | 65 74 75 70 20 74 6f 20 67 65 74 20 4d 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b 69 6e 67 | etup.to.get.MPLS.ISIS-SR.working |
f7a0 | 20 62 65 74 77 65 65 6e 20 74 68 6f 73 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 65 20 6c | .between.those.two.devices.The.l |
f7c0 | 61 62 20 77 61 73 20 62 75 69 6c 64 20 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 2d 4e 47 | ab.was.build.using.:abbr:`EVE-NG |
f7e0 | 20 28 45 6d 75 6c 61 74 65 64 20 56 69 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e 74 20 4e | .(Emulated.Virtual.Environment.N |
f800 | 47 29 60 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 72 73 20 | G)`..When.you.have.both.routers. |
f820 | 75 70 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 61 62 6c | up,.you.should.be.able.to.establ |
f840 | 69 73 68 20 61 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 64 20 6d | ish.a.connection.from.a.NAT'ed.m |
f860 | 61 63 68 69 6e 65 20 6f 75 74 20 74 6f 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 65 62 6f | achine.out.to.the.internet,.rebo |
f880 | 6f 74 20 74 68 65 20 61 63 74 69 76 65 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 61 74 20 | ot.the.active.machine,.and.that. |
f8a0 | 63 6f 6e 6e 65 63 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 64 2c 20 | connection.should.be.preserved,. |
f8c0 | 61 6e 64 20 77 69 6c 6c 20 6e 6f 74 20 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 6f 75 20 | and.will.not.drop.out..When.you. |
f8e0 | 68 61 76 65 20 65 6e 61 62 6c 65 64 20 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 74 65 72 | have.enabled.OSPF.on.both.router |
f900 | 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 65 61 63 | s,.you.should.be.able.to.see.eac |
f920 | 68 20 6f 74 68 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 | h.other.with.the.command.``show. |
f940 | 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 65 20 6d | ip.ospf.neighbour``..The.state.m |
f960 | 75 73 74 20 62 65 20 27 46 75 6c 6c 27 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 69 74 20 | ust.be.'Full'.or.'2-Way'..If.it. |
f980 | 69 73 20 6e 6f 74 2c 20 74 68 65 6e 20 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f 72 6b 20 | is.not,.then.there.is.a.network. |
f9a0 | 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 68 | connectivity.issue.between.the.h |
f9c0 | 6f 73 74 73 2e 20 54 68 69 73 20 69 73 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 20 4e 41 | osts..This.is.often.caused.by.NA |
f9e0 | 54 20 6f 72 20 4d 54 55 20 69 73 73 75 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 | T.or.MTU.issues..You.should.not. |
fa00 | 73 65 65 20 61 6e 79 20 6e 65 77 20 72 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 69 73 20 | see.any.new.routes.(unless.this. |
fa20 | 69 73 20 74 68 65 20 73 65 63 6f 6e 64 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 74 70 75 | is.the.second.pass).in.the.outpu |
fa40 | 74 20 6f 66 20 60 60 73 68 6f 77 20 69 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 73 20 53 | t.of.``show.ip.route``.Windows.S |
fa60 | 65 72 76 65 72 20 32 30 31 39 20 77 69 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 | erver.2019.with.a.running.Active |
fa80 | 20 44 69 72 65 63 74 6f 72 79 00 57 69 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 64 20 64 | .Directory.Wireguard.Wireguard.d |
faa0 | 6f 65 73 6e 27 74 20 68 61 76 65 20 74 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e 20 75 70 | oesn't.have.the.concept.of.an.up |
fac0 | 20 6f 72 20 64 6f 77 6e 20 6c 69 6e 6b 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 69 67 6e | .or.down.link,.due.to.its.design |
fae0 | 2e 20 54 68 69 73 20 63 6f 6d 70 6c 69 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 66 69 65 | ..This.complicates.AND.simplifie |
fb00 | 73 20 75 73 69 6e 67 20 69 74 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 6f 72 74 | s.using.it.for.network.transport |
fb20 | 2c 20 61 73 20 66 6f 72 20 72 65 6c 69 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 74 69 6f | ,.as.for.reliable.state.detectio |
fb40 | 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 6f 20 64 | n.you.need.to.use.SOMETHING.to.d |
fb60 | 65 74 65 63 74 20 77 68 65 6e 20 74 68 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 57 69 74 | etect.when.the.link.is.down..Wit |
fb80 | 68 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 74 77 6f | h.Tunnelbroker.net,.you.have.two |
fba0 | 20 6f 70 74 69 6f 6e 73 3a 00 57 69 74 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 | .options:.With.this.command.we.a |
fbc0 | 72 65 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 | re.able.to.check.the.transport.a |
fbe0 | 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 | nd.customer.label.(inner/outer). |
fc00 | 66 6f 72 20 6e 65 74 77 6f 72 6b 20 73 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 30 2e 30 | for.network.spokes.prefixes.10.0 |
fc20 | 2e 30 2e 38 30 2f 33 32 20 2d 20 31 30 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 6e 20 74 | .0.80/32.-.10.0.0.90/32.Within.t |
fc40 | 68 65 20 56 52 46 20 77 65 20 73 65 74 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 | he.VRF.we.set.the.Route-Distingu |
fc60 | 69 73 68 65 72 20 28 52 44 29 20 61 6e 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 28 52 54 | isher.(RD).and.Route-Targets.(RT |
fc80 | 29 2c 20 74 68 65 6e 20 77 65 20 65 6e 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f 69 6d 70 | ),.then.we.enable.the.export/imp |
fca0 | 6f 72 74 20 56 50 4e 2e 00 58 52 76 2d 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 74 6f 20 | ort.VPN..XRv-P3:.You.managed.to. |
fcc0 | 63 6f 6d 65 20 74 68 69 73 20 66 61 72 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f 20 73 65 | come.this.far,.now.we.want.to.se |
fce0 | 65 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 | e.the.network.and.routing.tables |
fd00 | 20 69 6e 20 61 63 74 69 6f 6e 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 | .in.action..You.should.be.able.t |
fd20 | 6f 20 70 69 6e 67 20 74 6f 20 61 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 73 20 79 | o.ping.to.and.from.all.the.IPs.y |
fd40 | 6f 75 20 68 61 76 65 20 61 6c 6c 6f 63 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f | ou.have.allocated..You.should.no |
fd60 | 77 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 79 20 49 | w.be.able.to.ping.something.by.I |
fd80 | 50 76 36 20 44 4e 53 20 6e 61 6d 65 3a 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 | Pv6.DNS.name:.You.should.now.be. |
fda0 | 61 62 6c 65 20 74 6f 20 73 65 65 20 74 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 74 77 6f | able.to.see.the.advertised.netwo |
fdc0 | 72 6b 20 6f 6e 20 74 68 65 20 6f 74 68 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 6c 64 20 | rk.on.the.other.host..You.would. |
fde0 | 68 61 76 65 20 35 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 34 20 61 | have.5.zones.instead.of.just.4.a |
fe00 | 6e 64 20 79 6f 75 20 77 6f 75 6c 64 20 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 36 20 72 | nd.you.would.configure.your.v6.r |
fe20 | 75 6c 65 73 65 74 20 62 65 74 77 65 65 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 | uleset.between.your.tunnel.inter |
fe40 | 66 61 63 65 20 61 6e 64 20 79 6f 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 6e 73 74 | face.and.your.LAN/DMZ.zones.inst |
fe60 | 65 61 64 20 6f 66 20 74 6f 20 74 68 65 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 | ead.of.to.the.WAN..You.would.hav |
fe80 | 65 20 74 6f 20 61 64 64 20 61 20 63 6f 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e 20 79 6f | e.to.add.a.couple.of.rules.on.yo |
fea0 | 75 72 20 77 61 6e 2d 6c 6f 63 61 6c 20 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 20 70 72 | ur.wan-local.ruleset.to.allow.pr |
fec0 | 6f 74 6f 63 6f 6c 20 34 31 20 69 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 6d 70 6c | otocol.41.in..Zone-Policy.exampl |
fee0 | 65 00 5a 6f 6e 65 73 20 42 61 73 69 63 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 73 65 74 | e.Zones.Basics.Zones.and.Ruleset |
ff00 | 73 20 62 6f 74 68 20 68 61 76 65 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 73 74 61 | s.both.have.a.default.action.sta |
ff20 | 74 65 6d 65 6e 74 2e 20 57 68 65 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 69 65 73 | tement..When.using.Zone-Policies |
ff40 | 2c 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 79 20 74 | ,.the.default.action.is.set.by.t |
ff60 | 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 69 73 20 | he.zone-policy.statement.and.is. |
ff80 | 72 65 70 72 65 73 65 6e 74 65 64 20 62 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f 6e 65 73 | represented.by.rule.10000..Zones |
ffa0 | 20 64 6f 20 6e 6f 74 20 61 6c 6c 6f 77 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 | .do.not.allow.for.a.default.acti |
ffc0 | 6f 6e 20 6f 66 20 61 63 63 65 70 74 3b 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 72 65 6a | on.of.accept;.either.drop.or.rej |
ffe0 | 65 63 74 2e 20 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d 62 65 72 | ect..It.is.important.to.remember |
10000 | 20 74 68 69 73 20 62 65 63 61 75 73 65 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e 20 69 6e | .this.because.if.you.apply.an.in |
10020 | 74 65 72 66 61 63 65 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 61 6e | terface.to.a.zone.and.commit,.an |
10040 | 79 20 61 63 74 69 76 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 64 72 6f | y.active.connections.will.be.dro |
10060 | 70 70 65 64 2e 20 53 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 65 20 53 | pped..Specifically,.if.you.are.S |
10080 | 53 48 e2 80 99 64 20 69 6e 74 6f 20 56 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 6c 20 6f | SH...d.into.VyOS.and.add.local.o |
100a0 | 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 63 74 69 | r.the.interface.you.are.connecti |
100c0 | 6e 67 20 74 68 72 6f 75 67 68 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e 6f 74 20 | ng.through.to.a.zone.and.do.not. |
100e0 | 68 61 76 65 20 72 75 6c 65 73 65 74 73 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c 6f 77 20 | have.rulesets.in.place.to.allow. |
10100 | 53 53 48 20 61 6e 64 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c 20 79 6f | SSH.and.established.sessions,.yo |
10120 | 75 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 2e 00 60 | u.will.not.be.able.to.connect..` |
10140 | 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e 65 74 20 | 2001:470:xxxx:1::/64`:.A.subnet. |
10160 | 73 75 69 74 61 62 6c 65 20 66 6f 72 20 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 | suitable.for.a.LAN.`2001:470:xxx |
10180 | 78 3a 32 3a 3a 2f 36 34 60 3a 20 41 6e 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 30 31 3a | x:2::/64`:.Another.subnet.`2001: |
101a0 | 34 37 30 3a 78 78 78 78 3a 3a 2f 34 38 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 6e 65 74 | 470:xxxx::/48`:.The.whole.subnet |
101c0 | 2e 20 78 78 78 78 20 73 68 6f 75 6c 64 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 6c 62 72 | ..xxxx.should.come.from.Tunnelbr |
101e0 | 6f 6b 65 72 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 60 3a 20 | oker..`2001:470:xxxx:ffff:/64`:. |
10200 | 54 68 65 20 6c 61 73 74 20 75 73 61 62 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 60 73 65 | The.last.usable./64.subnet..``se |
10220 | 72 76 69 63 65 2d 6e 61 6d 65 60 60 20 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 61 72 79 | rvice-name``.can.be.an.arbitrary |
10240 | 20 73 74 72 69 6e 67 2e 00 61 66 74 65 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 73 20 74 | .string..after.all.these.steps.t |
10260 | 68 65 20 63 6f 6e 66 69 67 20 6c 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 65 72 20 | he.config.look.like.this:.after. |
10280 | 74 68 69 73 20 63 72 65 61 74 65 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 | this.create.a.signed.server.and. |
102a0 | 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 20 74 68 | a.client.certificate.and.last.th |
102c0 | 65 20 44 48 20 4b 65 79 00 62 6c 75 65 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 | e.DH.Key.blue.uses.local.routing |
102e0 | 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 2d 34 2d | .table.id.and.VNI.2000.ch00s3-4- |
10300 | 73 33 63 75 72 33 2d 70 73 6b 00 63 6f 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 53 58 69 | s3cur3-psk.compute1.(VMware.ESXi |
10320 | 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 63 68 20 | .6.5).compute1.-.Port.9.of.each. |
10340 | 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 | switch.compute2.(VMware.ESXi.6.5 |
10360 | 29 00 63 6f 6d 70 75 74 65 32 20 2d 20 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 73 77 69 | ).compute2.-.Port.10.of.each.swi |
10380 | 74 63 68 00 63 6f 6d 70 75 74 65 33 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 | tch.compute3.(VMware.ESXi.6.5).c |
103a0 | 6f 6d 70 75 74 65 33 20 2d 20 50 6f 72 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 | ompute3.-.Port.11.of.each.switch |
103c0 | 00 63 6f 6e 66 69 67 75 72 65 20 65 61 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c 61 62 00 | .configure.each.host.in.the.lab. |
103e0 | 63 72 65 61 74 65 20 74 68 65 20 6c 61 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 72 76 65 | create.the.lab.on.a.eve-ng.serve |
10400 | 72 00 64 6f 20 73 6f 6d 65 20 64 65 66 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 65 74 68 | r.do.some.defined.tests.eth0.eth |
10420 | 30 20 69 73 20 73 65 74 20 74 6f 20 62 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 68 65 20 | 0.is.set.to.be.removed.from.the. |
10440 | 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f 6c 20 61 | load.balancer's.interface.pool.a |
10460 | 66 74 65 72 20 35 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 6c 6c 20 | fter.5.ping.failures,.eth1.will. |
10480 | 62 65 20 72 65 6d 6f 76 65 64 20 61 66 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 | be.removed.after.4.ping.failures |
104a0 | 2e 00 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 20 | ..extended.community.and.remote. |
104c0 | 6c 61 62 65 6c 20 6f 66 20 73 70 65 63 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 66 69 | label.of.specific.destination.fi |
104e0 | 72 73 74 20 74 68 65 20 50 43 41 00 67 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 6d 65 6e | rst.the.PCA.generate.the.documen |
10500 | 74 61 74 69 6f 6e 20 61 6e 64 20 69 6e 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 6e 20 75 | tation.and.include.files.green.u |
10520 | 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 | ses.local.routing.table.id.and.V |
10540 | 4e 49 20 34 30 30 30 00 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 45 20 61 | NI.4000.information.between.PE.a |
10560 | 6e 64 20 43 45 3a 00 6f 70 74 69 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 20 74 6f | nd.CE:.optional.do.an.upgrade.to |
10580 | 20 61 20 68 69 67 68 65 72 20 76 65 72 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 20 33 20 | .a.higher.version.and.do.step.3. |
105a0 | 61 67 61 69 6e 2e 00 72 65 64 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 | again..red.uses.local.routing.ta |
105c0 | 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 52 61 6e | ble.id.and.VNI.3000.router2.(Ran |
105e0 | 64 6f 6d 20 31 52 55 20 6d 61 63 68 69 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 73 61 76 | dom.1RU.machine.with.4.NICs).sav |
10600 | 65 20 74 68 65 20 6f 75 74 70 75 74 20 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d 70 6f 72 | e.the.output.to.a.file.and.impor |
10620 | 74 20 69 74 20 69 6e 20 6e 65 61 72 6c 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c 69 65 6e | t.it.in.nearly.all.openvpn.clien |
10640 | 74 73 2e 00 73 68 75 74 64 6f 77 6e 20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 6c 61 62 | ts..shutdown.and.destroy.the.lab |
10660 | 2c 20 69 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 69 63 20 | ,.if.there.is.no.error.specific. |
10680 | 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 78 74 65 | VPNv4.destination.including.exte |
106a0 | 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 6c 20 69 | nded.community.and.remotelabel.i |
106c0 | 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 20 74 68 | nformation..This.procedure.is.th |
106e0 | 65 20 73 61 6d 65 20 6f 6e 20 61 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 69 74 63 | e.same.on.all.Spoke.nodes:.switc |
10700 | 68 31 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 32 20 28 | h1.(Nexus.10gb.Switch).switch2.( |
10720 | 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 6f 75 6c | Nexus.10gb.Switch).v6.pairs.woul |
10740 | 64 20 62 65 3a 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 6f 75 72 63 65 2d 61 64 64 72 65 | d.be:.we.are.using."source-addre |
10760 | 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 72 65 20 6e 6f 74 20 72 65 64 69 | ss".option.cause.we.are.not.redi |
10780 | 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 69 6e 74 65 72 66 61 63 65 73 20 | stributing.connected.interfaces. |
107a0 | 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 68 65 6e 63 | into.BGP.on.the.Core.router.henc |
107c0 | 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 72 6f 75 74 65 20 61 6e 64 | e.there.is.no.comeback.route.and |
107e0 | 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 69 6e 20 56 52 46 73 3a 00 e2 80 | .ping.will.fail..within.VRFs:... |
10800 | 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f | .show.bgp.ipv4.vpn.summary....fo |
10820 | 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 6e 65 69 67 68 62 6f 72 73 3a 00 | r.checking.BGP.VPNv4.neighbors:. |
10840 | e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 | ...show.bgp.ipv4.vpn.summary.... |
10860 | 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 61 69 | for.checking.iBGP.neighbors.agai |
10880 | 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 | n....show.bgp.ipv4.vpn.summary.. |
108a0 | 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 | ..for.checking.iBGP.neighbors.ag |
108c0 | 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 3a 00 e2 | ainst.route-reflector.devices:.. |
108e0 | 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 | ..show.bgp.ipv4.vpn.x.x.x.x/32.. |
10900 | 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 61 74 68 2c 00 e2 80 9c 73 68 6f | ..for.checking.best-path,....sho |
10920 | 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 | w.bgp.ipv4.vpn.x.x.x.x/32....for |
10940 | 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 74 68 20 74 6f 20 74 68 65 00 e2 | .checking.the.best-path.to.the.. |
10960 | 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 78 e2 80 9d | ..show.bgp.ipv4.vpn.x.x.x.x/x... |
10980 | 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 74 68 20 73 65 6c 65 63 74 65 64 | .for.checking.best.path.selected |
109a0 | 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 | .for.specific.VPNv4.destination. |
109c0 | e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 80 9d 20 20 66 6f 72 20 63 68 65 | ...show.bgp.ipv4.vpn.....for.che |
109e0 | 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 78 65 73 20 69 6e 66 6f 72 6d 61 | cking.all.VPNv4.prefixes.informa |
10a00 | 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 48 55 42 20 73 | tion:....show.bgp.vrf.BLUE_HUB.s |
10a20 | 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 67 | ummary....for.checking.EBGP.neig |
10a40 | 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 | hbor....show.bgp.vrf.BLUE_SPOKE. |
10a60 | 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 | summary....for.checking.EBGP.nei |
10a80 | 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 | ghbor....show.bgp.vrf.all....for |
10aa0 | 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 20 6c 65 61 72 6e 69 6e | .checking.all.the.prefix.learnin |
10ac0 | 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 | g.on.BGP....show.bgp.vrf.all.... |
10ae0 | 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 65 73 20 6c 65 | for.checking.all.the.prefixes.le |
10b00 | 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 | arning.on.BGP....show.ip.ospf.ne |
10b20 | 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6f 73 70 66 20 72 65 6c 61 | ighbor....for.checking.ospf.rela |
10b40 | 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c | tionship....show.ip.route.vrf.BL |
10b60 | 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 | UE_HUB....to.view.the.RIB.in.our |
10b80 | 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c | .Hub.PE.....show.ip.route.vrf.BL |
10ba0 | 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 6e 67 20 74 68 65 20 52 49 42 20 | UE_SPOKE....for.viewing.the.RIB. |
10bc0 | 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 | in.our.Spoke.PE.....show.mpls.ld |
10be0 | 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6d 70 6c 73 20 6c | p.binding....for.checking.mpls.l |
10c00 | 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 70 | abel.assignment....show.mpls.ldp |
10c20 | 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6c 64 70 20 6e | .neighbor.....for.checking.ldp.n |
10c40 | 65 69 67 68 62 6f 72 73 00 4d 49 4d 45 2d 56 65 72 73 69 6f 6e 3a 20 31 2e 30 0a 43 6f 6e 74 65 | eighbors.MIME-Version:.1.0.Conte |
10c60 | 6e 74 2d 54 79 70 65 3a 20 74 65 78 74 2f 70 6c 61 69 6e 3b 20 63 68 61 72 73 65 74 3d 55 54 46 | nt-Type:.text/plain;.charset=UTF |
10c80 | 2d 38 0a 43 6f 6e 74 65 6e 74 2d 54 72 61 6e 73 66 65 72 2d 45 6e 63 6f 64 69 6e 67 3a 20 38 62 | -8.Content-Transfer-Encoding:.8b |
10ca0 | 69 74 0a 58 2d 47 65 6e 65 72 61 74 6f 72 3a 20 4c 6f 63 61 6c 61 7a 79 20 28 68 74 74 70 73 3a | it.X-Generator:.Localazy.(https: |
10cc0 | 2f 2f 6c 6f 63 61 6c 61 7a 79 2e 63 6f 6d 29 0a 50 72 6f 6a 65 63 74 2d 49 64 2d 56 65 72 73 69 | //localazy.com).Project-Id-Versi |
10ce0 | 6f 6e 3a 20 0a 4c 61 6e 67 75 61 67 65 3a 20 65 6e 0a 50 6c 75 72 61 6c 2d 46 6f 72 6d 73 3a 20 | on:..Language:.en.Plural-Forms:. |
10d00 | 6e 70 6c 75 72 61 6c 73 3d 32 3b 20 70 6c 75 72 61 6c 3d 28 6e 3d 3d 31 29 20 3f 20 30 20 3a 20 | nplurals=2;.plural=(n==1).?.0.:. |
10d20 | 31 3b 0a 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 2c 20 74 | 1;..''It.is.important.to.note,.t |
10d40 | 68 61 74 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 64 20 6c 6f 67 67 69 | hat.you.do.not.want.to.add.loggi |
10d60 | 6e 67 20 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 74 61 74 65 20 72 75 6c 65 | ng.to.the.established.state.rule |
10d80 | 20 61 73 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 20 62 6f 74 68 20 74 68 65 | .as.you.will.be.logging.both.the |
10da0 | 20 69 6e 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 61 63 6b 65 74 73 20 66 6f | .inbound.and.outbound.packets.fo |
10dc0 | 72 20 65 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 74 | r.each.session.instead.of.just.t |
10de0 | 68 65 20 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 73 73 69 6f 6e 2e 20 59 6f | he.initiation.of.the.session..Yo |
10e00 | 75 72 20 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 20 69 6e 20 61 20 76 65 72 | ur.logs.will.be.massive.in.a.ver |
10e20 | 79 20 73 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e 27 27 00 2a 2a 49 6d 70 6f | y.short.period.of.time.''.**Impo |
10e40 | 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 | rtant**:.Add.an.interface.route. |
10e60 | 74 6f 20 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 00 2a 2a | to.reach.Azure's.BGP.listener.** |
10e80 | 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f | Important**:.Add.an.interface.ro |
10ea0 | 75 74 65 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 | ute.to.reach.both.Azure's.BGP.li |
10ec0 | 73 74 65 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 | steners.**Important**:.Disable.c |
10ee0 | 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 | onnected.check.\.**Important**:. |
10f00 | 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 2c 20 6f 74 68 65 72 77 69 | Disable.connected.check,.otherwi |
10f20 | 73 65 20 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 72 6f 6d 20 41 7a 75 72 65 | se.the.routes.learned.from.Azure |
10f40 | 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 6e 74 6f 20 74 68 65 20 72 | .will.not.be.imported.into.the.r |
10f60 | 6f 75 74 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a 20 56 79 4f 53 20 52 6f 75 | outing.table..**NOTE:**.VyOS.Rou |
10f80 | 74 65 72 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 2e 34 2d 72 6f 6c 6c 69 6e | ter.(tested.with.VyOS.1.4-rollin |
10fa0 | 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 65 20 63 6f 6e 66 69 67 75 | g-202110310317)......The.configu |
10fc0 | 72 61 74 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 66 69 63 61 6c 6c 79 20 66 | rations.below.are.specifically.f |
10fe0 | 6f 72 20 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a 2a 20 41 74 20 74 68 65 20 | or.VyOS.1.4.x..**Note:**.At.the. |
11000 | 6d 6f 6d 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 6e e2 80 99 74 20 73 68 6f | moment,.trace.mpls.doesn...t.sho |
11020 | 77 20 6c 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 99 6c 6c 20 73 65 65 20 2a | w.labels/paths..So.we...ll.see.* |
11040 | 20 2a 20 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 6f 75 74 65 72 73 20 6f 66 | .*.*..for.the.transit.routers.of |
11060 | 20 74 68 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 68 69 73 20 73 70 65 63 69 | .the.mpls.backbone..**This.speci |
11080 | 66 69 63 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f 75 74 65 72 20 6f 6e 20 61 | fic.example.is.for.a.router.on.a |
110a0 | 20 73 74 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 69 6c 79 20 61 64 61 70 74 | .stick,.but.is.very.easily.adapt |
110c0 | 65 64 20 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 73 20 79 6f 75 20 68 61 76 | ed.for.however.many.NICs.you.hav |
110e0 | 65 2a 2a 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 | e**:.**Virtual.Routing.and.Forwa |
11100 | 72 64 69 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 20 74 68 61 74 20 61 6c 6c | rding**.is.a.technology.that.all |
11120 | 6f 77 20 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 20 61 20 72 6f 75 74 69 6e | ow.multiple.instance.of.a.routin |
11140 | 67 20 74 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e 20 61 20 73 69 6e 67 6c 65 | g.table.to.exist.within.a.single |
11160 | 20 64 65 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 73 70 65 63 74 20 6f | .device..One.of.the.key.aspect.o |
11180 | 66 20 2a 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e 6f 74 20 73 68 61 72 65 20 | f.**VRFs**.is.that.do.not.share. |
111a0 | 74 68 65 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 72 66 61 63 65 73 2c 20 74 | the.same.routes.or.interfaces,.t |
111c0 | 68 65 72 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f 72 77 61 72 64 65 64 20 62 | herefore.packets.are.forwarded.b |
111e0 | 65 74 77 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 62 65 6c 6f 6e 67 20 74 6f | etween.interfaces.that.belong.to |
11200 | 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f 66 66 73 69 74 65 31 2a 2a | .the.same.VRF.only..**offsite1** |
11220 | 00 2a 2a 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a 2a 00 31 30 2e 30 2e 30 2e | .**router1**.**router2**.10.0.0. |
11240 | 30 2f 31 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c 31 30 2e 30 2e 30 2e 35 00 | 0/16.10.0.0.4.10.0.0.4,10.0.0.5. |
11260 | 31 30 2e 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 36 00 31 30 2e 31 30 2e 30 | 10.1.1.0/30.10.10.0.0/16.10.10.0 |
11280 | 2e 35 00 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 2e 31 3a 31 30 31 31 00 31 | .5.10.2.2.0/30.10.50.50.1:1011.1 |
112a0 | 30 2e 36 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 2e 31 3a 31 30 31 31 00 31 | 0.60.60.1:1011.10.80.80.1:1011.1 |
112c0 | 30 30 3a 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 6f 75 72 20 | 00:.'Public'.network,.using.our. |
112e0 | 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e 00 31 37 32 2e 31 36 2e 32 | 203.0.113.0/24.network..172.16.2 |
11300 | 2e 30 2f 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e 20 43 53 34 00 31 37 32 2e | .0/30.172.17.1.2.CS0.->.CS4.172. |
11320 | 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 20 | 17.1.2/24.CS0.172.17.1.2/24.CS0. |
11340 | 2d 20 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 34 20 2d 20 3e 20 43 53 | -.>.CS4.172.17.1.2/24.CS4.-.>.CS |
11360 | 35 00 31 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 | 5.172.17.1.3.CS0.->.CS5.172.17.1 |
11380 | 2e 34 20 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e 34 30 20 43 53 30 20 62 79 | .4.CS0.->.CS6.172.17.1.40.CS0.by |
113a0 | 20 64 65 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 2f 32 30 30 31 3a 30 44 42 | .default.192.168.100.10/2001:0DB |
113c0 | 38 3a 30 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d 69 6e 69 73 74 72 61 74 6f | 8:0:AAAA::10.is.the.administrato |
113e0 | 72 27 73 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 20 74 6f 20 56 79 4f 53 2e | r's.console..It.can.SSH.to.VyOS. |
11400 | 00 31 39 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 42 42 42 | .192.168.200.200/2001:0DB8:0:BBB |
11420 | 42 3a 3a 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 78 74 65 72 6e 61 6c 20 44 | B::200.is.an.internal/external.D |
11440 | 4e 53 2c 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f 49 4d 41 50 29 20 73 65 72 | NS,.web.and.mail.(SMTP/IMAP).ser |
11460 | 76 65 72 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 2e 35 31 2e 31 30 30 2e 33 | ver..192.168.3.0/30.198.51.100.3 |
11480 | 00 32 20 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e | .2.private.subnets.on.each.site. |
114a0 | 00 32 20 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 56 79 4f 53 2d 52 52 78 29 | .2.x.Route.reflectors.(VyOS-RRx) |
114c0 | 00 32 30 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 32 2f 31 32 37 00 | .2001:db8::/127.2001:db8::2/127. |
114e0 | 32 30 30 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 36 2f 31 32 37 00 | 2001:db8::4/127.2001:db8::6/127. |
11500 | 32 30 31 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 31 | 201:.'Internal'.network,.using.1 |
11520 | 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 33 2e 32 00 32 30 33 2e 30 | 0.200.201.0/24.203.0.113.2.203.0 |
11540 | 2e 31 31 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 65 20 28 56 79 4f 53 2d 43 | .113.3.3.x.Customer.Edge.(VyOS-C |
11560 | 45 78 29 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 56 79 4f 73 2d 50 45 78 29 | Ex).3.x.Provider.Edge.(VyOs-PEx) |
11580 | 00 34 20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 56 79 4f 53 2d 50 78 29 00 | .4.x.Provider.routers.(VyOS-Px). |
115a0 | 35 30 3a 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e | 50:.Upstream,.using.the.192.0.2. |
115c0 | 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 62 79 20 74 68 65 6d 2e 00 | 0/24.network.allocated.by.them.. |
115e0 | 36 34 34 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 3a 32 00 36 34 34 39 36 3a | 64496:1.64496:100.64496:2.64496: |
11600 | 35 30 00 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 33 35 3a 31 30 31 31 20 36 | 50.64499.65035:1011.65035:1011.6 |
11620 | 35 30 33 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35 34 30 00 41 20 62 72 69 | 5035:1030.65035:1030.65540.A.bri |
11640 | 65 66 20 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 20 54 68 69 73 20 68 61 73 | ef.excursion.into.VRFs:.This.has |
11660 | 20 62 65 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 74 2d 73 74 61 6e 64 69 6e | .been.one.of.the.longest-standin |
11680 | 67 20 66 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 79 4f 53 20 28 64 61 74 69 | g.feature.requests.of.VyOS.(dati |
116a0 | 6e 67 20 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 65 | ng.back.to.2016).which.can.be.de |
116c0 | 73 63 72 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 6c 61 79 65 72 20 32 20 69 | scribed.as."a.VLAN.for.layer.2.i |
116e0 | 73 20 77 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 65 72 20 33 22 2e 20 57 69 | s.what.a.VRF.is.for.layer.3"..Wi |
11700 | 74 68 20 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 6d 20 63 61 6e 20 68 6f 6c | th.VRFs,.a.router/system.can.hol |
11720 | 64 20 6d 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f 75 74 69 6e 67 20 74 61 62 | d.multiple,.isolated.routing.tab |
11740 | 6c 65 73 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e 20 49 66 20 79 6f 75 20 77 | les.on.the.same.system..If.you.w |
11760 | 6f 6e 64 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 | onder.what's.the.difference.betw |
11780 | 65 65 6e 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 74 20 70 65 6f 70 6c 65 20 | een.multiple.tables.that.people. |
117a0 | 75 73 65 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 6f 75 74 69 6e 67 20 73 69 | used.for.policy-based.routing.si |
117c0 | 6e 63 65 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 61 20 56 52 46 20 61 6c 73 | nce.forever,.it's.that.a.VRF.als |
117e0 | 6f 20 69 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 20 72 61 74 68 | o.isolates.connected.routes.rath |
11800 | 65 72 20 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 20 64 79 6e 61 6d 69 63 61 | er.than.just.static.and.dynamica |
11820 | 6c 6c 79 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 69 74 20 61 6c 6c 6f 77 73 | lly.learned.routes,.so.it.allows |
11840 | 20 4e 49 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 74 6f 20 75 73 65 20 63 | .NICs.in.different.VRFs.to.use.c |
11860 | 6f 6e 66 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 65 73 20 77 69 74 68 6f 75 | onflicting.network.ranges.withou |
11880 | 74 20 69 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 72 65 73 6f 75 72 63 65 20 | t.issues..A.connection.resource. |
118a0 | 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 6e 67 20 74 68 65 20 41 7a | deployed.in.Azure.linking.the.Az |
118c0 | 75 72 65 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 65 20 6c 6f 63 61 6c 20 6e | ure.VNet.gateway.and.the.local.n |
118e0 | 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 | etwork.gateway.representing.the. |
11900 | 56 79 6f 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 79 6f 73 2d 6f 6f 62 6d 60 | Vyos.device..A.host.``vyos-oobm` |
11920 | 60 20 77 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f 78 79 2e 20 54 68 69 73 20 | `.will.use.as.a.ssh.proxy..This. |
11940 | 68 6f 73 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 66 6f 72 20 74 68 65 20 4c | host.is.just.necessary.for.the.L |
11960 | 61 62 20 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f 20 75 6e 64 65 72 73 74 61 | ab.test..A.key.point.to.understa |
11980 | 6e 64 20 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 77 6f 20 56 52 46 73 20 74 | nd.is.that.if.we.need.two.VRFs.t |
119a0 | 6f 20 63 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 | o.communicate.between.each.other |
119c0 | 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 73 20 74 6f 20 62 65 20 69 | .EXPORT.rt.from.VRF1.has.to.be.i |
119e0 | 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 32 2e 20 | n.the.IMPORT.rt.list.from.VRF2.. |
11a00 | 42 75 74 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 20 64 69 72 65 63 74 69 6f | But.this.is.only.in.ONE.directio |
11a20 | 6e 2c 20 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e | n,.to.complete.the.communication |
11a40 | 20 74 68 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 32 20 68 61 73 20 74 6f 20 | .the.EXPORT.rt.from.VRF2.has.to. |
11a60 | 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 | be.in.the.IMPORT.rt.list.from.VR |
11a80 | 46 31 2e 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 64 65 70 6c | F1..A.local.network.gateway.depl |
11aa0 | 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 | oyed.in.Azure.representing.the.V |
11ac0 | 79 6f 73 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 65 20 62 65 6c 6f 77 20 56 | yos.device,.matching.the.below.V |
11ae0 | 79 6f 73 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 20 61 64 64 72 65 73 73 20 | yos.settings.except.for.address. |
11b00 | 73 70 61 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 72 65 73 20 74 68 65 20 56 | space,.which.only.requires.the.V |
11b20 | 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 | yos.private.IP,.in.this.example. |
11b40 | 31 30 2e 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 | 10.10.0.5/32.A.pair.of.Azure.VNe |
11b60 | 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 61 63 | t.Gateways.deployed.in.active-ac |
11b80 | 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 | tive.configuration.with.BGP.enab |
11ba0 | 6c 65 64 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 | led..A.pair.of.Azure.VNet.Gatewa |
11bc0 | 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 61 73 73 69 76 65 20 63 6f | ys.deployed.in.active-passive.co |
11be0 | 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 | nfiguration.with.BGP.enabled..A. |
11c00 | 70 75 62 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 64 64 72 65 73 73 2e 20 54 | public,.routable.IPv4.address..T |
11c20 | 68 69 73 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c 79 20 6e 65 65 64 20 74 6f | his.does.not.necessarily.need.to |
11c40 | 20 62 65 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f | .be.static,.but.you.will.need.to |
11c60 | 20 75 70 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 6f 69 6e 74 20 77 68 65 6e | .update.the.tunnel.endpoint.when |
11c80 | 2f 69 66 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 2c 20 77 68 69 | /if.your.IP.address.changes,.whi |
11ca0 | 63 68 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 63 72 69 70 74 20 61 6e 64 | ch.can.be.done.with.a.script.and |
11cc0 | 20 61 20 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 6c 65 20 6f 72 64 65 72 20 | .a.scheduled.task..A.rule.order. |
11ce0 | 66 6f 72 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 63 20 69 73 20 75 73 65 66 | for.prioritizing.traffic.is.usef |
11d00 | 75 6c 20 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 68 65 20 73 65 63 6f 6e 64 | ul.in.scenarios.where.the.second |
11d20 | 61 72 79 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 65 65 64 20 61 6e 64 20 73 | ary.link.has.a.lower.speed.and.s |
11d40 | 68 6f 75 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 72 69 6f 72 69 74 79 20 74 | hould.only.carry.high.priority.t |
11d60 | 72 61 66 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 6f 72 20 74 68 69 73 20 65 | raffic..It.is.assumed.for.this.e |
11d80 | 78 61 6d 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f | xample.that.eth1.is.connected.to |
11da0 | 20 61 20 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 61 6e 20 65 74 68 30 20 61 | .a.slower.connection.than.eth0.a |
11dc0 | 6e 64 20 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f 49 50 20 74 72 61 66 66 69 | nd.should.prioritize.VoIP.traffi |
11de0 | 63 2e 00 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f 75 6c 64 20 62 65 20 75 73 | c..A.simple.solution.could.be.us |
11e00 | 69 6e 67 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 2c 20 6f 72 | ing.different.routing.tables,.or |
11e20 | 20 56 52 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 73 6f 20 77 65 | .VRFs.for.all.the.networks.so.we |
11e40 | 20 63 61 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 65 73 74 72 69 63 74 69 6f | .can.keep.the.routing.restrictio |
11e60 | 6e 73 2e 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 | ns..But.for.us.to.route.between. |
11e80 | 74 68 65 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 6f 75 6c 64 20 6e 65 65 64 | the.different.VRFs.we.would.need |
11ea0 | 20 61 20 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e | .a.cable.or.a.logical.connection |
11ec0 | 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 44 52 45 53 53 31 30 20 63 | .between.each.other:.ADDRESS10.c |
11ee0 | 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 | hange.CS0.->.CS4.source.172.17.1 |
11f00 | 2e 32 2f 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 | .2/32.ADDRESS20.change.CS0.->.CS |
11f20 | 35 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 41 44 44 52 45 53 53 33 30 | 5.source.172.17.1.3/32.ADDRESS30 |
11f40 | 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 | .change.CS0.->.CS6.source.172.17 |
11f60 | 2e 31 2e 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 | .1.4/32.Account.at.https://www.t |
11f80 | 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 | unnelbroker.net/.Active.Director |
11fa0 | 79 20 6f 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 20 28 74 65 6d 70 6f 72 61 | y.on.Windows.server.Add.(tempora |
11fc0 | 72 79 29 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 | ry).default.route.Add.the.LDAP.p |
11fe0 | 6c 75 67 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 | lugin.configuration.file.`/confi |
12000 | 67 2f 61 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 69 6e 67 20 | g/auth/ldap-auth.config`.Adding. |
12020 | 61 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 | a.rule.for.the.second.interface. |
12040 | 41 64 76 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 | Advertise.connected.routes.After |
12060 | 20 61 6c 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 | .all.is.done.and.commit,.let's.t |
12080 | 61 6b 65 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 | ake.a.look.if.the.Wireguard.inte |
120a0 | 72 66 61 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 | rface.is.up.and.running..After.c |
120c0 | 6f 6e 66 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 | onfigured.all.the.VRFs.involved. |
120e0 | 69 6e 20 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 | in.this.topology.we.take.a.deepe |
12100 | 72 20 6c 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 | r.look.at.both.BGP.and.Routing.t |
12120 | 61 62 6c 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 66 74 65 72 20 73 6f 6d 65 | able.for.the.VRF.LAN1.After.some |
12140 | 20 74 65 73 74 69 6e 67 2c 20 77 65 20 63 61 6e 20 63 68 65 63 6b 20 69 70 73 65 63 20 73 74 61 | .testing,.we.can.check.ipsec.sta |
12160 | 74 75 73 2c 20 61 6e 64 20 63 6f 75 6e 74 65 72 20 6f 6e 20 65 76 65 72 79 20 74 75 6e 6e 65 6c | tus,.and.counter.on.every.tunnel |
12180 | 3a 00 41 66 74 65 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f | :.After.the.interface.eth0.on.ro |
121a0 | 75 74 65 72 20 56 79 4f 53 33 00 41 66 74 65 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 | uter.VyOS3.After.this,.we.need.t |
121c0 | 68 65 20 44 48 43 50 2d 53 65 72 76 65 72 20 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 | he.DHCP-Server.and.Relay.configu |
121e0 | 72 61 74 69 6f 6e 2e 20 54 6f 20 67 65 74 20 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 | ration..To.get.a.testable.result |
12200 | 2c 20 77 65 20 6a 75 73 74 20 68 61 76 65 20 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 | ,.we.just.have.one.IP.in.the.DHC |
12220 | 50 20 72 61 6e 67 65 2e 20 45 78 70 61 6e 64 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 | P.range..Expand.it.as.you.need.i |
12240 | 74 2e 00 41 66 74 65 72 20 79 6f 75 20 68 61 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 | t..After.you.have.each.public.ke |
12260 | 79 2e 20 54 68 65 20 77 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 | y..The.wireguard.interfaces.can. |
12280 | 62 65 20 73 65 74 75 70 2e 00 41 6c 6c 20 6f 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 | be.setup..All.outgoing.packets.a |
122a0 | 72 65 20 61 73 73 69 67 6e 65 64 20 74 68 65 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f | re.assigned.the.source.address.o |
122c0 | 66 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e | f.the.assigned.interface.(SNAT). |
122e0 | 00 41 6c 6c 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 | .All.traffic.coming.in.through.e |
12300 | 74 68 32 20 69 73 20 62 61 6c 61 6e 63 65 64 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 | th2.is.balanced.between.eth0.and |
12320 | 20 65 74 68 31 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 | .eth1.on.the.router..Allow.DHCPv |
12340 | 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 63 63 65 73 | 6.packets.for.router.Allow.acces |
12360 | 73 20 74 6f 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 6c 79 20 66 72 6f 6d 20 74 72 75 73 74 65 | s.to.the.router.only.from.truste |
12380 | 64 20 6e 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 | d.networks..Allow.all.establishe |
123a0 | 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 | d.and.related.traffic.for.router |
123c0 | 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 | .and.LAN.Allow.all.icmpv6.packet |
123e0 | 73 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 6e | s.for.router.and.LAN.Allow.all.n |
12400 | 65 77 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 6f 6d 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 | ew.connections.from.local.subnet |
12420 | 73 2e 00 41 6c 6c 6f 77 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 6f 6d 20 4c 41 4e 73 20 74 | s..Allow.connections.from.LANs.t |
12440 | 6f 20 4c 41 4e 73 20 74 68 72 6f 75 67 68 74 20 74 68 65 20 74 75 6e 6e 65 6c 2e 00 41 6c 6c 6f | o.LANs.throught.the.tunnel..Allo |
12460 | 77 20 64 6e 73 20 72 65 71 75 65 73 74 73 20 6f 6e 6c 79 20 6f 6e 6c 79 20 66 6f 72 20 6c 6f 63 | w.dns.requests.only.only.for.loc |
12480 | 61 6c 20 6e 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f 77 20 69 63 6d 70 20 6f 6e 20 61 6c 6c 20 69 | al.networks..Allow.icmp.on.all.i |
124a0 | 6e 74 65 72 66 61 63 65 73 2e 00 41 6c 73 6f 20 77 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f | nterfaces..Also.we.can.verify.ho |
124c0 | 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 65 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 | w.PE.devices.receives.VPNv4.netw |
124e0 | 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 73 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 | orks.from.the.RRs.and.installing |
12500 | 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 63 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 | .them.to.the.specific.customer.V |
12520 | 52 46 73 3a 00 41 6c 73 6f 2c 20 77 65 20 63 61 6e 20 63 68 65 63 6b 20 66 69 72 65 77 61 6c 6c | RFs:.Also,.we.can.check.firewall |
12540 | 20 63 6f 75 6e 74 65 72 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 | .counters:.An.L3VPN.consists.of. |
12560 | 6d 75 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 | multiple.access.links,.multiple. |
12580 | 56 50 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 | VPN.routing.and.forwarding.(VRF) |
125a0 | 20 74 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 | .tables,.and.multiple.MPLS.paths |
125c0 | 20 6f 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e | .or.multiple.P2MP.LSPs..An.L3VPN |
125e0 | 20 63 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 | .can.be.configured.to.connect.tw |
12600 | 6f 20 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 | o.or.more.customer.sites..In.hub |
12620 | 2d 61 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e | -and-spoke.MPLS.L3VPN.environmen |
12640 | 74 73 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 | ts,.the.spoke.routers.need.to.ha |
12660 | 76 65 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 | ve.unique.Route.Distinguishers.( |
12680 | 52 44 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 | RDs)..In.order.to.use.the.hub.si |
126a0 | 74 65 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 | te.as.a.transit.point.for.connec |
126c0 | 74 69 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 | tivity.in.such.an.environment,.t |
126e0 | 68 65 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 | he.spoke.sites.export.their.rout |
12700 | 65 73 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 | es.to.the.hub..Spokes.can.talk.t |
12720 | 6f 20 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 | o.hubs,.but.never.have.direct.pa |
12740 | 74 68 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 | ths.to.other.spokes..All.traffic |
12760 | 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e | .between.spokes.is.controlled.an |
12780 | 64 20 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 | d.delivered.over.the.hub.site..A |
127a0 | 6e 64 20 4e 41 54 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 41 6e 64 20 70 69 6e 67 20 74 | nd.NAT.Configuration:.And.ping.t |
127c0 | 68 65 20 42 72 61 6e 63 68 20 50 43 20 66 72 6f 6d 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 | he.Branch.PC.from.your.central.r |
127e0 | 6f 75 74 65 72 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 | outer.to.check.the.response..And |
12800 | 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 50 20 4c 65 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 | .show.all.DHCP.Leases.And.the.`` |
12820 | 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 | client``.to.receive.an.IPv6.addr |
12840 | 65 73 73 20 77 69 74 68 20 73 74 61 74 65 6c 65 73 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 | ess.with.stateless.autoconfig..A |
12860 | 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e | nsible.Example.topology.image.An |
12880 | 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 61 20 56 52 46 20 69 | y.information.related.to.a.VRF.i |
128a0 | 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 20 | s.not.exchanged.between.devices. |
128c0 | 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 79 20 64 65 66 61 75 | -or.in.the.same.device-.by.defau |
128e0 | 6c 74 2c 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 61 6c 6c 65 64 20 2a | lt,.this.is.a.technique.called.* |
12900 | 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 70 70 65 6e 64 69 78 | *VRF-Lite**..Appendix-A.Appendix |
12920 | 2d 42 00 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 65 72 74 69 73 65 | -B.As.a.reminder,.only.advertise |
12940 | 20 72 6f 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 | .routes.that.you.are.the.default |
12960 | 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 77 65 20 61 72 65 20 | .router.for..This.is.why.we.are. |
12980 | 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 | NOT.announcing.the.192.0.2.0/24. |
129a0 | 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 77 61 73 20 61 6e 6e | network,.because.if.that.was.ann |
129c0 | 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 | ounced.into.OSPF,.the.other.rout |
129e0 | 65 72 73 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 6f 20 74 68 61 74 | ers.would.try.to.connect.to.that |
12a00 | 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 74 20 63 6f 6e 6e | .network.over.a.tunnel.that.conn |
12a20 | 65 63 74 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 65 20 63 61 6e 20 | ects.to.that.network!.As.we.can. |
12a40 | 73 65 65 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 61 6e 64 20 4c 41 | see.even.if.both.VRF.LAN1.and.LA |
12a60 | 4e 32 20 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 20 77 65 20 61 72 | N2.has.the.same.import.RTs.we.ar |
12a80 | 65 20 61 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f 75 74 65 73 20 61 72 | e.able.to.select.which.routes.ar |
12aa0 | 65 20 65 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 20 69 6e 73 74 61 | e.effectively.imported.and.insta |
12ac0 | 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 65 20 42 47 50 20 74 | lled..As.we.can.see.in.the.BGP.t |
12ae0 | 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 61 73 20 62 65 65 6e | able.any.imported.route.has.been |
12b00 | 20 69 6e 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f 77 65 64 20 62 79 | .injected.with.a."@".followed.by |
12b20 | 20 74 68 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c | .the.VPN.id;.In.the.routing.tabl |
12b40 | 65 20 6f 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 65 20 77 61 73 20 69 | e.of.the.VRF,.if.the.route.was.i |
12b60 | 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 77 65 65 6e 20 72 6f | nstalled,.we.can.see.-between.ro |
12b80 | 75 6e 64 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 64 20 56 52 46 20 74 | und.brackets-.the.exported.VRF.t |
12ba0 | 61 62 6c 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 69 73 20 75 6e 70 72 | able..As.we.can.see.this.is.unpr |
12bc0 | 61 63 74 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 69 6e 20 61 73 73 | actical..As.we.know.the.main.ass |
12be0 | 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e 64 20 53 70 6f 6b | umption.of.L3VPN....Hub.and.Spok |
12c00 | 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 | e....is,.that.the.traffic.betwee |
12c20 | 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 20 68 75 62 2c 20 69 | n.spokes.have.to.pass.via.hub,.i |
12c40 | 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 20 74 68 65 20 48 | n.our.scenario.VyOS-PE2.is.the.H |
12c60 | 75 62 20 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 20 69 73 20 74 68 | ub.PE.and.the.VyOS-CE1-HUB.is.th |
12c80 | 65 20 63 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 64 65 76 69 63 65 | e.central.customer.office.device |
12ca0 | 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 6f 6e 74 72 6f 6c | .that.is.responsible.for.control |
12cc0 | 6c 69 6e 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 6f 6b 65 73 20 61 | ling.access.between.all.spokes.a |
12ce0 | 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 | nd.announcing.its.network.prefix |
12d00 | 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 45 32 20 68 61 73 | es.(10.0.0.100/32)..VyOS-PE2.has |
12d20 | 20 74 68 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 73 20 42 4c 55 45 5f | .the.main.VRF.(its.name.is.BLUE_ |
12d40 | 48 55 42 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 | HUB),.its.own.Route-Distinguishe |
12d60 | 72 28 52 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 | r(RD).and.route-target.import/ex |
12d80 | 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d 42 47 50 28 4d 50 | port.lists..Multiprotocol-BGP(MP |
12da0 | 2d 42 47 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 63 6f 6e | -BGP).delivers.L3VPN.related.con |
12dc0 | 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 74 68 65 20 6e 6f | trol-plane.information.to.the.no |
12de0 | 64 65 73 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 50 45 73 20 53 70 6f | des.across.network.where.PEs.Spo |
12e00 | 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 | kes.import.the.route-target.6053 |
12e20 | 35 3a 31 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 | 5:1030.(this.is.export.route-tar |
12e40 | 67 65 74 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 65 78 70 6f 72 74 20 | get.of.vrf.BLUE_HUB).and.export. |
12e60 | 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 31 31 28 | its.own.route-target.60535:1011( |
12e80 | 74 68 69 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 6f 72 74 20 72 6f | this.is.vrf.BLUE_SPOKE.export.ro |
12ea0 | 75 74 65 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 68 65 20 43 75 73 74 | ute-target)..Therefore,.the.Cust |
12ec0 | 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c 65 61 72 6e 20 74 | omer.edge.nodes.can.only.learn.t |
12ee0 | 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 65 20 48 55 42 20 73 | he.network.prefixes.of.the.HUB.s |
12f00 | 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 68 69 73 20 65 78 | ite.[10.0.0.100/32]..For.this.ex |
12f20 | 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 | ample.VyOS-CE1.has.network.prefi |
12f40 | 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d 43 45 32 20 68 61 | xes.[10.0.0.80/32]./.VyOS-CE2.ha |
12f60 | 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 39 30 2f 33 32 | s.network.prefixes.[10.0.0.90/32 |
12f80 | 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 20 56 79 4f 53 2d | ]..Route-Reflector.devices.VyOS- |
12fa0 | 52 52 31 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 69 6d | RR1.and.VyOS-RR2.are.used.to.sim |
12fc0 | 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 61 6e 67 65 20 61 6e | plify.network.routes.exchange.an |
12fe0 | 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 62 65 74 77 65 65 6e | d.minimize.iBGP.peerings.between |
13000 | 20 64 65 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 72 20 69 73 20 77 6f | .devices..As.we.see.shaper.is.wo |
13020 | 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c 6c 20 6e 6f 74 20 77 | rking.and.the.traffic.will.not.w |
13040 | 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 65 78 74 65 72 6e | ork.over.5.Mbit/s..Assign.extern |
13060 | 61 6c 20 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 74 68 65 20 70 69 6e | al.IP.addresses.Assuming.the.pin |
13080 | 67 73 20 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 | gs.are.successful,.you.need.to.a |
130a0 | 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 6f 70 74 69 6f 6e | dd.some.DNS.servers..Some.option |
130c0 | 73 3a 00 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e 65 65 64 20 74 6f 20 | s:.At.the.first.step.we.need.to. |
130e0 | 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b 62 6f 6e 65 20 6e | configure.the.IP/MPLS.backbone.n |
13100 | 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 70 72 6f 74 6f 63 6f | etwork.using.OSPF.as.IGP.protoco |
13120 | 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 6e 67 20 70 72 6f | l.and.LDP.as.label-switching.pro |
13140 | 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 | tocol.for.the.base.connectivity. |
13160 | 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 2a 2a 50 2a 2a 20 28 | between.**P**.(rovider),.**P**.( |
13180 | 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 2a 2a 52 2a 2a 20 28 | rovider).**E**.(dge).and.**R**.( |
131a0 | 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 65 73 3a 00 41 74 | oute).**R**.(eflector).nodes:.At |
131c0 | 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 74 6f 20 63 72 65 | .this.point,.you.now.need.to.cre |
131e0 | 61 74 65 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 66 6f 75 72 20 | ate.the.X.link.between.all.four. |
13200 | 72 6f 75 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 2f 33 30 20 66 6f 72 | routers..Use.amdifferent./30.for |
13220 | 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 | .each.link..At.this.point,.you.s |
13240 | 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 62 6f 74 68 20 6f | hould.be.able.to.SSH.into.both.o |
13260 | 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 20 6e 65 65 64 20 | f.them,.and.will.no.longer.need. |
13280 | 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c 65 73 73 20 79 6f | access.to.the.console.(unless.yo |
132a0 | 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 69 73 20 70 6f 69 6e | u.break.something!).At.this.poin |
132c0 | 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 62 6f 74 | t,.you.should.be.able.to.see.bot |
132e0 | 68 20 49 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 75 6e 20 60 60 73 68 | h.IP.addresses.when.you.run.``sh |
13300 | 6f 77 20 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 68 6f 77 20 76 72 | ow.interfaces``\.,.and.``show.vr |
13320 | 72 70 60 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 72 66 61 63 65 73 | rp``.should.show.both.interfaces |
13340 | 20 69 6e 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 56 45 20 73 74 61 74 | .in.MASTER.state.(and.SLAVE.stat |
13360 | 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f | e.on.router2)..At.this.point,.yo |
13380 | 75 72 20 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 65 20 66 75 6c 6c | ur.VyOS.install.should.have.full |
133a0 | 20 49 50 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 76 69 63 65 73 20 | .IPv6,.but.now.your.LAN.devices. |
133c0 | 6e 65 65 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 20 77 65 20 61 72 65 | need.access..At.this.step.we.are |
133e0 | 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f 74 6f 63 6f 6c 20 6f | .going.to.enable.iBGP.protocol.o |
13400 | 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 66 6c 65 63 74 6f 72 | n.MPLS.nodes.and.Route.Reflector |
13420 | 73 20 28 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 61 6e 63 79 29 20 74 | s.(two.routers.for.redundancy).t |
13440 | 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e 20 28 4c 33 56 50 4e | hat.will.deliver.IPv4.VPN.(L3VPN |
13460 | 29 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 72 65 20 41 53 4e | ).routes.between.them:.Azure.ASN |
13480 | 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 6c 69 63 20 49 50 00 | .Azure.VNet.Gateway.1.public.IP. |
134a0 | 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c 69 63 20 49 50 00 41 | Azure.VNet.Gateway.2.public.IP.A |
134c0 | 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 41 7a 75 72 65 20 56 | zure.VNet.Gateway.BGP.IP.Azure.V |
134e0 | 4e 65 74 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 61 64 64 72 | Net.Gateway.public.IP.Azure.addr |
13500 | 65 73 73 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e 6e 75 6d 62 65 72 65 | ess.space.BGP.BGP.IPv6.unnumbere |
13520 | 64 20 77 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 47 50 20 69 73 20 61 | d.with.extended.nexthop.BGP.is.a |
13540 | 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 20 70 72 6f 74 | n.extremely.complex.network.prot |
13560 | 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 64 65 64 20 68 65 72 | ocol..An.example.is.provided.her |
13580 | 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 65 64 20 6f 6e 20 | e..BLUE_HUB.BLUE_SPOKE.Based.on. |
135a0 | 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 68 65 72 20 72 75 | the.previous.example,.another.ru |
135c0 | 6c 65 20 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 65 63 6f 6e 64 20 69 | le.for.traffic.from.the.second.i |
135e0 | 6e 74 65 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 64 20 74 6f 20 74 68 | nterface.eth3.can.be.added.to.th |
13600 | 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 74 72 61 66 66 69 | e.load.balancer..However,.traffi |
13620 | 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 68 65 20 4c 41 4e 20 | c.meant.to.flow.between.the.LAN. |
13640 | 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 74 68 30 20 61 6e 64 | subnets.will.be.sent.to.eth0.and |
13660 | 20 65 74 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 74 68 69 73 2c 20 | .eth1.as.well..To.prevent.this,. |
13680 | 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e 20 54 68 69 73 20 72 | another.rule.is.required..This.r |
136a0 | 75 6c 65 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 74 68 65 | ule.excludes.traffic.between.the |
136c0 | 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c | .local.subnets.from.the.load.bal |
136e0 | 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f 63 61 6c 6c 79 2d | ancer..It.also.excludes.locally- |
13700 | 73 6f 75 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 20 66 6f 72 20 77 65 | sources.packets.(required.for.we |
13720 | 62 20 63 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 29 2e 20 | b.caching.with.load.balancing).. |
13740 | 65 74 68 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 74 68 61 74 20 72 65 | eth+.is.used.as.an.alias.that.re |
13760 | 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 72 66 61 63 65 73 3a | fers.to.all.ethernet.interfaces: |
13780 | 00 42 61 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 75 70 20 28 76 69 61 | .Basic.Firewall.Basic.Setup.(via |
137a0 | 20 63 6f 6e 73 6f 6c 65 29 00 42 65 66 6f 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 | .console).Before.the.interface.e |
137c0 | 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 42 6f 6e 64 69 6e 67 20 6f 6e 20 48 | th0.on.router.VyOS3.Bonding.on.H |
137e0 | 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 68 20 4c 41 4e 73 20 68 61 76 65 20 74 6f | ardware.Router.Both.LANs.have.to |
13800 | 20 62 65 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f | .be.able.to.route.between.each.o |
13820 | 74 68 65 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 76 65 20 6d 61 6e 61 67 65 64 20 64 65 76 | ther,.both.will.have.managed.dev |
13840 | 69 63 65 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 69 63 61 74 65 64 20 6d 61 6e 61 67 65 6d | ices.through.a.dedicated.managem |
13860 | 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f 74 68 20 77 69 6c 6c 20 6e 65 65 64 20 49 | ent.network.and.both.will.need.I |
13880 | 6e 74 65 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 20 74 68 65 20 4c 41 4e 32 20 77 69 6c 6c | nternet.access.yet.the.LAN2.will |
138a0 | 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f 6d 65 20 73 65 74 20 6f 66 20 6f 75 74 73 | .need.access.to.some.set.of.outs |
138c0 | 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 65 20 6d 61 6e 61 67 | ide.networks,.not.all..The.manag |
138e0 | 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 | ement.network.will.need.access.t |
13900 | 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 6e 6e 6f 74 20 68 61 76 65 20 61 63 63 65 | o.both.LANs.but.cannot.have.acce |
13920 | 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 73 69 64 65 2e 00 42 72 61 6e 63 68 00 42 | ss.to/from.the.outside..Branch.B |
13940 | 79 20 64 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 73 20 64 6f 65 73 20 6e 6f 74 20 61 6c 6c | y.default,.iptables.does.not.all |
13960 | 6f 77 20 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 | ow.traffic.for.established.sessi |
13980 | 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 79 6f 75 20 6d 75 73 74 20 65 78 70 6c 69 | ons.to.return,.so.you.must.expli |
139a0 | 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 49 20 64 6f 20 74 68 69 73 20 62 79 20 61 | citly.allow.this..I.do.this.by.a |
139c0 | 64 64 69 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f 20 65 76 65 72 79 20 72 75 6c 65 73 65 74 | dding.two.rules.to.every.ruleset |
139e0 | 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 | ..1.allows.established.and.relat |
13a00 | 65 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 68 72 6f 75 67 68 20 61 6e 64 20 72 75 6c | ed.state.packets.through.and.rul |
13a20 | 65 20 32 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 | e.2.drops.and.logs.invalid.state |
13a40 | 20 70 61 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 | .packets..We.place.the.establish |
13a60 | 65 64 2f 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 20 74 68 65 20 74 6f 70 20 62 65 63 61 75 | ed/related.rule.at.the.top.becau |
13a80 | 73 65 20 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 74 79 20 6f 66 20 74 72 61 66 66 69 63 20 | se.the.vast.majority.of.traffic. |
13aa0 | 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 | on.a.network.is.established.and. |
13ac0 | 74 68 65 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 6f 20 70 72 65 76 65 6e 74 20 69 6e 76 61 | the.invalid.rule.to.prevent.inva |
13ae0 | 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 66 72 6f 6d 20 6d 69 73 74 61 6b 65 6e 6c | lid.state.packets.from.mistakenl |
13b00 | 79 20 62 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 61 69 6e 73 74 20 6f 74 68 65 72 20 72 75 | y.being.matched.against.other.ru |
13b20 | 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f 73 74 20 6d 61 74 63 68 65 64 20 72 75 6c | les..Having.the.most.matched.rul |
13b40 | 65 20 6c 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 75 63 65 73 20 43 50 55 20 6c 6f 61 64 20 | e.listed.first.reduces.CPU.load. |
13b60 | 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2e 20 4e 6f 74 | in.high.volume.environments..Not |
13b80 | 65 3a 20 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 62 75 67 20 74 6f 20 68 61 76 65 20 74 68 | e:.I.have.filed.a.bug.to.have.th |
13ba0 | 69 73 20 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 61 73 20 | is.added.as.a.default.action.as. |
13bc0 | 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 65 00 43 53 34 20 2d 3e 20 43 53 35 00 43 | well..CE.Hub.device.CS4.->.CS5.C |
13be0 | 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 6f 73 73 69 62 6c 65 20 73 65 74 74 69 6e | entral.Check.all.possible.settin |
13c00 | 67 73 20 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f 67 69 74 68 75 62 2e 63 6f 6d 2f 74 68 72 | gs.`here.<https://github.com/thr |
13c20 | 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 74 68 2d 6c 64 61 70 2f 62 6c 6f 62 2f 6d | eerings/openvpn-auth-ldap/blob/m |
13c40 | 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 68 65 63 6b 20 74 68 | aster/auth-ldap.conf>`_.Check.th |
13c60 | 65 20 42 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e 64 20 76 65 72 69 66 79 20 69 66 20 74 68 | e.BGP.VRF.table.and.verify.if.th |
13c80 | 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 73 68 6f | e.static.routes.are.injected.sho |
13ca0 | 77 69 6e 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e 65 78 74 2d 68 6f 70 20 69 6e 66 6f 72 6d | wing.the.correct.next-hop.inform |
13cc0 | 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 00 43 68 65 63 6b 20 74 68 | ation..Check.the.result.Check.th |
13ce0 | 65 20 72 65 73 75 6c 74 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 | e.result..Checking.the.routing.t |
13d00 | 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 65 76 65 61 6c 20 62 6f | able.of.the.VRF.should.reveal.bo |
13d20 | 74 68 20 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 65 6e 74 72 69 65 73 20 | th.static.and.connected.entries. |
13d40 | 61 63 74 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 65 65 6e 20 74 68 65 20 | active..A.PING.test.between.the. |
13d60 | 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 73 20 61 20 77 61 79 20 | Core.and.remote.router.is.a.way. |
13d80 | 74 6f 20 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 69 6e 20 | to.validate.connectivity.within. |
13da0 | 74 68 65 20 56 52 46 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 72 6f 75 67 68 20 6f 70 2d 6d 6f 64 | the.VRF..Checking.through.op-mod |
13dc0 | 65 20 63 6f 6d 6d 61 6e 64 73 00 43 69 73 63 6f 20 56 50 43 20 43 72 6f 73 73 63 6f 6e 6e 65 63 | e.commands.Cisco.VPC.Crossconnec |
13de0 | 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 30 20 62 6f 6e 64 65 64 20 62 65 74 77 65 | t.-.Ports.39.and.40.bonded.betwe |
13e00 | 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 6d 70 20 74 68 65 20 56 54 49 27 73 20 4d | en.each.switch.Clamp.the.VTI's.M |
13e20 | 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 64 20 50 4d 54 55 20 62 6c 61 63 6b 68 6f | SS.to.1350.to.avoid.PMTU.blackho |
13e40 | 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6d 6d 75 6e | les..Client.configuration.Commun |
13e60 | 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 | ication.between.private.subnets. |
13e80 | 73 68 6f 75 6c 64 20 62 65 20 64 6f 6e 65 20 74 68 72 6f 75 67 68 20 69 70 73 65 63 20 74 75 6e | should.be.done.through.ipsec.tun |
13ea0 | 6e 65 6c 20 77 69 74 68 6f 75 74 20 6e 61 74 2e 00 43 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e | nel.without.nat..Conclusions.Con |
13ec0 | 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 | figuration.Configuration.'NMP'.C |
13ee0 | 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f | onfiguration.'VyOS'.Configuratio |
13f00 | 6e 20 27 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f | n.'dcsp'.and.shaper.using.QoS.Co |
13f20 | 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 | nfiguration.Blueprints.Configura |
13f40 | 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 | tion.Blueprints.(autotest).Confi |
13f60 | 67 75 72 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 | guration.VyOS.as.OpenVPN.Server. |
13f80 | 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 62 61 73 69 63 20 66 69 72 65 77 61 6c 6c 20 | Configuration.of.basic.firewall. |
13fa0 | 69 6e 20 6f 6e 65 20 73 69 74 65 2c 20 69 6e 20 6f 72 64 65 72 20 74 6f 3a 00 43 6f 6e 66 69 67 | in.one.site,.in.order.to:.Config |
13fc0 | 75 72 61 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 | uration:.Configurations.Configur |
13fe0 | 65 20 57 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 | e.Wireguard.Configure.a.VTI.with |
14000 | 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f | .a.dummy.IP.address.Configure.co |
14020 | 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 | nntrack-sync.and.enable.helpers. |
14040 | 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e | Configure.the.IKE.and.ESP.settin |
14060 | 67 73 20 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 | gs.to.match.a.subset.of.those.su |
14080 | 70 70 6f 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 | pported.by.Azure:.Configure.the. |
140a0 | 56 50 4e 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e | VPN.tunnel.Configure.the.VPN.tun |
140c0 | 6e 65 6c 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 | nels.Configure.the.WAN.load.bala |
140e0 | 6e 63 65 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 | ncer.with.the.parameters.describ |
14100 | 65 64 20 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c | ed.above:.Configure.the.load.bal |
14120 | 61 6e 63 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 | ancer.Configure.two.VTIs.with.a. |
14140 | 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 | dummy.IP.address.each.Configure. |
14160 | 79 6f 75 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 | your.BGP.settings.Conntrack.help |
14180 | 65 72 20 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c | er.modules.are.enabled.by.defaul |
141a0 | 74 2c 20 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 | t,.but.they.tend.to.cause.more.p |
141c0 | 72 6f 62 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f | roblems.than.they're.worth.in.co |
141e0 | 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 | mplex.networks..You.can.disable. |
14200 | 61 6c 6c 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 | all.of.them.at.one.go..Consider. |
14220 | 68 6f 77 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 | how.to.quickly.set.up.NMP.and.Vy |
14240 | 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d | OS.for.monitoring..NMP.is.multi- |
14260 | 76 65 6e 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 | vendor.network.monitoring.from.' |
14280 | 53 6f 6c 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 | SolarWinds'.built.to.scale.and.e |
142a0 | 78 70 61 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 | xpand.with.the.needs.of.your.net |
142c0 | 77 6f 72 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 | work..Core.Core.Router.Core.netw |
142e0 | 6f 72 6b 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 | ork.Create.Export.Filter.Create. |
14300 | 49 6d 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 | Import.Filter.Create.VRRP.sync-g |
14320 | 72 6f 75 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 | roup.Create.a.LACP.bond.on.the.h |
14340 | 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 | ardware.router..We.are.assuming. |
14360 | 74 68 61 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 | that.eth0.and.eth1.are.connected |
14380 | 20 74 6f 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 | .to.port.8.on.both.switches,.and |
143a0 | 20 74 68 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 | .that.those.ports.are.configured |
143c0 | 20 61 73 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 | .as.a.Port-Channel..Create.an.'A |
143e0 | 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 | ll.VLANs'.network.group,.that.pa |
14400 | 73 73 65 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 | sses.all.trunked.traffic.through |
14420 | 20 74 6f 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 | .to.the.VM..Attach.this.network. |
14440 | 67 72 6f 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 | group.to.router1.as.eth0..Create |
14460 | 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 | .interface.weight.based.configur |
14480 | 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f | ation.Create.rule.order.based.co |
144a0 | 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 | nfiguration.Create.rule.order.ba |
144c0 | 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 | sed.configuration.with.low.speed |
144e0 | 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f | .secondary.link.Create.static.ro |
14500 | 75 74 65 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 | utes.through.the.two.ISPs.toward |
14520 | 73 20 74 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 | s.the.ping.targets.and.commit.th |
14540 | 65 20 63 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 | e.changes:.Create.static.routes. |
14560 | 74 6f 20 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 | to.ping.targets.Create.your.rout |
14580 | 65 72 31 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d | er1.VM..So.it.can.withstand.a.VM |
145a0 | 20 48 6f 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 | .Host.failing.or.a.network.link. |
145c0 | 66 61 69 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 | failing..Using.VMware,.this.is.a |
145e0 | 63 68 69 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c | chieved.by.enabling.vSphere.DRS, |
14600 | 20 76 53 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 | .vSphere.Availability,.and.creat |
14620 | 69 6e 67 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 | ing.a.Distributed.Port.Group.tha |
14640 | 74 20 75 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 | t.uses.LACP..DHCP.Relay.trough.G |
14660 | 52 45 2d 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 | RE-Bridge.DHCP-Relay.DHCP-Server |
14680 | 00 44 48 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 | .DHCPv6-PD.Setup.DMZ.cannot.acce |
146a0 | 73 73 20 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 | ss.LAN.resources..DMZ-LAN.policy |
146c0 | 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 | .is.LAN-DMZ..You.can.get.a.rhyth |
146e0 | 6d 20 74 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e | m.to.it.when.you.build.out.a.bun |
14700 | 63 68 20 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 | ch.at.one.time..Design.Device-A. |
14720 | 44 65 76 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | Device-B.Duplicate.configuration |
14740 | 00 44 75 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 | .During.address.configuration,.i |
14760 | 6e 20 61 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 | n.addition.to.assigning.an.addre |
14780 | 73 73 20 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 | ss.to.the.WAN.interface,.ISP.als |
147a0 | 6f 20 70 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 | o.provides.a.prefix.to.allow.the |
147c0 | 20 72 6f 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f | .router.to.configure.addresses.o |
147e0 | 66 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 | f.LAN.interface.and.other.nodes. |
14800 | 63 6f 6e 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c | connecting.to.LAN,.which.is.call |
14820 | 65 64 20 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d | ed.prefix.delegation.(PD)..Dynam |
14840 | 69 63 20 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 | ic.routing.used.between.CE.and.P |
14860 | 45 20 6e 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 | E.nodes.and.eBGP.peering.establi |
14880 | 73 68 65 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 | shed.for.the.route.exchanging.be |
148a0 | 74 77 65 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 | tween.them..All.routes.received. |
148c0 | 62 79 20 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 | by.PEs.are.then.exported.to.L3VP |
148e0 | 4e 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 | N.and.delivered.from.Spoke.sites |
14900 | 20 74 6f 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 | .to.Hub.and.vise-versa.based.on. |
14920 | 70 72 65 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 | previously.configured.L3VPN.para |
14940 | 6d 65 74 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e | meters..Each.interface.is.assign |
14960 | 65 64 20 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 | ed.to.a.zone..The.interface.can. |
14980 | 62 65 20 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 | be.physical.or.virtual.such.as.t |
149a0 | 75 6e 6e 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 | unnels.(VPN,.PPTP,.GRE,.etc).and |
149c0 | 20 61 72 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 | .are.treated.exactly.the.same..E |
149e0 | 61 63 68 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 | ach.lab.will.build.an.test.from. |
14a00 | 61 6e 20 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e | an.external.script..The.page.con |
14a20 | 74 65 6e 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 | tent.will.generate,.so.changes.w |
14a40 | 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 | ill.not.take.an.effect..Enable.I |
14a60 | 50 73 65 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 | Psec.on.eth0.Enable.OSPF.Enable. |
14a80 | 53 53 48 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 | SSH.Enable.SSH.so.you.can.now.SS |
14aa0 | 48 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 | H.into.the.routers,.rather.than. |
14ac0 | 75 73 69 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 | using.the.console..Enables.route |
14ae0 | 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 | r.advertisements..This.is.an.IPv |
14b00 | 36 20 61 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 | 6.alternative.for.DHCP.(though.D |
14b20 | 48 43 50 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 | HCPv6.can.still.be.used)..With.R |
14b40 | 41 73 2c 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 | As,.Your.devices.will.automatica |
14b60 | 6c 6c 79 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 | lly.find.the.information.they.ne |
14b80 | 65 64 20 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 | ed.for.routing.and.DNS..Even.if. |
14ba0 | 74 68 65 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 | the.two.zones.will.never.communi |
14bc0 | 63 61 74 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 | cate,.it.is.a.good.idea.to.creat |
14be0 | 65 20 74 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 | e.the.zone-pair-direction.rulese |
14c00 | 74 73 20 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 | ts.and.set.enable-default-log..T |
14c20 | 68 69 73 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 | his.will.allow.you.to.log.attemp |
14c40 | 74 73 20 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f | ts.to.access.the.networks..Witho |
14c60 | 75 74 20 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f | ut.it,.you.will.never.see.the.co |
14c80 | 6e 6e 65 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 | nnection.attempts..Every.router. |
14ca0 | 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 | **must**.have.a.unique.router-id |
14cc0 | 2e 20 54 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 | ..The.'reference-bandwidth'.is.u |
14ce0 | 73 65 64 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e | sed.because.when.OSPF.was.origin |
14d00 | 61 6c 6c 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e | ally.designed,.the.idea.of.a.lin |
14d20 | 6b 20 66 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 | k.faster.than.1gbit.was.unheard. |
14d40 | 6f 66 2c 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 | of,.and.it.does.not.scale.correc |
14d60 | 74 6c 79 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 | tly..Every.router.that.provides. |
14d80 | 61 63 63 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 | access.to.a.customer.network.nee |
14da0 | 64 73 20 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 | ds.to.have.the.customer.network. |
14dc0 | 28 56 52 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 | (VRF.+.VNI).configured..To.make. |
14de0 | 6f 75 72 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 | our.own.lives.easier,.we.utilize |
14e00 | 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f | .the.same.VRF.table.id.(local.ro |
14e20 | 75 74 69 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 | uting.table.number).and.VNI.(Vir |
14e40 | 74 75 61 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e | tual.Network.Identifier).per.ten |
14e60 | 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 | ant.on.all.our.routers..Every.te |
14e80 | 6e 61 6e 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 | nant.is.assigned.an.individual.V |
14ea0 | 52 46 20 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e | RF.that.would.support.overlappin |
14ec0 | 67 20 61 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 | g.address.ranges.for.customers.b |
14ee0 | 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 | lue,.red.and.green..In.our.examp |
14f00 | 6c 65 2c 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 | le,.we.do.not.use.overlapping.ra |
14f20 | 6e 67 65 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 | nges.to.make.it.easier.when.show |
14f40 | 69 6e 67 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d | ing.debug.commands..Example.Exam |
14f60 | 70 6c 65 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 | ple.1:.Distributing.load.evenly. |
14f80 | 45 78 61 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 | Example.2:.Failover.based.on.int |
14fa0 | 65 72 66 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 | erface.weights.Example.3:.Failov |
14fc0 | 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 | er.based.on.rule.order.Example.4 |
14fe0 | 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d | :.Failover.based.on.rule.order.- |
15000 | 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 | .priority.traffic.Example.5:.Exc |
15020 | 6c 75 64 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 | lude.traffic.from.load.balancing |
15040 | 00 45 78 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 | .Example.Network.Fill.``password |
15060 | 60 60 20 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 | ``.and.``user``.with.the.credent |
15080 | 69 61 6c 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c | ial.provided.by.your.ISP..Finall |
150a0 | 79 2c 20 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 | y,.don't.forget.the.:ref:`firewa |
150c0 | 6c 6c 60 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 | ll`..The.usage.is.identical,.exc |
150e0 | 65 70 74 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c | ept.for.instead.of.`set.firewall |
15100 | 20 6e 61 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 | .name.NAME`,.you.would.use.`set. |
15120 | 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c | firewall.ipv6-name.NAME`..Finall |
15140 | 79 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 | y,.let...s.check.the.reachabilit |
15160 | 79 20 62 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 65 77 61 6c 6c | y.between.CEs:.Firewall.Firewall |
15180 | 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 46 69 72 73 74 20 61 20 43 41 2c 20 61 20 73 69 | .Configuration:.First.a.CA,.a.si |
151a0 | 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 65 66 74 69 66 69 63 61 | gned.server.and.client.ceftifica |
151c0 | 74 65 20 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 70 61 72 61 6d 65 74 65 | te.and.a.Diffie-Hellman.paramete |
151e0 | 72 20 6d 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c | r.musst.be.generated.and.install |
15200 | 65 64 2e 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 72 65 20 3c 63 6f 6e 66 | ed..Please.look.:ref:`here.<conf |
15220 | 69 67 75 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e 60 20 66 6f 72 20 6d 6f | iguration/pki/index:pki>`.for.mo |
15240 | 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 65 70 61 72 65 20 6f 75 | re.information..First.prepare.ou |
15260 | 72 20 56 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 6f 20 | r.VyOS.router.for.connection.to. |
15280 | 4e 4d 50 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 68 65 20 53 4e 4d 50 20 | NMP..We.have.to.set.up.the.SNMP. |
152a0 | 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 | protocol.and.connectivity.betwee |
152c0 | 6e 20 74 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 72 73 74 2c 20 77 65 20 | n.the.router.and.NMP..First,.we. |
152e0 | 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e 60 60 20 69 6e 74 65 72 | configure.the.``vyos-wan``.inter |
15300 | 66 61 63 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 73 73 2e 00 46 69 72 73 | face.to.get.a.DHCP.address..Firs |
15320 | 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 6e 65 | t,.we.configure.the.transport.ne |
15340 | 74 77 6f 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 | twork.and.the.Tunnel.interface.. |
15360 | 46 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 69 74 65 73 2c 20 77 65 | For.connection.between.sites,.we |
15380 | 20 61 72 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 20 6c 69 6e 6b 20 74 6f | .are.running.a.WireGuard.link.to |
153a0 | 20 74 77 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 75 73 69 6e 67 20 4f 53 | .two.REMOTE.routers.and.using.OS |
153c0 | 50 46 20 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 69 73 74 72 69 62 75 74 | PF.over.those.links.to.distribut |
153e0 | 65 20 72 6f 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 74 65 20 69 73 20 65 78 | e.routes..That.remote.site.is.ex |
15400 | 70 65 63 74 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 61 6e 79 74 | pected.to.send.traffic.from.anyt |
15420 | 68 69 6e 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f 72 20 68 6f 6d 65 20 6e | hing.in.10.201.0.0/16.For.home.n |
15440 | 65 74 77 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 6d 65 20 49 53 50 20 6f | etwork.users,.most.of.time.ISP.o |
15460 | 6e 6c 79 20 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c 20 68 65 6e 63 65 20 74 | nly.provides./64.prefix,.hence.t |
15480 | 68 65 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 4c 41 20 49 44 20 61 6e | here.is.no.need.to.set.SLA.ID.an |
154a0 | 64 20 70 72 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 66 3a 60 70 70 70 6f 65 | d.prefix.length..See.:ref:`pppoe |
154c0 | 2d 69 6e 74 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e | -interface`.for.more.information |
154e0 | 2e 00 46 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 | ..For.redundant./.active-active. |
15500 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a 60 65 78 61 6d 70 6c 65 | configurations.see.:ref:`example |
15520 | 73 2d 61 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f 72 20 73 69 6d 70 6c 69 | s-azure-vpn-dual-bgp`.For.simpli |
15540 | 63 69 74 79 2c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 61 6e 64 20 74 65 73 74 73 20 61 72 | city,.configuration.and.tests.ar |
15560 | 65 20 64 6f 6e 65 20 6f 6e 6c 79 20 75 73 69 6e 67 20 69 70 76 34 2c 20 61 6e 64 20 66 69 72 65 | e.done.only.using.ipv4,.and.fire |
15580 | 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 64 6f 6e 65 20 6f 6e 6c 79 20 | wall.configuration.in.done.only. |
155a0 | 6f 6e 20 6f 6e 65 20 72 6f 75 74 65 72 2e 00 46 6f 72 20 74 68 65 20 68 61 72 64 77 61 72 65 20 | on.one.router..For.the.hardware. |
155c0 | 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 60 65 74 68 30 60 60 20 77 69 74 68 20 60 60 | router,.replace.``eth0``.with.`` |
155e0 | 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f 73 74 29 20 65 76 65 72 79 20 63 6f 6d 6d 61 | bond0``..As.(almost).every.comma |
15600 | 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 74 68 69 73 20 77 69 6c 6c 20 6e 6f 74 20 62 | nd.is.identical,.this.will.not.b |
15620 | 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 73 20 64 69 66 66 65 72 65 6e 74 20 74 68 69 | e.specified.unless.different.thi |
15640 | 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 72 66 6f 72 6d 65 64 20 6f 6e 20 64 69 66 66 | ngs.need.to.be.performed.on.diff |
15660 | 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d 20 44 61 74 61 63 65 6e 74 65 72 20 2d 20 54 | erent.hosts..From.Datacenter.-.T |
15680 | 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f 20 70 6f 72 74 20 31 20 6f 6e 20 62 6f 74 68 | his.connects.into.port.1.on.both |
156a0 | 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 20 74 61 67 67 65 64 20 61 73 20 56 4c 41 4e | .switches,.and.is.tagged.as.VLAN |
156c0 | 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c 41 4e 32 | .50.From.Management.to.LAN1/LAN2 |
156e0 | 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4f 75 74 73 69 64 65 20 28 66 61 69 | .From.Management.to.Outside.(fai |
15700 | 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 75 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 | ls.as.intended).Full.configurati |
15720 | 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 65 73 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f | on.from.all.devices.General.info |
15740 | 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 50 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e | rmation.about.L3VPNs.can.be.foun |
15760 | 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 | d.in.the.:ref:`configuration/vrf |
15780 | 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 | /index:L3VPN.VRFs`.chapter..Gene |
157a0 | 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 | ral.information.can.be.found.in. |
157c0 | 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 | the.:ref:`configuration/vrf/inde |
157e0 | 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 | x:L3VPN.VRFs`.chapter..General.i |
15800 | 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a | nformation.can.be.found.in.the.: |
15820 | 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 | ref:`routing-bgp`.chapter..Gener |
15840 | 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 | al.information.can.be.found.in.t |
15860 | 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 6f 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 | he.:ref:`routing-ospf`.chapter.. |
15880 | 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 | Hardware.Hardware.Router.-.Port. |
158a0 | 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 48 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d | 8.of.each.switch.Here.is.an.exam |
158c0 | 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d 5a 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 | ple.of.an.IPv6.DMZ-WAN.ruleset.. |
158e0 | 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 | Here.is.the.routing.tables.showi |
15900 | 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 | ng.the.MPLS.segment.routing.labe |
15920 | 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 65 20 77 65 20 73 65 74 20 74 68 65 20 70 72 | l.operations:.Here.we.set.the.pr |
15940 | 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 20 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 | efix.to.``::/64``.to.indicate.ad |
15960 | 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 20 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e | vertising.any./64.prefix.the.LAN |
15980 | 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 | .interface.is.assigned..Here.we. |
159a0 | 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 | use.the.prefix.to.configure.the. |
159c0 | 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 4c 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 | address.of.eth1.(LAN).to.form.`` |
159e0 | 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 68 65 72 65 20 60 60 36 34 60 60 20 69 73 20 | <prefix>::64``,.where.``64``.is. |
15a00 | 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 64 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 | hexadecimal.of.address.100..High |
15a20 | 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c 6b 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f | .Availability.Walkthrough.How.do |
15a40 | 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 20 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f | es.it.work?.Hub.I.chose.to.run.O |
15a60 | 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 | SPF.as.the.IGP.(Interior.Gateway |
15a80 | 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 65 71 75 69 72 65 64 20 42 47 50 20 73 65 73 | .Protocol)..All.required.BGP.ses |
15aa0 | 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d | sions.are.established.via.a.dumm |
15ac0 | 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d 69 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f | y.interfaces.(similar.to.the.loo |
15ae0 | 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e 75 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 | pback,.but.in.Linux.you.can.have |
15b00 | 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 | .only.one.loopback,.while.there. |
15b20 | 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e | can.be.many.dummy.interfaces).on |
15b40 | 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 49 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 | .the.PE.routers..In.case.of.a.li |
15b60 | 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 69 63 20 69 73 20 64 69 76 65 72 74 65 64 20 | nk.failure,.traffic.is.diverted. |
15b80 | 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 63 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 | in.the.other.direction.in.this.t |
15ba0 | 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 | riangle.setup.and.BGP.sessions.w |
15bc0 | 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 4f 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 | ill.not.go.down..One.could.even. |
15be0 | 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 65 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 | enable.BFD.(Bidirectional.Forwar |
15c00 | 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f 6e 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 | ding.Detection).on.the.links.for |
15c20 | 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 72 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 | .a.faster.failover.and.resilienc |
15c40 | 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e 00 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 | e.in.the.network..I.create/confi |
15c60 | 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 | gure.the.interfaces.first..Build |
15c80 | 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d | .out.the.rulesets.for.each.zone- |
15ca0 | 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 69 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 | pair-direction.which.includes.at |
15cc0 | 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 73 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 | .least.the.three.state.rules..Th |
15ce0 | 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 | en.I.setup.the.zone-policies..I. |
15d00 | 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f 20 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 | name.rule.sets.to.indicate.which |
15d20 | 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 | .zone-pair-direction.they.repres |
15d40 | 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f | ent..eg..ZoneA-ZoneB.or.ZoneB-Zo |
15d60 | 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 | neA..LAN-DMZ,.DMZ-LAN..I.named.t |
15d80 | 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e | he.customers.blue,.red.and.green |
15da0 | 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 70 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 | .which.is.common.practice.in.VRF |
15dc0 | 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 | .(Virtual.Routing.and.Forwarding |
15de0 | 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 63 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 | ).documentation.scenarios..I.spu |
15e00 | 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e 20 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 | n.up.a.new.lab.in.EVE-NG,.which. |
15e20 | 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 73 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 | represents.this.as.the."Foo.Bar. |
15e40 | 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 72 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 | -.Service.Provider.Inc.".that.ha |
15e60 | 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 73 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 | s.3.points.of.presence.(PoP).in. |
15e80 | 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 73 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 | random.datacenters/sites.named.P |
15ea0 | 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e 20 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 | E1,.PE2,.and.PE3..Each.PoP.aggre |
15ec0 | 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 | gates.at.least.two.customers..IP |
15ee0 | 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 65 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 | .Schema.IP/MPLS.technology.is.wi |
15f00 | 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 6f 75 73 20 73 65 72 76 69 63 65 20 70 72 6f | dely.used.by.various.service.pro |
15f20 | 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 65 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 | viders.and.large.enterprises.in. |
15f40 | 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 62 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 | order.to.achieve.better.network. |
15f60 | 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 67 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 | scalability,.manageability.and.f |
15f80 | 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 | lexibility..It.also.provides.the |
15fa0 | 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 65 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e | .possibility.to.deliver.differen |
15fc0 | 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 | t.services.for.the.customers.in. |
15fe0 | 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 2e 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 | a.seamless.manner..Layer.3.VPN.( |
16000 | 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 6f 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 | L3VPN).is.a.type.of.VPN.mode.tha |
16020 | 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 | t.is.built.and.delivered.through |
16040 | 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 6f 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f | .OSI.layer.3.networking.technolo |
16060 | 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 6f 72 64 65 72 20 67 61 74 65 77 61 79 20 70 | gies..Often.the.border.gateway.p |
16080 | 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e | rotocol.(BGP).is.used.to.send.an |
160a0 | 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c 61 74 65 64 20 64 61 74 61 20 74 68 61 74 20 | d.receive.VPN-related.data.that. |
160c0 | 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 | is.responsible.for.the.control.p |
160e0 | 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 7a 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 | lane..L3VPN.utilizes.virtual.rou |
16100 | 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 | ting.and.forwarding.(VRF).techni |
16120 | 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 | ques.to.receive.and.deliver.user |
16140 | 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 73 65 70 61 72 61 74 65 20 64 61 74 61 20 70 | .data.as.well.as.separate.data.p |
16160 | 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d 75 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 | lanes.of.the.end-users..It.is.bu |
16180 | 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 6e 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 | ilt.using.a.combination.of.IP-.a |
161a0 | 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 | nd.MPLS-based.information..Gener |
161c0 | 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 | ally,.L3VPNs.are.used.to.send.da |
161e0 | 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 4e 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 | ta.on.back-end.VPN.infrastructur |
16200 | 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 50 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 | es,.such.as.for.VPN.connections. |
16220 | 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 72 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 | between.data.centres,.HQs.and.br |
16240 | 61 6e 63 68 65 73 2e 00 49 50 53 65 63 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 50 76 | anches..IPSec.configuration:.IPv |
16260 | 34 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e | 4.Network.IPv6.Network.IPv6.Tunn |
16280 | 65 6c 00 49 53 49 53 2d 53 52 20 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d | el.ISIS-SR.example.network.ISIS- |
162a0 | 53 52 20 6e 65 74 77 6f 72 6b 00 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 | SR.network.ISP.If.the.client.is. |
162c0 | 63 6f 6e 6e 65 63 74 20 73 75 63 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 | connect.successfully.you.can.che |
162e0 | 63 6b 20 74 68 65 20 6f 75 74 70 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f | ck.the.output.with.If.we.need.to |
16300 | 20 72 65 74 72 69 65 76 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 | .retrieve.information.about.a.sp |
16320 | 65 63 69 66 69 63 20 68 6f 73 74 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 | ecific.host/network.inside.the.E |
16340 | 56 50 4e 20 6e 65 74 77 6f 72 6b 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f | VPN.network.we.need.to.run.If.yo |
16360 | 75 20 61 72 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 | u.are.following.through.this.doc |
16380 | 75 6d 65 6e 74 2c 20 69 74 20 69 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 | ument,.it.is.strongly.suggested. |
163a0 | 79 6f 75 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 | you.complete.the.entire.document |
163c0 | 2c 20 4f 4e 4c 59 20 64 6f 69 6e 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 | ,.ONLY.doing.the.virtual.router1 |
163e0 | 20 73 74 65 70 73 2c 20 61 6e 64 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 | .steps,.and.then.come.back.and.w |
16400 | 61 6c 6b 20 74 68 72 6f 75 67 68 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b | alk.through.it.AGAIN.on.the.back |
16420 | 75 70 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 | up.hardware.router..If.you.are.u |
16440 | 73 69 6e 67 20 61 20 49 50 76 36 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f | sing.a.IPv6.tunnel.from.HE.net.o |
16460 | 72 20 73 6f 6d 65 6f 6e 65 20 65 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 | r.someone.else,.the.basis.is.the |
16480 | 20 73 61 6d 65 20 65 78 63 65 70 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e | .same.except.you.have.two.WAN.in |
164a0 | 74 65 72 66 61 63 65 73 2e 20 4f 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 | terfaces..One.for.v4.and.one.for |
164c0 | 20 76 36 2e 00 49 66 20 79 6f 75 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 | .v6..If.you.use.a.routing.protoc |
164e0 | 6f 6c 20 69 74 73 65 6c 66 2c 20 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d | ol.itself,.you.solve.two.problem |
16500 | 73 20 61 74 20 6f 6e 63 65 2e 20 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 | s.at.once..This.is.only.a.basic. |
16520 | 65 78 61 6d 70 6c 65 2c 20 61 6e 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 | example,.and.is.provided.as.a.st |
16540 | 61 72 74 69 6e 67 20 70 6f 69 6e 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 | arting.point..If.your.computer.i |
16560 | 73 20 6f 6e 20 74 68 65 20 4c 41 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 | s.on.the.LAN.and.you.need.to.SSH |
16580 | 20 69 6e 74 6f 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e | .into.your.VyOS.box,.you.would.n |
165a0 | 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 | eed.a.rule.to.allow.it.in.the.LA |
165c0 | 4e 2d 4c 6f 63 61 6c 20 72 75 6c 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 | N-Local.ruleset..If.you.want.to. |
165e0 | 61 63 63 65 73 73 20 61 20 77 65 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 | access.a.webpage.from.your.VyOS. |
16600 | 62 6f 78 2c 20 79 6f 75 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 | box,.you.need.a.rule.to.allow.it |
16620 | 20 69 6e 20 74 68 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 | .in.the.Local-LAN.ruleset..Image |
16640 | 20 6e 61 6d 65 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 | .name:.vyos-1.4-rolling-20211031 |
16660 | 30 33 31 37 2d 61 6d 64 36 34 2e 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 | 0317-amd64.iso.In.:vytask:`T2199 |
16680 | 60 20 74 68 65 20 73 79 6e 74 61 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 | `.the.syntax.of.the.zone.configu |
166a0 | 72 61 74 69 6f 6e 20 77 61 73 20 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e | ration.was.changed..The.zone.con |
166c0 | 66 69 67 75 72 61 74 69 6f 6e 20 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c | figuration.moved.from.``zone-pol |
166e0 | 69 63 79 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 | icy.zone.<name>``.to.``firewall. |
16700 | 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 | zone.<name>``..In.VyOS.you.must. |
16720 | 68 61 76 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f | have.the.interfaces.created.befo |
16740 | 72 65 20 79 6f 75 20 63 61 6e 20 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 | re.you.can.apply.it.to.the.zone. |
16760 | 61 6e 64 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 | and.the.rulesets.must.be.created |
16780 | 20 70 72 69 6f 72 20 74 6f 20 61 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d | .prior.to.applying.it.to.a.zone- |
167a0 | 70 6f 6c 69 63 79 2e 00 49 6e 20 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 | policy..In.VyOS,.you.have.to.hav |
167c0 | 65 20 75 6e 69 71 75 65 20 52 75 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 | e.unique.Ruleset.names..In.the.e |
167e0 | 76 65 6e 74 20 6f 66 20 6f 76 65 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f | vent.of.overlap,.I.add.a."-6".to |
16800 | 20 74 68 65 20 65 6e 64 20 6f 66 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e | .the.end.of.v6.rulesets..eg..LAN |
16820 | 2d 44 4d 5a 2c 20 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 | -DMZ,.LAN-DMZ-6..This.allows.for |
16840 | 20 65 61 63 68 20 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 | .each.auto-completion.and.unique |
16860 | 6e 65 73 73 2e 00 49 6e 20 72 75 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 | ness..In.rules,.it.is.good.to.ke |
16880 | 65 70 20 74 68 65 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 | ep.them.named.consistently..As.t |
168a0 | 68 65 20 6e 75 6d 62 65 72 20 6f 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 | he.number.of.rules.you.have.grow |
168c0 | 73 2c 20 74 68 65 20 6d 6f 72 65 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 | s,.the.more.consistency.you.have |
168e0 | 2c 20 74 68 65 20 65 61 73 69 65 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 | ,.the.easier.your.life.will.be.. |
16900 | 49 6e 20 74 68 65 20 61 62 6f 76 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 | In.the.above.examples,.1,2,ffff. |
16920 | 61 72 65 20 61 6c 6c 20 63 68 6f 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 | are.all.chosen.by.you..You.can.u |
16940 | 73 65 20 31 2d 66 66 66 66 20 28 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c | se.1-ffff.(1-65535)..In.the.end, |
16960 | 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 | .on.the.router....VyOS2....we.wi |
16980 | 6c 6c 20 73 65 74 20 6f 75 74 67 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 | ll.set.outgoing.bandwidth.limits |
169a0 | 20 62 65 74 77 65 65 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c | .between.the....VyOS3....and.... |
169c0 | 56 79 4f 53 31 e2 80 9d 20 72 6f 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 | VyOS1....routers..Let's.set.a.li |
169e0 | 6d 69 74 20 66 6f 72 20 49 50 20 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 | mit.for.IP.10.1.1.100.=.5.Mbps(T |
16a00 | 78 29 2e 20 57 65 20 77 69 6c 6c 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 | x)..We.will.check.the.result.of. |
16a20 | 74 68 65 20 77 6f 72 6b 20 77 69 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 | the.work.with.the.help.of.the... |
16a40 | 9c 69 50 65 72 66 e2 80 9d 20 75 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 | .iPerf....utility..In.the.end,.w |
16a60 | 65 20 77 69 6c 6c 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 | e.will.configure.the.traffic.sha |
16a80 | 70 65 72 20 75 73 69 6e 67 20 51 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 | per.using.QoS.mechanisms.on.the. |
16aa0 | e2 80 9c 56 59 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 | ...VYOS2....router..In.the.end,. |
16ac0 | 79 6f 75 20 77 69 6c 6c 20 65 6e 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c | you.will.end.up.with.something.l |
16ae0 | 69 6b 65 20 74 68 69 73 20 63 6f 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 | ike.this.config..I.took.out.ever |
16b00 | 79 74 68 69 6e 67 20 62 75 74 20 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 | ything.but.the.Firewall,.Interfa |
16b20 | 63 65 73 2c 20 61 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 | ces,.and.zone-policy.sections..I |
16b40 | 74 20 69 73 20 6c 6f 6e 67 20 65 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 | t.is.long.enough.as.is..In.the.e |
16b60 | 6e 64 2c 20 79 6f 75 27 6c 6c 20 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 | nd,.you'll.get.a.powerful.instru |
16b80 | 6d 65 6e 74 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 | ment.for.monitoring.the.VyOS.sys |
16ba0 | 74 65 6d 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 | tems..In.this.case,.the.hardware |
16bc0 | 20 72 6f 75 74 65 72 20 68 61 73 20 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 | .router.has.a.different.IP,.so.i |
16be0 | 74 20 77 6f 75 6c 64 20 62 65 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 | t.would.be.In.this.case,.we.are. |
16c00 | 73 65 74 74 69 6e 67 20 74 68 65 20 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 | setting.the.v6.ruleset.that.repr |
16c20 | 65 73 65 6e 74 73 20 74 72 61 66 66 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 | esents.traffic.sourced.from.the. |
16c40 | 4c 41 4e 2c 20 64 65 73 74 69 6e 65 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 | LAN,.destined.for.the.DMZ..Becau |
16c60 | 73 65 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 | se.the.zone-policy.firewall.synt |
16c80 | 61 78 20 69 73 20 61 20 6c 69 74 74 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 | ax.is.a.little.awkward,.I.keep.i |
16ca0 | 74 20 73 74 72 61 69 67 68 74 20 62 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 | t.straight.by.thinking.of.it.bac |
16cc0 | 6b 77 61 72 64 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 | kwards..In.this.case,.we'll.try. |
16ce0 | 74 6f 20 6d 61 6b 65 20 61 20 73 69 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 | to.make.a.simple.lab.using.QoS.a |
16d00 | 6e 64 20 74 68 65 20 67 65 6e 65 72 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 | nd.the.general.ability.of.the.Vy |
16d20 | 4f 53 20 73 79 73 74 65 6d 2e 20 57 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 | OS.system..We.recommend.you.to.g |
16d40 | 6f 20 74 68 72 6f 75 67 68 20 74 68 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 | o.through.the.main.article.about |
16d60 | 20 60 51 6f 53 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c | .`QoS.<https://docs.vyos.io/en/l |
16d80 | 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 | atest/configuration/trafficpolic |
16da0 | 79 2f 69 6e 64 65 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 | y/index.html>`_.first..In.this.d |
16dc0 | 6f 63 75 6d 65 6e 74 2c 20 77 65 20 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 | ocument,.we.have.been.allocated. |
16de0 | 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 | 203.0.113.0/24.by.our.upstream.p |
16e00 | 72 6f 76 69 64 65 72 2c 20 77 68 69 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 | rovider,.which.we.are.publishing |
16e20 | 20 6f 6e 20 56 4c 41 4e 31 30 30 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 | .on.VLAN100..In.this.example.Ope |
16e40 | 6e 56 50 4e 20 77 69 6c 6c 20 62 65 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 | nVPN.will.be.setup.with.a.client |
16e60 | 20 63 65 72 74 69 66 69 63 61 74 65 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 | .certificate.and.username./.pass |
16e80 | 77 6f 72 64 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 | word.authentication..In.this.exa |
16ea0 | 6d 70 6c 65 20 74 77 6f 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e | mple.two.LAN.interfaces.exist.in |
16ec0 | 20 64 69 66 66 65 72 65 6e 74 20 73 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e | .different.subnets.instead.of.on |
16ee0 | 65 20 6c 69 6b 65 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a | e.like.in.the.previous.examples: |
16f00 | 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 | .In.this.example.we.have.4.zones |
16f20 | 2e 20 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 | ..LAN,.WAN,.DMZ,.Local..The.loca |
16f40 | 6c 20 7a 6f 6e 65 20 69 73 20 74 68 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 | l.zone.is.the.firewall.itself..I |
16f60 | 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d | n.this.example,.eth0.is.the.prim |
16f80 | 61 72 79 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 | ary.interface.and.eth1.is.the.se |
16fa0 | 63 6f 6e 64 61 72 79 20 69 6e 74 65 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 | condary.interface..To.provide.si |
16fc0 | 6d 70 6c 65 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 | mple.failover.functionality..If. |
16fe0 | 65 74 68 30 20 66 61 69 6c 73 2c 20 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 | eth0.fails,.eth1.takes.over..Inb |
17000 | 6f 75 6e 64 20 57 41 4e 20 63 6f 6e 6e 65 63 74 20 74 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e | ound.WAN.connect.to.DMZ.host..In |
17020 | 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 45 74 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c | formation.about.Ethernet.Virtual |
17040 | 20 50 72 69 76 61 74 65 20 4e 65 74 77 6f 72 6b 73 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 | .Private.Networks.Information.ab |
17060 | 6f 75 74 20 70 72 65 66 69 78 2d 73 69 64 20 61 6e 64 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 | out.prefix-sid.and.label-operati |
17080 | 6f 6e 20 66 72 6f 6d 20 56 79 4f 53 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f | on.from.VyOS.Inter-VRF.Routing.o |
170a0 | 76 65 72 20 56 52 46 20 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 | ver.VRF.Lite.Inter-VRF.routing.i |
170c0 | 73 20 61 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 | s.a.well-known.solution.to.addre |
170e0 | 73 73 20 63 6f 6d 70 6c 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 | ss.complex.routing.scenarios.tha |
17100 | 74 20 65 6e 61 62 6c 65 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c | t.enable.-in.a.dynamic.way-.to.l |
17120 | 65 61 6b 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f | eak.routes.between.VRFs..Is.reco |
17140 | 6d 6d 65 6e 64 65 64 20 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 | mmended.to.take.special.consider |
17160 | 61 74 69 6f 6e 20 77 68 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 | ation.while.designing.route-targ |
17180 | 65 74 73 20 61 6e 64 20 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 | ets.and.its.application.as.it.ca |
171a0 | 6e 20 6d 69 6e 69 6d 69 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 | n.minimize.future.interventions. |
171c0 | 77 68 69 6c 65 20 63 72 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 | while.creating.a.new.VRF.will.au |
171e0 | 74 6f 6d 61 74 69 63 61 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 | tomatically.take.the.desired.eff |
17200 | 65 63 74 20 69 6e 20 69 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 66 61 63 | ect.in.its.propagation..Interfac |
17220 | 65 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 6e 74 | e.and.routing.configuration:.Int |
17240 | 65 72 6e 61 6c 20 4e 65 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 | ernal.Network.Internet.Internet. |
17260 | 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 | -.192.168.200.100.-.TCP/25.Inter |
17280 | 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 | net.-.192.168.200.100.-.TCP/443. |
172a0 | 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 | Internet.-.192.168.200.100.-.TCP |
172c0 | 2f 35 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d | /53.Internet.-.192.168.200.100.- |
172e0 | 20 54 43 50 2f 38 30 00 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 | .TCP/80.It.is.assumed.that.the.r |
17300 | 6f 75 74 65 72 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 | outers.provided.by.upstream.are. |
17320 | 63 61 70 61 62 6c 65 20 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 | capable.of.acting.as.a.default.r |
17340 | 6f 75 74 65 72 2c 20 61 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 | outer,.add.that.as.a.static.rout |
17360 | 65 2e 00 49 74 20 69 73 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f | e..It.is.good.practice.to.log.bo |
17380 | 74 68 20 61 63 63 65 70 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 | th.accepted.and.denied.traffic.. |
173a0 | 49 74 20 63 61 6e 20 73 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 | It.can.save.you.significant.head |
173c0 | 61 63 68 65 73 20 77 68 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f | aches.when.trying.to.troubleshoo |
173e0 | 74 20 61 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 | t.a.connectivity.issue..It.will. |
17400 | 6c 6f 6f 6b 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 | look.something.like.this:.It's.i |
17420 | 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 | mportant.to.note.that.all.your.e |
17440 | 78 69 73 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d | xisting.configurations.will.be.m |
17460 | 69 67 72 61 74 65 64 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 | igrated.automatically.on.image.u |
17480 | 70 67 72 61 64 65 2e 20 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 | pgrade..Nothing.to.do.on.your.si |
174a0 | 64 65 2e 00 4b 65 65 70 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 | de..Keep.networks.isolated.is.-i |
174c0 | 6e 20 67 65 6e 65 72 61 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 | n.general-.a.good.principle,.but |
174e0 | 20 74 68 65 72 65 20 61 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 | .there.are.cases.where.you.might |
17500 | 20 6e 65 65 64 20 74 68 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 | .need.that.some.network.can.acce |
17520 | 73 73 20 6f 74 68 65 72 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 | ss.other.in.a.different.VRF..L3V |
17540 | 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 | PN.EVPN.with.VyOS.L3VPN.EVPN.wit |
17560 | 68 20 56 79 4f 53 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 | h.VyOS.topology.image.L3VPN.conf |
17580 | 69 67 75 72 61 74 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 | iguration.parameters.table:.L3VP |
175a0 | 4e 20 66 6f 72 20 48 75 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 | N.for.Hub-and-Spoke.connectivity |
175c0 | 20 77 69 74 68 20 56 79 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 | .with.VyOS.LAN.1.LAN.2.LAN.Confi |
175e0 | 67 75 72 61 74 69 6f 6e 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 | guration.LAN.and.DMZ.hosts.have. |
17600 | 62 61 73 69 63 20 6f 75 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c | basic.outbound.access:.Web,.FTP, |
17620 | 20 53 53 48 2e 00 4c 41 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 | .SSH..LAN.can.access.DMZ.resourc |
17640 | 65 73 2e 00 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e | es..LAN,.WAN,.DMZ,.local.and.TUN |
17660 | 20 28 74 75 6e 6e 65 6c 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 | .(tunnel).LAN1.LAN1.to.LAN2.LAN1 |
17680 | 20 74 6f 20 4f 75 74 73 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 | .to.Outside.LAN2.Let...s.check.I |
176a0 | 50 76 34 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e | Pv4.routing.and.MPLS.information |
176c0 | 20 6f 6e 20 70 72 6f 76 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 | .on.provider.nodes.(same.procedu |
176e0 | 72 65 20 66 6f 72 20 61 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 | re.for.all.P.nodes):.Let...s.say |
17700 | 20 77 65 20 68 61 76 65 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d | .we.have.a.requirement.to.have.m |
17720 | 75 6c 74 69 70 6c 65 20 6e 65 74 77 6f 72 6b 73 2e 00 4c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 | ultiple.networks..Local.subnets. |
17740 | 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 72 65 61 63 68 20 69 6e 74 65 72 6e 65 74 | should.be.able.to.reach.internet |
17760 | 20 75 73 69 6e 67 20 73 6f 75 72 63 65 20 6e 61 74 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c | .using.source.nat..MP-BGP.or.Mul |
17780 | 74 69 50 72 6f 74 6f 63 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 | tiProtocol.BGP.introduces.two.ma |
177a0 | 69 6e 20 63 6f 6e 63 65 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 | in.concepts.to.solve.this.limita |
177c0 | 74 69 6f 6e 3a 20 2d 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 | tion:.-.Route.Distinguisher.(RD) |
177e0 | 3a 20 49 73 20 75 73 65 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e | :.Is.used.to.distinguish.between |
17800 | 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 | .different.VRFs....called.VPNs-. |
17820 | 69 6e 73 69 64 65 20 74 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 | inside.the.BGP.Process..The.RD.i |
17840 | 73 20 61 70 70 65 6e 64 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 | s.appended.to.each.IPv4.Network. |
17860 | 74 68 61 74 20 69 73 20 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 | that.is.advertised.into.BGP.for. |
17880 | 74 68 61 74 20 56 50 4e 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 | that.VPN.making.it.a.unique.VPNv |
178a0 | 34 20 72 6f 75 74 65 2e 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 | 4.route..-.Route.Target.(RT):.Th |
178c0 | 69 73 20 69 73 20 61 6e 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 | is.is.an.extended.BGP.community. |
178e0 | 61 70 70 65 6e 64 20 74 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 | append.to.the.VPNv4.route.in.the |
17900 | 20 49 6d 70 6f 72 74 2f 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 | .Import/Export.process..When.a.r |
17920 | 6f 75 74 65 20 70 61 73 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 | oute.passes.from.the.VRF.routing |
17940 | 20 74 61 62 6c 65 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 | .table.into.the.BGP.process.it.w |
17960 | 69 6c 6c 20 61 64 64 20 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 | ill.add.the.configured.export.ex |
17980 | 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 | tended.community(ies).for.that.V |
179a0 | 50 4e 2e 20 57 68 65 6e 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 | PN..When.that.route.needs.to.go. |
179c0 | 66 72 6f 6d 20 42 47 50 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 | from.BGP.into.the.VRF.routing.ta |
179e0 | 62 6c 65 20 77 69 6c 6c 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e | ble.will.only.pass.if.that.given |
17a00 | 20 56 50 4e 20 69 6d 70 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f | .VPN.import.policy.matches.any.o |
17a20 | 66 20 74 68 65 20 61 70 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e | f.the.appended.community(ies).in |
17a40 | 74 6f 20 74 68 61 74 20 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 | to.that.prefix..Main.rules:.Make |
17a60 | 20 73 75 72 65 20 79 6f 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 | .sure.you.can.ping.10.254.60.1.a |
17a80 | 6e 64 20 2e 32 20 66 72 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d | nd..2.from.both.routers..Managem |
17aa0 | 65 6e 74 00 4d 61 6e 61 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 | ent.Management.VRF.Many.other.Hy |
17ac0 | 70 65 72 76 69 73 6f 72 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e | pervisors.do.this,.and.I'm.hopin |
17ae0 | 67 20 74 68 61 74 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 | g.that.this.document.will.be.exp |
17b00 | 61 6e 64 65 64 20 74 6f 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 | anded.to.document.how.to.do.this |
17b20 | 20 66 6f 72 20 6f 74 68 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 | .for.others..Masquerade.Traffic. |
17b40 | 6f 72 69 67 69 6e 61 74 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 | originating.from.10.200.201.0/24 |
17b60 | 20 74 68 61 74 20 69 73 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 | .that.is.heading.out.the.public. |
17b80 | 69 6e 74 65 72 66 61 63 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c | interface..Monitoring.Multiple.L |
17ba0 | 41 4e 2f 44 4d 5a 20 53 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 | AN/DMZ.Setup.NAT.and.conntrack-s |
17bc0 | 79 6e 63 00 4e 4d 50 20 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 | ync.NMP.example.Native.IPv4.and. |
17be0 | 49 50 76 36 00 4e 65 74 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 | IPv6.Network.Cabling.Network.Top |
17c00 | 6f 6c 6f 67 79 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e | ology.Network.Topology.Diagram.N |
17c20 | 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 61 6e 64 20 72 65 71 75 69 72 65 6d 65 6e 74 73 | etwork.Topology.and.requirements |
17c40 | 00 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c | .Next.on.the.router.VyOS2.we.wil |
17c60 | 6c 20 63 68 61 6e 67 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 | l.change.labels.on.all.incoming. |
17c80 | 74 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 | traffic.only.from.CS4->.CS6.Next |
17ca0 | 20 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 | .thing.to.do,.is.to.create.a.wir |
17cc0 | 65 67 75 61 72 64 20 6b 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 | eguard.keypair.on.each.side..Aft |
17ce0 | 65 72 20 74 68 69 73 2c 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 | er.this,.the.public.key.can.be.d |
17d00 | 69 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 | isplayed,.to.save.for.later..Nex |
17d20 | 74 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 | t,.we.will.replace.only.all.CS4. |
17d40 | 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 | labels.on.the....VyOS2....router |
17d60 | 2e 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 | ..Next,.you.just..should.follow. |
17d80 | 74 68 65 20 70 69 63 74 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 | the.pictures:.Node.Note.that.rou |
17da0 | 74 65 72 31 20 69 73 20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 | ter1.is.a.VM.that.runs.on.one.of |
17dc0 | 20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f | .the.compute.nodes..Note.to.allo |
17de0 | 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 | w.the.router.to.receive.DHCPv6.r |
17e00 | 65 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c | esponse.from.ISP..We.need.to.all |
17e20 | 6f 77 20 70 61 63 6b 65 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 | ow.packets.with.source.port.547. |
17e40 | 28 73 65 72 76 65 72 29 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 | (server).and.destination.port.54 |
17e60 | 36 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 | 6.(client)..Notice,.none.go.to.W |
17e80 | 41 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 | AN.since.WAN.wouldn't.have.a.v6. |
17ea0 | 61 64 64 72 65 73 73 20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 | address.on.it..Now.enable.replic |
17ec0 | 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 | ation.between.nodes..Replace.eth |
17ee0 | 30 2e 32 30 31 20 77 69 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 | 0.201.with.bond0.201.on.the.hard |
17f00 | 77 61 72 65 20 72 6f 75 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 | ware.router..Now.generate.all.re |
17f20 | 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d | quired.certificates.on.the.ovpn- |
17f40 | 73 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 | server:.Now.the.Client.is.able.t |
17f60 | 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 | o.ping.a.public.IPv6.address.Now |
17f80 | 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c | .we.are.able.to.setup.the.tunnel |
17fa0 | 20 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 | .interface..Now.we.perform.some. |
17fc0 | 65 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 | end-to-end.testing.Now.we...re.c |
17fe0 | 68 65 63 6b 69 6e 67 20 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 | hecking.iBGP.status.and.routes.f |
18000 | 72 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 | rom.route-reflector.nodes.to.oth |
18020 | 65 72 20 64 65 76 69 63 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 | er.devices:.Now.you.should.be.ab |
18040 | 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 | le.to.ping.a.public.IPv6.Address |
18060 | 00 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f | .Now,.let...s.check.routing.info |
18080 | 72 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 | rmation.on.out.Hub.PE:.OSPF.Over |
180a0 | 20 57 69 72 65 47 75 61 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 | .WireGuard.OSPF.unnumbered.with. |
180c0 | 45 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c | ECMP.On.the.router,.VyOS4.set.al |
180e0 | 6c 20 74 72 61 66 66 69 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e | l.traffic.as.CS4..We.have.to.con |
18100 | 66 69 67 75 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 | figure.the.default.class.and.cla |
18120 | 73 73 20 66 6f 72 20 63 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 | ss.for.changing.all.labels.from. |
18140 | 43 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 | CS0.to.CS4.On-premises.address.s |
18160 | 70 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 | pace.Once.all.routers.can.be.saf |
18180 | 65 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 | ely.remotely.managed.and.the.cor |
181a0 | 65 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e | e.network.is.operational,.we.can |
181c0 | 20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 | .now.setup.the.tenant.networks.. |
181e0 | 4f 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 | Once.all.the.required.certificat |
18200 | 65 73 20 61 6e 64 20 6b 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 | es.and.keys.are.installed,.the.r |
18220 | 65 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 | emaining.OpenVPN.Server.configur |
18240 | 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 | ation.can.be.carried.out..Once.y |
18260 | 6f 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 | ou.have.all.of.your.rulesets.bui |
18280 | 6c 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 | lt,.then.you.need.to.create.your |
182a0 | 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 | .zone-policy..One.advantage.of.h |
182c0 | 61 76 69 6e 67 20 74 68 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f | aving.the.client.certificate.sto |
182e0 | 72 65 64 20 69 73 20 74 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 | red.is.the.ability.to.create.the |
18300 | 20 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 | .client.configuration..One.cable |
18320 | 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 | /logical.connection.between.LAN1 |
18340 | 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 | .and.Internet.One.cable/logical. |
18360 | 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 | connection.between.LAN1.and.LAN2 |
18380 | 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 | .One.cable/logical.connection.be |
183a0 | 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 | tween.LAN1.and.Management.One.ca |
183c0 | 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c | ble/logical.connection.between.L |
183e0 | 41 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 | AN2.and.Internet.One.cable/logic |
18400 | 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d | al.connection.between.LAN2.and.M |
18420 | 61 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e | anagement.OpenVPN.with.LDAP.Open |
18440 | 56 50 4e 20 77 69 74 68 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 | VPN.with.LDAP.topology.image.Ope |
18460 | 72 61 74 69 6e 67 20 73 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e | rating.system:.VyOS.Our.implemen |
18480 | 74 61 74 69 6f 6e 20 75 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 | tation.uses.VMware's.Distributed |
184a0 | 20 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 | .Port.Groups,.which.allows.VMwar |
184c0 | 65 20 74 6f 20 75 73 65 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 | e.to.use.LACP..This.is.a.part.of |
184e0 | 20 74 68 65 20 45 4e 54 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 | .the.ENTERPRISE.licence,.and.is. |
18500 | 6e 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e | not.available.on.a.free.licence. |
18520 | 20 49 66 20 79 6f 75 20 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e | .If.you.are.implementing.this.an |
18540 | 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f | d.do.not.have.access.to.DPGs,.yo |
18560 | 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 | u.should.not.use.VMware,.and.use |
18580 | 20 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 | .some.other.virtualization.platf |
185a0 | 6f 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 | orm.instead..Our.routers.are.goi |
185c0 | 6e 67 20 74 6f 20 68 61 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 | ng.to.have.a.floating.IP.address |
185e0 | 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 | .of.203.0.113.1,.and.use..2.and. |
18600 | 2e 33 20 61 73 20 74 68 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 | .3.as.their.fixed.IPs..Overview. |
18620 | 50 45 31 00 50 45 31 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 | PE1.PE1.is.located.in.an.industr |
18640 | 69 61 6c 20 61 72 65 61 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 | ial.area.that.holds.multiple.off |
18660 | 69 63 65 20 62 75 69 6c 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 | ice.buildings..All.customers.hav |
18680 | 65 20 61 20 73 69 74 65 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 | e.a.site.in.this.area..PE2.PE2.i |
186a0 | 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 | s.located.in.a.smaller.area.wher |
186c0 | 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 | e.by.coincidence.two.customers.( |
186e0 | 62 6c 75 65 20 61 6e 64 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 | blue.and.red).share.an.office.bu |
18700 | 69 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 | ilding..PE3.PE3.is.located.in.a. |
18720 | 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 | smaller.area.where.by.coincidenc |
18740 | 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 | e.two.customers.(blue.and.green) |
18760 | 20 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 | .are.located..PPPoE.IPv6.Basic.S |
18780 | 65 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 | etup.for.Home.Network.PPPoE.Setu |
187a0 | 70 00 50 69 6e 67 20 62 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 | p.Ping.between.VyOS-P1./.VyOS-P2 |
187c0 | 20 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 | .to.confirm.reachability:.Ping.t |
187e0 | 68 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 | he.Client.from.the.DHCP.Server.. |
18800 | 50 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 | Pings.will.be.sent.to.four.targe |
18820 | 74 73 20 66 6f 72 20 68 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e | ts.for.health.testing.(33.44.55. |
18840 | 36 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 | 66,.44.55.66.77,.55.66.77.88.and |
18860 | 20 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 | .66.77.88.99)..Please.note,.'aut |
18880 | 6f 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 | onomous-flag'.and.'on-link-flag' |
188a0 | 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d | .are.enabled.by.default,.'valid- |
188c0 | 6c 69 66 65 74 69 6d 65 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d | lifetime'.and.'preferred-lifetim |
188e0 | 65 27 20 61 72 65 20 73 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 | e'.are.set.to.default.values.of. |
18900 | 33 30 20 64 61 79 73 20 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 | 30.days.and.4.hours.respectively |
18920 | 2e 00 50 6f 6c 69 63 79 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 | ..Policy-Based.Site-to-Site.VPN. |
18940 | 61 6e 64 20 46 69 72 65 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 50 72 65 2d 73 | and.Firewall.Configuration.Pre-s |
18960 | 68 61 72 65 64 20 6b 65 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 | hared.key.Prerequisites.Prioriti |
18980 | 65 73 00 50 72 6f 74 65 63 74 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 20 27 57 41 4e 27 20 69 | es.Protect.the.router.on.'WAN'.i |
189a0 | 6e 74 65 72 66 61 63 65 2c 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 69 70 73 65 63 20 63 6f | nterface,.allowing.only.ipsec.co |
189c0 | 6e 6e 65 63 74 69 6f 6e 73 20 61 6e 64 20 73 73 68 20 61 63 63 65 73 73 20 66 72 6f 6d 20 74 72 | nnections.and.ssh.access.from.tr |
189e0 | 75 73 74 65 64 20 69 70 73 2e 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 | usted.ips..Public.Network.QoS.ex |
18a00 | 61 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 | ample.RD.RD.&.RT.Schema.RT.RT.ex |
18a20 | 70 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 | port.RT.import.Regular.VyOS.user |
18a40 | 73 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 | s.will.notice.that.the.BGP.synta |
18a60 | 78 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 | x.has.changed.in.VyOS.1.4.from.e |
18a80 | 76 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 | ven.the.prior.post.about.this.su |
18aa0 | 62 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 | bject..This.is.due.to.T1711,.whe |
18ac0 | 72 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 | re.it.was.finally.decided.to.get |
18ae0 | 20 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 | .rid.of.the.redundant.BGP.ASN.(A |
18b00 | 75 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 | utonomous.System.Number).specifi |
18b20 | 63 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f | cation.on.the.CLI.and.move.it.to |
18b40 | 20 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f | .a.single.leaf.node.(set.protoco |
18b60 | 6c 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b | ls.bgp.local-as)..Remote.Network |
18b80 | 73 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 | s.Replace.the.203.0.113.3.with.w |
18ba0 | 68 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 | hatever.the.other.router's.IP.ad |
18bc0 | 64 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 | dress.is..Requested.a."Regular.T |
18be0 | 75 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 | unnel"..You.want.to.choose.a.loc |
18c00 | 61 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 | ation.that.is.closest.to.your.ph |
18c20 | 79 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 | ysical.location.for.the.best.res |
18c40 | 70 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 | ponse.time..Results.Role.Route-B |
18c60 | 61 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 | ased.Redundant.Site-to-Site.VPN. |
18c80 | 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 | to.Azure.(BGP.over.IKEv2/IPsec). |
18ca0 | 52 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 | Route-Based.Site-to-Site.VPN.to. |
18cc0 | 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 | Azure.(BGP.over.IKEv2/IPsec).Rou |
18ce0 | 74 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 | te-Filtering.Routed./48..This.is |
18d00 | 20 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c | .something.you.can.request.by.cl |
18d20 | 69 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 | icking.the."Assign./48".link.in. |
18d40 | 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 | the.Tunnelbroker.net.tunnel.conf |
18d60 | 69 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 | ig..It.allows.you.to.have.up.to. |
18d80 | 36 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 | 65k.Routed./64..This.is.the.defa |
18da0 | 75 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 | ult.assignment..In.IPv6-land,.it |
18dc0 | 27 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 | 's.good.for.a.single."LAN",.and. |
18de0 | 69 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e | is.somewhat.equivalent.to.a./24. |
18e00 | 00 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 | .Router.A:.Router.Advertisement. |
18e20 | 52 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e | Router.B:.Router.id's.must.be.un |
18e40 | 69 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f | ique..Ruleset.are.created.per.zo |
18e60 | 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 | ne-pair-direction..Segment-routi |
18e80 | 6e 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 | ng.IS-IS.example.Set.DNS.server. |
18ea0 | 61 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 | address.in.the.advertisement.so. |
18ec0 | 74 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 | that.clients.can.obtain.it.by.us |
18ee0 | 69 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 | ing.RDNSS.option..Most.operating |
18f00 | 20 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 | .systems.(Windows,.Linux,.Mac).s |
18f20 | 68 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 | hould.already.support.it..Set.IP |
18f40 | 20 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 | .addresses.on.all.VPCs.and.a.def |
18f60 | 61 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 | ault.gateway.172.17.1.1..We'll.u |
18f80 | 73 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 | se.in.this.case.only.static.rout |
18fa0 | 65 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 | es..On.the.VyOS3.router,.we.need |
18fc0 | 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 | .to.change.the.'dscp'.labels.for |
18fe0 | 20 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 | .the.VPCs..To.do.this,.we.use.th |
19000 | 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 | is.configuration..Set.MTU.in.adv |
19020 | 65 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 | ertisement.to.1492.because.of.PP |
19040 | 50 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 | PoE.header.overhead..Set.the.VRF |
19060 | 20 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 | .name.and.Table.ID,.set.interfac |
19080 | 65 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 | e.address.and.bind.it.to.the.VRF |
190a0 | 2e 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 | ..Last.add.the.static.route.to.t |
190c0 | 68 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 | he.remote.network..Set.the.cost. |
190e0 | 6f 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 | on.the.secondary.links.to.be.200 |
19100 | 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 | ..This.means.that.they.will.not. |
19120 | 62 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 | be.used.unless.the.primary.links |
19140 | 20 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 | .are.down..Set.the.local.subnet. |
19160 | 6f 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 | on.eth2.and.the.public.ip.addres |
19180 | 73 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 | s.eth1.on.each.site..Set.up.band |
191a0 | 77 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 | width.limits.on.the.eth2.interfa |
191c0 | 63 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 | ce.of.the.router....VyOS2.....Se |
191e0 | 74 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 | ts.your.LAN.interface's.IP.addre |
19200 | 73 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 | ss.Setting.BGP.global.local-as.a |
19220 | 73 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 | s.well.inside.the.VRF..Redistrib |
19240 | 75 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 | ute.static.routes.to.inject.conf |
19260 | 69 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f | igured.networks.into.the.BGP.pro |
19280 | 63 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 | cess.but.still.inside.the.VRF..S |
192a0 | 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 6f 20 74 | etup.the.ipv6.default.route.to.t |
192c0 | 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 65 73 20 | he.tunnel.interface.Show.routes. |
192e0 | 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 74 61 63 | for.all.VRFs.Similarly,.to.attac |
19300 | 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 | h.the.firewall,.you.would.use.`s |
19320 | 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 69 72 65 | et.interfaces.ethernet.eth0.fire |
19340 | 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 65 77 61 | wall.in.ipv6-name`.or.`et.firewa |
19360 | 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 6c 6c 20 | ll.zone.LOCAL.from.WAN.firewall. |
19380 | 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 69 73 63 | ipv6-name`..Since.some.ISPs.disc |
193a0 | 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 6f | onnects.continuous.connection.fo |
193c0 | 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 6c 69 64 | r.every.2~3.days,.we.set.``valid |
193e0 | 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f 77 20 50 | -lifetime``.to.2.days.to.allow.P |
19400 | 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 2e 00 53 | C.for.phasing.out.old.address..S |
19420 | 69 6e 63 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f | ince.we.have.4.zones,.we.need.to |
19440 | 20 73 65 74 75 70 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 | .setup.the.following.rulesets..S |
19460 | 69 6e 67 6c 65 20 4c 41 4e 20 53 65 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 | ingle.LAN.Setup.Single.LAN.setup |
19480 | 20 77 68 65 72 65 20 65 74 68 32 20 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 | .where.eth2.is.your.LAN.interfac |
194a0 | 65 2e 20 55 73 65 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f | e..Use.the.Tunnelbroker.Routed./ |
194c0 | 36 34 20 70 72 65 66 69 78 3a 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 72 20 4c 41 4e 20 69 73 20 | 64.prefix:.So,.when.your.LAN.is. |
194e0 | 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c 20 79 6f 75 72 20 63 61 6d | eth1,.your.DMZ.is.eth2,.your.cam |
19500 | 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 53 6f 6d 65 74 68 69 6e 67 | eras.are.on.eth3,.etc:.Something |
19520 | 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 65 74 74 69 6e 67 20 74 68 | .like:.Spoke.Start.by.setting.th |
19540 | 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 66 | e.interface.and.default.action.f |
19560 | 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 61 72 74 69 6e 67 20 66 72 6f 6d 20 56 79 4f 53 | or.each.zone..Starting.from.VyOS |
19580 | 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 2c 20 61 20 6e 65 77 | .1.4-rolling-202308040557,.a.new |
195a0 | 20 66 69 72 65 77 61 6c 6c 20 73 74 72 75 63 74 75 72 65 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 | .firewall.structure.can.be.found |
195c0 | 20 6f 6e 20 61 6c 6c 20 76 79 6f 73 20 69 6e 73 74 61 6c 61 74 69 6f 6e 73 2c 20 61 6e 64 20 7a | .on.all.vyos.instalations,.and.z |
195e0 | 6f 6e 65 20 62 61 73 65 64 20 66 69 72 65 77 61 6c 6c 20 69 73 20 6e 6f 20 6c 6f 6e 67 65 72 20 | one.based.firewall.is.no.longer. |
19600 | 73 75 70 70 6f 72 74 65 64 2e 20 44 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 66 6f 72 20 6d 6f 73 | supported..Documentation.for.mos |
19620 | 74 20 6f 66 20 74 68 65 20 6e 65 77 20 66 69 72 65 77 61 6c 6c 20 43 4c 49 20 63 61 6e 20 62 65 | t.of.the.new.firewall.CLI.can.be |
19640 | 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 60 66 69 72 65 77 61 6c 6c 20 3c 68 74 74 70 73 3a 2f | .found.in.the.`firewall.<https:/ |
19660 | 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 | /docs.vyos.io/en/latest/configur |
19680 | 61 74 69 6f 6e 2f 66 69 72 65 77 61 6c 6c 2f 67 65 6e 65 72 61 6c 2e 68 74 6d 6c 3e 60 5f 20 63 | ation/firewall/general.html>`_.c |
196a0 | 68 61 70 74 65 72 2e 20 54 68 65 20 6c 65 67 61 63 79 20 66 69 72 65 77 61 6c 6c 20 69 73 20 73 | hapter..The.legacy.firewall.is.s |
196c0 | 74 69 6c 6c 20 61 76 61 69 6c 61 62 6c 65 20 66 6f 72 20 76 65 72 73 69 6f 6e 73 20 62 65 66 6f | till.available.for.versions.befo |
196e0 | 72 65 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 20 61 6e 64 20 | re.1.4-rolling-202308040557.and. |
19700 | 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 | can.be.found.in.the.:ref:`firewa |
19720 | 6c 6c 2d 6c 65 67 61 63 79 60 20 63 68 61 70 74 65 72 2e 20 54 68 65 20 65 78 61 6d 70 6c 65 73 | ll-legacy`.chapter..The.examples |
19740 | 20 69 6e 20 74 68 69 73 20 73 65 63 74 69 6f 6e 20 75 73 65 20 74 68 65 20 6c 65 67 61 63 79 20 | .in.this.section.use.the.legacy. |
19760 | 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 2c | firewall.configuration.commands, |
19780 | 20 73 69 6e 63 65 20 74 68 69 73 20 66 65 61 74 75 72 65 20 68 61 73 20 62 65 65 6e 20 72 65 6d | .since.this.feature.has.been.rem |
197a0 | 6f 76 65 64 20 69 6e 20 65 61 72 6c 69 65 72 20 72 65 6c 65 61 73 65 73 2e 00 53 74 65 70 20 31 | oved.in.earlier.releases..Step.1 |
197c0 | 3a 20 56 52 46 20 61 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f | :.VRF.and.Configurations.to.remo |
197e0 | 74 65 20 6e 65 74 77 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 | te.networks.Step.2:.BGP.Configur |
19800 | 61 74 69 6f 6e 20 66 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 | ation.for.VRF-Lite.Step.3:.VPN.C |
19820 | 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 | onfiguration.Step.4:.End.to.End. |
19840 | 76 65 72 69 66 69 63 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 | verification.Step-1:.Configuring |
19860 | 20 49 47 50 20 61 6e 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d | .IGP.and.enabling.MPLS.LDP.Step- |
19880 | 32 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f | 2:.Configuring.iBGP.for.L3VPN.co |
198a0 | 6e 74 72 6f 6c 2d 70 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 | ntrol-plane.Step-3:.Configuring. |
198c0 | 4c 33 56 50 4e 20 56 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 | L3VPN.VRFs.on.PE.nodes.Step-4:.C |
198e0 | 6f 6e 66 69 67 75 72 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 | onfiguring.CE.nodes.Step-5:.Veri |
19900 | 66 69 63 61 74 69 6f 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 | fication.Tenant.networks.(VRFs). |
19920 | 54 65 73 74 20 4f 53 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 | Test.OSPF.Test.WireGuard.Test.th |
19940 | 65 20 72 65 73 75 6c 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 | e.result.Testdate:.2023-02-24.Te |
19960 | 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 | stdate:.2023-05-11.Testdate:.202 |
19980 | 33 2d 30 38 2d 33 31 00 54 65 73 74 69 6e 67 00 54 65 73 74 69 6e 67 20 61 6e 64 20 64 65 62 75 | 3-08-31.Testing.Testing.and.debu |
199a0 | 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 20 79 6f 75 20 63 61 6e 20 65 78 70 61 6e 64 20 | gging.That's.how.you.can.expand. |
199c0 | 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 65 2e 20 55 73 65 20 74 68 65 20 60 52 6f 75 74 | the.example.above..Use.the.`Rout |
199e0 | 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 | ed./48`.information..This.allows |
19a00 | 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 2f 36 34 20 74 | .you.to.assign.a.different./64.t |
19a20 | 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 76 65 6e 20 | o.every.interface,.LAN,.or.even. |
19a40 | 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 6f 75 6c 64 20 62 72 65 61 6b 20 79 6f 75 72 20 | device..Or.you.could.break.your. |
19a60 | 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 6c 6c 65 72 20 63 68 75 6e 6b 73 20 6c 69 6b 65 | network.into.smaller.chunks.like |
19a80 | 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 20 4c 61 62 20 61 73 75 6d 65 20 61 20 66 75 6c | ./56.or./60..The.Lab.asume.a.ful |
19aa0 | 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 74 68 | l.running.Active.Directory.on.th |
19ac0 | 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 2e 20 48 65 72 65 20 61 72 65 20 73 6f 6d 65 20 | e.Windows.Server..Here.are.some. |
19ae0 | 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20 71 75 69 63 6b 6c 79 20 61 | PowerShell.commands.to.quickly.a |
19b00 | 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 2e 00 54 68 65 20 | dd.a.Test.Active.Directory..The. |
19b20 | 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e 73 69 73 74 73 20 6f 66 3a 00 54 68 65 20 56 79 | Topology.are.consists.of:.The.Vy |
19b40 | 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 68 65 20 2e 31 2f | OS.interface.is.assigned.the..1/ |
19b60 | 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 69 72 20 72 65 73 70 65 63 74 69 76 65 20 6e | :1.address.of.their.respective.n |
19b80 | 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 4c 41 4e 20 | etworks..WAN.is.on.VLAN.10,.LAN. |
19ba0 | 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 33 30 2e 00 | on.VLAN.20,.and.DMZ.on.VLAN.30.. |
19bc0 | 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 70 6c 69 65 | The.``commit``.command.is.implie |
19be0 | 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 63 74 69 6f 6e 2e 20 49 66 20 79 6f 75 20 6d 61 | d.after.every.section..If.you.ma |
19c00 | 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 6f 6d 6d 69 74 60 60 20 77 69 6c 6c 20 77 61 72 | ke.an.error,.``commit``.will.war |
19c20 | 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 6e 20 66 69 78 20 69 74 20 62 65 66 6f 72 65 20 | n.you.and.you.can.fix.it.before. |
19c40 | 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 69 6e 74 6f 20 74 68 69 6e 67 73 2e 20 50 6c 65 | getting.too.far.into.things..Ple |
19c60 | 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 6f 6d 6d 69 74 20 65 61 72 6c 79 20 61 6e 64 20 | ase.ensure.you.commit.early.and. |
19c80 | 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 65 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 | commit.often..The.``redistribute |
19ca0 | 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 65 72 65 20 70 75 72 65 6c 79 20 | .ospf``.command.is.there.purely. |
19cc0 | 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 68 6f 77 20 74 68 69 73 20 63 61 6e 20 62 65 | as.an.example.of.how.this.can.be |
19ce0 | 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 69 73 20 77 61 6c 6b 74 68 72 6f 75 67 68 2c 20 | .expanded..In.this.walkthrough,. |
19d00 | 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 72 65 64 20 62 79 20 42 47 50 4f 55 54 20 72 75 | it.will.be.filtered.by.BGPOUT.ru |
19d20 | 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 69 73 20 6e 6f 74 20 32 30 33 2e 30 2e 31 31 33 | le.10000,.as.it.is.not.203.0.113 |
19d40 | 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 | .0/24..The.below.configuration.i |
19d60 | 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c 65 20 77 68 65 72 65 20 77 65 20 6b 65 65 70 20 | s.used.as.example.where.we.keep. |
19d80 | 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 2f 56 79 4f 53 2d 50 32 2f 58 52 76 2d 50 33 20 | focus.on.VyOS-P1/VyOS-P2/XRv-P3. |
19da0 | 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 68 65 20 73 65 74 74 69 6e 67 73 2e 00 54 68 65 | which.we.share.the.settings..The |
19dc0 | 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 61 72 65 20 74 68 65 20 73 61 6d | .configuration.steps.are.the.sam |
19de0 | 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 65 78 | e.as.in.the.previous.example,.ex |
19e00 | 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f 20 77 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e | cept.rule.10..So.we.keep.the.con |
19e20 | 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f 76 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 61 | figuration,.remove.rule.10.and.a |
19e40 | 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d | dd.a.new.rule.for.the.failover.m |
19e60 | 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 32 20 | ode:.The.example.topology.has.2. |
19e80 | 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e 65 20 61 73 20 54 68 65 20 57 41 4e 20 52 6f 75 | VyOS.routers..One.as.The.WAN.Rou |
19ea0 | 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 43 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 20 | ter.and.on.as.a.Client,.to.test. |
19ec0 | 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 00 54 68 65 20 66 69 72 73 74 20 74 77 6f | a.single.LAN.setup.The.first.two |
19ee0 | 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 61 6c 20 77 69 74 68 20 74 68 65 20 69 64 69 6f | .rules.are.to.deal.with.the.idio |
19f00 | 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 4f 53 20 61 6e 64 20 69 70 74 61 62 6c 65 73 2e | syncrasies.of.VyOS.and.iptables. |
19f20 | 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 72 65 20 74 68 65 20 72 75 6c 65 73 20 74 68 61 | .The.following.are.the.rules.tha |
19f40 | 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 | t.were.created.for.this.example. |
19f60 | 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 6c 65 74 65 29 2c 20 62 6f 74 68 20 69 6e 20 49 | (may.not.be.complete),.both.in.I |
19f80 | 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 49 50 20 | Pv4.and.IPv6..If.there.is.no.IP. |
19fa0 | 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 73 6f 75 72 63 65 2f 64 65 73 74 69 | specified,.then.the.source/desti |
19fc0 | 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 73 20 6e 6f 74 20 65 78 70 6c 69 63 69 74 2e 00 | nation.address.is.not.explicit.. |
19fe0 | 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f 66 74 77 61 72 65 20 77 61 73 20 75 73 65 64 20 | The.following.software.was.used. |
1a000 | 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 | in.the.creation.of.this.document |
1a020 | 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 65 6d 70 6c 61 74 65 20 63 6f 6e 66 69 67 75 | :.The.following.template.configu |
1a040 | 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 65 64 20 69 6e 20 65 61 63 68 20 72 65 6d 6f 74 | ration.can.be.used.in.each.remot |
1a060 | 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f 67 79 2e 00 | e.router.based.in.our.topology.. |
1a080 | 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 65 73 65 20 61 64 64 72 65 73 73 65 73 3a 00 54 | The.format.of.these.addresses:.T |
1a0a0 | 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 73 20 75 73 69 6e 67 20 61 20 56 52 46 20 28 63 | he.lab.I.built.is.using.a.VRF.(c |
1a0c0 | 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 74 6f 20 70 72 6f 76 69 64 65 20 6f 75 74 2d 6f | alled.**mgmt**).to.provide.out-o |
1a0e0 | 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 50 45 20 28 50 72 6f | f-band.SSH.access.to.the.PE.(Pro |
1a100 | 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 65 72 73 2e 00 54 68 65 20 6e 65 78 74 20 70 61 | vider.Edge).routers..The.next.pa |
1a120 | 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 6f 6d 61 74 69 63 20 66 75 6c 6c 20 74 65 73 74 | ges.contains.automatic.full.test |
1a140 | 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 2e 00 54 68 65 20 70 | ed.configuration.examples..The.p |
1a160 | 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 75 73 65 64 20 74 68 65 20 66 61 69 6c 6f 76 65 | revious.example.used.the.failove |
1a180 | 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 | r.command.to.send.traffic.throug |
1a1a0 | 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 61 69 6c 73 2e 20 49 6e 20 74 68 69 73 20 65 78 | h.eth1.if.eth0.fails..In.this.ex |
1a1c0 | 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 20 69 73 | ample,.failover.functionality.is |
1a1e0 | 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c 65 20 6f 72 64 65 72 2e 00 54 68 65 20 70 72 6f | .provided.by.rule.order..The.pro |
1a200 | 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 74 65 70 73 | cess.will.do.the.following.steps |
1a220 | 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 | :.The.scope.of.this.document.is. |
1a240 | 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 73 65 73 20 69 6e 20 61 20 64 79 6e 61 6d 69 63 | to.cover.such.cases.in.a.dynamic |
1a260 | 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 20 75 73 65 20 6f 66 20 4d 50 4c 53 2d 4c 44 50 | .way.without.the.use.of.MPLS-LDP |
1a280 | 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 | ..The.setup.used.in.this.example |
1a2a0 | 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 69 61 67 72 | .is.shown.in.the.following.diagr |
1a2c0 | 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 20 69 73 20 | am:.The.simplest.way.to.test.is. |
1a2e0 | 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 | to.look.at.the.connection.tracki |
1a300 | 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 77 61 72 65 | ng.stats.on.the.standby.hardware |
1a320 | 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 | .router.with.the.command.``show. |
1a340 | 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e 20 54 68 65 | conntrack-sync.statistics``..The |
1a360 | 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 65 20 74 6f | .numbers.should.be.very.close.to |
1a380 | 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 | .the.numbers.on.the.primary.rout |
1a3a0 | 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 6f 20 72 65 | er..The.sync.group.is.used.to.re |
1a3c0 | 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 49 74 20 | plicate.connection.tracking..It. |
1a3e0 | 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 6e 64 6f 6d | needs.to.be.assigned.to.a.random |
1a400 | 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 74 69 6e 67 | .VRRP.group,.and.we.are.creating |
1a420 | 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 20 75 73 | .a.sync.group.called.``sync``.us |
1a440 | 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 54 68 65 20 | ing.the.vrrp.group.``int``..The. |
1a460 | 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 61 6e 64 20 | topology.has.3.VyOS.routers.and. |
1a480 | 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 20 53 65 72 | one.client..Between.the.DHCP.Ser |
1a4a0 | 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 47 52 45 20 | ver.and.the.DHCP.Relay.is.a.GRE. |
1a4c0 | 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 72 65 70 | tunnel..The.`transport`.VyOS.rep |
1a4e0 | 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 6f 70 6f | resent.a.large.Network..The.topo |
1a500 | 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 61 6e 63 68 | logy.have.a.central.and.a.branch |
1a520 | 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 74 6f 20 | .VyOS.router.and.one.client,.to. |
1a540 | 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 20 61 20 72 | test,.in.each.site..Then.add.a.r |
1a560 | 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 6f 76 65 20 | oute-map.and.reference.to.above. |
1a580 | 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 74 69 6f 6e | prefix..Consider.that.the.action |
1a5a0 | 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 6c 6c 20 4d | s.taken.inside.the.prefix.will.M |
1a5c0 | 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 20 61 66 66 | ATCH.the.routes.that.will.be.aff |
1a5e0 | 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 68 65 20 | ected.by.the.actions.inside.the. |
1a600 | 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 77 65 20 | rules.of.the.route-map..Then.we. |
1a620 | 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 74 68 65 | need.to.attach.the.policy.to.the |
1a640 | 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 62 65 20 75 | .BGP.process..This.needs.to.be.u |
1a660 | 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 74 68 65 | nder.the.import.statement.in.the |
1a680 | 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 65 20 61 72 | .vrf.we.need.to.filter..There.ar |
1a6a0 | 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e 6f 74 20 6e | e.some.cases.where.this.is.not.n |
1a6c0 | 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 44 6f 53 | eeded.-for.example,.in.some.DDoS |
1a6e0 | 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 66 20 72 | .appliance-.but.most.inter-vrf.r |
1a700 | 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 20 63 6f 6e | outing.designs.use.the.above.con |
1a720 | 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 20 6f 66 20 | figurations..There.is.plenty.of. |
1a740 | 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 6f | instructions.and.documentation.o |
1a760 | 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 6f 6e 6c 79 | n.setting.up.Wireguard..The.only |
1a780 | 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 72 65 6d | .important.thing.you.need.to.rem |
1a7a0 | 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 65 47 75 61 | ember.is.to.only.use.one.WireGua |
1a7c0 | 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 69 6f 6e | rd.interface.per.OSPF.connection |
1a7e0 | 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c 20 62 65 | ..These.are.the.vlans.we.will.be |
1a800 | 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 62 6c 69 73 | .using:.They.want.us.to.establis |
1a820 | 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 74 65 72 73 | h.a.BGP.session.to.their.routers |
1a840 | 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 20 66 72 | .on.192.0.2.11.and.192.0.2.12.fr |
1a860 | 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 20 31 39 | om.our.routers.192.0.2.21.and.19 |
1a880 | 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 61 6e 64 20 | 2.0.2.22..They.are.AS.65550.and. |
1a8a0 | 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 6f 77 20 68 | we.are.AS.65551..This.LAB.show.h |
1a8c0 | 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 69 76 65 20 | ow.to.uwe.OpenVPN.with.a.Active. |
1a8e0 | 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 6b 65 6e 64 | Directory.authentication.backend |
1a900 | 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 69 6e 67 73 | ..This.accomplishes.a.few.things |
1a920 | 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f 75 73 20 | :.This.chapter.contains.various. |
1a940 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 63 6f 6e | configuration.examples:.This.con |
1a960 | 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 20 61 6e 64 20 74 68 65 20 72 65 71 75 69 | figuration.example.and.the.requi |
1a980 | 72 6d 65 6e 74 73 20 63 6f 6e 73 69 73 74 73 20 6f 6e 3a 00 54 68 69 73 20 64 6f 63 75 6d 65 6e | rments.consists.on:.This.documen |
1a9a0 | 74 20 61 69 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 74 74 69 | t.aims.to.walk.you.through.setti |
1a9c0 | 6e 67 20 65 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 6e 74 20 | ng.everything.up,.so.at.a.point. |
1a9e0 | 77 68 65 72 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 69 6e 65 | where.you.can.reboot.any.machine |
1aa00 | 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 20 73 65 | .and.not.lose.more.than.a.few.se |
1aa20 | 63 6f 6e 64 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 54 68 69 | conds.worth.of.connectivity..Thi |
1aa40 | 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 61 73 69 | s.document.is.to.describe.a.basi |
1aa60 | 63 20 73 65 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 76 36 2d | c.setup.using.PPPoE.with.DHCPv6- |
1aa80 | 50 44 20 2b 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 69 63 61 | PD.+.SLAAC.to.construct.a.typica |
1aaa0 | 6c 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 66 6f 6c | l.home.network..The.user.can.fol |
1aac0 | 6c 6f 77 20 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 74 6f 20 | low.the.steps.described.here.to. |
1aae0 | 71 75 69 63 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f 72 6b 20 | quickly.setup.a.working.network. |
1ab00 | 61 6e 64 20 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 | and.use.this.as.a.starting.point |
1ab20 | 20 74 6f 20 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 2d 74 75 | .to.further.configure.or.fine-tu |
1ab40 | 6e 65 20 6f 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 | ne.other.settings..This.document |
1ab60 | 20 77 61 6c 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 20 48 41 | .walks.you.through.a.complete.HA |
1ab80 | 20 73 65 74 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 54 68 69 | .setup.of.two.VyOS.machines..Thi |
1aba0 | 73 20 64 65 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 74 68 65 | s.design.is.based.on.a.VM.as.the |
1abc0 | 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 6c 20 6d | .primary.router.and.a.physical.m |
1abe0 | 61 63 68 69 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 50 2c 20 | achine.as.a.backup,.using.VRRP,. |
1ac00 | 42 47 50 2c 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 69 6e 67 | BGP,.OSPF,.and.conntrack.sharing |
1ac20 | 2e 00 54 68 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 6f 6f 20 | ..This.ensures.you.don't.go.too. |
1ac40 | 66 61 73 74 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c 20 69 74 | fast.or.miss.a.step..However,.it |
1ac60 | 20 77 69 6c 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 6f 20 63 | .will.make.your.life.easier.to.c |
1ac80 | 6f 6e 66 69 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 20 61 6e | onfigure.the.fixed.IP.address.an |
1aca0 | 64 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 72 64 77 | d.default.route.now.on.the.hardw |
1acc0 | 61 72 65 20 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 20 74 68 | are.router..This.example.uses.th |
1ace0 | 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 73 20 4d | e.failover.mode..This.gives.us.M |
1ad00 | 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 6e 64 20 | PLS.segment.routing.enabled.and. |
1ad20 | 6c 61 62 65 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 65 20 73 | labels.forwarding.:.This.guide.s |
1ad40 | 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 65 64 75 6e 64 61 6e 74 20 28 | hows.an.example.of.a.redundant.( |
1ad60 | 61 63 74 69 76 65 2d 61 63 74 69 76 65 29 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 | active-active).route-based.IKEv2 |
1ad80 | 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 | .site-to-site.VPN.to.Azure.using |
1ada0 | 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 | .VTI.and.BGP.for.dynamic.routing |
1adc0 | 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 | .updates..This.guide.shows.an.ex |
1ade0 | 61 6d 70 6c 65 20 6f 66 20 61 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 | ample.of.a.route-based.IKEv2.sit |
1ae00 | 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 | e-to-site.VPN.to.Azure.using.VTI |
1ae20 | 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 | .and.BGP.for.dynamic.routing.upd |
1ae40 | 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c | ates..This.guide.shows.an.exampl |
1ae60 | 65 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 | e.policy-based.IKEv2.site-to-sit |
1ae80 | 65 20 56 50 4e 20 62 65 74 77 65 65 6e 20 74 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2c 20 | e.VPN.between.two.VyOS.routers,. |
1aea0 | 61 6e 64 20 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 69 75 72 61 74 69 6f 6e 2e 00 54 68 69 | and.firewall.configiuration..Thi |
1aec0 | 73 20 67 75 69 64 65 20 77 61 6c 6b 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 | s.guide.walks.through.the.setup. |
1aee0 | 6f 66 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f | of.https://www.tunnelbroker.net/ |
1af00 | 20 66 6f 72 20 61 6e 20 49 50 76 36 20 54 75 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 | .for.an.IPv6.Tunnel..This.has.a. |
1af20 | 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 | floating.IP.address.of.10.200.20 |
1af40 | 31 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 | 1.1/24,.using.virtual.router.ID. |
1af60 | 32 30 31 2e 20 54 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d | 201..The.difference.between.them |
1af80 | 20 69 73 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f | .is.the.interface.name,.hello-so |
1afa0 | 75 72 63 65 2d 61 64 64 72 65 73 73 2c 20 61 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 | urce-address,.and.peer-address.. |
1afc0 | 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f | This.has.a.floating.IP.address.o |
1afe0 | 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 | f.203.0.113.1/24,.using.virtual. |
1b000 | 72 6f 75 74 65 72 20 49 44 20 31 31 33 2e 20 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 | router.ID.113..The.virtual.route |
1b020 | 72 20 49 44 20 69 73 20 6a 75 73 74 20 61 20 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 | r.ID.is.just.a.random.number.bet |
1b040 | 77 65 65 6e 20 31 20 61 6e 64 20 32 35 34 2c 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 | ween.1.and.254,.and.can.be.set.t |
1b060 | 6f 20 77 68 61 74 65 76 65 72 20 79 6f 75 20 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 | o.whatever.you.want..Best.practi |
1b080 | 63 65 73 20 73 75 67 67 65 73 74 20 79 6f 75 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d | ces.suggest.you.try.to.keep.them |
1b0a0 | 20 75 6e 69 71 75 65 20 65 6e 74 65 72 70 72 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 | .unique.enterprise-wide..This.is |
1b0c0 | 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 | .an.example.of.the.three.base.ru |
1b0e0 | 6c 65 73 2e 00 54 68 69 73 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 | les..This.is.based.on.a.real-lif |
1b100 | 65 20 70 72 6f 64 75 63 74 69 6f 6e 20 64 65 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 | e.production.design..One.of.the. |
1b120 | 63 6f 6d 70 6c 65 78 20 69 73 73 75 65 73 20 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 | complex.issues.is.ensuring.you.h |
1b140 | 61 76 65 20 72 65 64 75 6e 64 61 6e 74 20 64 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 | ave.redundant.data.INTO.your.net |
1b160 | 77 6f 72 6b 2e 20 57 65 20 64 6f 20 74 68 69 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 | work..We.do.this.with.a.pair.of. |
1b180 | 43 69 73 63 6f 20 4e 65 78 75 73 20 73 77 69 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 | Cisco.Nexus.switches.and.using.V |
1b1a0 | 69 72 74 75 61 6c 20 50 6f 72 74 43 68 61 6e 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 | irtual.PortChannels.that.are.spa |
1b1c0 | 6e 6e 65 64 20 61 63 72 6f 73 73 20 74 68 65 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 | nned.across.them..As.a.bonus,.th |
1b1e0 | 69 73 20 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 | is.also.allows.for.complete.swit |
1b200 | 63 68 20 66 61 69 6c 75 72 65 20 77 69 74 68 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f | ch.failure.without.an.outage..Ho |
1b220 | 77 20 79 6f 75 20 61 63 68 69 65 76 65 20 74 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c | w.you.achieve.this.yourself.is.l |
1b240 | 65 66 74 20 61 73 20 61 6e 20 65 78 65 72 63 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 | eft.as.an.exercise.to.the.reader |
1b260 | 2e 20 42 75 74 20 6f 75 72 20 73 65 74 75 70 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 | ..But.our.setup.is.documented.he |
1b280 | 72 65 2e 00 54 68 69 73 20 69 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 | re..This.is.connecting.back.to.t |
1b2a0 | 68 65 20 53 54 41 54 49 43 20 49 50 20 6f 66 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 | he.STATIC.IP.of.router1,.not.the |
1b2c0 | 20 66 6c 6f 61 74 69 6e 67 2e 00 54 68 69 73 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 | .floating..This.is.identical,.bu |
1b2e0 | 74 20 79 6f 75 20 75 73 65 20 74 68 65 20 42 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 | t.you.use.the.BGPPREPENDOUT.rout |
1b300 | 65 2d 6d 61 70 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 | e-map.to.advertise.the.route.wit |
1b320 | 68 20 61 20 6c 6f 6e 67 65 72 20 70 61 74 68 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e | h.a.longer.path..This.is.ignorin |
1b340 | 67 20 74 68 65 20 65 78 74 72 61 20 4f 75 74 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 | g.the.extra.Out-of-band.manageme |
1b360 | 6e 74 20 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f | nt.networking,.which.should.be.o |
1b380 | 6e 20 74 6f 74 61 6c 6c 79 20 64 69 66 66 65 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e | n.totally.different.switches,.an |
1b3a0 | 64 20 61 20 64 69 66 66 65 72 65 6e 74 20 66 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b | d.a.different.feed.into.the.rack |
1b3c0 | 2c 20 61 6e 64 20 69 73 20 6f 75 74 20 6f 66 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 | ,.and.is.out.of.scope.of.this..T |
1b3e0 | 68 69 73 20 73 63 65 6e 61 72 69 6f 20 63 6f 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 | his.scenario.could.be.a.nightmar |
1b400 | 65 20 61 70 70 6c 79 69 6e 67 20 72 65 67 75 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d | e.applying.regular.routing.and.m |
1b420 | 69 67 68 74 20 6e 65 65 64 20 66 69 6c 74 65 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 | ight.need.filtering.in.multiple. |
1b440 | 69 6e 74 65 72 66 61 63 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 | interfaces..This.section.describ |
1b460 | 65 73 20 76 65 72 69 66 69 63 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c | es.verification.commands.for.MPL |
1b480 | 53 2f 42 47 50 2f 4c 44 50 20 70 72 6f 74 6f 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 | S/BGP/LDP.protocols.and.L3VPN.re |
1b4a0 | 6c 61 74 65 64 20 72 6f 75 74 65 73 20 61 73 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 | lated.routes.as.well.as.diagnosi |
1b4c0 | 73 20 61 6e 64 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 | s.and.reachability.checks.betwee |
1b4e0 | 6e 20 43 45 20 6e 6f 64 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 | n.CE.nodes..This.section.provide |
1b500 | 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e | s.configuration.steps.for.settin |
1b520 | 67 20 75 70 20 56 52 46 73 20 6f 6e 20 6f 75 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 | g.up.VRFs.on.our.PE.nodes.includ |
1b540 | 69 6e 67 20 43 45 20 66 61 63 69 6e 67 20 69 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 | ing.CE.facing.interfaces,.BGP,.r |
1b560 | 64 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 | d.and.route-target.import/export |
1b580 | 20 62 61 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 | .based.on.the.pre-defined.parame |
1b5a0 | 74 65 72 73 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 | ters..This.simple.structure.show |
1b5c0 | 20 68 6f 77 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 | .how.to.connect.two.offices..One |
1b5e0 | 20 72 65 6d 6f 74 65 20 62 72 61 6e 63 68 20 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f | .remote.branch.and.the.central.o |
1b600 | 66 66 69 63 65 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f | ffice..This.simple.structure.sho |
1b620 | 77 73 20 68 6f 77 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 | ws.how.to.configure.a.DHCP.Relay |
1b640 | 20 6f 76 65 72 20 61 20 47 52 45 20 42 72 69 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 | .over.a.GRE.Bridge.interface..Th |
1b660 | 69 73 20 77 69 6c 6c 20 62 65 20 76 69 73 69 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 | is.will.be.visible.in.'show.ip.r |
1b680 | 6f 75 74 65 27 2e 00 54 68 75 73 20 79 6f 75 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 | oute'..Thus.you.can.easily.match |
1b6a0 | 20 69 74 20 74 6f 20 6f 6e 65 20 6f 66 20 74 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 | .it.to.one.of.the.devices/networ |
1b6c0 | 6b 73 20 62 65 6c 6f 77 2e 00 54 6f 20 61 63 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 | ks.below..To.achieve.this,.your. |
1b6e0 | 49 53 50 20 69 73 20 72 65 71 75 69 72 65 64 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 | ISP.is.required.to.support.DHCPv |
1b700 | 36 2d 50 44 2e 20 49 66 20 79 6f 75 27 72 65 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 | 6-PD..If.you're.not.sure,.please |
1b720 | 20 63 6f 6e 74 61 63 74 20 79 6f 75 72 20 49 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 | .contact.your.ISP.for.more.infor |
1b740 | 6d 61 74 69 6f 6e 2e 00 54 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 | mation..To.add.logging.to.the.de |
1b760 | 66 61 75 6c 74 20 72 75 6c 65 2c 20 64 6f 3a 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 | fault.rule,.do:.To.address.this. |
1b780 | 73 63 65 6e 61 72 69 6f 20 77 65 20 77 69 6c 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 | scenario.we.will.use.to.our.adva |
1b7a0 | 6e 74 61 67 65 20 61 6e 20 65 78 74 65 6e 73 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f | ntage.an.extension.of.the.BGP.ro |
1b7c0 | 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 | uting.protocol.that.will.help.us |
1b7e0 | 20 69 6e 20 74 68 65 20 e2 80 9c 45 78 70 6f 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 | .in.the....Export....between.VRF |
1b800 | 73 20 77 69 74 68 6f 75 74 20 74 68 65 20 6e 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 | s.without.the.need.for.MPLS..To. |
1b820 | 64 65 70 6c 6f 79 20 61 20 4c 61 79 65 72 33 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e | deploy.a.Layer3.VPN.with.MPLS.on |
1b840 | 20 56 79 4f 53 2c 20 77 65 20 73 68 6f 75 6c 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 | .VyOS,.we.should.meet.a.couple.r |
1b860 | 65 71 75 69 72 65 6d 65 6e 74 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 | equirements.in.order.to.properly |
1b880 | 20 69 6d 70 6c 65 6d 65 6e 74 20 74 68 65 20 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 | .implement.the.solution..We'll.u |
1b8a0 | 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 | se.the.following.nodes.in.our.LA |
1b8c0 | 42 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f | B.environment:.To.have.basic.pro |
1b8e0 | 74 65 63 74 69 6f 6e 20 77 68 69 6c 65 20 6b 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f | tection.while.keeping.IPv6.netwo |
1b900 | 72 6b 20 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 | rk.functional,.we.need.to:.To.re |
1b920 | 61 63 68 20 74 68 65 20 6e 65 74 77 6f 72 6b 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 | ach.the.network,.a.route.must.be |
1b940 | 20 73 65 74 20 6f 6e 20 65 61 63 68 20 56 79 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 | .set.on.each.VyOS.host..In.this. |
1b960 | 73 74 72 75 63 74 75 72 65 2c 20 61 20 73 74 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f | structure,.a.static.interface.ro |
1b980 | 75 74 65 20 77 69 6c 6c 20 66 69 74 20 74 68 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 | ute.will.fit.the.requirements..T |
1b9a0 | 6f 70 6f 6c 6f 67 79 00 54 72 61 66 66 69 63 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 | opology.Traffic.flows.from.zone. |
1b9c0 | 41 20 74 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 | A.to.zone.B..That.flow.is.what.I |
1b9e0 | 20 72 65 66 65 72 20 74 6f 20 61 73 20 61 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 | .refer.to.as.a.zone-pair-directi |
1ba00 | 6f 6e 2e 20 65 67 2e 20 41 2d 3e 42 20 61 6e 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f | on..eg..A->B.and.B->A.are.two.zo |
1ba20 | 6e 65 2d 70 61 69 72 2d 64 65 73 74 69 6e 61 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a | ne-pair-destinations..Transport: |
1ba40 | 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e | .Tunnelbroker.topology.image.Tun |
1ba60 | 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 28 49 50 76 36 29 00 54 77 6f 20 56 79 4f 53 20 72 6f | nelbroker.net.(IPv6).Two.VyOS.ro |
1ba80 | 75 74 65 72 73 20 77 69 74 68 20 70 75 62 6c 69 63 20 49 50 20 61 64 64 72 65 73 73 2e 00 54 77 | uters.with.public.IP.address..Tw |
1baa0 | 6f 20 72 75 6c 65 73 20 77 69 6c 6c 20 62 65 20 63 72 65 61 74 65 64 2c 20 74 68 65 20 66 69 72 | o.rules.will.be.created,.the.fir |
1bac0 | 73 74 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 | st.rule.directs.traffic.coming.i |
1bae0 | 6e 20 66 72 6f 6d 20 65 74 68 32 20 74 6f 20 65 74 68 30 20 61 6e 64 20 74 68 65 20 73 65 63 6f | n.from.eth2.to.eth0.and.the.seco |
1bb00 | 6e 64 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 68 65 20 74 72 61 66 66 69 63 20 74 6f 20 65 | nd.rule.directs.the.traffic.to.e |
1bb20 | 74 68 31 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 20 74 68 65 20 66 69 72 73 74 20 72 75 6c | th1..If.eth0.fails.the.first.rul |
1bb40 | 65 20 69 73 20 62 79 70 61 73 73 65 64 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c | e.is.bypassed.and.the.second.rul |
1bb60 | 65 20 6d 61 74 63 68 65 73 2c 20 64 69 72 65 63 74 69 6e 67 20 74 72 61 66 66 69 63 20 74 6f 20 | e.matches,.directing.traffic.to. |
1bb80 | 65 74 68 31 2e 00 55 6e 6c 69 6b 65 20 49 50 76 34 2c 20 49 50 76 36 20 69 73 20 72 65 61 6c 6c | eth1..Unlike.IPv4,.IPv6.is.reall |
1bba0 | 79 20 6e 6f 74 20 64 65 73 69 67 6e 65 64 20 74 6f 20 62 65 20 62 72 6f 6b 65 6e 20 75 70 20 73 | y.not.designed.to.be.broken.up.s |
1bbc0 | 6d 61 6c 6c 65 72 20 74 68 61 6e 20 2f 36 34 2e 20 53 6f 20 69 66 20 79 6f 75 20 65 76 65 72 20 | maller.than./64..So.if.you.ever. |
1bbe0 | 77 61 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 4c 41 4e 73 2c 20 56 4c 41 4e | want.to.have.multiple.LANs,.VLAN |
1bc00 | 73 2c 20 44 4d 5a 2c 20 65 74 63 2c 20 79 6f 75 27 6c 6c 20 77 61 6e 74 20 74 6f 20 69 67 6e 6f | s,.DMZ,.etc,.you'll.want.to.igno |
1bc20 | 72 65 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 2f 36 34 2c 20 61 6e 64 20 72 65 71 75 65 73 74 | re.the.assigned./64,.and.request |
1bc40 | 20 74 68 65 20 2f 34 38 20 61 6e 64 20 75 73 65 20 74 68 61 74 2e 00 55 73 69 6e 67 20 74 68 65 | .the./48.and.use.that..Using.the |
1bc60 | 20 67 65 6e 65 72 61 6c 20 73 63 68 65 6d 61 20 66 6f 72 20 65 78 61 6d 70 6c 65 3a 00 55 73 69 | .general.schema.for.example:.Usi |
1bc80 | 6e 67 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 6c 73 6f 20 61 62 6c 65 | ng.this.command.we.are.also.able |
1bca0 | 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 | .to.check.the.transport.and.cust |
1bcc0 | 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 48 75 62 | omer.label.(inner/outer).for.Hub |
1bce0 | 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 3a | .network.prefix.(10.0.0.100/32): |
1bd00 | 00 56 4c 41 4e 20 31 30 30 20 61 6e 64 20 32 30 31 20 77 69 6c 6c 20 68 61 76 65 20 66 6c 6f 61 | .VLAN.100.and.201.will.have.floa |
1bd20 | 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 65 73 2c 20 62 75 74 20 56 4c 41 4e 35 30 20 64 6f | ting.IP.addresses,.but.VLAN50.do |
1bd40 | 65 73 20 6e 6f 74 2c 20 61 73 20 74 68 69 73 20 69 73 20 74 61 6c 6b 69 6e 67 20 64 69 72 65 63 | es.not,.as.this.is.talking.direc |
1bd60 | 74 6c 79 20 74 6f 20 75 70 73 74 72 65 61 6d 2e 20 43 72 65 61 74 65 20 6f 75 72 20 49 50 20 61 | tly.to.upstream..Create.our.IP.a |
1bd80 | 64 64 72 65 73 73 20 6f 6e 20 76 6c 61 6e 35 30 2e 00 56 4c 41 4e 73 00 56 4d 77 61 72 65 3a 20 | ddress.on.vlan50..VLANs.VMware:. |
1bda0 | 59 6f 75 20 6d 75 73 74 20 44 49 53 41 42 4c 45 20 53 45 43 55 52 49 54 59 20 6f 6e 20 74 68 69 | You.must.DISABLE.SECURITY.on.thi |
1bdc0 | 73 20 50 6f 72 74 20 67 72 6f 75 70 2e 20 4d 61 6b 65 20 73 75 72 65 20 74 68 61 74 20 60 60 50 | s.Port.group..Make.sure.that.``P |
1bde0 | 72 6f 6d 69 73 63 75 6f 75 73 20 4d 6f 64 65 60 60 5c 20 2c 20 60 60 4d 41 43 20 61 64 64 72 65 | romiscuous.Mode``\.,.``MAC.addre |
1be00 | 73 73 20 63 68 61 6e 67 65 73 60 60 20 61 6e 64 20 60 60 46 6f 72 67 65 64 20 74 72 61 6e 73 6d | ss.changes``.and.``Forged.transm |
1be20 | 69 74 73 60 60 20 61 72 65 20 65 6e 61 62 6c 65 64 2e 20 41 6c 6c 20 6f 66 20 74 68 65 73 65 20 | its``.are.enabled..All.of.these. |
1be40 | 77 69 6c 6c 20 62 65 20 64 6f 6e 65 20 61 73 20 70 61 72 74 20 6f 66 20 66 61 69 6c 6f 76 65 72 | will.be.done.as.part.of.failover |
1be60 | 2e 00 56 52 46 00 56 52 52 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 65 72 69 66 69 63 | ..VRF.VRRP.Configuration.Verific |
1be80 | 61 74 69 6f 6e 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 | ation.Version:.1.4-rolling-20211 |
1bea0 | 30 33 31 30 33 31 37 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 | 0310317.Version:.1.4-rolling-202 |
1bec0 | 33 30 35 31 30 30 37 33 34 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 | 305100734.Version:.1.4-rolling-2 |
1bee0 | 30 32 33 30 38 32 34 30 30 32 30 00 56 65 72 73 69 6f 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f | 02308240020.Version:.vyos-1.4-ro |
1bf00 | 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 30 33 31 37 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 | lling-202302150317.VyOS.1.3.adde |
1bf20 | 64 20 69 6e 69 74 69 61 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c | d.initial.support.for.VRFs.(incl |
1bf40 | 75 64 69 6e 67 20 49 50 76 34 2f 49 50 76 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 | uding.IPv4/IPv6.static.routing). |
1bf60 | 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 | and.VyOS.1.4.now.enables.full.dy |
1bf80 | 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 | namic.routing.protocol.support.f |
1bfa0 | 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 53 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 | or.OSPF,.IS-IS,.and.BGP.for.indi |
1bfc0 | 76 69 64 75 61 6c 20 56 52 46 73 2e 00 56 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 | vidual.VRFs..VyOS.acts.as.DHCP,. |
1bfe0 | 44 4e 53 20 66 6f 72 77 61 72 64 65 72 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 | DNS.forwarder,.NAT,.router.and.f |
1c000 | 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 20 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 | irewall..VyOS.as.Client.VyOS.as. |
1c020 | 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f | a.OpenVPN.Server.VyOS.is.able.to |
1c040 | 20 63 68 65 63 6b 20 4d 53 44 20 70 65 72 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d | .check.MSD.per.devices:.VyOS-CE- |
1c060 | 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 | HUB.------->.VyOS-CE1-SPOKE.VyOS |
1c080 | 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 | -CE-HUB.------->.VyOS-CE2-SPOKE. |
1c0a0 | 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d | VyOS-CE1-HUB:.VyOS-CE1-SPOKE.--- |
1c0c0 | 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 | -->...VyOS-CE-HUB.VyOS-CE1-SPOKE |
1c0e0 | 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d | :.VyOS-CE2-SPOKE.------->..VyOS- |
1c100 | 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 | CE-HUB.VyOS-CE2-SPOKE:.VyOS-P1:. |
1c120 | 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d | VyOS-P2:.VyOS-P3:.VyOS-P4:.VyOS- |
1c140 | 50 45 31 00 56 79 4f 53 2d 50 45 31 3a 00 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a | PE1.VyOS-PE1:.VyOS-PE2.VyOS-PE2: |
1c160 | 00 56 79 4f 53 2d 50 45 33 00 56 79 4f 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 | .VyOS-PE3.VyOS-PE3:.VyOS-RR1/RR2 |
1c180 | 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 | .VyOS-RR1:.VyOS-RR2:.Vyos.ASN.Vy |
1c1a0 | 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 | os.configuration.Vyos.private.IP |
1c1c0 | 00 56 79 6f 73 20 70 75 62 6c 69 63 20 49 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 | .Vyos.public.IP.WAN.Interface.WA |
1c1e0 | 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 65 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 | N.Load.Balancer.examples.Walkthr |
1c200 | 6f 75 67 68 20 73 75 67 67 65 73 74 69 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 | ough.suggestion.We.are.going.to. |
1c220 | 75 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 | use.10.200.201.0/24.for.an.'inte |
1c240 | 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 | rnal'.network.on.VLAN201..We.are |
1c260 | 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 | .setting.up.VRRP.so.that.it.does |
1c280 | 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 | .NOT.fail.back.when.a.machine.re |
1c2a0 | 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 72 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 | turns.into.service,.and.it.prior |
1c2c0 | 69 74 69 7a 65 73 20 72 6f 75 74 65 72 31 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 | itizes.router1.over.router2..We. |
1c2e0 | 61 72 65 20 75 73 69 6e 67 20 61 20 22 77 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 | are.using.a."white.list".approac |
1c300 | 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 | h.by.allowing.only.what.is.neces |
1c320 | 73 61 72 79 2e 20 49 6e 20 63 61 73 65 20 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 | sary..In.case.that.need.to.imple |
1c340 | 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 | ment.a."black.list".approach.the |
1c360 | 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 | n.you.will.need.to.change.the.ac |
1c380 | 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 | tion.in.the.route-map.for.a.deny |
1c3a0 | 20 42 55 54 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 | .BUT.you.need.to.add.a.rule.that |
1c3c0 | 20 70 65 72 6d 69 74 73 20 74 68 65 20 72 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 | .permits.the.rest.due.to.the.imp |
1c3e0 | 6c 69 63 69 74 20 64 65 6e 79 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 | licit.deny.in.the.route-map..We. |
1c400 | 63 72 65 61 74 65 20 61 20 70 72 65 66 69 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 | create.a.prefix-list.first.and.a |
1c420 | 64 64 20 61 6c 6c 20 74 68 65 20 72 6f 75 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 | dd.all.the.routes.we.need.to..We |
1c440 | 20 65 78 70 6c 69 63 69 74 6c 79 20 65 78 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 | .explicitly.exclude.the.primary. |
1c460 | 75 70 73 74 72 65 61 6d 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 | upstream.network.so.that.BGP.or. |
1c480 | 4f 53 50 46 20 74 72 61 66 66 69 63 20 64 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c | OSPF.traffic.doesn't.accidentall |
1c4a0 | 79 20 67 65 74 20 4e 41 54 27 65 64 2e 00 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 | y.get.NAT'ed..We.have.four.hosts |
1c4c0 | 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 | .on.the.local.network.172.17.1.0 |
1c4e0 | 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 73 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 | /24..All.hosts.are.labeled.CS0.b |
1c500 | 79 20 64 65 66 61 75 6c 74 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 | y.default..We.need.to.replace.la |
1c520 | 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 6f 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 | bels.on.all.hosts.except.vpc8..W |
1c540 | 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 | e.will.replace.the.labels.on.the |
1c560 | 20 6e 65 61 72 65 73 74 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e | .nearest.router....VyOS3....usin |
1c580 | 67 20 74 68 65 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 | g.the.IP.addresses.of.the.source |
1c5a0 | 73 2e 00 57 65 20 68 61 76 65 20 74 68 72 65 65 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 | s..We.have.three.networks..We.ke |
1c5c0 | 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 | ep.the.configuration.from.the.pr |
1c5e0 | 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 | evious.example,.delete.rule.10.a |
1c600 | 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 74 77 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 | nd.create.the.two.new.rules.as.d |
1c620 | 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 | escribed:.We.keep.the.configurat |
1c640 | 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 | ion.from.the.previous.example,.d |
1c660 | 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 61 6e 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 | elete.rule.20.and.create.a.new.r |
1c680 | 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 | ule.as.described:.We.need.to.ena |
1c6a0 | 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e | ble.router.advertisement.for.LAN |
1c6c0 | 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 | .network.so.that.PC.can.receive. |
1c6e0 | 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 20 75 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 | the.prefix.and.use.SLAAC.to.conf |
1c700 | 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e | igure.the.address.automatically. |
1c720 | 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 | .We.only.want.to.export.the.netw |
1c740 | 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 41 6c 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c | orks.we.know..Always.do.a.whitel |
1c760 | 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f 75 74 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 | ist.on.your.route.filters,.both. |
1c780 | 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 65 78 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 | importing.and.exporting..A.good. |
1c7a0 | 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 69 73 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e | rule.of.thumb.is.**'If.you.are.n |
1c7c0 | 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 | ot.the.default.router.for.a.netw |
1c7e0 | 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 65 72 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 | ork,.don't.advertise.it'**..This |
1c800 | 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c 69 63 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 | .means.we.explicitly.do.not.want |
1c820 | 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e | .to.advertise.the.192.0.2.0/24.n |
1c840 | 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 | etwork.(but.do.want.to.advertise |
1c860 | 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 61 6e 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 | .10.200.201.0.and.203.0.113.0,.w |
1c880 | 68 69 63 68 20 77 65 20 41 52 45 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f | hich.we.ARE.the.default.route.fo |
1c8a0 | 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 72 20 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 | r)..This.filter.is.applied.to.`` |
1c8c0 | 72 65 64 69 73 74 72 69 62 75 74 65 20 63 6f 6e 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 | redistribute.connected``..If.we. |
1c8e0 | 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 | WERE.to.advertise.it,.the.remote |
1c900 | 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c 64 20 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 | .machines.would.see.192.0.2.21.a |
1c920 | 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 65 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 | vailable.via.their.default.route |
1c940 | 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 | ,.establish.the.connection,.and. |
1c960 | 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c 64 20 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 | then.OSPF.would.say.'192.0.2.0/2 |
1c980 | 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c | 4.is.available.via.this.tunnel', |
1c9a0 | 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e 74 20 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 | .at.which.point.the.tunnel.would |
1c9c0 | 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 6f 75 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 | .break,.OSPF.would.drop.the.rout |
1c9e0 | 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 | es,.and.then.192.0.2.0/24.would. |
1ca00 | 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 69 61 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 | be.reachable.via.default.again.. |
1ca20 | 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 20 27 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e | This.is.called.'flapping'..We.on |
1ca40 | 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 6f 72 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e | ly.want.to.import.networks.we.kn |
1ca60 | 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 65 65 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 | ow..Our.OSPF.peer.should.only.be |
1ca80 | 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e 65 74 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e | .advertising.networks.in.the.10. |
1caa0 | 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e 67 65 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 | 201.0.0/16.range..Note.that.this |
1cac0 | 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 20 4d 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 | .is.an.INVERSE.MATCH..You.deny.i |
1cae0 | 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 31 30 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 | n.access-list.100.to.accept.the. |
1cb00 | 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e | route..We.use.a.static.route.con |
1cb20 | 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 | figuration.in.between.the.Core.a |
1cb40 | 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 | nd.each.LAN.and.Management.route |
1cb60 | 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 | r,.and.BGP.between.the.Core.rout |
1cb80 | 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 20 72 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 | er.and.the.ISP.router.but.any.dy |
1cba0 | 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 | namic.routing.protocol.can.be.us |
1cbc0 | 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 6c 6c 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 | ed..We.use.small./30's.from.10.2 |
1cbe0 | 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 68 65 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 | 54.60/24.for.the.point-to-point. |
1cc00 | 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 | links..We.use.the.following.netw |
1cc20 | 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 | ork.topology.in.this.example:.Wh |
1cc40 | 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 6f 75 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 | en.importing.routes.using.MP-BGP |
1cc60 | 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 | .it.is.possible.to.filter.a.subs |
1cc80 | 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 6f 72 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 | et.of.them.before.are.injected.i |
1cca0 | 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 | n.the.BGP.table..One.of.the.most |
1ccc0 | 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 73 20 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d | .common.case.is.to.use.a.route-m |
1cce0 | 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 66 69 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 | ap.with.an.prefix-list..When.tra |
1cd00 | 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e 61 74 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 | ffic.is.originated.from.the.10.2 |
1cd20 | 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 | 00.201.0/24.network,.it.will.be. |
1cd40 | 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f 20 32 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 | masqueraded.to.203.0.113.1.When. |
1cd60 | 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 20 69 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 | utilizing.VyOS.in.an.environment |
1cd80 | 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f 53 2d 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 | .with.Cisco.IOS-XR.gear.you.can. |
1cda0 | 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 70 72 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 | use.this.blue.print.as.an.initia |
1cdc0 | 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 20 4d 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b | l.setup.to.get.MPLS.ISIS-SR.work |
1cde0 | 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 6f 73 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 | ing.between.those.two.devices.Th |
1ce00 | 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 64 20 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 | e.lab.was.build.using.:abbr:`EVE |
1ce20 | 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 56 69 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e | -NG.(Emulated.Virtual.Environmen |
1ce40 | 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 | t.NG)`..When.you.have.both.route |
1ce60 | 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 | rs.up,.you.should.be.able.to.est |
1ce80 | 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 | ablish.a.connection.from.a.NAT'e |
1cea0 | 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 74 6f 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 | d.machine.out.to.the.internet,.r |
1cec0 | 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 76 65 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 | eboot.the.active.machine,.and.th |
1cee0 | 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 | at.connection.should.be.preserve |
1cf00 | 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 74 20 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 | d,.and.will.not.drop.out..When.y |
1cf20 | 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 64 20 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 | ou.have.enabled.OSPF.on.both.rou |
1cf40 | 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 | ters,.you.should.be.able.to.see. |
1cf60 | 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 | each.other.with.the.command.``sh |
1cf80 | 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 | ow.ip.ospf.neighbour``..The.stat |
1cfa0 | 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c 6c 27 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 | e.must.be.'Full'.or.'2-Way'..If. |
1cfc0 | 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 6e 20 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f | it.is.not,.then.there.is.a.netwo |
1cfe0 | 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 | rk.connectivity.issue.between.th |
1d000 | 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 69 73 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 | e.hosts..This.is.often.caused.by |
1d020 | 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 73 75 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e | .NAT.or.MTU.issues..You.should.n |
1d040 | 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 20 72 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 | ot.see.any.new.routes.(unless.th |
1d060 | 69 73 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 | is.is.the.second.pass).in.the.ou |
1d080 | 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 20 69 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 | tput.of.``show.ip.route``.Window |
1d0a0 | 73 20 53 65 72 76 65 72 20 32 30 31 39 20 77 69 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 | s.Server.2019.with.a.running.Act |
1d0c0 | 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 57 69 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 | ive.Directory.Wireguard.Wireguar |
1d0e0 | 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 20 74 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e | d.doesn't.have.the.concept.of.an |
1d100 | 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 6e 6b 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 | .up.or.down.link,.due.to.its.des |
1d120 | 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 6c 69 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 | ign..This.complicates.AND.simpli |
1d140 | 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 | fies.using.it.for.network.transp |
1d160 | 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 6c 69 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 | ort,.as.for.reliable.state.detec |
1d180 | 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 | tion.you.need.to.use.SOMETHING.t |
1d1a0 | 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 74 68 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 | o.detect.when.the.link.is.down.. |
1d1c0 | 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 | With.Tunnelbroker.net,.you.have. |
1d1e0 | 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 69 74 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 | two.options:.With.this.command.w |
1d200 | 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 | e.are.able.to.check.the.transpor |
1d220 | 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 | t.and.customer.label.(inner/oute |
1d240 | 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 73 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 | r).for.network.spokes.prefixes.1 |
1d260 | 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 31 30 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 | 0.0.0.80/32.-.10.0.0.90/32.Withi |
1d280 | 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 65 74 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 | n.the.VRF.we.set.the.Route-Disti |
1d2a0 | 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 61 6e 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 | nguisher.(RD).and.Route-Targets. |
1d2c0 | 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 65 6e 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f | (RT),.then.we.enable.the.export/ |
1d2e0 | 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 76 2d 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 | import.VPN..XRv-P3:.You.managed. |
1d300 | 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 61 72 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f | to.come.this.far,.now.we.want.to |
1d320 | 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 | .see.the.network.and.routing.tab |
1d340 | 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c | les.in.action..You.should.be.abl |
1d360 | 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 | e.to.ping.to.and.from.all.the.IP |
1d380 | 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 6f 63 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 | s.you.have.allocated..You.should |
1d3a0 | 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 | .now.be.able.to.ping.something.b |
1d3c0 | 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d 65 3a 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 | y.IPv6.DNS.name:.You.should.now. |
1d3e0 | 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 74 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 | be.able.to.see.the.advertised.ne |
1d400 | 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f 74 68 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 | twork.on.the.other.host..You.wou |
1d420 | 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 | ld.have.5.zones.instead.of.just. |
1d440 | 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c 64 20 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 | 4.and.you.would.configure.your.v |
1d460 | 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 65 65 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e | 6.ruleset.between.your.tunnel.in |
1d480 | 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 | terface.and.your.LAN/DMZ.zones.i |
1d4a0 | 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 68 65 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 | nstead.of.to.the.WAN..You.would. |
1d4c0 | 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 63 6f 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e | have.to.add.a.couple.of.rules.on |
1d4e0 | 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 6c 20 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 | .your.wan-local.ruleset.to.allow |
1d500 | 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 | .protocol.41.in..Zone-Policy.exa |
1d520 | 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 69 63 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 | mple.Zones.Basics.Zones.and.Rule |
1d540 | 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 | sets.both.have.a.default.action. |
1d560 | 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 | statement..When.using.Zone-Polic |
1d580 | 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 | ies,.the.default.action.is.set.b |
1d5a0 | 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 | y.the.zone-policy.statement.and. |
1d5c0 | 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 20 62 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f | is.represented.by.rule.10000..Zo |
1d5e0 | 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c 6f 77 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 | nes.do.not.allow.for.a.default.a |
1d600 | 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 74 3b 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 | ction.of.accept;.either.drop.or. |
1d620 | 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d | reject..It.is.important.to.remem |
1d640 | 62 65 72 20 74 68 69 73 20 62 65 63 61 75 73 65 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e | ber.this.because.if.you.apply.an |
1d660 | 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c | .interface.to.a.zone.and.commit, |
1d680 | 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 | .any.active.connections.will.be. |
1d6a0 | 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 | dropped..Specifically,.if.you.ar |
1d6c0 | 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f 20 56 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 | e.SSH...d.into.VyOS.and.add.loca |
1d6e0 | 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 | l.or.the.interface.you.are.conne |
1d700 | 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e | cting.through.to.a.zone.and.do.n |
1d720 | 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 74 73 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c | ot.have.rulesets.in.place.to.all |
1d740 | 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c | ow.SSH.and.established.sessions, |
1d760 | 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 | .you.will.not.be.able.to.connect |
1d780 | 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e | ..`2001:470:xxxx:1::/64`:.A.subn |
1d7a0 | 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f 72 20 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a | et.suitable.for.a.LAN.`2001:470: |
1d7c0 | 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 41 6e 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 | xxxx:2::/64`:.Another.subnet.`20 |
1d7e0 | 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f 34 38 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 | 01:470:xxxx::/48`:.The.whole.sub |
1d800 | 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 6c 64 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 | net..xxxx.should.come.from.Tunne |
1d820 | 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 | lbroker..`2001:470:xxxx:ffff:/64 |
1d840 | 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 61 62 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 | `:.The.last.usable./64.subnet..` |
1d860 | 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 60 20 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 | `service-name``.can.be.an.arbitr |
1d880 | 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 74 65 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 | ary.string..after.all.these.step |
1d8a0 | 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 | s.the.config.look.like.this:.aft |
1d8c0 | 65 72 20 74 68 69 73 20 63 72 65 61 74 65 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 | er.this.create.a.signed.server.a |
1d8e0 | 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 | nd.a.client.certificate.and.last |
1d900 | 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c 75 65 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 | .the.DH.Key.blue.uses.local.rout |
1d920 | 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 | ing.table.id.and.VNI.2000.ch00s3 |
1d940 | 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 63 6f 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 | -4-s3cur3-psk.compute1.(VMware.E |
1d960 | 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 | SXi.6.5).compute1.-.Port.9.of.ea |
1d980 | 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 | ch.switch.compute2.(VMware.ESXi. |
1d9a0 | 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 2d 20 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 | 6.5).compute2.-.Port.10.of.each. |
1d9c0 | 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 33 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 | switch.compute3.(VMware.ESXi.6.5 |
1d9e0 | 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 6f 72 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 | ).compute3.-.Port.11.of.each.swi |
1da00 | 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 65 61 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c | tch.configure.each.host.in.the.l |
1da20 | 61 62 00 63 72 65 61 74 65 20 74 68 65 20 6c 61 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 | ab.create.the.lab.on.a.eve-ng.se |
1da40 | 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 65 66 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 | rver.do.some.defined.tests.eth0. |
1da60 | 65 74 68 30 20 69 73 20 73 65 74 20 74 6f 20 62 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 | eth0.is.set.to.be.removed.from.t |
1da80 | 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f | he.load.balancer's.interface.poo |
1daa0 | 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 | l.after.5.ping.failures,.eth1.wi |
1dac0 | 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 61 66 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 | ll.be.removed.after.4.ping.failu |
1dae0 | 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f | res..extended.community.and.remo |
1db00 | 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 65 63 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e | te.label.of.specific.destination |
1db20 | 00 66 69 72 73 74 20 74 68 65 20 50 43 41 00 67 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 | .first.the.PCA.generate.the.docu |
1db40 | 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 69 6e 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 | mentation.and.include.files.gree |
1db60 | 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e | n.uses.local.routing.table.id.an |
1db80 | 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 | d.VNI.4000.information.between.P |
1dba0 | 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 | E.and.CE:.optional.do.an.upgrade |
1dbc0 | 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 65 72 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 | .to.a.higher.version.and.do.step |
1dbe0 | 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 | .3.again..red.uses.local.routing |
1dc00 | 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 | .table.id.and.VNI.3000.router2.( |
1dc20 | 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 68 69 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 | Random.1RU.machine.with.4.NICs). |
1dc40 | 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 74 20 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d | save.the.output.to.a.file.and.im |
1dc60 | 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 72 6c 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c | port.it.in.nearly.all.openvpn.cl |
1dc80 | 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 6e 20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 | ients..shutdown.and.destroy.the. |
1dca0 | 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 | lab,.if.there.is.no.error.specif |
1dcc0 | 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 | ic.VPNv4.destination.including.e |
1dce0 | 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 | xtended.community.and.remotelabe |
1dd00 | 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 | l.information..This.procedure.is |
1dd20 | 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 | .the.same.on.all.Spoke.nodes:.sw |
1dd40 | 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 | itch1.(Nexus.10gb.Switch).switch |
1dd60 | 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 | 2.(Nexus.10gb.Switch).v6.pairs.w |
1dd80 | 6f 75 6c 64 20 62 65 3a 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 6f 75 72 63 65 2d 61 64 | ould.be:.we.are.using."source-ad |
1dda0 | 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 72 65 20 6e 6f 74 20 72 | dress".option.cause.we.are.not.r |
1ddc0 | 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 69 6e 74 65 72 66 61 63 | edistributing.connected.interfac |
1dde0 | 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 68 | es.into.BGP.on.the.Core.router.h |
1de00 | 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 72 6f 75 74 65 20 | ence.there.is.no.comeback.route. |
1de20 | 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 69 6e 20 56 52 46 73 3a | and.ping.will.fail..within.VRFs: |
1de40 | 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d | ....show.bgp.ipv4.vpn.summary... |
1de60 | 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 6e 65 69 67 68 62 6f 72 | .for.checking.BGP.VPNv4.neighbor |
1de80 | 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 | s:....show.bgp.ipv4.vpn.summary. |
1dea0 | 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 | ...for.checking.iBGP.neighbors.a |
1dec0 | 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 | gain....show.bgp.ipv4.vpn.summar |
1dee0 | 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 | y....for.checking.iBGP.neighbors |
1df00 | 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 | .against.route-reflector.devices |
1df20 | 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 | :....show.bgp.ipv4.vpn.x.x.x.x/3 |
1df40 | 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 61 74 68 2c 00 e2 80 9c | 2....for.checking.best-path,.... |
1df60 | 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 | show.bgp.ipv4.vpn.x.x.x.x/32.... |
1df80 | 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 74 68 20 74 6f 20 74 68 | for.checking.the.best-path.to.th |
1dfa0 | 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 78 | e....show.bgp.ipv4.vpn.x.x.x.x/x |
1dfc0 | e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 74 68 20 73 65 6c 65 63 | ....for.checking.best.path.selec |
1dfe0 | 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 | ted.for.specific.VPNv4.destinati |
1e000 | 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 80 9d 20 20 66 6f 72 20 | on....show.bgp.ipv4.vpn.....for. |
1e020 | 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 78 65 73 20 69 6e 66 6f | checking.all.VPNv4.prefixes.info |
1e040 | 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 48 55 | rmation:....show.bgp.vrf.BLUE_HU |
1e060 | 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e | B.summary....for.checking.EBGP.n |
1e080 | 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 53 50 4f | eighbor....show.bgp.vrf.BLUE_SPO |
1e0a0 | 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 | KE.summary....for.checking.EBGP. |
1e0c0 | 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 | neighbor....show.bgp.vrf.all.... |
1e0e0 | 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 20 6c 65 61 72 | for.checking.all.the.prefix.lear |
1e100 | 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 | ning.on.BGP....show.bgp.vrf.all. |
1e120 | 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 65 73 | ...for.checking.all.the.prefixes |
1e140 | 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 69 70 20 6f 73 70 66 | .learning.on.BGP....show.ip.ospf |
1e160 | 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6f 73 70 66 20 72 | .neighbor....for.checking.ospf.r |
1e180 | 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 | elationship....show.ip.route.vrf |
1e1a0 | 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 20 52 49 42 20 69 6e 20 | .BLUE_HUB....to.view.the.RIB.in. |
1e1c0 | 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 | our.Hub.PE.....show.ip.route.vrf |
1e1e0 | 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 6e 67 20 74 68 65 20 52 | .BLUE_SPOKE....for.viewing.the.R |
1e200 | 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 | IB.in.our.Spoke.PE.....show.mpls |
1e220 | 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6d 70 6c | .ldp.binding....for.checking.mpl |
1e240 | 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 | s.label.assignment....show.mpls. |
1e260 | 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6c 64 | ldp.neighbor.....for.checking.ld |
1e280 | 70 20 6e 65 69 67 68 62 6f 72 73 00 | p.neighbors. |