ofs | hex dump | ascii |
---|
0000 | de 12 04 95 00 00 00 00 77 02 00 00 1c 00 00 00 d4 13 00 00 55 03 00 00 8c 27 00 00 00 00 00 00 | ........w...........U....'...... |
0020 | e0 34 00 00 15 01 00 00 e1 34 00 00 43 00 00 00 f7 35 00 00 49 00 00 00 3b 36 00 00 28 00 00 00 | .4.......4..C....5..I...;6..(... |
0040 | 85 36 00 00 7c 00 00 00 ae 36 00 00 80 00 00 00 2b 37 00 00 84 00 00 00 ac 37 00 00 70 00 00 00 | .6..|....6......+7.......7..p... |
0060 | 31 38 00 00 2e 01 00 00 a2 38 00 00 0c 00 00 00 d1 39 00 00 0b 00 00 00 de 39 00 00 0b 00 00 00 | 18.......8.......9.......9...... |
0080 | ea 39 00 00 0b 00 00 00 f6 39 00 00 08 00 00 00 02 3a 00 00 11 00 00 00 0b 3a 00 00 0b 00 00 00 | .9.......9.......:.......:...... |
00a0 | 1d 3a 00 00 0c 00 00 00 29 3a 00 00 09 00 00 00 36 3a 00 00 0b 00 00 00 40 3a 00 00 0f 00 00 00 | .:......):......6:......@:...... |
00c0 | 4c 3a 00 00 0f 00 00 00 5c 3a 00 00 0f 00 00 00 6c 3a 00 00 38 00 00 00 7c 3a 00 00 0d 00 00 00 | L:......\:......l:..8...|:...... |
00e0 | b5 3a 00 00 15 00 00 00 c3 3a 00 00 11 00 00 00 d9 3a 00 00 19 00 00 00 eb 3a 00 00 19 00 00 00 | .:.......:.......:.......:...... |
0100 | 05 3b 00 00 15 00 00 00 1f 3b 00 00 15 00 00 00 35 3b 00 00 1a 00 00 00 4b 3b 00 00 57 00 00 00 | .;.......;......5;......K;..W... |
0120 | 66 3b 00 00 63 00 00 00 be 3b 00 00 0e 00 00 00 22 3c 00 00 0c 00 00 00 31 3c 00 00 1f 00 00 00 | f;..c....;......"<......1<...... |
0140 | 3e 3c 00 00 0e 00 00 00 5e 3c 00 00 0f 00 00 00 6d 3c 00 00 0f 00 00 00 7d 3c 00 00 0f 00 00 00 | ><......^<......m<......}<...... |
0160 | 8d 3c 00 00 2e 00 00 00 9d 3c 00 00 0b 00 00 00 cc 3c 00 00 0b 00 00 00 d8 3c 00 00 1c 00 00 00 | .<.......<.......<.......<...... |
0180 | e4 3c 00 00 1c 00 00 00 01 3d 00 00 1e 00 00 00 1e 3d 00 00 3f 00 00 00 3d 3d 00 00 07 00 00 00 | .<.......=.......=..?...==...... |
01a0 | 7d 3d 00 00 09 00 00 00 85 3d 00 00 07 00 00 00 8f 3d 00 00 08 00 00 00 97 3d 00 00 05 00 00 00 | }=.......=.......=.......=...... |
01c0 | a0 3d 00 00 0a 00 00 00 a6 3d 00 00 15 00 00 00 b1 3d 00 00 0a 00 00 00 c7 3d 00 00 05 00 00 00 | .=.......=.......=.......=...... |
01e0 | d2 3d 00 00 4e 02 00 00 d8 3d 00 00 82 00 00 00 27 40 00 00 5b 00 00 00 aa 40 00 00 1a 01 00 00 | .=..N....=......'@..[....@...... |
0200 | 06 41 00 00 c8 00 00 00 21 42 00 00 57 00 00 00 ea 42 00 00 58 00 00 00 42 43 00 00 d4 00 00 00 | .A......!B..W....B..X...BC...... |
0220 | 9b 43 00 00 0f 01 00 00 70 44 00 00 f1 00 00 00 80 45 00 00 30 00 00 00 72 46 00 00 30 00 00 00 | .C......pD.......E..0...rF..0... |
0240 | a3 46 00 00 30 00 00 00 d4 46 00 00 28 00 00 00 05 47 00 00 22 00 00 00 2e 47 00 00 1d 00 00 00 | .F..0....F..(....G.."....G...... |
0260 | 51 47 00 00 46 00 00 00 6f 47 00 00 26 00 00 00 b6 47 00 00 1a 00 00 00 dd 47 00 00 5d 00 00 00 | QG..F...oG..&....G.......G..]... |
0280 | f8 47 00 00 7c 00 00 00 56 48 00 00 28 00 00 00 d3 48 00 00 97 00 00 00 fc 48 00 00 46 00 00 00 | .G..|...VH..(....H.......H..F... |
02a0 | 94 49 00 00 56 00 00 00 db 49 00 00 53 00 00 00 32 4a 00 00 1f 00 00 00 86 4a 00 00 3c 00 00 00 | .I..V....I..S...2J.......J..<... |
02c0 | a6 4a 00 00 2b 00 00 00 e3 4a 00 00 79 00 00 00 0f 4b 00 00 53 02 00 00 89 4b 00 00 46 00 00 00 | .J..+....J..y....K..S....K..F... |
02e0 | dd 4d 00 00 18 00 00 00 24 4e 00 00 48 00 00 00 3d 4e 00 00 1e 00 00 00 86 4e 00 00 8e 00 00 00 | .M......$N..H...=N.......N...... |
0300 | a5 4e 00 00 0a 00 00 00 34 4f 00 00 0a 00 00 00 3f 4f 00 00 12 01 00 00 4a 4f 00 00 8f 00 00 00 | .N......4O......?O......JO...... |
0320 | 5d 50 00 00 df 00 00 00 ed 50 00 00 22 00 00 00 cd 51 00 00 40 04 00 00 f0 51 00 00 48 00 00 00 | ]P.......P.."....Q..@....Q..H... |
0340 | 31 56 00 00 1c 00 00 00 7a 56 00 00 52 00 00 00 97 56 00 00 fa 00 00 00 ea 56 00 00 6d 00 00 00 | 1V......zV..R....V.......V..m... |
0360 | e5 57 00 00 87 00 00 00 53 58 00 00 ba 00 00 00 db 58 00 00 5d 00 00 00 96 59 00 00 a9 00 00 00 | .W......SX.......X..]....Y...... |
0380 | f4 59 00 00 09 00 00 00 9e 5a 00 00 1e 00 00 00 a8 5a 00 00 1e 00 00 00 c7 5a 00 00 19 00 00 00 | .Y.......Z.......Z.......Z...... |
03a0 | e6 5a 00 00 1c 00 00 00 00 5b 00 00 13 00 00 00 1d 5b 00 00 03 00 00 00 31 5b 00 00 29 00 00 00 | .Z.......[.......[......1[..)... |
03c0 | 35 5b 00 00 4a 00 00 00 5f 5b 00 00 08 00 00 00 aa 5b 00 00 0a 00 00 00 b3 5b 00 00 e9 01 00 00 | 5[..J..._[.......[.......[...... |
03e0 | be 5b 00 00 0e 00 00 00 a8 5d 00 00 19 00 00 00 b7 5d 00 00 29 00 00 00 d1 5d 00 00 1a 00 00 00 | .[.......].......]..)....]...... |
0400 | fb 5d 00 00 48 01 00 00 16 5e 00 00 06 00 00 00 5f 5f 00 00 86 02 00 00 66 5f 00 00 0d 00 00 00 | .]..H....^......__......f_...... |
0420 | ed 61 00 00 0a 00 00 00 fb 61 00 00 07 00 00 00 06 62 00 00 70 00 00 00 0e 62 00 00 6e 00 00 00 | .a.......a.......b..p....b..n... |
0440 | 7f 62 00 00 10 00 00 00 ee 62 00 00 11 00 00 00 ff 62 00 00 be 00 00 00 11 63 00 00 43 00 00 00 | .b.......b.......b.......c..C... |
0460 | d0 63 00 00 35 00 00 00 14 64 00 00 14 00 00 00 4a 64 00 00 0b 00 00 00 5f 64 00 00 0d 00 00 00 | .c..5....d......Jd......_d...... |
0480 | 6b 64 00 00 13 00 00 00 79 64 00 00 14 00 00 00 8d 64 00 00 29 00 00 00 a2 64 00 00 18 00 00 00 | kd......yd.......d..)....d...... |
04a0 | cc 64 00 00 23 00 00 00 e5 64 00 00 24 00 00 00 09 65 00 00 0e 00 00 00 2e 65 00 00 0e 00 00 00 | .d..#....d..$....e.......e...... |
04c0 | 3d 65 00 00 13 00 00 00 4c 65 00 00 27 00 00 00 60 65 00 00 2b 00 00 00 88 65 00 00 51 00 00 00 | =e......Le..'...`e..+....e..Q... |
04e0 | b4 65 00 00 18 00 00 00 06 66 00 00 19 00 00 00 1f 66 00 00 44 00 00 00 39 66 00 00 1b 00 00 00 | .e.......f.......f..D...9f...... |
0500 | 7e 66 00 00 2f 00 00 00 9a 66 00 00 1b 00 00 00 ca 66 00 00 a4 00 00 00 e6 66 00 00 ae 00 00 00 | ~f../....f.......f.......f...... |
0520 | 8b 67 00 00 04 00 00 00 3a 68 00 00 0b 00 00 00 3f 68 00 00 0c 00 00 00 4b 68 00 00 14 00 00 00 | .g......:h......?h......Kh...... |
0540 | 58 68 00 00 14 00 00 00 6d 68 00 00 16 00 00 00 82 68 00 00 ae 00 00 00 99 68 00 00 85 00 00 00 | Xh......mh.......h.......h...... |
0560 | 48 69 00 00 2b 00 00 00 ce 69 00 00 25 00 00 00 fa 69 00 00 43 00 00 00 20 6a 00 00 5a 00 00 00 | Hi..+....i..%....i..C....j..Z... |
0580 | 64 6a 00 00 24 00 00 00 bf 6a 00 00 dc 00 00 00 e4 6a 00 00 1c 00 00 00 c1 6b 00 00 0a 00 00 00 | dj..$....j.......j.......k...... |
05a0 | de 6b 00 00 0b 00 00 00 e9 6b 00 00 0f 00 00 00 f5 6b 00 00 20 00 00 00 05 6c 00 00 5d 00 00 00 | .k.......k.......k.......l..]... |
05c0 | 26 6c 00 00 06 00 00 00 84 6c 00 00 08 00 00 00 8b 6c 00 00 08 00 00 00 94 6c 00 00 17 00 00 00 | &l.......l.......l.......l...... |
05e0 | 9d 6c 00 00 f9 00 00 00 b5 6c 00 00 0c 01 00 00 af 6d 00 00 96 00 00 00 bc 6e 00 00 78 00 00 00 | .l.......l.......m.......n..x... |
0600 | 53 6f 00 00 14 00 00 00 cc 6f 00 00 0b 00 00 00 e1 6f 00 00 0a 00 00 00 ed 6f 00 00 4e 00 00 00 | So.......o.......o.......o..N... |
0620 | f8 6f 00 00 c4 00 00 00 47 70 00 00 fa 00 00 00 0c 71 00 00 d1 00 00 00 07 72 00 00 12 01 00 00 | .o......Gp.......q.......r...... |
0640 | d9 72 00 00 db 00 00 00 ec 73 00 00 07 00 00 00 c8 74 00 00 23 00 00 00 d0 74 00 00 2e 00 00 00 | .r.......s.......t..#....t...... |
0660 | f4 74 00 00 27 00 00 00 23 75 00 00 3a 00 00 00 4b 75 00 00 2e 00 00 00 86 75 00 00 0f 00 00 00 | .t..'...#u..:...Ku.......u...... |
0680 | b5 75 00 00 48 00 00 00 c5 75 00 00 9f 00 00 00 0e 76 00 00 34 00 00 00 ae 76 00 00 08 00 00 00 | .u..H....u.......v..4....v...... |
06a0 | e3 76 00 00 bf 00 00 00 ec 76 00 00 85 00 00 00 ac 77 00 00 45 00 00 00 32 78 00 00 43 00 00 00 | .v.......v.......w..E...2x..C... |
06c0 | 78 78 00 00 d5 00 00 00 bc 78 00 00 ab 00 00 00 92 79 00 00 53 00 00 00 3e 7a 00 00 bd 00 00 00 | xx.......x.......y..S...>z...... |
06e0 | 92 7a 00 00 56 00 00 00 50 7b 00 00 1c 00 00 00 a7 7b 00 00 2e 00 00 00 c4 7b 00 00 23 00 00 00 | .z..V...P{.......{.......{..#... |
0700 | f3 7b 00 00 67 00 00 00 17 7c 00 00 5a 00 00 00 7f 7c 00 00 43 00 00 00 da 7c 00 00 44 00 00 00 | .{..g....|..Z....|..C....|..D... |
0720 | 1e 7d 00 00 08 00 00 00 63 7d 00 00 27 00 00 00 6c 7d 00 00 2e 00 00 00 94 7d 00 00 4d 00 00 00 | .}......c}..'...l}.......}..M... |
0740 | c3 7d 00 00 69 00 00 00 11 7e 00 00 83 00 00 00 7b 7e 00 00 1d 00 00 00 ff 7e 00 00 11 00 00 00 | .}..i....~......{~.......~...... |
0760 | 1d 7f 00 00 03 00 00 00 2f 7f 00 00 01 02 00 00 33 7f 00 00 ab 00 00 00 35 81 00 00 78 00 00 00 | ......../.......3.......5...x... |
0780 | e1 81 00 00 83 00 00 00 5a 82 00 00 e2 00 00 00 de 82 00 00 09 00 00 00 c1 83 00 00 5f 03 00 00 | ........Z..................._... |
07a0 | cb 83 00 00 0c 00 00 00 2b 87 00 00 0c 00 00 00 38 87 00 00 0b 00 00 00 45 87 00 00 17 00 00 00 | ........+.......8.......E....... |
07c0 | 51 87 00 00 0f 00 00 00 69 87 00 00 03 00 00 00 79 87 00 00 43 00 00 00 7d 87 00 00 67 00 00 00 | Q.......i.......y...C...}...g... |
07e0 | c1 87 00 00 d8 00 00 00 29 88 00 00 90 00 00 00 02 89 00 00 88 00 00 00 93 89 00 00 ec 00 00 00 | ........)....................... |
0800 | 1c 8a 00 00 33 00 00 00 09 8b 00 00 9f 00 00 00 3d 8b 00 00 98 00 00 00 dd 8b 00 00 bd 00 00 00 | ....3...........=............... |
0820 | 76 8c 00 00 99 00 00 00 34 8d 00 00 54 00 00 00 ce 8d 00 00 fd 00 00 00 23 8e 00 00 60 00 00 00 | v.......4...T...........#...`... |
0840 | 21 8f 00 00 a3 00 00 00 82 8f 00 00 4d 00 00 00 26 90 00 00 44 00 00 00 74 90 00 00 dc 00 00 00 | !...........M...&...D...t....... |
0860 | b9 90 00 00 ee 00 00 00 96 91 00 00 75 00 00 00 85 92 00 00 67 00 00 00 fb 92 00 00 6b 00 00 00 | ............u.......g.......k... |
0880 | 63 93 00 00 5d 00 00 00 cf 93 00 00 9d 00 00 00 2d 94 00 00 20 00 00 00 cb 94 00 00 33 00 00 00 | c...]...........-...........3... |
08a0 | ec 94 00 00 3a 00 00 00 20 95 00 00 1f 00 00 00 5b 95 00 00 6a 01 00 00 7b 95 00 00 10 00 00 00 | ....:...........[...j...{....... |
08c0 | e6 96 00 00 08 00 00 00 f7 96 00 00 23 00 00 00 00 97 00 00 24 00 00 00 24 97 00 00 23 00 00 00 | ............#.......$...$...#... |
08e0 | 49 97 00 00 23 00 00 00 6d 97 00 00 7a 00 00 00 91 97 00 00 94 00 00 00 0c 98 00 00 21 00 00 00 | I...#...m...z...............!... |
0900 | a1 98 00 00 89 00 00 00 c3 98 00 00 98 00 00 00 4d 99 00 00 14 00 00 00 e6 99 00 00 23 00 00 00 | ................M...........#... |
0920 | fb 99 00 00 25 00 00 00 1f 9a 00 00 2e 00 00 00 45 9a 00 00 05 00 00 00 74 9a 00 00 05 00 00 00 | ....%...........E.......t....... |
0940 | 7a 9a 00 00 11 00 00 00 80 9a 00 00 3c 00 00 00 92 9a 00 00 1d 00 00 00 cf 9a 00 00 25 00 00 00 | z...........<...............%... |
0960 | ed 9a 00 00 04 00 00 00 13 9b 00 00 0c 00 00 00 18 9b 00 00 0f 00 00 00 25 9b 00 00 04 00 00 00 | ........................%....... |
0980 | 35 9b 00 00 63 00 00 00 3a 9b 00 00 3c 00 00 00 9e 9b 00 00 dc 02 00 00 db 9b 00 00 0b 00 00 00 | 5...c...:...<................... |
09a0 | b8 9e 00 00 3c 00 00 00 c4 9e 00 00 0a 00 00 00 01 9f 00 00 0e 00 00 00 0c 9f 00 00 79 00 00 00 | ....<.......................y... |
09c0 | 1b 9f 00 00 5d 00 00 00 95 9f 00 00 0a 00 00 00 f3 9f 00 00 16 00 00 00 fe 9f 00 00 16 00 00 00 | ....]........................... |
09e0 | 15 a0 00 00 0b 00 00 00 2c a0 00 00 14 00 00 00 38 a0 00 00 0f 00 00 00 4d a0 00 00 10 00 00 00 | ........,.......8.......M....... |
0a00 | 5d a0 00 00 18 00 00 00 6e a0 00 00 5a 00 00 00 87 a0 00 00 80 00 00 00 e2 a0 00 00 44 00 00 00 | ].......n...Z...............D... |
0a20 | 63 a1 00 00 2b 00 00 00 a8 a1 00 00 04 00 00 00 d4 a1 00 00 40 00 00 00 d9 a1 00 00 97 00 00 00 | c...+...............@........... |
0a40 | 1a a2 00 00 42 00 00 00 b2 a2 00 00 5d 00 00 00 f5 a2 00 00 3a 00 00 00 53 a3 00 00 34 00 00 00 | ....B.......].......:...S...4... |
0a60 | 8e a3 00 00 2e 00 00 00 c3 a3 00 00 26 00 00 00 f2 a3 00 00 58 00 00 00 19 a4 00 00 34 00 00 00 | ............&.......X.......4... |
0a80 | 72 a4 00 00 35 00 00 00 a7 a4 00 00 13 00 00 00 dd a4 00 00 19 00 00 00 f1 a4 00 00 85 00 00 00 | r...5........................... |
0aa0 | 0b a5 00 00 19 00 00 00 91 a5 00 00 7a 00 00 00 ab a5 00 00 79 00 00 00 26 a6 00 00 53 00 00 00 | ............z.......y...&...S... |
0ac0 | a0 a6 00 00 68 00 00 00 f4 a6 00 00 36 00 00 00 5d a7 00 00 32 00 00 00 94 a7 00 00 38 00 00 00 | ....h.......6...]...2.......8... |
0ae0 | c7 a7 00 00 36 00 00 00 00 a8 00 00 38 00 00 00 37 a8 00 00 11 00 00 00 70 a8 00 00 20 00 00 00 | ....6.......8...7.......p....... |
0b00 | 82 a8 00 00 16 00 00 00 a3 a8 00 00 38 01 00 00 ba a8 00 00 69 00 00 00 f3 a9 00 00 08 00 00 00 | ............8.......i........... |
0b20 | 5d aa 00 00 03 00 00 00 66 aa 00 00 72 00 00 00 6a aa 00 00 03 00 00 00 dd aa 00 00 6c 00 00 00 | ].......f...r...j...........l... |
0b40 | e1 aa 00 00 03 00 00 00 4e ab 00 00 61 00 00 00 52 ab 00 00 27 00 00 00 b4 ab 00 00 0b 00 00 00 | ........N...a...R...'........... |
0b60 | dc ab 00 00 37 00 00 00 e8 ab 00 00 25 00 00 00 20 ac 00 00 6e 00 00 00 46 ac 00 00 b2 00 00 00 | ....7.......%.......n...F....... |
0b80 | b5 ac 00 00 0e 00 00 00 68 ad 00 00 0d 00 00 00 77 ad 00 00 0a 00 00 00 85 ad 00 00 0e 00 00 00 | ........h.......w............... |
0ba0 | 90 ad 00 00 0b 00 00 00 9f ad 00 00 02 00 00 00 ab ad 00 00 0e 00 00 00 ae ad 00 00 02 00 00 00 | ................................ |
0bc0 | bd ad 00 00 09 00 00 00 c0 ad 00 00 09 00 00 00 ca ad 00 00 42 01 00 00 d4 ad 00 00 0f 00 00 00 | ....................B........... |
0be0 | 17 af 00 00 47 00 00 00 27 af 00 00 81 00 00 00 6f af 00 00 07 00 00 00 f1 af 00 00 04 00 00 00 | ....G...'.......o............... |
0c00 | f9 af 00 00 46 00 00 00 fe af 00 00 3c 00 00 00 45 b0 00 00 0f 00 00 00 82 b0 00 00 96 00 00 00 | ....F.......<...E............... |
0c20 | 92 b0 00 00 7c 00 00 00 29 b1 00 00 09 00 00 00 a6 b1 00 00 14 00 00 00 b0 b1 00 00 09 00 00 00 | ....|...)....................... |
0c40 | c5 b1 00 00 1b 00 00 00 cf b1 00 00 2c 00 00 00 eb b1 00 00 1d 00 00 00 18 b2 00 00 a8 00 00 00 | ............,................... |
0c60 | 36 b2 00 00 d7 00 00 00 df b2 00 00 42 00 00 00 b7 b3 00 00 7d 00 00 00 fa b3 00 00 77 00 00 00 | 6...........B.......}.......w... |
0c80 | 78 b4 00 00 49 00 00 00 f0 b4 00 00 48 00 00 00 3a b5 00 00 24 00 00 00 83 b5 00 00 9b 00 00 00 | x...I.......H...:...$........... |
0ca0 | a8 b5 00 00 34 00 00 00 44 b6 00 00 18 00 00 00 79 b6 00 00 9e 00 00 00 92 b6 00 00 92 00 00 00 | ....4...D.......y............... |
0cc0 | 31 b7 00 00 3f 00 00 00 c4 b7 00 00 10 00 00 00 04 b8 00 00 5a 00 00 00 15 b8 00 00 4b 00 00 00 | 1...?...............Z.......K... |
0ce0 | 70 b8 00 00 0f 00 00 00 bc b8 00 00 05 00 00 00 cc b8 00 00 40 00 00 00 d2 b8 00 00 31 00 00 00 | p...................@.......1... |
0d00 | 13 b9 00 00 26 00 00 00 45 b9 00 00 19 00 00 00 6c b9 00 00 1f 00 00 00 86 b9 00 00 2d 00 00 00 | ....&...E.......l...........-... |
0d20 | a6 b9 00 00 30 00 00 00 d4 b9 00 00 2a 00 00 00 05 ba 00 00 1c 00 00 00 30 ba 00 00 14 00 00 00 | ....0.......*...........0....... |
0d40 | 4d ba 00 00 16 00 00 00 62 ba 00 00 09 00 00 00 79 ba 00 00 0e 00 00 00 83 ba 00 00 0f 00 00 00 | M.......b.......y............... |
0d60 | 92 ba 00 00 14 00 00 00 a2 ba 00 00 14 00 00 00 b7 ba 00 00 07 00 00 00 cc ba 00 00 15 00 00 00 | ................................ |
0d80 | d4 ba 00 00 e6 00 00 00 ea ba 00 00 8e 00 00 00 d1 bb 00 00 1d 00 00 00 60 bc 00 00 85 00 00 00 | ........................`....... |
0da0 | 7e bc 00 00 cd 00 00 00 04 bd 00 00 b8 00 00 00 d2 bd 00 00 75 00 00 00 8b be 00 00 a7 00 00 00 | ~...................u........... |
0dc0 | 01 bf 00 00 6d 00 00 00 a9 bf 00 00 4d 00 00 00 17 c0 00 00 be 00 00 00 65 c0 00 00 41 00 00 00 | ....m.......M...........e...A... |
0de0 | 24 c1 00 00 5d 00 00 00 66 c1 00 00 1e 00 00 00 c4 c1 00 00 75 00 00 00 e3 c1 00 00 45 00 00 00 | $...]...f...........u.......E... |
0e00 | 59 c2 00 00 9d 00 00 00 9f c2 00 00 28 00 00 00 3d c3 00 00 5f 00 00 00 66 c3 00 00 41 00 00 00 | Y...........(...=..._...f...A... |
0e20 | c6 c3 00 00 df 00 00 00 08 c4 00 00 b7 00 00 00 e8 c4 00 00 9b 00 00 00 a0 c5 00 00 5b 00 00 00 | ............................[... |
0e40 | 3c c6 00 00 c3 00 00 00 98 c6 00 00 7f 00 00 00 5c c7 00 00 94 00 00 00 dc c7 00 00 b4 00 00 00 | <...............\............... |
0e60 | 71 c8 00 00 25 00 00 00 26 c9 00 00 a8 00 00 00 4c c9 00 00 50 00 00 00 f5 c9 00 00 1f 00 00 00 | q...%...&.......L...P........... |
0e80 | 46 ca 00 00 35 00 00 00 66 ca 00 00 a8 00 00 00 9c ca 00 00 15 01 00 00 45 cb 00 00 ce 00 00 00 | F...5...f...............E....... |
0ea0 | 5b cc 00 00 a9 00 00 00 2a cd 00 00 24 00 00 00 d4 cd 00 00 42 00 00 00 f9 cd 00 00 95 00 00 00 | [.......*...$.......B........... |
0ec0 | 3c ce 00 00 7b 00 00 00 d2 ce 00 00 57 00 00 00 4e cf 00 00 aa 00 00 00 a6 cf 00 00 f8 00 00 00 | <...{.......W...N............... |
0ee0 | 51 d0 00 00 2b 00 00 00 4a d1 00 00 9e 01 00 00 76 d1 00 00 46 00 00 00 15 d3 00 00 65 00 00 00 | Q...+...J.......v...F.......e... |
0f00 | 5c d3 00 00 ad 00 00 00 c2 d3 00 00 6c 00 00 00 70 d4 00 00 9f 00 00 00 dd d4 00 00 b9 00 00 00 | \...........l...p............... |
0f20 | 7d d5 00 00 60 00 00 00 37 d6 00 00 56 00 00 00 98 d6 00 00 28 00 00 00 ef d6 00 00 42 00 00 00 | }...`...7...V.......(.......B... |
0f40 | 18 d7 00 00 7d 00 00 00 5b d7 00 00 27 00 00 00 d9 d7 00 00 ac 00 00 00 01 d8 00 00 b1 00 00 00 | ....}...[...'................... |
0f60 | ae d8 00 00 4b 00 00 00 60 d9 00 00 83 00 00 00 ac d9 00 00 08 00 00 00 30 da 00 00 8d 00 00 00 | ....K...`...............0....... |
0f80 | 39 da 00 00 0a 00 00 00 c7 da 00 00 1b 00 00 00 d2 da 00 00 17 00 00 00 ee da 00 00 e7 00 00 00 | 9............................... |
0fa0 | 06 db 00 00 d0 00 00 00 ee db 00 00 25 00 00 00 bf dc 00 00 83 00 00 00 e5 dc 00 00 90 00 00 00 | ............%................... |
0fc0 | 69 dd 00 00 05 00 00 00 fa dd 00 00 c9 00 00 00 00 de 00 00 03 00 00 00 ca de 00 00 12 00 00 00 | i............................... |
0fe0 | ce de 00 00 0c 00 00 00 e1 de 00 00 21 00 00 00 ee de 00 00 21 00 00 00 10 df 00 00 26 00 00 00 | ............!.......!.......&... |
1000 | 32 df 00 00 b9 00 00 00 59 df 00 00 3b 00 00 00 13 e0 00 00 0e 00 00 00 4f e0 00 00 18 00 00 00 | 2.......Y...;...........O....... |
1020 | 5e e0 00 00 26 00 00 00 77 e0 00 00 23 00 00 00 9e e0 00 00 23 00 00 00 c2 e0 00 00 0d 00 00 00 | ^...&...w...#.......#........... |
1040 | e6 e0 00 00 23 00 00 00 f4 e0 00 00 0f 00 00 00 18 e1 00 00 24 00 00 00 28 e1 00 00 0f 00 00 00 | ....#...............$...(....... |
1060 | 4d e1 00 00 08 00 00 00 5d e1 00 00 08 00 00 00 66 e1 00 00 08 00 00 00 6f e1 00 00 08 00 00 00 | M.......].......f.......o....... |
1080 | 78 e1 00 00 08 00 00 00 81 e1 00 00 09 00 00 00 8a e1 00 00 08 00 00 00 94 e1 00 00 09 00 00 00 | x............................... |
10a0 | 9d e1 00 00 08 00 00 00 a7 e1 00 00 09 00 00 00 b0 e1 00 00 0c 00 00 00 ba e1 00 00 09 00 00 00 | ................................ |
10c0 | c7 e1 00 00 09 00 00 00 d1 e1 00 00 08 00 00 00 db e1 00 00 12 00 00 00 e4 e1 00 00 0f 00 00 00 | ................................ |
10e0 | f7 e1 00 00 0e 00 00 00 07 e2 00 00 0d 00 00 00 16 e2 00 00 1a 00 00 00 24 e2 00 00 16 00 00 00 | ........................$....... |
1100 | 3f e2 00 00 49 00 00 00 56 e2 00 00 82 00 00 00 a0 e2 00 00 1f 01 00 00 23 e3 00 00 40 00 00 00 | ?...I...V...............#...@... |
1120 | 43 e4 00 00 6f 00 00 00 84 e4 00 00 f4 00 00 00 f4 e4 00 00 17 00 00 00 e9 e5 00 00 6e 00 00 00 | C...o.......................n... |
1140 | 01 e6 00 00 67 00 00 00 70 e6 00 00 8e 00 00 00 d8 e6 00 00 19 03 00 00 67 e7 00 00 cb 00 00 00 | ....g...p...............g....... |
1160 | 81 ea 00 00 bc 00 00 00 4d eb 00 00 42 00 00 00 0a ec 00 00 36 00 00 00 4d ec 00 00 b9 00 00 00 | ........M...B.......6...M....... |
1180 | 84 ec 00 00 62 00 00 00 3e ed 00 00 ec 00 00 00 a1 ed 00 00 d1 00 00 00 8e ee 00 00 7f 01 00 00 | ....b...>....................... |
11a0 | 60 ef 00 00 33 00 00 00 e0 f0 00 00 09 00 00 00 14 f1 00 00 e7 00 00 00 1e f1 00 00 2c 00 00 00 | `...3.......................,... |
11c0 | 06 f2 00 00 8d 00 00 00 33 f2 00 00 70 00 00 00 c1 f2 00 00 07 00 00 00 32 f3 00 00 5a 00 00 00 | ........3...p...........2...Z... |
11e0 | 3a f3 00 00 46 00 00 00 95 f3 00 00 3a 00 00 00 dc f3 00 00 47 00 00 00 17 f4 00 00 9c 00 00 00 | :...F.......:.......G........... |
1200 | 5f f4 00 00 5a 00 00 00 fc f4 00 00 13 00 00 00 57 f5 00 00 0c 00 00 00 6b f5 00 00 ab 00 00 00 | _...Z...........W.......k....... |
1220 | 78 f5 00 00 a3 01 00 00 24 f6 00 00 33 00 00 00 c8 f7 00 00 26 00 00 00 fc f7 00 00 4b 00 00 00 | x.......$...3.......&.......K... |
1240 | 23 f8 00 00 35 00 00 00 6f f8 00 00 2c 00 00 00 a5 f8 00 00 30 00 00 00 d2 f8 00 00 3a 00 00 00 | #...5...o...,.......0.......:... |
1260 | 03 f9 00 00 13 00 00 00 3e f9 00 00 2d 00 00 00 52 f9 00 00 13 00 00 00 80 f9 00 00 1a 00 00 00 | ........>...-...R............... |
1280 | 94 f9 00 00 20 00 00 00 af f9 00 00 1a 00 00 00 d0 f9 00 00 21 00 00 00 eb f9 00 00 1a 00 00 00 | ....................!........... |
12a0 | 0d fa 00 00 21 00 00 00 28 fa 00 00 1e 00 00 00 4a fa 00 00 21 00 00 00 69 fa 00 00 15 00 00 00 | ....!...(.......J...!...i....... |
12c0 | 8b fa 00 00 04 00 00 00 a1 fa 00 00 84 00 00 00 a6 fa 00 00 3b 00 00 00 2b fb 00 00 0d 00 00 00 | ....................;...+....... |
12e0 | 67 fb 00 00 2c 00 00 00 75 fb 00 00 2e 00 00 00 a2 fb 00 00 1e 00 00 00 d1 fb 00 00 3f 00 00 00 | g...,...u...................?... |
1300 | f0 fb 00 00 2c 00 00 00 30 fc 00 00 28 00 00 00 5d fc 00 00 46 00 00 00 86 fc 00 00 32 00 00 00 | ....,...0...(...]...F.......2... |
1320 | cd fc 00 00 83 00 00 00 00 fd 00 00 1b 00 00 00 84 fd 00 00 1b 00 00 00 a0 fd 00 00 12 00 00 00 | ................................ |
1340 | bc fd 00 00 aa 00 00 00 cf fd 00 00 0c 00 00 00 7a fe 00 00 41 00 00 00 87 fe 00 00 41 00 00 00 | ................z...A.......A... |
1360 | c9 fe 00 00 5c 00 00 00 0b ff 00 00 3a 00 00 00 68 ff 00 00 44 00 00 00 a3 ff 00 00 60 00 00 00 | ....\.......:...h...D.......`... |
1380 | e8 ff 00 00 45 00 00 00 49 00 01 00 3e 00 00 00 8f 00 01 00 40 00 00 00 ce 00 01 00 42 00 00 00 | ....E...I...>.......@.......B... |
13a0 | 0f 01 01 00 44 00 00 00 52 01 01 00 3a 00 00 00 97 01 01 00 3f 00 00 00 d2 01 01 00 47 00 00 00 | ....D...R...:.......?.......G... |
13c0 | 12 02 01 00 3e 00 00 00 5a 02 01 00 38 00 00 00 99 02 01 00 da 00 00 00 d2 02 01 00 15 01 00 00 | ....>...Z...8................... |
13e0 | ad 03 01 00 43 00 00 00 c3 04 01 00 49 00 00 00 07 05 01 00 28 00 00 00 51 05 01 00 7c 00 00 00 | ....C.......I.......(...Q...|... |
1400 | 7a 05 01 00 80 00 00 00 f7 05 01 00 84 00 00 00 78 06 01 00 70 00 00 00 fd 06 01 00 2e 01 00 00 | z...............x...p........... |
1420 | 6e 07 01 00 0c 00 00 00 9d 08 01 00 0b 00 00 00 aa 08 01 00 0b 00 00 00 b6 08 01 00 0b 00 00 00 | n............................... |
1440 | c2 08 01 00 08 00 00 00 ce 08 01 00 11 00 00 00 d7 08 01 00 0b 00 00 00 e9 08 01 00 0c 00 00 00 | ................................ |
1460 | f5 08 01 00 09 00 00 00 02 09 01 00 0b 00 00 00 0c 09 01 00 0f 00 00 00 18 09 01 00 0f 00 00 00 | ................................ |
1480 | 28 09 01 00 0f 00 00 00 38 09 01 00 38 00 00 00 48 09 01 00 0d 00 00 00 81 09 01 00 15 00 00 00 | (.......8...8...H............... |
14a0 | 8f 09 01 00 11 00 00 00 a5 09 01 00 19 00 00 00 b7 09 01 00 19 00 00 00 d1 09 01 00 15 00 00 00 | ................................ |
14c0 | eb 09 01 00 15 00 00 00 01 0a 01 00 1a 00 00 00 17 0a 01 00 57 00 00 00 32 0a 01 00 63 00 00 00 | ....................W...2...c... |
14e0 | 8a 0a 01 00 0e 00 00 00 ee 0a 01 00 0c 00 00 00 fd 0a 01 00 1f 00 00 00 0a 0b 01 00 0e 00 00 00 | ................................ |
1500 | 2a 0b 01 00 0f 00 00 00 39 0b 01 00 0f 00 00 00 49 0b 01 00 0f 00 00 00 59 0b 01 00 2e 00 00 00 | *.......9.......I.......Y....... |
1520 | 69 0b 01 00 0b 00 00 00 98 0b 01 00 0b 00 00 00 a4 0b 01 00 1c 00 00 00 b0 0b 01 00 1c 00 00 00 | i............................... |
1540 | cd 0b 01 00 1e 00 00 00 ea 0b 01 00 3f 00 00 00 09 0c 01 00 07 00 00 00 49 0c 01 00 09 00 00 00 | ............?...........I....... |
1560 | 51 0c 01 00 07 00 00 00 5b 0c 01 00 08 00 00 00 63 0c 01 00 05 00 00 00 6c 0c 01 00 0a 00 00 00 | Q.......[.......c.......l....... |
1580 | 72 0c 01 00 15 00 00 00 7d 0c 01 00 0a 00 00 00 93 0c 01 00 05 00 00 00 9e 0c 01 00 4e 02 00 00 | r.......}...................N... |
15a0 | a4 0c 01 00 82 00 00 00 f3 0e 01 00 5b 00 00 00 76 0f 01 00 1a 01 00 00 d2 0f 01 00 c8 00 00 00 | ............[...v............... |
15c0 | ed 10 01 00 57 00 00 00 b6 11 01 00 58 00 00 00 0e 12 01 00 d4 00 00 00 67 12 01 00 0f 01 00 00 | ....W.......X...........g....... |
15e0 | 3c 13 01 00 f1 00 00 00 4c 14 01 00 30 00 00 00 3e 15 01 00 30 00 00 00 6f 15 01 00 30 00 00 00 | <.......L...0...>...0...o...0... |
1600 | a0 15 01 00 28 00 00 00 d1 15 01 00 22 00 00 00 fa 15 01 00 1d 00 00 00 1d 16 01 00 46 00 00 00 | ....(......."...............F... |
1620 | 3b 16 01 00 26 00 00 00 82 16 01 00 1a 00 00 00 a9 16 01 00 5d 00 00 00 c4 16 01 00 7c 00 00 00 | ;...&...............].......|... |
1640 | 22 17 01 00 28 00 00 00 9f 17 01 00 97 00 00 00 c8 17 01 00 46 00 00 00 60 18 01 00 56 00 00 00 | "...(...............F...`...V... |
1660 | a7 18 01 00 53 00 00 00 fe 18 01 00 1f 00 00 00 52 19 01 00 3c 00 00 00 72 19 01 00 2b 00 00 00 | ....S...........R...<...r...+... |
1680 | af 19 01 00 79 00 00 00 db 19 01 00 53 02 00 00 55 1a 01 00 46 00 00 00 a9 1c 01 00 18 00 00 00 | ....y.......S...U...F........... |
16a0 | f0 1c 01 00 48 00 00 00 09 1d 01 00 1e 00 00 00 52 1d 01 00 8e 00 00 00 71 1d 01 00 0a 00 00 00 | ....H...........R.......q....... |
16c0 | 00 1e 01 00 0a 00 00 00 0b 1e 01 00 12 01 00 00 16 1e 01 00 8f 00 00 00 29 1f 01 00 df 00 00 00 | ........................)....... |
16e0 | b9 1f 01 00 22 00 00 00 99 20 01 00 40 04 00 00 bc 20 01 00 48 00 00 00 fd 24 01 00 1c 00 00 00 | ....".......@.......H....$...... |
1700 | 46 25 01 00 52 00 00 00 63 25 01 00 fa 00 00 00 b6 25 01 00 6d 00 00 00 b1 26 01 00 87 00 00 00 | F%..R...c%.......%..m....&...... |
1720 | 1f 27 01 00 ba 00 00 00 a7 27 01 00 5d 00 00 00 62 28 01 00 a9 00 00 00 c0 28 01 00 09 00 00 00 | .'.......'..]...b(.......(...... |
1740 | 6a 29 01 00 1e 00 00 00 74 29 01 00 1e 00 00 00 93 29 01 00 19 00 00 00 b2 29 01 00 1c 00 00 00 | j)......t).......).......)...... |
1760 | cc 29 01 00 13 00 00 00 e9 29 01 00 03 00 00 00 fd 29 01 00 29 00 00 00 01 2a 01 00 4a 00 00 00 | .).......).......)..)....*..J... |
1780 | 2b 2a 01 00 08 00 00 00 76 2a 01 00 0a 00 00 00 7f 2a 01 00 e9 01 00 00 8a 2a 01 00 0e 00 00 00 | +*......v*.......*.......*...... |
17a0 | 74 2c 01 00 19 00 00 00 83 2c 01 00 29 00 00 00 9d 2c 01 00 1a 00 00 00 c7 2c 01 00 48 01 00 00 | t,.......,..)....,.......,..H... |
17c0 | e2 2c 01 00 06 00 00 00 2b 2e 01 00 86 02 00 00 32 2e 01 00 0d 00 00 00 b9 30 01 00 0a 00 00 00 | .,......+.......2........0...... |
17e0 | c7 30 01 00 07 00 00 00 d2 30 01 00 70 00 00 00 da 30 01 00 6e 00 00 00 4b 31 01 00 10 00 00 00 | .0.......0..p....0..n...K1...... |
1800 | ba 31 01 00 11 00 00 00 cb 31 01 00 be 00 00 00 dd 31 01 00 43 00 00 00 9c 32 01 00 35 00 00 00 | .1.......1.......1..C....2..5... |
1820 | e0 32 01 00 14 00 00 00 16 33 01 00 0b 00 00 00 2b 33 01 00 0d 00 00 00 37 33 01 00 13 00 00 00 | .2.......3......+3......73...... |
1840 | 45 33 01 00 14 00 00 00 59 33 01 00 29 00 00 00 6e 33 01 00 18 00 00 00 98 33 01 00 23 00 00 00 | E3......Y3..)...n3.......3..#... |
1860 | b1 33 01 00 24 00 00 00 d5 33 01 00 0e 00 00 00 fa 33 01 00 0e 00 00 00 09 34 01 00 13 00 00 00 | .3..$....3.......3.......4...... |
1880 | 18 34 01 00 27 00 00 00 2c 34 01 00 2b 00 00 00 54 34 01 00 51 00 00 00 80 34 01 00 18 00 00 00 | .4..'...,4..+...T4..Q....4...... |
18a0 | d2 34 01 00 19 00 00 00 eb 34 01 00 44 00 00 00 05 35 01 00 1b 00 00 00 4a 35 01 00 2f 00 00 00 | .4.......4..D....5......J5../... |
18c0 | 66 35 01 00 1b 00 00 00 96 35 01 00 a4 00 00 00 b2 35 01 00 ae 00 00 00 57 36 01 00 04 00 00 00 | f5.......5.......5......W6...... |
18e0 | 06 37 01 00 0b 00 00 00 0b 37 01 00 0c 00 00 00 17 37 01 00 14 00 00 00 24 37 01 00 14 00 00 00 | .7.......7.......7......$7...... |
1900 | 39 37 01 00 16 00 00 00 4e 37 01 00 ae 00 00 00 65 37 01 00 85 00 00 00 14 38 01 00 2b 00 00 00 | 97......N7......e7.......8..+... |
1920 | 9a 38 01 00 25 00 00 00 c6 38 01 00 43 00 00 00 ec 38 01 00 5a 00 00 00 30 39 01 00 24 00 00 00 | .8..%....8..C....8..Z...09..$... |
1940 | 8b 39 01 00 dc 00 00 00 b0 39 01 00 1c 00 00 00 8d 3a 01 00 0a 00 00 00 aa 3a 01 00 0b 00 00 00 | .9.......9.......:.......:...... |
1960 | b5 3a 01 00 0f 00 00 00 c1 3a 01 00 20 00 00 00 d1 3a 01 00 5d 00 00 00 f2 3a 01 00 06 00 00 00 | .:.......:.......:..]....:...... |
1980 | 50 3b 01 00 08 00 00 00 57 3b 01 00 08 00 00 00 60 3b 01 00 17 00 00 00 69 3b 01 00 f9 00 00 00 | P;......W;......`;......i;...... |
19a0 | 81 3b 01 00 0c 01 00 00 7b 3c 01 00 96 00 00 00 88 3d 01 00 78 00 00 00 1f 3e 01 00 14 00 00 00 | .;......{<.......=..x....>...... |
19c0 | 98 3e 01 00 0b 00 00 00 ad 3e 01 00 0a 00 00 00 b9 3e 01 00 4e 00 00 00 c4 3e 01 00 c4 00 00 00 | .>.......>.......>..N....>...... |
19e0 | 13 3f 01 00 fa 00 00 00 d8 3f 01 00 d1 00 00 00 d3 40 01 00 12 01 00 00 a5 41 01 00 db 00 00 00 | .?.......?.......@.......A...... |
1a00 | b8 42 01 00 07 00 00 00 94 43 01 00 23 00 00 00 9c 43 01 00 2e 00 00 00 c0 43 01 00 27 00 00 00 | .B.......C..#....C.......C..'... |
1a20 | ef 43 01 00 3a 00 00 00 17 44 01 00 2e 00 00 00 52 44 01 00 0f 00 00 00 81 44 01 00 48 00 00 00 | .C..:....D......RD.......D..H... |
1a40 | 91 44 01 00 9f 00 00 00 da 44 01 00 34 00 00 00 7a 45 01 00 08 00 00 00 af 45 01 00 bf 00 00 00 | .D.......D..4...zE.......E...... |
1a60 | b8 45 01 00 85 00 00 00 78 46 01 00 45 00 00 00 fe 46 01 00 43 00 00 00 44 47 01 00 d5 00 00 00 | .E......xF..E....F..C...DG...... |
1a80 | 88 47 01 00 ab 00 00 00 5e 48 01 00 53 00 00 00 0a 49 01 00 bd 00 00 00 5e 49 01 00 56 00 00 00 | .G......^H..S....I......^I..V... |
1aa0 | 1c 4a 01 00 1c 00 00 00 73 4a 01 00 2e 00 00 00 90 4a 01 00 23 00 00 00 bf 4a 01 00 67 00 00 00 | .J......sJ.......J..#....J..g... |
1ac0 | e3 4a 01 00 5a 00 00 00 4b 4b 01 00 43 00 00 00 a6 4b 01 00 44 00 00 00 ea 4b 01 00 08 00 00 00 | .J..Z...KK..C....K..D....K...... |
1ae0 | 2f 4c 01 00 27 00 00 00 38 4c 01 00 2e 00 00 00 60 4c 01 00 4d 00 00 00 8f 4c 01 00 69 00 00 00 | /L..'...8L......`L..M....L..i... |
1b00 | dd 4c 01 00 83 00 00 00 47 4d 01 00 1d 00 00 00 cb 4d 01 00 11 00 00 00 e9 4d 01 00 03 00 00 00 | .L......GM.......M.......M...... |
1b20 | fb 4d 01 00 01 02 00 00 ff 4d 01 00 ab 00 00 00 01 50 01 00 78 00 00 00 ad 50 01 00 83 00 00 00 | .M.......M.......P..x....P...... |
1b40 | 26 51 01 00 e2 00 00 00 aa 51 01 00 09 00 00 00 8d 52 01 00 5f 03 00 00 97 52 01 00 0c 00 00 00 | &Q.......Q.......R.._....R...... |
1b60 | f7 55 01 00 0c 00 00 00 04 56 01 00 0b 00 00 00 11 56 01 00 17 00 00 00 1d 56 01 00 0f 00 00 00 | .U.......V.......V.......V...... |
1b80 | 35 56 01 00 03 00 00 00 45 56 01 00 43 00 00 00 49 56 01 00 67 00 00 00 8d 56 01 00 d8 00 00 00 | 5V......EV..C...IV..g....V...... |
1ba0 | f5 56 01 00 90 00 00 00 ce 57 01 00 88 00 00 00 5f 58 01 00 ec 00 00 00 e8 58 01 00 33 00 00 00 | .V.......W......_X.......X..3... |
1bc0 | d5 59 01 00 9f 00 00 00 09 5a 01 00 98 00 00 00 a9 5a 01 00 bd 00 00 00 42 5b 01 00 99 00 00 00 | .Y.......Z.......Z......B[...... |
1be0 | 00 5c 01 00 54 00 00 00 9a 5c 01 00 fd 00 00 00 ef 5c 01 00 60 00 00 00 ed 5d 01 00 a3 00 00 00 | .\..T....\.......\..`....]...... |
1c00 | 4e 5e 01 00 4d 00 00 00 f2 5e 01 00 44 00 00 00 40 5f 01 00 dc 00 00 00 85 5f 01 00 ee 00 00 00 | N^..M....^..D...@_......._...... |
1c20 | 62 60 01 00 75 00 00 00 51 61 01 00 67 00 00 00 c7 61 01 00 6b 00 00 00 2f 62 01 00 5d 00 00 00 | b`..u...Qa..g....a..k.../b..]... |
1c40 | 9b 62 01 00 9d 00 00 00 f9 62 01 00 20 00 00 00 97 63 01 00 33 00 00 00 b8 63 01 00 3a 00 00 00 | .b.......b.......c..3....c..:... |
1c60 | ec 63 01 00 1f 00 00 00 27 64 01 00 6a 01 00 00 47 64 01 00 10 00 00 00 b2 65 01 00 08 00 00 00 | .c......'d..j...Gd.......e...... |
1c80 | c3 65 01 00 23 00 00 00 cc 65 01 00 24 00 00 00 f0 65 01 00 23 00 00 00 15 66 01 00 23 00 00 00 | .e..#....e..$....e..#....f..#... |
1ca0 | 39 66 01 00 7a 00 00 00 5d 66 01 00 94 00 00 00 d8 66 01 00 21 00 00 00 6d 67 01 00 89 00 00 00 | 9f..z...]f.......f..!...mg...... |
1cc0 | 8f 67 01 00 98 00 00 00 19 68 01 00 14 00 00 00 b2 68 01 00 23 00 00 00 c7 68 01 00 25 00 00 00 | .g.......h.......h..#....h..%... |
1ce0 | eb 68 01 00 2e 00 00 00 11 69 01 00 05 00 00 00 40 69 01 00 05 00 00 00 46 69 01 00 11 00 00 00 | .h.......i......@i......Fi...... |
1d00 | 4c 69 01 00 3c 00 00 00 5e 69 01 00 1d 00 00 00 9b 69 01 00 25 00 00 00 b9 69 01 00 04 00 00 00 | Li..<...^i.......i..%....i...... |
1d20 | df 69 01 00 0c 00 00 00 e4 69 01 00 0f 00 00 00 f1 69 01 00 04 00 00 00 01 6a 01 00 63 00 00 00 | .i.......i.......i.......j..c... |
1d40 | 06 6a 01 00 3c 00 00 00 6a 6a 01 00 dc 02 00 00 a7 6a 01 00 0b 00 00 00 84 6d 01 00 3c 00 00 00 | .j..<...jj.......j.......m..<... |
1d60 | 90 6d 01 00 0a 00 00 00 cd 6d 01 00 0e 00 00 00 d8 6d 01 00 79 00 00 00 e7 6d 01 00 5d 00 00 00 | .m.......m.......m..y....m..]... |
1d80 | 61 6e 01 00 0a 00 00 00 bf 6e 01 00 16 00 00 00 ca 6e 01 00 16 00 00 00 e1 6e 01 00 0b 00 00 00 | an.......n.......n.......n...... |
1da0 | f8 6e 01 00 14 00 00 00 04 6f 01 00 0f 00 00 00 19 6f 01 00 10 00 00 00 29 6f 01 00 18 00 00 00 | .n.......o.......o......)o...... |
1dc0 | 3a 6f 01 00 5a 00 00 00 53 6f 01 00 80 00 00 00 ae 6f 01 00 44 00 00 00 2f 70 01 00 2b 00 00 00 | :o..Z...So.......o..D.../p..+... |
1de0 | 74 70 01 00 04 00 00 00 a0 70 01 00 40 00 00 00 a5 70 01 00 97 00 00 00 e6 70 01 00 42 00 00 00 | tp.......p..@....p.......p..B... |
1e00 | 7e 71 01 00 5d 00 00 00 c1 71 01 00 3a 00 00 00 1f 72 01 00 34 00 00 00 5a 72 01 00 2e 00 00 00 | ~q..]....q..:....r..4...Zr...... |
1e20 | 8f 72 01 00 26 00 00 00 be 72 01 00 58 00 00 00 e5 72 01 00 34 00 00 00 3e 73 01 00 35 00 00 00 | .r..&....r..X....r..4...>s..5... |
1e40 | 73 73 01 00 13 00 00 00 a9 73 01 00 19 00 00 00 bd 73 01 00 85 00 00 00 d7 73 01 00 19 00 00 00 | ss.......s.......s.......s...... |
1e60 | 5d 74 01 00 7a 00 00 00 77 74 01 00 79 00 00 00 f2 74 01 00 53 00 00 00 6c 75 01 00 68 00 00 00 | ]t..z...wt..y....t..S...lu..h... |
1e80 | c0 75 01 00 36 00 00 00 29 76 01 00 32 00 00 00 60 76 01 00 38 00 00 00 93 76 01 00 36 00 00 00 | .u..6...)v..2...`v..8....v..6... |
1ea0 | cc 76 01 00 38 00 00 00 03 77 01 00 11 00 00 00 3c 77 01 00 20 00 00 00 4e 77 01 00 16 00 00 00 | .v..8....w......<w......Nw...... |
1ec0 | 6f 77 01 00 38 01 00 00 86 77 01 00 69 00 00 00 bf 78 01 00 08 00 00 00 29 79 01 00 03 00 00 00 | ow..8....w..i....x......)y...... |
1ee0 | 32 79 01 00 72 00 00 00 36 79 01 00 03 00 00 00 a9 79 01 00 6c 00 00 00 ad 79 01 00 03 00 00 00 | 2y..r...6y.......y..l....y...... |
1f00 | 1a 7a 01 00 61 00 00 00 1e 7a 01 00 27 00 00 00 80 7a 01 00 0b 00 00 00 a8 7a 01 00 37 00 00 00 | .z..a....z..'....z.......z..7... |
1f20 | b4 7a 01 00 25 00 00 00 ec 7a 01 00 6e 00 00 00 12 7b 01 00 b2 00 00 00 81 7b 01 00 0e 00 00 00 | .z..%....z..n....{.......{...... |
1f40 | 34 7c 01 00 0d 00 00 00 43 7c 01 00 0a 00 00 00 51 7c 01 00 0e 00 00 00 5c 7c 01 00 0b 00 00 00 | 4|......C|......Q|......\|...... |
1f60 | 6b 7c 01 00 02 00 00 00 77 7c 01 00 0e 00 00 00 7a 7c 01 00 02 00 00 00 89 7c 01 00 09 00 00 00 | k|......w|......z|.......|...... |
1f80 | 8c 7c 01 00 09 00 00 00 96 7c 01 00 42 01 00 00 a0 7c 01 00 0f 00 00 00 e3 7d 01 00 47 00 00 00 | .|.......|..B....|.......}..G... |
1fa0 | f3 7d 01 00 81 00 00 00 3b 7e 01 00 07 00 00 00 bd 7e 01 00 04 00 00 00 c5 7e 01 00 46 00 00 00 | .}......;~.......~.......~..F... |
1fc0 | ca 7e 01 00 3c 00 00 00 11 7f 01 00 0f 00 00 00 4e 7f 01 00 96 00 00 00 5e 7f 01 00 7c 00 00 00 | .~..<...........N.......^...|... |
1fe0 | f5 7f 01 00 09 00 00 00 72 80 01 00 14 00 00 00 7c 80 01 00 09 00 00 00 91 80 01 00 1b 00 00 00 | ........r.......|............... |
2000 | 9b 80 01 00 2c 00 00 00 b7 80 01 00 1d 00 00 00 e4 80 01 00 a8 00 00 00 02 81 01 00 d7 00 00 00 | ....,........................... |
2020 | ab 81 01 00 42 00 00 00 83 82 01 00 7d 00 00 00 c6 82 01 00 77 00 00 00 44 83 01 00 49 00 00 00 | ....B.......}.......w...D...I... |
2040 | bc 83 01 00 48 00 00 00 06 84 01 00 24 00 00 00 4f 84 01 00 9b 00 00 00 74 84 01 00 34 00 00 00 | ....H.......$...O.......t...4... |
2060 | 10 85 01 00 18 00 00 00 45 85 01 00 9e 00 00 00 5e 85 01 00 92 00 00 00 fd 85 01 00 3f 00 00 00 | ........E.......^...........?... |
2080 | 90 86 01 00 10 00 00 00 d0 86 01 00 5a 00 00 00 e1 86 01 00 4b 00 00 00 3c 87 01 00 0f 00 00 00 | ............Z.......K...<....... |
20a0 | 88 87 01 00 05 00 00 00 98 87 01 00 40 00 00 00 9e 87 01 00 31 00 00 00 df 87 01 00 26 00 00 00 | ............@.......1.......&... |
20c0 | 11 88 01 00 19 00 00 00 38 88 01 00 1f 00 00 00 52 88 01 00 2d 00 00 00 72 88 01 00 30 00 00 00 | ........8.......R...-...r...0... |
20e0 | a0 88 01 00 2a 00 00 00 d1 88 01 00 1c 00 00 00 fc 88 01 00 14 00 00 00 19 89 01 00 16 00 00 00 | ....*........................... |
2100 | 2e 89 01 00 09 00 00 00 45 89 01 00 0e 00 00 00 4f 89 01 00 0f 00 00 00 5e 89 01 00 14 00 00 00 | ........E.......O.......^....... |
2120 | 6e 89 01 00 14 00 00 00 83 89 01 00 07 00 00 00 98 89 01 00 15 00 00 00 a0 89 01 00 e6 00 00 00 | n............................... |
2140 | b6 89 01 00 8e 00 00 00 9d 8a 01 00 1d 00 00 00 2c 8b 01 00 85 00 00 00 4a 8b 01 00 cd 00 00 00 | ................,.......J....... |
2160 | d0 8b 01 00 b8 00 00 00 9e 8c 01 00 75 00 00 00 57 8d 01 00 a7 00 00 00 cd 8d 01 00 6d 00 00 00 | ............u...W...........m... |
2180 | 75 8e 01 00 4d 00 00 00 e3 8e 01 00 be 00 00 00 31 8f 01 00 41 00 00 00 f0 8f 01 00 5d 00 00 00 | u...M...........1...A.......]... |
21a0 | 32 90 01 00 1e 00 00 00 90 90 01 00 75 00 00 00 af 90 01 00 45 00 00 00 25 91 01 00 9d 00 00 00 | 2...........u.......E...%....... |
21c0 | 6b 91 01 00 28 00 00 00 09 92 01 00 5f 00 00 00 32 92 01 00 41 00 00 00 92 92 01 00 df 00 00 00 | k...(......._...2...A........... |
21e0 | d4 92 01 00 b7 00 00 00 b4 93 01 00 9b 00 00 00 6c 94 01 00 5b 00 00 00 08 95 01 00 c3 00 00 00 | ................l...[........... |
2200 | 64 95 01 00 7f 00 00 00 28 96 01 00 94 00 00 00 a8 96 01 00 b4 00 00 00 3d 97 01 00 25 00 00 00 | d.......(...............=...%... |
2220 | f2 97 01 00 a8 00 00 00 18 98 01 00 50 00 00 00 c1 98 01 00 1f 00 00 00 12 99 01 00 35 00 00 00 | ............P...............5... |
2240 | 32 99 01 00 a8 00 00 00 68 99 01 00 15 01 00 00 11 9a 01 00 ce 00 00 00 27 9b 01 00 a9 00 00 00 | 2.......h...............'....... |
2260 | f6 9b 01 00 24 00 00 00 a0 9c 01 00 42 00 00 00 c5 9c 01 00 95 00 00 00 08 9d 01 00 7b 00 00 00 | ....$.......B...............{... |
2280 | 9e 9d 01 00 57 00 00 00 1a 9e 01 00 aa 00 00 00 72 9e 01 00 f8 00 00 00 1d 9f 01 00 2b 00 00 00 | ....W...........r...........+... |
22a0 | 16 a0 01 00 9e 01 00 00 42 a0 01 00 46 00 00 00 e1 a1 01 00 65 00 00 00 28 a2 01 00 ad 00 00 00 | ........B...F.......e...(....... |
22c0 | 8e a2 01 00 6c 00 00 00 3c a3 01 00 9f 00 00 00 a9 a3 01 00 b9 00 00 00 49 a4 01 00 60 00 00 00 | ....l...<...............I...`... |
22e0 | 03 a5 01 00 56 00 00 00 64 a5 01 00 28 00 00 00 bb a5 01 00 42 00 00 00 e4 a5 01 00 7d 00 00 00 | ....V...d...(.......B.......}... |
2300 | 27 a6 01 00 27 00 00 00 a5 a6 01 00 ac 00 00 00 cd a6 01 00 b1 00 00 00 7a a7 01 00 4b 00 00 00 | '...'...................z...K... |
2320 | 2c a8 01 00 83 00 00 00 78 a8 01 00 08 00 00 00 fc a8 01 00 8d 00 00 00 05 a9 01 00 0a 00 00 00 | ,.......x....................... |
2340 | 93 a9 01 00 1b 00 00 00 9e a9 01 00 17 00 00 00 ba a9 01 00 e7 00 00 00 d2 a9 01 00 d0 00 00 00 | ................................ |
2360 | ba aa 01 00 25 00 00 00 8b ab 01 00 83 00 00 00 b1 ab 01 00 90 00 00 00 35 ac 01 00 05 00 00 00 | ....%...................5....... |
2380 | c6 ac 01 00 c9 00 00 00 cc ac 01 00 03 00 00 00 96 ad 01 00 12 00 00 00 9a ad 01 00 0c 00 00 00 | ................................ |
23a0 | ad ad 01 00 21 00 00 00 ba ad 01 00 21 00 00 00 dc ad 01 00 26 00 00 00 fe ad 01 00 b9 00 00 00 | ....!.......!.......&........... |
23c0 | 25 ae 01 00 3b 00 00 00 df ae 01 00 0e 00 00 00 1b af 01 00 18 00 00 00 2a af 01 00 26 00 00 00 | %...;...................*...&... |
23e0 | 43 af 01 00 23 00 00 00 6a af 01 00 23 00 00 00 8e af 01 00 0d 00 00 00 b2 af 01 00 23 00 00 00 | C...#...j...#...............#... |
2400 | c0 af 01 00 0f 00 00 00 e4 af 01 00 24 00 00 00 f4 af 01 00 0f 00 00 00 19 b0 01 00 08 00 00 00 | ............$................... |
2420 | 29 b0 01 00 08 00 00 00 32 b0 01 00 08 00 00 00 3b b0 01 00 08 00 00 00 44 b0 01 00 08 00 00 00 | ).......2.......;.......D....... |
2440 | 4d b0 01 00 09 00 00 00 56 b0 01 00 08 00 00 00 60 b0 01 00 09 00 00 00 69 b0 01 00 08 00 00 00 | M.......V.......`.......i....... |
2460 | 73 b0 01 00 09 00 00 00 7c b0 01 00 0c 00 00 00 86 b0 01 00 09 00 00 00 93 b0 01 00 09 00 00 00 | s.......|....................... |
2480 | 9d b0 01 00 08 00 00 00 a7 b0 01 00 12 00 00 00 b0 b0 01 00 0f 00 00 00 c3 b0 01 00 0e 00 00 00 | ................................ |
24a0 | d3 b0 01 00 0d 00 00 00 e2 b0 01 00 1a 00 00 00 f0 b0 01 00 16 00 00 00 0b b1 01 00 49 00 00 00 | ............................I... |
24c0 | 22 b1 01 00 82 00 00 00 6c b1 01 00 1f 01 00 00 ef b1 01 00 40 00 00 00 0f b3 01 00 6f 00 00 00 | ".......l...........@.......o... |
24e0 | 50 b3 01 00 f4 00 00 00 c0 b3 01 00 17 00 00 00 b5 b4 01 00 6e 00 00 00 cd b4 01 00 67 00 00 00 | P...................n.......g... |
2500 | 3c b5 01 00 8e 00 00 00 a4 b5 01 00 19 03 00 00 33 b6 01 00 cb 00 00 00 4d b9 01 00 bc 00 00 00 | <...............3.......M....... |
2520 | 19 ba 01 00 42 00 00 00 d6 ba 01 00 36 00 00 00 19 bb 01 00 b9 00 00 00 50 bb 01 00 62 00 00 00 | ....B.......6...........P...b... |
2540 | 0a bc 01 00 ec 00 00 00 6d bc 01 00 d1 00 00 00 5a bd 01 00 7f 01 00 00 2c be 01 00 33 00 00 00 | ........m.......Z.......,...3... |
2560 | ac bf 01 00 09 00 00 00 e0 bf 01 00 e7 00 00 00 ea bf 01 00 2c 00 00 00 d2 c0 01 00 8d 00 00 00 | ....................,........... |
2580 | ff c0 01 00 70 00 00 00 8d c1 01 00 07 00 00 00 fe c1 01 00 5a 00 00 00 06 c2 01 00 46 00 00 00 | ....p...............Z.......F... |
25a0 | 61 c2 01 00 3a 00 00 00 a8 c2 01 00 47 00 00 00 e3 c2 01 00 9c 00 00 00 2b c3 01 00 5a 00 00 00 | a...:.......G...........+...Z... |
25c0 | c8 c3 01 00 13 00 00 00 23 c4 01 00 0c 00 00 00 37 c4 01 00 ab 00 00 00 44 c4 01 00 a3 01 00 00 | ........#.......7.......D....... |
25e0 | f0 c4 01 00 33 00 00 00 94 c6 01 00 26 00 00 00 c8 c6 01 00 4b 00 00 00 ef c6 01 00 35 00 00 00 | ....3.......&.......K.......5... |
2600 | 3b c7 01 00 2c 00 00 00 71 c7 01 00 30 00 00 00 9e c7 01 00 3a 00 00 00 cf c7 01 00 13 00 00 00 | ;...,...q...0.......:........... |
2620 | 0a c8 01 00 2d 00 00 00 1e c8 01 00 13 00 00 00 4c c8 01 00 1a 00 00 00 60 c8 01 00 20 00 00 00 | ....-...........L.......`....... |
2640 | 7b c8 01 00 1a 00 00 00 9c c8 01 00 21 00 00 00 b7 c8 01 00 1a 00 00 00 d9 c8 01 00 21 00 00 00 | {...........!...............!... |
2660 | f4 c8 01 00 1e 00 00 00 16 c9 01 00 21 00 00 00 35 c9 01 00 15 00 00 00 57 c9 01 00 04 00 00 00 | ............!...5.......W....... |
2680 | 6d c9 01 00 84 00 00 00 72 c9 01 00 3b 00 00 00 f7 c9 01 00 0d 00 00 00 33 ca 01 00 2c 00 00 00 | m.......r...;...........3...,... |
26a0 | 41 ca 01 00 2e 00 00 00 6e ca 01 00 1e 00 00 00 9d ca 01 00 3f 00 00 00 bc ca 01 00 2c 00 00 00 | A.......n...........?.......,... |
26c0 | fc ca 01 00 28 00 00 00 29 cb 01 00 46 00 00 00 52 cb 01 00 32 00 00 00 99 cb 01 00 83 00 00 00 | ....(...)...F...R...2........... |
26e0 | cc cb 01 00 1b 00 00 00 50 cc 01 00 1b 00 00 00 6c cc 01 00 12 00 00 00 88 cc 01 00 aa 00 00 00 | ........P.......l............... |
2700 | 9b cc 01 00 0c 00 00 00 46 cd 01 00 41 00 00 00 53 cd 01 00 41 00 00 00 95 cd 01 00 5c 00 00 00 | ........F...A...S...A.......\... |
2720 | d7 cd 01 00 3a 00 00 00 34 ce 01 00 44 00 00 00 6f ce 01 00 60 00 00 00 b4 ce 01 00 45 00 00 00 | ....:...4...D...o...`.......E... |
2740 | 15 cf 01 00 3e 00 00 00 5b cf 01 00 40 00 00 00 9a cf 01 00 42 00 00 00 db cf 01 00 44 00 00 00 | ....>...[...@.......B.......D... |
2760 | 1e d0 01 00 3a 00 00 00 63 d0 01 00 3f 00 00 00 9e d0 01 00 47 00 00 00 de d0 01 00 3e 00 00 00 | ....:...c...?.......G.......>... |
2780 | 26 d1 01 00 38 00 00 00 65 d1 01 00 01 00 00 00 00 00 00 00 00 00 00 00 4d 02 00 00 b3 01 00 00 | &...8...e...............M....... |
27a0 | 45 00 00 00 00 00 00 00 e0 01 00 00 67 02 00 00 00 00 00 00 2f 00 00 00 38 01 00 00 1e 01 00 00 | E...........g......./...8....... |
27c0 | b5 00 00 00 7d 00 00 00 64 02 00 00 57 02 00 00 4d 00 00 00 8f 00 00 00 00 00 00 00 70 01 00 00 | ....}...d...W...M...........p... |
27e0 | f9 00 00 00 5f 02 00 00 00 00 00 00 60 00 00 00 bf 00 00 00 00 00 00 00 45 02 00 00 00 00 00 00 | ...._.......`...........E....... |
2800 | c5 01 00 00 37 02 00 00 00 00 00 00 a0 01 00 00 5b 00 00 00 97 01 00 00 74 02 00 00 15 01 00 00 | ....7...........[.......t....... |
2820 | 1f 02 00 00 a1 00 00 00 63 01 00 00 00 00 00 00 59 02 00 00 a8 00 00 00 00 00 00 00 24 01 00 00 | ........c.......Y...........$... |
2840 | 5e 02 00 00 25 01 00 00 00 00 00 00 08 00 00 00 b9 00 00 00 71 02 00 00 b4 01 00 00 00 00 00 00 | ^...%...............q........... |
2860 | 68 01 00 00 5d 02 00 00 14 01 00 00 ef 00 00 00 df 01 00 00 f3 01 00 00 0f 01 00 00 20 00 00 00 | h...]........................... |
2880 | 00 00 00 00 00 00 00 00 3d 01 00 00 ae 00 00 00 84 00 00 00 19 02 00 00 00 00 00 00 2e 00 00 00 | ........=....................... |
28a0 | e1 01 00 00 1b 01 00 00 f5 01 00 00 8c 00 00 00 00 00 00 00 28 00 00 00 c8 01 00 00 00 00 00 00 | ....................(........... |
28c0 | 22 00 00 00 f1 00 00 00 8b 01 00 00 64 00 00 00 bf 01 00 00 f1 01 00 00 be 00 00 00 00 00 00 00 | "...........d................... |
28e0 | 00 00 00 00 c1 00 00 00 00 00 00 00 6a 00 00 00 d6 01 00 00 7b 01 00 00 00 00 00 00 d9 00 00 00 | ............j.......{........... |
2900 | 00 00 00 00 3c 02 00 00 3e 01 00 00 d7 01 00 00 69 02 00 00 68 00 00 00 5e 00 00 00 5f 00 00 00 | ....<...>.......i...h...^..._... |
2920 | d8 01 00 00 70 02 00 00 17 01 00 00 d1 00 00 00 bc 00 00 00 ce 01 00 00 4b 00 00 00 00 00 00 00 | ....p...................K....... |
2940 | 8c 01 00 00 00 02 00 00 45 01 00 00 8d 01 00 00 5a 00 00 00 19 00 00 00 00 00 00 00 00 00 00 00 | ........E.......Z............... |
2960 | 00 00 00 00 1b 00 00 00 f5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 da 00 00 00 fc 01 00 00 | ................................ |
2980 | 00 00 00 00 de 00 00 00 4d 01 00 00 5c 02 00 00 83 00 00 00 5b 01 00 00 2d 00 00 00 fd 01 00 00 | ........M...\.......[...-....... |
29a0 | 9d 01 00 00 d4 00 00 00 5c 01 00 00 00 00 00 00 4f 00 00 00 59 01 00 00 00 00 00 00 69 00 00 00 | ........\.......O...Y.......i... |
29c0 | 8a 01 00 00 00 00 00 00 a5 01 00 00 91 01 00 00 eb 01 00 00 00 00 00 00 51 02 00 00 00 00 00 00 | ........................Q....... |
29e0 | 00 00 00 00 0d 00 00 00 a5 00 00 00 00 00 00 00 49 00 00 00 00 00 00 00 6b 01 00 00 5e 01 00 00 | ................I.......k...^... |
2a00 | a2 01 00 00 00 00 00 00 bd 01 00 00 1f 01 00 00 04 02 00 00 8d 00 00 00 8a 00 00 00 57 00 00 00 | ............................W... |
2a20 | 0e 02 00 00 00 00 00 00 11 02 00 00 67 01 00 00 e9 01 00 00 00 00 00 00 18 00 00 00 be 01 00 00 | ............g................... |
2a40 | 73 02 00 00 00 00 00 00 2c 02 00 00 5d 01 00 00 b4 00 00 00 3a 02 00 00 00 00 00 00 53 01 00 00 | s.......,...].......:.......S... |
2a60 | 00 00 00 00 05 02 00 00 b7 01 00 00 4a 01 00 00 f2 01 00 00 07 02 00 00 00 00 00 00 a7 01 00 00 | ............J................... |
2a80 | 00 00 00 00 37 01 00 00 00 00 00 00 c0 00 00 00 cb 00 00 00 5a 01 00 00 00 00 00 00 35 01 00 00 | ....7...............Z.......5... |
2aa0 | 13 01 00 00 00 00 00 00 74 00 00 00 b8 00 00 00 7a 01 00 00 fe 00 00 00 09 02 00 00 73 01 00 00 | ........t.......z...........s... |
2ac0 | 74 01 00 00 00 00 00 00 5d 00 00 00 1a 00 00 00 00 00 00 00 f0 00 00 00 8f 01 00 00 00 00 00 00 | t.......]....................... |
2ae0 | a0 00 00 00 6d 01 00 00 49 02 00 00 21 02 00 00 38 02 00 00 00 00 00 00 00 00 00 00 39 00 00 00 | ....m...I...!...8...........9... |
2b00 | 00 00 00 00 35 00 00 00 14 02 00 00 d2 01 00 00 30 00 00 00 c0 01 00 00 00 00 00 00 1d 02 00 00 | ....5...........0............... |
2b20 | 00 00 00 00 42 00 00 00 c4 00 00 00 00 00 00 00 00 00 00 00 1e 02 00 00 0c 00 00 00 41 02 00 00 | ....B.......................A... |
2b40 | fd 00 00 00 00 00 00 00 00 00 00 00 49 01 00 00 1c 01 00 00 57 01 00 00 00 00 00 00 00 00 00 00 | ............I.......W........... |
2b60 | 00 00 00 00 00 00 00 00 00 00 00 00 6a 01 00 00 c2 00 00 00 f6 01 00 00 8b 00 00 00 76 00 00 00 | ............j...............v... |
2b80 | 00 00 00 00 a7 00 00 00 00 00 00 00 3c 01 00 00 3e 02 00 00 2a 02 00 00 cc 00 00 00 30 02 00 00 | ............<...>...*.......0... |
2ba0 | 00 01 00 00 22 02 00 00 d0 01 00 00 00 00 00 00 52 01 00 00 24 00 00 00 d4 01 00 00 78 01 00 00 | ...."...........R...$.......x... |
2bc0 | 7c 01 00 00 6d 02 00 00 56 01 00 00 62 02 00 00 78 00 00 00 00 00 00 00 81 01 00 00 00 00 00 00 | |...m...V...b...x............... |
2be0 | 7e 00 00 00 dd 01 00 00 76 02 00 00 77 01 00 00 85 01 00 00 00 00 00 00 00 00 00 00 4b 01 00 00 | ~.......v...w...............K... |
2c00 | 9c 01 00 00 00 00 00 00 55 01 00 00 90 01 00 00 4a 00 00 00 75 00 00 00 23 01 00 00 35 02 00 00 | ........U.......J...u...#...5... |
2c20 | 9c 00 00 00 ed 01 00 00 79 01 00 00 65 01 00 00 00 00 00 00 17 00 00 00 c6 01 00 00 34 02 00 00 | ........y...e...............4... |
2c40 | c4 01 00 00 95 01 00 00 00 00 00 00 9f 00 00 00 d5 01 00 00 54 01 00 00 00 00 00 00 62 01 00 00 | ....................T.......b... |
2c60 | e1 00 00 00 66 01 00 00 b9 01 00 00 06 02 00 00 cb 01 00 00 00 00 00 00 96 01 00 00 00 00 00 00 | ....f........................... |
2c80 | b8 01 00 00 00 00 00 00 00 00 00 00 66 02 00 00 ba 00 00 00 70 00 00 00 87 00 00 00 7c 00 00 00 | ............f.......p.......|... |
2ca0 | e4 01 00 00 fb 01 00 00 c2 01 00 00 00 00 00 00 ab 01 00 00 ec 01 00 00 e5 01 00 00 06 00 00 00 | ................................ |
2cc0 | 00 00 00 00 00 00 00 00 83 01 00 00 00 00 00 00 63 02 00 00 d2 00 00 00 00 00 00 00 6e 01 00 00 | ................c...........n... |
2ce0 | 00 00 00 00 ee 00 00 00 ca 00 00 00 fa 00 00 00 60 01 00 00 dc 01 00 00 00 00 00 00 5b 02 00 00 | ................`...........[... |
2d00 | 15 00 00 00 0c 01 00 00 21 00 00 00 0b 01 00 00 92 01 00 00 00 00 00 00 32 00 00 00 46 01 00 00 | ........!...............2...F... |
2d20 | af 01 00 00 6b 02 00 00 3a 01 00 00 b2 00 00 00 00 00 00 00 99 01 00 00 00 00 00 00 27 00 00 00 | ....k...:...................'... |
2d40 | 59 00 00 00 48 01 00 00 f8 01 00 00 a2 00 00 00 00 00 00 00 00 00 00 00 14 00 00 00 00 00 00 00 | Y...H........................... |
2d60 | d3 01 00 00 25 02 00 00 72 01 00 00 69 01 00 00 07 01 00 00 9b 00 00 00 97 00 00 00 bb 00 00 00 | ....%...r...i................... |
2d80 | 7e 01 00 00 2f 01 00 00 00 00 00 00 9f 01 00 00 c6 00 00 00 b1 00 00 00 00 00 00 00 11 00 00 00 | ~.../........................... |
2da0 | a3 01 00 00 00 00 00 00 ea 01 00 00 23 02 00 00 66 00 00 00 00 00 00 00 00 00 00 00 41 00 00 00 | ............#...f...........A... |
2dc0 | 00 00 00 00 0d 02 00 00 36 01 00 00 00 00 00 00 3c 00 00 00 00 00 00 00 36 02 00 00 44 00 00 00 | ........6.......<.......6...D... |
2de0 | 00 00 00 00 cf 01 00 00 48 00 00 00 6e 00 00 00 00 00 00 00 1d 00 00 00 00 00 00 00 ab 00 00 00 | ........H...n................... |
2e00 | 02 02 00 00 a6 01 00 00 4f 02 00 00 ba 01 00 00 7f 01 00 00 53 00 00 00 00 00 00 00 a1 01 00 00 | ........O...........S........... |
2e20 | 1a 01 00 00 db 00 00 00 16 02 00 00 c9 01 00 00 48 02 00 00 9d 00 00 00 6b 00 00 00 c5 00 00 00 | ................H.......k....... |
2e40 | b0 01 00 00 76 01 00 00 cd 01 00 00 77 00 00 00 f6 00 00 00 51 00 00 00 00 00 00 00 00 00 00 00 | ....v.......w.......Q........... |
2e60 | 00 00 00 00 62 00 00 00 04 01 00 00 3b 00 00 00 6e 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 | ....b.......;...n............... |
2e80 | 00 00 00 00 ac 01 00 00 00 00 00 00 0b 00 00 00 02 00 00 00 50 00 00 00 d8 00 00 00 00 00 00 00 | ....................P........... |
2ea0 | 00 00 00 00 ed 00 00 00 17 02 00 00 00 00 00 00 7b 00 00 00 6f 00 00 00 2d 02 00 00 00 00 00 00 | ................{...o...-....... |
2ec0 | 28 01 00 00 4c 02 00 00 00 00 00 00 ce 00 00 00 3b 02 00 00 81 00 00 00 00 00 00 00 87 01 00 00 | (...L...........;............... |
2ee0 | 00 00 00 00 00 00 00 00 42 02 00 00 46 00 00 00 b6 01 00 00 55 00 00 00 ae 01 00 00 3a 00 00 00 | ........B...F.......U.......:... |
2f00 | f7 00 00 00 6c 00 00 00 1c 02 00 00 f0 01 00 00 00 00 00 00 00 00 00 00 9e 00 00 00 25 00 00 00 | ....l.......................%... |
2f20 | d0 00 00 00 39 02 00 00 63 00 00 00 a6 00 00 00 18 01 00 00 37 00 00 00 89 00 00 00 15 02 00 00 | ....9...c...........7........... |
2f40 | 00 00 00 00 38 00 00 00 00 00 00 00 47 00 00 00 e9 00 00 00 94 01 00 00 4f 01 00 00 1b 02 00 00 | ....8.......G...........O....... |
2f60 | 00 00 00 00 dc 00 00 00 00 00 00 00 cd 00 00 00 00 00 00 00 9e 01 00 00 bc 01 00 00 7a 00 00 00 | ............................z... |
2f80 | 01 01 00 00 91 00 00 00 44 02 00 00 e5 00 00 00 61 01 00 00 00 00 00 00 00 00 00 00 e8 00 00 00 | ........D.......a............... |
2fa0 | 98 01 00 00 f4 01 00 00 de 01 00 00 82 01 00 00 00 00 00 00 00 00 00 00 9b 01 00 00 34 01 00 00 | ............................4... |
2fc0 | ff 00 00 00 67 00 00 00 36 00 00 00 26 02 00 00 6f 02 00 00 f9 01 00 00 da 01 00 00 00 00 00 00 | ....g...6...&...o............... |
2fe0 | 18 02 00 00 40 02 00 00 05 01 00 00 64 01 00 00 a4 01 00 00 00 00 00 00 00 00 00 00 71 01 00 00 | ....@.......d...............q... |
3000 | dd 00 00 00 00 00 00 00 75 01 00 00 08 02 00 00 3f 02 00 00 10 00 00 00 b7 00 00 00 11 01 00 00 | ........u.......?............... |
3020 | 00 00 00 00 29 02 00 00 50 02 00 00 10 01 00 00 98 00 00 00 e3 00 00 00 32 01 00 00 7d 01 00 00 | ....)...P...............2...}... |
3040 | 00 00 00 00 00 00 00 00 2b 00 00 00 2c 00 00 00 fb 00 00 00 3e 00 00 00 2e 01 00 00 ff 01 00 00 | ........+...,.......>........... |
3060 | 4e 02 00 00 00 00 00 00 22 01 00 00 aa 00 00 00 2c 01 00 00 00 00 00 00 00 00 00 00 27 02 00 00 | N.......".......,...........'... |
3080 | d6 00 00 00 b6 00 00 00 b0 00 00 00 e4 00 00 00 00 00 00 00 00 00 00 00 6c 02 00 00 1c 00 00 00 | ........................l....... |
30a0 | 00 00 00 00 40 00 00 00 52 00 00 00 cc 01 00 00 58 02 00 00 21 01 00 00 58 01 00 00 cf 00 00 00 | ....@...R.......X...!...X....... |
30c0 | 00 00 00 00 3b 01 00 00 09 01 00 00 26 00 00 00 00 00 00 00 00 00 00 00 33 01 00 00 51 01 00 00 | ....;.......&...........3...Q... |
30e0 | a9 00 00 00 5c 00 00 00 00 00 00 00 00 00 00 00 0a 02 00 00 31 00 00 00 33 00 00 00 00 00 00 00 | ....\...............1...3....... |
3100 | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 24 02 00 00 fe 01 00 00 d3 00 00 00 86 00 00 00 | ................$............... |
3120 | 85 00 00 00 0f 00 00 00 ef 01 00 00 00 00 00 00 53 02 00 00 77 02 00 00 65 00 00 00 d7 00 00 00 | ................S...w...e....... |
3140 | 2d 01 00 00 39 01 00 00 00 00 00 00 e0 00 00 00 00 00 00 00 12 00 00 00 03 01 00 00 00 00 00 00 | -...9........................... |
3160 | 13 02 00 00 6f 01 00 00 34 00 00 00 00 00 00 00 23 00 00 00 00 00 00 00 58 00 00 00 c3 01 00 00 | ....o...4.......#.......X....... |
3180 | 29 00 00 00 93 01 00 00 00 00 00 00 00 00 00 00 eb 00 00 00 01 02 00 00 b1 01 00 00 56 00 00 00 | )...........................V... |
31a0 | 00 00 00 00 c3 00 00 00 00 00 00 00 80 01 00 00 00 00 00 00 27 01 00 00 d5 00 00 00 00 00 00 00 | ....................'........... |
31c0 | d9 01 00 00 6a 02 00 00 95 00 00 00 00 00 00 00 e7 01 00 00 f7 01 00 00 00 00 00 00 c1 01 00 00 | ....j........................... |
31e0 | 0f 02 00 00 aa 01 00 00 f4 00 00 00 00 00 00 00 0c 02 00 00 00 00 00 00 3d 00 00 00 00 00 00 00 | ........................=....... |
3200 | 9a 00 00 00 c7 00 00 00 f2 00 00 00 00 00 00 00 32 02 00 00 33 02 00 00 00 00 00 00 fa 01 00 00 | ................2...3........... |
3220 | 2a 00 00 00 55 02 00 00 e3 01 00 00 09 00 00 00 00 00 00 00 fc 00 00 00 00 00 00 00 5f 01 00 00 | *...U......................._... |
3240 | 02 01 00 00 00 00 00 00 20 01 00 00 1f 00 00 00 00 00 00 00 e2 00 00 00 db 01 00 00 e7 00 00 00 | ................................ |
3260 | 40 01 00 00 00 00 00 00 00 00 00 00 08 01 00 00 12 01 00 00 1d 01 00 00 0d 01 00 00 47 01 00 00 | @...........................G... |
3280 | 54 00 00 00 93 00 00 00 00 00 00 00 0e 01 00 00 75 02 00 00 d1 01 00 00 05 00 00 00 00 00 00 00 | T...............u............... |
32a0 | 80 00 00 00 00 00 00 00 86 01 00 00 8e 01 00 00 0e 00 00 00 61 02 00 00 bb 01 00 00 29 01 00 00 | ....................a.......)... |
32c0 | 50 01 00 00 13 00 00 00 af 00 00 00 2b 01 00 00 a3 00 00 00 04 00 00 00 c8 00 00 00 61 00 00 00 | P...........+...............a... |
32e0 | ac 00 00 00 94 00 00 00 ad 00 00 00 43 01 00 00 4a 02 00 00 00 00 00 00 ca 01 00 00 71 00 00 00 | ............C...J...........q... |
3300 | 00 00 00 00 00 00 00 00 9a 01 00 00 10 02 00 00 12 02 00 00 4c 00 00 00 00 00 00 00 00 00 00 00 | ....................L........... |
3320 | 00 00 00 00 e6 00 00 00 0a 01 00 00 88 01 00 00 a9 01 00 00 00 00 00 00 30 01 00 00 a4 00 00 00 | ........................0....... |
3340 | 00 00 00 00 82 00 00 00 3f 01 00 00 e8 01 00 00 00 00 00 00 00 00 00 00 56 02 00 00 68 02 00 00 | ........?...............V...h... |
3360 | 7f 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 6c 01 00 00 00 00 00 00 00 00 00 00 20 02 00 00 | ................l............... |
3380 | 00 00 00 00 6d 00 00 00 4c 01 00 00 96 00 00 00 89 01 00 00 73 00 00 00 00 00 00 00 0b 02 00 00 | ....m...L...........s........... |
33a0 | 79 00 00 00 00 00 00 00 2b 02 00 00 00 00 00 00 c9 00 00 00 19 01 00 00 47 02 00 00 00 00 00 00 | y.......+...............G....... |
33c0 | 52 02 00 00 60 02 00 00 ea 00 00 00 92 00 00 00 00 00 00 00 4e 01 00 00 28 02 00 00 16 01 00 00 | R...`...............N...(....... |
33e0 | 00 00 00 00 2e 02 00 00 4e 00 00 00 00 00 00 00 31 02 00 00 b3 00 00 00 00 00 00 00 df 00 00 00 | ........N.......1............... |
3400 | 00 00 00 00 0a 00 00 00 00 00 00 00 90 00 00 00 ad 01 00 00 3f 00 00 00 16 00 00 00 43 00 00 00 | ....................?.......C... |
3420 | b2 01 00 00 ec 00 00 00 00 00 00 00 54 02 00 00 00 00 00 00 42 01 00 00 b5 01 00 00 1a 02 00 00 | ............T.......B........... |
3440 | 3d 02 00 00 72 00 00 00 8e 00 00 00 e6 01 00 00 31 01 00 00 00 00 00 00 00 00 00 00 88 00 00 00 | =...r...........1............... |
3460 | 65 02 00 00 00 00 00 00 1e 00 00 00 5a 02 00 00 00 00 00 00 00 00 00 00 43 02 00 00 2a 01 00 00 | e...........Z...........C...*... |
3480 | 07 00 00 00 03 02 00 00 44 01 00 00 06 01 00 00 00 00 00 00 26 01 00 00 00 00 00 00 c7 01 00 00 | ........D...........&........... |
34a0 | a8 01 00 00 00 00 00 00 2f 02 00 00 72 02 00 00 99 00 00 00 46 02 00 00 f3 00 00 00 00 00 00 00 | ......../...r.......F........... |
34c0 | 4b 02 00 00 ee 01 00 00 00 00 00 00 e2 01 00 00 bd 00 00 00 f8 00 00 00 84 01 00 00 41 01 00 00 | K...........................A... |
34e0 | 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 2c 20 74 68 61 74 | .''It.is.important.to.note,.that |
3500 | 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 | .you.do.not.want.to.add.logging. |
3520 | 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 74 61 74 65 20 72 75 6c 65 20 61 73 | to.the.established.state.rule.as |
3540 | 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 20 62 6f 74 68 20 74 68 65 20 69 6e | .you.will.be.logging.both.the.in |
3560 | 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 61 63 6b 65 74 73 20 66 6f 72 20 65 | bound.and.outbound.packets.for.e |
3580 | 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 74 68 65 20 | ach.session.instead.of.just.the. |
35a0 | 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 73 73 69 6f 6e 2e 20 59 6f 75 72 20 | initiation.of.the.session..Your. |
35c0 | 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 20 69 6e 20 61 20 76 65 72 79 20 73 | logs.will.be.massive.in.a.very.s |
35e0 | 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e 27 27 00 2a 2a 49 6d 70 6f 72 74 61 | hort.period.of.time.''.**Importa |
3600 | 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 | nt**:.Add.an.interface.route.to. |
3620 | 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 00 2a 2a 49 6d 70 | reach.Azure's.BGP.listener.**Imp |
3640 | 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 | ortant**:.Add.an.interface.route |
3660 | 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 | .to.reach.both.Azure's.BGP.liste |
3680 | 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e | ners.**Important**:.Disable.conn |
36a0 | 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 | ected.check.\.**Important**:.Dis |
36c0 | 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 2c 20 6f 74 68 65 72 77 69 73 65 20 | able.connected.check,.otherwise. |
36e0 | 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 72 6f 6d 20 41 7a 75 72 65 20 77 69 | the.routes.learned.from.Azure.wi |
3700 | 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 | ll.not.be.imported.into.the.rout |
3720 | 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a 20 56 79 4f 53 20 52 6f 75 74 65 72 | ing.table..**NOTE:**.VyOS.Router |
3740 | 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 | .(tested.with.VyOS.1.4-rolling-2 |
3760 | 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 | 02110310317)......The.configurat |
3780 | 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 66 69 63 61 6c 6c 79 20 66 6f 72 20 | ions.below.are.specifically.for. |
37a0 | 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a 2a 20 41 74 20 74 68 65 20 6d 6f 6d | VyOS.1.4.x..**Note:**.At.the.mom |
37c0 | 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 6e e2 80 99 74 20 73 68 6f 77 20 6c | ent,.trace.mpls.doesn...t.show.l |
37e0 | 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 99 6c 6c 20 73 65 65 20 2a 20 2a 20 | abels/paths..So.we...ll.see.*.*. |
3800 | 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 6f 75 74 65 72 73 20 6f 66 20 74 68 | *..for.the.transit.routers.of.th |
3820 | 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 68 69 73 20 73 70 65 63 69 66 69 63 | e.mpls.backbone..**This.specific |
3840 | 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f 75 74 65 72 20 6f 6e 20 61 20 73 74 | .example.is.for.a.router.on.a.st |
3860 | 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 69 6c 79 20 61 64 61 70 74 65 64 20 | ick,.but.is.very.easily.adapted. |
3880 | 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 73 20 79 6f 75 20 68 61 76 65 2a 2a | for.however.many.NICs.you.have** |
38a0 | 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 | :.**Virtual.Routing.and.Forwardi |
38c0 | 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 20 74 68 61 74 20 61 6c 6c 6f 77 20 | ng**.is.a.technology.that.allow. |
38e0 | 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 20 61 20 72 6f 75 74 69 6e 67 20 74 | multiple.instance.of.a.routing.t |
3900 | 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e 20 61 20 73 69 6e 67 6c 65 20 64 65 | able.to.exist.within.a.single.de |
3920 | 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 73 70 65 63 74 20 6f 66 20 2a | vice..One.of.the.key.aspect.of.* |
3940 | 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e 6f 74 20 73 68 61 72 65 20 74 68 65 | *VRFs**.is.that.do.not.share.the |
3960 | 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 72 66 61 63 65 73 2c 20 74 68 65 72 | .same.routes.or.interfaces,.ther |
3980 | 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f 72 77 61 72 64 65 64 20 62 65 74 77 | efore.packets.are.forwarded.betw |
39a0 | 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 62 65 6c 6f 6e 67 20 74 6f 20 74 68 | een.interfaces.that.belong.to.th |
39c0 | 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f 66 66 73 69 74 65 31 2a 2a 00 2a 2a | e.same.VRF.only..**offsite1**.** |
39e0 | 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 | router1**.**router2**.10.0.0.0/1 |
3a00 | 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c 31 30 2e 30 2e 30 2e 35 00 31 30 2e | 6.10.0.0.4.10.0.0.4,10.0.0.5.10. |
3a20 | 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 36 00 31 30 2e 31 30 2e 30 2e 35 00 | 1.1.0/30.10.10.0.0/16.10.10.0.5. |
3a40 | 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 2e 31 3a 31 30 31 31 00 31 30 2e 36 | 10.2.2.0/30.10.50.50.1:1011.10.6 |
3a60 | 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 2e 31 3a 31 30 31 31 00 31 30 30 3a | 0.60.1:1011.10.80.80.1:1011.100: |
3a80 | 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 6f 75 72 20 32 30 33 | .'Public'.network,.using.our.203 |
3aa0 | 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e 00 31 37 32 2e 31 36 2e 32 2e 30 2f | .0.113.0/24.network..172.16.2.0/ |
3ac0 | 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e 20 43 53 34 00 31 37 32 2e 31 37 2e | 30.172.17.1.2.CS0.->.CS4.172.17. |
3ae0 | 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 20 2d 20 3e | 1.2/24.CS0.172.17.1.2/24.CS0.-.> |
3b00 | 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 34 20 2d 20 3e 20 43 53 35 00 31 | .CS4.172.17.1.2/24.CS4.-.>.CS5.1 |
3b20 | 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 34 20 | 72.17.1.3.CS0.->.CS5.172.17.1.4. |
3b40 | 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e 34 30 20 43 53 30 20 62 79 20 64 65 | CS0.->.CS6.172.17.1.40.CS0.by.de |
3b60 | 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 | fault.192.168.100.10/2001:0DB8:0 |
3b80 | 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d 69 6e 69 73 74 72 61 74 6f 72 27 73 | :AAAA::10.is.the.administrator's |
3ba0 | 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 20 74 6f 20 56 79 4f 53 2e 00 31 39 | .console..It.can.SSH.to.VyOS..19 |
3bc0 | 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 42 42 42 42 3a 3a | 2.168.200.200/2001:0DB8:0:BBBB:: |
3be0 | 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 78 74 65 72 6e 61 6c 20 44 4e 53 2c | 200.is.an.internal/external.DNS, |
3c00 | 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f 49 4d 41 50 29 20 73 65 72 76 65 72 | .web.and.mail.(SMTP/IMAP).server |
3c20 | 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 2e 35 31 2e 31 30 30 2e 33 00 32 20 | ..192.168.3.0/30.198.51.100.3.2. |
3c40 | 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 56 79 4f 53 2d 52 52 78 29 00 32 30 | x.Route.reflectors.(VyOS-RRx).20 |
3c60 | 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 32 2f 31 32 37 00 32 30 30 | 01:db8::/127.2001:db8::2/127.200 |
3c80 | 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 36 2f 31 32 37 00 32 30 31 | 1:db8::4/127.2001:db8::6/127.201 |
3ca0 | 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 31 30 2e 32 | :.'Internal'.network,.using.10.2 |
3cc0 | 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 33 2e 32 00 32 30 33 2e 30 2e 31 31 | 00.201.0/24.203.0.113.2.203.0.11 |
3ce0 | 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 65 20 28 56 79 4f 53 2d 43 45 78 29 | 3.3.3.x.Customer.Edge.(VyOS-CEx) |
3d00 | 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 56 79 4f 73 2d 50 45 78 29 00 34 20 | .3.x.Provider.Edge.(VyOs-PEx).4. |
3d20 | 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 56 79 4f 53 2d 50 78 29 00 35 30 3a | x.Provider.routers.(VyOS-Px).50: |
3d40 | 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 | .Upstream,.using.the.192.0.2.0/2 |
3d60 | 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 62 79 20 74 68 65 6d 2e 00 36 34 34 | 4.network.allocated.by.them..644 |
3d80 | 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 3a 32 00 36 34 34 39 36 3a 35 30 00 | 96:1.64496:100.64496:2.64496:50. |
3da0 | 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 33 35 3a 31 30 31 31 20 36 35 30 33 | 64499.65035:1011.65035:1011.6503 |
3dc0 | 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35 34 30 00 41 20 62 72 69 65 66 20 | 5:1030.65035:1030.65540.A.brief. |
3de0 | 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 20 54 68 69 73 20 68 61 73 20 62 65 | excursion.into.VRFs:.This.has.be |
3e00 | 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 74 2d 73 74 61 6e 64 69 6e 67 20 66 | en.one.of.the.longest-standing.f |
3e20 | 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 79 4f 53 20 28 64 61 74 69 6e 67 20 | eature.requests.of.VyOS.(dating. |
3e40 | 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 65 73 63 72 | back.to.2016).which.can.be.descr |
3e60 | 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 6c 61 79 65 72 20 32 20 69 73 20 77 | ibed.as."a.VLAN.for.layer.2.is.w |
3e80 | 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 65 72 20 33 22 2e 20 57 69 74 68 20 | hat.a.VRF.is.for.layer.3"..With. |
3ea0 | 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 6d 20 63 61 6e 20 68 6f 6c 64 20 6d | VRFs,.a.router/system.can.hold.m |
3ec0 | 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 | ultiple,.isolated.routing.tables |
3ee0 | 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e 20 49 66 20 79 6f 75 20 77 6f 6e 64 | .on.the.same.system..If.you.wond |
3f00 | 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e | er.what's.the.difference.between |
3f20 | 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 74 20 70 65 6f 70 6c 65 20 75 73 65 | .multiple.tables.that.people.use |
3f40 | 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 6f 75 74 69 6e 67 20 73 69 6e 63 65 | d.for.policy-based.routing.since |
3f60 | 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 61 20 56 52 46 20 61 6c 73 6f 20 69 | .forever,.it's.that.a.VRF.also.i |
3f80 | 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 20 72 61 74 68 65 72 20 | solates.connected.routes.rather. |
3fa0 | 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 20 64 79 6e 61 6d 69 63 61 6c 6c 79 | than.just.static.and.dynamically |
3fc0 | 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 69 74 20 61 6c 6c 6f 77 73 20 4e 49 | .learned.routes,.so.it.allows.NI |
3fe0 | 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 74 6f 20 75 73 65 20 63 6f 6e 66 | Cs.in.different.VRFs.to.use.conf |
4000 | 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 65 73 20 77 69 74 68 6f 75 74 20 69 | licting.network.ranges.without.i |
4020 | 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 72 65 73 6f 75 72 63 65 20 64 65 70 | ssues..A.connection.resource.dep |
4040 | 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 6e 67 20 74 68 65 20 41 7a 75 72 65 | loyed.in.Azure.linking.the.Azure |
4060 | 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 | .VNet.gateway.and.the.local.netw |
4080 | 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f | ork.gateway.representing.the.Vyo |
40a0 | 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 | s.device..A.host.``vyos-oobm``.w |
40c0 | 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f 78 79 2e 20 54 68 69 73 20 68 6f 73 | ill.use.as.a.ssh.proxy..This.hos |
40e0 | 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 66 6f 72 20 74 68 65 20 4c 61 62 20 | t.is.just.necessary.for.the.Lab. |
4100 | 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f 20 75 6e 64 65 72 73 74 61 6e 64 20 | test..A.key.point.to.understand. |
4120 | 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 77 6f 20 56 52 46 73 20 74 6f 20 63 | is.that.if.we.need.two.VRFs.to.c |
4140 | 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 20 45 58 | ommunicate.between.each.other.EX |
4160 | 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 | PORT.rt.from.VRF1.has.to.be.in.t |
4180 | 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 32 2e 20 42 75 74 | he.IMPORT.rt.list.from.VRF2..But |
41a0 | 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 20 64 69 72 65 63 74 69 6f 6e 2c 20 | .this.is.only.in.ONE.direction,. |
41c0 | 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 74 68 | to.complete.the.communication.th |
41e0 | 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 32 20 68 61 73 20 74 6f 20 62 65 20 | e.EXPORT.rt.from.VRF2.has.to.be. |
4200 | 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 31 2e | in.the.IMPORT.rt.list.from.VRF1. |
4220 | 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 64 65 70 6c 6f 79 65 | .A.local.network.gateway.deploye |
4240 | 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f 73 | d.in.Azure.representing.the.Vyos |
4260 | 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 65 20 62 65 6c 6f 77 20 56 79 6f 73 | .device,.matching.the.below.Vyos |
4280 | 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 20 61 64 64 72 65 73 73 20 73 70 61 | .settings.except.for.address.spa |
42a0 | 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 72 65 73 20 74 68 65 20 56 79 6f 73 | ce,.which.only.requires.the.Vyos |
42c0 | 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 31 30 2e | .private.IP,.in.this.example.10. |
42e0 | 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 | 10.0.5/32.A.pair.of.Azure.VNet.G |
4300 | 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 61 63 74 69 76 | ateways.deployed.in.active-activ |
4320 | 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 | e.configuration.with.BGP.enabled |
4340 | 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 | ..A.pair.of.Azure.VNet.Gateways. |
4360 | 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 61 73 73 69 76 65 20 63 6f 6e 66 69 | deployed.in.active-passive.confi |
4380 | 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 75 62 | guration.with.BGP.enabled..A.pub |
43a0 | 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 64 64 72 65 73 73 2e 20 54 68 69 73 | lic,.routable.IPv4.address..This |
43c0 | 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c 79 20 6e 65 65 64 20 74 6f 20 62 65 | .does.not.necessarily.need.to.be |
43e0 | 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 75 70 | .static,.but.you.will.need.to.up |
4400 | 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 6f 69 6e 74 20 77 68 65 6e 2f 69 66 | date.the.tunnel.endpoint.when/if |
4420 | 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 2c 20 77 68 69 63 68 20 | .your.IP.address.changes,.which. |
4440 | 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 63 72 69 70 74 20 61 6e 64 20 61 20 | can.be.done.with.a.script.and.a. |
4460 | 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 6c 65 20 6f 72 64 65 72 20 66 6f 72 | scheduled.task..A.rule.order.for |
4480 | 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 63 20 69 73 20 75 73 65 66 75 6c 20 | .prioritizing.traffic.is.useful. |
44a0 | 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 | in.scenarios.where.the.secondary |
44c0 | 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 65 65 64 20 61 6e 64 20 73 68 6f 75 | .link.has.a.lower.speed.and.shou |
44e0 | 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 | ld.only.carry.high.priority.traf |
4500 | 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d | fic..It.is.assumed.for.this.exam |
4520 | 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 61 20 | ple.that.eth1.is.connected.to.a. |
4540 | 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 61 6e 20 65 74 68 30 20 61 6e 64 20 | slower.connection.than.eth0.and. |
4560 | 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f 49 50 20 74 72 61 66 66 69 63 2e 00 | should.prioritize.VoIP.traffic.. |
4580 | 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f 75 6c 64 20 62 65 20 75 73 69 6e 67 | A.simple.solution.could.be.using |
45a0 | 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 2c 20 6f 72 20 56 52 | .different.routing.tables,.or.VR |
45c0 | 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 73 6f 20 77 65 20 63 61 | Fs.for.all.the.networks.so.we.ca |
45e0 | 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 65 73 74 72 69 63 74 69 6f 6e 73 2e | n.keep.the.routing.restrictions. |
4600 | 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 74 68 65 | .But.for.us.to.route.between.the |
4620 | 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 | .different.VRFs.we.would.need.a. |
4640 | 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 | cable.or.a.logical.connection.be |
4660 | 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 44 52 45 53 53 31 30 20 63 68 61 6e | tween.each.other:.ADDRESS10.chan |
4680 | 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 32 2f | ge.CS0.->.CS4.source.172.17.1.2/ |
46a0 | 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 35 20 73 | 32.ADDRESS20.change.CS0.->.CS5.s |
46c0 | 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 41 44 44 52 45 53 53 33 30 20 63 68 | ource.172.17.1.3/32.ADDRESS30.ch |
46e0 | 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e | ange.CS0.->.CS6.source.172.17.1. |
4700 | 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e | 4/32.Account.at.https://www.tunn |
4720 | 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f | elbroker.net/.Active.Directory.o |
4740 | 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 20 28 74 65 6d 70 6f 72 61 72 79 29 | n.Windows.server.Add.(temporary) |
4760 | 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 6c 75 67 | .default.route.Add.the.LDAP.plug |
4780 | 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 67 2f 61 | in.configuration.file.`/config/a |
47a0 | 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 69 6e 67 20 61 20 72 | uth/ldap-auth.config`.Adding.a.r |
47c0 | 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 41 64 76 | ule.for.the.second.interface.Adv |
47e0 | 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 20 61 6c | ertise.connected.routes.After.al |
4800 | 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 61 6b 65 | l.is.done.and.commit,.let's.take |
4820 | 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 | .a.look.if.the.Wireguard.interfa |
4840 | 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 6f 6e 66 | ce.is.up.and.running..After.conf |
4860 | 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 69 6e 20 | igured.all.the.VRFs.involved.in. |
4880 | 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 72 20 6c | this.topology.we.take.a.deeper.l |
48a0 | 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 61 62 6c | ook.at.both.BGP.and.Routing.tabl |
48c0 | 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 66 74 65 72 20 74 68 65 20 69 6e 74 | e.for.the.VRF.LAN1.After.the.int |
48e0 | 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 41 66 74 65 | erface.eth0.on.router.VyOS3.Afte |
4900 | 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 44 48 43 50 2d 53 65 72 76 65 72 20 | r.this,.we.need.the.DHCP-Server. |
4920 | 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 20 54 6f 20 67 65 74 20 | and.Relay.configuration..To.get. |
4940 | 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 65 20 6a 75 73 74 20 68 61 76 65 20 | a.testable.result,.we.just.have. |
4960 | 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 61 6e 67 65 2e 20 45 78 70 61 6e 64 | one.IP.in.the.DHCP.range..Expand |
4980 | 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 41 66 74 65 72 20 79 6f 75 20 68 61 | .it.as.you.need.it..After.you.ha |
49a0 | 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 54 68 65 20 77 69 72 65 67 75 61 72 | ve.each.public.key..The.wireguar |
49c0 | 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 73 65 74 75 70 2e 00 41 6c 6c 20 6f | d.interfaces.can.be.setup..All.o |
49e0 | 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 61 73 73 69 67 6e 65 64 20 74 68 65 | utgoing.packets.are.assigned.the |
4a00 | 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 | .source.address.of.the.assigned. |
4a20 | 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c 6c 20 74 72 61 66 66 69 63 20 63 6f | interface.(SNAT)..All.traffic.co |
4a40 | 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 20 69 73 20 62 61 6c 61 6e 63 65 64 | ming.in.through.eth2.is.balanced |
4a60 | 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 6f 6e 20 74 68 65 20 72 6f | .between.eth0.and.eth1.on.the.ro |
4a80 | 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 | uter..Allow.DHCPv6.packets.for.r |
4aa0 | 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 | outer.Allow.all.established.and. |
4ac0 | 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c | related.traffic.for.router.and.L |
4ae0 | 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 | AN.Allow.all.icmpv6.packets.for. |
4b00 | 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 73 6f 20 77 65 20 63 61 6e 20 76 65 72 69 66 | router.and.LAN.Also.we.can.verif |
4b20 | 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 65 69 76 65 73 20 56 50 4e 76 34 20 | y.how.PE.devices.receives.VPNv4. |
4b40 | 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 73 20 61 6e 64 20 69 6e 73 74 61 6c | networks.from.the.RRs.and.instal |
4b60 | 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 63 69 66 69 63 20 63 75 73 74 6f 6d | ling.them.to.the.specific.custom |
4b80 | 65 72 20 56 52 46 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 6d 75 | er.VRFs:.An.L3VPN.consists.of.mu |
4ba0 | 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 56 50 | ltiple.access.links,.multiple.VP |
4bc0 | 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 | N.routing.and.forwarding.(VRF).t |
4be0 | 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 20 6f | ables,.and.multiple.MPLS.paths.o |
4c00 | 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e 20 63 | r.multiple.P2MP.LSPs..An.L3VPN.c |
4c20 | 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 | an.be.configured.to.connect.two. |
4c40 | 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 2d 61 | or.more.customer.sites..In.hub-a |
4c60 | 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 | nd-spoke.MPLS.L3VPN.environments |
4c80 | 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 76 65 | ,.the.spoke.routers.need.to.have |
4ca0 | 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 52 44 | .unique.Route.Distinguishers.(RD |
4cc0 | 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 74 65 | s)..In.order.to.use.the.hub.site |
4ce0 | 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 | .as.a.transit.point.for.connecti |
4d00 | 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 | vity.in.such.an.environment,.the |
4d20 | 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 65 73 | .spoke.sites.export.their.routes |
4d40 | 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 | .to.the.hub..Spokes.can.talk.to. |
4d60 | 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 74 68 | hubs,.but.never.have.direct.path |
4d80 | 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 20 62 | s.to.other.spokes..All.traffic.b |
4da0 | 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e 64 20 | etween.spokes.is.controlled.and. |
4dc0 | 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 6e 64 | delivered.over.the.hub.site..And |
4de0 | 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 50 43 20 66 72 6f 6d 20 79 6f 75 72 20 63 65 | .ping.the.Branch.PC.from.your.ce |
4e00 | 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 70 6f 6e | ntral.router.to.check.the.respon |
4e20 | 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 50 20 4c 65 61 73 65 73 00 41 6e 64 | se..And.show.all.DHCP.Leases.And |
4e40 | 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 20 49 50 | .the.``client``.to.receive.an.IP |
4e60 | 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 74 61 74 65 6c 65 73 73 20 61 75 74 6f 63 6f | v6.address.with.stateless.autoco |
4e80 | 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 69 | nfig..Ansible.Example.topology.i |
4ea0 | 6d 61 67 65 00 41 6e 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 | mage.Any.information.related.to. |
4ec0 | 61 20 56 52 46 20 69 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 | a.VRF.is.not.exchanged.between.d |
4ee0 | 65 76 69 63 65 73 20 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 | evices.-or.in.the.same.device-.b |
4f00 | 79 20 64 65 66 61 75 6c 74 2c 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 | y.default,.this.is.a.technique.c |
4f20 | 61 6c 6c 65 64 20 2a 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 | alled.**VRF-Lite**..Appendix-A.A |
4f40 | 70 70 65 6e 64 69 78 2d 42 00 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 | ppendix-B.As.a.reminder,.only.ad |
4f60 | 76 65 72 74 69 73 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 | vertise.routes.that.you.are.the. |
4f80 | 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 | default.router.for..This.is.why. |
4fa0 | 77 65 20 61 72 65 20 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e | we.are.NOT.announcing.the.192.0. |
4fc0 | 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 | 2.0/24.network,.because.if.that. |
4fe0 | 77 61 73 20 61 6e 6e 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 | was.announced.into.OSPF,.the.oth |
5000 | 65 72 20 72 6f 75 74 65 72 73 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 | er.routers.would.try.to.connect. |
5020 | 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 | to.that.network.over.a.tunnel.th |
5040 | 61 74 20 63 6f 6e 6e 65 63 74 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 | at.connects.to.that.network!.As. |
5060 | 77 65 20 63 61 6e 20 73 65 65 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 | we.can.see.even.if.both.VRF.LAN1 |
5080 | 20 61 6e 64 20 4c 41 4e 32 20 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 | .and.LAN2.has.the.same.import.RT |
50a0 | 73 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f | s.we.are.able.to.select.which.ro |
50c0 | 75 74 65 73 20 61 72 65 20 65 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e | utes.are.effectively.imported.an |
50e0 | 64 20 69 6e 73 74 61 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 | d.installed..As.we.can.see.in.th |
5100 | 65 20 42 47 50 20 74 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 | e.BGP.table.any.imported.route.h |
5120 | 61 73 20 62 65 65 6e 20 69 6e 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c | as.been.injected.with.a."@".foll |
5140 | 6f 77 65 64 20 62 79 20 74 68 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 | owed.by.the.VPN.id;.In.the.routi |
5160 | 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 | ng.table.of.the.VRF,.if.the.rout |
5180 | 65 20 77 61 73 20 69 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 | e.was.installed,.we.can.see.-bet |
51a0 | 77 65 65 6e 20 72 6f 75 6e 64 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 | ween.round.brackets-.the.exporte |
51c0 | 64 20 56 52 46 20 74 61 62 6c 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 | d.VRF.table..As.we.can.see.this. |
51e0 | 69 73 20 75 6e 70 72 61 63 74 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d | is.unpractical..As.we.know.the.m |
5200 | 61 69 6e 20 61 73 73 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 | ain.assumption.of.L3VPN....Hub.a |
5220 | 6e 64 20 53 70 6f 6b 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 | nd.Spoke....is,.that.the.traffic |
5240 | 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 | .between.spokes.have.to.pass.via |
5260 | 20 68 75 62 2c 20 69 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 | .hub,.in.our.scenario.VyOS-PE2.i |
5280 | 73 20 74 68 65 20 48 75 62 20 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 | s.the.Hub.PE.and.the.VyOS-CE1-HU |
52a0 | 42 20 69 73 20 74 68 65 20 63 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 | B.is.the.central.customer.office |
52c0 | 20 64 65 76 69 63 65 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 | .device.that.is.responsible.for. |
52e0 | 63 6f 6e 74 72 6f 6c 6c 69 6e 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 | controlling.access.between.all.s |
5300 | 70 6f 6b 65 73 20 61 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b | pokes.and.announcing.its.network |
5320 | 20 70 72 65 66 69 78 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d | .prefixes.(10.0.0.100/32)..VyOS- |
5340 | 50 45 32 20 68 61 73 20 74 68 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 | PE2.has.the.main.VRF.(its.name.i |
5360 | 73 20 42 4c 55 45 5f 48 55 42 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 | s.BLUE_HUB),.its.own.Route-Disti |
5380 | 6e 67 75 69 73 68 65 72 28 52 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d | nguisher(RD).and.route-target.im |
53a0 | 70 6f 72 74 2f 65 78 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c | port/export.lists..Multiprotocol |
53c0 | 2d 42 47 50 28 4d 50 2d 42 47 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 | -BGP(MP-BGP).delivers.L3VPN.rela |
53e0 | 74 65 64 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f | ted.control-plane.information.to |
5400 | 20 74 68 65 20 6e 6f 64 65 73 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 | .the.nodes.across.network.where. |
5420 | 50 45 73 20 53 70 6f 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 | PEs.Spokes.import.the.route-targ |
5440 | 65 74 20 36 30 35 33 35 3a 31 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f | et.60535:1030.(this.is.export.ro |
5460 | 75 74 65 2d 74 61 72 67 65 74 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 | ute-target.of.vrf.BLUE_HUB).and. |
5480 | 65 78 70 6f 72 74 20 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 | export.its.own.route-target.6053 |
54a0 | 35 3a 31 30 31 31 28 74 68 69 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 | 5:1011(this.is.vrf.BLUE_SPOKE.ex |
54c0 | 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 | port.route-target)..Therefore,.t |
54e0 | 68 65 20 43 75 73 74 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 | he.Customer.edge.nodes.can.only. |
5500 | 6c 65 61 72 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 | learn.the.network.prefixes.of.th |
5520 | 65 20 48 55 42 20 73 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 | e.HUB.site.[10.0.0.100/32]..For. |
5540 | 74 68 69 73 20 65 78 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 | this.example.VyOS-CE1.has.networ |
5560 | 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 | k.prefixes.[10.0.0.80/32]./.VyOS |
5580 | 2d 43 45 32 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e | -CE2.has.network.prefixes.[10.0. |
55a0 | 30 2e 39 30 2f 33 32 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 | 0.90/32]..Route-Reflector.device |
55c0 | 73 20 56 79 4f 53 2d 52 52 31 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 | s.VyOS-RR1.and.VyOS-RR2.are.used |
55e0 | 20 74 6f 20 73 69 6d 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 | .to.simplify.network.routes.exch |
5600 | 61 6e 67 65 20 61 6e 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 | ange.and.minimize.iBGP.peerings. |
5620 | 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 | between.devices..As.we.see.shape |
5640 | 72 20 69 73 20 77 6f 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c | r.is.working.and.the.traffic.wil |
5660 | 6c 20 6e 6f 74 20 77 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e | l.not.work.over.5.Mbit/s..Assign |
5680 | 20 65 78 74 65 72 6e 61 6c 20 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 | .external.IP.addresses.Assuming. |
56a0 | 74 68 65 20 70 69 6e 67 73 20 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 | the.pings.are.successful,.you.ne |
56c0 | 65 64 20 74 6f 20 61 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 | ed.to.add.some.DNS.servers..Some |
56e0 | 20 6f 70 74 69 6f 6e 73 3a 00 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e | .options:.At.the.first.step.we.n |
5700 | 65 65 64 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 | eed.to.configure.the.IP/MPLS.bac |
5720 | 6b 62 6f 6e 65 20 6e 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 | kbone.network.using.OSPF.as.IGP. |
5740 | 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 | protocol.and.LDP.as.label-switch |
5760 | 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 | ing.protocol.for.the.base.connec |
5780 | 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 | tivity.between.**P**.(rovider),. |
57a0 | 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 | **P**.(rovider).**E**.(dge).and. |
57c0 | 2a 2a 52 2a 2a 20 28 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f | **R**.(oute).**R**.(eflector).no |
57e0 | 64 65 73 3a 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 | des:.At.this.point,.you.now.need |
5800 | 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c | .to.create.the.X.link.between.al |
5820 | 6c 20 66 6f 75 72 20 72 6f 75 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 | l.four.routers..Use.amdifferent. |
5840 | 2f 33 30 20 66 6f 72 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 | /30.for.each.link..At.this.point |
5860 | 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f | ,.you.should.be.able.to.SSH.into |
5880 | 20 62 6f 74 68 20 6f 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 | .both.of.them,.and.will.no.longe |
58a0 | 72 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e | r.need.access.to.the.console.(un |
58c0 | 6c 65 73 73 20 79 6f 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 | less.you.break.something!).At.th |
58e0 | 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 | is.point,.you.should.be.able.to. |
5900 | 73 65 65 20 62 6f 74 68 20 49 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 | see.both.IP.addresses.when.you.r |
5920 | 75 6e 20 60 60 73 68 6f 77 20 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 | un.``show.interfaces``\.,.and.`` |
5940 | 73 68 6f 77 20 76 72 72 70 60 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 | show.vrrp``.should.show.both.int |
5960 | 65 72 66 61 63 65 73 20 69 6e 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 | erfaces.in.MASTER.state.(and.SLA |
5980 | 56 45 20 73 74 61 74 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f | VE.state.on.router2)..At.this.po |
59a0 | 69 6e 74 2c 20 79 6f 75 72 20 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 | int,.your.VyOS.install.should.ha |
59c0 | 76 65 20 66 75 6c 6c 20 49 50 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 | ve.full.IPv6,.but.now.your.LAN.d |
59e0 | 65 76 69 63 65 73 20 6e 65 65 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 | evices.need.access..At.this.step |
5a00 | 20 77 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f | .we.are.going.to.enable.iBGP.pro |
5a20 | 74 6f 63 6f 6c 20 6f 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 | tocol.on.MPLS.nodes.and.Route.Re |
5a40 | 66 6c 65 63 74 6f 72 73 20 28 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 | flectors.(two.routers.for.redund |
5a60 | 61 6e 63 79 29 20 74 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e | ancy).that.will.deliver.IPv4.VPN |
5a80 | 20 28 4c 33 56 50 4e 29 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a | .(L3VPN).routes.between.them:.Az |
5aa0 | 75 72 65 20 41 53 4e 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 | ure.ASN.Azure.VNet.Gateway.1.pub |
5ac0 | 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c | lic.IP.Azure.VNet.Gateway.2.publ |
5ae0 | 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 | ic.IP.Azure.VNet.Gateway.BGP.IP. |
5b00 | 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 | Azure.VNet.Gateway.public.IP.Azu |
5b20 | 72 65 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e | re.address.space.BGP.BGP.IPv6.un |
5b40 | 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 | numbered.with.extended.nexthop.B |
5b60 | 47 50 20 69 73 20 61 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f | GP.is.an.extremely.complex.netwo |
5b80 | 72 6b 20 70 72 6f 74 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 | rk.protocol..An.example.is.provi |
5ba0 | 64 65 64 20 68 65 72 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 | ded.here..BLUE_HUB.BLUE_SPOKE.Ba |
5bc0 | 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f | sed.on.the.previous.example,.ano |
5be0 | 74 68 65 72 20 72 75 6c 65 20 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 | ther.rule.for.traffic.from.the.s |
5c00 | 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 | econd.interface.eth3.can.be.adde |
5c20 | 64 20 74 6f 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c | d.to.the.load.balancer..However, |
5c40 | 20 74 72 61 66 66 69 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 | .traffic.meant.to.flow.between.t |
5c60 | 68 65 20 4c 41 4e 20 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 | he.LAN.subnets.will.be.sent.to.e |
5c80 | 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 | th0.and.eth1.as.well..To.prevent |
5ca0 | 20 74 68 69 73 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e | .this,.another.rule.is.required. |
5cc0 | 20 54 68 69 73 20 72 75 6c 65 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 | .This.rule.excludes.traffic.betw |
5ce0 | 65 65 6e 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c | een.the.local.subnets.from.the.l |
5d00 | 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c | oad.balancer..It.also.excludes.l |
5d20 | 6f 63 61 6c 6c 79 2d 73 6f 75 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 | ocally-sources.packets.(required |
5d40 | 20 66 6f 72 20 77 65 62 20 63 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e | .for.web.caching.with.load.balan |
5d60 | 63 69 6e 67 29 2e 20 65 74 68 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 | cing)..eth+.is.used.as.an.alias. |
5d80 | 74 68 61 74 20 72 65 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 | that.refers.to.all.ethernet.inte |
5da0 | 72 66 61 63 65 73 3a 00 42 61 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 | rfaces:.Basic.Firewall.Basic.Set |
5dc0 | 75 70 20 28 76 69 61 20 63 6f 6e 73 6f 6c 65 29 00 42 65 66 6f 72 65 20 74 68 65 20 69 6e 74 65 | up.(via.console).Before.the.inte |
5de0 | 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 42 6f 6e 64 69 | rface.eth0.on.router.VyOS3.Bondi |
5e00 | 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 68 20 4c 41 4e 73 20 | ng.on.Hardware.Router.Both.LANs. |
5e20 | 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e | have.to.be.able.to.route.between |
5e40 | 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 76 65 20 6d 61 6e 61 | .each.other,.both.will.have.mana |
5e60 | 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 69 63 61 74 65 64 20 | ged.devices.through.a.dedicated. |
5e80 | 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f 74 68 20 77 69 6c 6c | management.network.and.both.will |
5ea0 | 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 20 74 68 65 20 4c 41 | .need.Internet.access.yet.the.LA |
5ec0 | 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f 6d 65 20 73 65 74 20 | N2.will.need.access.to.some.set. |
5ee0 | 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 | of.outside.networks,.not.all..Th |
5f00 | 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c 20 6e 65 65 64 20 61 | e.management.network.will.need.a |
5f20 | 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 6e 6e 6f 74 20 68 61 | ccess.to.both.LANs.but.cannot.ha |
5f40 | 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 73 69 64 65 2e 00 42 | ve.access.to/from.the.outside..B |
5f60 | 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 73 20 64 6f 65 73 20 | ranch.By.default,.iptables.does. |
5f80 | 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 61 62 6c 69 73 68 65 | not.allow.traffic.for.establishe |
5fa0 | 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 79 6f 75 20 6d 75 73 | d.sessions.to.return,.so.you.mus |
5fc0 | 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 49 20 64 6f 20 74 68 | t.explicitly.allow.this..I.do.th |
5fe0 | 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f 20 65 76 65 72 79 20 | is.by.adding.two.rules.to.every. |
6000 | 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e | ruleset..1.allows.established.an |
6020 | 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 68 72 6f 75 67 68 20 | d.related.state.packets.through. |
6040 | 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 20 69 6e 76 61 6c 69 | and.rule.2.drops.and.logs.invali |
6060 | 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 20 74 68 65 20 65 73 | d.state.packets..We.place.the.es |
6080 | 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 20 74 68 65 20 74 6f | tablished/related.rule.at.the.to |
60a0 | 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 74 79 20 6f 66 20 74 | p.because.the.vast.majority.of.t |
60c0 | 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 74 61 62 6c 69 73 68 | raffic.on.a.network.is.establish |
60e0 | 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 6f 20 70 72 65 76 65 | ed.and.the.invalid.rule.to.preve |
6100 | 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 66 72 6f 6d 20 6d 69 | nt.invalid.state.packets.from.mi |
6120 | 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 61 69 6e 73 74 20 6f | stakenly.being.matched.against.o |
6140 | 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f 73 74 20 6d 61 74 63 | ther.rules..Having.the.most.matc |
6160 | 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 75 63 65 73 20 43 50 | hed.rule.listed.first.reduces.CP |
6180 | 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 69 72 6f 6e 6d 65 6e | U.load.in.high.volume.environmen |
61a0 | 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 62 75 67 20 74 6f 20 | ts..Note:.I.have.filed.a.bug.to. |
61c0 | 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 | have.this.added.as.a.default.act |
61e0 | 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 65 00 43 53 34 20 2d | ion.as.well..CE.Hub.device.CS4.- |
6200 | 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 6f 73 73 69 62 6c 65 | >.CS5.Central.Check.all.possible |
6220 | 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f 67 69 74 68 75 62 2e | .settings.`here.<https://github. |
6240 | 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 74 68 2d 6c 64 61 70 | com/threerings/openvpn-auth-ldap |
6260 | 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 | /blob/master/auth-ldap.conf>`_.C |
6280 | 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e 64 20 76 65 72 69 66 | heck.the.BGP.VRF.table.and.verif |
62a0 | 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 65 20 69 6e 6a 65 63 | y.if.the.static.routes.are.injec |
62c0 | 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e 65 78 74 2d 68 6f 70 | ted.showing.the.correct.next-hop |
62e0 | 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 00 43 | .information..Check.the.result.C |
6300 | 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 6f | heck.the.result..Checking.the.ro |
6320 | 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 65 | uting.table.of.the.VRF.should.re |
6340 | 76 65 61 6c 20 62 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 65 | veal.both.static.and.connected.e |
6360 | 6e 74 72 69 65 73 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 65 | ntries.active..A.PING.test.betwe |
6380 | 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 73 | en.the.Core.and.remote.router.is |
63a0 | 20 61 20 77 61 79 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 | .a.way.to.validate.connectivity. |
63c0 | 77 69 74 68 69 6e 20 74 68 65 20 56 52 46 2e 00 43 69 73 63 6f 20 56 50 43 20 43 72 6f 73 73 63 | within.the.VRF..Cisco.VPC.Crossc |
63e0 | 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 30 20 62 6f 6e 64 65 64 20 | onnect.-.Ports.39.and.40.bonded. |
6400 | 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 6d 70 20 74 68 65 20 56 54 | between.each.switch.Clamp.the.VT |
6420 | 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 64 20 50 4d 54 55 20 62 6c | I's.MSS.to.1350.to.avoid.PMTU.bl |
6440 | 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 | ackholes..Client.configuration.C |
6460 | 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 | onclusions.Configuration.Configu |
6480 | 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 | ration.'NMP'.Configuration.'VyOS |
64a0 | 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 | '.Configuration.'dcsp'.and.shape |
64c0 | 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 | r.using.QoS.Configuration.Bluepr |
64e0 | 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 | ints.Configuration.Blueprints.(a |
6500 | 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f | utotest).Configuration.VyOS.as.O |
6520 | 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 43 6f 6e | penVPN.Server.Configuration:.Con |
6540 | 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 65 20 57 69 72 65 67 75 61 72 64 00 | figurations.Configure.Wireguard. |
6560 | 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 | Configure.a.VTI.with.a.dummy.IP. |
6580 | 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 | address.Configure.conntrack-sync |
65a0 | 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 | .and.enable.helpers.Configure.th |
65c0 | 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e 67 73 20 74 6f 20 6d 61 74 63 68 20 | e.IKE.and.ESP.settings.to.match. |
65e0 | 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 70 70 6f 72 74 65 64 20 62 79 20 41 | a.subset.of.those.supported.by.A |
6600 | 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 00 43 | zure:.Configure.the.VPN.tunnel.C |
6620 | 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 73 00 43 6f 6e 66 69 67 75 | onfigure.the.VPN.tunnels.Configu |
6640 | 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 20 77 69 74 68 20 74 68 | re.the.WAN.load.balancer.with.th |
6660 | 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 65 64 20 61 62 6f 76 65 3a 00 43 6f | e.parameters.described.above:.Co |
6680 | 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 00 43 6f 6e 66 69 67 | nfigure.the.load.balancer.Config |
66a0 | 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 | ure.two.VTIs.with.a.dummy.IP.add |
66c0 | 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 42 47 50 20 73 65 74 | ress.each.Configure.your.BGP.set |
66e0 | 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 65 72 20 6d 6f 64 75 6c 65 73 20 61 | tings.Conntrack.helper.modules.a |
6700 | 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 62 75 74 20 74 68 65 79 20 | re.enabled.by.default,.but.they. |
6720 | 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 72 6f 62 6c 65 6d 73 20 74 68 61 6e | tend.to.cause.more.problems.than |
6740 | 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 | .they're.worth.in.complex.networ |
6760 | 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 61 6c 6c 20 6f 66 20 74 68 65 6d 20 | ks..You.can.disable.all.of.them. |
6780 | 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 68 6f 77 20 74 6f 20 71 75 69 63 6b | at.one.go..Consider.how.to.quick |
67a0 | 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 | ly.set.up.NMP.and.VyOS.for.monit |
67c0 | 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d 76 65 6e 64 6f 72 20 6e 65 74 77 6f | oring..NMP.is.multi-vendor.netwo |
67e0 | 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 53 6f 6c 61 72 57 69 6e 64 73 27 20 | rk.monitoring.from.'SolarWinds'. |
6800 | 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 78 70 61 6e 64 20 77 69 74 68 20 74 | built.to.scale.and.expand.with.t |
6820 | 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 00 43 6f 72 65 00 43 | he.needs.of.your.network..Core.C |
6840 | 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 6f 72 6b 00 43 72 65 61 74 65 20 45 | ore.Router.Core.network.Create.E |
6860 | 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 49 6d 70 6f 72 74 20 46 69 6c 74 65 | xport.Filter.Create.Import.Filte |
6880 | 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 72 6f 75 70 00 43 72 65 61 74 65 20 | r.Create.VRRP.sync-group.Create. |
68a0 | 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 | a.LACP.bond.on.the.hardware.rout |
68c0 | 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 74 68 61 74 20 65 74 68 30 20 61 6e | er..We.are.assuming.that.eth0.an |
68e0 | 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 70 6f 72 74 20 38 20 6f | d.eth1.are.connected.to.port.8.o |
6900 | 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 74 68 61 74 20 74 68 6f 73 65 20 | n.both.switches,.and.that.those. |
6920 | 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 20 61 73 20 61 20 50 6f 72 74 2d 43 | ports.are.configured.as.a.Port-C |
6940 | 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 | hannel..Create.an.'All.VLANs'.ne |
6960 | 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 73 73 65 73 20 61 6c 6c 20 74 72 75 | twork.group,.that.passes.all.tru |
6980 | 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 74 6f 20 74 68 65 20 56 4d 2e 20 | nked.traffic.through.to.the.VM.. |
69a0 | 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 20 74 6f 20 72 6f 75 | Attach.this.network.group.to.rou |
69c0 | 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 20 69 6e 74 65 72 66 61 63 65 20 77 | ter1.as.eth0..Create.interface.w |
69e0 | 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 | eight.based.configuration.Create |
6a00 | 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 | .rule.order.based.configuration. |
6a20 | 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 | Create.rule.order.based.configur |
6a40 | 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 20 73 65 63 6f 6e 64 61 72 79 20 6c | ation.with.low.speed.secondary.l |
6a60 | 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 68 72 6f 75 67 68 | ink.Create.static.routes.through |
6a80 | 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 73 20 74 68 65 20 70 69 6e 67 20 74 | .the.two.ISPs.towards.the.ping.t |
6aa0 | 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 65 20 63 68 61 6e 67 65 73 3a 00 43 | argets.and.commit.the.changes:.C |
6ac0 | 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 70 69 6e 67 20 74 61 72 67 | reate.static.routes.to.ping.targ |
6ae0 | 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 65 72 31 20 56 4d 2e 20 53 6f 20 69 | ets.Create.your.router1.VM..So.i |
6b00 | 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d 20 48 6f 73 74 20 66 61 69 6c 69 6e | t.can.withstand.a.VM.Host.failin |
6b20 | 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 66 61 69 6c 69 6e 67 2e 20 55 73 69 | g.or.a.network.link.failing..Usi |
6b40 | 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 63 68 69 65 76 65 64 20 62 79 20 65 | ng.VMware,.this.is.achieved.by.e |
6b60 | 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c 20 76 53 70 68 65 72 65 20 41 76 61 | nabling.vSphere.DRS,.vSphere.Ava |
6b80 | 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 69 6e 67 20 61 20 44 69 73 74 72 69 | ilability,.and.creating.a.Distri |
6ba0 | 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 74 20 75 73 65 73 20 4c 41 43 50 2e | buted.Port.Group.that.uses.LACP. |
6bc0 | 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 52 45 2d 42 72 69 64 67 65 00 44 48 | .DHCP.Relay.trough.GRE-Bridge.DH |
6be0 | 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 00 44 48 43 50 76 36 2d 50 44 20 53 | CP-Relay.DHCP-Server.DHCPv6-PD.S |
6c00 | 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 73 73 20 4c 41 4e 20 72 65 73 6f 75 | etup.DMZ.cannot.access.LAN.resou |
6c20 | 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e | rces..DMZ-LAN.policy.is.LAN-DMZ. |
6c40 | 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 6d 20 74 6f 20 69 74 20 77 68 65 6e | .You.can.get.a.rhythm.to.it.when |
6c60 | 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e 63 68 20 61 74 20 6f 6e 65 20 74 69 | .you.build.out.a.bunch.at.one.ti |
6c80 | 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 44 65 76 69 63 65 2d 42 00 44 75 70 | me..Design.Device-A.Device-B.Dup |
6ca0 | 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 44 75 72 69 6e 67 20 61 64 64 72 | licate.configuration.During.addr |
6cc0 | 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 6e 20 61 64 64 69 74 69 6f 6e 20 74 | ess.configuration,.in.addition.t |
6ce0 | 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 73 73 20 74 6f 20 74 68 65 20 57 41 | o.assigning.an.address.to.the.WA |
6d00 | 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 61 | N.interface,.ISP.also.provides.a |
6d20 | 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 63 | .prefix.to.allow.the.router.to.c |
6d40 | 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 4c 41 4e 20 69 6e 74 65 72 66 | onfigure.addresses.of.LAN.interf |
6d60 | 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 | ace.and.other.nodes.connecting.t |
6d80 | 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c 65 64 20 70 72 65 66 69 78 20 64 65 | o.LAN,.which.is.called.prefix.de |
6da0 | 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 | legation.(PD)..Dynamic.routing.u |
6dc0 | 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 45 20 6e 6f 64 65 73 20 61 6e 64 20 | sed.between.CE.and.PE.nodes.and. |
6de0 | 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 73 68 65 64 20 66 6f 72 20 74 68 65 | eBGP.peering.established.for.the |
6e00 | 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 65 6d 2e 20 | .route.exchanging.between.them.. |
6e20 | 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 62 79 20 50 45 73 20 61 72 65 20 74 | All.routes.received.by.PEs.are.t |
6e40 | 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 4e 20 61 6e 64 20 64 65 6c 69 76 65 | hen.exported.to.L3VPN.and.delive |
6e60 | 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 20 74 6f 20 48 75 62 20 61 6e 64 20 | red.from.Spoke.sites.to.Hub.and. |
6e80 | 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 70 72 65 76 69 6f 75 73 6c 79 20 63 | vise-versa.based.on.previously.c |
6ea0 | 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 6d 65 74 65 72 73 2e 00 45 61 63 68 | onfigured.L3VPN.parameters..Each |
6ec0 | 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 7a 6f 6e 65 | .interface.is.assigned.to.a.zone |
6ee0 | 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 62 65 20 70 68 79 73 69 63 61 6c 20 | ..The.interface.can.be.physical. |
6f00 | 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 75 6e 6e 65 6c 73 20 28 56 50 4e 2c | or.virtual.such.as.tunnels.(VPN, |
6f20 | 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 20 61 72 65 20 74 72 65 61 74 65 64 | .PPTP,.GRE,.etc).and.are.treated |
6f40 | 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 61 63 68 20 6c 61 62 20 77 69 6c 6c | .exactly.the.same..Each.lab.will |
6f60 | 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 61 6e 20 65 78 74 65 72 6e 61 6c 20 | .build.an.test.from.an.external. |
6f80 | 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e 74 65 6e 74 20 77 69 6c 6c 20 67 65 | script..The.page.content.will.ge |
6fa0 | 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 | nerate,.so.changes.will.not.take |
6fc0 | 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 50 73 65 63 20 6f 6e 20 65 74 68 30 | .an.effect..Enable.IPsec.on.eth0 |
6fe0 | 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 53 53 48 00 45 6e 61 62 6c 65 20 53 | .Enable.OSPF.Enable.SSH.Enable.S |
7000 | 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 48 20 69 6e 74 6f 20 74 68 65 20 72 | SH.so.you.can.now.SSH.into.the.r |
7020 | 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 75 73 69 6e 67 20 74 68 65 20 63 6f | outers,.rather.than.using.the.co |
7040 | 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d | nsole..Enables.router.advertisem |
7060 | 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 36 20 61 6c 74 65 72 6e 61 74 69 76 | ents..This.is.an.IPv6.alternativ |
7080 | 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 48 43 50 76 36 20 63 61 6e 20 73 74 | e.for.DHCP.(though.DHCPv6.can.st |
70a0 | 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 41 73 2c 20 59 6f 75 72 20 64 65 76 | ill.be.used)..With.RAs,.Your.dev |
70c0 | 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 66 69 6e 64 20 74 68 65 | ices.will.automatically.find.the |
70e0 | 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 65 64 20 66 6f 72 20 72 6f 75 74 69 | .information.they.need.for.routi |
7100 | 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 74 68 65 20 74 77 6f 20 7a 6f 6e 65 | ng.and.DNS..Even.if.the.two.zone |
7120 | 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 63 61 74 65 2c 20 69 74 20 69 73 20 | s.will.never.communicate,.it.is. |
7140 | 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 7a 6f 6e 65 2d 70 | a.good.idea.to.create.the.zone-p |
7160 | 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 74 73 20 61 6e 64 20 73 65 74 20 65 | air-direction.rulesets.and.set.e |
7180 | 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 68 69 73 20 77 69 6c 6c 20 61 6c 6c | nable-default-log..This.will.all |
71a0 | 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 74 73 20 74 6f 20 61 63 63 65 73 73 | ow.you.to.log.attempts.to.access |
71c0 | 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f 75 74 20 69 74 2c 20 79 6f 75 20 77 | .the.networks..Without.it,.you.w |
71e0 | 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 61 74 74 | ill.never.see.the.connection.att |
7200 | 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 | empts..Every.router.**must**.hav |
7220 | 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 2e 20 54 68 65 20 27 72 65 66 65 72 | e.a.unique.router-id..The.'refer |
7240 | 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 73 65 64 20 62 65 63 61 75 73 65 20 | ence-bandwidth'.is.used.because. |
7260 | 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e 61 6c 6c 79 20 64 65 73 69 67 6e 65 | when.OSPF.was.originally.designe |
7280 | 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 73 74 65 72 20 74 68 61 | d,.the.idea.of.a.link.faster.tha |
72a0 | 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 6f 66 2c 20 61 6e 64 20 69 74 20 64 | n.1gbit.was.unheard.of,.and.it.d |
72c0 | 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 74 6c 79 2e 00 45 76 65 72 79 20 72 | oes.not.scale.correctly..Every.r |
72e0 | 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 61 63 63 65 73 73 20 74 6f 20 61 20 | outer.that.provides.access.to.a. |
7300 | 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 73 20 74 6f 20 68 61 76 65 20 74 | customer.network.needs.to.have.t |
7320 | 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 28 56 52 46 20 2b 20 56 4e 49 29 20 | he.customer.network.(VRF.+.VNI). |
7340 | 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 6f 75 72 20 6f 77 6e 20 6c 69 76 65 | configured..To.make.our.own.live |
7360 | 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 20 74 68 65 20 73 61 6d 65 20 56 52 | s.easier,.we.utilize.the.same.VR |
7380 | 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 | F.table.id.(local.routing.table. |
73a0 | 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 74 75 61 6c 20 4e 65 74 77 6f 72 6b | number).and.VNI.(Virtual.Network |
73c0 | 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f | .Identifier).per.tenant.on.all.o |
73e0 | 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 6e 61 6e 74 20 69 73 20 61 73 73 69 | ur.routers..Every.tenant.is.assi |
7400 | 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 20 74 68 61 74 20 77 6f 75 6c | gned.an.individual.VRF.that.woul |
7420 | 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 61 64 64 72 65 73 73 20 72 61 | d.support.overlapping.address.ra |
7440 | 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 | nges.for.customers.blue,.red.and |
7460 | 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 6c 65 2c 20 77 65 20 64 6f 20 6e 6f | .green..In.our.example,.we.do.no |
7480 | 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 6e 67 65 73 20 74 6f 20 6d 61 6b 65 | t.use.overlapping.ranges.to.make |
74a0 | 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 69 6e 67 20 64 65 62 75 67 20 63 6f | .it.easier.when.showing.debug.co |
74c0 | 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d 70 6c 65 20 31 3a 20 44 69 73 74 72 | mmands..Example.Example.1:.Distr |
74e0 | 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 45 78 61 6d 70 6c 65 20 32 3a 20 46 | ibuting.load.evenly.Example.2:.F |
7500 | 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 | ailover.based.on.interface.weigh |
7520 | 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 | ts.Example.3:.Failover.based.on. |
7540 | 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 3a 20 46 61 69 6c 6f 76 65 72 20 62 | rule.order.Example.4:.Failover.b |
7560 | 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d 20 70 72 69 6f 72 69 74 79 20 74 72 | ased.on.rule.order.-.priority.tr |
7580 | 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 6c 75 64 65 20 74 72 61 66 66 69 63 | affic.Example.5:.Exclude.traffic |
75a0 | 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 00 45 78 61 6d 70 6c 65 20 4e 65 74 | .from.load.balancing.Example.Net |
75c0 | 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 60 60 20 61 6e 64 20 60 60 75 73 65 | work.Fill.``password``.and.``use |
75e0 | 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 6c 20 70 72 6f 76 69 64 65 64 | r``.with.the.credential.provided |
7600 | 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c 79 2c 20 64 6f 6e 27 74 20 66 6f 72 | .by.your.ISP..Finally,.don't.for |
7620 | 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 60 2e 20 54 68 65 20 75 73 61 | get.the.:ref:`firewall`..The.usa |
7640 | 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 65 70 74 20 66 6f 72 20 69 6e 73 74 | ge.is.identical,.except.for.inst |
7660 | 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 6e 61 6d 65 20 4e 41 4d 45 60 2c | ead.of.`set.firewall.name.NAME`, |
7680 | 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 69 70 76 | .you.would.use.`set.firewall.ipv |
76a0 | 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c 79 2c 20 6c 65 74 e2 80 99 73 20 63 | 6-name.NAME`..Finally,.let...s.c |
76c0 | 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 62 65 74 77 65 65 6e 20 43 45 | heck.the.reachability.between.CE |
76e0 | 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 73 74 20 61 20 43 41 2c 20 61 20 73 69 67 6e 65 64 | s:.Firewall.First.a.CA,.a.signed |
7700 | 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 65 66 74 69 66 69 63 61 74 65 20 61 | .server.and.client.ceftificate.a |
7720 | 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 70 61 72 61 6d 65 74 65 72 20 6d 75 | nd.a.Diffie-Hellman.parameter.mu |
7740 | 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e 20 | sst.be.generated.and.installed.. |
7760 | 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 72 65 20 3c 63 6f 6e 66 69 67 75 72 | Please.look.:ref:`here.<configur |
7780 | 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e 60 20 66 6f 72 20 6d 6f 72 65 20 69 | ation/pki/index:pki>`.for.more.i |
77a0 | 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 65 70 61 72 65 20 6f 75 72 20 56 79 | nformation..First.prepare.our.Vy |
77c0 | 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 6f 20 4e 4d 50 2e | OS.router.for.connection.to.NMP. |
77e0 | 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 68 65 20 53 4e 4d 50 20 70 72 6f 74 | .We.have.to.set.up.the.SNMP.prot |
7800 | 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 74 68 | ocol.and.connectivity.between.th |
7820 | 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 | e.router.and.NMP..First,.we.conf |
7840 | 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e 60 60 20 69 6e 74 65 72 66 61 63 65 | igure.the.``vyos-wan``.interface |
7860 | 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 73 73 2e 00 46 69 72 73 74 2c 20 77 | .to.get.a.DHCP.address..First,.w |
7880 | 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 6e 65 74 77 6f 72 | e.configure.the.transport.networ |
78a0 | 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 46 6f 72 20 | k.and.the.Tunnel.interface..For. |
78c0 | 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 69 74 65 73 2c 20 77 65 20 61 72 65 | connection.between.sites,.we.are |
78e0 | 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 20 6c 69 6e 6b 20 74 6f 20 74 77 6f | .running.a.WireGuard.link.to.two |
7900 | 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 75 73 69 6e 67 20 4f 53 50 46 20 6f | .REMOTE.routers.and.using.OSPF.o |
7920 | 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 69 73 74 72 69 62 75 74 65 20 72 6f | ver.those.links.to.distribute.ro |
7940 | 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 74 65 20 69 73 20 65 78 70 65 63 74 | utes..That.remote.site.is.expect |
7960 | 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 61 6e 79 74 68 69 6e 67 | ed.to.send.traffic.from.anything |
7980 | 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f 72 20 68 6f 6d 65 20 6e 65 74 77 6f | .in.10.201.0.0/16.For.home.netwo |
79a0 | 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 6d 65 20 49 53 50 20 6f 6e 6c 79 20 | rk.users,.most.of.time.ISP.only. |
79c0 | 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c 20 68 65 6e 63 65 20 74 68 65 72 65 | provides./64.prefix,.hence.there |
79e0 | 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 4c 41 20 49 44 20 61 6e 64 20 70 72 | .is.no.need.to.set.SLA.ID.and.pr |
7a00 | 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 66 3a 60 70 70 70 6f 65 2d 69 6e 74 | efix.length..See.:ref:`pppoe-int |
7a20 | 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f | erface`.for.more.information..Fo |
7a40 | 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 | r.redundant./.active-active.conf |
7a60 | 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a 60 65 78 61 6d 70 6c 65 73 2d 61 7a | igurations.see.:ref:`examples-az |
7a80 | 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f 72 20 74 68 65 20 68 61 72 64 77 61 | ure-vpn-dual-bgp`.For.the.hardwa |
7aa0 | 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 60 65 74 68 30 60 60 20 77 69 74 68 | re.router,.replace.``eth0``.with |
7ac0 | 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f 73 74 29 20 65 76 65 72 79 20 63 6f | .``bond0``..As.(almost).every.co |
7ae0 | 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 74 68 69 73 20 77 69 6c 6c 20 6e 6f | mmand.is.identical,.this.will.no |
7b00 | 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 73 20 64 69 66 66 65 72 65 6e 74 20 | t.be.specified.unless.different. |
7b20 | 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 72 66 6f 72 6d 65 64 20 6f 6e 20 64 | things.need.to.be.performed.on.d |
7b40 | 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d 20 44 61 74 61 63 65 6e 74 65 72 20 | ifferent.hosts..From.Datacenter. |
7b60 | 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f 20 70 6f 72 74 20 31 20 6f 6e 20 62 | -.This.connects.into.port.1.on.b |
7b80 | 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 20 74 61 67 67 65 64 20 61 73 20 56 | oth.switches,.and.is.tagged.as.V |
7ba0 | 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c | LAN.50.From.Management.to.LAN1/L |
7bc0 | 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4f 75 74 73 69 64 65 20 28 | AN2.From.Management.to.Outside.( |
7be0 | 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 75 6c 6c 20 63 6f 6e 66 69 67 75 72 | fails.as.intended).Full.configur |
7c00 | 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 65 73 00 47 65 6e 65 72 61 6c 20 69 | ation.from.all.devices.General.i |
7c20 | 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 50 4e 73 20 63 61 6e 20 62 65 20 66 | nformation.about.L3VPNs.can.be.f |
7c40 | 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f | ound.in.the.:ref:`configuration/ |
7c60 | 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 | vrf/index:L3VPN.VRFs`.chapter..G |
7c80 | 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 | eneral.information.can.be.found. |
7ca0 | 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 | in.the.:ref:`configuration/vrf/i |
7cc0 | 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 | ndex:L3VPN.VRFs`.chapter..Genera |
7ce0 | 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 | l.information.can.be.found.in.th |
7d00 | 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 20 63 68 61 70 74 65 72 2e 00 47 65 | e.:ref:`routing-bgp`.chapter..Ge |
7d20 | 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 | neral.information.can.be.found.i |
7d40 | 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 6f 73 70 66 60 20 63 68 61 70 74 65 | n.the.:ref:`routing-ospf`.chapte |
7d60 | 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 20 2d 20 50 6f | r..Hardware.Hardware.Router.-.Po |
7d80 | 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 48 65 72 65 20 69 73 20 61 6e 20 65 | rt.8.of.each.switch.Here.is.an.e |
7da0 | 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d 5a 2d 57 41 4e 20 72 75 6c 65 73 65 | xample.of.an.IPv6.DMZ-WAN.rulese |
7dc0 | 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 73 68 | t..Here.is.the.routing.tables.sh |
7de0 | 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 6c | owing.the.MPLS.segment.routing.l |
7e00 | 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 65 20 77 65 20 73 65 74 20 74 68 65 | abel.operations:.Here.we.set.the |
7e20 | 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 20 74 6f 20 69 6e 64 69 63 61 74 65 | .prefix.to.``::/64``.to.indicate |
7e40 | 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 20 70 72 65 66 69 78 20 74 68 65 20 | .advertising.any./64.prefix.the. |
7e60 | 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 2e 00 48 65 72 65 20 | LAN.interface.is.assigned..Here. |
7e80 | 77 65 20 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 | we.use.the.prefix.to.configure.t |
7ea0 | 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 4c 41 4e 29 20 74 6f 20 66 6f 72 6d | he.address.of.eth1.(LAN).to.form |
7ec0 | 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 68 65 72 65 20 60 60 36 34 60 60 20 | .``<prefix>::64``,.where.``64``. |
7ee0 | 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 64 72 65 73 73 20 31 30 30 2e 00 48 | is.hexadecimal.of.address.100..H |
7f00 | 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c 6b 74 68 72 6f 75 67 68 00 48 6f 77 | igh.Availability.Walkthrough.How |
7f20 | 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 20 63 68 6f 73 65 20 74 6f 20 72 75 | .does.it.work?.Hub.I.chose.to.ru |
7f40 | 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 6e 74 65 72 69 6f 72 20 47 61 74 65 | n.OSPF.as.the.IGP.(Interior.Gate |
7f60 | 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 65 71 75 69 72 65 64 20 42 47 50 20 | way.Protocol)..All.required.BGP. |
7f80 | 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 76 69 61 20 61 20 64 | sessions.are.established.via.a.d |
7fa0 | 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d 69 6c 61 72 20 74 6f 20 74 68 65 20 | ummy.interfaces.(similar.to.the. |
7fc0 | 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e 75 78 20 79 6f 75 20 63 61 6e 20 68 | loopback,.but.in.Linux.you.can.h |
7fe0 | 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 77 68 69 6c 65 20 74 68 65 | ave.only.one.loopback,.while.the |
8000 | 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 29 | re.can.be.many.dummy.interfaces) |
8020 | 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 49 6e 20 63 61 73 65 20 6f 66 20 61 | .on.the.PE.routers..In.case.of.a |
8040 | 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 69 63 20 69 73 20 64 69 76 65 72 74 | .link.failure,.traffic.is.divert |
8060 | 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 63 74 69 6f 6e 20 69 6e 20 74 68 69 | ed.in.the.other.direction.in.thi |
8080 | 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 20 42 47 50 20 73 65 73 73 69 6f 6e | s.triangle.setup.and.BGP.session |
80a0 | 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 4f 6e 65 20 63 6f 75 6c 64 20 65 76 | s.will.not.go.down..One.could.ev |
80c0 | 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 65 63 74 69 6f 6e 61 6c 20 46 6f 72 | en.enable.BFD.(Bidirectional.For |
80e0 | 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f 6e 20 74 68 65 20 6c 69 6e 6b 73 20 | warding.Detection).on.the.links. |
8100 | 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 72 20 61 6e 64 20 72 65 73 69 6c 69 | for.a.faster.failover.and.resili |
8120 | 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e 00 49 20 63 72 65 61 74 65 2f 63 6f | ence.in.the.network..I.create/co |
8140 | 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 66 69 72 73 74 2e 20 42 75 | nfigure.the.interfaces.first..Bu |
8160 | 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 66 6f 72 20 65 61 63 68 20 7a 6f | ild.out.the.rulesets.for.each.zo |
8180 | 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 69 63 68 20 69 6e 63 6c 75 64 65 73 | ne-pair-direction.which.includes |
81a0 | 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 73 74 61 74 65 20 72 75 6c 65 73 2e | .at.least.the.three.state.rules. |
81c0 | 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 69 65 73 2e | .Then.I.setup.the.zone-policies. |
81e0 | 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f 20 69 6e 64 69 63 61 74 65 20 77 68 | .I.name.rule.sets.to.indicate.wh |
8200 | 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 74 68 65 79 20 72 65 70 | ich.zone-pair-direction.they.rep |
8220 | 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 | resent..eg..ZoneA-ZoneB.or.ZoneB |
8240 | 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 | -ZoneA..LAN-DMZ,.DMZ-LAN..I.name |
8260 | 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 | d.the.customers.blue,.red.and.gr |
8280 | 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 70 72 61 63 74 69 63 65 20 69 6e 20 | een.which.is.common.practice.in. |
82a0 | 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 | VRF.(Virtual.Routing.and.Forward |
82c0 | 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 63 65 6e 61 72 69 6f 73 2e 00 49 20 | ing).documentation.scenarios..I. |
82e0 | 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e 20 45 56 45 2d 4e 47 2c 20 77 68 69 | spun.up.a.new.lab.in.EVE-NG,.whi |
8300 | 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 73 20 74 68 65 20 22 46 6f 6f 20 42 | ch.represents.this.as.the."Foo.B |
8320 | 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 72 20 49 6e 63 2e 22 20 74 68 61 74 | ar.-.Service.Provider.Inc.".that |
8340 | 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 73 65 6e 63 65 20 28 50 6f 50 29 20 | .has.3.points.of.presence.(PoP). |
8360 | 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 73 2f 73 69 74 65 73 20 6e 61 6d 65 | in.random.datacenters/sites.name |
8380 | 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e 20 45 61 63 68 20 50 6f 50 20 61 67 | d.PE1,.PE2,.and.PE3..Each.PoP.ag |
83a0 | 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 2e | gregates.at.least.two.customers. |
83c0 | 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 65 63 68 6e 6f 6c 6f 67 79 20 69 73 | .IP.Schema.IP/MPLS.technology.is |
83e0 | 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 6f 75 73 20 73 65 72 76 69 63 65 20 | .widely.used.by.various.service. |
8400 | 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 65 6e 74 65 72 70 72 69 73 65 73 20 | providers.and.large.enterprises. |
8420 | 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 62 65 74 74 65 72 20 6e 65 74 77 6f | in.order.to.achieve.better.netwo |
8440 | 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 67 65 61 62 69 6c 69 74 79 20 61 6e | rk.scalability,.manageability.an |
8460 | 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 | d.flexibility..It.also.provides. |
8480 | 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 65 6c 69 76 65 72 20 64 69 66 66 65 | the.possibility.to.deliver.diffe |
84a0 | 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 | rent.services.for.the.customers. |
84c0 | 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 2e 20 4c 61 79 65 72 20 33 20 56 50 | in.a.seamless.manner..Layer.3.VP |
84e0 | 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 6f 66 20 56 50 4e 20 6d 6f 64 65 20 | N.(L3VPN).is.a.type.of.VPN.mode. |
8500 | 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 74 68 72 6f | that.is.built.and.delivered.thro |
8520 | 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 6f 72 6b 69 6e 67 20 74 65 63 68 6e | ugh.OSI.layer.3.networking.techn |
8540 | 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 6f 72 64 65 72 20 67 61 74 65 77 61 | ologies..Often.the.border.gatewa |
8560 | 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 75 73 65 64 20 74 6f 20 73 65 6e 64 | y.protocol.(BGP).is.used.to.send |
8580 | 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c 61 74 65 64 20 64 61 74 61 20 74 68 | .and.receive.VPN-related.data.th |
85a0 | 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 74 68 65 20 63 6f 6e 74 72 6f | at.is.responsible.for.the.contro |
85c0 | 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 7a 65 73 20 76 69 72 74 75 61 6c 20 | l.plane..L3VPN.utilizes.virtual. |
85e0 | 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 65 63 | routing.and.forwarding.(VRF).tec |
8600 | 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 64 20 64 65 6c 69 76 65 72 20 75 | hniques.to.receive.and.deliver.u |
8620 | 73 65 72 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 73 65 70 61 72 61 74 65 20 64 61 74 | ser.data.as.well.as.separate.dat |
8640 | 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d 75 73 65 72 73 2e 20 49 74 20 69 73 | a.planes.of.the.end-users..It.is |
8660 | 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 6e 61 74 69 6f 6e 20 6f 66 20 49 50 | .built.using.a.combination.of.IP |
8680 | 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 | -.and.MPLS-based.information..Ge |
86a0 | 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 65 6e 64 | nerally,.L3VPNs.are.used.to.send |
86c0 | 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 4e 20 69 6e 66 72 61 73 74 72 75 63 | .data.on.back-end.VPN.infrastruc |
86e0 | 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 50 4e 20 63 6f 6e 6e 65 63 74 69 6f | tures,.such.as.for.VPN.connectio |
8700 | 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 72 65 73 2c 20 48 51 73 20 61 6e 64 | ns.between.data.centres,.HQs.and |
8720 | 20 62 72 61 6e 63 68 65 73 2e 00 49 50 76 34 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 4e 65 74 | .branches..IPv4.Network.IPv6.Net |
8740 | 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 53 49 53 2d 53 52 20 65 78 61 6d 70 6c 65 | work.IPv6.Tunnel.ISIS-SR.example |
8760 | 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e 65 74 77 6f 72 6b 00 49 53 50 00 49 66 20 | .network.ISIS-SR.network.ISP.If. |
8780 | 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e 65 63 74 20 73 75 63 63 65 73 73 66 75 6c | the.client.is.connect.successful |
87a0 | 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 68 65 20 6f 75 74 70 75 74 20 77 69 74 68 | ly.you.can.check.the.output.with |
87c0 | 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 72 69 65 76 65 20 69 6e 66 6f 72 6d 61 74 | .If.we.need.to.retrieve.informat |
87e0 | 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 69 63 20 68 6f 73 74 2f 6e 65 74 77 6f 72 | ion.about.a.specific.host/networ |
8800 | 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 6e 65 74 77 6f 72 6b 20 77 65 20 6e 65 65 | k.inside.the.EVPN.network.we.nee |
8820 | 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 | d.to.run.If.you.are.following.th |
8840 | 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 69 74 20 69 73 20 73 74 72 6f 6e | rough.this.document,.it.is.stron |
8860 | 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 65 | gly.suggested.you.complete.the.e |
8880 | 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e 4c 59 20 64 6f 69 6e 67 20 74 68 65 20 76 | ntire.document,.ONLY.doing.the.v |
88a0 | 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 70 73 2c 20 61 6e 64 20 74 68 65 6e 20 63 | irtual.router1.steps,.and.then.c |
88c0 | 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 74 68 72 6f 75 67 68 20 69 74 20 41 47 41 | ome.back.and.walk.through.it.AGA |
88e0 | 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 | IN.on.the.backup.hardware.router |
8900 | 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 20 61 20 49 50 76 36 20 74 75 6e 6e 65 6c | ..If.you.are.using.a.IPv6.tunnel |
8920 | 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f 6d 65 6f 6e 65 20 65 6c 73 65 2c 20 74 68 | .from.HE.net.or.someone.else,.th |
8940 | 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d 65 20 65 78 63 65 70 74 20 79 6f 75 20 68 | e.basis.is.the.same.except.you.h |
8960 | 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 73 2e 20 4f 6e 65 20 66 6f 72 20 | ave.two.WAN.interfaces..One.for. |
8980 | 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e 00 49 66 20 79 6f 75 20 75 73 65 20 61 20 | v4.and.one.for.v6..If.you.use.a. |
89a0 | 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 74 73 65 6c 66 2c 20 79 6f 75 20 73 6f 6c | routing.protocol.itself,.you.sol |
89c0 | 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 20 6f 6e 63 65 2e 20 54 68 69 73 20 69 73 | ve.two.problems.at.once..This.is |
89e0 | 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d 70 6c 65 2c 20 61 6e 64 20 69 73 20 70 72 | .only.a.basic.example,.and.is.pr |
8a00 | 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 2e 00 49 66 20 79 | ovided.as.a.starting.point..If.y |
8a20 | 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e 20 74 68 65 20 4c 41 4e 20 61 6e 64 20 79 | our.computer.is.on.the.LAN.and.y |
8a40 | 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 79 6f 75 72 20 56 79 4f 53 20 62 6f | ou.need.to.SSH.into.your.VyOS.bo |
8a60 | 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f | x,.you.would.need.a.rule.to.allo |
8a80 | 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f 63 61 6c 20 72 75 6c 65 73 65 74 2e 20 49 | w.it.in.the.LAN-Local.ruleset..I |
8aa0 | 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 73 73 20 61 20 77 65 62 70 61 67 65 20 66 | f.you.want.to.access.a.webpage.f |
8ac0 | 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 6e 65 65 64 20 61 20 72 75 | rom.your.VyOS.box,.you.need.a.ru |
8ae0 | 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 | le.to.allow.it.in.the.Local-LAN. |
8b00 | 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d 65 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f | ruleset..Image.name:.vyos-1.4-ro |
8b20 | 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 2d 61 6d 64 36 34 2e 69 73 6f 00 49 6e 20 | lling-202110310317-amd64.iso.In. |
8b40 | 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 65 20 73 79 6e 74 61 78 20 6f 66 20 74 68 | :vytask:`T2199`.the.syntax.of.th |
8b60 | 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 61 73 20 63 68 61 6e 67 65 64 | e.zone.configuration.was.changed |
8b80 | 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6d 6f 76 65 64 20 66 | ..The.zone.configuration.moved.f |
8ba0 | 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 | rom.``zone-policy.zone.<name>``. |
8bc0 | 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 | to.``firewall.zone.<name>``..In. |
8be0 | 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 | VyOS.you.must.have.the.interface |
8c00 | 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 6f 75 20 63 61 6e 20 61 70 70 6c 79 20 69 | s.created.before.you.can.apply.i |
8c20 | 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 6d | t.to.the.zone.and.the.rulesets.m |
8c40 | 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 6f 72 20 74 6f 20 61 70 70 6c 79 69 6e 67 | ust.be.created.prior.to.applying |
8c60 | 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 49 6e 20 56 79 4f 53 2c 20 79 | .it.to.a.zone-policy..In.VyOS,.y |
8c80 | 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 75 6c 65 73 65 74 20 6e | ou.have.to.have.unique.Ruleset.n |
8ca0 | 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 20 6f 66 20 6f 76 65 72 6c 61 70 2c 20 49 | ames..In.the.event.of.overlap,.I |
8cc0 | 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 20 65 6e 64 20 6f 66 20 76 36 20 72 75 6c | .add.a."-6".to.the.end.of.v6.rul |
8ce0 | 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 | esets..eg..LAN-DMZ,.LAN-DMZ-6..T |
8d00 | 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 68 20 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 | his.allows.for.each.auto-complet |
8d20 | 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 2e 00 49 6e 20 72 75 6c 65 73 2c 20 69 74 | ion.and.uniqueness..In.rules,.it |
8d40 | 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 | .is.good.to.keep.them.named.cons |
8d60 | 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e 75 6d 62 65 72 20 6f 66 20 72 75 6c 65 73 | istently..As.the.number.of.rules |
8d80 | 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 68 65 20 6d 6f 72 65 20 63 6f 6e 73 69 73 | .you.have.grows,.the.more.consis |
8da0 | 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 65 20 65 61 73 69 65 72 20 79 6f 75 72 20 | tency.you.have,.the.easier.your. |
8dc0 | 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 68 65 20 61 62 6f 76 65 20 65 78 61 6d 70 | life.will.be..In.the.above.examp |
8de0 | 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 61 6c 6c 20 63 68 6f 73 65 6e 20 62 79 20 | les,.1,2,ffff.are.all.chosen.by. |
8e00 | 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 2d 66 66 66 66 20 28 31 2d 36 35 35 33 35 | you..You.can.use.1-ffff.(1-65535 |
8e20 | 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c | )..In.the.end,.on.the.router.... |
8e40 | 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 65 74 20 6f 75 74 67 6f 69 6e 67 20 62 61 | VyOS2....we.will.set.outgoing.ba |
8e60 | 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 77 65 65 6e 20 74 68 65 20 e2 80 9c 56 79 | ndwidth.limits.between.the....Vy |
8e80 | 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 31 e2 80 9d 20 72 6f 75 74 65 72 73 2e 20 | OS3....and....VyOS1....routers.. |
8ea0 | 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 66 6f 72 20 49 50 20 31 30 2e 31 2e 31 2e | Let's.set.a.limit.for.IP.10.1.1. |
8ec0 | 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 57 65 20 77 69 6c 6c 20 63 68 65 63 6b 20 | 100.=.5.Mbps(Tx)..We.will.check. |
8ee0 | 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 77 6f 72 6b 20 77 69 74 68 20 74 68 65 20 | the.result.of.the.work.with.the. |
8f00 | 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 72 66 e2 80 9d 20 75 74 69 6c 69 74 79 2e | help.of.the....iPerf....utility. |
8f20 | 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 6c 6c 20 63 6f 6e 66 69 67 75 72 65 20 74 | .In.the.end,.we.will.configure.t |
8f40 | 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 20 6d 65 63 68 | he.traffic.shaper.using.QoS.mech |
8f60 | 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 59 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 | anisms.on.the....VYOS2....router |
8f80 | 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 77 69 6c 6c 20 65 6e 64 20 75 70 20 77 69 | ..In.the.end,.you.will.end.up.wi |
8fa0 | 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 20 63 6f 6e 66 69 67 2e 20 49 | th.something.like.this.config..I |
8fc0 | 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 6e 67 20 62 75 74 20 74 68 65 20 46 69 72 | .took.out.everything.but.the.Fir |
8fe0 | 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c 20 61 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 | ewall,.Interfaces,.and.zone-poli |
9000 | 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 20 6c 6f 6e 67 20 65 6e 6f 75 67 68 20 61 | cy.sections..It.is.long.enough.a |
9020 | 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 27 6c 6c 20 67 65 74 20 61 20 70 | s.is..In.the.end,.you'll.get.a.p |
9040 | 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e | owerful.instrument.for.monitorin |
9060 | 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 | g.the.VyOS.systems..In.this.case |
9080 | 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 20 68 61 73 20 61 20 64 69 66 66 | ,.the.hardware.router.has.a.diff |
90a0 | 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 6c 64 20 62 65 00 49 6e 20 74 68 69 73 | erent.IP,.so.it.would.be.In.this |
90c0 | 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 74 68 65 20 76 36 20 72 75 6c | .case,.we.are.setting.the.v6.rul |
90e0 | 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 73 20 74 72 61 66 66 69 63 20 73 6f 75 | eset.that.represents.traffic.sou |
9100 | 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 64 65 73 74 69 6e 65 64 20 66 6f 72 20 | rced.from.the.LAN,.destined.for. |
9120 | 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 | the.DMZ..Because.the.zone-policy |
9140 | 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 20 61 20 6c 69 74 74 6c 65 20 61 77 6b | .firewall.syntax.is.a.little.awk |
9160 | 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 61 69 67 68 74 20 62 79 20 74 68 69 6e | ward,.I.keep.it.straight.by.thin |
9180 | 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 73 2e 00 49 6e 20 74 68 69 73 20 63 61 | king.of.it.backwards..In.this.ca |
91a0 | 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 6b 65 20 61 20 73 69 6d 70 6c 65 20 6c | se,.we'll.try.to.make.a.simple.l |
91c0 | 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 65 20 67 65 6e 65 72 61 6c 20 61 62 69 | ab.using.QoS.and.the.general.abi |
91e0 | 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 2e 20 57 65 20 72 65 63 6f | lity.of.the.VyOS.system..We.reco |
9200 | 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 6f 75 67 68 20 74 68 65 20 6d 61 69 6e | mmend.you.to.go.through.the.main |
9220 | 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 | .article.about.`QoS.<https://doc |
9240 | 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f | s.vyos.io/en/latest/configuratio |
9260 | 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 65 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 | n/trafficpolicy/index.html>`_.fi |
9280 | 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 77 65 20 68 61 76 65 20 62 | rst..In.this.document,.we.have.b |
92a0 | 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 62 79 20 | een.allocated.203.0.113.0/24.by. |
92c0 | 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 65 72 2c 20 77 68 69 63 68 20 77 65 20 | our.upstream.provider,.which.we. |
92e0 | 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 4c 41 4e 31 30 30 2e 00 49 6e 20 74 68 | are.publishing.on.VLAN100..In.th |
9300 | 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 77 69 6c 6c 20 62 65 20 73 65 74 75 70 | is.example.OpenVPN.will.be.setup |
9320 | 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 61 6e 64 20 75 | .with.a.client.certificate.and.u |
9340 | 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f | sername./.password.authenticatio |
9360 | 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 77 6f 20 4c 41 4e 20 69 6e 74 65 72 | n..In.this.example.two.LAN.inter |
9380 | 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 73 75 62 6e 65 74 73 | faces.exist.in.different.subnets |
93a0 | 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b 65 20 69 6e 20 74 68 65 20 70 72 65 76 | .instead.of.one.like.in.the.prev |
93c0 | 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 77 | ious.examples:.In.this.example.w |
93e0 | 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c | e.have.4.zones..LAN,.WAN,.DMZ,.L |
9400 | 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e 65 20 69 73 20 74 68 65 20 66 69 72 65 | ocal..The.local.zone.is.the.fire |
9420 | 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 65 74 | wall.itself..In.this.example,.et |
9440 | 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 | h0.is.the.primary.interface.and. |
9460 | 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 69 6e 74 65 72 66 61 63 65 2e | eth1.is.the.secondary.interface. |
9480 | 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 | .To.provide.simple.failover.func |
94a0 | 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 2c 20 65 74 68 31 20 74 | tionality..If.eth0.fails,.eth1.t |
94c0 | 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 6f 75 6e 64 20 57 41 4e 20 63 6f 6e 6e 65 63 74 20 74 | akes.over..Inbound.WAN.connect.t |
94e0 | 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 45 74 | o.DMZ.host..Information.about.Et |
9500 | 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 74 65 20 4e 65 74 77 6f 72 6b 73 00 | hernet.Virtual.Private.Networks. |
9520 | 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 65 66 69 78 2d 73 69 64 20 61 6e 64 | Information.about.prefix-sid.and |
9540 | 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f 6d 20 56 79 4f 53 00 49 6e 74 65 72 | .label-operation.from.VyOS.Inter |
9560 | 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 20 56 52 46 20 4c 69 74 65 00 49 6e 74 65 72 | -VRF.Routing.over.VRF.Lite.Inter |
9580 | 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c | -VRF.routing.is.a.well-known.sol |
95a0 | 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 63 6f 6d 70 6c 65 78 20 72 6f 75 74 69 6e 67 | ution.to.address.complex.routing |
95c0 | 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 6e 61 62 6c 65 20 2d 69 6e 20 61 20 64 79 6e | .scenarios.that.enable.-in.a.dyn |
95e0 | 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e | amic.way-.to.leak.routes.between |
9600 | 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 6e 64 65 64 20 74 6f 20 74 61 6b 65 20 73 70 | .VRFs..Is.recommended.to.take.sp |
9620 | 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 6f 6e 20 77 68 69 6c 65 20 64 65 73 69 67 6e | ecial.consideration.while.design |
9640 | 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 20 61 6e 64 20 69 74 73 20 61 70 70 6c 69 63 | ing.route-targets.and.its.applic |
9660 | 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d 69 6e 69 6d 69 7a 65 20 66 75 74 75 72 65 20 | ation.as.it.can.minimize.future. |
9680 | 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 6c 65 20 63 72 65 61 74 69 6e 67 20 61 20 6e | interventions.while.creating.a.n |
96a0 | 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 74 61 6b 65 20 74 | ew.VRF.will.automatically.take.t |
96c0 | 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 20 69 6e 20 69 74 73 20 70 72 6f 70 61 67 61 | he.desired.effect.in.its.propaga |
96e0 | 74 69 6f 6e 2e 00 49 6e 74 65 72 6e 61 6c 20 4e 65 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 | tion..Internal.Network.Internet. |
9700 | 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 | Internet.-.192.168.200.100.-.TCP |
9720 | 2f 32 35 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d | /25.Internet.-.192.168.200.100.- |
9740 | 20 54 43 50 2f 34 34 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e | .TCP/443.Internet.-.192.168.200. |
9760 | 31 30 30 20 2d 20 54 43 50 2f 35 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e | 100.-.TCP/53.Internet.-.192.168. |
9780 | 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 38 30 00 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 | 200.100.-.TCP/80.It.is.assumed.t |
97a0 | 68 61 74 20 74 68 65 20 72 6f 75 74 65 72 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 | hat.the.routers.provided.by.upst |
97c0 | 72 65 61 6d 20 61 72 65 20 63 61 70 61 62 6c 65 20 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 | ream.are.capable.of.acting.as.a. |
97e0 | 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 2c 20 61 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 | default.router,.add.that.as.a.st |
9800 | 61 74 69 63 20 72 6f 75 74 65 2e 00 49 74 20 69 73 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 | atic.route..It.is.good.practice. |
9820 | 74 6f 20 6c 6f 67 20 62 6f 74 68 20 61 63 63 65 70 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 | to.log.both.accepted.and.denied. |
9840 | 74 72 61 66 66 69 63 2e 20 49 74 20 63 61 6e 20 73 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 | traffic..It.can.save.you.signifi |
9860 | 63 61 6e 74 20 68 65 61 64 61 63 68 65 73 20 77 68 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 | cant.headaches.when.trying.to.tr |
9880 | 6f 75 62 6c 65 73 68 6f 6f 74 20 61 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e | oubleshoot.a.connectivity.issue. |
98a0 | 00 49 74 20 77 69 6c 6c 20 6c 6f 6f 6b 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 | .It.will.look.something.like.thi |
98c0 | 73 3a 00 49 74 27 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 | s:.It's.important.to.note.that.a |
98e0 | 6c 6c 20 79 6f 75 72 20 65 78 69 73 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 | ll.your.existing.configurations. |
9900 | 77 69 6c 6c 20 62 65 20 6d 69 67 72 61 74 65 64 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f | will.be.migrated.automatically.o |
9920 | 6e 20 69 6d 61 67 65 20 75 70 67 72 61 64 65 2e 20 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f | n.image.upgrade..Nothing.to.do.o |
9940 | 6e 20 79 6f 75 72 20 73 69 64 65 2e 00 4b 65 65 70 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 | n.your.side..Keep.networks.isola |
9960 | 74 65 64 20 69 73 20 2d 69 6e 20 67 65 6e 65 72 61 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 | ted.is.-in.general-.a.good.princ |
9980 | 69 70 6c 65 2c 20 62 75 74 20 74 68 65 72 65 20 61 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 | iple,.but.there.are.cases.where. |
99a0 | 79 6f 75 20 6d 69 67 68 74 20 6e 65 65 64 20 74 68 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b | you.might.need.that.some.network |
99c0 | 20 63 61 6e 20 61 63 63 65 73 73 20 6f 74 68 65 72 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 | .can.access.other.in.a.different |
99e0 | 20 56 52 46 2e 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e | .VRF..L3VPN.EVPN.with.VyOS.L3VPN |
9a00 | 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c | .EVPN.with.VyOS.topology.image.L |
9a20 | 33 56 50 4e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 | 3VPN.configuration.parameters.ta |
9a40 | 62 6c 65 3a 00 4c 33 56 50 4e 20 66 6f 72 20 48 75 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e | ble:.L3VPN.for.Hub-and-Spoke.con |
9a60 | 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 20 56 79 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 | nectivity.with.VyOS.LAN.1.LAN.2. |
9a80 | 4c 41 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f | LAN.Configuration.LAN.and.DMZ.ho |
9aa0 | 73 74 73 20 68 61 76 65 20 62 61 73 69 63 20 6f 75 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 | sts.have.basic.outbound.access:. |
9ac0 | 57 65 62 2c 20 46 54 50 2c 20 53 53 48 2e 00 4c 41 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d | Web,.FTP,.SSH..LAN.can.access.DM |
9ae0 | 5a 20 72 65 73 6f 75 72 63 65 73 2e 00 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 | Z.resources..LAN,.WAN,.DMZ,.loca |
9b00 | 6c 20 61 6e 64 20 54 55 4e 20 28 74 75 6e 6e 65 6c 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 | l.and.TUN.(tunnel).LAN1.LAN1.to. |
9b20 | 4c 41 4e 32 00 4c 41 4e 31 20 74 6f 20 4f 75 74 73 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 | LAN2.LAN1.to.Outside.LAN2.Let... |
9b40 | 73 20 63 68 65 63 6b 20 49 50 76 34 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e | s.check.IPv4.routing.and.MPLS.in |
9b60 | 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 70 72 6f 76 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d | formation.on.provider.nodes.(sam |
9b80 | 65 20 70 72 6f 63 65 64 75 72 65 20 66 6f 72 20 61 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 | e.procedure.for.all.P.nodes):.Le |
9ba0 | 74 e2 80 99 73 20 73 61 79 20 77 65 20 68 61 76 65 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 | t...s.say.we.have.a.requirement. |
9bc0 | 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 6e 65 74 77 6f 72 6b 73 2e 00 4d 50 2d 42 47 | to.have.multiple.networks..MP-BG |
9be0 | 50 20 6f 72 20 4d 75 6c 74 69 50 72 6f 74 6f 63 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 | P.or.MultiProtocol.BGP.introduce |
9c00 | 73 20 74 77 6f 20 6d 61 69 6e 20 63 6f 6e 63 65 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 | s.two.main.concepts.to.solve.thi |
9c20 | 73 20 6c 69 6d 69 74 61 74 69 6f 6e 3a 20 2d 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 | s.limitation:.-.Route.Distinguis |
9c40 | 68 65 72 20 28 52 44 29 3a 20 49 73 20 75 73 65 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 | her.(RD):.Is.used.to.distinguish |
9c60 | 20 62 65 74 77 65 65 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 | .between.different.VRFs....calle |
9c80 | 64 20 56 50 4e 73 2d 20 69 6e 73 69 64 65 20 74 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 | d.VPNs-.inside.the.BGP.Process.. |
9ca0 | 54 68 65 20 52 44 20 69 73 20 61 70 70 65 6e 64 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 | The.RD.is.appended.to.each.IPv4. |
9cc0 | 4e 65 74 77 6f 72 6b 20 74 68 61 74 20 69 73 20 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 | Network.that.is.advertised.into. |
9ce0 | 42 47 50 20 66 6f 72 20 74 68 61 74 20 56 50 4e 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 | BGP.for.that.VPN.making.it.a.uni |
9d00 | 71 75 65 20 56 50 4e 76 34 20 72 6f 75 74 65 2e 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 | que.VPNv4.route..-.Route.Target. |
9d20 | 28 52 54 29 3a 20 54 68 69 73 20 69 73 20 61 6e 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f | (RT):.This.is.an.extended.BGP.co |
9d40 | 6d 6d 75 6e 69 74 79 20 61 70 70 65 6e 64 20 74 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 | mmunity.append.to.the.VPNv4.rout |
9d60 | 65 20 69 6e 20 74 68 65 20 49 6d 70 6f 72 74 2f 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 | e.in.the.Import/Export.process.. |
9d80 | 57 68 65 6e 20 61 20 72 6f 75 74 65 20 70 61 73 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 | When.a.route.passes.from.the.VRF |
9da0 | 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 | .routing.table.into.the.BGP.proc |
9dc0 | 65 73 73 20 69 74 20 77 69 6c 6c 20 61 64 64 20 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 | ess.it.will.add.the.configured.e |
9de0 | 78 70 6f 72 74 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f | xport.extended.community(ies).fo |
9e00 | 72 20 74 68 61 74 20 56 50 4e 2e 20 57 68 65 6e 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 | r.that.VPN..When.that.route.need |
9e20 | 73 20 74 6f 20 67 6f 20 66 72 6f 6d 20 42 47 50 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f | s.to.go.from.BGP.into.the.VRF.ro |
9e40 | 75 74 69 6e 67 20 74 61 62 6c 65 20 77 69 6c 6c 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 | uting.table.will.only.pass.if.th |
9e60 | 61 74 20 67 69 76 65 6e 20 56 50 4e 20 69 6d 70 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 | at.given.VPN.import.policy.match |
9e80 | 65 73 20 61 6e 79 20 6f 66 20 74 68 65 20 61 70 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 | es.any.of.the.appended.community |
9ea0 | 28 69 65 73 29 20 69 6e 74 6f 20 74 68 61 74 20 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c | (ies).into.that.prefix..Main.rul |
9ec0 | 65 73 3a 00 4d 61 6b 65 20 73 75 72 65 20 79 6f 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 | es:.Make.sure.you.can.ping.10.25 |
9ee0 | 34 2e 36 30 2e 31 20 61 6e 64 20 2e 32 20 66 72 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e | 4.60.1.and..2.from.both.routers. |
9f00 | 00 4d 61 6e 61 67 65 6d 65 6e 74 00 4d 61 6e 61 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 | .Management.Management.VRF.Many. |
9f20 | 6f 74 68 65 72 20 48 79 70 65 72 76 69 73 6f 72 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 | other.Hypervisors.do.this,.and.I |
9f40 | 27 6d 20 68 6f 70 69 6e 67 20 74 68 61 74 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c | 'm.hoping.that.this.document.wil |
9f60 | 6c 20 62 65 20 65 78 70 61 6e 64 65 64 20 74 6f 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f | l.be.expanded.to.document.how.to |
9f80 | 20 64 6f 20 74 68 69 73 20 66 6f 72 20 6f 74 68 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 | .do.this.for.others..Masquerade. |
9fa0 | 54 72 61 66 66 69 63 20 6f 72 69 67 69 6e 61 74 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e | Traffic.originating.from.10.200. |
9fc0 | 32 30 31 2e 30 2f 32 34 20 74 68 61 74 20 69 73 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 | 201.0/24.that.is.heading.out.the |
9fe0 | 20 70 75 62 6c 69 63 20 69 6e 74 65 72 66 61 63 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 | .public.interface..Monitoring.Mu |
a000 | 6c 74 69 70 6c 65 20 4c 41 4e 2f 44 4d 5a 20 53 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e | ltiple.LAN/DMZ.Setup.NAT.and.con |
a020 | 6e 74 72 61 63 6b 2d 73 79 6e 63 00 4e 4d 50 20 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 | ntrack-sync.NMP.example.Native.I |
a040 | 50 76 34 20 61 6e 64 20 49 50 76 36 00 4e 65 74 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 | Pv4.and.IPv6.Network.Cabling.Net |
a060 | 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 | work.Topology.Network.Topology.D |
a080 | 69 61 67 72 61 6d 00 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 | iagram.Next.on.the.router.VyOS2. |
a0a0 | 77 65 20 77 69 6c 6c 20 63 68 61 6e 67 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 | we.will.change.labels.on.all.inc |
a0c0 | 6f 6d 69 6e 67 20 74 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 | oming.traffic.only.from.CS4->.CS |
a0e0 | 36 00 4e 65 78 74 20 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 | 6.Next.thing.to.do,.is.to.create |
a100 | 20 61 20 77 69 72 65 67 75 61 72 64 20 6b 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 | .a.wireguard.keypair.on.each.sid |
a120 | 65 2e 20 41 66 74 65 72 20 74 68 69 73 2c 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 | e..After.this,.the.public.key.ca |
a140 | 6e 20 62 65 20 64 69 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 | n.be.displayed,.to.save.for.late |
a160 | 72 2e 00 4e 65 78 74 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c | r..Next,.we.will.replace.only.al |
a180 | 6c 20 43 53 34 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 | l.CS4.labels.on.the....VyOS2.... |
a1a0 | 72 6f 75 74 65 72 2e 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 | router..Next,.you.just..should.f |
a1c0 | 6f 6c 6c 6f 77 20 74 68 65 20 70 69 63 74 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 | ollow.the.pictures:.Node.Note.th |
a1e0 | 61 74 20 72 6f 75 74 65 72 31 20 69 73 20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 | at.router1.is.a.VM.that.runs.on. |
a200 | 6f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 | one.of.the.compute.nodes..Note.t |
a220 | 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 | o.allow.the.router.to.receive.DH |
a240 | 43 50 76 36 20 72 65 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 | CPv6.response.from.ISP..We.need. |
a260 | 74 6f 20 61 6c 6c 6f 77 20 70 61 63 6b 65 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 | to.allow.packets.with.source.por |
a280 | 74 20 35 34 37 20 28 73 65 72 76 65 72 29 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 | t.547.(server).and.destination.p |
a2a0 | 6f 72 74 20 35 34 36 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 | ort.546.(client)..Notice,.none.g |
a2c0 | 6f 20 74 6f 20 57 41 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 | o.to.WAN.since.WAN.wouldn't.have |
a2e0 | 20 61 20 76 36 20 61 64 64 72 65 73 73 20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 | .a.v6.address.on.it..Now.enable. |
a300 | 72 65 70 6c 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 | replication.between.nodes..Repla |
a320 | 63 65 20 65 74 68 30 2e 32 30 31 20 77 69 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 | ce.eth0.201.with.bond0.201.on.th |
a340 | 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 | e.hardware.router..Now.generate. |
a360 | 61 6c 6c 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 | all.required.certificates.on.the |
a380 | 20 6f 76 70 6e 2d 73 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 | .ovpn-server:.Now.the.Client.is. |
a3a0 | 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 | able.to.ping.a.public.IPv6.addre |
a3c0 | 73 73 00 4e 6f 77 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 | ss.Now.we.are.able.to.setup.the. |
a3e0 | 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d | tunnel.interface..Now.we.perform |
a400 | 20 73 6f 6d 65 20 65 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 | .some.end-to-end.testing.Now.we. |
a420 | 80 99 72 65 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f | ..re.checking.iBGP.status.and.ro |
a440 | 75 74 65 73 20 66 72 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 | utes.from.route-reflector.nodes. |
a460 | 74 6f 20 6f 74 68 65 72 20 64 65 76 69 63 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 | to.other.devices:.Now.you.should |
a480 | 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 | .be.able.to.ping.a.public.IPv6.A |
a4a0 | 64 64 72 65 73 73 00 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e | ddress.Now,.let...s.check.routin |
a4c0 | 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 | g.information.on.out.Hub.PE:.OSP |
a4e0 | 46 20 4f 76 65 72 20 57 69 72 65 47 75 61 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 | F.Over.WireGuard.OSPF.unnumbered |
a500 | 20 77 69 74 68 20 45 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 | .with.ECMP.On.the.router,.VyOS4. |
a520 | 73 65 74 20 61 6c 6c 20 74 72 61 66 66 69 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 | set.all.traffic.as.CS4..We.have. |
a540 | 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 | to.configure.the.default.class.a |
a560 | 6e 64 20 63 6c 61 73 73 20 66 6f 72 20 63 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 | nd.class.for.changing.all.labels |
a580 | 20 66 72 6f 6d 20 43 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 | .from.CS0.to.CS4.On-premises.add |
a5a0 | 72 65 73 73 20 73 70 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 | ress.space.Once.all.routers.can. |
a5c0 | 62 65 20 73 61 66 65 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 | be.safely.remotely.managed.and.t |
a5e0 | 68 65 20 63 6f 72 65 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 | he.core.network.is.operational,. |
a600 | 77 65 20 63 61 6e 20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 | we.can.now.setup.the.tenant.netw |
a620 | 6f 72 6b 73 2e 00 4f 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 | orks..Once.all.the.required.cert |
a640 | 69 66 69 63 61 74 65 73 20 61 6e 64 20 6b 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c | ificates.and.keys.are.installed, |
a660 | 20 74 68 65 20 72 65 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f | .the.remaining.OpenVPN.Server.co |
a680 | 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 | nfiguration.can.be.carried.out.. |
a6a0 | 4f 6e 63 65 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 | Once.you.have.all.of.your.rulese |
a6c0 | 74 73 20 62 75 69 6c 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 | ts.built,.then.you.need.to.creat |
a6e0 | 65 20 79 6f 75 72 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 | e.your.zone-policy..One.advantag |
a700 | 65 20 6f 66 20 68 61 76 69 6e 67 20 74 68 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 | e.of.having.the.client.certifica |
a720 | 74 65 20 73 74 6f 72 65 64 20 69 73 20 74 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 | te.stored.is.the.ability.to.crea |
a740 | 74 65 20 74 68 65 20 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 | te.the.client.configuration..One |
a760 | 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 | .cable/logical.connection.betwee |
a780 | 6e 20 4c 41 4e 31 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f | n.LAN1.and.Internet.One.cable/lo |
a7a0 | 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e | gical.connection.between.LAN1.an |
a7c0 | 64 20 4c 41 4e 32 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 | d.LAN2.One.cable/logical.connect |
a7e0 | 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 | ion.between.LAN1.and.Management. |
a800 | 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 | One.cable/logical.connection.bet |
a820 | 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 | ween.LAN2.and.Internet.One.cable |
a840 | 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 | /logical.connection.between.LAN2 |
a860 | 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 | .and.Management.OpenVPN.with.LDA |
a880 | 50 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 | P.OpenVPN.with.LDAP.topology.ima |
a8a0 | 67 65 00 4f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d | ge.Operating.system:.VyOS.Our.im |
a8c0 | 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 20 75 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 | plementation.uses.VMware's.Distr |
a8e0 | 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 | ibuted.Port.Groups,.which.allows |
a900 | 20 56 4d 77 61 72 65 20 74 6f 20 75 73 65 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 | .VMware.to.use.LACP..This.is.a.p |
a920 | 61 72 74 20 6f 66 20 74 68 65 20 45 4e 54 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 | art.of.the.ENTERPRISE.licence,.a |
a940 | 6e 64 20 69 73 20 6e 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 | nd.is.not.available.on.a.free.li |
a960 | 63 65 6e 63 65 2e 20 49 66 20 79 6f 75 20 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 | cence..If.you.are.implementing.t |
a980 | 68 69 73 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 | his.and.do.not.have.access.to.DP |
a9a0 | 47 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 | Gs,.you.should.not.use.VMware,.a |
a9c0 | 6e 64 20 75 73 65 20 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e | nd.use.some.other.virtualization |
a9e0 | 20 70 6c 61 74 66 6f 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 | .platform.instead..Our.routers.a |
aa00 | 72 65 20 67 6f 69 6e 67 20 74 6f 20 68 61 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 | re.going.to.have.a.floating.IP.a |
aa20 | 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e | ddress.of.203.0.113.1,.and.use.. |
aa40 | 32 20 61 6e 64 20 2e 33 20 61 73 20 74 68 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 | 2.and..3.as.their.fixed.IPs..Ove |
aa60 | 72 76 69 65 77 00 50 45 31 00 50 45 31 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 | rview.PE1.PE1.is.located.in.an.i |
aa80 | 6e 64 75 73 74 72 69 61 6c 20 61 72 65 61 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 | ndustrial.area.that.holds.multip |
aaa0 | 6c 65 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 | le.office.buildings..All.custome |
aac0 | 72 73 20 68 61 76 65 20 61 20 73 69 74 65 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 | rs.have.a.site.in.this.area..PE2 |
aae0 | 00 50 45 32 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 | .PE2.is.located.in.a.smaller.are |
ab00 | 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f | a.where.by.coincidence.two.custo |
ab20 | 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 | mers.(blue.and.red).share.an.off |
ab40 | 69 63 65 20 62 75 69 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 | ice.building..PE3.PE3.is.located |
ab60 | 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e | .in.a.smaller.area.where.by.coin |
ab80 | 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 | cidence.two.customers.(blue.and. |
aba0 | 67 72 65 65 6e 29 20 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 | green).are.located..PPPoE.IPv6.B |
abc0 | 61 73 69 63 20 53 65 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f | asic.Setup.for.Home.Network.PPPo |
abe0 | 45 20 53 65 74 75 70 00 50 69 6e 67 20 62 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 | E.Setup.Ping.between.VyOS-P1./.V |
ac00 | 79 4f 53 2d 50 32 20 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 | yOS-P2.to.confirm.reachability:. |
ac20 | 50 69 6e 67 20 74 68 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 | Ping.the.Client.from.the.DHCP.Se |
ac40 | 72 76 65 72 2e 00 50 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 | rver..Pings.will.be.sent.to.four |
ac60 | 20 74 61 72 67 65 74 73 20 66 6f 72 20 68 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e | .targets.for.health.testing.(33. |
ac80 | 34 34 2e 35 35 2e 36 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e | 44.55.66,.44.55.66.77,.55.66.77. |
aca0 | 38 38 20 61 6e 64 20 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 | 88.and.66.77.88.99)..Please.note |
acc0 | 2c 20 27 61 75 74 6f 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b | ,.'autonomous-flag'.and.'on-link |
ace0 | 2d 66 6c 61 67 27 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 | -flag'.are.enabled.by.default,.' |
ad00 | 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c | valid-lifetime'.and.'preferred-l |
ad20 | 69 66 65 74 69 6d 65 27 20 61 72 65 20 73 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 | ifetime'.are.set.to.default.valu |
ad40 | 65 73 20 6f 66 20 33 30 20 64 61 79 73 20 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 | es.of.30.days.and.4.hours.respec |
ad60 | 74 69 76 65 6c 79 2e 00 50 72 65 2d 73 68 61 72 65 64 20 6b 65 79 00 50 72 65 72 65 71 75 69 73 | tively..Pre-shared.key.Prerequis |
ad80 | 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 | ites.Priorities.Public.Network.Q |
ada0 | 6f 53 20 65 78 61 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 | oS.example.RD.RD.&.RT.Schema.RT. |
adc0 | 52 54 20 65 78 70 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 | RT.export.RT.import.Regular.VyOS |
ade0 | 20 75 73 65 72 73 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 | .users.will.notice.that.the.BGP. |
ae00 | 73 79 6e 74 61 78 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 | syntax.has.changed.in.VyOS.1.4.f |
ae20 | 72 6f 6d 20 65 76 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 | rom.even.the.prior.post.about.th |
ae40 | 69 73 20 73 75 62 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 | is.subject..This.is.due.to.T1711 |
ae60 | 2c 20 77 68 65 72 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 | ,.where.it.was.finally.decided.t |
ae80 | 6f 20 67 65 74 20 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 | o.get.rid.of.the.redundant.BGP.A |
aea0 | 53 4e 20 28 41 75 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 | SN.(Autonomous.System.Number).sp |
aec0 | 65 63 69 66 69 63 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 | ecification.on.the.CLI.and.move. |
aee0 | 69 74 20 74 6f 20 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 | it.to.a.single.leaf.node.(set.pr |
af00 | 6f 74 6f 63 6f 6c 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 | otocols.bgp.local-as)..Remote.Ne |
af20 | 74 77 6f 72 6b 73 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 | tworks.Replace.the.203.0.113.3.w |
af40 | 69 74 68 20 77 68 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 | ith.whatever.the.other.router's. |
af60 | 49 50 20 61 64 64 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 | IP.address.is..Requested.a."Regu |
af80 | 6c 61 72 20 54 75 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 | lar.Tunnel"..You.want.to.choose. |
afa0 | 61 20 6c 6f 63 61 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f | a.location.that.is.closest.to.yo |
afc0 | 75 72 20 70 68 79 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 | ur.physical.location.for.the.bes |
afe0 | 74 20 72 65 73 70 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f | t.response.time..Results.Role.Ro |
b000 | 75 74 65 2d 42 61 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 | ute-Based.Redundant.Site-to-Site |
b020 | 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 | .VPN.to.Azure.(BGP.over.IKEv2/IP |
b040 | 73 65 63 29 00 52 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 | sec).Route-Based.Site-to-Site.VP |
b060 | 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 | N.to.Azure.(BGP.over.IKEv2/IPsec |
b080 | 29 00 52 6f 75 74 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 | ).Route-Filtering.Routed./48..Th |
b0a0 | 69 73 20 69 73 20 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 | is.is.something.you.can.request. |
b0c0 | 62 79 20 63 6c 69 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e | by.clicking.the."Assign./48".lin |
b0e0 | 6b 20 69 6e 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c | k.in.the.Tunnelbroker.net.tunnel |
b100 | 20 63 6f 6e 66 69 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 | .config..It.allows.you.to.have.u |
b120 | 70 20 74 6f 20 36 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 | p.to.65k.Routed./64..This.is.the |
b140 | 20 64 65 66 61 75 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e | .default.assignment..In.IPv6-lan |
b160 | 64 2c 20 69 74 27 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c | d,.it's.good.for.a.single."LAN", |
b180 | 20 61 6e 64 20 69 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 | .and.is.somewhat.equivalent.to.a |
b1a0 | 20 2f 32 34 2e 00 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 | ./24..Router.A:.Router.Advertise |
b1c0 | 6d 65 6e 74 00 52 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 | ment.Router.B:.Router.id's.must. |
b1e0 | 62 65 20 75 6e 69 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 | be.unique..Ruleset.are.created.p |
b200 | 65 72 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d | er.zone-pair-direction..Segment- |
b220 | 72 6f 75 74 69 6e 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 | routing.IS-IS.example.Set.DNS.se |
b240 | 72 76 65 72 20 61 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e | rver.address.in.the.advertisemen |
b260 | 74 20 73 6f 20 74 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 | t.so.that.clients.can.obtain.it. |
b280 | 62 79 20 75 73 69 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 | by.using.RDNSS.option..Most.oper |
b2a0 | 61 74 69 6e 67 20 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d | ating.systems.(Windows,.Linux,.M |
b2c0 | 61 63 29 20 73 68 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 | ac).should.already.support.it..S |
b2e0 | 65 74 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 | et.IP.addresses.on.all.VPCs.and. |
b300 | 61 20 64 65 66 61 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 | a.default.gateway.172.17.1.1..We |
b320 | 27 6c 6c 20 75 73 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 | 'll.use.in.this.case.only.static |
b340 | 20 72 6f 75 74 65 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 | .routes..On.the.VyOS3.router,.we |
b360 | 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c | .need.to.change.the.'dscp'.label |
b380 | 73 20 66 6f 72 20 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 | s.for.the.VPCs..To.do.this,.we.u |
b3a0 | 73 65 20 74 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 | se.this.configuration..Set.MTU.i |
b3c0 | 6e 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 | n.advertisement.to.1492.because. |
b3e0 | 6f 66 20 50 50 50 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 | of.PPPoE.header.overhead..Set.th |
b400 | 65 20 56 52 46 20 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 | e.VRF.name.and.Table.ID,.set.int |
b420 | 65 72 66 61 63 65 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 | erface.address.and.bind.it.to.th |
b440 | 65 20 56 52 46 2e 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 | e.VRF..Last.add.the.static.route |
b460 | 20 74 6f 20 74 68 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 | .to.the.remote.network..Set.the. |
b480 | 63 6f 73 74 20 6f 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 | cost.on.the.secondary.links.to.b |
b4a0 | 65 20 32 30 30 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c | e.200..This.means.that.they.will |
b4c0 | 20 6e 6f 74 20 62 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 | .not.be.used.unless.the.primary. |
b4e0 | 6c 69 6e 6b 73 20 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 | links.are.down..Set.the.local.su |
b500 | 62 6e 65 74 20 6f 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 | bnet.on.eth2.and.the.public.ip.a |
b520 | 64 64 72 65 73 73 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 | ddress.eth1.on.each.site..Set.up |
b540 | 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e | .bandwidth.limits.on.the.eth2.in |
b560 | 74 65 72 66 61 63 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 | terface.of.the.router....VyOS2.. |
b580 | 9d 2e 00 53 65 74 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 | ...Sets.your.LAN.interface's.IP. |
b5a0 | 61 64 64 72 65 73 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c | address.Setting.BGP.global.local |
b5c0 | 2d 61 73 20 61 73 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 | -as.as.well.inside.the.VRF..Redi |
b5e0 | 73 74 72 69 62 75 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 | stribute.static.routes.to.inject |
b600 | 20 63 6f 6e 66 69 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 | .configured.networks.into.the.BG |
b620 | 50 20 70 72 6f 63 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 | P.process.but.still.inside.the.V |
b640 | 52 46 2e 00 53 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 | RF..Setup.the.ipv6.default.route |
b660 | 20 74 6f 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f | .to.the.tunnel.interface.Show.ro |
b680 | 75 74 65 73 20 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 | utes.for.all.VRFs.Similarly,.to. |
b6a0 | 61 74 74 61 63 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 | attach.the.firewall,.you.would.u |
b6c0 | 73 65 20 60 73 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 | se.`set.interfaces.ethernet.eth0 |
b6e0 | 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 | .firewall.in.ipv6-name`.or.`et.f |
b700 | 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 | irewall.zone.LOCAL.from.WAN.fire |
b720 | 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 | wall.ipv6-name`..Since.some.ISPs |
b740 | 20 64 69 73 63 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 | .disconnects.continuous.connecti |
b760 | 6f 6e 20 66 6f 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 | on.for.every.2~3.days,.we.set.`` |
b780 | 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c | valid-lifetime``.to.2.days.to.al |
b7a0 | 6c 6f 77 20 50 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 | low.PC.for.phasing.out.old.addre |
b7c0 | 73 73 2e 00 53 69 6e 63 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 | ss..Since.we.have.4.zones,.we.ne |
b7e0 | 65 64 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 | ed.to.setup.the.following.rulese |
b800 | 74 73 2e 00 53 69 6e 67 6c 65 20 4c 41 4e 20 53 65 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 | ts..Single.LAN.Setup.Single.LAN. |
b820 | 73 65 74 75 70 20 77 68 65 72 65 20 65 74 68 32 20 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 | setup.where.eth2.is.your.LAN.int |
b840 | 65 72 66 61 63 65 2e 20 55 73 65 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 | erface..Use.the.Tunnelbroker.Rou |
b860 | 74 65 64 20 2f 36 34 20 70 72 65 66 69 78 3a 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 72 20 4c 41 | ted./64.prefix:.So,.when.your.LA |
b880 | 4e 20 69 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c 20 79 6f 75 | N.is.eth1,.your.DMZ.is.eth2,.you |
b8a0 | 72 20 63 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 53 6f 6d 65 | r.cameras.are.on.eth3,.etc:.Some |
b8c0 | 74 68 69 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 65 74 74 69 | thing.like:.Spoke.Start.by.setti |
b8e0 | 6e 67 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 20 61 63 74 | ng.the.interface.and.default.act |
b900 | 69 6f 6e 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 65 70 20 31 3a 20 56 52 46 20 61 | ion.for.each.zone..Step.1:.VRF.a |
b920 | 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f 74 65 20 6e 65 74 77 | nd.Configurations.to.remote.netw |
b940 | 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 | orks.Step.2:.BGP.Configuration.f |
b960 | 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 6f 6e 66 69 67 75 72 | or.VRF-Lite.Step.3:.VPN.Configur |
b980 | 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 76 65 72 69 66 69 63 | ation.Step.4:.End.to.End.verific |
b9a0 | 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 49 47 50 20 61 6e | ation.Step-1:.Configuring.IGP.an |
b9c0 | 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d 32 3a 20 43 6f 6e 66 | d.enabling.MPLS.LDP.Step-2:.Conf |
b9e0 | 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f 6e 74 72 6f 6c 2d 70 | iguring.iBGP.for.L3VPN.control-p |
ba00 | 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 4c 33 56 50 4e 20 56 | lane.Step-3:.Configuring.L3VPN.V |
ba20 | 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 6f 6e 66 69 67 75 72 | RFs.on.PE.nodes.Step-4:.Configur |
ba40 | 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 66 69 63 61 74 69 6f | ing.CE.nodes.Step-5:.Verificatio |
ba60 | 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 54 65 73 74 20 4f 53 | n.Tenant.networks.(VRFs).Test.OS |
ba80 | 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 65 20 72 65 73 75 6c | PF.Test.WireGuard.Test.the.resul |
baa0 | 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 73 74 64 61 74 65 3a | t.Testdate:.2023-02-24.Testdate: |
bac0 | 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 69 6e 67 00 54 65 73 74 69 6e 67 20 61 6e 64 20 | .2023-05-11.Testing.Testing.and. |
bae0 | 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 20 79 6f 75 20 63 61 6e 20 65 78 70 | debugging.That's.how.you.can.exp |
bb00 | 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 65 2e 20 55 73 65 20 74 68 65 20 60 | and.the.example.above..Use.the.` |
bb20 | 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 61 6c | Routed./48`.information..This.al |
bb40 | 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 2f | lows.you.to.assign.a.different./ |
bb60 | 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 | 64.to.every.interface,.LAN,.or.e |
bb80 | 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 6f 75 6c 64 20 62 72 65 61 6b 20 79 | ven.device..Or.you.could.break.y |
bba0 | 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 6c 6c 65 72 20 63 68 75 6e 6b 73 20 | our.network.into.smaller.chunks. |
bbc0 | 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 20 4c 61 62 20 61 73 75 6d 65 20 61 | like./56.or./60..The.Lab.asume.a |
bbe0 | 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f | .full.running.Active.Directory.o |
bc00 | 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 2e 20 48 65 72 65 20 61 72 65 20 73 | n.the.Windows.Server..Here.are.s |
bc20 | 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20 71 75 69 63 6b | ome.PowerShell.commands.to.quick |
bc40 | 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 2e 00 | ly.add.a.Test.Active.Directory.. |
bc60 | 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e 73 69 73 74 73 20 6f 66 3a 00 54 68 | The.Topology.are.consists.of:.Th |
bc80 | 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 68 65 | e.VyOS.interface.is.assigned.the |
bca0 | 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 69 72 20 72 65 73 70 65 63 74 69 | ..1/:1.address.of.their.respecti |
bcc0 | 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 | ve.networks..WAN.is.on.VLAN.10,. |
bce0 | 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 | LAN.on.VLAN.20,.and.DMZ.on.VLAN. |
bd00 | 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 6d | 30..The.``commit``.command.is.im |
bd20 | 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 63 74 69 6f 6e 2e 20 49 66 20 79 6f | plied.after.every.section..If.yo |
bd40 | 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 6f 6d 6d 69 74 60 60 20 77 69 6c 6c | u.make.an.error,.``commit``.will |
bd60 | 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 6e 20 66 69 78 20 69 74 20 62 65 66 | .warn.you.and.you.can.fix.it.bef |
bd80 | 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 69 6e 74 6f 20 74 68 69 6e 67 73 2e | ore.getting.too.far.into.things. |
bda0 | 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 6f 6d 6d 69 74 20 65 61 72 6c 79 20 | .Please.ensure.you.commit.early. |
bdc0 | 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 65 20 60 60 72 65 64 69 73 74 72 69 | and.commit.often..The.``redistri |
bde0 | 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 65 72 65 20 70 75 72 | bute.ospf``.command.is.there.pur |
be00 | 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 68 6f 77 20 74 68 69 73 20 63 61 | ely.as.an.example.of.how.this.ca |
be20 | 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 69 73 20 77 61 6c 6b 74 68 72 6f 75 | n.be.expanded..In.this.walkthrou |
be40 | 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 72 65 64 20 62 79 20 42 47 50 4f 55 | gh,.it.will.be.filtered.by.BGPOU |
be60 | 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 69 73 20 6e 6f 74 20 32 30 33 2e 30 | T.rule.10000,.as.it.is.not.203.0 |
be80 | 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 20 63 6f 6e 66 69 67 75 72 61 74 69 | .113.0/24..The.below.configurati |
bea0 | 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c 65 20 77 68 65 72 65 20 77 65 20 6b | on.is.used.as.example.where.we.k |
bec0 | 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 2f 56 79 4f 53 2d 50 32 2f 58 52 76 | eep.focus.on.VyOS-P1/VyOS-P2/XRv |
bee0 | 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 68 65 20 73 65 74 74 69 6e 67 73 2e | -P3.which.we.share.the.settings. |
bf00 | 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 61 72 65 20 74 68 65 | .The.configuration.steps.are.the |
bf20 | 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 | .same.as.in.the.previous.example |
bf40 | 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f 20 77 65 20 6b 65 65 70 20 74 68 65 | ,.except.rule.10..So.we.keep.the |
bf60 | 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f 76 65 20 72 75 6c 65 20 31 30 20 61 | .configuration,.remove.rule.10.a |
bf80 | 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 66 61 69 6c 6f 76 | nd.add.a.new.rule.for.the.failov |
bfa0 | 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 | er.mode:.The.example.topology.ha |
bfc0 | 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e 65 20 61 73 20 54 68 65 20 57 41 4e | s.2.VyOS.routers..One.as.The.WAN |
bfe0 | 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 43 6c 69 65 6e 74 2c 20 74 6f 20 74 | .Router.and.on.as.a.Client,.to.t |
c000 | 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 00 54 68 65 20 66 69 72 73 74 | est.a.single.LAN.setup.The.first |
c020 | 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 61 6c 20 77 69 74 68 20 74 68 65 20 | .two.rules.are.to.deal.with.the. |
c040 | 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 4f 53 20 61 6e 64 20 69 70 74 61 62 | idiosyncrasies.of.VyOS.and.iptab |
c060 | 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 72 65 20 74 68 65 20 72 75 6c 65 73 | les..The.following.are.the.rules |
c080 | 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d | .that.were.created.for.this.exam |
c0a0 | 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 6c 65 74 65 29 2c 20 62 6f 74 68 20 | ple.(may.not.be.complete),.both. |
c0c0 | 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 20 74 68 65 72 65 20 69 73 20 6e 6f | in.IPv4.and.IPv6..If.there.is.no |
c0e0 | 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 73 6f 75 72 63 65 2f 64 | .IP.specified,.then.the.source/d |
c100 | 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 73 20 6e 6f 74 20 65 78 70 6c 69 63 | estination.address.is.not.explic |
c120 | 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f 66 74 77 61 72 65 20 77 61 73 20 75 | it..The.following.software.was.u |
c140 | 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 6f 66 20 74 68 69 73 20 64 6f 63 75 | sed.in.the.creation.of.this.docu |
c160 | 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 65 6d 70 6c 61 74 65 20 63 6f 6e | ment:.The.following.template.con |
c180 | 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 65 64 20 69 6e 20 65 61 63 68 20 72 | figuration.can.be.used.in.each.r |
c1a0 | 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f | emote.router.based.in.our.topolo |
c1c0 | 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 65 73 65 20 61 64 64 72 65 73 73 65 | gy..The.format.of.these.addresse |
c1e0 | 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 73 20 75 73 69 6e 67 20 61 20 56 52 | s:.The.lab.I.built.is.using.a.VR |
c200 | 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 74 6f 20 70 72 6f 76 69 64 65 20 6f | F.(called.**mgmt**).to.provide.o |
c220 | 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 50 45 20 | ut-of-band.SSH.access.to.the.PE. |
c240 | 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 65 72 73 2e 00 54 68 65 20 6e 65 78 | (Provider.Edge).routers..The.nex |
c260 | 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 6f 6d 61 74 69 63 20 66 75 6c 6c 20 | t.pages.contains.automatic.full. |
c280 | 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 2e 00 54 | tested.configuration.examples..T |
c2a0 | 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 75 73 65 64 20 74 68 65 20 66 61 69 | he.previous.example.used.the.fai |
c2c0 | 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 74 68 | lover.command.to.send.traffic.th |
c2e0 | 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 61 69 6c 73 2e 20 49 6e 20 74 68 69 | rough.eth1.if.eth0.fails..In.thi |
c300 | 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 | s.example,.failover.functionalit |
c320 | 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c 65 20 6f 72 64 65 72 2e 00 54 68 65 | y.is.provided.by.rule.order..The |
c340 | 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 | .process.will.do.the.following.s |
c360 | 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 | teps:.The.scope.of.this.document |
c380 | 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 73 65 73 20 69 6e 20 61 20 64 79 6e | .is.to.cover.such.cases.in.a.dyn |
c3a0 | 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 20 75 73 65 20 6f 66 20 4d 50 4c 53 | amic.way.without.the.use.of.MPLS |
c3c0 | 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 65 78 61 | -LDP..The.setup.used.in.this.exa |
c3e0 | 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 | mple.is.shown.in.the.following.d |
c400 | 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 | iagram:.The.simplest.way.to.test |
c420 | 20 69 73 20 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 | .is.to.look.at.the.connection.tr |
c440 | 61 63 6b 69 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 | acking.stats.on.the.standby.hard |
c460 | 77 61 72 65 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 | ware.router.with.the.command.``s |
c480 | 68 6f 77 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e | how.conntrack-sync.statistics``. |
c4a0 | 20 54 68 65 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 | .The.numbers.should.be.very.clos |
c4c0 | 65 20 74 6f 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 | e.to.the.numbers.on.the.primary. |
c4e0 | 72 6f 75 74 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 | router..The.sync.group.is.used.t |
c500 | 6f 20 72 65 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e | o.replicate.connection.tracking. |
c520 | 20 49 74 20 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 | .It.needs.to.be.assigned.to.a.ra |
c540 | 6e 64 6f 6d 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 | ndom.VRRP.group,.and.we.are.crea |
c560 | 74 69 6e 67 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 | ting.a.sync.group.called.``sync` |
c580 | 60 20 75 73 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 | `.using.the.vrrp.group.``int``.. |
c5a0 | 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 | The.topology.has.3.VyOS.routers. |
c5c0 | 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 | and.one.client..Between.the.DHCP |
c5e0 | 20 53 65 72 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 | .Server.and.the.DHCP.Relay.is.a. |
c600 | 47 52 45 20 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 | GRE.tunnel..The.`transport`.VyOS |
c620 | 20 72 65 70 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 | .represent.a.large.Network..The. |
c640 | 74 6f 70 6f 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 | topology.have.a.central.and.a.br |
c660 | 61 6e 63 68 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c | anch.VyOS.router.and.one.client, |
c680 | 20 74 6f 20 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 | .to.test,.in.each.site..Then.add |
c6a0 | 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 | .a.route-map.and.reference.to.ab |
c6c0 | 6f 76 65 20 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 | ove.prefix..Consider.that.the.ac |
c6e0 | 74 69 6f 6e 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 | tions.taken.inside.the.prefix.wi |
c700 | 6c 6c 20 4d 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 | ll.MATCH.the.routes.that.will.be |
c720 | 20 61 66 66 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 | .affected.by.the.actions.inside. |
c740 | 74 68 65 20 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e | the.rules.of.the.route-map..Then |
c760 | 20 77 65 20 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f | .we.need.to.attach.the.policy.to |
c780 | 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 | .the.BGP.process..This.needs.to. |
c7a0 | 62 65 20 75 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e | be.under.the.import.statement.in |
c7c0 | 20 74 68 65 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 | .the.vrf.we.need.to.filter..Ther |
c7e0 | 65 20 61 72 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e | e.are.some.cases.where.this.is.n |
c800 | 6f 74 20 6e 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 | ot.needed.-for.example,.in.some. |
c820 | 44 44 6f 53 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 | DDoS.appliance-.but.most.inter-v |
c840 | 72 66 20 72 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 | rf.routing.designs.use.the.above |
c860 | 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 | .configurations..There.is.plenty |
c880 | 20 6f 66 20 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 | .of.instructions.and.documentati |
c8a0 | 6f 6e 20 6f 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 | on.on.setting.up.Wireguard..The. |
c8c0 | 6f 6e 6c 79 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f | only.important.thing.you.need.to |
c8e0 | 20 72 65 6d 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 | .remember.is.to.only.use.one.Wir |
c900 | 65 47 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 | eGuard.interface.per.OSPF.connec |
c920 | 74 69 6f 6e 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c | tion..These.are.the.vlans.we.wil |
c940 | 6c 20 62 65 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 | l.be.using:.They.want.us.to.esta |
c960 | 62 6c 69 73 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 | blish.a.BGP.session.to.their.rou |
c980 | 74 65 72 73 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 | ters.on.192.0.2.11.and.192.0.2.1 |
c9a0 | 32 20 66 72 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e | 2.from.our.routers.192.0.2.21.an |
c9c0 | 64 20 31 39 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 | d.192.0.2.22..They.are.AS.65550. |
c9e0 | 61 6e 64 20 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 | and.we.are.AS.65551..This.LAB.sh |
ca00 | 6f 77 20 68 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 | ow.how.to.uwe.OpenVPN.with.a.Act |
ca20 | 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 | ive.Directory.authentication.bac |
ca40 | 6b 65 6e 64 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 | kend..This.accomplishes.a.few.th |
ca60 | 69 6e 67 73 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 | ings:.This.chapter.contains.vari |
ca80 | 6f 75 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 | ous.configuration.examples:.This |
caa0 | 20 64 6f 63 75 6d 65 6e 74 20 61 69 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 | .document.aims.to.walk.you.throu |
cac0 | 67 68 20 73 65 74 74 69 6e 67 20 65 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 | gh.setting.everything.up,.so.at. |
cae0 | 61 20 70 6f 69 6e 74 20 77 68 65 72 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 | a.point.where.you.can.reboot.any |
cb00 | 20 6d 61 63 68 69 6e 65 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 | .machine.and.not.lose.more.than. |
cb20 | 61 20 66 65 77 20 73 65 63 6f 6e 64 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 | a.few.seconds.worth.of.connectiv |
cb40 | 69 74 79 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 | ity..This.document.is.to.describ |
cb60 | 65 20 61 20 62 61 73 69 63 20 73 65 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 | e.a.basic.setup.using.PPPoE.with |
cb80 | 20 44 48 43 50 76 36 2d 50 44 20 2b 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 | .DHCPv6-PD.+.SLAAC.to.construct. |
cba0 | 61 20 74 79 70 69 63 61 6c 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 | a.typical.home.network..The.user |
cbc0 | 20 63 61 6e 20 66 6f 6c 6c 6f 77 20 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 | .can.follow.the.steps.described. |
cbe0 | 68 65 72 65 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 | here.to.quickly.setup.a.working. |
cc00 | 6e 65 74 77 6f 72 6b 20 61 6e 64 20 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 | network.and.use.this.as.a.starti |
cc20 | 6e 67 20 70 6f 69 6e 74 20 74 6f 20 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 | ng.point.to.further.configure.or |
cc40 | 20 66 69 6e 65 2d 74 75 6e 65 20 6f 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 | .fine-tune.other.settings..This. |
cc60 | 64 6f 63 75 6d 65 6e 74 20 77 61 6c 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d | document.walks.you.through.a.com |
cc80 | 70 6c 65 74 65 20 48 41 20 73 65 74 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 | plete.HA.setup.of.two.VyOS.machi |
cca0 | 6e 65 73 2e 20 54 68 69 73 20 64 65 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 | nes..This.design.is.based.on.a.V |
ccc0 | 4d 20 61 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 | M.as.the.primary.router.and.a.ph |
cce0 | 79 73 69 63 61 6c 20 6d 61 63 68 69 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e | ysical.machine.as.a.backup,.usin |
cd00 | 67 20 56 52 52 50 2c 20 42 47 50 2c 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b | g.VRRP,.BGP,.OSPF,.and.conntrack |
cd20 | 20 73 68 61 72 69 6e 67 2e 00 54 68 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 | .sharing..This.ensures.you.don't |
cd40 | 20 67 6f 20 74 6f 6f 20 66 61 73 74 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 | .go.too.fast.or.miss.a.step..How |
cd60 | 65 76 65 72 2c 20 69 74 20 77 69 6c 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 | ever,.it.will.make.your.life.eas |
cd80 | 69 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 | ier.to.configure.the.fixed.IP.ad |
cda0 | 64 72 65 73 73 20 61 6e 64 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 | dress.and.default.route.now.on.t |
cdc0 | 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 | he.hardware.router..This.example |
cde0 | 20 75 73 65 73 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 | .uses.the.failover.mode..This.gi |
ce00 | 76 65 73 20 75 73 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 | ves.us.MPLS.segment.routing.enab |
ce20 | 6c 65 64 20 61 6e 64 20 6c 61 62 65 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 | led.and.labels.forwarding.:.This |
ce40 | 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 65 64 | .guide.shows.an.example.of.a.red |
ce60 | 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 65 29 20 72 6f 75 74 65 2d 62 61 73 | undant.(active-active).route-bas |
ce80 | 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 | ed.IKEv2.site-to-site.VPN.to.Azu |
cea0 | 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 | re.using.VTI.and.BGP.for.dynamic |
cec0 | 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f | .routing.updates..This.guide.sho |
cee0 | 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 | ws.an.example.of.a.route-based.I |
cf00 | 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 | KEv2.site-to-site.VPN.to.Azure.u |
cf20 | 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 | sing.VTI.and.BGP.for.dynamic.rou |
cf40 | 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 77 61 6c 6b 73 20 74 | ting.updates..This.guide.walks.t |
cf60 | 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e | hrough.the.setup.of.https://www. |
cf80 | 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f 72 20 61 6e 20 49 50 76 36 20 54 75 | tunnelbroker.net/.for.an.IPv6.Tu |
cfa0 | 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 | nnel..This.has.a.floating.IP.add |
cfc0 | 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 | ress.of.10.200.201.1/24,.using.v |
cfe0 | 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 2e 20 54 68 65 20 64 69 66 66 65 72 | irtual.router.ID.201..The.differ |
d000 | 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 20 74 68 65 20 69 6e 74 65 72 66 61 | ence.between.them.is.the.interfa |
d020 | 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 2c 20 61 | ce.name,.hello-source-address,.a |
d040 | 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 | nd.peer-address..This.has.a.floa |
d060 | 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2f 32 | ting.IP.address.of.203.0.113.1/2 |
d080 | 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 31 31 33 2e 20 | 4,.using.virtual.router.ID.113.. |
d0a0 | 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 69 73 20 6a 75 73 74 20 61 20 | The.virtual.router.ID.is.just.a. |
d0c0 | 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 6e 20 31 20 61 6e 64 20 32 35 34 2c | random.number.between.1.and.254, |
d0e0 | 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 68 61 74 65 76 65 72 20 79 6f 75 20 | .and.can.be.set.to.whatever.you. |
d100 | 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 20 73 75 67 67 65 73 74 20 79 6f 75 | want..Best.practices.suggest.you |
d120 | 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e 69 71 75 65 20 65 6e 74 65 72 70 72 | .try.to.keep.them.unique.enterpr |
d140 | 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 | ise-wide..This.is.an.example.of. |
d160 | 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 2e 00 54 68 69 73 20 69 73 20 62 61 | the.three.base.rules..This.is.ba |
d180 | 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 72 6f 64 75 63 74 69 6f 6e 20 64 65 | sed.on.a.real-life.production.de |
d1a0 | 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 6c 65 78 20 69 73 73 75 65 73 20 | sign..One.of.the.complex.issues. |
d1c0 | 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 20 72 65 64 75 6e 64 61 6e 74 20 64 | is.ensuring.you.have.redundant.d |
d1e0 | 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 20 57 65 20 64 6f 20 74 68 69 | ata.INTO.your.network..We.do.thi |
d200 | 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 63 6f 20 4e 65 78 75 73 20 73 77 69 | s.with.a.pair.of.Cisco.Nexus.swi |
d220 | 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 75 61 6c 20 50 6f 72 74 43 68 61 6e | tches.and.using.Virtual.PortChan |
d240 | 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 64 20 61 63 72 6f 73 73 20 74 68 65 | nels.that.are.spanned.across.the |
d260 | 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 | m..As.a.bonus,.this.also.allows. |
d280 | 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 66 61 69 6c 75 72 65 20 77 69 74 68 | for.complete.switch.failure.with |
d2a0 | 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 6f 75 20 61 63 68 69 65 76 65 20 74 | out.an.outage..How.you.achieve.t |
d2c0 | 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 20 61 73 20 61 6e 20 65 78 65 72 63 | his.yourself.is.left.as.an.exerc |
d2e0 | 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 75 74 20 6f 75 72 20 73 65 74 75 70 | ise.to.the.reader..But.our.setup |
d300 | 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e 00 54 68 69 73 20 69 73 20 63 6f 6e | .is.documented.here..This.is.con |
d320 | 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 53 54 41 54 49 43 20 49 50 20 6f 66 | necting.back.to.the.STATIC.IP.of |
d340 | 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c 6f 61 74 69 6e 67 2e 00 54 68 69 73 | .router1,.not.the.floating..This |
d360 | 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 6f 75 20 75 73 65 20 74 68 65 20 42 | .is.identical,.but.you.use.the.B |
d380 | 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d 61 70 20 74 6f 20 61 64 76 65 72 74 | GPPREPENDOUT.route-map.to.advert |
d3a0 | 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 20 6c 6f 6e 67 65 72 20 70 61 74 68 | ise.the.route.with.a.longer.path |
d3c0 | 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 68 65 20 65 78 74 72 61 20 4f 75 74 | ..This.is.ignoring.the.extra.Out |
d3e0 | 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 | -of-band.management.networking,. |
d400 | 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 6f 74 61 6c 6c 79 20 64 69 66 66 65 | which.should.be.on.totally.diffe |
d420 | 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 20 64 69 66 66 65 72 65 6e 74 20 66 | rent.switches,.and.a.different.f |
d440 | 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 6e 64 20 69 73 20 6f 75 74 20 6f 66 | eed.into.the.rack,.and.is.out.of |
d460 | 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 20 73 63 65 6e 61 72 69 6f 20 63 6f | .scope.of.this..This.scenario.co |
d480 | 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 70 70 6c 79 69 6e 67 20 72 65 67 75 | uld.be.a.nightmare.applying.regu |
d4a0 | 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 74 20 6e 65 65 64 20 66 69 6c 74 65 | lar.routing.and.might.need.filte |
d4c0 | 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 65 72 66 61 63 65 73 2e 00 54 68 69 | ring.in.multiple.interfaces..Thi |
d4e0 | 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 76 65 72 69 66 69 63 61 74 69 6f 6e | s.section.describes.verification |
d500 | 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 47 50 2f 4c 44 50 20 70 72 6f 74 6f | .commands.for.MPLS/BGP/LDP.proto |
d520 | 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 72 6f 75 74 65 73 20 61 73 | cols.and.L3VPN.related.routes.as |
d540 | 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 6e 64 20 72 65 61 63 68 61 62 69 6c | .well.as.diagnosis.and.reachabil |
d560 | 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 45 20 6e 6f 64 65 73 2e 00 54 68 69 | ity.checks.between.CE.nodes..Thi |
d580 | 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | s.section.provides.configuration |
d5a0 | 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 46 73 20 6f 6e 20 6f 75 | .steps.for.setting.up.VRFs.on.ou |
d5c0 | 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 20 43 45 20 66 61 63 69 6e 67 20 69 | r.PE.nodes.including.CE.facing.i |
d5e0 | 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 | nterfaces,.BGP,.rd.and.route-tar |
d600 | 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 73 65 64 20 6f 6e 20 74 68 65 20 70 | get.import/export.based.on.the.p |
d620 | 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 73 2e 00 54 68 69 73 20 73 69 6d 70 | re-defined.parameters..This.simp |
d640 | 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 63 6f 6e 6e 65 63 74 | le.structure.show.how.to.connect |
d660 | 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 6d 6f 74 65 20 62 72 61 6e 63 68 20 | .two.offices..One.remote.branch. |
d680 | 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 63 65 2e 00 54 68 69 73 20 73 69 6d | and.the.central.office..This.sim |
d6a0 | 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 68 6f 77 20 74 6f 20 63 6f 6e 66 69 | ple.structure.shows.how.to.confi |
d6c0 | 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 65 72 20 61 20 47 52 45 20 42 72 69 | gure.a.DHCP.Relay.over.a.GRE.Bri |
d6e0 | 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 77 69 6c 6c 20 62 65 20 76 69 73 69 | dge.interface..This.will.be.visi |
d700 | 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 65 27 2e 00 54 68 75 73 20 79 6f 75 | ble.in.'show.ip.route'..Thus.you |
d720 | 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 20 74 6f 20 6f 6e 65 20 6f 66 20 74 | .can.easily.match.it.to.one.of.t |
d740 | 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 62 65 6c 6f 77 2e 00 54 6f 20 61 63 | he.devices/networks.below..To.ac |
d760 | 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 20 69 73 20 72 65 71 75 69 72 65 64 | hieve.this,.your.ISP.is.required |
d780 | 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 44 2e 20 49 66 20 79 6f 75 27 72 65 | .to.support.DHCPv6-PD..If.you're |
d7a0 | 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f 6e 74 61 63 74 20 79 6f 75 72 20 49 | .not.sure,.please.contact.your.I |
d7c0 | 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 54 6f 20 61 64 64 20 | SP.for.more.information..To.add. |
d7e0 | 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 75 6c 65 2c 20 64 6f 3a | logging.to.the.default.rule,.do: |
d800 | 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 6e 61 72 69 6f 20 77 65 20 77 69 6c | .To.address.this.scenario.we.wil |
d820 | 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 67 65 20 61 6e 20 65 78 74 65 6e 73 | l.use.to.our.advantage.an.extens |
d840 | 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 | ion.of.the.BGP.routing.protocol. |
d860 | 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e 20 74 68 65 20 e2 80 9c 45 78 70 6f | that.will.help.us.in.the....Expo |
d880 | 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 69 74 68 6f 75 74 20 74 68 65 20 6e | rt....between.VRFs.without.the.n |
d8a0 | 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 6c 6f 79 20 61 20 4c 61 79 65 72 33 | eed.for.MPLS..To.deploy.a.Layer3 |
d8c0 | 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 4f 53 2c 20 77 65 20 73 68 6f 75 6c | .VPN.with.MPLS.on.VyOS,.we.shoul |
d8e0 | 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 20 69 6e 20 | d.meet.a.couple.requirements.in. |
d900 | 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d 70 6c 65 6d 65 6e 74 20 74 68 65 20 | order.to.properly.implement.the. |
d920 | 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e | solution..We'll.use.the.followin |
d940 | 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 | g.nodes.in.our.LAB.environment:. |
d960 | 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 74 69 6f 6e 20 77 68 69 6c 65 20 6b | To.have.basic.protection.while.k |
d980 | 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 | eeping.IPv6.network.functional,. |
d9a0 | 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 20 74 68 65 20 6e 65 74 77 6f 72 6b | we.need.to:.To.reach.the.network |
d9c0 | 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 74 20 6f 6e 20 65 61 63 68 20 56 79 | ,.a.route.must.be.set.on.each.Vy |
d9e0 | 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 75 63 74 75 72 65 2c 20 61 20 73 74 | OS.host..In.this.structure,.a.st |
da00 | 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 77 69 6c 6c 20 66 69 74 20 74 68 | atic.interface.route.will.fit.th |
da20 | 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f 6c 6f 67 79 00 54 72 61 66 66 69 63 | e.requirements..Topology.Traffic |
da40 | 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 | .flows.from.zone.A.to.zone.B..Th |
da60 | 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 66 65 72 20 74 6f 20 61 73 20 61 20 | at.flow.is.what.I.refer.to.as.a. |
da80 | 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 20 65 67 2e 20 41 2d 3e 42 20 61 6e | zone-pair-direction..eg..A->B.an |
daa0 | 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 65 73 74 69 6e 61 | d.B->A.are.two.zone-pair-destina |
dac0 | 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 | tions..Transport:.Tunnelbroker.t |
dae0 | 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 28 | opology.image.Tunnelbroker.net.( |
db00 | 49 50 76 36 29 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c 20 62 65 20 63 72 65 61 74 65 64 2c | IPv6).Two.rules.will.be.created, |
db20 | 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 72 61 66 66 69 63 20 | .the.first.rule.directs.traffic. |
db40 | 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 74 6f 20 65 74 68 30 20 61 6e 64 20 | coming.in.from.eth2.to.eth0.and. |
db60 | 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 68 65 20 74 72 61 66 | the.second.rule.directs.the.traf |
db80 | 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 20 74 68 65 20 66 | fic.to.eth1..If.eth0.fails.the.f |
dba0 | 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 64 20 61 6e 64 20 74 68 65 20 73 65 | irst.rule.is.bypassed.and.the.se |
dbc0 | 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 69 72 65 63 74 69 6e 67 20 74 72 61 | cond.rule.matches,.directing.tra |
dbe0 | 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 20 49 50 76 34 2c 20 49 50 76 36 20 | ffic.to.eth1..Unlike.IPv4,.IPv6. |
dc00 | 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e 65 64 20 74 6f 20 62 65 20 62 72 6f | is.really.not.designed.to.be.bro |
dc20 | 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 2f 36 34 2e 20 53 6f 20 69 66 20 79 | ken.up.smaller.than./64..So.if.y |
dc40 | 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 4c 41 | ou.ever.want.to.have.multiple.LA |
dc60 | 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c 20 79 6f 75 27 6c 6c 20 77 61 6e 74 | Ns,.VLANs,.DMZ,.etc,.you'll.want |
dc80 | 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 2f 36 34 2c 20 61 6e 64 | .to.ignore.the.assigned./64,.and |
dca0 | 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 20 75 73 65 20 74 68 61 74 2e 00 55 | .request.the./48.and.use.that..U |
dcc0 | 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 65 6d 61 20 66 6f 72 20 65 78 61 6d | sing.the.general.schema.for.exam |
dce0 | 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 | ple:.Using.this.command.we.are.a |
dd00 | 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 | lso.able.to.check.the.transport. |
dd20 | 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 | and.customer.label.(inner/outer) |
dd40 | 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 20 28 31 30 2e 30 2e 30 2e | .for.Hub.network.prefix.(10.0.0. |
dd60 | 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e 64 20 32 30 31 20 77 69 6c 6c 20 68 | 100/32):.VLAN.100.and.201.will.h |
dd80 | 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 65 73 2c 20 62 75 74 20 56 | ave.floating.IP.addresses,.but.V |
dda0 | 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 68 69 73 20 69 73 20 74 61 6c 6b 69 | LAN50.does.not,.as.this.is.talki |
ddc0 | 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 65 61 6d 2e 20 43 72 65 61 74 65 20 | ng.directly.to.upstream..Create. |
dde0 | 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c 61 6e 35 30 2e 00 56 4c 41 4e 73 00 | our.IP.address.on.vlan50..VLANs. |
de00 | 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 41 42 4c 45 20 53 45 43 55 52 49 54 | VMware:.You.must.DISABLE.SECURIT |
de20 | 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 2e 20 4d 61 6b 65 20 73 75 72 65 20 | Y.on.this.Port.group..Make.sure. |
de40 | 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d 6f 64 65 60 60 5c 20 2c 20 60 60 4d | that.``Promiscuous.Mode``\.,.``M |
de60 | 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 20 61 6e 64 20 60 60 46 6f 72 67 65 | AC.address.changes``.and.``Forge |
de80 | 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e 61 62 6c 65 64 2e 20 41 6c 6c 20 6f | d.transmits``.are.enabled..All.o |
dea0 | 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 20 61 73 20 70 61 72 74 20 6f 66 20 | f.these.will.be.done.as.part.of. |
dec0 | 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e | failover..VRF.VRRP.Configuration |
dee0 | 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 | .Verification.Version:.1.4-rolli |
df00 | 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c | ng-202110310317.Version:.1.4-rol |
df20 | 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 72 73 69 6f 6e 3a 20 76 79 6f 73 2d | ling-202305100734.Version:.vyos- |
df40 | 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 30 33 31 37 00 56 79 4f 53 20 31 2e | 1.4-rolling-202302150317.VyOS.1. |
df60 | 33 20 61 64 64 65 64 20 69 6e 69 74 69 61 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 56 52 46 73 | 3.added.initial.support.for.VRFs |
df80 | 20 28 69 6e 63 6c 75 64 69 6e 67 20 49 50 76 34 2f 49 50 76 36 20 73 74 61 74 69 63 20 72 6f 75 | .(including.IPv4/IPv6.static.rou |
dfa0 | 74 69 6e 67 29 20 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 | ting).and.VyOS.1.4.now.enables.f |
dfc0 | 75 6c 6c 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 | ull.dynamic.routing.protocol.sup |
dfe0 | 70 6f 72 74 20 66 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 53 2c 20 61 6e 64 20 42 47 50 20 66 6f | port.for.OSPF,.IS-IS,.and.BGP.fo |
e000 | 72 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 73 2e 00 56 79 4f 53 20 61 63 74 73 20 61 73 20 | r.individual.VRFs..VyOS.acts.as. |
e020 | 44 48 43 50 2c 20 44 4e 53 20 66 6f 72 77 61 72 64 65 72 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 | DHCP,.DNS.forwarder,.NAT,.router |
e040 | 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 20 61 73 20 43 6c 69 65 6e 74 00 56 79 | .and.firewall..VyOS.as.Client.Vy |
e060 | 4f 53 20 61 73 20 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 56 79 4f 53 20 69 73 20 61 | OS.as.a.OpenVPN.Server.VyOS.is.a |
e080 | 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 4d 53 44 20 70 65 72 20 64 65 76 69 63 65 73 3a 00 56 79 | ble.to.check.MSD.per.devices:.Vy |
e0a0 | 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b | OS-CE-HUB.------->.VyOS-CE1-SPOK |
e0c0 | 45 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d | E.VyOS-CE-HUB.------->.VyOS-CE2- |
e0e0 | 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f | SPOKE.VyOS-CE1-HUB:.VyOS-CE1-SPO |
e100 | 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 | KE.----->...VyOS-CE-HUB.VyOS-CE1 |
e120 | 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 | -SPOKE:.VyOS-CE2-SPOKE.------->. |
e140 | 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f | .VyOS-CE-HUB.VyOS-CE2-SPOKE:.VyO |
e160 | 53 2d 50 31 3a 00 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a | S-P1:.VyOS-P2:.VyOS-P3:.VyOS-P4: |
e180 | 00 56 79 4f 53 2d 50 45 31 00 56 79 4f 53 2d 50 45 31 3a 00 56 79 4f 53 2d 50 45 32 00 56 79 4f | .VyOS-PE1.VyOS-PE1:.VyOS-PE2.VyO |
e1a0 | 53 2d 50 45 32 3a 00 56 79 4f 53 2d 50 45 33 00 56 79 4f 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 | S-PE2:.VyOS-PE3.VyOS-PE3:.VyOS-R |
e1c0 | 52 31 2f 52 52 32 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 | R1/RR2.VyOS-RR1:.VyOS-RR2:.Vyos. |
e1e0 | 41 53 4e 00 56 79 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 | ASN.Vyos.configuration.Vyos.priv |
e200 | 61 74 65 20 49 50 00 56 79 6f 73 20 70 75 62 6c 69 63 20 49 50 00 57 41 4e 20 49 6e 74 65 72 66 | ate.IP.Vyos.public.IP.WAN.Interf |
e220 | 61 63 65 00 57 41 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 65 72 20 65 78 61 6d 70 6c 65 73 00 57 | ace.WAN.Load.Balancer.examples.W |
e240 | 61 6c 6b 74 68 72 6f 75 67 68 20 73 75 67 67 65 73 74 69 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 | alkthrough.suggestion.We.are.goi |
e260 | 6e 67 20 74 6f 20 75 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e | ng.to.use.10.200.201.0/24.for.an |
e280 | 20 27 69 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 | .'internal'.network.on.VLAN201.. |
e2a0 | 57 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 52 50 20 73 6f 20 74 68 61 74 20 69 | We.are.setting.up.VRRP.so.that.i |
e2c0 | 74 20 64 6f 65 73 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 | t.does.NOT.fail.back.when.a.mach |
e2e0 | 69 6e 65 20 72 65 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 72 76 69 63 65 2c 20 61 6e 64 20 69 74 | ine.returns.into.service,.and.it |
e300 | 20 70 72 69 6f 72 69 74 69 7a 65 73 20 72 6f 75 74 65 72 31 20 6f 76 65 72 20 72 6f 75 74 65 72 | .prioritizes.router1.over.router |
e320 | 32 2e 00 57 65 20 61 72 65 20 75 73 69 6e 67 20 61 20 22 77 68 69 74 65 20 6c 69 73 74 22 20 61 | 2..We.are.using.a."white.list".a |
e340 | 70 70 72 6f 61 63 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 | pproach.by.allowing.only.what.is |
e360 | 20 6e 65 63 65 73 73 61 72 79 2e 20 49 6e 20 63 61 73 65 20 74 68 61 74 20 6e 65 65 64 20 74 6f | .necessary..In.case.that.need.to |
e380 | 20 69 6d 70 6c 65 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b 20 6c 69 73 74 22 20 61 70 70 72 6f 61 | .implement.a."black.list".approa |
e3a0 | 63 68 20 74 68 65 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 | ch.then.you.will.need.to.change. |
e3c0 | 74 68 65 20 61 63 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 | the.action.in.the.route-map.for. |
e3e0 | 61 20 64 65 6e 79 20 42 55 54 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 61 20 72 75 6c | a.deny.BUT.you.need.to.add.a.rul |
e400 | 65 20 74 68 61 74 20 70 65 72 6d 69 74 73 20 74 68 65 20 72 65 73 74 20 64 75 65 20 74 6f 20 74 | e.that.permits.the.rest.due.to.t |
e420 | 68 65 20 69 6d 70 6c 69 63 69 74 20 64 65 6e 79 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 | he.implicit.deny.in.the.route-ma |
e440 | 70 2e 00 57 65 20 63 72 65 61 74 65 20 61 20 70 72 65 66 69 78 2d 6c 69 73 74 20 66 69 72 73 74 | p..We.create.a.prefix-list.first |
e460 | 20 61 6e 64 20 61 64 64 20 61 6c 6c 20 74 68 65 20 72 6f 75 74 65 73 20 77 65 20 6e 65 65 64 20 | .and.add.all.the.routes.we.need. |
e480 | 74 6f 2e 00 57 65 20 65 78 70 6c 69 63 69 74 6c 79 20 65 78 63 6c 75 64 65 20 74 68 65 20 70 72 | to..We.explicitly.exclude.the.pr |
e4a0 | 69 6d 61 72 79 20 75 70 73 74 72 65 61 6d 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 | imary.upstream.network.so.that.B |
e4c0 | 47 50 20 6f 72 20 4f 53 50 46 20 74 72 61 66 66 69 63 20 64 6f 65 73 6e 27 74 20 61 63 63 69 64 | GP.or.OSPF.traffic.doesn't.accid |
e4e0 | 65 6e 74 61 6c 6c 79 20 67 65 74 20 4e 41 54 27 65 64 2e 00 57 65 20 68 61 76 65 20 66 6f 75 72 | entally.get.NAT'ed..We.have.four |
e500 | 20 68 6f 73 74 73 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e | .hosts.on.the.local.network.172. |
e520 | 31 37 2e 31 2e 30 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 73 20 61 72 65 20 6c 61 62 65 6c 65 64 | 17.1.0/24..All.hosts.are.labeled |
e540 | 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 72 65 70 6c | .CS0.by.default..We.need.to.repl |
e560 | 61 63 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 6f 73 74 73 20 65 78 63 65 70 74 20 76 | ace.labels.on.all.hosts.except.v |
e580 | 70 63 38 2e 20 57 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 74 68 65 20 6c 61 62 65 6c 73 20 | pc8..We.will.replace.the.labels. |
e5a0 | 6f 6e 20 74 68 65 20 6e 65 61 72 65 73 74 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 | on.the.nearest.router....VyOS3.. |
e5c0 | 9d 20 75 73 69 6e 67 20 74 68 65 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 74 68 65 20 | ..using.the.IP.addresses.of.the. |
e5e0 | 73 6f 75 72 63 65 73 2e 00 57 65 20 68 61 76 65 20 74 68 72 65 65 20 6e 65 74 77 6f 72 6b 73 2e | sources..We.have.three.networks. |
e600 | 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 | .We.keep.the.configuration.from. |
e620 | 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c | the.previous.example,.delete.rul |
e640 | 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 74 77 6f 20 6e 65 77 20 72 75 6c 65 | e.10.and.create.the.two.new.rule |
e660 | 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 | s.as.described:.We.keep.the.conf |
e680 | 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d | iguration.from.the.previous.exam |
e6a0 | 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 61 6e 64 20 63 72 65 61 74 65 20 61 | ple,.delete.rule.20.and.create.a |
e6c0 | 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6e 65 65 64 20 | .new.rule.as.described:.We.need. |
e6e0 | 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 66 | to.enable.router.advertisement.f |
e700 | 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 50 43 20 63 61 6e 20 72 65 | or.LAN.network.so.that.PC.can.re |
e720 | 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 20 75 73 65 20 53 4c 41 41 43 20 74 | ceive.the.prefix.and.use.SLAAC.t |
e740 | 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 61 75 74 6f 6d 61 74 69 | o.configure.the.address.automati |
e760 | 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 65 78 70 6f 72 74 20 74 68 | cally..We.only.want.to.export.th |
e780 | 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 41 6c 77 61 79 73 20 64 6f 20 61 20 | e.networks.we.know..Always.do.a. |
e7a0 | 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f 75 74 65 20 66 69 6c 74 65 72 73 2c | whitelist.on.your.route.filters, |
e7c0 | 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 65 78 70 6f 72 74 69 6e 67 2e 20 41 | .both.importing.and.exporting..A |
e7e0 | 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 69 73 20 2a 2a 27 49 66 20 79 6f 75 | .good.rule.of.thumb.is.**'If.you |
e800 | 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 20 | .are.not.the.default.router.for. |
e820 | 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 65 72 74 69 73 65 20 69 74 27 2a 2a | a.network,.don't.advertise.it'** |
e840 | 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c 69 63 69 74 6c 79 20 64 6f 20 6e 6f | ..This.means.we.explicitly.do.no |
e860 | 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 31 39 32 2e 30 2e 32 2e | t.want.to.advertise.the.192.0.2. |
e880 | 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f 20 77 61 6e 74 20 74 6f 20 61 64 76 | 0/24.network.(but.do.want.to.adv |
e8a0 | 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 61 6e 64 20 32 30 33 2e 30 2e 31 31 | ertise.10.200.201.0.and.203.0.11 |
e8c0 | 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 52 45 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f | 3.0,.which.we.ARE.the.default.ro |
e8e0 | 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 72 20 69 73 20 61 70 70 6c 69 65 64 | ute.for)..This.filter.is.applied |
e900 | 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 63 6f 6e 6e 65 63 74 65 64 60 60 2e 20 | .to.``redistribute.connected``.. |
e920 | 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 69 74 2c 20 74 68 65 20 | If.we.WERE.to.advertise.it,.the. |
e940 | 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c 64 20 73 65 65 20 31 39 32 2e 30 2e | remote.machines.would.see.192.0. |
e960 | 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 65 69 72 20 64 65 66 61 75 6c 74 | 2.21.available.via.their.default |
e980 | 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e | .route,.establish.the.connection |
e9a0 | 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c 64 20 73 61 79 20 27 31 39 32 2e 30 | ,.and.then.OSPF.would.say.'192.0 |
e9c0 | 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 69 73 20 74 75 | .2.0/24.is.available.via.this.tu |
e9e0 | 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e 74 20 74 68 65 20 74 75 6e 6e 65 6c | nnel',.at.which.point.the.tunnel |
ea00 | 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 6f 75 6c 64 20 64 72 6f 70 20 74 68 | .would.break,.OSPF.would.drop.th |
ea20 | 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 | e.routes,.and.then.192.0.2.0/24. |
ea40 | 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 69 61 20 64 65 66 61 75 6c 74 20 61 | would.be.reachable.via.default.a |
ea60 | 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 20 27 66 6c 61 70 70 69 6e 67 27 2e | gain..This.is.called.'flapping'. |
ea80 | 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 6f 72 74 20 6e 65 74 77 6f 72 6b 73 | .We.only.want.to.import.networks |
eaa0 | 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 65 65 72 20 73 68 6f 75 6c 64 20 6f | .we.know..Our.OSPF.peer.should.o |
eac0 | 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e 65 74 77 6f 72 6b 73 20 69 6e 20 74 | nly.be.advertising.networks.in.t |
eae0 | 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e 67 65 2e 20 4e 6f 74 65 20 74 68 61 | he.10.201.0.0/16.range..Note.tha |
eb00 | 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 20 4d 41 54 43 48 2e 20 59 6f 75 20 | t.this.is.an.INVERSE.MATCH..You. |
eb20 | 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 31 30 30 20 74 6f 20 61 63 63 65 70 | deny.in.access-list.100.to.accep |
eb40 | 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 61 20 73 74 61 74 69 63 20 72 6f 75 | t.the.route..We.use.a.static.rou |
eb60 | 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 62 65 74 77 65 65 6e 20 74 68 65 20 | te.configuration.in.between.the. |
eb80 | 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 | Core.and.each.LAN.and.Management |
eba0 | 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 | .router,.and.BGP.between.the.Cor |
ebc0 | 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 20 72 6f 75 74 65 72 20 62 75 74 20 | e.router.and.the.ISP.router.but. |
ebe0 | 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 63 61 6e | any.dynamic.routing.protocol.can |
ec00 | 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 6c 6c 20 2f 33 30 27 73 20 66 72 6f | .be.used..We.use.small./30's.fro |
ec20 | 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 68 65 20 70 6f 69 6e 74 2d 74 6f 2d | m.10.254.60/24.for.the.point-to- |
ec40 | 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e | point.links..We.use.the.followin |
ec60 | 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 | g.network.topology.in.this.examp |
ec80 | 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 6f 75 74 65 73 20 75 73 69 6e 67 20 | le:.When.importing.routes.using. |
eca0 | 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 66 69 6c 74 65 72 20 | MP-BGP.it.is.possible.to.filter. |
ecc0 | 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 6f 72 65 20 61 72 65 20 69 6e 6a 65 | a.subset.of.them.before.are.inje |
ece0 | 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 2e 20 4f 6e 65 20 6f 66 20 74 68 | cted.in.the.BGP.table..One.of.th |
ed00 | 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 73 20 74 6f 20 75 73 65 20 61 20 72 | e.most.common.case.is.to.use.a.r |
ed20 | 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 66 69 78 2d 6c 69 73 74 2e 00 57 68 | oute-map.with.an.prefix-list..Wh |
ed40 | 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e 61 74 65 64 20 66 72 6f 6d 20 74 68 | en.traffic.is.originated.from.th |
ed60 | 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 69 74 20 77 69 | e.10.200.201.0/24.network,.it.wi |
ed80 | 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f 20 32 30 33 2e 30 2e 31 31 33 2e 31 | ll.be.masqueraded.to.203.0.113.1 |
eda0 | 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 20 69 6e 20 61 6e 20 65 6e 76 69 72 | .When.utilizing.VyOS.in.an.envir |
edc0 | 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f 53 2d 58 52 20 67 65 61 72 20 79 6f | onment.with.Cisco.IOS-XR.gear.yo |
ede0 | 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 70 72 69 6e 74 20 61 73 20 61 6e 20 | u.can.use.this.blue.print.as.an. |
ee00 | 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 20 4d 50 4c 53 20 49 53 49 53 2d 53 | initial.setup.to.get.MPLS.ISIS-S |
ee20 | 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 6f 73 65 20 74 77 6f 20 64 65 76 69 | R.working.between.those.two.devi |
ee40 | 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 64 20 75 73 69 6e 67 20 3a 61 62 62 | ces.The.lab.was.build.using.:abb |
ee60 | 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 56 69 72 74 75 61 6c 20 45 6e 76 69 | r:`EVE-NG.(Emulated.Virtual.Envi |
ee80 | 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 62 6f 74 68 | ronment.NG)`..When.you.have.both |
eea0 | 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 | .routers.up,.you.should.be.able. |
eec0 | 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 | to.establish.a.connection.from.a |
eee0 | 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 74 6f 20 74 68 65 20 69 6e 74 65 72 | .NAT'ed.machine.out.to.the.inter |
ef00 | 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 76 65 20 6d 61 63 68 69 6e 65 2c 20 | net,.reboot.the.active.machine,. |
ef20 | 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65 20 70 72 | and.that.connection.should.be.pr |
ef40 | 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 74 20 64 72 6f 70 20 6f 75 74 2e 00 | eserved,.and.will.not.drop.out.. |
ef60 | 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 64 20 4f 53 50 46 20 6f 6e 20 62 6f | When.you.have.enabled.OSPF.on.bo |
ef80 | 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 | th.routers,.you.should.be.able.t |
efa0 | 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e | o.see.each.other.with.the.comman |
efc0 | 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 75 72 60 60 2e 20 54 68 | d.``show.ip.ospf.neighbour``..Th |
efe0 | 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c 6c 27 20 6f 72 20 27 32 2d 57 61 79 | e.state.must.be.'Full'.or.'2-Way |
f000 | 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 6e 20 74 68 65 72 65 20 69 73 20 61 | '..If.it.is.not,.then.there.is.a |
f020 | 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 20 62 65 74 77 | .network.connectivity.issue.betw |
f040 | 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 69 73 20 6f 66 74 65 6e 20 63 61 75 | een.the.hosts..This.is.often.cau |
f060 | 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 73 75 65 73 2e 20 59 6f 75 20 73 68 | sed.by.NAT.or.MTU.issues..You.sh |
f080 | 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 20 72 6f 75 74 65 73 20 28 75 6e 6c | ould.not.see.any.new.routes.(unl |
f0a0 | 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 20 70 61 73 73 29 20 69 6e 20 | ess.this.is.the.second.pass).in. |
f0c0 | 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 20 69 70 20 72 6f 75 74 65 60 60 00 | the.output.of.``show.ip.route``. |
f0e0 | 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 32 30 31 39 20 77 69 74 68 20 61 20 72 75 6e 6e 69 | Windows.Server.2019.with.a.runni |
f100 | 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 57 69 72 65 67 75 61 72 64 00 57 69 | ng.Active.Directory.Wireguard.Wi |
f120 | 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 20 74 68 65 20 63 6f 6e 63 65 70 74 | reguard.doesn't.have.the.concept |
f140 | 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 6e 6b 2c 20 64 75 65 20 74 6f 20 69 | .of.an.up.or.down.link,.due.to.i |
f160 | 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 6c 69 63 61 74 65 73 20 41 4e 44 20 | ts.design..This.complicates.AND. |
f180 | 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 | simplifies.using.it.for.network. |
f1a0 | 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 6c 69 61 62 6c 65 20 73 74 61 74 65 | transport,.as.for.reliable.state |
f1c0 | 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 75 73 65 20 53 4f 4d 45 54 | .detection.you.need.to.use.SOMET |
f1e0 | 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 74 68 65 20 6c 69 6e 6b 20 69 73 20 | HING.to.detect.when.the.link.is. |
f200 | 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 | down..With.Tunnelbroker.net,.you |
f220 | 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 69 74 68 20 74 68 69 73 20 63 6f 6d | .have.two.options:.With.this.com |
f240 | 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 | mand.we.are.able.to.check.the.tr |
f260 | 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 | ansport.and.customer.label.(inne |
f280 | 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 73 70 6f 6b 65 73 20 70 72 65 66 | r/outer).for.network.spokes.pref |
f2a0 | 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 31 30 2e 30 2e 30 2e 39 30 2f 33 32 | ixes.10.0.0.80/32.-.10.0.0.90/32 |
f2c0 | 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 65 74 20 74 68 65 20 52 6f 75 74 65 | .Within.the.VRF.we.set.the.Route |
f2e0 | 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 61 6e 64 20 52 6f 75 74 65 2d 54 61 | -Distinguisher.(RD).and.Route-Ta |
f300 | 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 65 6e 61 62 6c 65 20 74 68 65 20 65 | rgets.(RT),.then.we.enable.the.e |
f320 | 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 76 2d 50 33 3a 00 59 6f 75 20 6d 61 | xport/import.VPN..XRv-P3:.You.ma |
f340 | 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 61 72 2c 20 6e 6f 77 20 77 65 20 77 | naged.to.come.this.far,.now.we.w |
f360 | 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 72 6f 75 74 69 | ant.to.see.the.network.and.routi |
f380 | 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 | ng.tables.in.action..You.should. |
f3a0 | 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 | be.able.to.ping.to.and.from.all. |
f3c0 | 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 6f 63 61 74 65 64 2e 00 59 6f 75 20 | the.IPs.you.have.allocated..You. |
f3e0 | 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 73 6f 6d 65 74 | should.now.be.able.to.ping.somet |
f400 | 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d 65 3a 00 59 6f 75 20 73 68 6f 75 6c | hing.by.IPv6.DNS.name:.You.shoul |
f420 | 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 74 68 65 20 61 64 76 65 72 74 69 | d.now.be.able.to.see.the.adverti |
f440 | 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f 74 68 65 72 20 68 6f 73 74 2e 00 59 | sed.network.on.the.other.host..Y |
f460 | 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 | ou.would.have.5.zones.instead.of |
f480 | 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c 64 20 63 6f 6e 66 69 67 75 72 65 20 | .just.4.and.you.would.configure. |
f4a0 | 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 65 65 6e 20 79 6f 75 72 20 74 75 6e | your.v6.ruleset.between.your.tun |
f4c0 | 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a | nel.interface.and.your.LAN/DMZ.z |
f4e0 | 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 68 65 20 57 41 4e 2e 00 59 6f 75 20 | ones.instead.of.to.the.WAN..You. |
f500 | 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 63 6f 75 70 6c 65 20 6f 66 20 72 75 | would.have.to.add.a.couple.of.ru |
f520 | 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 6c 20 72 75 6c 65 73 65 74 20 74 6f | les.on.your.wan-local.ruleset.to |
f540 | 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 | .allow.protocol.41.in..Zone-Poli |
f560 | 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 69 63 73 00 5a 6f 6e 65 73 20 61 6e | cy.example.Zones.Basics.Zones.an |
f580 | 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 20 61 20 64 65 66 61 75 6c 74 20 61 | d.Rulesets.both.have.a.default.a |
f5a0 | 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 | ction.statement..When.using.Zone |
f5c0 | 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 69 73 | -Policies,.the.default.action.is |
f5e0 | 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 74 61 74 65 6d 65 6e | .set.by.the.zone-policy.statemen |
f600 | 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 20 62 79 20 72 75 6c 65 20 31 30 30 | t.and.is.represented.by.rule.100 |
f620 | 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c 6f 77 20 66 6f 72 20 61 20 64 65 66 | 00..Zones.do.not.allow.for.a.def |
f640 | 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 74 3b 20 65 69 74 68 65 72 20 64 72 | ault.action.of.accept;.either.dr |
f660 | 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f | op.or.reject..It.is.important.to |
f680 | 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 62 65 63 61 75 73 65 20 69 66 20 79 6f 75 20 61 70 | .remember.this.because.if.you.ap |
f6a0 | 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 63 | ply.an.interface.to.a.zone.and.c |
f6c0 | 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 77 69 | ommit,.any.active.connections.wi |
f6e0 | 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 69 66 20 | ll.be.dropped..Specifically,.if. |
f700 | 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f 20 56 79 4f 53 20 61 6e 64 20 61 64 | you.are.SSH...d.into.VyOS.and.ad |
f720 | 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 79 6f 75 20 61 72 65 | d.local.or.the.interface.you.are |
f740 | 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e | .connecting.through.to.a.zone.an |
f760 | 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 74 73 20 69 6e 20 70 6c 61 63 65 20 | d.do.not.have.rulesets.in.place. |
f780 | 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 | to.allow.SSH.and.established.ses |
f7a0 | 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 61 62 6c 65 20 74 6f 20 63 | sions,.you.will.not.be.able.to.c |
f7c0 | 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 | onnect..`2001:470:xxxx:1::/64`:. |
f7e0 | 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f 72 20 61 20 4c 41 4e 00 60 32 30 30 | A.subnet.suitable.for.a.LAN.`200 |
f800 | 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 41 6e 6f 74 68 65 72 20 73 75 62 6e | 1:470:xxxx:2::/64`:.Another.subn |
f820 | 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f 34 38 60 3a 20 54 68 65 20 77 68 6f | et.`2001:470:xxxx::/48`:.The.who |
f840 | 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 6c 64 20 63 6f 6d 65 20 66 72 6f 6d | le.subnet..xxxx.should.come.from |
f860 | 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 66 66 | .Tunnelbroker..`2001:470:xxxx:ff |
f880 | 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 61 62 6c 65 20 2f 36 34 20 73 75 62 | ff:/64`:.The.last.usable./64.sub |
f8a0 | 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 60 20 63 61 6e 20 62 65 20 61 6e 20 | net..``service-name``.can.be.an. |
f8c0 | 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 74 65 72 20 61 6c 6c 20 74 68 65 73 | arbitrary.string..after.all.thes |
f8e0 | 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 | e.steps.the.config.look.like.thi |
f900 | 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 72 65 61 74 65 20 61 20 73 69 67 6e 65 64 20 73 65 | s:.after.this.create.a.signed.se |
f920 | 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 00 61 6e | rver.and.a.client.certificate.an |
f940 | 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c 75 65 20 75 73 65 73 20 6c 6f 63 61 | d.last.the.DH.Key.blue.uses.loca |
f960 | 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 32 30 30 30 00 | l.routing.table.id.and.VNI.2000. |
f980 | 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 63 6f 6d 70 75 74 65 31 20 28 56 4d | ch00s3-4-s3cur3-psk.compute1.(VM |
f9a0 | 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 31 20 2d 20 50 6f 72 74 20 39 | ware.ESXi.6.5).compute1.-.Port.9 |
f9c0 | 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 32 20 28 56 4d 77 61 72 65 | .of.each.switch.compute2.(VMware |
f9e0 | 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 2d 20 50 6f 72 74 20 31 30 20 6f 66 | .ESXi.6.5).compute2.-.Port.10.of |
fa00 | 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 33 20 28 56 4d 77 61 72 65 20 45 53 | .each.switch.compute3.(VMware.ES |
fa20 | 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 6f 72 74 20 31 31 20 6f 66 20 65 61 | Xi.6.5).compute3.-.Port.11.of.ea |
fa40 | 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 65 61 63 68 20 68 6f 73 74 20 69 6e | ch.switch.configure.each.host.in |
fa60 | 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 20 74 68 65 20 6c 61 62 20 6f 6e 20 61 20 65 76 65 | .the.lab.create.the.lab.on.a.eve |
fa80 | 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 65 66 69 6e 65 64 20 74 65 73 74 73 | -ng.server.do.some.defined.tests |
faa0 | 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 65 74 20 74 6f 20 62 65 20 72 65 6d 6f 76 65 64 20 | .eth0.eth0.is.set.to.be.removed. |
fac0 | 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 27 73 20 69 6e 74 65 72 66 61 | from.the.load.balancer's.interfa |
fae0 | 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2c 20 65 | ce.pool.after.5.ping.failures,.e |
fb00 | 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 61 66 74 65 72 20 34 20 70 69 6e 67 | th1.will.be.removed.after.4.ping |
fb20 | 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e | .failures..extended.community.an |
fb40 | 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 65 63 69 66 69 63 20 64 65 73 74 69 | d.remote.label.of.specific.desti |
fb60 | 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 65 20 50 43 41 00 67 65 6e 65 72 61 74 65 20 74 68 | nation.first.the.PCA.generate.th |
fb80 | 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 69 6e 63 6c 75 64 65 20 66 69 6c 65 | e.documentation.and.include.file |
fba0 | 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 | s.green.uses.local.routing.table |
fbc0 | 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 62 65 74 | .id.and.VNI.4000.information.bet |
fbe0 | 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 | ween.PE.and.CE:.optional.do.an.u |
fc00 | 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 65 72 73 69 6f 6e 20 61 6e 64 20 64 | pgrade.to.a.higher.version.and.d |
fc20 | 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 | o.step.3.again..red.uses.local.r |
fc40 | 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 33 30 30 30 00 72 6f 75 | outing.table.id.and.VNI.3000.rou |
fc60 | 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 68 69 6e 65 20 77 69 74 68 20 34 20 | ter2.(Random.1RU.machine.with.4. |
fc80 | 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 74 20 74 6f 20 61 20 66 69 6c 65 20 | NICs).save.the.output.to.a.file. |
fca0 | 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 72 6c 79 20 61 6c 6c 20 6f 70 65 6e | and.import.it.in.nearly.all.open |
fcc0 | 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 6e 20 61 6e 64 20 64 65 73 74 72 6f | vpn.clients..shutdown.and.destro |
fce0 | 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 65 72 72 6f 72 00 | y.the.lab,.if.there.is.no.error. |
fd00 | 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 | specific.VPNv4.destination.inclu |
fd20 | 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f | ding.extended.community.and.remo |
fd40 | 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 70 72 6f 63 65 64 | telabel.information..This.proced |
fd60 | 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 | ure.is.the.same.on.all.Spoke.nod |
fd80 | 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 | es:.switch1.(Nexus.10gb.Switch). |
fda0 | 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 76 36 20 70 | switch2.(Nexus.10gb.Switch).v6.p |
fdc0 | 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 6f 75 | airs.would.be:.we.are.using."sou |
fde0 | 72 63 65 2d 61 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 72 65 | rce-address".option.cause.we.are |
fe00 | 20 6e 6f 74 20 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 69 6e | .not.redistributing.connected.in |
fe20 | 74 65 72 66 61 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 72 6f | terfaces.into.BGP.on.the.Core.ro |
fe40 | 75 74 65 72 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 | uter.hence.there.is.no.comeback. |
fe60 | 72 6f 75 74 65 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 69 6e | route.and.ping.will.fail..within |
fe80 | 20 56 52 46 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d | .VRFs:....show.bgp.ipv4.vpn.summ |
fea0 | 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 6e 65 | ary....for.checking.BGP.VPNv4.ne |
fec0 | 69 67 68 62 6f 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 | ighbors:....show.bgp.ipv4.vpn.su |
fee0 | 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 | mmary....for.checking.iBGP.neigh |
ff00 | 62 6f 72 73 20 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 | bors.again....show.bgp.ipv4.vpn. |
ff20 | 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 | summary....for.checking.iBGP.nei |
ff40 | 67 68 62 6f 72 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 64 | ghbors.against.route-reflector.d |
ff60 | 65 76 69 63 65 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 | evices:....show.bgp.ipv4.vpn.x.x |
ff80 | 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 61 74 | .x.x/32....for.checking.best-pat |
ffa0 | 68 2c 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f | h,....show.bgp.ipv4.vpn.x.x.x.x/ |
ffc0 | 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 74 68 | 32....for.checking.the.best-path |
ffe0 | 20 74 6f 20 74 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 | .to.the....show.bgp.ipv4.vpn.x.x |
10000 | 2e 78 2e 78 2f 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 74 68 | .x.x/x....for.checking.best.path |
10020 | 20 73 65 6c 65 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 | .selected.for.specific.VPNv4.des |
10040 | 74 69 6e 61 74 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 80 9d | tination....show.bgp.ipv4.vpn... |
10060 | 20 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 78 65 | ..for.checking.all.VPNv4.prefixe |
10080 | 73 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 | s.information:....show.bgp.vrf.B |
100a0 | 4c 55 45 5f 48 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 | LUE_HUB.summary....for.checking. |
100c0 | 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c | EBGP.neighbor....show.bgp.vrf.BL |
100e0 | 55 45 5f 53 50 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 | UE_SPOKE.summary....for.checking |
10100 | 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 | .EBGP.neighbor....show.bgp.vrf.a |
10120 | 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 | ll....for.checking.all.the.prefi |
10140 | 78 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 | x.learning.on.BGP....show.bgp.vr |
10160 | 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 | f.all....for.checking.all.the.pr |
10180 | 65 66 69 78 65 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 69 | efixes.learning.on.BGP....show.i |
101a0 | 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 | p.ospf.neighbor....for.checking. |
101c0 | 6f 73 70 66 20 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 | ospf.relationship....show.ip.rou |
101e0 | 74 65 20 76 72 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 20 52 | te.vrf.BLUE_HUB....to.view.the.R |
10200 | 49 42 20 69 6e 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 | IB.in.our.Hub.PE.....show.ip.rou |
10220 | 74 65 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 6e 67 | te.vrf.BLUE_SPOKE....for.viewing |
10240 | 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 68 6f | .the.RIB.in.our.Spoke.PE.....sho |
10260 | 77 20 6d 70 6c 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 | w.mpls.ldp.binding....for.checki |
10280 | 6e 67 20 6d 70 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 | ng.mpls.label.assignment....show |
102a0 | 20 6d 70 6c 73 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 63 6b | .mpls.ldp.neighbor.....for.check |
102c0 | 69 6e 67 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 73 00 4d 49 4d 45 2d 56 65 72 73 69 6f 6e 3a 20 | ing.ldp.neighbors.MIME-Version:. |
102e0 | 31 2e 30 0a 43 6f 6e 74 65 6e 74 2d 54 79 70 65 3a 20 74 65 78 74 2f 70 6c 61 69 6e 3b 20 63 68 | 1.0.Content-Type:.text/plain;.ch |
10300 | 61 72 73 65 74 3d 55 54 46 2d 38 0a 43 6f 6e 74 65 6e 74 2d 54 72 61 6e 73 66 65 72 2d 45 6e 63 | arset=UTF-8.Content-Transfer-Enc |
10320 | 6f 64 69 6e 67 3a 20 38 62 69 74 0a 58 2d 47 65 6e 65 72 61 74 6f 72 3a 20 4c 6f 63 61 6c 61 7a | oding:.8bit.X-Generator:.Localaz |
10340 | 79 20 28 68 74 74 70 73 3a 2f 2f 6c 6f 63 61 6c 61 7a 79 2e 63 6f 6d 29 0a 50 72 6f 6a 65 63 74 | y.(https://localazy.com).Project |
10360 | 2d 49 64 2d 56 65 72 73 69 6f 6e 3a 20 0a 4c 61 6e 67 75 61 67 65 3a 20 65 6e 0a 50 6c 75 72 61 | -Id-Version:..Language:.en.Plura |
10380 | 6c 2d 46 6f 72 6d 73 3a 20 6e 70 6c 75 72 61 6c 73 3d 32 3b 20 70 6c 75 72 61 6c 3d 28 6e 3d 3d | l-Forms:.nplurals=2;.plural=(n== |
103a0 | 31 29 20 3f 20 30 20 3a 20 31 3b 0a 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 | 1).?.0.:.1;..''It.is.important.t |
103c0 | 6f 20 6e 6f 74 65 2c 20 74 68 61 74 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 | o.note,.that.you.do.not.want.to. |
103e0 | 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 | add.logging.to.the.established.s |
10400 | 74 61 74 65 20 72 75 6c 65 20 61 73 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 | tate.rule.as.you.will.be.logging |
10420 | 20 62 6f 74 68 20 74 68 65 20 69 6e 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 | .both.the.inbound.and.outbound.p |
10440 | 61 63 6b 65 74 73 20 66 6f 72 20 65 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 | ackets.for.each.session.instead. |
10460 | 6f 66 20 6a 75 73 74 20 74 68 65 20 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 | of.just.the.initiation.of.the.se |
10480 | 73 73 69 6f 6e 2e 20 59 6f 75 72 20 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 | ssion..Your.logs.will.be.massive |
104a0 | 20 69 6e 20 61 20 76 65 72 79 20 73 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e | .in.a.very.short.period.of.time. |
104c0 | 27 27 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 | ''.**Important**:.Add.an.interfa |
104e0 | 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 | ce.route.to.reach.Azure's.BGP.li |
10500 | 73 74 65 6e 65 72 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 | stener.**Important**:.Add.an.int |
10520 | 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 | erface.route.to.reach.both.Azure |
10540 | 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 | 's.BGP.listeners.**Important**:. |
10560 | 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f | Disable.connected.check.\.**Impo |
10580 | 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b | rtant**:.Disable.connected.check |
105a0 | 2c 20 6f 74 68 65 72 77 69 73 65 20 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 | ,.otherwise.the.routes.learned.f |
105c0 | 72 6f 6d 20 41 7a 75 72 65 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 | rom.Azure.will.not.be.imported.i |
105e0 | 6e 74 6f 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a | nto.the.routing.table..**NOTE:** |
10600 | 20 56 79 4f 53 20 52 6f 75 74 65 72 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 | .VyOS.Router.(tested.with.VyOS.1 |
10620 | 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 | .4-rolling-202110310317)......Th |
10640 | 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 | e.configurations.below.are.speci |
10660 | 66 69 63 61 6c 6c 79 20 66 6f 72 20 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a | fically.for.VyOS.1.4.x..**Note:* |
10680 | 2a 20 41 74 20 74 68 65 20 6d 6f 6d 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 | *.At.the.moment,.trace.mpls.does |
106a0 | 6e e2 80 99 74 20 73 68 6f 77 20 6c 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 | n...t.show.labels/paths..So.we.. |
106c0 | 99 6c 6c 20 73 65 65 20 2a 20 2a 20 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 | .ll.see.*.*.*..for.the.transit.r |
106e0 | 6f 75 74 65 72 73 20 6f 66 20 74 68 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 | outers.of.the.mpls.backbone..**T |
10700 | 68 69 73 20 73 70 65 63 69 66 69 63 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f | his.specific.example.is.for.a.ro |
10720 | 75 74 65 72 20 6f 6e 20 61 20 73 74 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 | uter.on.a.stick,.but.is.very.eas |
10740 | 69 6c 79 20 61 64 61 70 74 65 64 20 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 | ily.adapted.for.however.many.NIC |
10760 | 73 20 79 6f 75 20 68 61 76 65 2a 2a 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 | s.you.have**:.**Virtual.Routing. |
10780 | 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 | and.Forwarding**.is.a.technology |
107a0 | 20 74 68 61 74 20 61 6c 6c 6f 77 20 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 | .that.allow.multiple.instance.of |
107c0 | 20 61 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e | .a.routing.table.to.exist.within |
107e0 | 20 61 20 73 69 6e 67 6c 65 20 64 65 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 | .a.single.device..One.of.the.key |
10800 | 20 61 73 70 65 63 74 20 6f 66 20 2a 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e | .aspect.of.**VRFs**.is.that.do.n |
10820 | 6f 74 20 73 68 61 72 65 20 74 68 65 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 | ot.share.the.same.routes.or.inte |
10840 | 72 66 61 63 65 73 2c 20 74 68 65 72 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f | rfaces,.therefore.packets.are.fo |
10860 | 72 77 61 72 64 65 64 20 62 65 74 77 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 | rwarded.between.interfaces.that. |
10880 | 62 65 6c 6f 6e 67 20 74 6f 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f | belong.to.the.same.VRF.only..**o |
108a0 | 66 66 73 69 74 65 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a | ffsite1**.**router1**.**router2* |
108c0 | 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c | *.10.0.0.0/16.10.0.0.4.10.0.0.4, |
108e0 | 31 30 2e 30 2e 30 2e 35 00 31 30 2e 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 | 10.0.0.5.10.1.1.0/30.10.10.0.0/1 |
10900 | 36 00 31 30 2e 31 30 2e 30 2e 35 00 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 | 6.10.10.0.5.10.2.2.0/30.10.50.50 |
10920 | 2e 31 3a 31 30 31 31 00 31 30 2e 36 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 | .1:1011.10.60.60.1:1011.10.80.80 |
10940 | 2e 31 3a 31 30 31 31 00 31 30 30 3a 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 | .1:1011.100:.'Public'.network,.u |
10960 | 73 69 6e 67 20 6f 75 72 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e | sing.our.203.0.113.0/24.network. |
10980 | 00 31 37 32 2e 31 36 2e 32 2e 30 2f 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e | .172.16.2.0/30.172.17.1.2.CS0.-> |
109a0 | 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e | .CS4.172.17.1.2/24.CS0.172.17.1. |
109c0 | 32 2f 32 34 20 43 53 30 20 2d 20 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 | 2/24.CS0.-.>.CS4.172.17.1.2/24.C |
109e0 | 53 34 20 2d 20 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 | S4.-.>.CS5.172.17.1.3.CS0.->.CS5 |
10a00 | 00 31 37 32 2e 31 37 2e 31 2e 34 20 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e | .172.17.1.4.CS0.->.CS6.172.17.1. |
10a20 | 34 30 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 | 40.CS0.by.default.192.168.100.10 |
10a40 | 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d | /2001:0DB8:0:AAAA::10.is.the.adm |
10a60 | 69 6e 69 73 74 72 61 74 6f 72 27 73 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 | inistrator's.console..It.can.SSH |
10a80 | 20 74 6f 20 56 79 4f 53 2e 00 31 39 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 | .to.VyOS..192.168.200.200/2001:0 |
10aa0 | 44 42 38 3a 30 3a 42 42 42 42 3a 3a 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 | DB8:0:BBBB::200.is.an.internal/e |
10ac0 | 78 74 65 72 6e 61 6c 20 44 4e 53 2c 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f | xternal.DNS,.web.and.mail.(SMTP/ |
10ae0 | 49 4d 41 50 29 20 73 65 72 76 65 72 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 | IMAP).server..192.168.3.0/30.198 |
10b00 | 2e 35 31 2e 31 30 30 2e 33 00 32 20 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 | .51.100.3.2.x.Route.reflectors.( |
10b20 | 56 79 4f 53 2d 52 52 78 29 00 32 30 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 | VyOS-RRx).2001:db8::/127.2001:db |
10b40 | 38 3a 3a 32 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 | 8::2/127.2001:db8::4/127.2001:db |
10b60 | 38 3a 3a 36 2f 31 32 37 00 32 30 31 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b | 8::6/127.201:.'Internal'.network |
10b80 | 2c 20 75 73 69 6e 67 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 | ,.using.10.200.201.0/24.203.0.11 |
10ba0 | 33 2e 32 00 32 30 33 2e 30 2e 31 31 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 | 3.2.203.0.113.3.3.x.Customer.Edg |
10bc0 | 65 20 28 56 79 4f 53 2d 43 45 78 29 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 | e.(VyOS-CEx).3.x.Provider.Edge.( |
10be0 | 56 79 4f 73 2d 50 45 78 29 00 34 20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 | VyOs-PEx).4.x.Provider.routers.( |
10c00 | 56 79 4f 53 2d 50 78 29 00 35 30 3a 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 | VyOS-Px).50:.Upstream,.using.the |
10c20 | 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 | .192.0.2.0/24.network.allocated. |
10c40 | 62 79 20 74 68 65 6d 2e 00 36 34 34 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 | by.them..64496:1.64496:100.64496 |
10c60 | 3a 32 00 36 34 34 39 36 3a 35 30 00 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 | :2.64496:50.64499.65035:1011.650 |
10c80 | 33 35 3a 31 30 31 31 20 36 35 30 33 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 | 35:1011.65035:1030.65035:1030.65 |
10ca0 | 35 34 30 00 41 20 62 72 69 65 66 20 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a | 540.A.brief.excursion.into.VRFs: |
10cc0 | 20 54 68 69 73 20 68 61 73 20 62 65 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 | .This.has.been.one.of.the.longes |
10ce0 | 74 2d 73 74 61 6e 64 69 6e 67 20 66 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 | t-standing.feature.requests.of.V |
10d00 | 79 4f 53 20 28 64 61 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 | yOS.(dating.back.to.2016).which. |
10d20 | 63 61 6e 20 62 65 20 64 65 73 63 72 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 | can.be.described.as."a.VLAN.for. |
10d40 | 6c 61 79 65 72 20 32 20 69 73 20 77 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 | layer.2.is.what.a.VRF.is.for.lay |
10d60 | 65 72 20 33 22 2e 20 57 69 74 68 20 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 | er.3"..With.VRFs,.a.router/syste |
10d80 | 6d 20 63 61 6e 20 68 6f 6c 64 20 6d 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f | m.can.hold.multiple,.isolated.ro |
10da0 | 75 74 69 6e 67 20 74 61 62 6c 65 73 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e | uting.tables.on.the.same.system. |
10dc0 | 20 49 66 20 79 6f 75 20 77 6f 6e 64 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 | .If.you.wonder.what's.the.differ |
10de0 | 65 6e 63 65 20 62 65 74 77 65 65 6e 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 | ence.between.multiple.tables.tha |
10e00 | 74 20 70 65 6f 70 6c 65 20 75 73 65 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 | t.people.used.for.policy-based.r |
10e20 | 6f 75 74 69 6e 67 20 73 69 6e 63 65 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 | outing.since.forever,.it's.that. |
10e40 | 61 20 56 52 46 20 61 6c 73 6f 20 69 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f | a.VRF.also.isolates.connected.ro |
10e60 | 75 74 65 73 20 72 61 74 68 65 72 20 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 | utes.rather.than.just.static.and |
10e80 | 20 64 79 6e 61 6d 69 63 61 6c 6c 79 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 | .dynamically.learned.routes,.so. |
10ea0 | 69 74 20 61 6c 6c 6f 77 73 20 4e 49 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 | it.allows.NICs.in.different.VRFs |
10ec0 | 20 74 6f 20 75 73 65 20 63 6f 6e 66 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 | .to.use.conflicting.network.rang |
10ee0 | 65 73 20 77 69 74 68 6f 75 74 20 69 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 | es.without.issues..A.connection. |
10f00 | 72 65 73 6f 75 72 63 65 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 | resource.deployed.in.Azure.linki |
10f20 | 6e 67 20 74 68 65 20 41 7a 75 72 65 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 | ng.the.Azure.VNet.gateway.and.th |
10f40 | 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e | e.local.network.gateway.represen |
10f60 | 74 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 | ting.the.Vyos.device..A.host.``v |
10f80 | 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f | yos-oobm``.will.use.as.a.ssh.pro |
10fa0 | 78 79 2e 20 54 68 69 73 20 68 6f 73 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 | xy..This.host.is.just.necessary. |
10fc0 | 66 6f 72 20 74 68 65 20 4c 61 62 20 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f | for.the.Lab.test..A.key.point.to |
10fe0 | 20 75 6e 64 65 72 73 74 61 6e 64 20 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 | .understand.is.that.if.we.need.t |
11000 | 77 6f 20 56 52 46 73 20 74 6f 20 63 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 | wo.VRFs.to.communicate.between.e |
11020 | 61 63 68 20 6f 74 68 65 72 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 | ach.other.EXPORT.rt.from.VRF1.ha |
11040 | 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 | s.to.be.in.the.IMPORT.rt.list.fr |
11060 | 6f 6d 20 56 52 46 32 2e 20 42 75 74 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 | om.VRF2..But.this.is.only.in.ONE |
11080 | 20 64 69 72 65 63 74 69 6f 6e 2c 20 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d | .direction,.to.complete.the.comm |
110a0 | 75 6e 69 63 61 74 69 6f 6e 20 74 68 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 | unication.the.EXPORT.rt.from.VRF |
110c0 | 32 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 | 2.has.to.be.in.the.IMPORT.rt.lis |
110e0 | 74 20 66 72 6f 6d 20 56 52 46 31 2e 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 | t.from.VRF1..A.local.network.gat |
11100 | 65 77 61 79 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 | eway.deployed.in.Azure.represent |
11120 | 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 | ing.the.Vyos.device,.matching.th |
11140 | 65 20 62 65 6c 6f 77 20 56 79 6f 73 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 | e.below.Vyos.settings.except.for |
11160 | 20 61 64 64 72 65 73 73 20 73 70 61 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 | .address.space,.which.only.requi |
11180 | 72 65 73 20 74 68 65 20 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 | res.the.Vyos.private.IP,.in.this |
111a0 | 20 65 78 61 6d 70 6c 65 20 31 30 2e 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 | .example.10.10.0.5/32.A.pair.of. |
111c0 | 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 | Azure.VNet.Gateways.deployed.in. |
111e0 | 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 | active-active.configuration.with |
11200 | 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e | .BGP.enabled..A.pair.of.Azure.VN |
11220 | 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 | et.Gateways.deployed.in.active-p |
11240 | 61 73 73 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e | assive.configuration.with.BGP.en |
11260 | 61 62 6c 65 64 2e 00 41 20 70 75 62 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 | abled..A.public,.routable.IPv4.a |
11280 | 64 64 72 65 73 73 2e 20 54 68 69 73 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c | ddress..This.does.not.necessaril |
112a0 | 79 20 6e 65 65 64 20 74 6f 20 62 65 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c | y.need.to.be.static,.but.you.wil |
112c0 | 6c 20 6e 65 65 64 20 74 6f 20 75 70 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 | l.need.to.update.the.tunnel.endp |
112e0 | 6f 69 6e 74 20 77 68 65 6e 2f 69 66 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 | oint.when/if.your.IP.address.cha |
11300 | 6e 67 65 73 2c 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 | nges,.which.can.be.done.with.a.s |
11320 | 63 72 69 70 74 20 61 6e 64 20 61 20 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 | cript.and.a.scheduled.task..A.ru |
11340 | 6c 65 20 6f 72 64 65 72 20 66 6f 72 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 | le.order.for.prioritizing.traffi |
11360 | 63 20 69 73 20 75 73 65 66 75 6c 20 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 | c.is.useful.in.scenarios.where.t |
11380 | 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 | he.secondary.link.has.a.lower.sp |
113a0 | 65 65 64 20 61 6e 64 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 | eed.and.should.only.carry.high.p |
113c0 | 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 | riority.traffic..It.is.assumed.f |
113e0 | 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e | or.this.example.that.eth1.is.con |
11400 | 6e 65 63 74 65 64 20 74 6f 20 61 20 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 | nected.to.a.slower.connection.th |
11420 | 61 6e 20 65 74 68 30 20 61 6e 64 20 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f | an.eth0.and.should.prioritize.Vo |
11440 | 49 50 20 74 72 61 66 66 69 63 2e 00 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f | IP.traffic..A.simple.solution.co |
11460 | 75 6c 64 20 62 65 20 75 73 69 6e 67 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 | uld.be.using.different.routing.t |
11480 | 61 62 6c 65 73 2c 20 6f 72 20 56 52 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f | ables,.or.VRFs.for.all.the.netwo |
114a0 | 72 6b 73 20 73 6f 20 77 65 20 63 61 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 | rks.so.we.can.keep.the.routing.r |
114c0 | 65 73 74 72 69 63 74 69 6f 6e 73 2e 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 | estrictions..But.for.us.to.route |
114e0 | 20 62 65 74 77 65 65 6e 20 74 68 65 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 | .between.the.different.VRFs.we.w |
11500 | 6f 75 6c 64 20 6e 65 65 64 20 61 20 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 | ould.need.a.cable.or.a.logical.c |
11520 | 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 | onnection.between.each.other:.AD |
11540 | 44 52 45 53 53 31 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 | DRESS10.change.CS0.->.CS4.source |
11560 | 20 31 37 32 2e 31 37 2e 31 2e 32 2f 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 | .172.17.1.2/32.ADDRESS20.change. |
11580 | 43 53 30 20 2d 3e 20 43 53 35 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 | CS0.->.CS5.source.172.17.1.3/32. |
115a0 | 41 44 44 52 45 53 53 33 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 | ADDRESS30.change.CS0.->.CS6.sour |
115c0 | 63 65 20 31 37 32 2e 31 37 2e 31 2e 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 | ce.172.17.1.4/32.Account.at.http |
115e0 | 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 | s://www.tunnelbroker.net/.Active |
11600 | 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 | .Directory.on.Windows.server.Add |
11620 | 20 28 74 65 6d 70 6f 72 61 72 79 29 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 | .(temporary).default.route.Add.t |
11640 | 68 65 20 4c 44 41 50 20 70 6c 75 67 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c | he.LDAP.plugin.configuration.fil |
11660 | 65 20 60 2f 63 6f 6e 66 69 67 2f 61 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 | e.`/config/auth/ldap-auth.config |
11680 | 60 00 41 64 64 69 6e 67 20 61 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 | `.Adding.a.rule.for.the.second.i |
116a0 | 6e 74 65 72 66 61 63 65 00 41 64 76 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 | nterface.Advertise.connected.rou |
116c0 | 74 65 73 00 41 66 74 65 72 20 61 6c 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 | tes.After.all.is.done.and.commit |
116e0 | 2c 20 6c 65 74 27 73 20 74 61 6b 65 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 | ,.let's.take.a.look.if.the.Wireg |
11700 | 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 | uard.interface.is.up.and.running |
11720 | 2e 00 41 66 74 65 72 20 63 6f 6e 66 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 | ..After.configured.all.the.VRFs. |
11740 | 69 6e 76 6f 6c 76 65 64 20 69 6e 20 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b | involved.in.this.topology.we.tak |
11760 | 65 20 61 20 64 65 65 70 65 72 20 6c 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 | e.a.deeper.look.at.both.BGP.and. |
11780 | 52 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 | Routing.table.for.the.VRF.LAN1.A |
117a0 | 66 74 65 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 | fter.the.interface.eth0.on.route |
117c0 | 72 20 56 79 4f 53 33 00 41 66 74 65 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 | r.VyOS3.After.this,.we.need.the. |
117e0 | 44 48 43 50 2d 53 65 72 76 65 72 20 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 | DHCP-Server.and.Relay.configurat |
11800 | 69 6f 6e 2e 20 54 6f 20 67 65 74 20 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 | ion..To.get.a.testable.result,.w |
11820 | 65 20 6a 75 73 74 20 68 61 76 65 20 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 | e.just.have.one.IP.in.the.DHCP.r |
11840 | 61 6e 67 65 2e 20 45 78 70 61 6e 64 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 | ange..Expand.it.as.you.need.it.. |
11860 | 41 66 74 65 72 20 79 6f 75 20 68 61 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 | After.you.have.each.public.key.. |
11880 | 54 68 65 20 77 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 | The.wireguard.interfaces.can.be. |
118a0 | 73 65 74 75 70 2e 00 41 6c 6c 20 6f 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 | setup..All.outgoing.packets.are. |
118c0 | 61 73 73 69 67 6e 65 64 20 74 68 65 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 | assigned.the.source.address.of.t |
118e0 | 68 65 20 61 73 73 69 67 6e 65 64 20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c | he.assigned.interface.(SNAT)..Al |
11900 | 6c 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 | l.traffic.coming.in.through.eth2 |
11920 | 20 69 73 20 62 61 6c 61 6e 63 65 64 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 | .is.balanced.between.eth0.and.et |
11940 | 68 31 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 | h1.on.the.router..Allow.DHCPv6.p |
11960 | 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 | ackets.for.router.Allow.all.esta |
11980 | 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 | blished.and.related.traffic.for. |
119a0 | 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 | router.and.LAN.Allow.all.icmpv6. |
119c0 | 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 73 6f 20 | packets.for.router.and.LAN.Also. |
119e0 | 77 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 | we.can.verify.how.PE.devices.rec |
11a00 | 65 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 | eives.VPNv4.networks.from.the.RR |
11a20 | 73 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 | s.and.installing.them.to.the.spe |
11a40 | 63 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 52 46 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f | cific.customer.VRFs:.An.L3VPN.co |
11a60 | 6e 73 69 73 74 73 20 6f 66 20 6d 75 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c | nsists.of.multiple.access.links, |
11a80 | 20 6d 75 6c 74 69 70 6c 65 20 56 50 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 | .multiple.VPN.routing.and.forwar |
11aa0 | 64 69 6e 67 20 28 56 52 46 29 20 74 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 | ding.(VRF).tables,.and.multiple. |
11ac0 | 4d 50 4c 53 20 70 61 74 68 73 20 6f 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 | MPLS.paths.or.multiple.P2MP.LSPs |
11ae0 | 2e 20 41 6e 20 4c 33 56 50 4e 20 63 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 | ..An.L3VPN.can.be.configured.to. |
11b00 | 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 | connect.two.or.more.customer.sit |
11b20 | 65 73 2e 20 49 6e 20 68 75 62 2d 61 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 | es..In.hub-and-spoke.MPLS.L3VPN. |
11b40 | 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 | environments,.the.spoke.routers. |
11b60 | 6e 65 65 64 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e | need.to.have.unique.Route.Distin |
11b80 | 67 75 69 73 68 65 72 73 20 28 52 44 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 | guishers.(RDs)..In.order.to.use. |
11ba0 | 74 68 65 20 68 75 62 20 73 69 74 65 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 | the.hub.site.as.a.transit.point. |
11bc0 | 66 6f 72 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 | for.connectivity.in.such.an.envi |
11be0 | 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 | ronment,.the.spoke.sites.export. |
11c00 | 74 68 65 69 72 20 72 6f 75 74 65 73 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 | their.routes.to.the.hub..Spokes. |
11c20 | 63 61 6e 20 74 61 6c 6b 20 74 6f 20 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 | can.talk.to.hubs,.but.never.have |
11c40 | 20 64 69 72 65 63 74 20 70 61 74 68 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 | .direct.paths.to.other.spokes..A |
11c60 | 6c 6c 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e | ll.traffic.between.spokes.is.con |
11c80 | 74 72 6f 6c 6c 65 64 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 | trolled.and.delivered.over.the.h |
11ca0 | 75 62 20 73 69 74 65 2e 00 41 6e 64 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 50 43 20 | ub.site..And.ping.the.Branch.PC. |
11cc0 | 66 72 6f 6d 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 68 65 63 | from.your.central.router.to.chec |
11ce0 | 6b 20 74 68 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 | k.the.response..And.show.all.DHC |
11d00 | 50 20 4c 65 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 | P.Leases.And.the.``client``.to.r |
11d20 | 65 63 65 69 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 74 61 74 | eceive.an.IPv6.address.with.stat |
11d40 | 65 6c 65 73 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c | eless.autoconfig..Ansible.Exampl |
11d60 | 65 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e | e.topology.image.Any.information |
11d80 | 20 72 65 6c 61 74 65 64 20 74 6f 20 61 20 56 52 46 20 69 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 | .related.to.a.VRF.is.not.exchang |
11da0 | 65 64 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 20 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 | ed.between.devices.-or.in.the.sa |
11dc0 | 6d 65 20 64 65 76 69 63 65 2d 20 62 79 20 64 65 66 61 75 6c 74 2c 20 74 68 69 73 20 69 73 20 61 | me.device-.by.default,.this.is.a |
11de0 | 20 74 65 63 68 6e 69 71 75 65 20 63 61 6c 6c 65 64 20 2a 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 | .technique.called.**VRF-Lite**.. |
11e00 | 41 70 70 65 6e 64 69 78 2d 41 00 41 70 70 65 6e 64 69 78 2d 42 00 41 73 20 61 20 72 65 6d 69 6e | Appendix-A.Appendix-B.As.a.remin |
11e20 | 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 65 72 74 69 73 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 | der,.only.advertise.routes.that. |
11e40 | 79 6f 75 20 61 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 | you.are.the.default.router.for.. |
11e60 | 54 68 69 73 20 69 73 20 77 68 79 20 77 65 20 61 72 65 20 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e | This.is.why.we.are.NOT.announcin |
11e80 | 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 | g.the.192.0.2.0/24.network,.beca |
11ea0 | 75 73 65 20 69 66 20 74 68 61 74 20 77 61 73 20 61 6e 6e 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f | use.if.that.was.announced.into.O |
11ec0 | 53 50 46 2c 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 73 20 77 6f 75 6c 64 20 74 72 79 | SPF,.the.other.routers.would.try |
11ee0 | 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 | .to.connect.to.that.network.over |
11f00 | 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 73 20 74 6f 20 74 68 61 74 20 | .a.tunnel.that.connects.to.that. |
11f20 | 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 65 76 65 6e 20 69 66 20 62 | network!.As.we.can.see.even.if.b |
11f40 | 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 20 68 61 73 20 74 68 65 20 73 61 | oth.VRF.LAN1.and.LAN2.has.the.sa |
11f60 | 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 6c | me.import.RTs.we.are.able.to.sel |
11f80 | 65 63 74 20 77 68 69 63 68 20 72 6f 75 74 65 73 20 61 72 65 20 65 66 66 65 63 74 69 76 65 6c 79 | ect.which.routes.are.effectively |
11fa0 | 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 | .imported.and.installed..As.we.c |
11fc0 | 61 6e 20 73 65 65 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f | an.see.in.the.BGP.table.any.impo |
11fe0 | 72 74 65 64 20 72 6f 75 74 65 20 68 61 73 20 62 65 65 6e 20 69 6e 6a 65 63 74 65 64 20 77 69 74 | rted.route.has.been.injected.wit |
12000 | 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f 77 65 64 20 62 79 20 74 68 65 20 56 50 4e 20 69 64 3b 20 | h.a."@".followed.by.the.VPN.id;. |
12020 | 49 6e 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 2c | In.the.routing.table.of.the.VRF, |
12040 | 20 69 66 20 74 68 65 20 72 6f 75 74 65 20 77 61 73 20 69 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 | .if.the.route.was.installed,.we. |
12060 | 63 61 6e 20 73 65 65 20 2d 62 65 74 77 65 65 6e 20 72 6f 75 6e 64 20 62 72 61 63 6b 65 74 73 2d | can.see.-between.round.brackets- |
12080 | 20 74 68 65 20 65 78 70 6f 72 74 65 64 20 56 52 46 20 74 61 62 6c 65 2e 00 41 73 20 77 65 20 63 | .the.exported.VRF.table..As.we.c |
120a0 | 61 6e 20 73 65 65 20 74 68 69 73 20 69 73 20 75 6e 70 72 61 63 74 69 63 61 6c 2e 00 41 73 20 77 | an.see.this.is.unpractical..As.w |
120c0 | 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 69 6e 20 61 73 73 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 | e.know.the.main.assumption.of.L3 |
120e0 | 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e 64 20 53 70 6f 6b 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 | VPN....Hub.and.Spoke....is,.that |
12100 | 20 74 68 65 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 | .the.traffic.between.spokes.have |
12120 | 20 74 6f 20 70 61 73 73 20 76 69 61 20 68 75 62 2c 20 69 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 | .to.pass.via.hub,.in.our.scenari |
12140 | 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 20 74 68 65 20 48 75 62 20 50 45 20 61 6e 64 20 74 68 65 | o.VyOS-PE2.is.the.Hub.PE.and.the |
12160 | 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 20 69 73 20 74 68 65 20 63 65 6e 74 72 61 6c 20 63 75 73 | .VyOS-CE1-HUB.is.the.central.cus |
12180 | 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 64 65 76 69 63 65 20 74 68 61 74 20 69 73 20 72 65 73 70 | tomer.office.device.that.is.resp |
121a0 | 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 6f 6e 74 72 6f 6c 6c 69 6e 67 20 61 63 63 65 73 73 20 62 | onsible.for.controlling.access.b |
121c0 | 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 6f 6b 65 73 20 61 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 | etween.all.spokes.and.announcing |
121e0 | 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 | .its.network.prefixes.(10.0.0.10 |
12200 | 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 45 32 20 68 61 73 20 74 68 65 20 6d 61 69 6e 20 56 52 46 | 0/32)..VyOS-PE2.has.the.main.VRF |
12220 | 20 28 69 74 73 20 6e 61 6d 65 20 69 73 20 42 4c 55 45 5f 48 55 42 29 2c 20 69 74 73 20 6f 77 6e | .(its.name.is.BLUE_HUB),.its.own |
12240 | 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 28 52 44 29 20 61 6e 64 20 72 6f 75 | .Route-Distinguisher(RD).and.rou |
12260 | 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d | te-target.import/export.lists..M |
12280 | 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d 42 47 50 28 4d 50 2d 42 47 50 29 20 64 65 6c 69 76 65 72 | ultiprotocol-BGP(MP-BGP).deliver |
122a0 | 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e | s.L3VPN.related.control-plane.in |
122c0 | 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 74 68 65 20 6e 6f 64 65 73 20 61 63 72 6f 73 73 20 6e 65 | formation.to.the.nodes.across.ne |
122e0 | 74 77 6f 72 6b 20 77 68 65 72 65 20 50 45 73 20 53 70 6f 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 | twork.where.PEs.Spokes.import.th |
12300 | 65 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 33 30 20 28 74 68 69 73 20 | e.route-target.60535:1030.(this. |
12320 | 69 73 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 6f 66 20 76 72 66 20 42 4c | is.export.route-target.of.vrf.BL |
12340 | 55 45 5f 48 55 42 29 20 61 6e 64 20 65 78 70 6f 72 74 20 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 | UE_HUB).and.export.its.own.route |
12360 | 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 31 31 28 74 68 69 73 20 69 73 20 76 72 66 20 42 | -target.60535:1011(this.is.vrf.B |
12380 | 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 29 2e 20 | LUE_SPOKE.export.route-target).. |
123a0 | 54 68 65 72 65 66 6f 72 65 2c 20 74 68 65 20 43 75 73 74 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 | Therefore,.the.Customer.edge.nod |
123c0 | 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c 65 61 72 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 | es.can.only.learn.the.network.pr |
123e0 | 65 66 69 78 65 73 20 6f 66 20 74 68 65 20 48 55 42 20 73 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 | efixes.of.the.HUB.site.[10.0.0.1 |
12400 | 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 | 00/32]..For.this.example.VyOS-CE |
12420 | 31 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 | 1.has.network.prefixes.[10.0.0.8 |
12440 | 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d 43 45 32 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 | 0/32]./.VyOS-CE2.has.network.pre |
12460 | 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 39 30 2f 33 32 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c | fixes.[10.0.0.90/32]..Route-Refl |
12480 | 65 63 74 6f 72 20 64 65 76 69 63 65 73 20 56 79 4f 53 2d 52 52 31 20 61 6e 64 20 56 79 4f 53 2d | ector.devices.VyOS-RR1.and.VyOS- |
124a0 | 52 52 32 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 69 6d 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b | RR2.are.used.to.simplify.network |
124c0 | 20 72 6f 75 74 65 73 20 65 78 63 68 61 6e 67 65 20 61 6e 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 | .routes.exchange.and.minimize.iB |
124e0 | 47 50 20 70 65 65 72 69 6e 67 73 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 2e 00 41 73 20 | GP.peerings.between.devices..As. |
12500 | 77 65 20 73 65 65 20 73 68 61 70 65 72 20 69 73 20 77 6f 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 | we.see.shaper.is.working.and.the |
12520 | 20 74 72 61 66 66 69 63 20 77 69 6c 6c 20 6e 6f 74 20 77 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 | .traffic.will.not.work.over.5.Mb |
12540 | 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 65 78 74 65 72 6e 61 6c 20 49 50 20 61 64 64 72 65 73 73 | it/s..Assign.external.IP.address |
12560 | 65 73 00 41 73 73 75 6d 69 6e 67 20 74 68 65 20 70 69 6e 67 73 20 61 72 65 20 73 75 63 63 65 73 | es.Assuming.the.pings.are.succes |
12580 | 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 | sful,.you.need.to.add.some.DNS.s |
125a0 | 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 6f 70 74 69 6f 6e 73 3a 00 41 74 20 74 68 65 20 66 69 72 | ervers..Some.options:.At.the.fir |
125c0 | 73 74 20 73 74 65 70 20 77 65 20 6e 65 65 64 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 | st.step.we.need.to.configure.the |
125e0 | 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b 62 6f 6e 65 20 6e 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 | .IP/MPLS.backbone.network.using. |
12600 | 4f 53 50 46 20 61 73 20 49 47 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 | OSPF.as.IGP.protocol.and.LDP.as. |
12620 | 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 | label-switching.protocol.for.the |
12640 | 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a | .base.connectivity.between.**P** |
12660 | 20 28 72 6f 76 69 64 65 72 29 2c 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a | .(rovider),.**P**.(rovider).**E* |
12680 | 2a 20 28 64 67 65 29 20 61 6e 64 20 2a 2a 52 2a 2a 20 28 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 | *.(dge).and.**R**.(oute).**R**.( |
126a0 | 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 65 73 3a 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 | eflector).nodes:.At.this.point,. |
126c0 | 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 58 20 6c 69 6e | you.now.need.to.create.the.X.lin |
126e0 | 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 66 6f 75 72 20 72 6f 75 74 65 72 73 2e 20 55 73 65 20 | k.between.all.four.routers..Use. |
12700 | 61 6d 64 69 66 66 65 72 65 6e 74 20 2f 33 30 20 66 6f 72 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 | amdifferent./30.for.each.link..A |
12720 | 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 | t.this.point,.you.should.be.able |
12740 | 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 62 6f 74 68 20 6f 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 | .to.SSH.into.both.of.them,.and.w |
12760 | 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 | ill.no.longer.need.access.to.the |
12780 | 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c 65 73 73 20 79 6f 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 | .console.(unless.you.break.somet |
127a0 | 68 69 6e 67 21 29 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 | hing!).At.this.point,.you.should |
127c0 | 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 62 6f 74 68 20 49 50 20 61 64 64 72 65 73 73 65 | .be.able.to.see.both.IP.addresse |
127e0 | 73 20 77 68 65 6e 20 79 6f 75 20 72 75 6e 20 60 60 73 68 6f 77 20 69 6e 74 65 72 66 61 63 65 73 | s.when.you.run.``show.interfaces |
12800 | 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 68 6f 77 20 76 72 72 70 60 60 20 73 68 6f 75 6c 64 20 73 | ``\.,.and.``show.vrrp``.should.s |
12820 | 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 72 66 61 63 65 73 20 69 6e 20 4d 41 53 54 45 52 20 73 74 | how.both.interfaces.in.MASTER.st |
12840 | 61 74 65 20 28 61 6e 64 20 53 4c 41 56 45 20 73 74 61 74 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 | ate.(and.SLAVE.state.on.router2) |
12860 | 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 72 20 56 79 4f 53 20 69 6e 73 74 61 | ..At.this.point,.your.VyOS.insta |
12880 | 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 65 20 66 75 6c 6c 20 49 50 76 36 2c 20 62 75 74 20 6e 6f | ll.should.have.full.IPv6,.but.no |
128a0 | 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 76 69 63 65 73 20 6e 65 65 64 20 61 63 63 65 73 73 2e 00 | w.your.LAN.devices.need.access.. |
128c0 | 41 74 20 74 68 69 73 20 73 74 65 70 20 77 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 | At.this.step.we.are.going.to.ena |
128e0 | 62 6c 65 20 69 42 47 50 20 70 72 6f 74 6f 63 6f 6c 20 6f 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 | ble.iBGP.protocol.on.MPLS.nodes. |
12900 | 61 6e 64 20 52 6f 75 74 65 20 52 65 66 6c 65 63 74 6f 72 73 20 28 74 77 6f 20 72 6f 75 74 65 72 | and.Route.Reflectors.(two.router |
12920 | 73 20 66 6f 72 20 72 65 64 75 6e 64 61 6e 63 79 29 20 74 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 | s.for.redundancy).that.will.deli |
12940 | 76 65 72 20 49 50 76 34 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 72 6f 75 74 65 73 20 62 65 74 77 | ver.IPv4.VPN.(L3VPN).routes.betw |
12960 | 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 72 65 20 41 53 4e 00 41 7a 75 72 65 20 56 4e 65 74 20 47 | een.them:.Azure.ASN.Azure.VNet.G |
12980 | 61 74 65 77 61 79 20 31 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 | ateway.1.public.IP.Azure.VNet.Ga |
129a0 | 74 65 77 61 79 20 32 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 | teway.2.public.IP.Azure.VNet.Gat |
129c0 | 65 77 61 79 20 42 47 50 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 70 | eway.BGP.IP.Azure.VNet.Gateway.p |
129e0 | 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 42 47 50 | ublic.IP.Azure.address.space.BGP |
12a00 | 00 42 47 50 20 49 50 76 36 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 65 78 74 65 6e 64 | .BGP.IPv6.unnumbered.with.extend |
12a20 | 65 64 20 6e 65 78 74 68 6f 70 00 42 47 50 20 69 73 20 61 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 | ed.nexthop.BGP.is.an.extremely.c |
12a40 | 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 20 70 72 6f 74 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d | omplex.network.protocol..An.exam |
12a60 | 70 6c 65 20 69 73 20 70 72 6f 76 69 64 65 64 20 68 65 72 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 | ple.is.provided.here..BLUE_HUB.B |
12a80 | 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 | LUE_SPOKE.Based.on.the.previous. |
12aa0 | 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 66 6f 72 20 74 72 61 66 66 69 | example,.another.rule.for.traffi |
12ac0 | 63 20 66 72 6f 6d 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 33 | c.from.the.second.interface.eth3 |
12ae0 | 20 63 61 6e 20 62 65 20 61 64 64 65 64 20 74 6f 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 | .can.be.added.to.the.load.balanc |
12b00 | 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 74 72 61 66 66 69 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c | er..However,.traffic.meant.to.fl |
12b20 | 6f 77 20 62 65 74 77 65 65 6e 20 74 68 65 20 4c 41 4e 20 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 | ow.between.the.LAN.subnets.will. |
12b40 | 62 65 20 73 65 6e 74 20 74 6f 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 73 20 77 65 6c 6c | be.sent.to.eth0.and.eth1.as.well |
12b60 | 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 74 68 69 73 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 | ..To.prevent.this,.another.rule. |
12b80 | 69 73 20 72 65 71 75 69 72 65 64 2e 20 54 68 69 73 20 72 75 6c 65 20 65 78 63 6c 75 64 65 73 20 | is.required..This.rule.excludes. |
12ba0 | 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 | traffic.between.the.local.subnet |
12bc0 | 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 | s.from.the.load.balancer..It.als |
12be0 | 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f 63 61 6c 6c 79 2d 73 6f 75 72 63 65 73 20 70 61 63 6b 65 | o.excludes.locally-sources.packe |
12c00 | 74 73 20 28 72 65 71 75 69 72 65 64 20 66 6f 72 20 77 65 62 20 63 61 63 68 69 6e 67 20 77 69 74 | ts.(required.for.web.caching.wit |
12c20 | 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 29 2e 20 65 74 68 2b 20 69 73 20 75 73 65 64 20 | h.load.balancing)..eth+.is.used. |
12c40 | 61 73 20 61 6e 20 61 6c 69 61 73 20 74 68 61 74 20 72 65 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 | as.an.alias.that.refers.to.all.e |
12c60 | 74 68 65 72 6e 65 74 20 69 6e 74 65 72 66 61 63 65 73 3a 00 42 61 73 69 63 20 46 69 72 65 77 61 | thernet.interfaces:.Basic.Firewa |
12c80 | 6c 6c 00 42 61 73 69 63 20 53 65 74 75 70 20 28 76 69 61 20 63 6f 6e 73 6f 6c 65 29 00 42 65 66 | ll.Basic.Setup.(via.console).Bef |
12ca0 | 6f 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 | ore.the.interface.eth0.on.router |
12cc0 | 20 56 79 4f 53 33 00 42 6f 6e 64 69 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 | .VyOS3.Bonding.on.Hardware.Route |
12ce0 | 72 00 42 6f 74 68 20 4c 41 4e 73 20 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 | r.Both.LANs.have.to.be.able.to.r |
12d00 | 6f 75 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 | oute.between.each.other,.both.wi |
12d20 | 6c 6c 20 68 61 76 65 20 6d 61 6e 61 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 | ll.have.managed.devices.through. |
12d40 | 61 20 64 65 64 69 63 61 74 65 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 | a.dedicated.management.network.a |
12d60 | 6e 64 20 62 6f 74 68 20 77 69 6c 6c 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 | nd.both.will.need.Internet.acces |
12d80 | 73 20 79 65 74 20 74 68 65 20 4c 41 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 | s.yet.the.LAN2.will.need.access. |
12da0 | 74 6f 20 73 6f 6d 65 20 73 65 74 20 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c | to.some.set.of.outside.networks, |
12dc0 | 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b | .not.all..The.management.network |
12de0 | 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 | .will.need.access.to.both.LANs.b |
12e00 | 75 74 20 63 61 6e 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 | ut.cannot.have.access.to/from.th |
12e20 | 65 20 6f 75 74 73 69 64 65 2e 00 42 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 | e.outside..Branch.By.default,.ip |
12e40 | 74 61 62 6c 65 73 20 64 6f 65 73 20 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f | tables.does.not.allow.traffic.fo |
12e60 | 72 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e | r.established.sessions.to.return |
12e80 | 2c 20 73 6f 20 79 6f 75 20 6d 75 73 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 | ,.so.you.must.explicitly.allow.t |
12ea0 | 68 69 73 2e 20 49 20 64 6f 20 74 68 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c | his..I.do.this.by.adding.two.rul |
12ec0 | 65 73 20 74 6f 20 65 76 65 72 79 20 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 | es.to.every.ruleset..1.allows.es |
12ee0 | 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b | tablished.and.related.state.pack |
12f00 | 65 74 73 20 74 68 72 6f 75 67 68 20 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 | ets.through.and.rule.2.drops.and |
12f20 | 20 6c 6f 67 73 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 | .logs.invalid.state.packets..We. |
12f40 | 70 6c 61 63 65 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 | place.the.established/related.ru |
12f60 | 6c 65 20 61 74 20 74 68 65 20 74 6f 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d | le.at.the.top.because.the.vast.m |
12f80 | 61 6a 6f 72 69 74 79 20 6f 66 20 74 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 | ajority.of.traffic.on.a.network. |
12fa0 | 69 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 | is.established.and.the.invalid.r |
12fc0 | 75 6c 65 20 74 6f 20 70 72 65 76 65 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 | ule.to.prevent.invalid.state.pac |
12fe0 | 6b 65 74 73 20 66 72 6f 6d 20 6d 69 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 | kets.from.mistakenly.being.match |
13000 | 65 64 20 61 67 61 69 6e 73 74 20 6f 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 | ed.against.other.rules..Having.t |
13020 | 68 65 20 6d 6f 73 74 20 6d 61 74 63 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 | he.most.matched.rule.listed.firs |
13040 | 74 20 72 65 64 75 63 65 73 20 43 50 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d | t.reduces.CPU.load.in.high.volum |
13060 | 65 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c | e.environments..Note:.I.have.fil |
13080 | 65 64 20 61 20 62 75 67 20 74 6f 20 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 | ed.a.bug.to.have.this.added.as.a |
130a0 | 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 | .default.action.as.well..CE.Hub. |
130c0 | 64 65 76 69 63 65 00 43 53 34 20 2d 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 | device.CS4.->.CS5.Central.Check. |
130e0 | 61 6c 6c 20 70 6f 73 73 69 62 6c 65 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 | all.possible.settings.`here.<htt |
13100 | 70 73 3a 2f 2f 67 69 74 68 75 62 2e 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 | ps://github.com/threerings/openv |
13120 | 70 6e 2d 61 75 74 68 2d 6c 64 61 70 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 | pn-auth-ldap/blob/master/auth-ld |
13140 | 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 | ap.conf>`_.Check.the.BGP.VRF.tab |
13160 | 6c 65 20 61 6e 64 20 76 65 72 69 66 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 | le.and.verify.if.the.static.rout |
13180 | 65 73 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 | es.are.injected.showing.the.corr |
131a0 | 65 63 74 20 6e 65 78 74 2d 68 6f 70 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 | ect.next-hop.information..Check. |
131c0 | 74 68 65 20 72 65 73 75 6c 74 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 68 65 | the.result.Check.the.result..Che |
131e0 | 63 6b 69 6e 67 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 | cking.the.routing.table.of.the.V |
13200 | 52 46 20 73 68 6f 75 6c 64 20 72 65 76 65 61 6c 20 62 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 | RF.should.reveal.both.static.and |
13220 | 20 63 6f 6e 6e 65 63 74 65 64 20 65 6e 74 72 69 65 73 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e | .connected.entries.active..A.PIN |
13240 | 47 20 74 65 73 74 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f | G.test.between.the.Core.and.remo |
13260 | 74 65 20 72 6f 75 74 65 72 20 69 73 20 61 20 77 61 79 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 | te.router.is.a.way.to.validate.c |
13280 | 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 69 6e 20 74 68 65 20 56 52 46 2e 00 43 69 73 63 | onnectivity.within.the.VRF..Cisc |
132a0 | 6f 20 56 50 43 20 43 72 6f 73 73 63 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e | o.VPC.Crossconnect.-.Ports.39.an |
132c0 | 64 20 34 30 20 62 6f 6e 64 65 64 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 | d.40.bonded.between.each.switch. |
132e0 | 43 6c 61 6d 70 20 74 68 65 20 56 54 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 | Clamp.the.VTI's.MSS.to.1350.to.a |
13300 | 76 6f 69 64 20 50 4d 54 55 20 62 6c 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e | void.PMTU.blackholes..Client.con |
13320 | 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 | figuration.Conclusions.Configura |
13340 | 74 69 6f 6e 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 | tion.Configuration.'NMP'.Configu |
13360 | 72 61 74 69 6f 6e 20 27 56 79 4f 53 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 64 63 73 | ration.'VyOS'.Configuration.'dcs |
13380 | 70 27 20 61 6e 64 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 | p'.and.shaper.using.QoS.Configur |
133a0 | 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 | ation.Blueprints.Configuration.B |
133c0 | 6c 75 65 70 72 69 6e 74 73 20 28 61 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 61 74 69 | lueprints.(autotest).Configurati |
133e0 | 6f 6e 20 56 79 4f 53 20 61 73 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e 66 69 67 | on.VyOS.as.OpenVPN.Server.Config |
13400 | 75 72 61 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 | uration:.Configurations.Configur |
13420 | 65 20 57 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 | e.Wireguard.Configure.a.VTI.with |
13440 | 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f | .a.dummy.IP.address.Configure.co |
13460 | 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 | nntrack-sync.and.enable.helpers. |
13480 | 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e | Configure.the.IKE.and.ESP.settin |
134a0 | 67 73 20 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 | gs.to.match.a.subset.of.those.su |
134c0 | 70 70 6f 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 | pported.by.Azure:.Configure.the. |
134e0 | 56 50 4e 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e | VPN.tunnel.Configure.the.VPN.tun |
13500 | 6e 65 6c 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 | nels.Configure.the.WAN.load.bala |
13520 | 6e 63 65 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 | ncer.with.the.parameters.describ |
13540 | 65 64 20 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c | ed.above:.Configure.the.load.bal |
13560 | 61 6e 63 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 | ancer.Configure.two.VTIs.with.a. |
13580 | 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 | dummy.IP.address.each.Configure. |
135a0 | 79 6f 75 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 | your.BGP.settings.Conntrack.help |
135c0 | 65 72 20 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c | er.modules.are.enabled.by.defaul |
135e0 | 74 2c 20 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 | t,.but.they.tend.to.cause.more.p |
13600 | 72 6f 62 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f | roblems.than.they're.worth.in.co |
13620 | 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 | mplex.networks..You.can.disable. |
13640 | 61 6c 6c 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 | all.of.them.at.one.go..Consider. |
13660 | 68 6f 77 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 | how.to.quickly.set.up.NMP.and.Vy |
13680 | 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d | OS.for.monitoring..NMP.is.multi- |
136a0 | 76 65 6e 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 | vendor.network.monitoring.from.' |
136c0 | 53 6f 6c 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 | SolarWinds'.built.to.scale.and.e |
136e0 | 78 70 61 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 | xpand.with.the.needs.of.your.net |
13700 | 77 6f 72 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 | work..Core.Core.Router.Core.netw |
13720 | 6f 72 6b 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 | ork.Create.Export.Filter.Create. |
13740 | 49 6d 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 | Import.Filter.Create.VRRP.sync-g |
13760 | 72 6f 75 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 | roup.Create.a.LACP.bond.on.the.h |
13780 | 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 | ardware.router..We.are.assuming. |
137a0 | 74 68 61 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 | that.eth0.and.eth1.are.connected |
137c0 | 20 74 6f 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 | .to.port.8.on.both.switches,.and |
137e0 | 20 74 68 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 | .that.those.ports.are.configured |
13800 | 20 61 73 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 | .as.a.Port-Channel..Create.an.'A |
13820 | 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 | ll.VLANs'.network.group,.that.pa |
13840 | 73 73 65 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 | sses.all.trunked.traffic.through |
13860 | 20 74 6f 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 | .to.the.VM..Attach.this.network. |
13880 | 67 72 6f 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 | group.to.router1.as.eth0..Create |
138a0 | 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 | .interface.weight.based.configur |
138c0 | 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f | ation.Create.rule.order.based.co |
138e0 | 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 | nfiguration.Create.rule.order.ba |
13900 | 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 | sed.configuration.with.low.speed |
13920 | 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f | .secondary.link.Create.static.ro |
13940 | 75 74 65 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 | utes.through.the.two.ISPs.toward |
13960 | 73 20 74 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 | s.the.ping.targets.and.commit.th |
13980 | 65 20 63 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 | e.changes:.Create.static.routes. |
139a0 | 74 6f 20 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 | to.ping.targets.Create.your.rout |
139c0 | 65 72 31 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d | er1.VM..So.it.can.withstand.a.VM |
139e0 | 20 48 6f 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 | .Host.failing.or.a.network.link. |
13a00 | 66 61 69 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 | failing..Using.VMware,.this.is.a |
13a20 | 63 68 69 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c | chieved.by.enabling.vSphere.DRS, |
13a40 | 20 76 53 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 | .vSphere.Availability,.and.creat |
13a60 | 69 6e 67 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 | ing.a.Distributed.Port.Group.tha |
13a80 | 74 20 75 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 | t.uses.LACP..DHCP.Relay.trough.G |
13aa0 | 52 45 2d 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 | RE-Bridge.DHCP-Relay.DHCP-Server |
13ac0 | 00 44 48 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 | .DHCPv6-PD.Setup.DMZ.cannot.acce |
13ae0 | 73 73 20 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 | ss.LAN.resources..DMZ-LAN.policy |
13b00 | 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 | .is.LAN-DMZ..You.can.get.a.rhyth |
13b20 | 6d 20 74 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e | m.to.it.when.you.build.out.a.bun |
13b40 | 63 68 20 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 | ch.at.one.time..Design.Device-A. |
13b60 | 44 65 76 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | Device-B.Duplicate.configuration |
13b80 | 00 44 75 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 | .During.address.configuration,.i |
13ba0 | 6e 20 61 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 | n.addition.to.assigning.an.addre |
13bc0 | 73 73 20 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 | ss.to.the.WAN.interface,.ISP.als |
13be0 | 6f 20 70 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 | o.provides.a.prefix.to.allow.the |
13c00 | 20 72 6f 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f | .router.to.configure.addresses.o |
13c20 | 66 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 | f.LAN.interface.and.other.nodes. |
13c40 | 63 6f 6e 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c | connecting.to.LAN,.which.is.call |
13c60 | 65 64 20 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d | ed.prefix.delegation.(PD)..Dynam |
13c80 | 69 63 20 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 | ic.routing.used.between.CE.and.P |
13ca0 | 45 20 6e 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 | E.nodes.and.eBGP.peering.establi |
13cc0 | 73 68 65 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 | shed.for.the.route.exchanging.be |
13ce0 | 74 77 65 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 | tween.them..All.routes.received. |
13d00 | 62 79 20 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 | by.PEs.are.then.exported.to.L3VP |
13d20 | 4e 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 | N.and.delivered.from.Spoke.sites |
13d40 | 20 74 6f 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 | .to.Hub.and.vise-versa.based.on. |
13d60 | 70 72 65 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 | previously.configured.L3VPN.para |
13d80 | 6d 65 74 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e | meters..Each.interface.is.assign |
13da0 | 65 64 20 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 | ed.to.a.zone..The.interface.can. |
13dc0 | 62 65 20 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 | be.physical.or.virtual.such.as.t |
13de0 | 75 6e 6e 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 | unnels.(VPN,.PPTP,.GRE,.etc).and |
13e00 | 20 61 72 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 | .are.treated.exactly.the.same..E |
13e20 | 61 63 68 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 | ach.lab.will.build.an.test.from. |
13e40 | 61 6e 20 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e | an.external.script..The.page.con |
13e60 | 74 65 6e 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 | tent.will.generate,.so.changes.w |
13e80 | 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 | ill.not.take.an.effect..Enable.I |
13ea0 | 50 73 65 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 | Psec.on.eth0.Enable.OSPF.Enable. |
13ec0 | 53 53 48 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 | SSH.Enable.SSH.so.you.can.now.SS |
13ee0 | 48 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 | H.into.the.routers,.rather.than. |
13f00 | 75 73 69 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 | using.the.console..Enables.route |
13f20 | 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 | r.advertisements..This.is.an.IPv |
13f40 | 36 20 61 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 | 6.alternative.for.DHCP.(though.D |
13f60 | 48 43 50 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 | HCPv6.can.still.be.used)..With.R |
13f80 | 41 73 2c 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 | As,.Your.devices.will.automatica |
13fa0 | 6c 6c 79 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 | lly.find.the.information.they.ne |
13fc0 | 65 64 20 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 | ed.for.routing.and.DNS..Even.if. |
13fe0 | 74 68 65 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 | the.two.zones.will.never.communi |
14000 | 63 61 74 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 | cate,.it.is.a.good.idea.to.creat |
14020 | 65 20 74 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 | e.the.zone-pair-direction.rulese |
14040 | 74 73 20 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 | ts.and.set.enable-default-log..T |
14060 | 68 69 73 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 | his.will.allow.you.to.log.attemp |
14080 | 74 73 20 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f | ts.to.access.the.networks..Witho |
140a0 | 75 74 20 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f | ut.it,.you.will.never.see.the.co |
140c0 | 6e 6e 65 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 | nnection.attempts..Every.router. |
140e0 | 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 | **must**.have.a.unique.router-id |
14100 | 2e 20 54 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 | ..The.'reference-bandwidth'.is.u |
14120 | 73 65 64 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e | sed.because.when.OSPF.was.origin |
14140 | 61 6c 6c 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e | ally.designed,.the.idea.of.a.lin |
14160 | 6b 20 66 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 | k.faster.than.1gbit.was.unheard. |
14180 | 6f 66 2c 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 | of,.and.it.does.not.scale.correc |
141a0 | 74 6c 79 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 | tly..Every.router.that.provides. |
141c0 | 61 63 63 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 | access.to.a.customer.network.nee |
141e0 | 64 73 20 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 | ds.to.have.the.customer.network. |
14200 | 28 56 52 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 | (VRF.+.VNI).configured..To.make. |
14220 | 6f 75 72 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 | our.own.lives.easier,.we.utilize |
14240 | 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f | .the.same.VRF.table.id.(local.ro |
14260 | 75 74 69 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 | uting.table.number).and.VNI.(Vir |
14280 | 74 75 61 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e | tual.Network.Identifier).per.ten |
142a0 | 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 | ant.on.all.our.routers..Every.te |
142c0 | 6e 61 6e 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 | nant.is.assigned.an.individual.V |
142e0 | 52 46 20 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e | RF.that.would.support.overlappin |
14300 | 67 20 61 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 | g.address.ranges.for.customers.b |
14320 | 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 | lue,.red.and.green..In.our.examp |
14340 | 6c 65 2c 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 | le,.we.do.not.use.overlapping.ra |
14360 | 6e 67 65 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 | nges.to.make.it.easier.when.show |
14380 | 69 6e 67 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d | ing.debug.commands..Example.Exam |
143a0 | 70 6c 65 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 | ple.1:.Distributing.load.evenly. |
143c0 | 45 78 61 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 | Example.2:.Failover.based.on.int |
143e0 | 65 72 66 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 | erface.weights.Example.3:.Failov |
14400 | 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 | er.based.on.rule.order.Example.4 |
14420 | 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d | :.Failover.based.on.rule.order.- |
14440 | 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 | .priority.traffic.Example.5:.Exc |
14460 | 6c 75 64 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 | lude.traffic.from.load.balancing |
14480 | 00 45 78 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 | .Example.Network.Fill.``password |
144a0 | 60 60 20 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 | ``.and.``user``.with.the.credent |
144c0 | 69 61 6c 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c | ial.provided.by.your.ISP..Finall |
144e0 | 79 2c 20 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 | y,.don't.forget.the.:ref:`firewa |
14500 | 6c 6c 60 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 | ll`..The.usage.is.identical,.exc |
14520 | 65 70 74 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c | ept.for.instead.of.`set.firewall |
14540 | 20 6e 61 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 | .name.NAME`,.you.would.use.`set. |
14560 | 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c | firewall.ipv6-name.NAME`..Finall |
14580 | 79 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 | y,.let...s.check.the.reachabilit |
145a0 | 79 20 62 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 73 74 20 61 20 | y.between.CEs:.Firewall.First.a. |
145c0 | 43 41 2c 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 | CA,.a.signed.server.and.client.c |
145e0 | 65 66 74 69 66 69 63 61 74 65 20 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 | eftificate.and.a.Diffie-Hellman. |
14600 | 70 61 72 61 6d 65 74 65 72 20 6d 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 | parameter.musst.be.generated.and |
14620 | 20 69 6e 73 74 61 6c 6c 65 64 2e 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 | .installed..Please.look.:ref:`he |
14640 | 72 65 20 3c 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e | re.<configuration/pki/index:pki> |
14660 | 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 | `.for.more.information..First.pr |
14680 | 65 70 61 72 65 20 6f 75 72 20 56 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 | epare.our.VyOS.router.for.connec |
146a0 | 74 69 6f 6e 20 74 6f 20 4e 4d 50 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 | tion.to.NMP..We.have.to.set.up.t |
146c0 | 68 65 20 53 4e 4d 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 | he.SNMP.protocol.and.connectivit |
146e0 | 79 20 62 65 74 77 65 65 6e 20 74 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 | y.between.the.router.and.NMP..Fi |
14700 | 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e | rst,.we.configure.the.``vyos-wan |
14720 | 60 60 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 | ``.interface.to.get.a.DHCP.addre |
14740 | 73 73 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e | ss..First,.we.configure.the.tran |
14760 | 73 70 6f 72 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 | sport.network.and.the.Tunnel.int |
14780 | 65 72 66 61 63 65 2e 00 46 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 | erface..For.connection.between.s |
147a0 | 69 74 65 73 2c 20 77 65 20 61 72 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 | ites,.we.are.running.a.WireGuard |
147c0 | 20 6c 69 6e 6b 20 74 6f 20 74 77 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 | .link.to.two.REMOTE.routers.and. |
147e0 | 75 73 69 6e 67 20 4f 53 50 46 20 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 | using.OSPF.over.those.links.to.d |
14800 | 69 73 74 72 69 62 75 74 65 20 72 6f 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 | istribute.routes..That.remote.si |
14820 | 74 65 20 69 73 20 65 78 70 65 63 74 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 | te.is.expected.to.send.traffic.f |
14840 | 72 6f 6d 20 61 6e 79 74 68 69 6e 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f | rom.anything.in.10.201.0.0/16.Fo |
14860 | 72 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 | r.home.network.users,.most.of.ti |
14880 | 6d 65 20 49 53 50 20 6f 6e 6c 79 20 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c | me.ISP.only.provides./64.prefix, |
148a0 | 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 | .hence.there.is.no.need.to.set.S |
148c0 | 4c 41 20 49 44 20 61 6e 64 20 70 72 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 | LA.ID.and.prefix.length..See.:re |
148e0 | 66 3a 60 70 70 70 6f 65 2d 69 6e 74 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 | f:`pppoe-interface`.for.more.inf |
14900 | 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 | ormation..For.redundant./.active |
14920 | 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a | -active.configurations.see.:ref: |
14940 | 60 65 78 61 6d 70 6c 65 73 2d 61 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f | `examples-azure-vpn-dual-bgp`.Fo |
14960 | 72 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 | r.the.hardware.router,.replace.` |
14980 | 60 65 74 68 30 60 60 20 77 69 74 68 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f | `eth0``.with.``bond0``..As.(almo |
149a0 | 73 74 29 20 65 76 65 72 79 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 | st).every.command.is.identical,. |
149c0 | 74 68 69 73 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 | this.will.not.be.specified.unles |
149e0 | 73 20 64 69 66 66 65 72 65 6e 74 20 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 | s.different.things.need.to.be.pe |
14a00 | 72 66 6f 72 6d 65 64 20 6f 6e 20 64 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d | rformed.on.different.hosts..From |
14a20 | 20 44 61 74 61 63 65 6e 74 65 72 20 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f | .Datacenter.-.This.connects.into |
14a40 | 20 70 6f 72 74 20 31 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 | .port.1.on.both.switches,.and.is |
14a60 | 20 74 61 67 67 65 64 20 61 73 20 56 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 | .tagged.as.VLAN.50.From.Manageme |
14a80 | 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 | nt.to.LAN1/LAN2.From.Management. |
14aa0 | 74 6f 20 4f 75 74 73 69 64 65 20 28 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 | to.Outside.(fails.as.intended).F |
14ac0 | 75 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 | ull.configuration.from.all.devic |
14ae0 | 65 73 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 | es.General.information.about.L3V |
14b00 | 50 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f | PNs.can.be.found.in.the.:ref:`co |
14b20 | 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 | nfiguration/vrf/index:L3VPN.VRFs |
14b40 | 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 | `.chapter..General.information.c |
14b60 | 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 | an.be.found.in.the.:ref:`configu |
14b80 | 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 | ration/vrf/index:L3VPN.VRFs`.cha |
14ba0 | 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 | pter..General.information.can.be |
14bc0 | 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 | .found.in.the.:ref:`routing-bgp` |
14be0 | 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 | .chapter..General.information.ca |
14c00 | 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d | n.be.found.in.the.:ref:`routing- |
14c20 | 6f 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 | ospf`.chapter..Hardware.Hardware |
14c40 | 20 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 | .Router.-.Port.8.of.each.switch. |
14c60 | 48 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d | Here.is.an.example.of.an.IPv6.DM |
14c80 | 5a 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 | Z-WAN.ruleset..Here.is.the.routi |
14ca0 | 6e 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 | ng.tables.showing.the.MPLS.segme |
14cc0 | 6e 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 | nt.routing.label.operations:.Her |
14ce0 | 65 20 77 65 20 73 65 74 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 | e.we.set.the.prefix.to.``::/64`` |
14d00 | 20 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 | .to.indicate.advertising.any./64 |
14d20 | 20 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 | .prefix.the.LAN.interface.is.ass |
14d40 | 69 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f | igned..Here.we.use.the.prefix.to |
14d60 | 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 | .configure.the.address.of.eth1.( |
14d80 | 4c 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 | LAN).to.form.``<prefix>::64``,.w |
14da0 | 68 65 72 65 20 60 60 36 34 60 60 20 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 | here.``64``.is.hexadecimal.of.ad |
14dc0 | 64 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c | dress.100..High.Availability.Wal |
14de0 | 6b 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 | kthrough.How.does.it.work?.Hub.I |
14e00 | 20 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 | .chose.to.run.OSPF.as.the.IGP.(I |
14e20 | 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 | nterior.Gateway.Protocol)..All.r |
14e40 | 65 71 75 69 72 65 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 | equired.BGP.sessions.are.establi |
14e60 | 73 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d | shed.via.a.dummy.interfaces.(sim |
14e80 | 69 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e | ilar.to.the.loopback,.but.in.Lin |
14ea0 | 75 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 | ux.you.can.have.only.one.loopbac |
14ec0 | 6b 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 | k,.while.there.can.be.many.dummy |
14ee0 | 20 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 | .interfaces).on.the.PE.routers.. |
14f00 | 49 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 | In.case.of.a.link.failure,.traff |
14f20 | 69 63 20 69 73 20 64 69 76 65 72 74 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 | ic.is.diverted.in.the.other.dire |
14f40 | 63 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 | ction.in.this.triangle.setup.and |
14f60 | 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 | .BGP.sessions.will.not.go.down.. |
14f80 | 4f 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 | One.could.even.enable.BFD.(Bidir |
14fa0 | 65 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f | ectional.Forwarding.Detection).o |
14fc0 | 6e 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 | n.the.links.for.a.faster.failove |
14fe0 | 72 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e | r.and.resilience.in.the.network. |
15000 | 00 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 | .I.create/configure.the.interfac |
15020 | 65 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 | es.first..Build.out.the.rulesets |
15040 | 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 | .for.each.zone-pair-direction.wh |
15060 | 69 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 | ich.includes.at.least.the.three. |
15080 | 73 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f | state.rules..Then.I.setup.the.zo |
150a0 | 6e 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f | ne-policies..I.name.rule.sets.to |
150c0 | 20 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 | .indicate.which.zone-pair-direct |
150e0 | 69 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f | ion.they.represent..eg..ZoneA-Zo |
15100 | 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a | neB.or.ZoneB-ZoneA..LAN-DMZ,.DMZ |
15120 | 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 | -LAN..I.named.the.customers.blue |
15140 | 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 | ,.red.and.green.which.is.common. |
15160 | 70 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 | practice.in.VRF.(Virtual.Routing |
15180 | 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 | .and.Forwarding).documentation.s |
151a0 | 63 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e | cenarios..I.spun.up.a.new.lab.in |
151c0 | 20 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 | .EVE-NG,.which.represents.this.a |
151e0 | 73 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 | s.the."Foo.Bar.-.Service.Provide |
15200 | 72 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 | r.Inc.".that.has.3.points.of.pre |
15220 | 73 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 | sence.(PoP).in.random.datacenter |
15240 | 73 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e | s/sites.named.PE1,.PE2,.and.PE3. |
15260 | 20 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 | .Each.PoP.aggregates.at.least.tw |
15280 | 6f 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 | o.customers..IP.Schema.IP/MPLS.t |
152a0 | 65 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 | echnology.is.widely.used.by.vari |
152c0 | 6f 75 73 20 73 65 72 76 69 63 65 20 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 | ous.service.providers.and.large. |
152e0 | 65 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 | enterprises.in.order.to.achieve. |
15300 | 62 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 | better.network.scalability,.mana |
15320 | 67 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c | geability.and.flexibility..It.al |
15340 | 73 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 | so.provides.the.possibility.to.d |
15360 | 65 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 | eliver.different.services.for.th |
15380 | 65 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 | e.customers.in.a.seamless.manner |
153a0 | 2e 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 | ..Layer.3.VPN.(L3VPN).is.a.type. |
153c0 | 6f 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 | of.VPN.mode.that.is.built.and.de |
153e0 | 6c 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 | livered.through.OSI.layer.3.netw |
15400 | 6f 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 | orking.technologies..Often.the.b |
15420 | 6f 72 64 65 72 20 67 61 74 65 77 61 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 | order.gateway.protocol.(BGP).is. |
15440 | 75 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c | used.to.send.and.receive.VPN-rel |
15460 | 61 74 65 64 20 64 61 74 61 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f | ated.data.that.is.responsible.fo |
15480 | 72 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 | r.the.control.plane..L3VPN.utili |
154a0 | 7a 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 | zes.virtual.routing.and.forwardi |
154c0 | 6e 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 | ng.(VRF).techniques.to.receive.a |
154e0 | 6e 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 | nd.deliver.user.data.as.well.as. |
15500 | 73 65 70 61 72 61 74 65 20 64 61 74 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d | separate.data.planes.of.the.end- |
15520 | 75 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 | users..It.is.built.using.a.combi |
15540 | 6e 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 | nation.of.IP-.and.MPLS-based.inf |
15560 | 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 | ormation..Generally,.L3VPNs.are. |
15580 | 75 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 | used.to.send.data.on.back-end.VP |
155a0 | 4e 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 | N.infrastructures,.such.as.for.V |
155c0 | 50 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 | PN.connections.between.data.cent |
155e0 | 72 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 61 6e 63 68 65 73 2e 00 49 50 76 34 20 4e 65 74 77 | res,.HQs.and.branches..IPv4.Netw |
15600 | 6f 72 6b 00 49 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 53 49 | ork.IPv6.Network.IPv6.Tunnel.ISI |
15620 | 53 2d 53 52 20 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e 65 74 | S-SR.example.network.ISIS-SR.net |
15640 | 77 6f 72 6b 00 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e 65 63 | work.ISP.If.the.client.is.connec |
15660 | 74 20 73 75 63 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 68 65 | t.successfully.you.can.check.the |
15680 | 20 6f 75 74 70 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 72 69 | .output.with.If.we.need.to.retri |
156a0 | 65 76 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 69 63 | eve.information.about.a.specific |
156c0 | 20 68 6f 73 74 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 6e 65 | .host/network.inside.the.EVPN.ne |
156e0 | 74 77 6f 72 6b 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 65 20 | twork.we.need.to.run.If.you.are. |
15700 | 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c | following.through.this.document, |
15720 | 20 69 74 20 69 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 63 6f | .it.is.strongly.suggested.you.co |
15740 | 6d 70 6c 65 74 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e 4c 59 | mplete.the.entire.document,.ONLY |
15760 | 20 64 6f 69 6e 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 70 73 | .doing.the.virtual.router1.steps |
15780 | 2c 20 61 6e 64 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 74 68 | ,.and.then.come.back.and.walk.th |
157a0 | 72 6f 75 67 68 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 61 72 | rough.it.AGAIN.on.the.backup.har |
157c0 | 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 20 61 | dware.router..If.you.are.using.a |
157e0 | 20 49 50 76 36 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f 6d 65 | .IPv6.tunnel.from.HE.net.or.some |
15800 | 6f 6e 65 20 65 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d 65 20 | one.else,.the.basis.is.the.same. |
15820 | 65 78 63 65 70 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 61 63 | except.you.have.two.WAN.interfac |
15840 | 65 73 2e 20 4f 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e 00 49 | es..One.for.v4.and.one.for.v6..I |
15860 | 66 20 79 6f 75 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 74 73 | f.you.use.a.routing.protocol.its |
15880 | 65 6c 66 2c 20 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 20 6f | elf,.you.solve.two.problems.at.o |
158a0 | 6e 63 65 2e 20 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d 70 6c | nce..This.is.only.a.basic.exampl |
158c0 | 65 2c 20 61 6e 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 | e,.and.is.provided.as.a.starting |
158e0 | 20 70 6f 69 6e 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e 20 74 | .point..If.your.computer.is.on.t |
15900 | 68 65 20 4c 41 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 | he.LAN.and.you.need.to.SSH.into. |
15920 | 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 | your.VyOS.box,.you.would.need.a. |
15940 | 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f 63 61 | rule.to.allow.it.in.the.LAN-Loca |
15960 | 6c 20 72 75 6c 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 73 73 | l.ruleset..If.you.want.to.access |
15980 | 20 61 20 77 65 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 | .a.webpage.from.your.VyOS.box,.y |
159a0 | 6f 75 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 | ou.need.a.rule.to.allow.it.in.th |
159c0 | 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d 65 3a | e.Local-LAN.ruleset..Image.name: |
159e0 | 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 2d 61 | .vyos-1.4-rolling-202110310317-a |
15a00 | 6d 64 36 34 2e 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 65 20 | md64.iso.In.:vytask:`T2199`.the. |
15a20 | 73 79 6e 74 61 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | syntax.of.the.zone.configuration |
15a40 | 20 77 61 73 20 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 | .was.changed..The.zone.configura |
15a60 | 74 69 6f 6e 20 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 7a 6f | tion.moved.from.``zone-policy.zo |
15a80 | 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 3c | ne.<name>``.to.``firewall.zone.< |
15aa0 | 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 20 74 | name>``..In.VyOS.you.must.have.t |
15ac0 | 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 6f 75 | he.interfaces.created.before.you |
15ae0 | 20 63 61 6e 20 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 74 68 | .can.apply.it.to.the.zone.and.th |
15b00 | 65 20 72 75 6c 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 6f 72 | e.rulesets.must.be.created.prior |
15b20 | 20 74 6f 20 61 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 | .to.applying.it.to.a.zone-policy |
15b40 | 2e 00 49 6e 20 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e 69 71 | ..In.VyOS,.you.have.to.have.uniq |
15b60 | 75 65 20 52 75 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 20 6f | ue.Ruleset.names..In.the.event.o |
15b80 | 66 20 6f 76 65 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 20 65 | f.overlap,.I.add.a."-6".to.the.e |
15ba0 | 6e 64 20 6f 66 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 | nd.of.v6.rulesets..eg..LAN-DMZ,. |
15bc0 | 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 68 20 | LAN-DMZ-6..This.allows.for.each. |
15be0 | 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 2e 00 | auto-completion.and.uniqueness.. |
15c00 | 49 6e 20 72 75 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 68 65 | In.rules,.it.is.good.to.keep.the |
15c20 | 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e 75 6d | m.named.consistently..As.the.num |
15c40 | 62 65 72 20 6f 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 68 65 | ber.of.rules.you.have.grows,.the |
15c60 | 20 6d 6f 72 65 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 65 20 | .more.consistency.you.have,.the. |
15c80 | 65 61 73 69 65 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 68 65 | easier.your.life.will.be..In.the |
15ca0 | 20 61 62 6f 76 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 61 6c | .above.examples,.1,2,ffff.are.al |
15cc0 | 6c 20 63 68 6f 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 2d 66 | l.chosen.by.you..You.can.use.1-f |
15ce0 | 66 66 66 20 28 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 74 68 | fff.(1-65535)..In.the.end,.on.th |
15d00 | 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 65 74 | e.router....VyOS2....we.will.set |
15d20 | 20 6f 75 74 67 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 77 65 | .outgoing.bandwidth.limits.betwe |
15d40 | 65 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 31 e2 | en.the....VyOS3....and....VyOS1. |
15d60 | 80 9d 20 72 6f 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 66 6f | ...routers..Let's.set.a.limit.fo |
15d80 | 72 20 49 50 20 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 57 65 | r.IP.10.1.1.100.=.5.Mbps(Tx)..We |
15da0 | 20 77 69 6c 6c 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 77 6f | .will.check.the.result.of.the.wo |
15dc0 | 72 6b 20 77 69 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 72 66 | rk.with.the.help.of.the....iPerf |
15de0 | e2 80 9d 20 75 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 6c 6c | ....utility..In.the.end,.we.will |
15e00 | 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 75 73 | .configure.the.traffic.shaper.us |
15e20 | 69 6e 67 20 51 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 59 4f | ing.QoS.mechanisms.on.the....VYO |
15e40 | 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 77 69 | S2....router..In.the.end,.you.wi |
15e60 | 6c 6c 20 65 6e 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 | ll.end.up.with.something.like.th |
15e80 | 69 73 20 63 6f 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 6e 67 | is.config..I.took.out.everything |
15ea0 | 20 62 75 74 20 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c 20 61 | .but.the.Firewall,.Interfaces,.a |
15ec0 | 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 20 6c | nd.zone-policy.sections..It.is.l |
15ee0 | 6f 6e 67 20 65 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f | ong.enough.as.is..In.the.end,.yo |
15f00 | 75 27 6c 6c 20 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 20 66 | u'll.get.a.powerful.instrument.f |
15f20 | 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 2e 00 | or.monitoring.the.VyOS.systems.. |
15f40 | 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 | In.this.case,.the.hardware.route |
15f60 | 72 20 68 61 73 20 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 6c | r.has.a.different.IP,.so.it.woul |
15f80 | 64 20 62 65 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 6e | d.be.In.this.case,.we.are.settin |
15fa0 | 67 20 74 68 65 20 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 73 | g.the.v6.ruleset.that.represents |
15fc0 | 20 74 72 61 66 66 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 64 | .traffic.sourced.from.the.LAN,.d |
15fe0 | 65 73 74 69 6e 65 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 65 | estined.for.the.DMZ..Because.the |
16000 | 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 20 | .zone-policy.firewall.syntax.is. |
16020 | 61 20 6c 69 74 74 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 61 | a.little.awkward,.I.keep.it.stra |
16040 | 69 67 68 74 20 62 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 73 | ight.by.thinking.of.it.backwards |
16060 | 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 6b | ..In.this.case,.we'll.try.to.mak |
16080 | 65 20 61 20 73 69 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 65 | e.a.simple.lab.using.QoS.and.the |
160a0 | 20 67 65 6e 65 72 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 73 | .general.ability.of.the.VyOS.sys |
160c0 | 74 65 6d 2e 20 57 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 6f | tem..We.recommend.you.to.go.thro |
160e0 | 75 67 68 20 74 68 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 20 | ugh.the.main.article.about.`QoS. |
16100 | 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f | <https://docs.vyos.io/en/latest/ |
16120 | 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 65 | configuration/trafficpolicy/inde |
16140 | 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 6e | x.html>`_.first..In.this.documen |
16160 | 74 2c 20 77 65 20 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 2e | t,.we.have.been.allocated.203.0. |
16180 | 31 31 33 2e 30 2f 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 65 | 113.0/24.by.our.upstream.provide |
161a0 | 72 2c 20 77 68 69 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 4c | r,.which.we.are.publishing.on.VL |
161c0 | 41 4e 31 30 30 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 77 | AN100..In.this.example.OpenVPN.w |
161e0 | 69 6c 6c 20 62 65 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 | ill.be.setup.with.a.client.certi |
16200 | 66 69 63 61 74 65 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 61 | ficate.and.username./.password.a |
16220 | 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 | uthentication..In.this.example.t |
16240 | 77 6f 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 65 | wo.LAN.interfaces.exist.in.diffe |
16260 | 72 65 6e 74 20 73 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b 65 | rent.subnets.instead.of.one.like |
16280 | 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 68 | .in.the.previous.examples:.In.th |
162a0 | 69 73 20 65 78 61 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e 2c | is.example.we.have.4.zones..LAN, |
162c0 | 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e 65 | .WAN,.DMZ,.Local..The.local.zone |
162e0 | 20 69 73 20 74 68 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 73 | .is.the.firewall.itself..In.this |
16300 | 20 65 78 61 6d 70 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 6e | .example,.eth0.is.the.primary.in |
16320 | 74 65 72 66 61 63 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 72 | terface.and.eth1.is.the.secondar |
16340 | 79 20 69 6e 74 65 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 66 | y.interface..To.provide.simple.f |
16360 | 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 66 | ailover.functionality..If.eth0.f |
16380 | 61 69 6c 73 2c 20 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 6f 75 6e 64 20 57 | ails,.eth1.takes.over..Inbound.W |
163a0 | 41 4e 20 63 6f 6e 6e 65 63 74 20 74 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 | AN.connect.to.DMZ.host..Informat |
163c0 | 69 6f 6e 20 61 62 6f 75 74 20 45 74 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 | ion.about.Ethernet.Virtual.Priva |
163e0 | 74 65 20 4e 65 74 77 6f 72 6b 73 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 | te.Networks.Information.about.pr |
16400 | 65 66 69 78 2d 73 69 64 20 61 6e 64 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f | efix-sid.and.label-operation.fro |
16420 | 6d 20 56 79 4f 53 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 20 56 52 | m.VyOS.Inter-VRF.Routing.over.VR |
16440 | 46 20 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 20 77 65 | F.Lite.Inter-VRF.routing.is.a.we |
16460 | 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 63 6f 6d | ll-known.solution.to.address.com |
16480 | 70 6c 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 6e 61 62 | plex.routing.scenarios.that.enab |
164a0 | 6c 65 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b 20 72 6f | le.-in.a.dynamic.way-.to.leak.ro |
164c0 | 75 74 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 6e 64 65 | utes.between.VRFs..Is.recommende |
164e0 | 64 20 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 6f 6e 20 | d.to.take.special.consideration. |
16500 | 77 68 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 20 61 6e | while.designing.route-targets.an |
16520 | 64 20 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d 69 6e 69 | d.its.application.as.it.can.mini |
16540 | 6d 69 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 6c 65 20 | mize.future.interventions.while. |
16560 | 63 72 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 | creating.a.new.VRF.will.automati |
16580 | 63 61 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 20 69 6e | cally.take.the.desired.effect.in |
165a0 | 20 69 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 6e 61 6c 20 4e 65 74 77 6f | .its.propagation..Internal.Netwo |
165c0 | 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 | rk.Internet.Internet.-.192.168.2 |
165e0 | 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 | 00.100.-.TCP/25.Internet.-.192.1 |
16600 | 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 | 68.200.100.-.TCP/443.Internet.-. |
16620 | 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 35 33 00 49 6e 74 65 72 6e 65 | 192.168.200.100.-.TCP/53.Interne |
16640 | 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 38 30 00 49 74 20 | t.-.192.168.200.100.-.TCP/80.It. |
16660 | 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 6f 75 74 65 72 73 20 70 72 6f 76 | is.assumed.that.the.routers.prov |
16680 | 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 63 61 70 61 62 6c 65 20 6f 66 20 | ided.by.upstream.are.capable.of. |
166a0 | 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 2c 20 61 64 64 20 | acting.as.a.default.router,.add. |
166c0 | 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 2e 00 49 74 20 69 73 20 67 6f | that.as.a.static.route..It.is.go |
166e0 | 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f 74 68 20 61 63 63 65 70 74 65 64 | od.practice.to.log.both.accepted |
16700 | 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 49 74 20 63 61 6e 20 73 61 76 65 | .and.denied.traffic..It.can.save |
16720 | 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 61 63 68 65 73 20 77 68 65 6e 20 | .you.significant.headaches.when. |
16740 | 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f 74 20 61 20 63 6f 6e 6e 65 63 74 | trying.to.troubleshoot.a.connect |
16760 | 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 6c 6f 6f 6b 20 73 6f 6d 65 74 68 | ivity.issue..It.will.look.someth |
16780 | 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f | ing.like.this:.It's.important.to |
167a0 | 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 78 69 73 74 69 6e 67 20 63 6f 6e | .note.that.all.your.existing.con |
167c0 | 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d 69 67 72 61 74 65 64 20 61 75 74 | figurations.will.be.migrated.aut |
167e0 | 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 70 67 72 61 64 65 2e 20 4e 6f 74 | omatically.on.image.upgrade..Not |
16800 | 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 64 65 2e 00 4b 65 65 70 20 6e 65 | hing.to.do.on.your.side..Keep.ne |
16820 | 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 6e 20 67 65 6e 65 72 61 6c 2d 20 | tworks.isolated.is.-in.general-. |
16840 | 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 20 74 68 65 72 65 20 61 72 65 20 | a.good.principle,.but.there.are. |
16860 | 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 20 6e 65 65 64 20 74 68 61 74 20 | cases.where.you.might.need.that. |
16880 | 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 73 73 20 6f 74 68 65 72 20 69 6e | some.network.can.access.other.in |
168a0 | 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 | .a.different.VRF..L3VPN.EVPN.wit |
168c0 | 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 20 74 6f 70 6f | h.VyOS.L3VPN.EVPN.with.VyOS.topo |
168e0 | 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 70 | logy.image.L3VPN.configuration.p |
16900 | 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 4e 20 66 6f 72 20 48 75 62 2d 61 | arameters.table:.L3VPN.for.Hub-a |
16920 | 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 20 56 79 4f 53 00 | nd-Spoke.connectivity.with.VyOS. |
16940 | 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 4c 41 | LAN.1.LAN.2.LAN.Configuration.LA |
16960 | 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 62 61 73 69 63 20 6f 75 74 62 6f | N.and.DMZ.hosts.have.basic.outbo |
16980 | 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c 20 53 53 48 2e 00 4c 41 4e 20 63 | und.access:.Web,.FTP,.SSH..LAN.c |
169a0 | 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 65 73 2e 00 4c 41 4e 2c 20 57 41 | an.access.DMZ.resources..LAN,.WA |
169c0 | 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e 20 28 74 75 6e 6e 65 6c 29 00 4c | N,.DMZ,.local.and.TUN.(tunnel).L |
169e0 | 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 20 74 6f 20 4f 75 74 73 69 64 65 | AN1.LAN1.to.LAN2.LAN1.to.Outside |
16a00 | 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 50 76 34 20 72 6f 75 74 69 6e 67 | .LAN2.Let...s.check.IPv4.routing |
16a20 | 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 70 72 6f 76 69 64 65 | .and.MPLS.information.on.provide |
16a40 | 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 72 65 20 66 6f 72 20 61 6c 6c 20 | r.nodes.(same.procedure.for.all. |
16a60 | 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 20 77 65 20 68 61 76 65 20 61 20 | P.nodes):.Let...s.say.we.have.a. |
16a80 | 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 6e 65 74 | requirement.to.have.multiple.net |
16aa0 | 77 6f 72 6b 73 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c 74 69 50 72 6f 74 6f 63 6f 6c 20 42 | works..MP-BGP.or.MultiProtocol.B |
16ac0 | 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 69 6e 20 63 6f 6e 63 65 70 74 73 20 | GP.introduces.two.main.concepts. |
16ae0 | 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 74 69 6f 6e 3a 20 2d 20 52 6f 75 74 | to.solve.this.limitation:.-.Rout |
16b00 | 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 3a 20 49 73 20 75 73 65 64 20 74 6f | e.Distinguisher.(RD):.Is.used.to |
16b20 | 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e 20 64 69 66 66 65 72 65 6e 74 20 56 | .distinguish.between.different.V |
16b40 | 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 69 6e 73 69 64 65 20 74 68 65 20 42 | RFs....called.VPNs-.inside.the.B |
16b60 | 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 73 20 61 70 70 65 6e 64 65 64 20 74 | GP.Process..The.RD.is.appended.t |
16b80 | 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 74 68 61 74 20 69 73 20 61 64 76 65 | o.each.IPv4.Network.that.is.adve |
16ba0 | 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 74 68 61 74 20 56 50 4e 20 6d 61 6b | rtised.into.BGP.for.that.VPN.mak |
16bc0 | 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 34 20 72 6f 75 74 65 2e 20 2d 20 52 | ing.it.a.unique.VPNv4.route..-.R |
16be0 | 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 69 73 20 69 73 20 61 6e 20 65 78 74 | oute.Target.(RT):.This.is.an.ext |
16c00 | 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 61 70 70 65 6e 64 20 74 6f 20 74 68 | ended.BGP.community.append.to.th |
16c20 | 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 20 49 6d 70 6f 72 74 2f 45 78 70 6f | e.VPNv4.route.in.the.Import/Expo |
16c40 | 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 6f 75 74 65 20 70 61 73 73 65 73 20 | rt.process..When.a.route.passes. |
16c60 | 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 6e 74 6f 20 | from.the.VRF.routing.table.into. |
16c80 | 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 69 6c 6c 20 61 64 64 20 74 68 65 20 | the.BGP.process.it.will.add.the. |
16ca0 | 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 | configured.export.extended.commu |
16cc0 | 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 50 4e 2e 20 57 68 65 6e 20 74 68 61 | nity(ies).for.that.VPN..When.tha |
16ce0 | 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 66 72 6f 6d 20 42 47 50 20 69 6e 74 | t.route.needs.to.go.from.BGP.int |
16d00 | 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 77 69 6c 6c 20 6f 6e 6c | o.the.VRF.routing.table.will.onl |
16d20 | 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e 20 56 50 4e 20 69 6d 70 6f 72 74 20 | y.pass.if.that.given.VPN.import. |
16d40 | 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f 66 20 74 68 65 20 61 70 70 65 6e 64 | policy.matches.any.of.the.append |
16d60 | 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e 74 6f 20 74 68 61 74 20 70 72 65 66 | ed.community(ies).into.that.pref |
16d80 | 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 20 73 75 72 65 20 79 6f 75 20 63 61 | ix..Main.rules:.Make.sure.you.ca |
16da0 | 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 6e 64 20 2e 32 20 66 72 6f 6d 20 62 | n.ping.10.254.60.1.and..2.from.b |
16dc0 | 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d 65 6e 74 00 4d 61 6e 61 67 65 6d 65 | oth.routers..Management.Manageme |
16de0 | 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 70 65 72 76 69 73 6f 72 73 20 64 6f | nt.VRF.Many.other.Hypervisors.do |
16e00 | 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e 67 20 74 68 61 74 20 74 68 69 73 20 | .this,.and.I'm.hoping.that.this. |
16e20 | 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 61 6e 64 65 64 20 74 6f 20 64 6f 63 | document.will.be.expanded.to.doc |
16e40 | 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 20 66 6f 72 20 6f 74 68 65 72 73 2e | ument.how.to.do.this.for.others. |
16e60 | 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 6f 72 69 67 69 6e 61 74 69 6e 67 20 | .Masquerade.Traffic.originating. |
16e80 | 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 74 68 61 74 20 69 73 20 68 65 61 | from.10.200.201.0/24.that.is.hea |
16ea0 | 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 69 6e 74 65 72 66 61 63 65 2e 00 4d | ding.out.the.public.interface..M |
16ec0 | 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c 41 4e 2f 44 4d 5a 20 53 65 74 75 70 | onitoring.Multiple.LAN/DMZ.Setup |
16ee0 | 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 00 4e 4d 50 20 65 78 61 6d | .NAT.and.conntrack-sync.NMP.exam |
16f00 | 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 00 4e 65 74 77 6f 72 6b | ple.Native.IPv4.and.IPv6.Network |
16f20 | 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 00 4e 65 74 77 6f 72 | .Cabling.Network.Topology.Networ |
16f40 | 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 | k.Topology.Diagram.Next.on.the.r |
16f60 | 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c 6c 20 63 68 61 6e 67 65 20 6c 61 62 65 6c | outer.VyOS2.we.will.change.label |
16f80 | 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 74 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 | s.on.all.incoming.traffic.only.f |
16fa0 | 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 20 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 | rom.CS4->.CS6.Next.thing.to.do,. |
16fc0 | 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 65 67 75 61 72 64 20 6b 65 79 70 61 69 72 | is.to.create.a.wireguard.keypair |
16fe0 | 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 65 72 20 74 68 69 73 2c 20 74 68 65 20 70 | .on.each.side..After.this,.the.p |
17000 | 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 69 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 | ublic.key.can.be.displayed,.to.s |
17020 | 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 74 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 | ave.for.later..Next,.we.will.rep |
17040 | 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 | lace.only.all.CS4.labels.on.the. |
17060 | e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 | ...VyOS2....router..Next,.you.ju |
17080 | 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 74 68 65 20 70 69 63 74 75 72 65 73 3a 00 | st..should.follow.the.pictures:. |
170a0 | 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 74 65 72 31 20 69 73 20 61 20 56 4d 20 74 | Node.Note.that.router1.is.a.VM.t |
170c0 | 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e | hat.runs.on.one.of.the.compute.n |
170e0 | 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 | odes..Note.to.allow.the.router.t |
17100 | 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 65 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 | o.receive.DHCPv6.response.from.I |
17120 | 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c 6f 77 20 70 61 63 6b 65 74 73 20 77 69 74 | SP..We.need.to.allow.packets.wit |
17140 | 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 28 73 65 72 76 65 72 29 20 61 6e 64 20 64 | h.source.port.547.(server).and.d |
17160 | 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 36 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f | estination.port.546.(client)..No |
17180 | 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 41 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 | tice,.none.go.to.WAN.since.WAN.w |
171a0 | 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 61 64 64 72 65 73 73 20 6f 6e 20 69 74 2e | ouldn't.have.a.v6.address.on.it. |
171c0 | 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 | .Now.enable.replication.between. |
171e0 | 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 30 2e 32 30 31 20 77 69 74 68 20 62 6f 6e | nodes..Replace.eth0.201.with.bon |
17200 | 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 4e | d0.201.on.the.hardware.router..N |
17220 | 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 | ow.generate.all.required.certifi |
17240 | 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d 73 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 | cates.on.the.ovpn-server:.Now.th |
17260 | 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 | e.Client.is.able.to.ping.a.publi |
17280 | 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 | c.IPv6.address.Now.we.are.able.t |
172a0 | 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f | o.setup.the.tunnel.interface..No |
172c0 | 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 65 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 | w.we.perform.some.end-to-end.tes |
172e0 | 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 73 | ting.Now.we...re.checking.iBGP.s |
17300 | 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 72 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c | tatus.and.routes.from.route-refl |
17320 | 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 65 72 20 64 65 76 69 63 65 73 3a 00 4e 6f | ector.nodes.to.other.devices:.No |
17340 | 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 | w.you.should.be.able.to.ping.a.p |
17360 | 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 00 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 | ublic.IPv6.Address.Now,.let...s. |
17380 | 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 | check.routing.information.on.out |
173a0 | 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 20 57 69 72 65 47 75 61 72 64 00 4f 53 50 | .Hub.PE:.OSPF.Over.WireGuard.OSP |
173c0 | 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 45 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f | F.unnumbered.with.ECMP.On.the.ro |
173e0 | 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c 6c 20 74 72 61 66 66 69 63 20 61 73 20 43 | uter,.VyOS4.set.all.traffic.as.C |
17400 | 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 64 65 66 | S4..We.have.to.configure.the.def |
17420 | 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 73 73 20 66 6f 72 20 63 68 61 6e 67 69 6e | ault.class.and.class.for.changin |
17440 | 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 43 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d | g.all.labels.from.CS0.to.CS4.On- |
17460 | 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 | premises.address.space.Once.all. |
17480 | 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 65 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d | routers.can.be.safely.remotely.m |
174a0 | 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 65 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f | anaged.and.the.core.network.is.o |
174c0 | 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e 20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 | perational,.we.can.now.setup.the |
174e0 | 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 4f 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 | .tenant.networks..Once.all.the.r |
17500 | 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 61 6e 64 20 6b 65 79 73 20 61 72 | equired.certificates.and.keys.ar |
17520 | 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 65 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 | e.installed,.the.remaining.OpenV |
17540 | 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 | PN.Server.configuration.can.be.c |
17560 | 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 | arried.out..Once.you.have.all.of |
17580 | 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 6c 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e | .your.rulesets.built,.then.you.n |
175a0 | 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 | eed.to.create.your.zone-policy.. |
175c0 | 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 61 76 69 6e 67 20 74 68 65 20 63 6c 69 65 | One.advantage.of.having.the.clie |
175e0 | 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f 72 65 64 20 69 73 20 74 68 65 20 61 62 69 | nt.certificate.stored.is.the.abi |
17600 | 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 | lity.to.create.the.client.config |
17620 | 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 | uration..One.cable/logical.conne |
17640 | 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 | ction.between.LAN1.and.Internet. |
17660 | 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 | One.cable/logical.connection.bet |
17680 | 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 | ween.LAN1.and.LAN2.One.cable/log |
176a0 | 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 | ical.connection.between.LAN1.and |
176c0 | 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f | .Management.One.cable/logical.co |
176e0 | 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e | nnection.between.LAN2.and.Intern |
17700 | 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 | et.One.cable/logical.connection. |
17720 | 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e | between.LAN2.and.Management.Open |
17740 | 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 20 | VPN.with.LDAP.OpenVPN.with.LDAP. |
17760 | 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 3a | topology.image.Operating.system: |
17780 | 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 20 75 73 65 73 20 56 4d | .VyOS.Our.implementation.uses.VM |
177a0 | 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 | ware's.Distributed.Port.Groups,. |
177c0 | 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 65 20 74 6f 20 75 73 65 20 4c 41 43 50 2e | which.allows.VMware.to.use.LACP. |
177e0 | 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 20 74 68 65 20 45 4e 54 45 52 50 52 49 53 | .This.is.a.part.of.the.ENTERPRIS |
17800 | 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 6e 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 | E.licence,.and.is.not.available. |
17820 | 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e 20 49 66 20 79 6f 75 20 61 72 65 20 69 6d | on.a.free.licence..If.you.are.im |
17840 | 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 | plementing.this.and.do.not.have. |
17860 | 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 | access.to.DPGs,.you.should.not.u |
17880 | 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 20 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 | se.VMware,.and.use.some.other.vi |
178a0 | 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 6f 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f | rtualization.platform.instead..O |
178c0 | 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 68 61 76 65 20 61 20 66 | ur.routers.are.going.to.have.a.f |
178e0 | 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e | loating.IP.address.of.203.0.113. |
17900 | 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 2e 33 20 61 73 20 74 68 65 69 72 20 66 69 | 1,.and.use..2.and..3.as.their.fi |
17920 | 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 50 45 31 00 50 45 31 20 69 73 20 6c 6f 63 | xed.IPs..Overview.PE1.PE1.is.loc |
17940 | 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 69 61 6c 20 61 72 65 61 20 74 68 61 74 20 | ated.in.an.industrial.area.that. |
17960 | 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 73 2e | holds.multiple.office.buildings. |
17980 | 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 65 20 61 20 73 69 74 65 20 69 6e 20 74 68 | .All.customers.have.a.site.in.th |
179a0 | 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 | is.area..PE2.PE2.is.located.in.a |
179c0 | 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e | .smaller.area.where.by.coinciden |
179e0 | 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 72 65 64 29 20 | ce.two.customers.(blue.and.red). |
17a00 | 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 | share.an.office.building..PE3.PE |
17a20 | 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 | 3.is.located.in.a.smaller.area.w |
17a40 | 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 | here.by.coincidence.two.customer |
17a60 | 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 20 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 | s.(blue.and.green).are.located.. |
17a80 | 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 65 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 | PPPoE.IPv6.Basic.Setup.for.Home. |
17aa0 | 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 70 00 50 69 6e 67 20 62 65 74 77 65 65 6e | Network.PPPoE.Setup.Ping.between |
17ac0 | 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 20 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 | .VyOS-P1./.VyOS-P2.to.confirm.re |
17ae0 | 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 68 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d | achability:.Ping.the.Client.from |
17b00 | 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 50 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 | .the.DHCP.Server..Pings.will.be. |
17b20 | 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 74 73 20 66 6f 72 20 68 65 61 6c 74 68 20 | sent.to.four.targets.for.health. |
17b40 | 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e 36 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 | testing.(33.44.55.66,.44.55.66.7 |
17b60 | 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 20 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e | 7,.55.66.77.88.and.66.77.88.99). |
17b80 | 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 6f 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 | .Please.note,.'autonomous-flag'. |
17ba0 | 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 | and.'on-link-flag'.are.enabled.b |
17bc0 | 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 6e 64 20 | y.default,.'valid-lifetime'.and. |
17be0 | 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 72 65 20 73 65 74 20 74 6f 20 | 'preferred-lifetime'.are.set.to. |
17c00 | 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 33 30 20 64 61 79 73 20 61 6e 64 20 34 20 | default.values.of.30.days.and.4. |
17c20 | 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 2e 00 50 72 65 2d 73 68 61 72 65 64 20 6b | hours.respectively..Pre-shared.k |
17c40 | 65 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 50 75 62 6c | ey.Prerequisites.Priorities.Publ |
17c60 | 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 61 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 | ic.Network.QoS.example.RD.RD.&.R |
17c80 | 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 70 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 | T.Schema.RT.RT.export.RT.import. |
17ca0 | 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 73 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 | Regular.VyOS.users.will.notice.t |
17cc0 | 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 78 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 | hat.the.BGP.syntax.has.changed.i |
17ce0 | 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 76 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 | n.VyOS.1.4.from.even.the.prior.p |
17d00 | 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 62 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 | ost.about.this.subject..This.is. |
17d20 | 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 72 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c | due.to.T1711,.where.it.was.final |
17d40 | 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 20 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 | ly.decided.to.get.rid.of.the.red |
17d60 | 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 75 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 | undant.BGP.ASN.(Autonomous.Syste |
17d80 | 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 63 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 | m.Number).specification.on.the.C |
17da0 | 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f 20 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 | LI.and.move.it.to.a.single.leaf. |
17dc0 | 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f 6c 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 | node.(set.protocols.bgp.local-as |
17de0 | 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b 73 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 | )..Remote.Networks.Replace.the.2 |
17e00 | 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 68 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 | 03.0.113.3.with.whatever.the.oth |
17e20 | 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 64 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 | er.router's.IP.address.is..Reque |
17e40 | 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 75 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e | sted.a."Regular.Tunnel"..You.wan |
17e60 | 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 61 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 | t.to.choose.a.location.that.is.c |
17e80 | 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 79 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e | losest.to.your.physical.location |
17ea0 | 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 70 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 | .for.the.best.response.time..Res |
17ec0 | 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 61 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 | ults.Role.Route-Based.Redundant. |
17ee0 | 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f | Site-to-Site.VPN.to.Azure.(BGP.o |
17f00 | 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 | ver.IKEv2/IPsec).Route-Based.Sit |
17f20 | 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 | e-to-Site.VPN.to.Azure.(BGP.over |
17f40 | 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f | .IKEv2/IPsec).Route-Filtering.Ro |
17f60 | 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 20 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 | uted./48..This.is.something.you. |
17f80 | 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c 69 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 | can.request.by.clicking.the."Ass |
17fa0 | 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 | ign./48".link.in.the.Tunnelbroke |
17fc0 | 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 69 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 | r.net.tunnel.config..It.allows.y |
17fe0 | 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 36 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e | ou.to.have.up.to.65k.Routed./64. |
18000 | 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e | .This.is.the.default.assignment. |
18020 | 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 27 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 | .In.IPv6-land,.it's.good.for.a.s |
18040 | 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 69 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 | ingle."LAN",.and.is.somewhat.equ |
18060 | 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e 00 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 | ivalent.to.a./24..Router.A:.Rout |
18080 | 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 52 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 | er.Advertisement.Router.B:.Route |
180a0 | 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e 69 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 | r.id's.must.be.unique..Ruleset.a |
180c0 | 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 | re.created.per.zone-pair-directi |
180e0 | 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 6e 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c | on..Segment-routing.IS-IS.exampl |
18100 | 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 61 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 | e.Set.DNS.server.address.in.the. |
18120 | 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 74 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 | advertisement.so.that.clients.ca |
18140 | 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 69 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f | n.obtain.it.by.using.RDNSS.optio |
18160 | 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f | n..Most.operating.systems.(Windo |
18180 | 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 68 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 | ws,.Linux,.Mac).should.already.s |
181a0 | 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 | upport.it..Set.IP.addresses.on.a |
181c0 | 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 61 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 | ll.VPCs.and.a.default.gateway.17 |
181e0 | 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 73 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 | 2.17.1.1..We'll.use.in.this.case |
18200 | 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 | .only.static.routes..On.the.VyOS |
18220 | 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 | 3.router,.we.need.to.change.the. |
18240 | 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 20 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 | 'dscp'.labels.for.the.VPCs..To.d |
18260 | 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f | o.this,.we.use.this.configuratio |
18280 | 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 | n..Set.MTU.in.advertisement.to.1 |
182a0 | 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 50 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 | 492.because.of.PPPoE.header.over |
182c0 | 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 20 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 | head..Set.the.VRF.name.and.Table |
182e0 | 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 65 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 | .ID,.set.interface.address.and.b |
18300 | 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 2e 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 | ind.it.to.the.VRF..Last.add.the. |
18320 | 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f | static.route.to.the.remote.netwo |
18340 | 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 6f 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 | rk..Set.the.cost.on.the.secondar |
18360 | 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 | y.links.to.be.200..This.means.th |
18380 | 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 | at.they.will.not.be.used.unless. |
183a0 | 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 20 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 | the.primary.links.are.down..Set. |
183c0 | 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 6f 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 | the.local.subnet.on.eth2.and.the |
183e0 | 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 73 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 | .public.ip.address.eth1.on.each. |
18400 | 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e | site..Set.up.bandwidth.limits.on |
18420 | 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 63 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 | .the.eth2.interface.of.the.route |
18440 | 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 74 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 | r....VyOS2.....Sets.your.LAN.int |
18460 | 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 73 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 | erface's.IP.address.Setting.BGP. |
18480 | 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 73 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 | global.local-as.as.well.inside.t |
184a0 | 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 75 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 | he.VRF..Redistribute.static.rout |
184c0 | 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 69 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 | es.to.inject.configured.networks |
184e0 | 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 | .into.the.BGP.process.but.still. |
18500 | 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 | inside.the.VRF..Setup.the.ipv6.d |
18520 | 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 | efault.route.to.the.tunnel.inter |
18540 | 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 65 73 20 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 | face.Show.routes.for.all.VRFs.Si |
18560 | 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c | milarly,.to.attach.the.firewall, |
18580 | 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 | .you.would.use.`set.interfaces.e |
185a0 | 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 | thernet.eth0.firewall.in.ipv6-na |
185c0 | 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 | me`.or.`et.firewall.zone.LOCAL.f |
185e0 | 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e | rom.WAN.firewall.ipv6-name`..Sin |
18600 | 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 69 73 63 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 | ce.some.ISPs.disconnects.continu |
18620 | 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 6f 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 | ous.connection.for.every.2~3.day |
18640 | 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 | s,.we.set.``valid-lifetime``.to. |
18660 | 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f 77 20 50 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f | 2.days.to.allow.PC.for.phasing.o |
18680 | 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 2e 00 53 69 6e 63 65 20 77 65 20 68 61 76 65 20 34 20 | ut.old.address..Since.we.have.4. |
186a0 | 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 66 6f 6c 6c | zones,.we.need.to.setup.the.foll |
186c0 | 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 69 6e 67 6c 65 20 4c 41 4e 20 53 65 74 75 70 | owing.rulesets..Single.LAN.Setup |
186e0 | 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 20 77 68 65 72 65 20 65 74 68 32 20 69 73 20 | .Single.LAN.setup.where.eth2.is. |
18700 | 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 2e 20 55 73 65 20 74 68 65 20 54 75 6e 6e | your.LAN.interface..Use.the.Tunn |
18720 | 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f 36 34 20 70 72 65 66 69 78 3a 00 53 6f 2c 20 | elbroker.Routed./64.prefix:.So,. |
18740 | 77 68 65 6e 20 79 6f 75 72 20 4c 41 4e 20 69 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 | when.your.LAN.is.eth1,.your.DMZ. |
18760 | 69 73 20 65 74 68 32 2c 20 79 6f 75 72 20 63 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 | is.eth2,.your.cameras.are.on.eth |
18780 | 33 2c 20 65 74 63 3a 00 53 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 | 3,.etc:.Something.like:.Spoke.St |
187a0 | 61 72 74 20 62 79 20 73 65 74 74 69 6e 67 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 | art.by.setting.the.interface.and |
187c0 | 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 | .default.action.for.each.zone..S |
187e0 | 74 65 70 20 31 3a 20 56 52 46 20 61 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f | tep.1:.VRF.and.Configurations.to |
18800 | 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e | .remote.networks.Step.2:.BGP.Con |
18820 | 66 69 67 75 72 61 74 69 6f 6e 20 66 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 | figuration.for.VRF-Lite.Step.3:. |
18840 | 56 50 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f | VPN.Configuration.Step.4:.End.to |
18860 | 20 45 6e 64 20 76 65 72 69 66 69 63 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 | .End.verification.Step-1:.Config |
18880 | 75 72 69 6e 67 20 49 47 50 20 61 6e 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 | uring.IGP.and.enabling.MPLS.LDP. |
188a0 | 53 74 65 70 2d 32 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 | Step-2:.Configuring.iBGP.for.L3V |
188c0 | 50 4e 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 | PN.control-plane.Step-3:.Configu |
188e0 | 72 69 6e 67 20 4c 33 56 50 4e 20 56 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 | ring.L3VPN.VRFs.on.PE.nodes.Step |
18900 | 2d 34 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a | -4:.Configuring.CE.nodes.Step-5: |
18920 | 20 56 65 72 69 66 69 63 61 74 69 6f 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 | .Verification.Tenant.networks.(V |
18940 | 52 46 73 29 00 54 65 73 74 20 4f 53 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 | RFs).Test.OSPF.Test.WireGuard.Te |
18960 | 73 74 20 74 68 65 20 72 65 73 75 6c 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d | st.the.result.Testdate:.2023-02- |
18980 | 32 34 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 69 6e 67 00 | 24.Testdate:.2023-05-11.Testing. |
189a0 | 54 65 73 74 69 6e 67 20 61 6e 64 20 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 | Testing.and.debugging.That's.how |
189c0 | 20 79 6f 75 20 63 61 6e 20 65 78 70 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 | .you.can.expand.the.example.abov |
189e0 | 65 2e 20 55 73 65 20 74 68 65 20 60 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 | e..Use.the.`Routed./48`.informat |
18a00 | 69 6f 6e 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 | ion..This.allows.you.to.assign.a |
18a20 | 20 64 69 66 66 65 72 65 6e 74 20 2f 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 | .different./64.to.every.interfac |
18a40 | 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 | e,.LAN,.or.even.device..Or.you.c |
18a60 | 6f 75 6c 64 20 62 72 65 61 6b 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 | ould.break.your.network.into.sma |
18a80 | 6c 6c 65 72 20 63 68 75 6e 6b 73 20 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 | ller.chunks.like./56.or./60..The |
18aa0 | 20 4c 61 62 20 61 73 75 6d 65 20 61 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 | .Lab.asume.a.full.running.Active |
18ac0 | 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 | .Directory.on.the.Windows.Server |
18ae0 | 2e 20 48 65 72 65 20 61 72 65 20 73 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 | ..Here.are.some.PowerShell.comma |
18b00 | 6e 64 73 20 74 6f 20 71 75 69 63 6b 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 | nds.to.quickly.add.a.Test.Active |
18b20 | 20 44 69 72 65 63 74 6f 72 79 2e 00 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e | .Directory..The.Topology.are.con |
18b40 | 73 69 73 74 73 20 6f 66 3a 00 54 68 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 | sists.of:.The.VyOS.interface.is. |
18b60 | 61 73 73 69 67 6e 65 64 20 74 68 65 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 | assigned.the..1/:1.address.of.th |
18b80 | 65 69 72 20 72 65 73 70 65 63 74 69 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 | eir.respective.networks..WAN.is. |
18ba0 | 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 | on.VLAN.10,.LAN.on.VLAN.20,.and. |
18bc0 | 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 | DMZ.on.VLAN.30..The.``commit``.c |
18be0 | 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 | ommand.is.implied.after.every.se |
18c00 | 63 74 69 6f 6e 2e 20 49 66 20 79 6f 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 | ction..If.you.make.an.error,.``c |
18c20 | 6f 6d 6d 69 74 60 60 20 77 69 6c 6c 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 | ommit``.will.warn.you.and.you.ca |
18c40 | 6e 20 66 69 78 20 69 74 20 62 65 66 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 | n.fix.it.before.getting.too.far. |
18c60 | 69 6e 74 6f 20 74 68 69 6e 67 73 2e 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 | into.things..Please.ensure.you.c |
18c80 | 6f 6d 6d 69 74 20 65 61 72 6c 79 20 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 | ommit.early.and.commit.often..Th |
18ca0 | 65 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 | e.``redistribute.ospf``.command. |
18cc0 | 69 73 20 74 68 65 72 65 20 70 75 72 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 | is.there.purely.as.an.example.of |
18ce0 | 20 68 6f 77 20 74 68 69 73 20 63 61 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 | .how.this.can.be.expanded..In.th |
18d00 | 69 73 20 77 61 6c 6b 74 68 72 6f 75 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 | is.walkthrough,.it.will.be.filte |
18d20 | 72 65 64 20 62 79 20 42 47 50 4f 55 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 | red.by.BGPOUT.rule.10000,.as.it. |
18d40 | 69 73 20 6e 6f 74 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 | is.not.203.0.113.0/24..The.below |
18d60 | 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c | .configuration.is.used.as.exampl |
18d80 | 65 20 77 68 65 72 65 20 77 65 20 6b 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 | e.where.we.keep.focus.on.VyOS-P1 |
18da0 | 2f 56 79 4f 53 2d 50 32 2f 58 52 76 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 | /VyOS-P2/XRv-P3.which.we.share.t |
18dc0 | 68 65 20 73 65 74 74 69 6e 67 73 2e 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 | he.settings..The.configuration.s |
18de0 | 74 65 70 73 20 61 72 65 20 74 68 65 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 | teps.are.the.same.as.in.the.prev |
18e00 | 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f | ious.example,.except.rule.10..So |
18e20 | 20 77 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f | .we.keep.the.configuration,.remo |
18e40 | 76 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f | ve.rule.10.and.add.a.new.rule.fo |
18e60 | 72 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 | r.the.failover.mode:.The.example |
18e80 | 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e | .topology.has.2.VyOS.routers..On |
18ea0 | 65 20 61 73 20 54 68 65 20 57 41 4e 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 | e.as.The.WAN.Router.and.on.as.a. |
18ec0 | 43 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 | Client,.to.test.a.single.LAN.set |
18ee0 | 75 70 00 54 68 65 20 66 69 72 73 74 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 | up.The.first.two.rules.are.to.de |
18f00 | 61 6c 20 77 69 74 68 20 74 68 65 20 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 | al.with.the.idiosyncrasies.of.Vy |
18f20 | 4f 53 20 61 6e 64 20 69 70 74 61 62 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 | OS.and.iptables..The.following.a |
18f40 | 72 65 20 74 68 65 20 72 75 6c 65 73 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 | re.the.rules.that.were.created.f |
18f60 | 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 | or.this.example.(may.not.be.comp |
18f80 | 6c 65 74 65 29 2c 20 62 6f 74 68 20 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 | lete),.both.in.IPv4.and.IPv6..If |
18fa0 | 20 74 68 65 72 65 20 69 73 20 6e 6f 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 | .there.is.no.IP.specified,.then. |
18fc0 | 74 68 65 20 73 6f 75 72 63 65 2f 64 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 | the.source/destination.address.i |
18fe0 | 73 20 6e 6f 74 20 65 78 70 6c 69 63 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f | s.not.explicit..The.following.so |
19000 | 66 74 77 61 72 65 20 77 61 73 20 75 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 | ftware.was.used.in.the.creation. |
19020 | 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 | of.this.document:.The.following. |
19040 | 74 65 6d 70 6c 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 | template.configuration.can.be.us |
19060 | 65 64 20 69 6e 20 65 61 63 68 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 | ed.in.each.remote.router.based.i |
19080 | 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 | n.our.topology..The.format.of.th |
190a0 | 65 73 65 20 61 64 64 72 65 73 73 65 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 | ese.addresses:.The.lab.I.built.i |
190c0 | 73 20 75 73 69 6e 67 20 61 20 56 52 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 | s.using.a.VRF.(called.**mgmt**). |
190e0 | 74 6f 20 70 72 6f 76 69 64 65 20 6f 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 | to.provide.out-of-band.SSH.acces |
19100 | 73 20 74 6f 20 74 68 65 20 50 45 20 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 | s.to.the.PE.(Provider.Edge).rout |
19120 | 65 72 73 2e 00 54 68 65 20 6e 65 78 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 | ers..The.next.pages.contains.aut |
19140 | 6f 6d 61 74 69 63 20 66 75 6c 6c 20 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e | omatic.full.tested.configuration |
19160 | 20 65 78 61 6d 70 6c 65 73 2e 00 54 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 | .examples..The.previous.example. |
19180 | 75 73 65 64 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e | used.the.failover.command.to.sen |
191a0 | 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 | d.traffic.through.eth1.if.eth0.f |
191c0 | 61 69 6c 73 2e 20 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 | ails..In.this.example,.failover. |
191e0 | 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c | functionality.is.provided.by.rul |
19200 | 65 20 6f 72 64 65 72 2e 00 54 68 65 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 | e.order..The.process.will.do.the |
19220 | 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 | .following.steps:.The.scope.of.t |
19240 | 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 | his.document.is.to.cover.such.ca |
19260 | 73 65 73 20 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 | ses.in.a.dynamic.way.without.the |
19280 | 20 75 73 65 20 6f 66 20 4d 50 4c 53 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 | .use.of.MPLS-LDP..The.setup.used |
192a0 | 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 | .in.this.example.is.shown.in.the |
192c0 | 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 | .following.diagram:.The.simplest |
192e0 | 20 77 61 79 20 74 6f 20 74 65 73 74 20 69 73 20 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 | .way.to.test.is.to.look.at.the.c |
19300 | 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 | onnection.tracking.stats.on.the. |
19320 | 73 74 61 6e 64 62 79 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 | standby.hardware.router.with.the |
19340 | 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 | .command.``show.conntrack-sync.s |
19360 | 74 61 74 69 73 74 69 63 73 60 60 2e 20 54 68 65 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 | tatistics``..The.numbers.should. |
19380 | 62 65 20 76 65 72 79 20 63 6c 6f 73 65 20 74 6f 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 | be.very.close.to.the.numbers.on. |
193a0 | 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f | the.primary.router..The.sync.gro |
193c0 | 75 70 20 69 73 20 75 73 65 64 20 74 6f 20 72 65 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 | up.is.used.to.replicate.connecti |
193e0 | 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 49 74 20 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 | on.tracking..It.needs.to.be.assi |
19400 | 67 6e 65 64 20 74 6f 20 61 20 72 61 6e 64 6f 6d 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 | gned.to.a.random.VRRP.group,.and |
19420 | 20 77 65 20 61 72 65 20 63 72 65 61 74 69 6e 67 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 | .we.are.creating.a.sync.group.ca |
19440 | 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 20 75 73 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f | lled.``sync``.using.the.vrrp.gro |
19460 | 75 70 20 60 60 69 6e 74 60 60 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 | up.``int``..The.topology.has.3.V |
19480 | 79 4f 53 20 72 6f 75 74 65 72 73 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 | yOS.routers.and.one.client..Betw |
194a0 | 65 65 6e 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 | een.the.DHCP.Server.and.the.DHCP |
194c0 | 20 52 65 6c 61 79 20 69 73 20 61 20 47 52 45 20 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 | .Relay.is.a.GRE.tunnel..The.`tra |
194e0 | 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 72 65 70 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e | nsport`.VyOS.represent.a.large.N |
19500 | 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 | etwork..The.topology.have.a.cent |
19520 | 72 61 6c 20 61 6e 64 20 61 20 62 72 61 6e 63 68 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 | ral.and.a.branch.VyOS.router.and |
19540 | 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 | .one.client,.to.test,.in.each.si |
19560 | 74 65 2e 00 54 68 65 6e 20 61 64 64 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 | te..Then.add.a.route-map.and.ref |
19580 | 65 72 65 6e 63 65 20 74 6f 20 61 62 6f 76 65 20 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 | erence.to.above.prefix..Consider |
195a0 | 20 74 68 61 74 20 74 68 65 20 61 63 74 69 6f 6e 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 | .that.the.actions.taken.inside.t |
195c0 | 68 65 20 70 72 65 66 69 78 20 77 69 6c 6c 20 4d 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 | he.prefix.will.MATCH.the.routes. |
195e0 | 74 68 61 74 20 77 69 6c 6c 20 62 65 20 61 66 66 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 | that.will.be.affected.by.the.act |
19600 | 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 68 65 20 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 | ions.inside.the.rules.of.the.rou |
19620 | 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 77 65 20 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 | te-map..Then.we.need.to.attach.t |
19640 | 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 | he.policy.to.the.BGP.process..Th |
19660 | 69 73 20 6e 65 65 64 73 20 74 6f 20 62 65 20 75 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 | is.needs.to.be.under.the.import. |
19680 | 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 74 68 65 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 | statement.in.the.vrf.we.need.to. |
196a0 | 66 69 6c 74 65 72 2e 00 54 68 65 72 65 20 61 72 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 | filter..There.are.some.cases.whe |
196c0 | 72 65 20 74 68 69 73 20 69 73 20 6e 6f 74 20 6e 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 | re.this.is.not.needed.-for.examp |
196e0 | 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 44 6f 53 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 | le,.in.some.DDoS.appliance-.but. |
19700 | 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 66 20 72 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 | most.inter-vrf.routing.designs.u |
19720 | 73 65 20 74 68 65 20 61 62 6f 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 | se.the.above.configurations..The |
19740 | 72 65 20 69 73 20 70 6c 65 6e 74 79 20 6f 66 20 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 | re.is.plenty.of.instructions.and |
19760 | 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 6f 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 | .documentation.on.setting.up.Wir |
19780 | 65 67 75 61 72 64 2e 20 54 68 65 20 6f 6e 6c 79 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 | eguard..The.only.important.thing |
197a0 | 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 | .you.need.to.remember.is.to.only |
197c0 | 20 75 73 65 20 6f 6e 65 20 57 69 72 65 47 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 | .use.one.WireGuard.interface.per |
197e0 | 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 69 6f 6e 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 | .OSPF.connection..These.are.the. |
19800 | 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c 20 62 65 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e | vlans.we.will.be.using:.They.wan |
19820 | 74 20 75 73 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 | t.us.to.establish.a.BGP.session. |
19840 | 74 6f 20 74 68 65 69 72 20 72 6f 75 74 65 72 73 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 | to.their.routers.on.192.0.2.11.a |
19860 | 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 20 66 72 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 | nd.192.0.2.12.from.our.routers.1 |
19880 | 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 | 92.0.2.21.and.192.0.2.22..They.a |
198a0 | 72 65 20 41 53 20 36 35 35 35 30 20 61 6e 64 20 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e | re.AS.65550.and.we.are.AS.65551. |
198c0 | 00 54 68 69 73 20 4c 41 42 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 | .This.LAB.show.how.to.uwe.OpenVP |
198e0 | 4e 20 77 69 74 68 20 61 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e | N.with.a.Active.Directory.authen |
19900 | 74 69 63 61 74 69 6f 6e 20 62 61 63 6b 65 6e 64 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 | tication.backend..This.accomplis |
19920 | 68 65 73 20 61 20 66 65 77 20 74 68 69 6e 67 73 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 | hes.a.few.things:.This.chapter.c |
19940 | 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f 75 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 | ontains.various.configuration.ex |
19960 | 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 61 69 6d 73 20 74 6f 20 77 61 | amples:.This.document.aims.to.wa |
19980 | 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 74 74 69 6e 67 20 65 76 65 72 79 74 68 69 6e | lk.you.through.setting.everythin |
199a0 | 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 6e 74 20 77 68 65 72 65 20 79 6f 75 20 63 61 | g.up,.so.at.a.point.where.you.ca |
199c0 | 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 69 6e 65 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 | n.reboot.any.machine.and.not.los |
199e0 | 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 20 73 65 63 6f 6e 64 73 20 77 6f 72 74 68 20 | e.more.than.a.few.seconds.worth. |
19a00 | 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 | of.connectivity..This.document.i |
19a20 | 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 61 73 69 63 20 73 65 74 75 70 20 75 73 69 6e | s.to.describe.a.basic.setup.usin |
19a40 | 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 76 36 2d 50 44 20 2b 20 53 4c 41 41 43 20 74 | g.PPPoE.with.DHCPv6-PD.+.SLAAC.t |
19a60 | 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 69 63 61 6c 20 68 6f 6d 65 20 6e 65 74 77 6f | o.construct.a.typical.home.netwo |
19a80 | 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 66 6f 6c 6c 6f 77 20 74 68 65 20 73 74 65 70 | rk..The.user.can.follow.the.step |
19aa0 | 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 75 | s.described.here.to.quickly.setu |
19ac0 | 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 75 73 65 20 74 68 69 73 | p.a.working.network.and.use.this |
19ae0 | 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 20 74 6f 20 66 75 72 74 68 65 72 20 | .as.a.starting.point.to.further. |
19b00 | 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 2d 74 75 6e 65 20 6f 74 68 65 72 20 73 65 74 | configure.or.fine-tune.other.set |
19b20 | 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 61 6c 6b 73 20 79 6f 75 20 74 | tings..This.document.walks.you.t |
19b40 | 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 20 48 41 20 73 65 74 75 70 20 6f 66 20 74 77 | hrough.a.complete.HA.setup.of.tw |
19b60 | 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 54 68 69 73 20 64 65 73 69 67 6e 20 69 73 20 | o.VyOS.machines..This.design.is. |
19b80 | 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 | based.on.a.VM.as.the.primary.rou |
19ba0 | 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 6c 20 6d 61 63 68 69 6e 65 20 61 73 20 61 20 | ter.and.a.physical.machine.as.a. |
19bc0 | 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 50 2c 20 42 47 50 2c 20 4f 53 50 46 2c 20 61 | backup,.using.VRRP,.BGP,.OSPF,.a |
19be0 | 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 69 6e 67 2e 00 54 68 69 73 20 65 6e 73 75 72 | nd.conntrack.sharing..This.ensur |
19c00 | 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 6f 6f 20 66 61 73 74 20 6f 72 20 6d 69 73 73 | es.you.don't.go.too.fast.or.miss |
19c20 | 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c 20 69 74 20 77 69 6c 6c 20 6d 61 6b 65 20 79 | .a.step..However,.it.will.make.y |
19c40 | 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 | our.life.easier.to.configure.the |
19c60 | 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 20 61 6e 64 20 64 65 66 61 75 6c 74 20 72 6f | .fixed.IP.address.and.default.ro |
19c80 | 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 | ute.now.on.the.hardware.router.. |
19ca0 | 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d | This.example.uses.the.failover.m |
19cc0 | 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 73 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 | ode..This.gives.us.MPLS.segment. |
19ce0 | 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 6e 64 20 6c 61 62 65 6c 73 20 66 6f 72 77 61 | routing.enabled.and.labels.forwa |
19d00 | 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d | rding.:.This.guide.shows.an.exam |
19d20 | 70 6c 65 20 6f 66 20 61 20 72 65 64 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 | ple.of.a.redundant.(active-activ |
19d40 | 65 29 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 | e).route-based.IKEv2.site-to-sit |
19d60 | 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 | e.VPN.to.Azure.using.VTI.and.BGP |
19d80 | 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 | .for.dynamic.routing.updates..Th |
19da0 | 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 | is.guide.shows.an.example.of.a.r |
19dc0 | 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 | oute-based.IKEv2.site-to-site.VP |
19de0 | 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 | N.to.Azure.using.VTI.and.BGP.for |
19e00 | 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 | .dynamic.routing.updates..This.g |
19e20 | 75 69 64 65 20 77 61 6c 6b 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 | uide.walks.through.the.setup.of. |
19e40 | 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f | https://www.tunnelbroker.net/.fo |
19e60 | 72 20 61 6e 20 49 50 76 36 20 54 75 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f | r.an.IPv6.Tunnel..This.has.a.flo |
19e80 | 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 | ating.IP.address.of.10.200.201.1 |
19ea0 | 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 | /24,.using.virtual.router.ID.201 |
19ec0 | 2e 20 54 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 | ..The.difference.between.them.is |
19ee0 | 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 | .the.interface.name,.hello-sourc |
19f00 | 65 2d 61 64 64 72 65 73 73 2c 20 61 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 | e-address,.and.peer-address..Thi |
19f20 | 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 | s.has.a.floating.IP.address.of.2 |
19f40 | 30 33 2e 30 2e 31 31 33 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 | 03.0.113.1/24,.using.virtual.rou |
19f60 | 74 65 72 20 49 44 20 31 31 33 2e 20 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 | ter.ID.113..The.virtual.router.I |
19f80 | 44 20 69 73 20 6a 75 73 74 20 61 20 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 | D.is.just.a.random.number.betwee |
19fa0 | 6e 20 31 20 61 6e 64 20 32 35 34 2c 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 | n.1.and.254,.and.can.be.set.to.w |
19fc0 | 68 61 74 65 76 65 72 20 79 6f 75 20 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 | hatever.you.want..Best.practices |
19fe0 | 20 73 75 67 67 65 73 74 20 79 6f 75 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e | .suggest.you.try.to.keep.them.un |
1a000 | 69 71 75 65 20 65 6e 74 65 72 70 72 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e | ique.enterprise-wide..This.is.an |
1a020 | 20 65 78 61 6d 70 6c 65 20 6f 66 20 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 | .example.of.the.three.base.rules |
1a040 | 2e 00 54 68 69 73 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 | ..This.is.based.on.a.real-life.p |
1a060 | 72 6f 64 75 63 74 69 6f 6e 20 64 65 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d | roduction.design..One.of.the.com |
1a080 | 70 6c 65 78 20 69 73 73 75 65 73 20 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 | plex.issues.is.ensuring.you.have |
1a0a0 | 20 72 65 64 75 6e 64 61 6e 74 20 64 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 | .redundant.data.INTO.your.networ |
1a0c0 | 6b 2e 20 57 65 20 64 6f 20 74 68 69 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 | k..We.do.this.with.a.pair.of.Cis |
1a0e0 | 63 6f 20 4e 65 78 75 73 20 73 77 69 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 | co.Nexus.switches.and.using.Virt |
1a100 | 75 61 6c 20 50 6f 72 74 43 68 61 6e 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 | ual.PortChannels.that.are.spanne |
1a120 | 64 20 61 63 72 6f 73 73 20 74 68 65 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 | d.across.them..As.a.bonus,.this. |
1a140 | 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 | also.allows.for.complete.switch. |
1a160 | 66 61 69 6c 75 72 65 20 77 69 74 68 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 | failure.without.an.outage..How.y |
1a180 | 6f 75 20 61 63 68 69 65 76 65 20 74 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 | ou.achieve.this.yourself.is.left |
1a1a0 | 20 61 73 20 61 6e 20 65 78 65 72 63 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 | .as.an.exercise.to.the.reader..B |
1a1c0 | 75 74 20 6f 75 72 20 73 65 74 75 70 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e | ut.our.setup.is.documented.here. |
1a1e0 | 00 54 68 69 73 20 69 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 | .This.is.connecting.back.to.the. |
1a200 | 53 54 41 54 49 43 20 49 50 20 6f 66 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c | STATIC.IP.of.router1,.not.the.fl |
1a220 | 6f 61 74 69 6e 67 2e 00 54 68 69 73 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 | oating..This.is.identical,.but.y |
1a240 | 6f 75 20 75 73 65 20 74 68 65 20 42 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d | ou.use.the.BGPPREPENDOUT.route-m |
1a260 | 61 70 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 | ap.to.advertise.the.route.with.a |
1a280 | 20 6c 6f 6e 67 65 72 20 70 61 74 68 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 | .longer.path..This.is.ignoring.t |
1a2a0 | 68 65 20 65 78 74 72 61 20 4f 75 74 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 | he.extra.Out-of-band.management. |
1a2c0 | 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 | networking,.which.should.be.on.t |
1a2e0 | 6f 74 61 6c 6c 79 20 64 69 66 66 65 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 | otally.different.switches,.and.a |
1a300 | 20 64 69 66 66 65 72 65 6e 74 20 66 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 | .different.feed.into.the.rack,.a |
1a320 | 6e 64 20 69 73 20 6f 75 74 20 6f 66 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 | nd.is.out.of.scope.of.this..This |
1a340 | 20 73 63 65 6e 61 72 69 6f 20 63 6f 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 | .scenario.could.be.a.nightmare.a |
1a360 | 70 70 6c 79 69 6e 67 20 72 65 67 75 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 | pplying.regular.routing.and.migh |
1a380 | 74 20 6e 65 65 64 20 66 69 6c 74 65 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 | t.need.filtering.in.multiple.int |
1a3a0 | 65 72 66 61 63 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 | erfaces..This.section.describes. |
1a3c0 | 76 65 72 69 66 69 63 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 | verification.commands.for.MPLS/B |
1a3e0 | 47 50 2f 4c 44 50 20 70 72 6f 74 6f 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 | GP/LDP.protocols.and.L3VPN.relat |
1a400 | 65 64 20 72 6f 75 74 65 73 20 61 73 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 | ed.routes.as.well.as.diagnosis.a |
1a420 | 6e 64 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 | nd.reachability.checks.between.C |
1a440 | 45 20 6e 6f 64 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 | E.nodes..This.section.provides.c |
1a460 | 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 | onfiguration.steps.for.setting.u |
1a480 | 70 20 56 52 46 73 20 6f 6e 20 6f 75 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 | p.VRFs.on.our.PE.nodes.including |
1a4a0 | 20 43 45 20 66 61 63 69 6e 67 20 69 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 | .CE.facing.interfaces,.BGP,.rd.a |
1a4c0 | 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 | nd.route-target.import/export.ba |
1a4e0 | 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 | sed.on.the.pre-defined.parameter |
1a500 | 73 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f | s..This.simple.structure.show.ho |
1a520 | 77 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 | w.to.connect.two.offices..One.re |
1a540 | 6d 6f 74 65 20 62 72 61 6e 63 68 20 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 | mote.branch.and.the.central.offi |
1a560 | 63 65 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 | ce..This.simple.structure.shows. |
1a580 | 68 6f 77 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 | how.to.configure.a.DHCP.Relay.ov |
1a5a0 | 65 72 20 61 20 47 52 45 20 42 72 69 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 | er.a.GRE.Bridge.interface..This. |
1a5c0 | 77 69 6c 6c 20 62 65 20 76 69 73 69 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 | will.be.visible.in.'show.ip.rout |
1a5e0 | 65 27 2e 00 54 68 75 73 20 79 6f 75 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 | e'..Thus.you.can.easily.match.it |
1a600 | 20 74 6f 20 6f 6e 65 20 6f 66 20 74 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 | .to.one.of.the.devices/networks. |
1a620 | 62 65 6c 6f 77 2e 00 54 6f 20 61 63 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 | below..To.achieve.this,.your.ISP |
1a640 | 20 69 73 20 72 65 71 75 69 72 65 64 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 | .is.required.to.support.DHCPv6-P |
1a660 | 44 2e 20 49 66 20 79 6f 75 27 72 65 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f | D..If.you're.not.sure,.please.co |
1a680 | 6e 74 61 63 74 20 79 6f 75 72 20 49 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 | ntact.your.ISP.for.more.informat |
1a6a0 | 69 6f 6e 2e 00 54 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 | ion..To.add.logging.to.the.defau |
1a6c0 | 6c 74 20 72 75 6c 65 2c 20 64 6f 3a 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 | lt.rule,.do:.To.address.this.sce |
1a6e0 | 6e 61 72 69 6f 20 77 65 20 77 69 6c 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 | nario.we.will.use.to.our.advanta |
1a700 | 67 65 20 61 6e 20 65 78 74 65 6e 73 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 | ge.an.extension.of.the.BGP.routi |
1a720 | 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e | ng.protocol.that.will.help.us.in |
1a740 | 20 74 68 65 20 e2 80 9c 45 78 70 6f 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 | .the....Export....between.VRFs.w |
1a760 | 69 74 68 6f 75 74 20 74 68 65 20 6e 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 | ithout.the.need.for.MPLS..To.dep |
1a780 | 6c 6f 79 20 61 20 4c 61 79 65 72 33 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 | loy.a.Layer3.VPN.with.MPLS.on.Vy |
1a7a0 | 4f 53 2c 20 77 65 20 73 68 6f 75 6c 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 | OS,.we.should.meet.a.couple.requ |
1a7c0 | 69 72 65 6d 65 6e 74 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d | irements.in.order.to.properly.im |
1a7e0 | 70 6c 65 6d 65 6e 74 20 74 68 65 20 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 | plement.the.solution..We'll.use. |
1a800 | 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 | the.following.nodes.in.our.LAB.e |
1a820 | 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 | nvironment:.To.have.basic.protec |
1a840 | 74 69 6f 6e 20 77 68 69 6c 65 20 6b 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 | tion.while.keeping.IPv6.network. |
1a860 | 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 | functional,.we.need.to:.To.reach |
1a880 | 20 74 68 65 20 6e 65 74 77 6f 72 6b 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 | .the.network,.a.route.must.be.se |
1a8a0 | 74 20 6f 6e 20 65 61 63 68 20 56 79 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 | t.on.each.VyOS.host..In.this.str |
1a8c0 | 75 63 74 75 72 65 2c 20 61 20 73 74 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 | ucture,.a.static.interface.route |
1a8e0 | 20 77 69 6c 6c 20 66 69 74 20 74 68 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f | .will.fit.the.requirements..Topo |
1a900 | 6c 6f 67 79 00 54 72 61 66 66 69 63 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 | logy.Traffic.flows.from.zone.A.t |
1a920 | 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 | o.zone.B..That.flow.is.what.I.re |
1a940 | 66 65 72 20 74 6f 20 61 73 20 61 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e | fer.to.as.a.zone-pair-direction. |
1a960 | 20 65 67 2e 20 41 2d 3e 42 20 61 6e 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d | .eg..A->B.and.B->A.are.two.zone- |
1a980 | 70 61 69 72 2d 64 65 73 74 69 6e 61 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 | pair-destinations..Transport:.Tu |
1a9a0 | 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c | nnelbroker.topology.image.Tunnel |
1a9c0 | 62 72 6f 6b 65 72 2e 6e 65 74 20 28 49 50 76 36 29 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c | broker.net.(IPv6).Two.rules.will |
1a9e0 | 20 62 65 20 63 72 65 61 74 65 64 2c 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 | .be.created,.the.first.rule.dire |
1aa00 | 63 74 73 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 | cts.traffic.coming.in.from.eth2. |
1aa20 | 74 6f 20 65 74 68 30 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 | to.eth0.and.the.second.rule.dire |
1aa40 | 63 74 73 20 74 68 65 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 | cts.the.traffic.to.eth1..If.eth0 |
1aa60 | 20 66 61 69 6c 73 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 | .fails.the.first.rule.is.bypasse |
1aa80 | 64 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 | d.and.the.second.rule.matches,.d |
1aaa0 | 69 72 65 63 74 69 6e 67 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 | irecting.traffic.to.eth1..Unlike |
1aac0 | 20 49 50 76 34 2c 20 49 50 76 36 20 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e | .IPv4,.IPv6.is.really.not.design |
1aae0 | 65 64 20 74 6f 20 62 65 20 62 72 6f 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 | ed.to.be.broken.up.smaller.than. |
1ab00 | 2f 36 34 2e 20 53 6f 20 69 66 20 79 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 | /64..So.if.you.ever.want.to.have |
1ab20 | 20 6d 75 6c 74 69 70 6c 65 20 4c 41 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c | .multiple.LANs,.VLANs,.DMZ,.etc, |
1ab40 | 20 79 6f 75 27 6c 6c 20 77 61 6e 74 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 | .you'll.want.to.ignore.the.assig |
1ab60 | 6e 65 64 20 2f 36 34 2c 20 61 6e 64 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 | ned./64,.and.request.the./48.and |
1ab80 | 20 75 73 65 20 74 68 61 74 2e 00 55 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 | .use.that..Using.the.general.sch |
1aba0 | 65 6d 61 20 66 6f 72 20 65 78 61 6d 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d | ema.for.example:.Using.this.comm |
1abc0 | 61 6e 64 20 77 65 20 61 72 65 20 61 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 | and.we.are.also.able.to.check.th |
1abe0 | 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 | e.transport.and.customer.label.( |
1ac00 | 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 | inner/outer).for.Hub.network.pre |
1ac20 | 66 69 78 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e | fix.(10.0.0.100/32):.VLAN.100.an |
1ac40 | 64 20 32 30 31 20 77 69 6c 6c 20 68 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 | d.201.will.have.floating.IP.addr |
1ac60 | 65 73 73 65 73 2c 20 62 75 74 20 56 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 | esses,.but.VLAN50.does.not,.as.t |
1ac80 | 68 69 73 20 69 73 20 74 61 6c 6b 69 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 | his.is.talking.directly.to.upstr |
1aca0 | 65 61 6d 2e 20 43 72 65 61 74 65 20 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c | eam..Create.our.IP.address.on.vl |
1acc0 | 61 6e 35 30 2e 00 56 4c 41 4e 73 00 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 | an50..VLANs.VMware:.You.must.DIS |
1ace0 | 41 42 4c 45 20 53 45 43 55 52 49 54 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 | ABLE.SECURITY.on.this.Port.group |
1ad00 | 2e 20 4d 61 6b 65 20 73 75 72 65 20 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d | ..Make.sure.that.``Promiscuous.M |
1ad20 | 6f 64 65 60 60 5c 20 2c 20 60 60 4d 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 | ode``\.,.``MAC.address.changes`` |
1ad40 | 20 61 6e 64 20 60 60 46 6f 72 67 65 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e | .and.``Forged.transmits``.are.en |
1ad60 | 61 62 6c 65 64 2e 20 41 6c 6c 20 6f 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 | abled..All.of.these.will.be.done |
1ad80 | 20 61 73 20 70 61 72 74 20 6f 66 20 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 | .as.part.of.failover..VRF.VRRP.C |
1ada0 | 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f | onfiguration.Verification.Versio |
1adc0 | 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 | n:.1.4-rolling-202110310317.Vers |
1ade0 | 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 | ion:.1.4-rolling-202305100734.Ve |
1ae00 | 72 73 69 6f 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 | rsion:.vyos-1.4-rolling-20230215 |
1ae20 | 30 33 31 37 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 64 20 69 6e 69 74 69 61 6c 20 73 75 70 70 | 0317.VyOS.1.3.added.initial.supp |
1ae40 | 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c 75 64 69 6e 67 20 49 50 76 34 2f 49 50 76 | ort.for.VRFs.(including.IPv4/IPv |
1ae60 | 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 6e | 6.static.routing).and.VyOS.1.4.n |
1ae80 | 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 | ow.enables.full.dynamic.routing. |
1aea0 | 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 53 | protocol.support.for.OSPF,.IS-IS |
1aec0 | 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 73 2e 00 56 | ,.and.BGP.for.individual.VRFs..V |
1aee0 | 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 44 4e 53 20 66 6f 72 77 61 72 64 65 72 2c | yOS.acts.as.DHCP,.DNS.forwarder, |
1af00 | 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 20 | .NAT,.router.and.firewall..VyOS. |
1af20 | 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 | as.Client.VyOS.as.a.OpenVPN.Serv |
1af40 | 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 4d 53 44 20 70 65 72 | er.VyOS.is.able.to.check.MSD.per |
1af60 | 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 | .devices:.VyOS-CE-HUB.------->.V |
1af80 | 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d | yOS-CE1-SPOKE.VyOS-CE-HUB.------ |
1afa0 | 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a 00 | ->.VyOS-CE2-SPOKE.VyOS-CE1-HUB:. |
1afc0 | 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 2d | VyOS-CE1-SPOKE.----->...VyOS-CE- |
1afe0 | 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f | HUB.VyOS-CE1-SPOKE:.VyOS-CE2-SPO |
1b000 | 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 | KE.------->..VyOS-CE-HUB.VyOS-CE |
1b020 | 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 2d | 2-SPOKE:.VyOS-P1:.VyOS-P2:.VyOS- |
1b040 | 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d 50 45 31 00 56 79 4f 53 2d 50 45 31 3a 00 | P3:.VyOS-P4:.VyOS-PE1.VyOS-PE1:. |
1b060 | 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a 00 56 79 4f 53 2d 50 45 33 00 56 79 4f 53 | VyOS-PE2.VyOS-PE2:.VyOS-PE3.VyOS |
1b080 | 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 4f | -PE3:.VyOS-RR1/RR2.VyOS-RR1:.VyO |
1b0a0 | 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 69 | S-RR2:.Vyos.ASN.Vyos.configurati |
1b0c0 | 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 00 56 79 6f 73 20 70 75 62 6c 69 63 20 49 | on.Vyos.private.IP.Vyos.public.I |
1b0e0 | 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 65 | P.WAN.Interface.WAN.Load.Balance |
1b100 | 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 6f 75 67 68 20 73 75 67 67 65 73 74 69 6f | r.examples.Walkthrough.suggestio |
1b120 | 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 75 73 65 20 31 30 2e 32 30 30 2e 32 30 31 | n.We.are.going.to.use.10.200.201 |
1b140 | 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 20 | .0/24.for.an.'internal'.network. |
1b160 | 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 | on.VLAN201..We.are.setting.up.VR |
1b180 | 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 6b | RP.so.that.it.does.NOT.fail.back |
1b1a0 | 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 72 | .when.a.machine.returns.into.ser |
1b1c0 | 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 69 74 69 7a 65 73 20 72 6f 75 74 65 72 31 | vice,.and.it.prioritizes.router1 |
1b1e0 | 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 61 72 65 20 75 73 69 6e 67 20 61 20 22 77 | .over.router2..We.are.using.a."w |
1b200 | 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 20 | hite.list".approach.by.allowing. |
1b220 | 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 73 61 72 79 2e 20 49 6e 20 63 61 73 65 20 | only.what.is.necessary..In.case. |
1b240 | 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b 20 | that.need.to.implement.a."black. |
1b260 | 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 | list".approach.then.you.will.nee |
1b280 | 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 6f | d.to.change.the.action.in.the.ro |
1b2a0 | 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 20 42 55 54 20 79 6f 75 20 6e 65 65 64 20 | ute-map.for.a.deny.BUT.you.need. |
1b2c0 | 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 20 70 65 72 6d 69 74 73 20 74 68 65 20 72 | to.add.a.rule.that.permits.the.r |
1b2e0 | 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 6c 69 63 69 74 20 64 65 6e 79 20 69 6e 20 | est.due.to.the.implicit.deny.in. |
1b300 | 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 63 72 65 61 74 65 20 61 20 70 72 65 66 69 | the.route-map..We.create.a.prefi |
1b320 | 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 64 64 20 61 6c 6c 20 74 68 65 20 72 6f 75 | x-list.first.and.add.all.the.rou |
1b340 | 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 20 65 78 70 6c 69 63 69 74 6c 79 20 65 78 | tes.we.need.to..We.explicitly.ex |
1b360 | 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 75 70 73 74 72 65 61 6d 20 6e 65 74 77 6f | clude.the.primary.upstream.netwo |
1b380 | 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 4f 53 50 46 20 74 72 61 66 66 69 63 20 64 | rk.so.that.BGP.or.OSPF.traffic.d |
1b3a0 | 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c 79 20 67 65 74 20 4e 41 54 27 65 64 2e 00 | oesn't.accidentally.get.NAT'ed.. |
1b3c0 | 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c 20 | We.have.four.hosts.on.the.local. |
1b3e0 | 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 73 | network.172.17.1.0/24..All.hosts |
1b400 | 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 2e 20 57 65 20 | .are.labeled.CS0.by.default..We. |
1b420 | 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 6f | need.to.replace.labels.on.all.ho |
1b440 | 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 | sts.except.vpc8..We.will.replace |
1b460 | 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 6e 65 61 72 65 73 74 20 72 6f 75 74 65 | .the.labels.on.the.nearest.route |
1b480 | 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e 67 20 74 68 65 20 49 50 20 61 64 64 72 65 | r....VyOS3....using.the.IP.addre |
1b4a0 | 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 73 2e 00 57 65 20 68 61 76 65 20 74 68 72 | sses.of.the.sources..We.have.thr |
1b4c0 | 65 65 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 | ee.networks..We.keep.the.configu |
1b4e0 | 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 | ration.from.the.previous.example |
1b500 | 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 | ,.delete.rule.10.and.create.the. |
1b520 | 74 77 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b | two.new.rules.as.described:.We.k |
1b540 | 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 | eep.the.configuration.from.the.p |
1b560 | 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 | revious.example,.delete.rule.20. |
1b580 | 61 6e 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 | and.create.a.new.rule.as.describ |
1b5a0 | 65 64 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 | ed:.We.need.to.enable.router.adv |
1b5c0 | 65 72 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 | ertisement.for.LAN.network.so.th |
1b5e0 | 61 74 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 | at.PC.can.receive.the.prefix.and |
1b600 | 20 75 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 | .use.SLAAC.to.configure.the.addr |
1b620 | 65 73 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 | ess.automatically..We.only.want. |
1b640 | 74 6f 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 | to.export.the.networks.we.know.. |
1b660 | 41 6c 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f | Always.do.a.whitelist.on.your.ro |
1b680 | 75 74 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 | ute.filters,.both.importing.and. |
1b6a0 | 65 78 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 | exporting..A.good.rule.of.thumb. |
1b6c0 | 69 73 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 | is.**'If.you.are.not.the.default |
1b6e0 | 20 72 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 | .router.for.a.network,.don't.adv |
1b700 | 65 72 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c | ertise.it'**..This.means.we.expl |
1b720 | 69 63 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 | icitly.do.not.want.to.advertise. |
1b740 | 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f | the.192.0.2.0/24.network.(but.do |
1b760 | 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 | .want.to.advertise.10.200.201.0. |
1b780 | 61 6e 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 52 45 20 74 68 | and.203.0.113.0,.which.we.ARE.th |
1b7a0 | 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 | e.default.route.for)..This.filte |
1b7c0 | 72 20 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 63 | r.is.applied.to.``redistribute.c |
1b7e0 | 6f 6e 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 | onnected``..If.we.WERE.to.advert |
1b800 | 69 73 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c | ise.it,.the.remote.machines.woul |
1b820 | 64 20 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 | d.see.192.0.2.21.available.via.t |
1b840 | 68 65 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 | heir.default.route,.establish.th |
1b860 | 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c | e.connection,.and.then.OSPF.woul |
1b880 | 64 20 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 | d.say.'192.0.2.0/24.is.available |
1b8a0 | 20 76 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e | .via.this.tunnel',.at.which.poin |
1b8c0 | 74 20 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 | t.the.tunnel.would.break,.OSPF.w |
1b8e0 | 6f 75 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 | ould.drop.the.routes,.and.then.1 |
1b900 | 39 32 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 | 92.0.2.0/24.would.be.reachable.v |
1b920 | 69 61 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 | ia.default.again..This.is.called |
1b940 | 20 27 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 | .'flapping'..We.only.want.to.imp |
1b960 | 6f 72 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 | ort.networks.we.know..Our.OSPF.p |
1b980 | 65 65 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e | eer.should.only.be.advertising.n |
1b9a0 | 65 74 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e | etworks.in.the.10.201.0.0/16.ran |
1b9c0 | 67 65 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 | ge..Note.that.this.is.an.INVERSE |
1b9e0 | 20 4d 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 | .MATCH..You.deny.in.access-list. |
1ba00 | 31 30 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 | 100.to.accept.the.route..We.use. |
1ba20 | 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 | a.static.route.configuration.in. |
1ba40 | 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e | between.the.Core.and.each.LAN.an |
1ba60 | 64 20 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 | d.Management.router,.and.BGP.bet |
1ba80 | 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 | ween.the.Core.router.and.the.ISP |
1baa0 | 20 72 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 | .router.but.any.dynamic.routing. |
1bac0 | 70 72 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 | protocol.can.be.used..We.use.sma |
1bae0 | 6c 6c 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 | ll./30's.from.10.254.60/24.for.t |
1bb00 | 68 65 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 | he.point-to-point.links..We.use. |
1bb20 | 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 | the.following.network.topology.i |
1bb40 | 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 | n.this.example:.When.importing.r |
1bb60 | 6f 75 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c | outes.using.MP-BGP.it.is.possibl |
1bb80 | 65 20 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 | e.to.filter.a.subset.of.them.bef |
1bba0 | 6f 72 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c | ore.are.injected.in.the.BGP.tabl |
1bbc0 | 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 | e..One.of.the.most.common.case.i |
1bbe0 | 73 20 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 | s.to.use.a.route-map.with.an.pre |
1bc00 | 66 69 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e | fix-list..When.traffic.is.origin |
1bc20 | 61 74 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 | ated.from.the.10.200.201.0/24.ne |
1bc40 | 74 77 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f | twork,.it.will.be.masqueraded.to |
1bc60 | 20 32 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 | .203.0.113.1.When.utilizing.VyOS |
1bc80 | 20 69 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f | .in.an.environment.with.Cisco.IO |
1bca0 | 53 2d 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 | S-XR.gear.you.can.use.this.blue. |
1bcc0 | 70 72 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 | print.as.an.initial.setup.to.get |
1bce0 | 20 4d 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 | .MPLS.ISIS-SR.working.between.th |
1bd00 | 6f 73 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c | ose.two.devices.The.lab.was.buil |
1bd20 | 64 20 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 | d.using.:abbr:`EVE-NG.(Emulated. |
1bd40 | 56 69 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 | Virtual.Environment.NG)`..When.y |
1bd60 | 6f 75 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f | ou.have.both.routers.up,.you.sho |
1bd80 | 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 | uld.be.able.to.establish.a.conne |
1bda0 | 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 | ction.from.a.NAT'ed.machine.out. |
1bdc0 | 74 6f 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 | to.the.internet,.reboot.the.acti |
1bde0 | 76 65 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 | ve.machine,.and.that.connection. |
1be00 | 73 68 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f | should.be.preserved,.and.will.no |
1be20 | 74 20 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 | t.drop.out..When.you.have.enable |
1be40 | 64 20 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 | d.OSPF.on.both.routers,.you.shou |
1be60 | 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 | ld.be.able.to.see.each.other.wit |
1be80 | 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 | h.the.command.``show.ip.ospf.nei |
1bea0 | 67 68 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c | ghbour``..The.state.must.be.'Ful |
1bec0 | 6c 27 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 | l'.or.'2-Way'..If.it.is.not,.the |
1bee0 | 6e 20 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 | n.there.is.a.network.connectivit |
1bf00 | 79 20 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 | y.issue.between.the.hosts..This. |
1bf20 | 69 73 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 | is.often.caused.by.NAT.or.MTU.is |
1bf40 | 73 75 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 | sues..You.should.not.see.any.new |
1bf60 | 20 72 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 20 73 65 63 6f | .routes.(unless.this.is.the.seco |
1bf80 | 6e 64 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 | nd.pass).in.the.output.of.``show |
1bfa0 | 20 69 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 32 30 31 39 20 | .ip.route``.Windows.Server.2019. |
1bfc0 | 77 69 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 | with.a.running.Active.Directory. |
1bfe0 | 57 69 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 | Wireguard.Wireguard.doesn't.have |
1c000 | 20 74 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 | .the.concept.of.an.up.or.down.li |
1c020 | 6e 6b 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 | nk,.due.to.its.design..This.comp |
1c040 | 6c 69 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 | licates.AND.simplifies.using.it. |
1c060 | 66 6f 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 | for.network.transport,.as.for.re |
1c080 | 6c 69 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 | liable.state.detection.you.need. |
1c0a0 | 74 6f 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 | to.use.SOMETHING.to.detect.when. |
1c0c0 | 74 68 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f | the.link.is.down..With.Tunnelbro |
1c0e0 | 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 | ker.net,.you.have.two.options:.W |
1c100 | 69 74 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 | ith.this.command.we.are.able.to. |
1c120 | 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 | check.the.transport.and.customer |
1c140 | 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b | .label.(inner/outer).for.network |
1c160 | 20 73 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 | .spokes.prefixes.10.0.0.80/32.-. |
1c180 | 31 30 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 | 10.0.0.90/32.Within.the.VRF.we.s |
1c1a0 | 65 74 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 | et.the.Route-Distinguisher.(RD). |
1c1c0 | 61 6e 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 | and.Route-Targets.(RT),.then.we. |
1c1e0 | 65 6e 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 | enable.the.export/import.VPN..XR |
1c200 | 76 2d 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 | v-P3:.You.managed.to.come.this.f |
1c220 | 61 72 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f | ar,.now.we.want.to.see.the.netwo |
1c240 | 72 6b 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e | rk.and.routing.tables.in.action. |
1c260 | 00 59 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 | .You.should.be.able.to.ping.to.a |
1c280 | 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c | nd.from.all.the.IPs.you.have.all |
1c2a0 | 6f 63 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 | ocated..You.should.now.be.able.t |
1c2c0 | 6f 20 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d | o.ping.something.by.IPv6.DNS.nam |
1c2e0 | 65 3a 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 | e:.You.should.now.be.able.to.see |
1c300 | 20 74 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f | .the.advertised.network.on.the.o |
1c320 | 74 68 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 | ther.host..You.would.have.5.zone |
1c340 | 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c | s.instead.of.just.4.and.you.woul |
1c360 | 64 20 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 | d.configure.your.v6.ruleset.betw |
1c380 | 65 65 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f | een.your.tunnel.interface.and.yo |
1c3a0 | 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 | ur.LAN/DMZ.zones.instead.of.to.t |
1c3c0 | 68 65 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 | he.WAN..You.would.have.to.add.a. |
1c3e0 | 63 6f 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 | couple.of.rules.on.your.wan-loca |
1c400 | 6c 20 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 | l.ruleset.to.allow.protocol.41.i |
1c420 | 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 | n..Zone-Policy.example.Zones.Bas |
1c440 | 69 63 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 | ics.Zones.and.Rulesets.both.have |
1c460 | 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 | .a.default.action.statement..Whe |
1c480 | 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 | n.using.Zone-Policies,.the.defau |
1c4a0 | 6c 74 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c | lt.action.is.set.by.the.zone-pol |
1c4c0 | 69 63 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 | icy.statement.and.is.represented |
1c4e0 | 20 62 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c | .by.rule.10000..Zones.do.not.all |
1c500 | 6f 77 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 | ow.for.a.default.action.of.accep |
1c520 | 74 3b 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 | t;.either.drop.or.reject..It.is. |
1c540 | 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 62 65 63 61 75 | important.to.remember.this.becau |
1c560 | 73 65 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 | se.if.you.apply.an.interface.to. |
1c580 | 61 20 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f | a.zone.and.commit,.any.active.co |
1c5a0 | 6e 6e 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 | nnections.will.be.dropped..Speci |
1c5c0 | 66 69 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f | fically,.if.you.are.SSH...d.into |
1c5e0 | 20 56 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 | .VyOS.and.add.local.or.the.inter |
1c600 | 66 61 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 | face.you.are.connecting.through. |
1c620 | 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 | to.a.zone.and.do.not.have.rulese |
1c640 | 74 73 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 | ts.in.place.to.allow.SSH.and.est |
1c660 | 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 | ablished.sessions,.you.will.not. |
1c680 | 62 65 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 | be.able.to.connect..`2001:470:xx |
1c6a0 | 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f | xx:1::/64`:.A.subnet.suitable.fo |
1c6c0 | 72 20 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 | r.a.LAN.`2001:470:xxxx:2::/64`:. |
1c6e0 | 41 6e 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f | Another.subnet.`2001:470:xxxx::/ |
1c700 | 34 38 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 | 48`:.The.whole.subnet..xxxx.shou |
1c720 | 6c 64 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 | ld.come.from.Tunnelbroker..`2001 |
1c740 | 3a 34 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 | :470:xxxx:ffff:/64`:.The.last.us |
1c760 | 61 62 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 | able./64.subnet..``service-name` |
1c780 | 60 20 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 | `.can.be.an.arbitrary.string..af |
1c7a0 | 74 65 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c | ter.all.these.steps.the.config.l |
1c7c0 | 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 72 65 61 74 65 | ook.like.this:.after.this.create |
1c7e0 | 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 | .a.signed.server.and.a.client.ce |
1c800 | 72 74 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c | rtificate.and.last.the.DH.Key.bl |
1c820 | 75 65 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 | ue.uses.local.routing.table.id.a |
1c840 | 6e 64 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 | nd.VNI.2000.ch00s3-4-s3cur3-psk. |
1c860 | 63 6f 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 | compute1.(VMware.ESXi.6.5).compu |
1c880 | 74 65 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 | te1.-.Port.9.of.each.switch.comp |
1c8a0 | 75 74 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 | ute2.(VMware.ESXi.6.5).compute2. |
1c8c0 | 2d 20 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 | -.Port.10.of.each.switch.compute |
1c8e0 | 33 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 | 3.(VMware.ESXi.6.5).compute3.-.P |
1c900 | 6f 72 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 | ort.11.of.each.switch.configure. |
1c920 | 65 61 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 20 74 68 65 20 | each.host.in.the.lab.create.the. |
1c940 | 6c 61 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 | lab.on.a.eve-ng.server.do.some.d |
1c960 | 65 66 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 65 74 20 74 6f | efined.tests.eth0.eth0.is.set.to |
1c980 | 20 62 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 | .be.removed.from.the.load.balanc |
1c9a0 | 65 72 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 | er's.interface.pool.after.5.ping |
1c9c0 | 20 66 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 | .failures,.eth1.will.be.removed. |
1c9e0 | 61 66 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 | after.4.ping.failures..extended. |
1ca00 | 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 | community.and.remote.label.of.sp |
1ca20 | 65 63 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 65 20 50 43 41 | ecific.destination.first.the.PCA |
1ca40 | 00 67 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 | .generate.the.documentation.and. |
1ca60 | 69 6e 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 | include.files.green.uses.local.r |
1ca80 | 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 | outing.table.id.and.VNI.4000.inf |
1caa0 | 6f 72 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 | ormation.between.PE.and.CE:.opti |
1cac0 | 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 | onal.do.an.upgrade.to.a.higher.v |
1cae0 | 65 72 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 | ersion.and.do.step.3.again..red. |
1cb00 | 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 | uses.local.routing.table.id.and. |
1cb20 | 56 4e 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 | VNI.3000.router2.(Random.1RU.mac |
1cb40 | 68 69 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 | hine.with.4.NICs).save.the.outpu |
1cb60 | 74 20 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 | t.to.a.file.and.import.it.in.nea |
1cb80 | 72 6c 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 | rly.all.openvpn.clients..shutdow |
1cba0 | 6e 20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 | n.and.destroy.the.lab,.if.there. |
1cbc0 | 69 73 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 | is.no.error.specific.VPNv4.desti |
1cbe0 | 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e | nation.including.extended.commun |
1cc00 | 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e | ity.and.remotelabel.information. |
1cc20 | 20 54 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 | .This.procedure.is.the.same.on.a |
1cc40 | 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 | ll.Spoke.nodes:.switch1.(Nexus.1 |
1cc60 | 30 67 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 | 0gb.Switch).switch2.(Nexus.10gb. |
1cc80 | 53 77 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 77 65 20 61 72 | Switch).v6.pairs.would.be:.we.ar |
1cca0 | 65 20 75 73 69 6e 67 20 22 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 | e.using."source-address".option. |
1ccc0 | 63 61 75 73 65 20 77 65 20 61 72 65 20 6e 6f 74 20 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 | cause.we.are.not.redistributing. |
1cce0 | 63 6f 6e 6e 65 63 74 65 64 20 69 6e 74 65 72 66 61 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e | connected.interfaces.into.BGP.on |
1cd00 | 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 | .the.Core.router.hence.there.is. |
1cd20 | 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 72 6f 75 74 65 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 | no.comeback.route.and.ping.will. |
1cd40 | 66 61 69 6c 2e 00 77 69 74 68 69 6e 20 56 52 46 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 | fail..within.VRFs:....show.bgp.i |
1cd60 | 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 | pv4.vpn.summary....for.checking. |
1cd80 | 42 47 50 20 56 50 4e 76 34 20 6e 65 69 67 68 62 6f 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 | BGP.VPNv4.neighbors:....show.bgp |
1cda0 | 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e | .ipv4.vpn.summary....for.checkin |
1cdc0 | 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 | g.iBGP.neighbors.again....show.b |
1cde0 | 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b | gp.ipv4.vpn.summary....for.check |
1ce00 | 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 | ing.iBGP.neighbors.against.route |
1ce20 | 2d 72 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 | -reflector.devices:....show.bgp. |
1ce40 | 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b | ipv4.vpn.x.x.x.x/32....for.check |
1ce60 | 69 6e 67 20 62 65 73 74 2d 70 61 74 68 2c 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 | ing.best-path,....show.bgp.ipv4. |
1ce80 | 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 | vpn.x.x.x.x/32....for.checking.t |
1cea0 | 68 65 20 62 65 73 74 2d 70 61 74 68 20 74 6f 20 74 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 | he.best-path.to.the....show.bgp. |
1cec0 | 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 | ipv4.vpn.x.x.x.x/x....for.checki |
1cee0 | 6e 67 20 62 65 73 74 20 70 61 74 68 20 73 65 6c 65 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 | ng.best.path.selected.for.specif |
1cf00 | 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 | ic.VPNv4.destination....show.bgp |
1cf20 | 20 69 70 76 34 20 76 70 6e e2 80 9d 20 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 | .ipv4.vpn.....for.checking.all.V |
1cf40 | 50 4e 76 34 20 70 72 65 66 69 78 65 73 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 | PNv4.prefixes.information:....sh |
1cf60 | 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 48 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 | ow.bgp.vrf.BLUE_HUB.summary....f |
1cf80 | 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f | or.checking.EBGP.neighbor....sho |
1cfa0 | 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 | w.bgp.vrf.BLUE_SPOKE.summary.... |
1cfc0 | 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 | for.checking.EBGP.neighbor....sh |
1cfe0 | 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 | ow.bgp.vrf.all....for.checking.a |
1d000 | 6c 6c 20 74 68 65 20 70 72 65 66 69 78 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 | ll.the.prefix.learning.on.BGP... |
1d020 | 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e | .show.bgp.vrf.all....for.checkin |
1d040 | 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 65 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 | g.all.the.prefixes.learning.on.B |
1d060 | 47 50 00 e2 80 9c 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 | GP....show.ip.ospf.neighbor....f |
1d080 | 6f 72 20 63 68 65 63 6b 69 6e 67 20 6f 73 70 66 20 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 | or.checking.ospf.relationship... |
1d0a0 | 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 | .show.ip.route.vrf.BLUE_HUB....t |
1d0c0 | 6f 20 76 69 65 77 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 | o.view.the.RIB.in.our.Hub.PE.... |
1d0e0 | 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d | .show.ip.route.vrf.BLUE_SPOKE... |
1d100 | 20 66 6f 72 20 76 69 65 77 69 6e 67 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b | .for.viewing.the.RIB.in.our.Spok |
1d120 | 65 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 | e.PE.....show.mpls.ldp.binding.. |
1d140 | 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6d 70 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e | ..for.checking.mpls.label.assign |
1d160 | 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 | ment....show.mpls.ldp.neighbor.. |
1d180 | 80 9c 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 73 00 | ...for.checking.ldp.neighbors. |