summaryrefslogtreecommitdiff
path: root/docs/_locale/en/LC_MESSAGES/configexamples.mo
blob: 95edcf76242f14ae3562944de46f337107336f43 (plain)
ofshex dumpascii
0000 de 12 04 95 00 00 00 00 77 02 00 00 1c 00 00 00 d4 13 00 00 55 03 00 00 8c 27 00 00 00 00 00 00 ........w...........U....'......
0020 e0 34 00 00 15 01 00 00 e1 34 00 00 43 00 00 00 f7 35 00 00 49 00 00 00 3b 36 00 00 28 00 00 00 .4.......4..C....5..I...;6..(...
0040 85 36 00 00 7c 00 00 00 ae 36 00 00 80 00 00 00 2b 37 00 00 84 00 00 00 ac 37 00 00 70 00 00 00 .6..|....6......+7.......7..p...
0060 31 38 00 00 2e 01 00 00 a2 38 00 00 0c 00 00 00 d1 39 00 00 0b 00 00 00 de 39 00 00 0b 00 00 00 18.......8.......9.......9......
0080 ea 39 00 00 0b 00 00 00 f6 39 00 00 08 00 00 00 02 3a 00 00 11 00 00 00 0b 3a 00 00 0b 00 00 00 .9.......9.......:.......:......
00a0 1d 3a 00 00 0c 00 00 00 29 3a 00 00 09 00 00 00 36 3a 00 00 0b 00 00 00 40 3a 00 00 0f 00 00 00 .:......):......6:......@:......
00c0 4c 3a 00 00 0f 00 00 00 5c 3a 00 00 0f 00 00 00 6c 3a 00 00 38 00 00 00 7c 3a 00 00 0d 00 00 00 L:......\:......l:..8...|:......
00e0 b5 3a 00 00 15 00 00 00 c3 3a 00 00 11 00 00 00 d9 3a 00 00 19 00 00 00 eb 3a 00 00 19 00 00 00 .:.......:.......:.......:......
0100 05 3b 00 00 15 00 00 00 1f 3b 00 00 15 00 00 00 35 3b 00 00 1a 00 00 00 4b 3b 00 00 57 00 00 00 .;.......;......5;......K;..W...
0120 66 3b 00 00 63 00 00 00 be 3b 00 00 0e 00 00 00 22 3c 00 00 0c 00 00 00 31 3c 00 00 1f 00 00 00 f;..c....;......"<......1<......
0140 3e 3c 00 00 0e 00 00 00 5e 3c 00 00 0f 00 00 00 6d 3c 00 00 0f 00 00 00 7d 3c 00 00 0f 00 00 00 ><......^<......m<......}<......
0160 8d 3c 00 00 2e 00 00 00 9d 3c 00 00 0b 00 00 00 cc 3c 00 00 0b 00 00 00 d8 3c 00 00 1c 00 00 00 .<.......<.......<.......<......
0180 e4 3c 00 00 1c 00 00 00 01 3d 00 00 1e 00 00 00 1e 3d 00 00 3f 00 00 00 3d 3d 00 00 07 00 00 00 .<.......=.......=..?...==......
01a0 7d 3d 00 00 09 00 00 00 85 3d 00 00 07 00 00 00 8f 3d 00 00 08 00 00 00 97 3d 00 00 05 00 00 00 }=.......=.......=.......=......
01c0 a0 3d 00 00 0a 00 00 00 a6 3d 00 00 15 00 00 00 b1 3d 00 00 0a 00 00 00 c7 3d 00 00 05 00 00 00 .=.......=.......=.......=......
01e0 d2 3d 00 00 4e 02 00 00 d8 3d 00 00 82 00 00 00 27 40 00 00 5b 00 00 00 aa 40 00 00 1a 01 00 00 .=..N....=......'@..[....@......
0200 06 41 00 00 c8 00 00 00 21 42 00 00 57 00 00 00 ea 42 00 00 58 00 00 00 42 43 00 00 d4 00 00 00 .A......!B..W....B..X...BC......
0220 9b 43 00 00 0f 01 00 00 70 44 00 00 f1 00 00 00 80 45 00 00 30 00 00 00 72 46 00 00 30 00 00 00 .C......pD.......E..0...rF..0...
0240 a3 46 00 00 30 00 00 00 d4 46 00 00 28 00 00 00 05 47 00 00 22 00 00 00 2e 47 00 00 1d 00 00 00 .F..0....F..(....G.."....G......
0260 51 47 00 00 46 00 00 00 6f 47 00 00 26 00 00 00 b6 47 00 00 1a 00 00 00 dd 47 00 00 5d 00 00 00 QG..F...oG..&....G.......G..]...
0280 f8 47 00 00 7c 00 00 00 56 48 00 00 28 00 00 00 d3 48 00 00 97 00 00 00 fc 48 00 00 46 00 00 00 .G..|...VH..(....H.......H..F...
02a0 94 49 00 00 56 00 00 00 db 49 00 00 53 00 00 00 32 4a 00 00 1f 00 00 00 86 4a 00 00 3c 00 00 00 .I..V....I..S...2J.......J..<...
02c0 a6 4a 00 00 2b 00 00 00 e3 4a 00 00 79 00 00 00 0f 4b 00 00 53 02 00 00 89 4b 00 00 46 00 00 00 .J..+....J..y....K..S....K..F...
02e0 dd 4d 00 00 18 00 00 00 24 4e 00 00 48 00 00 00 3d 4e 00 00 1e 00 00 00 86 4e 00 00 8e 00 00 00 .M......$N..H...=N.......N......
0300 a5 4e 00 00 0a 00 00 00 34 4f 00 00 0a 00 00 00 3f 4f 00 00 12 01 00 00 4a 4f 00 00 8f 00 00 00 .N......4O......?O......JO......
0320 5d 50 00 00 df 00 00 00 ed 50 00 00 22 00 00 00 cd 51 00 00 40 04 00 00 f0 51 00 00 48 00 00 00 ]P.......P.."....Q..@....Q..H...
0340 31 56 00 00 1c 00 00 00 7a 56 00 00 52 00 00 00 97 56 00 00 fa 00 00 00 ea 56 00 00 6d 00 00 00 1V......zV..R....V.......V..m...
0360 e5 57 00 00 87 00 00 00 53 58 00 00 ba 00 00 00 db 58 00 00 5d 00 00 00 96 59 00 00 a9 00 00 00 .W......SX.......X..]....Y......
0380 f4 59 00 00 09 00 00 00 9e 5a 00 00 1e 00 00 00 a8 5a 00 00 1e 00 00 00 c7 5a 00 00 19 00 00 00 .Y.......Z.......Z.......Z......
03a0 e6 5a 00 00 1c 00 00 00 00 5b 00 00 13 00 00 00 1d 5b 00 00 03 00 00 00 31 5b 00 00 29 00 00 00 .Z.......[.......[......1[..)...
03c0 35 5b 00 00 4a 00 00 00 5f 5b 00 00 08 00 00 00 aa 5b 00 00 0a 00 00 00 b3 5b 00 00 e9 01 00 00 5[..J..._[.......[.......[......
03e0 be 5b 00 00 0e 00 00 00 a8 5d 00 00 19 00 00 00 b7 5d 00 00 29 00 00 00 d1 5d 00 00 1a 00 00 00 .[.......].......]..)....]......
0400 fb 5d 00 00 48 01 00 00 16 5e 00 00 06 00 00 00 5f 5f 00 00 86 02 00 00 66 5f 00 00 0d 00 00 00 .]..H....^......__......f_......
0420 ed 61 00 00 0a 00 00 00 fb 61 00 00 07 00 00 00 06 62 00 00 70 00 00 00 0e 62 00 00 6e 00 00 00 .a.......a.......b..p....b..n...
0440 7f 62 00 00 10 00 00 00 ee 62 00 00 11 00 00 00 ff 62 00 00 be 00 00 00 11 63 00 00 43 00 00 00 .b.......b.......b.......c..C...
0460 d0 63 00 00 35 00 00 00 14 64 00 00 14 00 00 00 4a 64 00 00 0b 00 00 00 5f 64 00 00 0d 00 00 00 .c..5....d......Jd......_d......
0480 6b 64 00 00 13 00 00 00 79 64 00 00 14 00 00 00 8d 64 00 00 29 00 00 00 a2 64 00 00 18 00 00 00 kd......yd.......d..)....d......
04a0 cc 64 00 00 23 00 00 00 e5 64 00 00 24 00 00 00 09 65 00 00 0e 00 00 00 2e 65 00 00 0e 00 00 00 .d..#....d..$....e.......e......
04c0 3d 65 00 00 13 00 00 00 4c 65 00 00 27 00 00 00 60 65 00 00 2b 00 00 00 88 65 00 00 51 00 00 00 =e......Le..'...`e..+....e..Q...
04e0 b4 65 00 00 18 00 00 00 06 66 00 00 19 00 00 00 1f 66 00 00 44 00 00 00 39 66 00 00 1b 00 00 00 .e.......f.......f..D...9f......
0500 7e 66 00 00 2f 00 00 00 9a 66 00 00 1b 00 00 00 ca 66 00 00 a4 00 00 00 e6 66 00 00 ae 00 00 00 ~f../....f.......f.......f......
0520 8b 67 00 00 04 00 00 00 3a 68 00 00 0b 00 00 00 3f 68 00 00 0c 00 00 00 4b 68 00 00 14 00 00 00 .g......:h......?h......Kh......
0540 58 68 00 00 14 00 00 00 6d 68 00 00 16 00 00 00 82 68 00 00 ae 00 00 00 99 68 00 00 85 00 00 00 Xh......mh.......h.......h......
0560 48 69 00 00 2b 00 00 00 ce 69 00 00 25 00 00 00 fa 69 00 00 43 00 00 00 20 6a 00 00 5a 00 00 00 Hi..+....i..%....i..C....j..Z...
0580 64 6a 00 00 24 00 00 00 bf 6a 00 00 dc 00 00 00 e4 6a 00 00 1c 00 00 00 c1 6b 00 00 0a 00 00 00 dj..$....j.......j.......k......
05a0 de 6b 00 00 0b 00 00 00 e9 6b 00 00 0f 00 00 00 f5 6b 00 00 20 00 00 00 05 6c 00 00 5d 00 00 00 .k.......k.......k.......l..]...
05c0 26 6c 00 00 06 00 00 00 84 6c 00 00 08 00 00 00 8b 6c 00 00 08 00 00 00 94 6c 00 00 17 00 00 00 &l.......l.......l.......l......
05e0 9d 6c 00 00 f9 00 00 00 b5 6c 00 00 0c 01 00 00 af 6d 00 00 96 00 00 00 bc 6e 00 00 78 00 00 00 .l.......l.......m.......n..x...
0600 53 6f 00 00 14 00 00 00 cc 6f 00 00 0b 00 00 00 e1 6f 00 00 0a 00 00 00 ed 6f 00 00 4e 00 00 00 So.......o.......o.......o..N...
0620 f8 6f 00 00 c4 00 00 00 47 70 00 00 fa 00 00 00 0c 71 00 00 d1 00 00 00 07 72 00 00 12 01 00 00 .o......Gp.......q.......r......
0640 d9 72 00 00 db 00 00 00 ec 73 00 00 07 00 00 00 c8 74 00 00 23 00 00 00 d0 74 00 00 2e 00 00 00 .r.......s.......t..#....t......
0660 f4 74 00 00 27 00 00 00 23 75 00 00 3a 00 00 00 4b 75 00 00 2e 00 00 00 86 75 00 00 0f 00 00 00 .t..'...#u..:...Ku.......u......
0680 b5 75 00 00 48 00 00 00 c5 75 00 00 9f 00 00 00 0e 76 00 00 34 00 00 00 ae 76 00 00 08 00 00 00 .u..H....u.......v..4....v......
06a0 e3 76 00 00 bf 00 00 00 ec 76 00 00 85 00 00 00 ac 77 00 00 45 00 00 00 32 78 00 00 43 00 00 00 .v.......v.......w..E...2x..C...
06c0 78 78 00 00 d5 00 00 00 bc 78 00 00 ab 00 00 00 92 79 00 00 53 00 00 00 3e 7a 00 00 bd 00 00 00 xx.......x.......y..S...>z......
06e0 92 7a 00 00 56 00 00 00 50 7b 00 00 1c 00 00 00 a7 7b 00 00 2e 00 00 00 c4 7b 00 00 23 00 00 00 .z..V...P{.......{.......{..#...
0700 f3 7b 00 00 67 00 00 00 17 7c 00 00 5a 00 00 00 7f 7c 00 00 43 00 00 00 da 7c 00 00 44 00 00 00 .{..g....|..Z....|..C....|..D...
0720 1e 7d 00 00 08 00 00 00 63 7d 00 00 27 00 00 00 6c 7d 00 00 2e 00 00 00 94 7d 00 00 4d 00 00 00 .}......c}..'...l}.......}..M...
0740 c3 7d 00 00 69 00 00 00 11 7e 00 00 83 00 00 00 7b 7e 00 00 1d 00 00 00 ff 7e 00 00 11 00 00 00 .}..i....~......{~.......~......
0760 1d 7f 00 00 03 00 00 00 2f 7f 00 00 01 02 00 00 33 7f 00 00 ab 00 00 00 35 81 00 00 78 00 00 00 ......../.......3.......5...x...
0780 e1 81 00 00 83 00 00 00 5a 82 00 00 e2 00 00 00 de 82 00 00 09 00 00 00 c1 83 00 00 5f 03 00 00 ........Z..................._...
07a0 cb 83 00 00 0c 00 00 00 2b 87 00 00 0c 00 00 00 38 87 00 00 0b 00 00 00 45 87 00 00 17 00 00 00 ........+.......8.......E.......
07c0 51 87 00 00 0f 00 00 00 69 87 00 00 03 00 00 00 79 87 00 00 43 00 00 00 7d 87 00 00 67 00 00 00 Q.......i.......y...C...}...g...
07e0 c1 87 00 00 d8 00 00 00 29 88 00 00 90 00 00 00 02 89 00 00 88 00 00 00 93 89 00 00 ec 00 00 00 ........).......................
0800 1c 8a 00 00 33 00 00 00 09 8b 00 00 9f 00 00 00 3d 8b 00 00 98 00 00 00 dd 8b 00 00 bd 00 00 00 ....3...........=...............
0820 76 8c 00 00 99 00 00 00 34 8d 00 00 54 00 00 00 ce 8d 00 00 fd 00 00 00 23 8e 00 00 60 00 00 00 v.......4...T...........#...`...
0840 21 8f 00 00 a3 00 00 00 82 8f 00 00 4d 00 00 00 26 90 00 00 44 00 00 00 74 90 00 00 dc 00 00 00 !...........M...&...D...t.......
0860 b9 90 00 00 ee 00 00 00 96 91 00 00 75 00 00 00 85 92 00 00 67 00 00 00 fb 92 00 00 6b 00 00 00 ............u.......g.......k...
0880 63 93 00 00 5d 00 00 00 cf 93 00 00 9d 00 00 00 2d 94 00 00 20 00 00 00 cb 94 00 00 33 00 00 00 c...]...........-...........3...
08a0 ec 94 00 00 3a 00 00 00 20 95 00 00 1f 00 00 00 5b 95 00 00 6a 01 00 00 7b 95 00 00 10 00 00 00 ....:...........[...j...{.......
08c0 e6 96 00 00 08 00 00 00 f7 96 00 00 23 00 00 00 00 97 00 00 24 00 00 00 24 97 00 00 23 00 00 00 ............#.......$...$...#...
08e0 49 97 00 00 23 00 00 00 6d 97 00 00 7a 00 00 00 91 97 00 00 94 00 00 00 0c 98 00 00 21 00 00 00 I...#...m...z...............!...
0900 a1 98 00 00 89 00 00 00 c3 98 00 00 98 00 00 00 4d 99 00 00 14 00 00 00 e6 99 00 00 23 00 00 00 ................M...........#...
0920 fb 99 00 00 25 00 00 00 1f 9a 00 00 2e 00 00 00 45 9a 00 00 05 00 00 00 74 9a 00 00 05 00 00 00 ....%...........E.......t.......
0940 7a 9a 00 00 11 00 00 00 80 9a 00 00 3c 00 00 00 92 9a 00 00 1d 00 00 00 cf 9a 00 00 25 00 00 00 z...........<...............%...
0960 ed 9a 00 00 04 00 00 00 13 9b 00 00 0c 00 00 00 18 9b 00 00 0f 00 00 00 25 9b 00 00 04 00 00 00 ........................%.......
0980 35 9b 00 00 63 00 00 00 3a 9b 00 00 3c 00 00 00 9e 9b 00 00 dc 02 00 00 db 9b 00 00 0b 00 00 00 5...c...:...<...................
09a0 b8 9e 00 00 3c 00 00 00 c4 9e 00 00 0a 00 00 00 01 9f 00 00 0e 00 00 00 0c 9f 00 00 79 00 00 00 ....<.......................y...
09c0 1b 9f 00 00 5d 00 00 00 95 9f 00 00 0a 00 00 00 f3 9f 00 00 16 00 00 00 fe 9f 00 00 16 00 00 00 ....]...........................
09e0 15 a0 00 00 0b 00 00 00 2c a0 00 00 14 00 00 00 38 a0 00 00 0f 00 00 00 4d a0 00 00 10 00 00 00 ........,.......8.......M.......
0a00 5d a0 00 00 18 00 00 00 6e a0 00 00 5a 00 00 00 87 a0 00 00 80 00 00 00 e2 a0 00 00 44 00 00 00 ].......n...Z...............D...
0a20 63 a1 00 00 2b 00 00 00 a8 a1 00 00 04 00 00 00 d4 a1 00 00 40 00 00 00 d9 a1 00 00 97 00 00 00 c...+...............@...........
0a40 1a a2 00 00 42 00 00 00 b2 a2 00 00 5d 00 00 00 f5 a2 00 00 3a 00 00 00 53 a3 00 00 34 00 00 00 ....B.......].......:...S...4...
0a60 8e a3 00 00 2e 00 00 00 c3 a3 00 00 26 00 00 00 f2 a3 00 00 58 00 00 00 19 a4 00 00 34 00 00 00 ............&.......X.......4...
0a80 72 a4 00 00 35 00 00 00 a7 a4 00 00 13 00 00 00 dd a4 00 00 19 00 00 00 f1 a4 00 00 85 00 00 00 r...5...........................
0aa0 0b a5 00 00 19 00 00 00 91 a5 00 00 7a 00 00 00 ab a5 00 00 79 00 00 00 26 a6 00 00 53 00 00 00 ............z.......y...&...S...
0ac0 a0 a6 00 00 68 00 00 00 f4 a6 00 00 36 00 00 00 5d a7 00 00 32 00 00 00 94 a7 00 00 38 00 00 00 ....h.......6...]...2.......8...
0ae0 c7 a7 00 00 36 00 00 00 00 a8 00 00 38 00 00 00 37 a8 00 00 11 00 00 00 70 a8 00 00 20 00 00 00 ....6.......8...7.......p.......
0b00 82 a8 00 00 16 00 00 00 a3 a8 00 00 38 01 00 00 ba a8 00 00 69 00 00 00 f3 a9 00 00 08 00 00 00 ............8.......i...........
0b20 5d aa 00 00 03 00 00 00 66 aa 00 00 72 00 00 00 6a aa 00 00 03 00 00 00 dd aa 00 00 6c 00 00 00 ].......f...r...j...........l...
0b40 e1 aa 00 00 03 00 00 00 4e ab 00 00 61 00 00 00 52 ab 00 00 27 00 00 00 b4 ab 00 00 0b 00 00 00 ........N...a...R...'...........
0b60 dc ab 00 00 37 00 00 00 e8 ab 00 00 25 00 00 00 20 ac 00 00 6e 00 00 00 46 ac 00 00 b2 00 00 00 ....7.......%.......n...F.......
0b80 b5 ac 00 00 0e 00 00 00 68 ad 00 00 0d 00 00 00 77 ad 00 00 0a 00 00 00 85 ad 00 00 0e 00 00 00 ........h.......w...............
0ba0 90 ad 00 00 0b 00 00 00 9f ad 00 00 02 00 00 00 ab ad 00 00 0e 00 00 00 ae ad 00 00 02 00 00 00 ................................
0bc0 bd ad 00 00 09 00 00 00 c0 ad 00 00 09 00 00 00 ca ad 00 00 42 01 00 00 d4 ad 00 00 0f 00 00 00 ....................B...........
0be0 17 af 00 00 47 00 00 00 27 af 00 00 81 00 00 00 6f af 00 00 07 00 00 00 f1 af 00 00 04 00 00 00 ....G...'.......o...............
0c00 f9 af 00 00 46 00 00 00 fe af 00 00 3c 00 00 00 45 b0 00 00 0f 00 00 00 82 b0 00 00 96 00 00 00 ....F.......<...E...............
0c20 92 b0 00 00 7c 00 00 00 29 b1 00 00 09 00 00 00 a6 b1 00 00 14 00 00 00 b0 b1 00 00 09 00 00 00 ....|...).......................
0c40 c5 b1 00 00 1b 00 00 00 cf b1 00 00 2c 00 00 00 eb b1 00 00 1d 00 00 00 18 b2 00 00 a8 00 00 00 ............,...................
0c60 36 b2 00 00 d7 00 00 00 df b2 00 00 42 00 00 00 b7 b3 00 00 7d 00 00 00 fa b3 00 00 77 00 00 00 6...........B.......}.......w...
0c80 78 b4 00 00 49 00 00 00 f0 b4 00 00 48 00 00 00 3a b5 00 00 24 00 00 00 83 b5 00 00 9b 00 00 00 x...I.......H...:...$...........
0ca0 a8 b5 00 00 34 00 00 00 44 b6 00 00 18 00 00 00 79 b6 00 00 9e 00 00 00 92 b6 00 00 92 00 00 00 ....4...D.......y...............
0cc0 31 b7 00 00 3f 00 00 00 c4 b7 00 00 10 00 00 00 04 b8 00 00 5a 00 00 00 15 b8 00 00 4b 00 00 00 1...?...............Z.......K...
0ce0 70 b8 00 00 0f 00 00 00 bc b8 00 00 05 00 00 00 cc b8 00 00 40 00 00 00 d2 b8 00 00 31 00 00 00 p...................@.......1...
0d00 13 b9 00 00 26 00 00 00 45 b9 00 00 19 00 00 00 6c b9 00 00 1f 00 00 00 86 b9 00 00 2d 00 00 00 ....&...E.......l...........-...
0d20 a6 b9 00 00 30 00 00 00 d4 b9 00 00 2a 00 00 00 05 ba 00 00 1c 00 00 00 30 ba 00 00 14 00 00 00 ....0.......*...........0.......
0d40 4d ba 00 00 16 00 00 00 62 ba 00 00 09 00 00 00 79 ba 00 00 0e 00 00 00 83 ba 00 00 0f 00 00 00 M.......b.......y...............
0d60 92 ba 00 00 14 00 00 00 a2 ba 00 00 14 00 00 00 b7 ba 00 00 07 00 00 00 cc ba 00 00 15 00 00 00 ................................
0d80 d4 ba 00 00 e6 00 00 00 ea ba 00 00 8e 00 00 00 d1 bb 00 00 1d 00 00 00 60 bc 00 00 85 00 00 00 ........................`.......
0da0 7e bc 00 00 cd 00 00 00 04 bd 00 00 b8 00 00 00 d2 bd 00 00 75 00 00 00 8b be 00 00 a7 00 00 00 ~...................u...........
0dc0 01 bf 00 00 6d 00 00 00 a9 bf 00 00 4d 00 00 00 17 c0 00 00 be 00 00 00 65 c0 00 00 41 00 00 00 ....m.......M...........e...A...
0de0 24 c1 00 00 5d 00 00 00 66 c1 00 00 1e 00 00 00 c4 c1 00 00 75 00 00 00 e3 c1 00 00 45 00 00 00 $...]...f...........u.......E...
0e00 59 c2 00 00 9d 00 00 00 9f c2 00 00 28 00 00 00 3d c3 00 00 5f 00 00 00 66 c3 00 00 41 00 00 00 Y...........(...=..._...f...A...
0e20 c6 c3 00 00 df 00 00 00 08 c4 00 00 b7 00 00 00 e8 c4 00 00 9b 00 00 00 a0 c5 00 00 5b 00 00 00 ............................[...
0e40 3c c6 00 00 c3 00 00 00 98 c6 00 00 7f 00 00 00 5c c7 00 00 94 00 00 00 dc c7 00 00 b4 00 00 00 <...............\...............
0e60 71 c8 00 00 25 00 00 00 26 c9 00 00 a8 00 00 00 4c c9 00 00 50 00 00 00 f5 c9 00 00 1f 00 00 00 q...%...&.......L...P...........
0e80 46 ca 00 00 35 00 00 00 66 ca 00 00 a8 00 00 00 9c ca 00 00 15 01 00 00 45 cb 00 00 ce 00 00 00 F...5...f...............E.......
0ea0 5b cc 00 00 a9 00 00 00 2a cd 00 00 24 00 00 00 d4 cd 00 00 42 00 00 00 f9 cd 00 00 95 00 00 00 [.......*...$.......B...........
0ec0 3c ce 00 00 7b 00 00 00 d2 ce 00 00 57 00 00 00 4e cf 00 00 aa 00 00 00 a6 cf 00 00 f8 00 00 00 <...{.......W...N...............
0ee0 51 d0 00 00 2b 00 00 00 4a d1 00 00 9e 01 00 00 76 d1 00 00 46 00 00 00 15 d3 00 00 65 00 00 00 Q...+...J.......v...F.......e...
0f00 5c d3 00 00 ad 00 00 00 c2 d3 00 00 6c 00 00 00 70 d4 00 00 9f 00 00 00 dd d4 00 00 b9 00 00 00 \...........l...p...............
0f20 7d d5 00 00 60 00 00 00 37 d6 00 00 56 00 00 00 98 d6 00 00 28 00 00 00 ef d6 00 00 42 00 00 00 }...`...7...V.......(.......B...
0f40 18 d7 00 00 7d 00 00 00 5b d7 00 00 27 00 00 00 d9 d7 00 00 ac 00 00 00 01 d8 00 00 b1 00 00 00 ....}...[...'...................
0f60 ae d8 00 00 4b 00 00 00 60 d9 00 00 83 00 00 00 ac d9 00 00 08 00 00 00 30 da 00 00 8d 00 00 00 ....K...`...............0.......
0f80 39 da 00 00 0a 00 00 00 c7 da 00 00 1b 00 00 00 d2 da 00 00 17 00 00 00 ee da 00 00 e7 00 00 00 9...............................
0fa0 06 db 00 00 d0 00 00 00 ee db 00 00 25 00 00 00 bf dc 00 00 83 00 00 00 e5 dc 00 00 90 00 00 00 ............%...................
0fc0 69 dd 00 00 05 00 00 00 fa dd 00 00 c9 00 00 00 00 de 00 00 03 00 00 00 ca de 00 00 12 00 00 00 i...............................
0fe0 ce de 00 00 0c 00 00 00 e1 de 00 00 21 00 00 00 ee de 00 00 21 00 00 00 10 df 00 00 26 00 00 00 ............!.......!.......&...
1000 32 df 00 00 b9 00 00 00 59 df 00 00 3b 00 00 00 13 e0 00 00 0e 00 00 00 4f e0 00 00 18 00 00 00 2.......Y...;...........O.......
1020 5e e0 00 00 26 00 00 00 77 e0 00 00 23 00 00 00 9e e0 00 00 23 00 00 00 c2 e0 00 00 0d 00 00 00 ^...&...w...#.......#...........
1040 e6 e0 00 00 23 00 00 00 f4 e0 00 00 0f 00 00 00 18 e1 00 00 24 00 00 00 28 e1 00 00 0f 00 00 00 ....#...............$...(.......
1060 4d e1 00 00 08 00 00 00 5d e1 00 00 08 00 00 00 66 e1 00 00 08 00 00 00 6f e1 00 00 08 00 00 00 M.......].......f.......o.......
1080 78 e1 00 00 08 00 00 00 81 e1 00 00 09 00 00 00 8a e1 00 00 08 00 00 00 94 e1 00 00 09 00 00 00 x...............................
10a0 9d e1 00 00 08 00 00 00 a7 e1 00 00 09 00 00 00 b0 e1 00 00 0c 00 00 00 ba e1 00 00 09 00 00 00 ................................
10c0 c7 e1 00 00 09 00 00 00 d1 e1 00 00 08 00 00 00 db e1 00 00 12 00 00 00 e4 e1 00 00 0f 00 00 00 ................................
10e0 f7 e1 00 00 0e 00 00 00 07 e2 00 00 0d 00 00 00 16 e2 00 00 1a 00 00 00 24 e2 00 00 16 00 00 00 ........................$.......
1100 3f e2 00 00 49 00 00 00 56 e2 00 00 82 00 00 00 a0 e2 00 00 1f 01 00 00 23 e3 00 00 40 00 00 00 ?...I...V...............#...@...
1120 43 e4 00 00 6f 00 00 00 84 e4 00 00 f4 00 00 00 f4 e4 00 00 17 00 00 00 e9 e5 00 00 6e 00 00 00 C...o.......................n...
1140 01 e6 00 00 67 00 00 00 70 e6 00 00 8e 00 00 00 d8 e6 00 00 19 03 00 00 67 e7 00 00 cb 00 00 00 ....g...p...............g.......
1160 81 ea 00 00 bc 00 00 00 4d eb 00 00 42 00 00 00 0a ec 00 00 36 00 00 00 4d ec 00 00 b9 00 00 00 ........M...B.......6...M.......
1180 84 ec 00 00 62 00 00 00 3e ed 00 00 ec 00 00 00 a1 ed 00 00 d1 00 00 00 8e ee 00 00 7f 01 00 00 ....b...>.......................
11a0 60 ef 00 00 33 00 00 00 e0 f0 00 00 09 00 00 00 14 f1 00 00 e7 00 00 00 1e f1 00 00 2c 00 00 00 `...3.......................,...
11c0 06 f2 00 00 8d 00 00 00 33 f2 00 00 70 00 00 00 c1 f2 00 00 07 00 00 00 32 f3 00 00 5a 00 00 00 ........3...p...........2...Z...
11e0 3a f3 00 00 46 00 00 00 95 f3 00 00 3a 00 00 00 dc f3 00 00 47 00 00 00 17 f4 00 00 9c 00 00 00 :...F.......:.......G...........
1200 5f f4 00 00 5a 00 00 00 fc f4 00 00 13 00 00 00 57 f5 00 00 0c 00 00 00 6b f5 00 00 ab 00 00 00 _...Z...........W.......k.......
1220 78 f5 00 00 a3 01 00 00 24 f6 00 00 33 00 00 00 c8 f7 00 00 26 00 00 00 fc f7 00 00 4b 00 00 00 x.......$...3.......&.......K...
1240 23 f8 00 00 35 00 00 00 6f f8 00 00 2c 00 00 00 a5 f8 00 00 30 00 00 00 d2 f8 00 00 3a 00 00 00 #...5...o...,.......0.......:...
1260 03 f9 00 00 13 00 00 00 3e f9 00 00 2d 00 00 00 52 f9 00 00 13 00 00 00 80 f9 00 00 1a 00 00 00 ........>...-...R...............
1280 94 f9 00 00 20 00 00 00 af f9 00 00 1a 00 00 00 d0 f9 00 00 21 00 00 00 eb f9 00 00 1a 00 00 00 ....................!...........
12a0 0d fa 00 00 21 00 00 00 28 fa 00 00 1e 00 00 00 4a fa 00 00 21 00 00 00 69 fa 00 00 15 00 00 00 ....!...(.......J...!...i.......
12c0 8b fa 00 00 04 00 00 00 a1 fa 00 00 84 00 00 00 a6 fa 00 00 3b 00 00 00 2b fb 00 00 0d 00 00 00 ....................;...+.......
12e0 67 fb 00 00 2c 00 00 00 75 fb 00 00 2e 00 00 00 a2 fb 00 00 1e 00 00 00 d1 fb 00 00 3f 00 00 00 g...,...u...................?...
1300 f0 fb 00 00 2c 00 00 00 30 fc 00 00 28 00 00 00 5d fc 00 00 46 00 00 00 86 fc 00 00 32 00 00 00 ....,...0...(...]...F.......2...
1320 cd fc 00 00 83 00 00 00 00 fd 00 00 1b 00 00 00 84 fd 00 00 1b 00 00 00 a0 fd 00 00 12 00 00 00 ................................
1340 bc fd 00 00 aa 00 00 00 cf fd 00 00 0c 00 00 00 7a fe 00 00 41 00 00 00 87 fe 00 00 41 00 00 00 ................z...A.......A...
1360 c9 fe 00 00 5c 00 00 00 0b ff 00 00 3a 00 00 00 68 ff 00 00 44 00 00 00 a3 ff 00 00 60 00 00 00 ....\.......:...h...D.......`...
1380 e8 ff 00 00 45 00 00 00 49 00 01 00 3e 00 00 00 8f 00 01 00 40 00 00 00 ce 00 01 00 42 00 00 00 ....E...I...>.......@.......B...
13a0 0f 01 01 00 44 00 00 00 52 01 01 00 3a 00 00 00 97 01 01 00 3f 00 00 00 d2 01 01 00 47 00 00 00 ....D...R...:.......?.......G...
13c0 12 02 01 00 3e 00 00 00 5a 02 01 00 38 00 00 00 99 02 01 00 da 00 00 00 d2 02 01 00 15 01 00 00 ....>...Z...8...................
13e0 ad 03 01 00 43 00 00 00 c3 04 01 00 49 00 00 00 07 05 01 00 28 00 00 00 51 05 01 00 7c 00 00 00 ....C.......I.......(...Q...|...
1400 7a 05 01 00 80 00 00 00 f7 05 01 00 84 00 00 00 78 06 01 00 70 00 00 00 fd 06 01 00 2e 01 00 00 z...............x...p...........
1420 6e 07 01 00 0c 00 00 00 9d 08 01 00 0b 00 00 00 aa 08 01 00 0b 00 00 00 b6 08 01 00 0b 00 00 00 n...............................
1440 c2 08 01 00 08 00 00 00 ce 08 01 00 11 00 00 00 d7 08 01 00 0b 00 00 00 e9 08 01 00 0c 00 00 00 ................................
1460 f5 08 01 00 09 00 00 00 02 09 01 00 0b 00 00 00 0c 09 01 00 0f 00 00 00 18 09 01 00 0f 00 00 00 ................................
1480 28 09 01 00 0f 00 00 00 38 09 01 00 38 00 00 00 48 09 01 00 0d 00 00 00 81 09 01 00 15 00 00 00 (.......8...8...H...............
14a0 8f 09 01 00 11 00 00 00 a5 09 01 00 19 00 00 00 b7 09 01 00 19 00 00 00 d1 09 01 00 15 00 00 00 ................................
14c0 eb 09 01 00 15 00 00 00 01 0a 01 00 1a 00 00 00 17 0a 01 00 57 00 00 00 32 0a 01 00 63 00 00 00 ....................W...2...c...
14e0 8a 0a 01 00 0e 00 00 00 ee 0a 01 00 0c 00 00 00 fd 0a 01 00 1f 00 00 00 0a 0b 01 00 0e 00 00 00 ................................
1500 2a 0b 01 00 0f 00 00 00 39 0b 01 00 0f 00 00 00 49 0b 01 00 0f 00 00 00 59 0b 01 00 2e 00 00 00 *.......9.......I.......Y.......
1520 69 0b 01 00 0b 00 00 00 98 0b 01 00 0b 00 00 00 a4 0b 01 00 1c 00 00 00 b0 0b 01 00 1c 00 00 00 i...............................
1540 cd 0b 01 00 1e 00 00 00 ea 0b 01 00 3f 00 00 00 09 0c 01 00 07 00 00 00 49 0c 01 00 09 00 00 00 ............?...........I.......
1560 51 0c 01 00 07 00 00 00 5b 0c 01 00 08 00 00 00 63 0c 01 00 05 00 00 00 6c 0c 01 00 0a 00 00 00 Q.......[.......c.......l.......
1580 72 0c 01 00 15 00 00 00 7d 0c 01 00 0a 00 00 00 93 0c 01 00 05 00 00 00 9e 0c 01 00 4e 02 00 00 r.......}...................N...
15a0 a4 0c 01 00 82 00 00 00 f3 0e 01 00 5b 00 00 00 76 0f 01 00 1a 01 00 00 d2 0f 01 00 c8 00 00 00 ............[...v...............
15c0 ed 10 01 00 57 00 00 00 b6 11 01 00 58 00 00 00 0e 12 01 00 d4 00 00 00 67 12 01 00 0f 01 00 00 ....W.......X...........g.......
15e0 3c 13 01 00 f1 00 00 00 4c 14 01 00 30 00 00 00 3e 15 01 00 30 00 00 00 6f 15 01 00 30 00 00 00 <.......L...0...>...0...o...0...
1600 a0 15 01 00 28 00 00 00 d1 15 01 00 22 00 00 00 fa 15 01 00 1d 00 00 00 1d 16 01 00 46 00 00 00 ....(......."...............F...
1620 3b 16 01 00 26 00 00 00 82 16 01 00 1a 00 00 00 a9 16 01 00 5d 00 00 00 c4 16 01 00 7c 00 00 00 ;...&...............].......|...
1640 22 17 01 00 28 00 00 00 9f 17 01 00 97 00 00 00 c8 17 01 00 46 00 00 00 60 18 01 00 56 00 00 00 "...(...............F...`...V...
1660 a7 18 01 00 53 00 00 00 fe 18 01 00 1f 00 00 00 52 19 01 00 3c 00 00 00 72 19 01 00 2b 00 00 00 ....S...........R...<...r...+...
1680 af 19 01 00 79 00 00 00 db 19 01 00 53 02 00 00 55 1a 01 00 46 00 00 00 a9 1c 01 00 18 00 00 00 ....y.......S...U...F...........
16a0 f0 1c 01 00 48 00 00 00 09 1d 01 00 1e 00 00 00 52 1d 01 00 8e 00 00 00 71 1d 01 00 0a 00 00 00 ....H...........R.......q.......
16c0 00 1e 01 00 0a 00 00 00 0b 1e 01 00 12 01 00 00 16 1e 01 00 8f 00 00 00 29 1f 01 00 df 00 00 00 ........................).......
16e0 b9 1f 01 00 22 00 00 00 99 20 01 00 40 04 00 00 bc 20 01 00 48 00 00 00 fd 24 01 00 1c 00 00 00 ....".......@.......H....$......
1700 46 25 01 00 52 00 00 00 63 25 01 00 fa 00 00 00 b6 25 01 00 6d 00 00 00 b1 26 01 00 87 00 00 00 F%..R...c%.......%..m....&......
1720 1f 27 01 00 ba 00 00 00 a7 27 01 00 5d 00 00 00 62 28 01 00 a9 00 00 00 c0 28 01 00 09 00 00 00 .'.......'..]...b(.......(......
1740 6a 29 01 00 1e 00 00 00 74 29 01 00 1e 00 00 00 93 29 01 00 19 00 00 00 b2 29 01 00 1c 00 00 00 j)......t).......).......)......
1760 cc 29 01 00 13 00 00 00 e9 29 01 00 03 00 00 00 fd 29 01 00 29 00 00 00 01 2a 01 00 4a 00 00 00 .).......).......)..)....*..J...
1780 2b 2a 01 00 08 00 00 00 76 2a 01 00 0a 00 00 00 7f 2a 01 00 e9 01 00 00 8a 2a 01 00 0e 00 00 00 +*......v*.......*.......*......
17a0 74 2c 01 00 19 00 00 00 83 2c 01 00 29 00 00 00 9d 2c 01 00 1a 00 00 00 c7 2c 01 00 48 01 00 00 t,.......,..)....,.......,..H...
17c0 e2 2c 01 00 06 00 00 00 2b 2e 01 00 86 02 00 00 32 2e 01 00 0d 00 00 00 b9 30 01 00 0a 00 00 00 .,......+.......2........0......
17e0 c7 30 01 00 07 00 00 00 d2 30 01 00 70 00 00 00 da 30 01 00 6e 00 00 00 4b 31 01 00 10 00 00 00 .0.......0..p....0..n...K1......
1800 ba 31 01 00 11 00 00 00 cb 31 01 00 be 00 00 00 dd 31 01 00 43 00 00 00 9c 32 01 00 35 00 00 00 .1.......1.......1..C....2..5...
1820 e0 32 01 00 14 00 00 00 16 33 01 00 0b 00 00 00 2b 33 01 00 0d 00 00 00 37 33 01 00 13 00 00 00 .2.......3......+3......73......
1840 45 33 01 00 14 00 00 00 59 33 01 00 29 00 00 00 6e 33 01 00 18 00 00 00 98 33 01 00 23 00 00 00 E3......Y3..)...n3.......3..#...
1860 b1 33 01 00 24 00 00 00 d5 33 01 00 0e 00 00 00 fa 33 01 00 0e 00 00 00 09 34 01 00 13 00 00 00 .3..$....3.......3.......4......
1880 18 34 01 00 27 00 00 00 2c 34 01 00 2b 00 00 00 54 34 01 00 51 00 00 00 80 34 01 00 18 00 00 00 .4..'...,4..+...T4..Q....4......
18a0 d2 34 01 00 19 00 00 00 eb 34 01 00 44 00 00 00 05 35 01 00 1b 00 00 00 4a 35 01 00 2f 00 00 00 .4.......4..D....5......J5../...
18c0 66 35 01 00 1b 00 00 00 96 35 01 00 a4 00 00 00 b2 35 01 00 ae 00 00 00 57 36 01 00 04 00 00 00 f5.......5.......5......W6......
18e0 06 37 01 00 0b 00 00 00 0b 37 01 00 0c 00 00 00 17 37 01 00 14 00 00 00 24 37 01 00 14 00 00 00 .7.......7.......7......$7......
1900 39 37 01 00 16 00 00 00 4e 37 01 00 ae 00 00 00 65 37 01 00 85 00 00 00 14 38 01 00 2b 00 00 00 97......N7......e7.......8..+...
1920 9a 38 01 00 25 00 00 00 c6 38 01 00 43 00 00 00 ec 38 01 00 5a 00 00 00 30 39 01 00 24 00 00 00 .8..%....8..C....8..Z...09..$...
1940 8b 39 01 00 dc 00 00 00 b0 39 01 00 1c 00 00 00 8d 3a 01 00 0a 00 00 00 aa 3a 01 00 0b 00 00 00 .9.......9.......:.......:......
1960 b5 3a 01 00 0f 00 00 00 c1 3a 01 00 20 00 00 00 d1 3a 01 00 5d 00 00 00 f2 3a 01 00 06 00 00 00 .:.......:.......:..]....:......
1980 50 3b 01 00 08 00 00 00 57 3b 01 00 08 00 00 00 60 3b 01 00 17 00 00 00 69 3b 01 00 f9 00 00 00 P;......W;......`;......i;......
19a0 81 3b 01 00 0c 01 00 00 7b 3c 01 00 96 00 00 00 88 3d 01 00 78 00 00 00 1f 3e 01 00 14 00 00 00 .;......{<.......=..x....>......
19c0 98 3e 01 00 0b 00 00 00 ad 3e 01 00 0a 00 00 00 b9 3e 01 00 4e 00 00 00 c4 3e 01 00 c4 00 00 00 .>.......>.......>..N....>......
19e0 13 3f 01 00 fa 00 00 00 d8 3f 01 00 d1 00 00 00 d3 40 01 00 12 01 00 00 a5 41 01 00 db 00 00 00 .?.......?.......@.......A......
1a00 b8 42 01 00 07 00 00 00 94 43 01 00 23 00 00 00 9c 43 01 00 2e 00 00 00 c0 43 01 00 27 00 00 00 .B.......C..#....C.......C..'...
1a20 ef 43 01 00 3a 00 00 00 17 44 01 00 2e 00 00 00 52 44 01 00 0f 00 00 00 81 44 01 00 48 00 00 00 .C..:....D......RD.......D..H...
1a40 91 44 01 00 9f 00 00 00 da 44 01 00 34 00 00 00 7a 45 01 00 08 00 00 00 af 45 01 00 bf 00 00 00 .D.......D..4...zE.......E......
1a60 b8 45 01 00 85 00 00 00 78 46 01 00 45 00 00 00 fe 46 01 00 43 00 00 00 44 47 01 00 d5 00 00 00 .E......xF..E....F..C...DG......
1a80 88 47 01 00 ab 00 00 00 5e 48 01 00 53 00 00 00 0a 49 01 00 bd 00 00 00 5e 49 01 00 56 00 00 00 .G......^H..S....I......^I..V...
1aa0 1c 4a 01 00 1c 00 00 00 73 4a 01 00 2e 00 00 00 90 4a 01 00 23 00 00 00 bf 4a 01 00 67 00 00 00 .J......sJ.......J..#....J..g...
1ac0 e3 4a 01 00 5a 00 00 00 4b 4b 01 00 43 00 00 00 a6 4b 01 00 44 00 00 00 ea 4b 01 00 08 00 00 00 .J..Z...KK..C....K..D....K......
1ae0 2f 4c 01 00 27 00 00 00 38 4c 01 00 2e 00 00 00 60 4c 01 00 4d 00 00 00 8f 4c 01 00 69 00 00 00 /L..'...8L......`L..M....L..i...
1b00 dd 4c 01 00 83 00 00 00 47 4d 01 00 1d 00 00 00 cb 4d 01 00 11 00 00 00 e9 4d 01 00 03 00 00 00 .L......GM.......M.......M......
1b20 fb 4d 01 00 01 02 00 00 ff 4d 01 00 ab 00 00 00 01 50 01 00 78 00 00 00 ad 50 01 00 83 00 00 00 .M.......M.......P..x....P......
1b40 26 51 01 00 e2 00 00 00 aa 51 01 00 09 00 00 00 8d 52 01 00 5f 03 00 00 97 52 01 00 0c 00 00 00 &Q.......Q.......R.._....R......
1b60 f7 55 01 00 0c 00 00 00 04 56 01 00 0b 00 00 00 11 56 01 00 17 00 00 00 1d 56 01 00 0f 00 00 00 .U.......V.......V.......V......
1b80 35 56 01 00 03 00 00 00 45 56 01 00 43 00 00 00 49 56 01 00 67 00 00 00 8d 56 01 00 d8 00 00 00 5V......EV..C...IV..g....V......
1ba0 f5 56 01 00 90 00 00 00 ce 57 01 00 88 00 00 00 5f 58 01 00 ec 00 00 00 e8 58 01 00 33 00 00 00 .V.......W......_X.......X..3...
1bc0 d5 59 01 00 9f 00 00 00 09 5a 01 00 98 00 00 00 a9 5a 01 00 bd 00 00 00 42 5b 01 00 99 00 00 00 .Y.......Z.......Z......B[......
1be0 00 5c 01 00 54 00 00 00 9a 5c 01 00 fd 00 00 00 ef 5c 01 00 60 00 00 00 ed 5d 01 00 a3 00 00 00 .\..T....\.......\..`....]......
1c00 4e 5e 01 00 4d 00 00 00 f2 5e 01 00 44 00 00 00 40 5f 01 00 dc 00 00 00 85 5f 01 00 ee 00 00 00 N^..M....^..D...@_......._......
1c20 62 60 01 00 75 00 00 00 51 61 01 00 67 00 00 00 c7 61 01 00 6b 00 00 00 2f 62 01 00 5d 00 00 00 b`..u...Qa..g....a..k.../b..]...
1c40 9b 62 01 00 9d 00 00 00 f9 62 01 00 20 00 00 00 97 63 01 00 33 00 00 00 b8 63 01 00 3a 00 00 00 .b.......b.......c..3....c..:...
1c60 ec 63 01 00 1f 00 00 00 27 64 01 00 6a 01 00 00 47 64 01 00 10 00 00 00 b2 65 01 00 08 00 00 00 .c......'d..j...Gd.......e......
1c80 c3 65 01 00 23 00 00 00 cc 65 01 00 24 00 00 00 f0 65 01 00 23 00 00 00 15 66 01 00 23 00 00 00 .e..#....e..$....e..#....f..#...
1ca0 39 66 01 00 7a 00 00 00 5d 66 01 00 94 00 00 00 d8 66 01 00 21 00 00 00 6d 67 01 00 89 00 00 00 9f..z...]f.......f..!...mg......
1cc0 8f 67 01 00 98 00 00 00 19 68 01 00 14 00 00 00 b2 68 01 00 23 00 00 00 c7 68 01 00 25 00 00 00 .g.......h.......h..#....h..%...
1ce0 eb 68 01 00 2e 00 00 00 11 69 01 00 05 00 00 00 40 69 01 00 05 00 00 00 46 69 01 00 11 00 00 00 .h.......i......@i......Fi......
1d00 4c 69 01 00 3c 00 00 00 5e 69 01 00 1d 00 00 00 9b 69 01 00 25 00 00 00 b9 69 01 00 04 00 00 00 Li..<...^i.......i..%....i......
1d20 df 69 01 00 0c 00 00 00 e4 69 01 00 0f 00 00 00 f1 69 01 00 04 00 00 00 01 6a 01 00 63 00 00 00 .i.......i.......i.......j..c...
1d40 06 6a 01 00 3c 00 00 00 6a 6a 01 00 dc 02 00 00 a7 6a 01 00 0b 00 00 00 84 6d 01 00 3c 00 00 00 .j..<...jj.......j.......m..<...
1d60 90 6d 01 00 0a 00 00 00 cd 6d 01 00 0e 00 00 00 d8 6d 01 00 79 00 00 00 e7 6d 01 00 5d 00 00 00 .m.......m.......m..y....m..]...
1d80 61 6e 01 00 0a 00 00 00 bf 6e 01 00 16 00 00 00 ca 6e 01 00 16 00 00 00 e1 6e 01 00 0b 00 00 00 an.......n.......n.......n......
1da0 f8 6e 01 00 14 00 00 00 04 6f 01 00 0f 00 00 00 19 6f 01 00 10 00 00 00 29 6f 01 00 18 00 00 00 .n.......o.......o......)o......
1dc0 3a 6f 01 00 5a 00 00 00 53 6f 01 00 80 00 00 00 ae 6f 01 00 44 00 00 00 2f 70 01 00 2b 00 00 00 :o..Z...So.......o..D.../p..+...
1de0 74 70 01 00 04 00 00 00 a0 70 01 00 40 00 00 00 a5 70 01 00 97 00 00 00 e6 70 01 00 42 00 00 00 tp.......p..@....p.......p..B...
1e00 7e 71 01 00 5d 00 00 00 c1 71 01 00 3a 00 00 00 1f 72 01 00 34 00 00 00 5a 72 01 00 2e 00 00 00 ~q..]....q..:....r..4...Zr......
1e20 8f 72 01 00 26 00 00 00 be 72 01 00 58 00 00 00 e5 72 01 00 34 00 00 00 3e 73 01 00 35 00 00 00 .r..&....r..X....r..4...>s..5...
1e40 73 73 01 00 13 00 00 00 a9 73 01 00 19 00 00 00 bd 73 01 00 85 00 00 00 d7 73 01 00 19 00 00 00 ss.......s.......s.......s......
1e60 5d 74 01 00 7a 00 00 00 77 74 01 00 79 00 00 00 f2 74 01 00 53 00 00 00 6c 75 01 00 68 00 00 00 ]t..z...wt..y....t..S...lu..h...
1e80 c0 75 01 00 36 00 00 00 29 76 01 00 32 00 00 00 60 76 01 00 38 00 00 00 93 76 01 00 36 00 00 00 .u..6...)v..2...`v..8....v..6...
1ea0 cc 76 01 00 38 00 00 00 03 77 01 00 11 00 00 00 3c 77 01 00 20 00 00 00 4e 77 01 00 16 00 00 00 .v..8....w......<w......Nw......
1ec0 6f 77 01 00 38 01 00 00 86 77 01 00 69 00 00 00 bf 78 01 00 08 00 00 00 29 79 01 00 03 00 00 00 ow..8....w..i....x......)y......
1ee0 32 79 01 00 72 00 00 00 36 79 01 00 03 00 00 00 a9 79 01 00 6c 00 00 00 ad 79 01 00 03 00 00 00 2y..r...6y.......y..l....y......
1f00 1a 7a 01 00 61 00 00 00 1e 7a 01 00 27 00 00 00 80 7a 01 00 0b 00 00 00 a8 7a 01 00 37 00 00 00 .z..a....z..'....z.......z..7...
1f20 b4 7a 01 00 25 00 00 00 ec 7a 01 00 6e 00 00 00 12 7b 01 00 b2 00 00 00 81 7b 01 00 0e 00 00 00 .z..%....z..n....{.......{......
1f40 34 7c 01 00 0d 00 00 00 43 7c 01 00 0a 00 00 00 51 7c 01 00 0e 00 00 00 5c 7c 01 00 0b 00 00 00 4|......C|......Q|......\|......
1f60 6b 7c 01 00 02 00 00 00 77 7c 01 00 0e 00 00 00 7a 7c 01 00 02 00 00 00 89 7c 01 00 09 00 00 00 k|......w|......z|.......|......
1f80 8c 7c 01 00 09 00 00 00 96 7c 01 00 42 01 00 00 a0 7c 01 00 0f 00 00 00 e3 7d 01 00 47 00 00 00 .|.......|..B....|.......}..G...
1fa0 f3 7d 01 00 81 00 00 00 3b 7e 01 00 07 00 00 00 bd 7e 01 00 04 00 00 00 c5 7e 01 00 46 00 00 00 .}......;~.......~.......~..F...
1fc0 ca 7e 01 00 3c 00 00 00 11 7f 01 00 0f 00 00 00 4e 7f 01 00 96 00 00 00 5e 7f 01 00 7c 00 00 00 .~..<...........N.......^...|...
1fe0 f5 7f 01 00 09 00 00 00 72 80 01 00 14 00 00 00 7c 80 01 00 09 00 00 00 91 80 01 00 1b 00 00 00 ........r.......|...............
2000 9b 80 01 00 2c 00 00 00 b7 80 01 00 1d 00 00 00 e4 80 01 00 a8 00 00 00 02 81 01 00 d7 00 00 00 ....,...........................
2020 ab 81 01 00 42 00 00 00 83 82 01 00 7d 00 00 00 c6 82 01 00 77 00 00 00 44 83 01 00 49 00 00 00 ....B.......}.......w...D...I...
2040 bc 83 01 00 48 00 00 00 06 84 01 00 24 00 00 00 4f 84 01 00 9b 00 00 00 74 84 01 00 34 00 00 00 ....H.......$...O.......t...4...
2060 10 85 01 00 18 00 00 00 45 85 01 00 9e 00 00 00 5e 85 01 00 92 00 00 00 fd 85 01 00 3f 00 00 00 ........E.......^...........?...
2080 90 86 01 00 10 00 00 00 d0 86 01 00 5a 00 00 00 e1 86 01 00 4b 00 00 00 3c 87 01 00 0f 00 00 00 ............Z.......K...<.......
20a0 88 87 01 00 05 00 00 00 98 87 01 00 40 00 00 00 9e 87 01 00 31 00 00 00 df 87 01 00 26 00 00 00 ............@.......1.......&...
20c0 11 88 01 00 19 00 00 00 38 88 01 00 1f 00 00 00 52 88 01 00 2d 00 00 00 72 88 01 00 30 00 00 00 ........8.......R...-...r...0...
20e0 a0 88 01 00 2a 00 00 00 d1 88 01 00 1c 00 00 00 fc 88 01 00 14 00 00 00 19 89 01 00 16 00 00 00 ....*...........................
2100 2e 89 01 00 09 00 00 00 45 89 01 00 0e 00 00 00 4f 89 01 00 0f 00 00 00 5e 89 01 00 14 00 00 00 ........E.......O.......^.......
2120 6e 89 01 00 14 00 00 00 83 89 01 00 07 00 00 00 98 89 01 00 15 00 00 00 a0 89 01 00 e6 00 00 00 n...............................
2140 b6 89 01 00 8e 00 00 00 9d 8a 01 00 1d 00 00 00 2c 8b 01 00 85 00 00 00 4a 8b 01 00 cd 00 00 00 ................,.......J.......
2160 d0 8b 01 00 b8 00 00 00 9e 8c 01 00 75 00 00 00 57 8d 01 00 a7 00 00 00 cd 8d 01 00 6d 00 00 00 ............u...W...........m...
2180 75 8e 01 00 4d 00 00 00 e3 8e 01 00 be 00 00 00 31 8f 01 00 41 00 00 00 f0 8f 01 00 5d 00 00 00 u...M...........1...A.......]...
21a0 32 90 01 00 1e 00 00 00 90 90 01 00 75 00 00 00 af 90 01 00 45 00 00 00 25 91 01 00 9d 00 00 00 2...........u.......E...%.......
21c0 6b 91 01 00 28 00 00 00 09 92 01 00 5f 00 00 00 32 92 01 00 41 00 00 00 92 92 01 00 df 00 00 00 k...(......._...2...A...........
21e0 d4 92 01 00 b7 00 00 00 b4 93 01 00 9b 00 00 00 6c 94 01 00 5b 00 00 00 08 95 01 00 c3 00 00 00 ................l...[...........
2200 64 95 01 00 7f 00 00 00 28 96 01 00 94 00 00 00 a8 96 01 00 b4 00 00 00 3d 97 01 00 25 00 00 00 d.......(...............=...%...
2220 f2 97 01 00 a8 00 00 00 18 98 01 00 50 00 00 00 c1 98 01 00 1f 00 00 00 12 99 01 00 35 00 00 00 ............P...............5...
2240 32 99 01 00 a8 00 00 00 68 99 01 00 15 01 00 00 11 9a 01 00 ce 00 00 00 27 9b 01 00 a9 00 00 00 2.......h...............'.......
2260 f6 9b 01 00 24 00 00 00 a0 9c 01 00 42 00 00 00 c5 9c 01 00 95 00 00 00 08 9d 01 00 7b 00 00 00 ....$.......B...............{...
2280 9e 9d 01 00 57 00 00 00 1a 9e 01 00 aa 00 00 00 72 9e 01 00 f8 00 00 00 1d 9f 01 00 2b 00 00 00 ....W...........r...........+...
22a0 16 a0 01 00 9e 01 00 00 42 a0 01 00 46 00 00 00 e1 a1 01 00 65 00 00 00 28 a2 01 00 ad 00 00 00 ........B...F.......e...(.......
22c0 8e a2 01 00 6c 00 00 00 3c a3 01 00 9f 00 00 00 a9 a3 01 00 b9 00 00 00 49 a4 01 00 60 00 00 00 ....l...<...............I...`...
22e0 03 a5 01 00 56 00 00 00 64 a5 01 00 28 00 00 00 bb a5 01 00 42 00 00 00 e4 a5 01 00 7d 00 00 00 ....V...d...(.......B.......}...
2300 27 a6 01 00 27 00 00 00 a5 a6 01 00 ac 00 00 00 cd a6 01 00 b1 00 00 00 7a a7 01 00 4b 00 00 00 '...'...................z...K...
2320 2c a8 01 00 83 00 00 00 78 a8 01 00 08 00 00 00 fc a8 01 00 8d 00 00 00 05 a9 01 00 0a 00 00 00 ,.......x.......................
2340 93 a9 01 00 1b 00 00 00 9e a9 01 00 17 00 00 00 ba a9 01 00 e7 00 00 00 d2 a9 01 00 d0 00 00 00 ................................
2360 ba aa 01 00 25 00 00 00 8b ab 01 00 83 00 00 00 b1 ab 01 00 90 00 00 00 35 ac 01 00 05 00 00 00 ....%...................5.......
2380 c6 ac 01 00 c9 00 00 00 cc ac 01 00 03 00 00 00 96 ad 01 00 12 00 00 00 9a ad 01 00 0c 00 00 00 ................................
23a0 ad ad 01 00 21 00 00 00 ba ad 01 00 21 00 00 00 dc ad 01 00 26 00 00 00 fe ad 01 00 b9 00 00 00 ....!.......!.......&...........
23c0 25 ae 01 00 3b 00 00 00 df ae 01 00 0e 00 00 00 1b af 01 00 18 00 00 00 2a af 01 00 26 00 00 00 %...;...................*...&...
23e0 43 af 01 00 23 00 00 00 6a af 01 00 23 00 00 00 8e af 01 00 0d 00 00 00 b2 af 01 00 23 00 00 00 C...#...j...#...............#...
2400 c0 af 01 00 0f 00 00 00 e4 af 01 00 24 00 00 00 f4 af 01 00 0f 00 00 00 19 b0 01 00 08 00 00 00 ............$...................
2420 29 b0 01 00 08 00 00 00 32 b0 01 00 08 00 00 00 3b b0 01 00 08 00 00 00 44 b0 01 00 08 00 00 00 ).......2.......;.......D.......
2440 4d b0 01 00 09 00 00 00 56 b0 01 00 08 00 00 00 60 b0 01 00 09 00 00 00 69 b0 01 00 08 00 00 00 M.......V.......`.......i.......
2460 73 b0 01 00 09 00 00 00 7c b0 01 00 0c 00 00 00 86 b0 01 00 09 00 00 00 93 b0 01 00 09 00 00 00 s.......|.......................
2480 9d b0 01 00 08 00 00 00 a7 b0 01 00 12 00 00 00 b0 b0 01 00 0f 00 00 00 c3 b0 01 00 0e 00 00 00 ................................
24a0 d3 b0 01 00 0d 00 00 00 e2 b0 01 00 1a 00 00 00 f0 b0 01 00 16 00 00 00 0b b1 01 00 49 00 00 00 ............................I...
24c0 22 b1 01 00 82 00 00 00 6c b1 01 00 1f 01 00 00 ef b1 01 00 40 00 00 00 0f b3 01 00 6f 00 00 00 ".......l...........@.......o...
24e0 50 b3 01 00 f4 00 00 00 c0 b3 01 00 17 00 00 00 b5 b4 01 00 6e 00 00 00 cd b4 01 00 67 00 00 00 P...................n.......g...
2500 3c b5 01 00 8e 00 00 00 a4 b5 01 00 19 03 00 00 33 b6 01 00 cb 00 00 00 4d b9 01 00 bc 00 00 00 <...............3.......M.......
2520 19 ba 01 00 42 00 00 00 d6 ba 01 00 36 00 00 00 19 bb 01 00 b9 00 00 00 50 bb 01 00 62 00 00 00 ....B.......6...........P...b...
2540 0a bc 01 00 ec 00 00 00 6d bc 01 00 d1 00 00 00 5a bd 01 00 7f 01 00 00 2c be 01 00 33 00 00 00 ........m.......Z.......,...3...
2560 ac bf 01 00 09 00 00 00 e0 bf 01 00 e7 00 00 00 ea bf 01 00 2c 00 00 00 d2 c0 01 00 8d 00 00 00 ....................,...........
2580 ff c0 01 00 70 00 00 00 8d c1 01 00 07 00 00 00 fe c1 01 00 5a 00 00 00 06 c2 01 00 46 00 00 00 ....p...............Z.......F...
25a0 61 c2 01 00 3a 00 00 00 a8 c2 01 00 47 00 00 00 e3 c2 01 00 9c 00 00 00 2b c3 01 00 5a 00 00 00 a...:.......G...........+...Z...
25c0 c8 c3 01 00 13 00 00 00 23 c4 01 00 0c 00 00 00 37 c4 01 00 ab 00 00 00 44 c4 01 00 a3 01 00 00 ........#.......7.......D.......
25e0 f0 c4 01 00 33 00 00 00 94 c6 01 00 26 00 00 00 c8 c6 01 00 4b 00 00 00 ef c6 01 00 35 00 00 00 ....3.......&.......K.......5...
2600 3b c7 01 00 2c 00 00 00 71 c7 01 00 30 00 00 00 9e c7 01 00 3a 00 00 00 cf c7 01 00 13 00 00 00 ;...,...q...0.......:...........
2620 0a c8 01 00 2d 00 00 00 1e c8 01 00 13 00 00 00 4c c8 01 00 1a 00 00 00 60 c8 01 00 20 00 00 00 ....-...........L.......`.......
2640 7b c8 01 00 1a 00 00 00 9c c8 01 00 21 00 00 00 b7 c8 01 00 1a 00 00 00 d9 c8 01 00 21 00 00 00 {...........!...............!...
2660 f4 c8 01 00 1e 00 00 00 16 c9 01 00 21 00 00 00 35 c9 01 00 15 00 00 00 57 c9 01 00 04 00 00 00 ............!...5.......W.......
2680 6d c9 01 00 84 00 00 00 72 c9 01 00 3b 00 00 00 f7 c9 01 00 0d 00 00 00 33 ca 01 00 2c 00 00 00 m.......r...;...........3...,...
26a0 41 ca 01 00 2e 00 00 00 6e ca 01 00 1e 00 00 00 9d ca 01 00 3f 00 00 00 bc ca 01 00 2c 00 00 00 A.......n...........?.......,...
26c0 fc ca 01 00 28 00 00 00 29 cb 01 00 46 00 00 00 52 cb 01 00 32 00 00 00 99 cb 01 00 83 00 00 00 ....(...)...F...R...2...........
26e0 cc cb 01 00 1b 00 00 00 50 cc 01 00 1b 00 00 00 6c cc 01 00 12 00 00 00 88 cc 01 00 aa 00 00 00 ........P.......l...............
2700 9b cc 01 00 0c 00 00 00 46 cd 01 00 41 00 00 00 53 cd 01 00 41 00 00 00 95 cd 01 00 5c 00 00 00 ........F...A...S...A.......\...
2720 d7 cd 01 00 3a 00 00 00 34 ce 01 00 44 00 00 00 6f ce 01 00 60 00 00 00 b4 ce 01 00 45 00 00 00 ....:...4...D...o...`.......E...
2740 15 cf 01 00 3e 00 00 00 5b cf 01 00 40 00 00 00 9a cf 01 00 42 00 00 00 db cf 01 00 44 00 00 00 ....>...[...@.......B.......D...
2760 1e d0 01 00 3a 00 00 00 63 d0 01 00 3f 00 00 00 9e d0 01 00 47 00 00 00 de d0 01 00 3e 00 00 00 ....:...c...?.......G.......>...
2780 26 d1 01 00 38 00 00 00 65 d1 01 00 01 00 00 00 00 00 00 00 00 00 00 00 4d 02 00 00 b3 01 00 00 &...8...e...............M.......
27a0 45 00 00 00 00 00 00 00 e0 01 00 00 67 02 00 00 00 00 00 00 2f 00 00 00 38 01 00 00 1e 01 00 00 E...........g......./...8.......
27c0 b5 00 00 00 7d 00 00 00 64 02 00 00 57 02 00 00 4d 00 00 00 8f 00 00 00 00 00 00 00 70 01 00 00 ....}...d...W...M...........p...
27e0 f9 00 00 00 5f 02 00 00 00 00 00 00 60 00 00 00 bf 00 00 00 00 00 00 00 45 02 00 00 00 00 00 00 ...._.......`...........E.......
2800 c5 01 00 00 37 02 00 00 00 00 00 00 a0 01 00 00 5b 00 00 00 97 01 00 00 74 02 00 00 15 01 00 00 ....7...........[.......t.......
2820 1f 02 00 00 a1 00 00 00 63 01 00 00 00 00 00 00 59 02 00 00 a8 00 00 00 00 00 00 00 24 01 00 00 ........c.......Y...........$...
2840 5e 02 00 00 25 01 00 00 00 00 00 00 08 00 00 00 b9 00 00 00 71 02 00 00 b4 01 00 00 00 00 00 00 ^...%...............q...........
2860 68 01 00 00 5d 02 00 00 14 01 00 00 ef 00 00 00 df 01 00 00 f3 01 00 00 0f 01 00 00 20 00 00 00 h...]...........................
2880 00 00 00 00 00 00 00 00 3d 01 00 00 ae 00 00 00 84 00 00 00 19 02 00 00 00 00 00 00 2e 00 00 00 ........=.......................
28a0 e1 01 00 00 1b 01 00 00 f5 01 00 00 8c 00 00 00 00 00 00 00 28 00 00 00 c8 01 00 00 00 00 00 00 ....................(...........
28c0 22 00 00 00 f1 00 00 00 8b 01 00 00 64 00 00 00 bf 01 00 00 f1 01 00 00 be 00 00 00 00 00 00 00 "...........d...................
28e0 00 00 00 00 c1 00 00 00 00 00 00 00 6a 00 00 00 d6 01 00 00 7b 01 00 00 00 00 00 00 d9 00 00 00 ............j.......{...........
2900 00 00 00 00 3c 02 00 00 3e 01 00 00 d7 01 00 00 69 02 00 00 68 00 00 00 5e 00 00 00 5f 00 00 00 ....<...>.......i...h...^..._...
2920 d8 01 00 00 70 02 00 00 17 01 00 00 d1 00 00 00 bc 00 00 00 ce 01 00 00 4b 00 00 00 00 00 00 00 ....p...................K.......
2940 8c 01 00 00 00 02 00 00 45 01 00 00 8d 01 00 00 5a 00 00 00 19 00 00 00 00 00 00 00 00 00 00 00 ........E.......Z...............
2960 00 00 00 00 1b 00 00 00 f5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 da 00 00 00 fc 01 00 00 ................................
2980 00 00 00 00 de 00 00 00 4d 01 00 00 5c 02 00 00 83 00 00 00 5b 01 00 00 2d 00 00 00 fd 01 00 00 ........M...\.......[...-.......
29a0 9d 01 00 00 d4 00 00 00 5c 01 00 00 00 00 00 00 4f 00 00 00 59 01 00 00 00 00 00 00 69 00 00 00 ........\.......O...Y.......i...
29c0 8a 01 00 00 00 00 00 00 a5 01 00 00 91 01 00 00 eb 01 00 00 00 00 00 00 51 02 00 00 00 00 00 00 ........................Q.......
29e0 00 00 00 00 0d 00 00 00 a5 00 00 00 00 00 00 00 49 00 00 00 00 00 00 00 6b 01 00 00 5e 01 00 00 ................I.......k...^...
2a00 a2 01 00 00 00 00 00 00 bd 01 00 00 1f 01 00 00 04 02 00 00 8d 00 00 00 8a 00 00 00 57 00 00 00 ............................W...
2a20 0e 02 00 00 00 00 00 00 11 02 00 00 67 01 00 00 e9 01 00 00 00 00 00 00 18 00 00 00 be 01 00 00 ............g...................
2a40 73 02 00 00 00 00 00 00 2c 02 00 00 5d 01 00 00 b4 00 00 00 3a 02 00 00 00 00 00 00 53 01 00 00 s.......,...].......:.......S...
2a60 00 00 00 00 05 02 00 00 b7 01 00 00 4a 01 00 00 f2 01 00 00 07 02 00 00 00 00 00 00 a7 01 00 00 ............J...................
2a80 00 00 00 00 37 01 00 00 00 00 00 00 c0 00 00 00 cb 00 00 00 5a 01 00 00 00 00 00 00 35 01 00 00 ....7...............Z.......5...
2aa0 13 01 00 00 00 00 00 00 74 00 00 00 b8 00 00 00 7a 01 00 00 fe 00 00 00 09 02 00 00 73 01 00 00 ........t.......z...........s...
2ac0 74 01 00 00 00 00 00 00 5d 00 00 00 1a 00 00 00 00 00 00 00 f0 00 00 00 8f 01 00 00 00 00 00 00 t.......].......................
2ae0 a0 00 00 00 6d 01 00 00 49 02 00 00 21 02 00 00 38 02 00 00 00 00 00 00 00 00 00 00 39 00 00 00 ....m...I...!...8...........9...
2b00 00 00 00 00 35 00 00 00 14 02 00 00 d2 01 00 00 30 00 00 00 c0 01 00 00 00 00 00 00 1d 02 00 00 ....5...........0...............
2b20 00 00 00 00 42 00 00 00 c4 00 00 00 00 00 00 00 00 00 00 00 1e 02 00 00 0c 00 00 00 41 02 00 00 ....B.......................A...
2b40 fd 00 00 00 00 00 00 00 00 00 00 00 49 01 00 00 1c 01 00 00 57 01 00 00 00 00 00 00 00 00 00 00 ............I.......W...........
2b60 00 00 00 00 00 00 00 00 00 00 00 00 6a 01 00 00 c2 00 00 00 f6 01 00 00 8b 00 00 00 76 00 00 00 ............j...............v...
2b80 00 00 00 00 a7 00 00 00 00 00 00 00 3c 01 00 00 3e 02 00 00 2a 02 00 00 cc 00 00 00 30 02 00 00 ............<...>...*.......0...
2ba0 00 01 00 00 22 02 00 00 d0 01 00 00 00 00 00 00 52 01 00 00 24 00 00 00 d4 01 00 00 78 01 00 00 ...."...........R...$.......x...
2bc0 7c 01 00 00 6d 02 00 00 56 01 00 00 62 02 00 00 78 00 00 00 00 00 00 00 81 01 00 00 00 00 00 00 |...m...V...b...x...............
2be0 7e 00 00 00 dd 01 00 00 76 02 00 00 77 01 00 00 85 01 00 00 00 00 00 00 00 00 00 00 4b 01 00 00 ~.......v...w...............K...
2c00 9c 01 00 00 00 00 00 00 55 01 00 00 90 01 00 00 4a 00 00 00 75 00 00 00 23 01 00 00 35 02 00 00 ........U.......J...u...#...5...
2c20 9c 00 00 00 ed 01 00 00 79 01 00 00 65 01 00 00 00 00 00 00 17 00 00 00 c6 01 00 00 34 02 00 00 ........y...e...............4...
2c40 c4 01 00 00 95 01 00 00 00 00 00 00 9f 00 00 00 d5 01 00 00 54 01 00 00 00 00 00 00 62 01 00 00 ....................T.......b...
2c60 e1 00 00 00 66 01 00 00 b9 01 00 00 06 02 00 00 cb 01 00 00 00 00 00 00 96 01 00 00 00 00 00 00 ....f...........................
2c80 b8 01 00 00 00 00 00 00 00 00 00 00 66 02 00 00 ba 00 00 00 70 00 00 00 87 00 00 00 7c 00 00 00 ............f.......p.......|...
2ca0 e4 01 00 00 fb 01 00 00 c2 01 00 00 00 00 00 00 ab 01 00 00 ec 01 00 00 e5 01 00 00 06 00 00 00 ................................
2cc0 00 00 00 00 00 00 00 00 83 01 00 00 00 00 00 00 63 02 00 00 d2 00 00 00 00 00 00 00 6e 01 00 00 ................c...........n...
2ce0 00 00 00 00 ee 00 00 00 ca 00 00 00 fa 00 00 00 60 01 00 00 dc 01 00 00 00 00 00 00 5b 02 00 00 ................`...........[...
2d00 15 00 00 00 0c 01 00 00 21 00 00 00 0b 01 00 00 92 01 00 00 00 00 00 00 32 00 00 00 46 01 00 00 ........!...............2...F...
2d20 af 01 00 00 6b 02 00 00 3a 01 00 00 b2 00 00 00 00 00 00 00 99 01 00 00 00 00 00 00 27 00 00 00 ....k...:...................'...
2d40 59 00 00 00 48 01 00 00 f8 01 00 00 a2 00 00 00 00 00 00 00 00 00 00 00 14 00 00 00 00 00 00 00 Y...H...........................
2d60 d3 01 00 00 25 02 00 00 72 01 00 00 69 01 00 00 07 01 00 00 9b 00 00 00 97 00 00 00 bb 00 00 00 ....%...r...i...................
2d80 7e 01 00 00 2f 01 00 00 00 00 00 00 9f 01 00 00 c6 00 00 00 b1 00 00 00 00 00 00 00 11 00 00 00 ~.../...........................
2da0 a3 01 00 00 00 00 00 00 ea 01 00 00 23 02 00 00 66 00 00 00 00 00 00 00 00 00 00 00 41 00 00 00 ............#...f...........A...
2dc0 00 00 00 00 0d 02 00 00 36 01 00 00 00 00 00 00 3c 00 00 00 00 00 00 00 36 02 00 00 44 00 00 00 ........6.......<.......6...D...
2de0 00 00 00 00 cf 01 00 00 48 00 00 00 6e 00 00 00 00 00 00 00 1d 00 00 00 00 00 00 00 ab 00 00 00 ........H...n...................
2e00 02 02 00 00 a6 01 00 00 4f 02 00 00 ba 01 00 00 7f 01 00 00 53 00 00 00 00 00 00 00 a1 01 00 00 ........O...........S...........
2e20 1a 01 00 00 db 00 00 00 16 02 00 00 c9 01 00 00 48 02 00 00 9d 00 00 00 6b 00 00 00 c5 00 00 00 ................H.......k.......
2e40 b0 01 00 00 76 01 00 00 cd 01 00 00 77 00 00 00 f6 00 00 00 51 00 00 00 00 00 00 00 00 00 00 00 ....v.......w.......Q...........
2e60 00 00 00 00 62 00 00 00 04 01 00 00 3b 00 00 00 6e 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ....b.......;...n...............
2e80 00 00 00 00 ac 01 00 00 00 00 00 00 0b 00 00 00 02 00 00 00 50 00 00 00 d8 00 00 00 00 00 00 00 ....................P...........
2ea0 00 00 00 00 ed 00 00 00 17 02 00 00 00 00 00 00 7b 00 00 00 6f 00 00 00 2d 02 00 00 00 00 00 00 ................{...o...-.......
2ec0 28 01 00 00 4c 02 00 00 00 00 00 00 ce 00 00 00 3b 02 00 00 81 00 00 00 00 00 00 00 87 01 00 00 (...L...........;...............
2ee0 00 00 00 00 00 00 00 00 42 02 00 00 46 00 00 00 b6 01 00 00 55 00 00 00 ae 01 00 00 3a 00 00 00 ........B...F.......U.......:...
2f00 f7 00 00 00 6c 00 00 00 1c 02 00 00 f0 01 00 00 00 00 00 00 00 00 00 00 9e 00 00 00 25 00 00 00 ....l.......................%...
2f20 d0 00 00 00 39 02 00 00 63 00 00 00 a6 00 00 00 18 01 00 00 37 00 00 00 89 00 00 00 15 02 00 00 ....9...c...........7...........
2f40 00 00 00 00 38 00 00 00 00 00 00 00 47 00 00 00 e9 00 00 00 94 01 00 00 4f 01 00 00 1b 02 00 00 ....8.......G...........O.......
2f60 00 00 00 00 dc 00 00 00 00 00 00 00 cd 00 00 00 00 00 00 00 9e 01 00 00 bc 01 00 00 7a 00 00 00 ............................z...
2f80 01 01 00 00 91 00 00 00 44 02 00 00 e5 00 00 00 61 01 00 00 00 00 00 00 00 00 00 00 e8 00 00 00 ........D.......a...............
2fa0 98 01 00 00 f4 01 00 00 de 01 00 00 82 01 00 00 00 00 00 00 00 00 00 00 9b 01 00 00 34 01 00 00 ............................4...
2fc0 ff 00 00 00 67 00 00 00 36 00 00 00 26 02 00 00 6f 02 00 00 f9 01 00 00 da 01 00 00 00 00 00 00 ....g...6...&...o...............
2fe0 18 02 00 00 40 02 00 00 05 01 00 00 64 01 00 00 a4 01 00 00 00 00 00 00 00 00 00 00 71 01 00 00 ....@.......d...............q...
3000 dd 00 00 00 00 00 00 00 75 01 00 00 08 02 00 00 3f 02 00 00 10 00 00 00 b7 00 00 00 11 01 00 00 ........u.......?...............
3020 00 00 00 00 29 02 00 00 50 02 00 00 10 01 00 00 98 00 00 00 e3 00 00 00 32 01 00 00 7d 01 00 00 ....)...P...............2...}...
3040 00 00 00 00 00 00 00 00 2b 00 00 00 2c 00 00 00 fb 00 00 00 3e 00 00 00 2e 01 00 00 ff 01 00 00 ........+...,.......>...........
3060 4e 02 00 00 00 00 00 00 22 01 00 00 aa 00 00 00 2c 01 00 00 00 00 00 00 00 00 00 00 27 02 00 00 N.......".......,...........'...
3080 d6 00 00 00 b6 00 00 00 b0 00 00 00 e4 00 00 00 00 00 00 00 00 00 00 00 6c 02 00 00 1c 00 00 00 ........................l.......
30a0 00 00 00 00 40 00 00 00 52 00 00 00 cc 01 00 00 58 02 00 00 21 01 00 00 58 01 00 00 cf 00 00 00 ....@...R.......X...!...X.......
30c0 00 00 00 00 3b 01 00 00 09 01 00 00 26 00 00 00 00 00 00 00 00 00 00 00 33 01 00 00 51 01 00 00 ....;.......&...........3...Q...
30e0 a9 00 00 00 5c 00 00 00 00 00 00 00 00 00 00 00 0a 02 00 00 31 00 00 00 33 00 00 00 00 00 00 00 ....\...............1...3.......
3100 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 24 02 00 00 fe 01 00 00 d3 00 00 00 86 00 00 00 ................$...............
3120 85 00 00 00 0f 00 00 00 ef 01 00 00 00 00 00 00 53 02 00 00 77 02 00 00 65 00 00 00 d7 00 00 00 ................S...w...e.......
3140 2d 01 00 00 39 01 00 00 00 00 00 00 e0 00 00 00 00 00 00 00 12 00 00 00 03 01 00 00 00 00 00 00 -...9...........................
3160 13 02 00 00 6f 01 00 00 34 00 00 00 00 00 00 00 23 00 00 00 00 00 00 00 58 00 00 00 c3 01 00 00 ....o...4.......#.......X.......
3180 29 00 00 00 93 01 00 00 00 00 00 00 00 00 00 00 eb 00 00 00 01 02 00 00 b1 01 00 00 56 00 00 00 )...........................V...
31a0 00 00 00 00 c3 00 00 00 00 00 00 00 80 01 00 00 00 00 00 00 27 01 00 00 d5 00 00 00 00 00 00 00 ....................'...........
31c0 d9 01 00 00 6a 02 00 00 95 00 00 00 00 00 00 00 e7 01 00 00 f7 01 00 00 00 00 00 00 c1 01 00 00 ....j...........................
31e0 0f 02 00 00 aa 01 00 00 f4 00 00 00 00 00 00 00 0c 02 00 00 00 00 00 00 3d 00 00 00 00 00 00 00 ........................=.......
3200 9a 00 00 00 c7 00 00 00 f2 00 00 00 00 00 00 00 32 02 00 00 33 02 00 00 00 00 00 00 fa 01 00 00 ................2...3...........
3220 2a 00 00 00 55 02 00 00 e3 01 00 00 09 00 00 00 00 00 00 00 fc 00 00 00 00 00 00 00 5f 01 00 00 *...U......................._...
3240 02 01 00 00 00 00 00 00 20 01 00 00 1f 00 00 00 00 00 00 00 e2 00 00 00 db 01 00 00 e7 00 00 00 ................................
3260 40 01 00 00 00 00 00 00 00 00 00 00 08 01 00 00 12 01 00 00 1d 01 00 00 0d 01 00 00 47 01 00 00 @...........................G...
3280 54 00 00 00 93 00 00 00 00 00 00 00 0e 01 00 00 75 02 00 00 d1 01 00 00 05 00 00 00 00 00 00 00 T...............u...............
32a0 80 00 00 00 00 00 00 00 86 01 00 00 8e 01 00 00 0e 00 00 00 61 02 00 00 bb 01 00 00 29 01 00 00 ....................a.......)...
32c0 50 01 00 00 13 00 00 00 af 00 00 00 2b 01 00 00 a3 00 00 00 04 00 00 00 c8 00 00 00 61 00 00 00 P...........+...............a...
32e0 ac 00 00 00 94 00 00 00 ad 00 00 00 43 01 00 00 4a 02 00 00 00 00 00 00 ca 01 00 00 71 00 00 00 ............C...J...........q...
3300 00 00 00 00 00 00 00 00 9a 01 00 00 10 02 00 00 12 02 00 00 4c 00 00 00 00 00 00 00 00 00 00 00 ....................L...........
3320 00 00 00 00 e6 00 00 00 0a 01 00 00 88 01 00 00 a9 01 00 00 00 00 00 00 30 01 00 00 a4 00 00 00 ........................0.......
3340 00 00 00 00 82 00 00 00 3f 01 00 00 e8 01 00 00 00 00 00 00 00 00 00 00 56 02 00 00 68 02 00 00 ........?...............V...h...
3360 7f 00 00 00 00 00 00 00 03 00 00 00 00 00 00 00 6c 01 00 00 00 00 00 00 00 00 00 00 20 02 00 00 ................l...............
3380 00 00 00 00 6d 00 00 00 4c 01 00 00 96 00 00 00 89 01 00 00 73 00 00 00 00 00 00 00 0b 02 00 00 ....m...L...........s...........
33a0 79 00 00 00 00 00 00 00 2b 02 00 00 00 00 00 00 c9 00 00 00 19 01 00 00 47 02 00 00 00 00 00 00 y.......+...............G.......
33c0 52 02 00 00 60 02 00 00 ea 00 00 00 92 00 00 00 00 00 00 00 4e 01 00 00 28 02 00 00 16 01 00 00 R...`...............N...(.......
33e0 00 00 00 00 2e 02 00 00 4e 00 00 00 00 00 00 00 31 02 00 00 b3 00 00 00 00 00 00 00 df 00 00 00 ........N.......1...............
3400 00 00 00 00 0a 00 00 00 00 00 00 00 90 00 00 00 ad 01 00 00 3f 00 00 00 16 00 00 00 43 00 00 00 ....................?.......C...
3420 b2 01 00 00 ec 00 00 00 00 00 00 00 54 02 00 00 00 00 00 00 42 01 00 00 b5 01 00 00 1a 02 00 00 ............T.......B...........
3440 3d 02 00 00 72 00 00 00 8e 00 00 00 e6 01 00 00 31 01 00 00 00 00 00 00 00 00 00 00 88 00 00 00 =...r...........1...............
3460 65 02 00 00 00 00 00 00 1e 00 00 00 5a 02 00 00 00 00 00 00 00 00 00 00 43 02 00 00 2a 01 00 00 e...........Z...........C...*...
3480 07 00 00 00 03 02 00 00 44 01 00 00 06 01 00 00 00 00 00 00 26 01 00 00 00 00 00 00 c7 01 00 00 ........D...........&...........
34a0 a8 01 00 00 00 00 00 00 2f 02 00 00 72 02 00 00 99 00 00 00 46 02 00 00 f3 00 00 00 00 00 00 00 ......../...r.......F...........
34c0 4b 02 00 00 ee 01 00 00 00 00 00 00 e2 01 00 00 bd 00 00 00 f8 00 00 00 84 01 00 00 41 01 00 00 K...........................A...
34e0 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 2c 20 74 68 61 74 .''It.is.important.to.note,.that
3500 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 .you.do.not.want.to.add.logging.
3520 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 74 61 74 65 20 72 75 6c 65 20 61 73 to.the.established.state.rule.as
3540 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 20 62 6f 74 68 20 74 68 65 20 69 6e .you.will.be.logging.both.the.in
3560 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 61 63 6b 65 74 73 20 66 6f 72 20 65 bound.and.outbound.packets.for.e
3580 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 74 68 65 20 ach.session.instead.of.just.the.
35a0 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 73 73 69 6f 6e 2e 20 59 6f 75 72 20 initiation.of.the.session..Your.
35c0 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 20 69 6e 20 61 20 76 65 72 79 20 73 logs.will.be.massive.in.a.very.s
35e0 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e 27 27 00 2a 2a 49 6d 70 6f 72 74 61 hort.period.of.time.''.**Importa
3600 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 nt**:.Add.an.interface.route.to.
3620 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 00 2a 2a 49 6d 70 reach.Azure's.BGP.listener.**Imp
3640 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 ortant**:.Add.an.interface.route
3660 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 .to.reach.both.Azure's.BGP.liste
3680 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e ners.**Important**:.Disable.conn
36a0 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 ected.check.\.**Important**:.Dis
36c0 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 2c 20 6f 74 68 65 72 77 69 73 65 20 able.connected.check,.otherwise.
36e0 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 72 6f 6d 20 41 7a 75 72 65 20 77 69 the.routes.learned.from.Azure.wi
3700 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 ll.not.be.imported.into.the.rout
3720 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a 20 56 79 4f 53 20 52 6f 75 74 65 72 ing.table..**NOTE:**.VyOS.Router
3740 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 .(tested.with.VyOS.1.4-rolling-2
3760 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 02110310317)......The.configurat
3780 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 66 69 63 61 6c 6c 79 20 66 6f 72 20 ions.below.are.specifically.for.
37a0 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a 2a 20 41 74 20 74 68 65 20 6d 6f 6d VyOS.1.4.x..**Note:**.At.the.mom
37c0 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 6e e2 80 99 74 20 73 68 6f 77 20 6c ent,.trace.mpls.doesn...t.show.l
37e0 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 99 6c 6c 20 73 65 65 20 2a 20 2a 20 abels/paths..So.we...ll.see.*.*.
3800 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 6f 75 74 65 72 73 20 6f 66 20 74 68 *..for.the.transit.routers.of.th
3820 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 68 69 73 20 73 70 65 63 69 66 69 63 e.mpls.backbone..**This.specific
3840 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f 75 74 65 72 20 6f 6e 20 61 20 73 74 .example.is.for.a.router.on.a.st
3860 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 69 6c 79 20 61 64 61 70 74 65 64 20 ick,.but.is.very.easily.adapted.
3880 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 73 20 79 6f 75 20 68 61 76 65 2a 2a for.however.many.NICs.you.have**
38a0 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 :.**Virtual.Routing.and.Forwardi
38c0 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 20 74 68 61 74 20 61 6c 6c 6f 77 20 ng**.is.a.technology.that.allow.
38e0 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 20 61 20 72 6f 75 74 69 6e 67 20 74 multiple.instance.of.a.routing.t
3900 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e 20 61 20 73 69 6e 67 6c 65 20 64 65 able.to.exist.within.a.single.de
3920 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 73 70 65 63 74 20 6f 66 20 2a vice..One.of.the.key.aspect.of.*
3940 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e 6f 74 20 73 68 61 72 65 20 74 68 65 *VRFs**.is.that.do.not.share.the
3960 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 72 66 61 63 65 73 2c 20 74 68 65 72 .same.routes.or.interfaces,.ther
3980 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f 72 77 61 72 64 65 64 20 62 65 74 77 efore.packets.are.forwarded.betw
39a0 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 62 65 6c 6f 6e 67 20 74 6f 20 74 68 een.interfaces.that.belong.to.th
39c0 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f 66 66 73 69 74 65 31 2a 2a 00 2a 2a e.same.VRF.only..**offsite1**.**
39e0 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 router1**.**router2**.10.0.0.0/1
3a00 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c 31 30 2e 30 2e 30 2e 35 00 31 30 2e 6.10.0.0.4.10.0.0.4,10.0.0.5.10.
3a20 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 36 00 31 30 2e 31 30 2e 30 2e 35 00 1.1.0/30.10.10.0.0/16.10.10.0.5.
3a40 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 2e 31 3a 31 30 31 31 00 31 30 2e 36 10.2.2.0/30.10.50.50.1:1011.10.6
3a60 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 2e 31 3a 31 30 31 31 00 31 30 30 3a 0.60.1:1011.10.80.80.1:1011.100:
3a80 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 6f 75 72 20 32 30 33 .'Public'.network,.using.our.203
3aa0 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e 00 31 37 32 2e 31 36 2e 32 2e 30 2f .0.113.0/24.network..172.16.2.0/
3ac0 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 30.172.17.1.2.CS0.->.CS4.172.17.
3ae0 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 20 2d 20 3e 1.2/24.CS0.172.17.1.2/24.CS0.-.>
3b00 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 34 20 2d 20 3e 20 43 53 35 00 31 .CS4.172.17.1.2/24.CS4.-.>.CS5.1
3b20 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 34 20 72.17.1.3.CS0.->.CS5.172.17.1.4.
3b40 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e 34 30 20 43 53 30 20 62 79 20 64 65 CS0.->.CS6.172.17.1.40.CS0.by.de
3b60 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 fault.192.168.100.10/2001:0DB8:0
3b80 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d 69 6e 69 73 74 72 61 74 6f 72 27 73 :AAAA::10.is.the.administrator's
3ba0 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 20 74 6f 20 56 79 4f 53 2e 00 31 39 .console..It.can.SSH.to.VyOS..19
3bc0 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 42 42 42 42 3a 3a 2.168.200.200/2001:0DB8:0:BBBB::
3be0 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 78 74 65 72 6e 61 6c 20 44 4e 53 2c 200.is.an.internal/external.DNS,
3c00 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f 49 4d 41 50 29 20 73 65 72 76 65 72 .web.and.mail.(SMTP/IMAP).server
3c20 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 2e 35 31 2e 31 30 30 2e 33 00 32 20 ..192.168.3.0/30.198.51.100.3.2.
3c40 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 56 79 4f 53 2d 52 52 78 29 00 32 30 x.Route.reflectors.(VyOS-RRx).20
3c60 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 32 2f 31 32 37 00 32 30 30 01:db8::/127.2001:db8::2/127.200
3c80 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 36 2f 31 32 37 00 32 30 31 1:db8::4/127.2001:db8::6/127.201
3ca0 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 20 31 30 2e 32 :.'Internal'.network,.using.10.2
3cc0 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 33 2e 32 00 32 30 33 2e 30 2e 31 31 00.201.0/24.203.0.113.2.203.0.11
3ce0 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 65 20 28 56 79 4f 53 2d 43 45 78 29 3.3.3.x.Customer.Edge.(VyOS-CEx)
3d00 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 56 79 4f 73 2d 50 45 78 29 00 34 20 .3.x.Provider.Edge.(VyOs-PEx).4.
3d20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 56 79 4f 53 2d 50 78 29 00 35 30 3a x.Provider.routers.(VyOS-Px).50:
3d40 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 .Upstream,.using.the.192.0.2.0/2
3d60 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 62 79 20 74 68 65 6d 2e 00 36 34 34 4.network.allocated.by.them..644
3d80 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 3a 32 00 36 34 34 39 36 3a 35 30 00 96:1.64496:100.64496:2.64496:50.
3da0 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 33 35 3a 31 30 31 31 20 36 35 30 33 64499.65035:1011.65035:1011.6503
3dc0 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35 34 30 00 41 20 62 72 69 65 66 20 5:1030.65035:1030.65540.A.brief.
3de0 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 20 54 68 69 73 20 68 61 73 20 62 65 excursion.into.VRFs:.This.has.be
3e00 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 74 2d 73 74 61 6e 64 69 6e 67 20 66 en.one.of.the.longest-standing.f
3e20 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 79 4f 53 20 28 64 61 74 69 6e 67 20 eature.requests.of.VyOS.(dating.
3e40 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 65 73 63 72 back.to.2016).which.can.be.descr
3e60 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 6c 61 79 65 72 20 32 20 69 73 20 77 ibed.as."a.VLAN.for.layer.2.is.w
3e80 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 65 72 20 33 22 2e 20 57 69 74 68 20 hat.a.VRF.is.for.layer.3"..With.
3ea0 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 6d 20 63 61 6e 20 68 6f 6c 64 20 6d VRFs,.a.router/system.can.hold.m
3ec0 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 ultiple,.isolated.routing.tables
3ee0 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e 20 49 66 20 79 6f 75 20 77 6f 6e 64 .on.the.same.system..If.you.wond
3f00 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e er.what's.the.difference.between
3f20 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 74 20 70 65 6f 70 6c 65 20 75 73 65 .multiple.tables.that.people.use
3f40 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 6f 75 74 69 6e 67 20 73 69 6e 63 65 d.for.policy-based.routing.since
3f60 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 61 20 56 52 46 20 61 6c 73 6f 20 69 .forever,.it's.that.a.VRF.also.i
3f80 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 20 72 61 74 68 65 72 20 solates.connected.routes.rather.
3fa0 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 20 64 79 6e 61 6d 69 63 61 6c 6c 79 than.just.static.and.dynamically
3fc0 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 69 74 20 61 6c 6c 6f 77 73 20 4e 49 .learned.routes,.so.it.allows.NI
3fe0 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 74 6f 20 75 73 65 20 63 6f 6e 66 Cs.in.different.VRFs.to.use.conf
4000 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 65 73 20 77 69 74 68 6f 75 74 20 69 licting.network.ranges.without.i
4020 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 72 65 73 6f 75 72 63 65 20 64 65 70 ssues..A.connection.resource.dep
4040 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 6e 67 20 74 68 65 20 41 7a 75 72 65 loyed.in.Azure.linking.the.Azure
4060 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 .VNet.gateway.and.the.local.netw
4080 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f ork.gateway.representing.the.Vyo
40a0 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 s.device..A.host.``vyos-oobm``.w
40c0 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f 78 79 2e 20 54 68 69 73 20 68 6f 73 ill.use.as.a.ssh.proxy..This.hos
40e0 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 66 6f 72 20 74 68 65 20 4c 61 62 20 t.is.just.necessary.for.the.Lab.
4100 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f 20 75 6e 64 65 72 73 74 61 6e 64 20 test..A.key.point.to.understand.
4120 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 77 6f 20 56 52 46 73 20 74 6f 20 63 is.that.if.we.need.two.VRFs.to.c
4140 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 20 45 58 ommunicate.between.each.other.EX
4160 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 PORT.rt.from.VRF1.has.to.be.in.t
4180 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 32 2e 20 42 75 74 he.IMPORT.rt.list.from.VRF2..But
41a0 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 20 64 69 72 65 63 74 69 6f 6e 2c 20 .this.is.only.in.ONE.direction,.
41c0 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 74 68 to.complete.the.communication.th
41e0 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 32 20 68 61 73 20 74 6f 20 62 65 20 e.EXPORT.rt.from.VRF2.has.to.be.
4200 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 31 2e in.the.IMPORT.rt.list.from.VRF1.
4220 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 64 65 70 6c 6f 79 65 .A.local.network.gateway.deploye
4240 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f 73 d.in.Azure.representing.the.Vyos
4260 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 65 20 62 65 6c 6f 77 20 56 79 6f 73 .device,.matching.the.below.Vyos
4280 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 20 61 64 64 72 65 73 73 20 73 70 61 .settings.except.for.address.spa
42a0 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 72 65 73 20 74 68 65 20 56 79 6f 73 ce,.which.only.requires.the.Vyos
42c0 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 31 30 2e .private.IP,.in.this.example.10.
42e0 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 10.0.5/32.A.pair.of.Azure.VNet.G
4300 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 61 63 74 69 76 ateways.deployed.in.active-activ
4320 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 e.configuration.with.BGP.enabled
4340 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 ..A.pair.of.Azure.VNet.Gateways.
4360 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 61 73 73 69 76 65 20 63 6f 6e 66 69 deployed.in.active-passive.confi
4380 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 75 62 guration.with.BGP.enabled..A.pub
43a0 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 64 64 72 65 73 73 2e 20 54 68 69 73 lic,.routable.IPv4.address..This
43c0 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c 79 20 6e 65 65 64 20 74 6f 20 62 65 .does.not.necessarily.need.to.be
43e0 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 75 70 .static,.but.you.will.need.to.up
4400 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 6f 69 6e 74 20 77 68 65 6e 2f 69 66 date.the.tunnel.endpoint.when/if
4420 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 2c 20 77 68 69 63 68 20 .your.IP.address.changes,.which.
4440 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 63 72 69 70 74 20 61 6e 64 20 61 20 can.be.done.with.a.script.and.a.
4460 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 6c 65 20 6f 72 64 65 72 20 66 6f 72 scheduled.task..A.rule.order.for
4480 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 63 20 69 73 20 75 73 65 66 75 6c 20 .prioritizing.traffic.is.useful.
44a0 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 in.scenarios.where.the.secondary
44c0 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 65 65 64 20 61 6e 64 20 73 68 6f 75 .link.has.a.lower.speed.and.shou
44e0 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 ld.only.carry.high.priority.traf
4500 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d fic..It.is.assumed.for.this.exam
4520 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 61 20 ple.that.eth1.is.connected.to.a.
4540 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 61 6e 20 65 74 68 30 20 61 6e 64 20 slower.connection.than.eth0.and.
4560 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f 49 50 20 74 72 61 66 66 69 63 2e 00 should.prioritize.VoIP.traffic..
4580 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f 75 6c 64 20 62 65 20 75 73 69 6e 67 A.simple.solution.could.be.using
45a0 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 2c 20 6f 72 20 56 52 .different.routing.tables,.or.VR
45c0 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 73 6f 20 77 65 20 63 61 Fs.for.all.the.networks.so.we.ca
45e0 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 65 73 74 72 69 63 74 69 6f 6e 73 2e n.keep.the.routing.restrictions.
4600 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e 20 74 68 65 .But.for.us.to.route.between.the
4620 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 .different.VRFs.we.would.need.a.
4640 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 cable.or.a.logical.connection.be
4660 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 44 52 45 53 53 31 30 20 63 68 61 6e tween.each.other:.ADDRESS10.chan
4680 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 32 2f ge.CS0.->.CS4.source.172.17.1.2/
46a0 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 35 20 73 32.ADDRESS20.change.CS0.->.CS5.s
46c0 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 41 44 44 52 45 53 53 33 30 20 63 68 ource.172.17.1.3/32.ADDRESS30.ch
46e0 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e ange.CS0.->.CS6.source.172.17.1.
4700 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 4/32.Account.at.https://www.tunn
4720 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f elbroker.net/.Active.Directory.o
4740 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 20 28 74 65 6d 70 6f 72 61 72 79 29 n.Windows.server.Add.(temporary)
4760 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 6c 75 67 .default.route.Add.the.LDAP.plug
4780 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 67 2f 61 in.configuration.file.`/config/a
47a0 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 69 6e 67 20 61 20 72 uth/ldap-auth.config`.Adding.a.r
47c0 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 41 64 76 ule.for.the.second.interface.Adv
47e0 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 20 61 6c ertise.connected.routes.After.al
4800 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 61 6b 65 l.is.done.and.commit,.let's.take
4820 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 .a.look.if.the.Wireguard.interfa
4840 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 6f 6e 66 ce.is.up.and.running..After.conf
4860 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 69 6e 20 igured.all.the.VRFs.involved.in.
4880 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 72 20 6c this.topology.we.take.a.deeper.l
48a0 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 61 62 6c ook.at.both.BGP.and.Routing.tabl
48c0 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 66 74 65 72 20 74 68 65 20 69 6e 74 e.for.the.VRF.LAN1.After.the.int
48e0 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 41 66 74 65 erface.eth0.on.router.VyOS3.Afte
4900 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 44 48 43 50 2d 53 65 72 76 65 72 20 r.this,.we.need.the.DHCP-Server.
4920 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 20 54 6f 20 67 65 74 20 and.Relay.configuration..To.get.
4940 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 65 20 6a 75 73 74 20 68 61 76 65 20 a.testable.result,.we.just.have.
4960 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 61 6e 67 65 2e 20 45 78 70 61 6e 64 one.IP.in.the.DHCP.range..Expand
4980 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 41 66 74 65 72 20 79 6f 75 20 68 61 .it.as.you.need.it..After.you.ha
49a0 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 54 68 65 20 77 69 72 65 67 75 61 72 ve.each.public.key..The.wireguar
49c0 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 73 65 74 75 70 2e 00 41 6c 6c 20 6f d.interfaces.can.be.setup..All.o
49e0 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 61 73 73 69 67 6e 65 64 20 74 68 65 utgoing.packets.are.assigned.the
4a00 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 .source.address.of.the.assigned.
4a20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c 6c 20 74 72 61 66 66 69 63 20 63 6f interface.(SNAT)..All.traffic.co
4a40 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 20 69 73 20 62 61 6c 61 6e 63 65 64 ming.in.through.eth2.is.balanced
4a60 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 6f 6e 20 74 68 65 20 72 6f .between.eth0.and.eth1.on.the.ro
4a80 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 uter..Allow.DHCPv6.packets.for.r
4aa0 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 outer.Allow.all.established.and.
4ac0 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c related.traffic.for.router.and.L
4ae0 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 AN.Allow.all.icmpv6.packets.for.
4b00 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 73 6f 20 77 65 20 63 61 6e 20 76 65 72 69 66 router.and.LAN.Also.we.can.verif
4b20 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 65 69 76 65 73 20 56 50 4e 76 34 20 y.how.PE.devices.receives.VPNv4.
4b40 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 73 20 61 6e 64 20 69 6e 73 74 61 6c networks.from.the.RRs.and.instal
4b60 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 63 69 66 69 63 20 63 75 73 74 6f 6d ling.them.to.the.specific.custom
4b80 65 72 20 56 52 46 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 6d 75 er.VRFs:.An.L3VPN.consists.of.mu
4ba0 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 56 50 ltiple.access.links,.multiple.VP
4bc0 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 N.routing.and.forwarding.(VRF).t
4be0 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 20 6f ables,.and.multiple.MPLS.paths.o
4c00 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e 20 63 r.multiple.P2MP.LSPs..An.L3VPN.c
4c20 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 an.be.configured.to.connect.two.
4c40 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 2d 61 or.more.customer.sites..In.hub-a
4c60 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 nd-spoke.MPLS.L3VPN.environments
4c80 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 76 65 ,.the.spoke.routers.need.to.have
4ca0 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 52 44 .unique.Route.Distinguishers.(RD
4cc0 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 74 65 s)..In.order.to.use.the.hub.site
4ce0 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 .as.a.transit.point.for.connecti
4d00 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 vity.in.such.an.environment,.the
4d20 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 65 73 .spoke.sites.export.their.routes
4d40 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 .to.the.hub..Spokes.can.talk.to.
4d60 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 74 68 hubs,.but.never.have.direct.path
4d80 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 20 62 s.to.other.spokes..All.traffic.b
4da0 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e 64 20 etween.spokes.is.controlled.and.
4dc0 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 6e 64 delivered.over.the.hub.site..And
4de0 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 50 43 20 66 72 6f 6d 20 79 6f 75 72 20 63 65 .ping.the.Branch.PC.from.your.ce
4e00 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 70 6f 6e ntral.router.to.check.the.respon
4e20 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 50 20 4c 65 61 73 65 73 00 41 6e 64 se..And.show.all.DHCP.Leases.And
4e40 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 20 49 50 .the.``client``.to.receive.an.IP
4e60 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 74 61 74 65 6c 65 73 73 20 61 75 74 6f 63 6f v6.address.with.stateless.autoco
4e80 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 69 nfig..Ansible.Example.topology.i
4ea0 6d 61 67 65 00 41 6e 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 mage.Any.information.related.to.
4ec0 61 20 56 52 46 20 69 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 a.VRF.is.not.exchanged.between.d
4ee0 65 76 69 63 65 73 20 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 evices.-or.in.the.same.device-.b
4f00 79 20 64 65 66 61 75 6c 74 2c 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 y.default,.this.is.a.technique.c
4f20 61 6c 6c 65 64 20 2a 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 alled.**VRF-Lite**..Appendix-A.A
4f40 70 70 65 6e 64 69 78 2d 42 00 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 ppendix-B.As.a.reminder,.only.ad
4f60 76 65 72 74 69 73 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 vertise.routes.that.you.are.the.
4f80 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 default.router.for..This.is.why.
4fa0 77 65 20 61 72 65 20 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e we.are.NOT.announcing.the.192.0.
4fc0 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 2.0/24.network,.because.if.that.
4fe0 77 61 73 20 61 6e 6e 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 was.announced.into.OSPF,.the.oth
5000 65 72 20 72 6f 75 74 65 72 73 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 er.routers.would.try.to.connect.
5020 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 to.that.network.over.a.tunnel.th
5040 61 74 20 63 6f 6e 6e 65 63 74 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 at.connects.to.that.network!.As.
5060 77 65 20 63 61 6e 20 73 65 65 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 we.can.see.even.if.both.VRF.LAN1
5080 20 61 6e 64 20 4c 41 4e 32 20 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 .and.LAN2.has.the.same.import.RT
50a0 73 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f s.we.are.able.to.select.which.ro
50c0 75 74 65 73 20 61 72 65 20 65 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e utes.are.effectively.imported.an
50e0 64 20 69 6e 73 74 61 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 d.installed..As.we.can.see.in.th
5100 65 20 42 47 50 20 74 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 e.BGP.table.any.imported.route.h
5120 61 73 20 62 65 65 6e 20 69 6e 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c as.been.injected.with.a."@".foll
5140 6f 77 65 64 20 62 79 20 74 68 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 owed.by.the.VPN.id;.In.the.routi
5160 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 ng.table.of.the.VRF,.if.the.rout
5180 65 20 77 61 73 20 69 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 e.was.installed,.we.can.see.-bet
51a0 77 65 65 6e 20 72 6f 75 6e 64 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 ween.round.brackets-.the.exporte
51c0 64 20 56 52 46 20 74 61 62 6c 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 d.VRF.table..As.we.can.see.this.
51e0 69 73 20 75 6e 70 72 61 63 74 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d is.unpractical..As.we.know.the.m
5200 61 69 6e 20 61 73 73 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 ain.assumption.of.L3VPN....Hub.a
5220 6e 64 20 53 70 6f 6b 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 nd.Spoke....is,.that.the.traffic
5240 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 .between.spokes.have.to.pass.via
5260 20 68 75 62 2c 20 69 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 .hub,.in.our.scenario.VyOS-PE2.i
5280 73 20 74 68 65 20 48 75 62 20 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 s.the.Hub.PE.and.the.VyOS-CE1-HU
52a0 42 20 69 73 20 74 68 65 20 63 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 B.is.the.central.customer.office
52c0 20 64 65 76 69 63 65 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 .device.that.is.responsible.for.
52e0 63 6f 6e 74 72 6f 6c 6c 69 6e 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 controlling.access.between.all.s
5300 70 6f 6b 65 73 20 61 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b pokes.and.announcing.its.network
5320 20 70 72 65 66 69 78 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d .prefixes.(10.0.0.100/32)..VyOS-
5340 50 45 32 20 68 61 73 20 74 68 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 PE2.has.the.main.VRF.(its.name.i
5360 73 20 42 4c 55 45 5f 48 55 42 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 s.BLUE_HUB),.its.own.Route-Disti
5380 6e 67 75 69 73 68 65 72 28 52 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d nguisher(RD).and.route-target.im
53a0 70 6f 72 74 2f 65 78 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c port/export.lists..Multiprotocol
53c0 2d 42 47 50 28 4d 50 2d 42 47 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 -BGP(MP-BGP).delivers.L3VPN.rela
53e0 74 65 64 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f ted.control-plane.information.to
5400 20 74 68 65 20 6e 6f 64 65 73 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 .the.nodes.across.network.where.
5420 50 45 73 20 53 70 6f 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 PEs.Spokes.import.the.route-targ
5440 65 74 20 36 30 35 33 35 3a 31 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f et.60535:1030.(this.is.export.ro
5460 75 74 65 2d 74 61 72 67 65 74 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 ute-target.of.vrf.BLUE_HUB).and.
5480 65 78 70 6f 72 74 20 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 export.its.own.route-target.6053
54a0 35 3a 31 30 31 31 28 74 68 69 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 5:1011(this.is.vrf.BLUE_SPOKE.ex
54c0 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 port.route-target)..Therefore,.t
54e0 68 65 20 43 75 73 74 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 he.Customer.edge.nodes.can.only.
5500 6c 65 61 72 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 learn.the.network.prefixes.of.th
5520 65 20 48 55 42 20 73 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 e.HUB.site.[10.0.0.100/32]..For.
5540 74 68 69 73 20 65 78 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 this.example.VyOS-CE1.has.networ
5560 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 k.prefixes.[10.0.0.80/32]./.VyOS
5580 2d 43 45 32 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e -CE2.has.network.prefixes.[10.0.
55a0 30 2e 39 30 2f 33 32 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 0.90/32]..Route-Reflector.device
55c0 73 20 56 79 4f 53 2d 52 52 31 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 s.VyOS-RR1.and.VyOS-RR2.are.used
55e0 20 74 6f 20 73 69 6d 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 .to.simplify.network.routes.exch
5600 61 6e 67 65 20 61 6e 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 ange.and.minimize.iBGP.peerings.
5620 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 between.devices..As.we.see.shape
5640 72 20 69 73 20 77 6f 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c r.is.working.and.the.traffic.wil
5660 6c 20 6e 6f 74 20 77 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e l.not.work.over.5.Mbit/s..Assign
5680 20 65 78 74 65 72 6e 61 6c 20 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 .external.IP.addresses.Assuming.
56a0 74 68 65 20 70 69 6e 67 73 20 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 the.pings.are.successful,.you.ne
56c0 65 64 20 74 6f 20 61 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 ed.to.add.some.DNS.servers..Some
56e0 20 6f 70 74 69 6f 6e 73 3a 00 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e .options:.At.the.first.step.we.n
5700 65 65 64 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 eed.to.configure.the.IP/MPLS.bac
5720 6b 62 6f 6e 65 20 6e 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 kbone.network.using.OSPF.as.IGP.
5740 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 protocol.and.LDP.as.label-switch
5760 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 ing.protocol.for.the.base.connec
5780 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 tivity.between.**P**.(rovider),.
57a0 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 **P**.(rovider).**E**.(dge).and.
57c0 2a 2a 52 2a 2a 20 28 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f **R**.(oute).**R**.(eflector).no
57e0 64 65 73 3a 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 des:.At.this.point,.you.now.need
5800 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c .to.create.the.X.link.between.al
5820 6c 20 66 6f 75 72 20 72 6f 75 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 l.four.routers..Use.amdifferent.
5840 2f 33 30 20 66 6f 72 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 /30.for.each.link..At.this.point
5860 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f ,.you.should.be.able.to.SSH.into
5880 20 62 6f 74 68 20 6f 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 .both.of.them,.and.will.no.longe
58a0 72 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e r.need.access.to.the.console.(un
58c0 6c 65 73 73 20 79 6f 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 less.you.break.something!).At.th
58e0 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 is.point,.you.should.be.able.to.
5900 73 65 65 20 62 6f 74 68 20 49 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 see.both.IP.addresses.when.you.r
5920 75 6e 20 60 60 73 68 6f 77 20 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 un.``show.interfaces``\.,.and.``
5940 73 68 6f 77 20 76 72 72 70 60 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 show.vrrp``.should.show.both.int
5960 65 72 66 61 63 65 73 20 69 6e 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 erfaces.in.MASTER.state.(and.SLA
5980 56 45 20 73 74 61 74 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f VE.state.on.router2)..At.this.po
59a0 69 6e 74 2c 20 79 6f 75 72 20 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 int,.your.VyOS.install.should.ha
59c0 76 65 20 66 75 6c 6c 20 49 50 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 ve.full.IPv6,.but.now.your.LAN.d
59e0 65 76 69 63 65 73 20 6e 65 65 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 evices.need.access..At.this.step
5a00 20 77 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f .we.are.going.to.enable.iBGP.pro
5a20 74 6f 63 6f 6c 20 6f 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 tocol.on.MPLS.nodes.and.Route.Re
5a40 66 6c 65 63 74 6f 72 73 20 28 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 flectors.(two.routers.for.redund
5a60 61 6e 63 79 29 20 74 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e ancy).that.will.deliver.IPv4.VPN
5a80 20 28 4c 33 56 50 4e 29 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a .(L3VPN).routes.between.them:.Az
5aa0 75 72 65 20 41 53 4e 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 ure.ASN.Azure.VNet.Gateway.1.pub
5ac0 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c lic.IP.Azure.VNet.Gateway.2.publ
5ae0 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 ic.IP.Azure.VNet.Gateway.BGP.IP.
5b00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 Azure.VNet.Gateway.public.IP.Azu
5b20 72 65 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e re.address.space.BGP.BGP.IPv6.un
5b40 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 numbered.with.extended.nexthop.B
5b60 47 50 20 69 73 20 61 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f GP.is.an.extremely.complex.netwo
5b80 72 6b 20 70 72 6f 74 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 rk.protocol..An.example.is.provi
5ba0 64 65 64 20 68 65 72 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 ded.here..BLUE_HUB.BLUE_SPOKE.Ba
5bc0 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f sed.on.the.previous.example,.ano
5be0 74 68 65 72 20 72 75 6c 65 20 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 ther.rule.for.traffic.from.the.s
5c00 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 econd.interface.eth3.can.be.adde
5c20 64 20 74 6f 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c d.to.the.load.balancer..However,
5c40 20 74 72 61 66 66 69 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 .traffic.meant.to.flow.between.t
5c60 68 65 20 4c 41 4e 20 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 he.LAN.subnets.will.be.sent.to.e
5c80 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 th0.and.eth1.as.well..To.prevent
5ca0 20 74 68 69 73 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e .this,.another.rule.is.required.
5cc0 20 54 68 69 73 20 72 75 6c 65 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 .This.rule.excludes.traffic.betw
5ce0 65 65 6e 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c een.the.local.subnets.from.the.l
5d00 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c oad.balancer..It.also.excludes.l
5d20 6f 63 61 6c 6c 79 2d 73 6f 75 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 ocally-sources.packets.(required
5d40 20 66 6f 72 20 77 65 62 20 63 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e .for.web.caching.with.load.balan
5d60 63 69 6e 67 29 2e 20 65 74 68 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 cing)..eth+.is.used.as.an.alias.
5d80 74 68 61 74 20 72 65 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 that.refers.to.all.ethernet.inte
5da0 72 66 61 63 65 73 3a 00 42 61 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 rfaces:.Basic.Firewall.Basic.Set
5dc0 75 70 20 28 76 69 61 20 63 6f 6e 73 6f 6c 65 29 00 42 65 66 6f 72 65 20 74 68 65 20 69 6e 74 65 up.(via.console).Before.the.inte
5de0 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 42 6f 6e 64 69 rface.eth0.on.router.VyOS3.Bondi
5e00 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 68 20 4c 41 4e 73 20 ng.on.Hardware.Router.Both.LANs.
5e20 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e have.to.be.able.to.route.between
5e40 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 76 65 20 6d 61 6e 61 .each.other,.both.will.have.mana
5e60 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 69 63 61 74 65 64 20 ged.devices.through.a.dedicated.
5e80 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f 74 68 20 77 69 6c 6c management.network.and.both.will
5ea0 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 20 74 68 65 20 4c 41 .need.Internet.access.yet.the.LA
5ec0 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f 6d 65 20 73 65 74 20 N2.will.need.access.to.some.set.
5ee0 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 of.outside.networks,.not.all..Th
5f00 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c 20 6e 65 65 64 20 61 e.management.network.will.need.a
5f20 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 6e 6e 6f 74 20 68 61 ccess.to.both.LANs.but.cannot.ha
5f40 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 73 69 64 65 2e 00 42 ve.access.to/from.the.outside..B
5f60 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 73 20 64 6f 65 73 20 ranch.By.default,.iptables.does.
5f80 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 61 62 6c 69 73 68 65 not.allow.traffic.for.establishe
5fa0 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 79 6f 75 20 6d 75 73 d.sessions.to.return,.so.you.mus
5fc0 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 49 20 64 6f 20 74 68 t.explicitly.allow.this..I.do.th
5fe0 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f 20 65 76 65 72 79 20 is.by.adding.two.rules.to.every.
6000 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e ruleset..1.allows.established.an
6020 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 68 72 6f 75 67 68 20 d.related.state.packets.through.
6040 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 20 69 6e 76 61 6c 69 and.rule.2.drops.and.logs.invali
6060 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 20 74 68 65 20 65 73 d.state.packets..We.place.the.es
6080 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 20 74 68 65 20 74 6f tablished/related.rule.at.the.to
60a0 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 74 79 20 6f 66 20 74 p.because.the.vast.majority.of.t
60c0 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 74 61 62 6c 69 73 68 raffic.on.a.network.is.establish
60e0 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 6f 20 70 72 65 76 65 ed.and.the.invalid.rule.to.preve
6100 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 66 72 6f 6d 20 6d 69 nt.invalid.state.packets.from.mi
6120 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 61 69 6e 73 74 20 6f stakenly.being.matched.against.o
6140 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f 73 74 20 6d 61 74 63 ther.rules..Having.the.most.matc
6160 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 75 63 65 73 20 43 50 hed.rule.listed.first.reduces.CP
6180 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 69 72 6f 6e 6d 65 6e U.load.in.high.volume.environmen
61a0 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 62 75 67 20 74 6f 20 ts..Note:.I.have.filed.a.bug.to.
61c0 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 have.this.added.as.a.default.act
61e0 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 65 00 43 53 34 20 2d ion.as.well..CE.Hub.device.CS4.-
6200 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 6f 73 73 69 62 6c 65 >.CS5.Central.Check.all.possible
6220 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f 67 69 74 68 75 62 2e .settings.`here.<https://github.
6240 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 74 68 2d 6c 64 61 70 com/threerings/openvpn-auth-ldap
6260 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 /blob/master/auth-ldap.conf>`_.C
6280 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e 64 20 76 65 72 69 66 heck.the.BGP.VRF.table.and.verif
62a0 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 65 20 69 6e 6a 65 63 y.if.the.static.routes.are.injec
62c0 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e 65 78 74 2d 68 6f 70 ted.showing.the.correct.next-hop
62e0 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 00 43 .information..Check.the.result.C
6300 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 6f heck.the.result..Checking.the.ro
6320 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 65 uting.table.of.the.VRF.should.re
6340 76 65 61 6c 20 62 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 65 veal.both.static.and.connected.e
6360 6e 74 72 69 65 73 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 65 ntries.active..A.PING.test.betwe
6380 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 73 en.the.Core.and.remote.router.is
63a0 20 61 20 77 61 79 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 .a.way.to.validate.connectivity.
63c0 77 69 74 68 69 6e 20 74 68 65 20 56 52 46 2e 00 43 69 73 63 6f 20 56 50 43 20 43 72 6f 73 73 63 within.the.VRF..Cisco.VPC.Crossc
63e0 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 30 20 62 6f 6e 64 65 64 20 onnect.-.Ports.39.and.40.bonded.
6400 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 6d 70 20 74 68 65 20 56 54 between.each.switch.Clamp.the.VT
6420 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 64 20 50 4d 54 55 20 62 6c I's.MSS.to.1350.to.avoid.PMTU.bl
6440 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 ackholes..Client.configuration.C
6460 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 onclusions.Configuration.Configu
6480 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 ration.'NMP'.Configuration.'VyOS
64a0 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 '.Configuration.'dcsp'.and.shape
64c0 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 r.using.QoS.Configuration.Bluepr
64e0 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 ints.Configuration.Blueprints.(a
6500 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f utotest).Configuration.VyOS.as.O
6520 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 43 6f 6e penVPN.Server.Configuration:.Con
6540 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 65 20 57 69 72 65 67 75 61 72 64 00 figurations.Configure.Wireguard.
6560 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 Configure.a.VTI.with.a.dummy.IP.
6580 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 address.Configure.conntrack-sync
65a0 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 .and.enable.helpers.Configure.th
65c0 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e 67 73 20 74 6f 20 6d 61 74 63 68 20 e.IKE.and.ESP.settings.to.match.
65e0 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 70 70 6f 72 74 65 64 20 62 79 20 41 a.subset.of.those.supported.by.A
6600 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 00 43 zure:.Configure.the.VPN.tunnel.C
6620 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 73 00 43 6f 6e 66 69 67 75 onfigure.the.VPN.tunnels.Configu
6640 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 20 77 69 74 68 20 74 68 re.the.WAN.load.balancer.with.th
6660 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 65 64 20 61 62 6f 76 65 3a 00 43 6f e.parameters.described.above:.Co
6680 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 00 43 6f 6e 66 69 67 nfigure.the.load.balancer.Config
66a0 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 ure.two.VTIs.with.a.dummy.IP.add
66c0 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 42 47 50 20 73 65 74 ress.each.Configure.your.BGP.set
66e0 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 65 72 20 6d 6f 64 75 6c 65 73 20 61 tings.Conntrack.helper.modules.a
6700 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 62 75 74 20 74 68 65 79 20 re.enabled.by.default,.but.they.
6720 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 72 6f 62 6c 65 6d 73 20 74 68 61 6e tend.to.cause.more.problems.than
6740 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 .they're.worth.in.complex.networ
6760 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 61 6c 6c 20 6f 66 20 74 68 65 6d 20 ks..You.can.disable.all.of.them.
6780 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 68 6f 77 20 74 6f 20 71 75 69 63 6b at.one.go..Consider.how.to.quick
67a0 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 ly.set.up.NMP.and.VyOS.for.monit
67c0 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d 76 65 6e 64 6f 72 20 6e 65 74 77 6f oring..NMP.is.multi-vendor.netwo
67e0 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 53 6f 6c 61 72 57 69 6e 64 73 27 20 rk.monitoring.from.'SolarWinds'.
6800 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 78 70 61 6e 64 20 77 69 74 68 20 74 built.to.scale.and.expand.with.t
6820 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 00 43 6f 72 65 00 43 he.needs.of.your.network..Core.C
6840 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 6f 72 6b 00 43 72 65 61 74 65 20 45 ore.Router.Core.network.Create.E
6860 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 49 6d 70 6f 72 74 20 46 69 6c 74 65 xport.Filter.Create.Import.Filte
6880 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 72 6f 75 70 00 43 72 65 61 74 65 20 r.Create.VRRP.sync-group.Create.
68a0 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 a.LACP.bond.on.the.hardware.rout
68c0 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 74 68 61 74 20 65 74 68 30 20 61 6e er..We.are.assuming.that.eth0.an
68e0 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 70 6f 72 74 20 38 20 6f d.eth1.are.connected.to.port.8.o
6900 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 74 68 61 74 20 74 68 6f 73 65 20 n.both.switches,.and.that.those.
6920 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 20 61 73 20 61 20 50 6f 72 74 2d 43 ports.are.configured.as.a.Port-C
6940 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 hannel..Create.an.'All.VLANs'.ne
6960 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 73 73 65 73 20 61 6c 6c 20 74 72 75 twork.group,.that.passes.all.tru
6980 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 74 6f 20 74 68 65 20 56 4d 2e 20 nked.traffic.through.to.the.VM..
69a0 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 20 74 6f 20 72 6f 75 Attach.this.network.group.to.rou
69c0 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 20 69 6e 74 65 72 66 61 63 65 20 77 ter1.as.eth0..Create.interface.w
69e0 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 eight.based.configuration.Create
6a00 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 .rule.order.based.configuration.
6a20 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 Create.rule.order.based.configur
6a40 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 20 73 65 63 6f 6e 64 61 72 79 20 6c ation.with.low.speed.secondary.l
6a60 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 68 72 6f 75 67 68 ink.Create.static.routes.through
6a80 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 73 20 74 68 65 20 70 69 6e 67 20 74 .the.two.ISPs.towards.the.ping.t
6aa0 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 65 20 63 68 61 6e 67 65 73 3a 00 43 argets.and.commit.the.changes:.C
6ac0 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 70 69 6e 67 20 74 61 72 67 reate.static.routes.to.ping.targ
6ae0 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 65 72 31 20 56 4d 2e 20 53 6f 20 69 ets.Create.your.router1.VM..So.i
6b00 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d 20 48 6f 73 74 20 66 61 69 6c 69 6e t.can.withstand.a.VM.Host.failin
6b20 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 66 61 69 6c 69 6e 67 2e 20 55 73 69 g.or.a.network.link.failing..Usi
6b40 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 63 68 69 65 76 65 64 20 62 79 20 65 ng.VMware,.this.is.achieved.by.e
6b60 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c 20 76 53 70 68 65 72 65 20 41 76 61 nabling.vSphere.DRS,.vSphere.Ava
6b80 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 69 6e 67 20 61 20 44 69 73 74 72 69 ilability,.and.creating.a.Distri
6ba0 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 74 20 75 73 65 73 20 4c 41 43 50 2e buted.Port.Group.that.uses.LACP.
6bc0 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 52 45 2d 42 72 69 64 67 65 00 44 48 .DHCP.Relay.trough.GRE-Bridge.DH
6be0 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 00 44 48 43 50 76 36 2d 50 44 20 53 CP-Relay.DHCP-Server.DHCPv6-PD.S
6c00 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 73 73 20 4c 41 4e 20 72 65 73 6f 75 etup.DMZ.cannot.access.LAN.resou
6c20 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e rces..DMZ-LAN.policy.is.LAN-DMZ.
6c40 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 6d 20 74 6f 20 69 74 20 77 68 65 6e .You.can.get.a.rhythm.to.it.when
6c60 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e 63 68 20 61 74 20 6f 6e 65 20 74 69 .you.build.out.a.bunch.at.one.ti
6c80 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 44 65 76 69 63 65 2d 42 00 44 75 70 me..Design.Device-A.Device-B.Dup
6ca0 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 44 75 72 69 6e 67 20 61 64 64 72 licate.configuration.During.addr
6cc0 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 6e 20 61 64 64 69 74 69 6f 6e 20 74 ess.configuration,.in.addition.t
6ce0 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 73 73 20 74 6f 20 74 68 65 20 57 41 o.assigning.an.address.to.the.WA
6d00 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 61 N.interface,.ISP.also.provides.a
6d20 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 63 .prefix.to.allow.the.router.to.c
6d40 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 4c 41 4e 20 69 6e 74 65 72 66 onfigure.addresses.of.LAN.interf
6d60 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 ace.and.other.nodes.connecting.t
6d80 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c 65 64 20 70 72 65 66 69 78 20 64 65 o.LAN,.which.is.called.prefix.de
6da0 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 legation.(PD)..Dynamic.routing.u
6dc0 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 45 20 6e 6f 64 65 73 20 61 6e 64 20 sed.between.CE.and.PE.nodes.and.
6de0 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 73 68 65 64 20 66 6f 72 20 74 68 65 eBGP.peering.established.for.the
6e00 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 65 6d 2e 20 .route.exchanging.between.them..
6e20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 62 79 20 50 45 73 20 61 72 65 20 74 All.routes.received.by.PEs.are.t
6e40 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 4e 20 61 6e 64 20 64 65 6c 69 76 65 hen.exported.to.L3VPN.and.delive
6e60 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 20 74 6f 20 48 75 62 20 61 6e 64 20 red.from.Spoke.sites.to.Hub.and.
6e80 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 70 72 65 76 69 6f 75 73 6c 79 20 63 vise-versa.based.on.previously.c
6ea0 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 6d 65 74 65 72 73 2e 00 45 61 63 68 onfigured.L3VPN.parameters..Each
6ec0 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 7a 6f 6e 65 .interface.is.assigned.to.a.zone
6ee0 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 62 65 20 70 68 79 73 69 63 61 6c 20 ..The.interface.can.be.physical.
6f00 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 75 6e 6e 65 6c 73 20 28 56 50 4e 2c or.virtual.such.as.tunnels.(VPN,
6f20 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 20 61 72 65 20 74 72 65 61 74 65 64 .PPTP,.GRE,.etc).and.are.treated
6f40 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 61 63 68 20 6c 61 62 20 77 69 6c 6c .exactly.the.same..Each.lab.will
6f60 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 61 6e 20 65 78 74 65 72 6e 61 6c 20 .build.an.test.from.an.external.
6f80 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e 74 65 6e 74 20 77 69 6c 6c 20 67 65 script..The.page.content.will.ge
6fa0 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 nerate,.so.changes.will.not.take
6fc0 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 50 73 65 63 20 6f 6e 20 65 74 68 30 .an.effect..Enable.IPsec.on.eth0
6fe0 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 53 53 48 00 45 6e 61 62 6c 65 20 53 .Enable.OSPF.Enable.SSH.Enable.S
7000 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 48 20 69 6e 74 6f 20 74 68 65 20 72 SH.so.you.can.now.SSH.into.the.r
7020 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 75 73 69 6e 67 20 74 68 65 20 63 6f outers,.rather.than.using.the.co
7040 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d nsole..Enables.router.advertisem
7060 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 36 20 61 6c 74 65 72 6e 61 74 69 76 ents..This.is.an.IPv6.alternativ
7080 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 48 43 50 76 36 20 63 61 6e 20 73 74 e.for.DHCP.(though.DHCPv6.can.st
70a0 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 41 73 2c 20 59 6f 75 72 20 64 65 76 ill.be.used)..With.RAs,.Your.dev
70c0 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 66 69 6e 64 20 74 68 65 ices.will.automatically.find.the
70e0 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 65 64 20 66 6f 72 20 72 6f 75 74 69 .information.they.need.for.routi
7100 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 74 68 65 20 74 77 6f 20 7a 6f 6e 65 ng.and.DNS..Even.if.the.two.zone
7120 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 63 61 74 65 2c 20 69 74 20 69 73 20 s.will.never.communicate,.it.is.
7140 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 7a 6f 6e 65 2d 70 a.good.idea.to.create.the.zone-p
7160 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 74 73 20 61 6e 64 20 73 65 74 20 65 air-direction.rulesets.and.set.e
7180 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 68 69 73 20 77 69 6c 6c 20 61 6c 6c nable-default-log..This.will.all
71a0 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 74 73 20 74 6f 20 61 63 63 65 73 73 ow.you.to.log.attempts.to.access
71c0 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f 75 74 20 69 74 2c 20 79 6f 75 20 77 .the.networks..Without.it,.you.w
71e0 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 61 74 74 ill.never.see.the.connection.att
7200 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 empts..Every.router.**must**.hav
7220 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 2e 20 54 68 65 20 27 72 65 66 65 72 e.a.unique.router-id..The.'refer
7240 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 73 65 64 20 62 65 63 61 75 73 65 20 ence-bandwidth'.is.used.because.
7260 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e 61 6c 6c 79 20 64 65 73 69 67 6e 65 when.OSPF.was.originally.designe
7280 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 73 74 65 72 20 74 68 61 d,.the.idea.of.a.link.faster.tha
72a0 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 6f 66 2c 20 61 6e 64 20 69 74 20 64 n.1gbit.was.unheard.of,.and.it.d
72c0 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 74 6c 79 2e 00 45 76 65 72 79 20 72 oes.not.scale.correctly..Every.r
72e0 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 61 63 63 65 73 73 20 74 6f 20 61 20 outer.that.provides.access.to.a.
7300 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 73 20 74 6f 20 68 61 76 65 20 74 customer.network.needs.to.have.t
7320 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 28 56 52 46 20 2b 20 56 4e 49 29 20 he.customer.network.(VRF.+.VNI).
7340 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 6f 75 72 20 6f 77 6e 20 6c 69 76 65 configured..To.make.our.own.live
7360 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 20 74 68 65 20 73 61 6d 65 20 56 52 s.easier,.we.utilize.the.same.VR
7380 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 F.table.id.(local.routing.table.
73a0 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 74 75 61 6c 20 4e 65 74 77 6f 72 6b number).and.VNI.(Virtual.Network
73c0 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f .Identifier).per.tenant.on.all.o
73e0 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 6e 61 6e 74 20 69 73 20 61 73 73 69 ur.routers..Every.tenant.is.assi
7400 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 20 74 68 61 74 20 77 6f 75 6c gned.an.individual.VRF.that.woul
7420 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 61 64 64 72 65 73 73 20 72 61 d.support.overlapping.address.ra
7440 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 nges.for.customers.blue,.red.and
7460 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 6c 65 2c 20 77 65 20 64 6f 20 6e 6f .green..In.our.example,.we.do.no
7480 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 6e 67 65 73 20 74 6f 20 6d 61 6b 65 t.use.overlapping.ranges.to.make
74a0 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 69 6e 67 20 64 65 62 75 67 20 63 6f .it.easier.when.showing.debug.co
74c0 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d 70 6c 65 20 31 3a 20 44 69 73 74 72 mmands..Example.Example.1:.Distr
74e0 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 45 78 61 6d 70 6c 65 20 32 3a 20 46 ibuting.load.evenly.Example.2:.F
7500 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 ailover.based.on.interface.weigh
7520 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 ts.Example.3:.Failover.based.on.
7540 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 3a 20 46 61 69 6c 6f 76 65 72 20 62 rule.order.Example.4:.Failover.b
7560 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d 20 70 72 69 6f 72 69 74 79 20 74 72 ased.on.rule.order.-.priority.tr
7580 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 6c 75 64 65 20 74 72 61 66 66 69 63 affic.Example.5:.Exclude.traffic
75a0 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 00 45 78 61 6d 70 6c 65 20 4e 65 74 .from.load.balancing.Example.Net
75c0 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 60 60 20 61 6e 64 20 60 60 75 73 65 work.Fill.``password``.and.``use
75e0 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 6c 20 70 72 6f 76 69 64 65 64 r``.with.the.credential.provided
7600 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c 79 2c 20 64 6f 6e 27 74 20 66 6f 72 .by.your.ISP..Finally,.don't.for
7620 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 60 2e 20 54 68 65 20 75 73 61 get.the.:ref:`firewall`..The.usa
7640 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 65 70 74 20 66 6f 72 20 69 6e 73 74 ge.is.identical,.except.for.inst
7660 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 6e 61 6d 65 20 4e 41 4d 45 60 2c ead.of.`set.firewall.name.NAME`,
7680 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 69 70 76 .you.would.use.`set.firewall.ipv
76a0 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c 79 2c 20 6c 65 74 e2 80 99 73 20 63 6-name.NAME`..Finally,.let...s.c
76c0 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 62 65 74 77 65 65 6e 20 43 45 heck.the.reachability.between.CE
76e0 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 73 74 20 61 20 43 41 2c 20 61 20 73 69 67 6e 65 64 s:.Firewall.First.a.CA,.a.signed
7700 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 65 66 74 69 66 69 63 61 74 65 20 61 .server.and.client.ceftificate.a
7720 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 70 61 72 61 6d 65 74 65 72 20 6d 75 nd.a.Diffie-Hellman.parameter.mu
7740 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e 20 sst.be.generated.and.installed..
7760 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 72 65 20 3c 63 6f 6e 66 69 67 75 72 Please.look.:ref:`here.<configur
7780 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e 60 20 66 6f 72 20 6d 6f 72 65 20 69 ation/pki/index:pki>`.for.more.i
77a0 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 65 70 61 72 65 20 6f 75 72 20 56 79 nformation..First.prepare.our.Vy
77c0 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 6f 20 4e 4d 50 2e OS.router.for.connection.to.NMP.
77e0 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 68 65 20 53 4e 4d 50 20 70 72 6f 74 .We.have.to.set.up.the.SNMP.prot
7800 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 74 68 ocol.and.connectivity.between.th
7820 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 e.router.and.NMP..First,.we.conf
7840 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e 60 60 20 69 6e 74 65 72 66 61 63 65 igure.the.``vyos-wan``.interface
7860 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 73 73 2e 00 46 69 72 73 74 2c 20 77 .to.get.a.DHCP.address..First,.w
7880 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 6e 65 74 77 6f 72 e.configure.the.transport.networ
78a0 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 46 6f 72 20 k.and.the.Tunnel.interface..For.
78c0 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 69 74 65 73 2c 20 77 65 20 61 72 65 connection.between.sites,.we.are
78e0 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 20 6c 69 6e 6b 20 74 6f 20 74 77 6f .running.a.WireGuard.link.to.two
7900 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 75 73 69 6e 67 20 4f 53 50 46 20 6f .REMOTE.routers.and.using.OSPF.o
7920 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 69 73 74 72 69 62 75 74 65 20 72 6f ver.those.links.to.distribute.ro
7940 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 74 65 20 69 73 20 65 78 70 65 63 74 utes..That.remote.site.is.expect
7960 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 61 6e 79 74 68 69 6e 67 ed.to.send.traffic.from.anything
7980 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f 72 20 68 6f 6d 65 20 6e 65 74 77 6f .in.10.201.0.0/16.For.home.netwo
79a0 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 6d 65 20 49 53 50 20 6f 6e 6c 79 20 rk.users,.most.of.time.ISP.only.
79c0 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c 20 68 65 6e 63 65 20 74 68 65 72 65 provides./64.prefix,.hence.there
79e0 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 4c 41 20 49 44 20 61 6e 64 20 70 72 .is.no.need.to.set.SLA.ID.and.pr
7a00 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 66 3a 60 70 70 70 6f 65 2d 69 6e 74 efix.length..See.:ref:`pppoe-int
7a20 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f erface`.for.more.information..Fo
7a40 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 r.redundant./.active-active.conf
7a60 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a 60 65 78 61 6d 70 6c 65 73 2d 61 7a igurations.see.:ref:`examples-az
7a80 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f 72 20 74 68 65 20 68 61 72 64 77 61 ure-vpn-dual-bgp`.For.the.hardwa
7aa0 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 60 65 74 68 30 60 60 20 77 69 74 68 re.router,.replace.``eth0``.with
7ac0 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f 73 74 29 20 65 76 65 72 79 20 63 6f .``bond0``..As.(almost).every.co
7ae0 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 74 68 69 73 20 77 69 6c 6c 20 6e 6f mmand.is.identical,.this.will.no
7b00 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 73 20 64 69 66 66 65 72 65 6e 74 20 t.be.specified.unless.different.
7b20 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 72 66 6f 72 6d 65 64 20 6f 6e 20 64 things.need.to.be.performed.on.d
7b40 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d 20 44 61 74 61 63 65 6e 74 65 72 20 ifferent.hosts..From.Datacenter.
7b60 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f 20 70 6f 72 74 20 31 20 6f 6e 20 62 -.This.connects.into.port.1.on.b
7b80 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 20 74 61 67 67 65 64 20 61 73 20 56 oth.switches,.and.is.tagged.as.V
7ba0 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c LAN.50.From.Management.to.LAN1/L
7bc0 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4f 75 74 73 69 64 65 20 28 AN2.From.Management.to.Outside.(
7be0 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 75 6c 6c 20 63 6f 6e 66 69 67 75 72 fails.as.intended).Full.configur
7c00 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 65 73 00 47 65 6e 65 72 61 6c 20 69 ation.from.all.devices.General.i
7c20 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 50 4e 73 20 63 61 6e 20 62 65 20 66 nformation.about.L3VPNs.can.be.f
7c40 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f ound.in.the.:ref:`configuration/
7c60 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 vrf/index:L3VPN.VRFs`.chapter..G
7c80 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 eneral.information.can.be.found.
7ca0 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 in.the.:ref:`configuration/vrf/i
7cc0 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 ndex:L3VPN.VRFs`.chapter..Genera
7ce0 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 l.information.can.be.found.in.th
7d00 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 20 63 68 61 70 74 65 72 2e 00 47 65 e.:ref:`routing-bgp`.chapter..Ge
7d20 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 neral.information.can.be.found.i
7d40 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 6f 73 70 66 60 20 63 68 61 70 74 65 n.the.:ref:`routing-ospf`.chapte
7d60 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 20 2d 20 50 6f r..Hardware.Hardware.Router.-.Po
7d80 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 48 65 72 65 20 69 73 20 61 6e 20 65 rt.8.of.each.switch.Here.is.an.e
7da0 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d 5a 2d 57 41 4e 20 72 75 6c 65 73 65 xample.of.an.IPv6.DMZ-WAN.rulese
7dc0 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 73 68 t..Here.is.the.routing.tables.sh
7de0 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 6c owing.the.MPLS.segment.routing.l
7e00 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 65 20 77 65 20 73 65 74 20 74 68 65 abel.operations:.Here.we.set.the
7e20 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 20 74 6f 20 69 6e 64 69 63 61 74 65 .prefix.to.``::/64``.to.indicate
7e40 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 20 70 72 65 66 69 78 20 74 68 65 20 .advertising.any./64.prefix.the.
7e60 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 2e 00 48 65 72 65 20 LAN.interface.is.assigned..Here.
7e80 77 65 20 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 we.use.the.prefix.to.configure.t
7ea0 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 4c 41 4e 29 20 74 6f 20 66 6f 72 6d he.address.of.eth1.(LAN).to.form
7ec0 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 68 65 72 65 20 60 60 36 34 60 60 20 .``<prefix>::64``,.where.``64``.
7ee0 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 64 72 65 73 73 20 31 30 30 2e 00 48 is.hexadecimal.of.address.100..H
7f00 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c 6b 74 68 72 6f 75 67 68 00 48 6f 77 igh.Availability.Walkthrough.How
7f20 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 20 63 68 6f 73 65 20 74 6f 20 72 75 .does.it.work?.Hub.I.chose.to.ru
7f40 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 6e 74 65 72 69 6f 72 20 47 61 74 65 n.OSPF.as.the.IGP.(Interior.Gate
7f60 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 65 71 75 69 72 65 64 20 42 47 50 20 way.Protocol)..All.required.BGP.
7f80 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 76 69 61 20 61 20 64 sessions.are.established.via.a.d
7fa0 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d 69 6c 61 72 20 74 6f 20 74 68 65 20 ummy.interfaces.(similar.to.the.
7fc0 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e 75 78 20 79 6f 75 20 63 61 6e 20 68 loopback,.but.in.Linux.you.can.h
7fe0 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 77 68 69 6c 65 20 74 68 65 ave.only.one.loopback,.while.the
8000 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 29 re.can.be.many.dummy.interfaces)
8020 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 49 6e 20 63 61 73 65 20 6f 66 20 61 .on.the.PE.routers..In.case.of.a
8040 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 69 63 20 69 73 20 64 69 76 65 72 74 .link.failure,.traffic.is.divert
8060 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 63 74 69 6f 6e 20 69 6e 20 74 68 69 ed.in.the.other.direction.in.thi
8080 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 20 42 47 50 20 73 65 73 73 69 6f 6e s.triangle.setup.and.BGP.session
80a0 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 4f 6e 65 20 63 6f 75 6c 64 20 65 76 s.will.not.go.down..One.could.ev
80c0 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 65 63 74 69 6f 6e 61 6c 20 46 6f 72 en.enable.BFD.(Bidirectional.For
80e0 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f 6e 20 74 68 65 20 6c 69 6e 6b 73 20 warding.Detection).on.the.links.
8100 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 72 20 61 6e 64 20 72 65 73 69 6c 69 for.a.faster.failover.and.resili
8120 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e 00 49 20 63 72 65 61 74 65 2f 63 6f ence.in.the.network..I.create/co
8140 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 66 69 72 73 74 2e 20 42 75 nfigure.the.interfaces.first..Bu
8160 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 66 6f 72 20 65 61 63 68 20 7a 6f ild.out.the.rulesets.for.each.zo
8180 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 69 63 68 20 69 6e 63 6c 75 64 65 73 ne-pair-direction.which.includes
81a0 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 73 74 61 74 65 20 72 75 6c 65 73 2e .at.least.the.three.state.rules.
81c0 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 69 65 73 2e .Then.I.setup.the.zone-policies.
81e0 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f 20 69 6e 64 69 63 61 74 65 20 77 68 .I.name.rule.sets.to.indicate.wh
8200 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 74 68 65 79 20 72 65 70 ich.zone-pair-direction.they.rep
8220 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 resent..eg..ZoneA-ZoneB.or.ZoneB
8240 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 -ZoneA..LAN-DMZ,.DMZ-LAN..I.name
8260 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 d.the.customers.blue,.red.and.gr
8280 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 70 72 61 63 74 69 63 65 20 69 6e 20 een.which.is.common.practice.in.
82a0 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 VRF.(Virtual.Routing.and.Forward
82c0 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 63 65 6e 61 72 69 6f 73 2e 00 49 20 ing).documentation.scenarios..I.
82e0 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e 20 45 56 45 2d 4e 47 2c 20 77 68 69 spun.up.a.new.lab.in.EVE-NG,.whi
8300 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 73 20 74 68 65 20 22 46 6f 6f 20 42 ch.represents.this.as.the."Foo.B
8320 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 72 20 49 6e 63 2e 22 20 74 68 61 74 ar.-.Service.Provider.Inc.".that
8340 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 73 65 6e 63 65 20 28 50 6f 50 29 20 .has.3.points.of.presence.(PoP).
8360 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 73 2f 73 69 74 65 73 20 6e 61 6d 65 in.random.datacenters/sites.name
8380 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e 20 45 61 63 68 20 50 6f 50 20 61 67 d.PE1,.PE2,.and.PE3..Each.PoP.ag
83a0 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 2e gregates.at.least.two.customers.
83c0 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 65 63 68 6e 6f 6c 6f 67 79 20 69 73 .IP.Schema.IP/MPLS.technology.is
83e0 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 6f 75 73 20 73 65 72 76 69 63 65 20 .widely.used.by.various.service.
8400 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 65 6e 74 65 72 70 72 69 73 65 73 20 providers.and.large.enterprises.
8420 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 62 65 74 74 65 72 20 6e 65 74 77 6f in.order.to.achieve.better.netwo
8440 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 67 65 61 62 69 6c 69 74 79 20 61 6e rk.scalability,.manageability.an
8460 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 d.flexibility..It.also.provides.
8480 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 65 6c 69 76 65 72 20 64 69 66 66 65 the.possibility.to.deliver.diffe
84a0 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 rent.services.for.the.customers.
84c0 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 2e 20 4c 61 79 65 72 20 33 20 56 50 in.a.seamless.manner..Layer.3.VP
84e0 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 6f 66 20 56 50 4e 20 6d 6f 64 65 20 N.(L3VPN).is.a.type.of.VPN.mode.
8500 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 74 68 72 6f that.is.built.and.delivered.thro
8520 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 6f 72 6b 69 6e 67 20 74 65 63 68 6e ugh.OSI.layer.3.networking.techn
8540 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 6f 72 64 65 72 20 67 61 74 65 77 61 ologies..Often.the.border.gatewa
8560 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 75 73 65 64 20 74 6f 20 73 65 6e 64 y.protocol.(BGP).is.used.to.send
8580 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c 61 74 65 64 20 64 61 74 61 20 74 68 .and.receive.VPN-related.data.th
85a0 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 74 68 65 20 63 6f 6e 74 72 6f at.is.responsible.for.the.contro
85c0 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 7a 65 73 20 76 69 72 74 75 61 6c 20 l.plane..L3VPN.utilizes.virtual.
85e0 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 65 63 routing.and.forwarding.(VRF).tec
8600 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e 64 20 64 65 6c 69 76 65 72 20 75 hniques.to.receive.and.deliver.u
8620 73 65 72 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 73 65 70 61 72 61 74 65 20 64 61 74 ser.data.as.well.as.separate.dat
8640 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d 75 73 65 72 73 2e 20 49 74 20 69 73 a.planes.of.the.end-users..It.is
8660 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 6e 61 74 69 6f 6e 20 6f 66 20 49 50 .built.using.a.combination.of.IP
8680 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 -.and.MPLS-based.information..Ge
86a0 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 65 6e 64 nerally,.L3VPNs.are.used.to.send
86c0 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 4e 20 69 6e 66 72 61 73 74 72 75 63 .data.on.back-end.VPN.infrastruc
86e0 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 50 4e 20 63 6f 6e 6e 65 63 74 69 6f tures,.such.as.for.VPN.connectio
8700 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 72 65 73 2c 20 48 51 73 20 61 6e 64 ns.between.data.centres,.HQs.and
8720 20 62 72 61 6e 63 68 65 73 2e 00 49 50 76 34 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 4e 65 74 .branches..IPv4.Network.IPv6.Net
8740 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 53 49 53 2d 53 52 20 65 78 61 6d 70 6c 65 work.IPv6.Tunnel.ISIS-SR.example
8760 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e 65 74 77 6f 72 6b 00 49 53 50 00 49 66 20 .network.ISIS-SR.network.ISP.If.
8780 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e 65 63 74 20 73 75 63 63 65 73 73 66 75 6c the.client.is.connect.successful
87a0 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 68 65 20 6f 75 74 70 75 74 20 77 69 74 68 ly.you.can.check.the.output.with
87c0 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 72 69 65 76 65 20 69 6e 66 6f 72 6d 61 74 .If.we.need.to.retrieve.informat
87e0 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 69 63 20 68 6f 73 74 2f 6e 65 74 77 6f 72 ion.about.a.specific.host/networ
8800 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 6e 65 74 77 6f 72 6b 20 77 65 20 6e 65 65 k.inside.the.EVPN.network.we.nee
8820 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 d.to.run.If.you.are.following.th
8840 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 69 74 20 69 73 20 73 74 72 6f 6e rough.this.document,.it.is.stron
8860 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 65 gly.suggested.you.complete.the.e
8880 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e 4c 59 20 64 6f 69 6e 67 20 74 68 65 20 76 ntire.document,.ONLY.doing.the.v
88a0 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 70 73 2c 20 61 6e 64 20 74 68 65 6e 20 63 irtual.router1.steps,.and.then.c
88c0 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 74 68 72 6f 75 67 68 20 69 74 20 41 47 41 ome.back.and.walk.through.it.AGA
88e0 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 IN.on.the.backup.hardware.router
8900 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 20 61 20 49 50 76 36 20 74 75 6e 6e 65 6c ..If.you.are.using.a.IPv6.tunnel
8920 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f 6d 65 6f 6e 65 20 65 6c 73 65 2c 20 74 68 .from.HE.net.or.someone.else,.th
8940 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d 65 20 65 78 63 65 70 74 20 79 6f 75 20 68 e.basis.is.the.same.except.you.h
8960 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 73 2e 20 4f 6e 65 20 66 6f 72 20 ave.two.WAN.interfaces..One.for.
8980 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e 00 49 66 20 79 6f 75 20 75 73 65 20 61 20 v4.and.one.for.v6..If.you.use.a.
89a0 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 74 73 65 6c 66 2c 20 79 6f 75 20 73 6f 6c routing.protocol.itself,.you.sol
89c0 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 20 6f 6e 63 65 2e 20 54 68 69 73 20 69 73 ve.two.problems.at.once..This.is
89e0 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d 70 6c 65 2c 20 61 6e 64 20 69 73 20 70 72 .only.a.basic.example,.and.is.pr
8a00 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 2e 00 49 66 20 79 ovided.as.a.starting.point..If.y
8a20 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e 20 74 68 65 20 4c 41 4e 20 61 6e 64 20 79 our.computer.is.on.the.LAN.and.y
8a40 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 79 6f 75 72 20 56 79 4f 53 20 62 6f ou.need.to.SSH.into.your.VyOS.bo
8a60 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f x,.you.would.need.a.rule.to.allo
8a80 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f 63 61 6c 20 72 75 6c 65 73 65 74 2e 20 49 w.it.in.the.LAN-Local.ruleset..I
8aa0 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 73 73 20 61 20 77 65 62 70 61 67 65 20 66 f.you.want.to.access.a.webpage.f
8ac0 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 6e 65 65 64 20 61 20 72 75 rom.your.VyOS.box,.you.need.a.ru
8ae0 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 le.to.allow.it.in.the.Local-LAN.
8b00 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d 65 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f ruleset..Image.name:.vyos-1.4-ro
8b20 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 2d 61 6d 64 36 34 2e 69 73 6f 00 49 6e 20 lling-202110310317-amd64.iso.In.
8b40 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 65 20 73 79 6e 74 61 78 20 6f 66 20 74 68 :vytask:`T2199`.the.syntax.of.th
8b60 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 61 73 20 63 68 61 6e 67 65 64 e.zone.configuration.was.changed
8b80 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6d 6f 76 65 64 20 66 ..The.zone.configuration.moved.f
8ba0 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 rom.``zone-policy.zone.<name>``.
8bc0 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 to.``firewall.zone.<name>``..In.
8be0 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 VyOS.you.must.have.the.interface
8c00 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 6f 75 20 63 61 6e 20 61 70 70 6c 79 20 69 s.created.before.you.can.apply.i
8c20 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 6d t.to.the.zone.and.the.rulesets.m
8c40 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 6f 72 20 74 6f 20 61 70 70 6c 79 69 6e 67 ust.be.created.prior.to.applying
8c60 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 49 6e 20 56 79 4f 53 2c 20 79 .it.to.a.zone-policy..In.VyOS,.y
8c80 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 75 6c 65 73 65 74 20 6e ou.have.to.have.unique.Ruleset.n
8ca0 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 20 6f 66 20 6f 76 65 72 6c 61 70 2c 20 49 ames..In.the.event.of.overlap,.I
8cc0 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 20 65 6e 64 20 6f 66 20 76 36 20 72 75 6c .add.a."-6".to.the.end.of.v6.rul
8ce0 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 esets..eg..LAN-DMZ,.LAN-DMZ-6..T
8d00 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 68 20 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 his.allows.for.each.auto-complet
8d20 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 2e 00 49 6e 20 72 75 6c 65 73 2c 20 69 74 ion.and.uniqueness..In.rules,.it
8d40 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 .is.good.to.keep.them.named.cons
8d60 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e 75 6d 62 65 72 20 6f 66 20 72 75 6c 65 73 istently..As.the.number.of.rules
8d80 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 68 65 20 6d 6f 72 65 20 63 6f 6e 73 69 73 .you.have.grows,.the.more.consis
8da0 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 65 20 65 61 73 69 65 72 20 79 6f 75 72 20 tency.you.have,.the.easier.your.
8dc0 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 68 65 20 61 62 6f 76 65 20 65 78 61 6d 70 life.will.be..In.the.above.examp
8de0 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 61 6c 6c 20 63 68 6f 73 65 6e 20 62 79 20 les,.1,2,ffff.are.all.chosen.by.
8e00 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 2d 66 66 66 66 20 28 31 2d 36 35 35 33 35 you..You.can.use.1-ffff.(1-65535
8e20 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c )..In.the.end,.on.the.router....
8e40 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 65 74 20 6f 75 74 67 6f 69 6e 67 20 62 61 VyOS2....we.will.set.outgoing.ba
8e60 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 77 65 65 6e 20 74 68 65 20 e2 80 9c 56 79 ndwidth.limits.between.the....Vy
8e80 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 31 e2 80 9d 20 72 6f 75 74 65 72 73 2e 20 OS3....and....VyOS1....routers..
8ea0 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 66 6f 72 20 49 50 20 31 30 2e 31 2e 31 2e Let's.set.a.limit.for.IP.10.1.1.
8ec0 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 57 65 20 77 69 6c 6c 20 63 68 65 63 6b 20 100.=.5.Mbps(Tx)..We.will.check.
8ee0 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 77 6f 72 6b 20 77 69 74 68 20 74 68 65 20 the.result.of.the.work.with.the.
8f00 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 72 66 e2 80 9d 20 75 74 69 6c 69 74 79 2e help.of.the....iPerf....utility.
8f20 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 6c 6c 20 63 6f 6e 66 69 67 75 72 65 20 74 .In.the.end,.we.will.configure.t
8f40 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 20 6d 65 63 68 he.traffic.shaper.using.QoS.mech
8f60 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 59 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 anisms.on.the....VYOS2....router
8f80 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 77 69 6c 6c 20 65 6e 64 20 75 70 20 77 69 ..In.the.end,.you.will.end.up.wi
8fa0 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 20 63 6f 6e 66 69 67 2e 20 49 th.something.like.this.config..I
8fc0 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 6e 67 20 62 75 74 20 74 68 65 20 46 69 72 .took.out.everything.but.the.Fir
8fe0 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c 20 61 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 ewall,.Interfaces,.and.zone-poli
9000 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 20 6c 6f 6e 67 20 65 6e 6f 75 67 68 20 61 cy.sections..It.is.long.enough.a
9020 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 27 6c 6c 20 67 65 74 20 61 20 70 s.is..In.the.end,.you'll.get.a.p
9040 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e owerful.instrument.for.monitorin
9060 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 g.the.VyOS.systems..In.this.case
9080 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 20 68 61 73 20 61 20 64 69 66 66 ,.the.hardware.router.has.a.diff
90a0 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 6c 64 20 62 65 00 49 6e 20 74 68 69 73 erent.IP,.so.it.would.be.In.this
90c0 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 74 68 65 20 76 36 20 72 75 6c .case,.we.are.setting.the.v6.rul
90e0 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 73 20 74 72 61 66 66 69 63 20 73 6f 75 eset.that.represents.traffic.sou
9100 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 64 65 73 74 69 6e 65 64 20 66 6f 72 20 rced.from.the.LAN,.destined.for.
9120 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 the.DMZ..Because.the.zone-policy
9140 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 20 61 20 6c 69 74 74 6c 65 20 61 77 6b .firewall.syntax.is.a.little.awk
9160 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 61 69 67 68 74 20 62 79 20 74 68 69 6e ward,.I.keep.it.straight.by.thin
9180 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 73 2e 00 49 6e 20 74 68 69 73 20 63 61 king.of.it.backwards..In.this.ca
91a0 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 6b 65 20 61 20 73 69 6d 70 6c 65 20 6c se,.we'll.try.to.make.a.simple.l
91c0 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 65 20 67 65 6e 65 72 61 6c 20 61 62 69 ab.using.QoS.and.the.general.abi
91e0 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 2e 20 57 65 20 72 65 63 6f lity.of.the.VyOS.system..We.reco
9200 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 6f 75 67 68 20 74 68 65 20 6d 61 69 6e mmend.you.to.go.through.the.main
9220 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 .article.about.`QoS.<https://doc
9240 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f s.vyos.io/en/latest/configuratio
9260 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 65 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 n/trafficpolicy/index.html>`_.fi
9280 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 77 65 20 68 61 76 65 20 62 rst..In.this.document,.we.have.b
92a0 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 62 79 20 een.allocated.203.0.113.0/24.by.
92c0 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 65 72 2c 20 77 68 69 63 68 20 77 65 20 our.upstream.provider,.which.we.
92e0 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 4c 41 4e 31 30 30 2e 00 49 6e 20 74 68 are.publishing.on.VLAN100..In.th
9300 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 77 69 6c 6c 20 62 65 20 73 65 74 75 70 is.example.OpenVPN.will.be.setup
9320 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 61 6e 64 20 75 .with.a.client.certificate.and.u
9340 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f sername./.password.authenticatio
9360 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 77 6f 20 4c 41 4e 20 69 6e 74 65 72 n..In.this.example.two.LAN.inter
9380 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 73 75 62 6e 65 74 73 faces.exist.in.different.subnets
93a0 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b 65 20 69 6e 20 74 68 65 20 70 72 65 76 .instead.of.one.like.in.the.prev
93c0 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 77 ious.examples:.In.this.example.w
93e0 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c e.have.4.zones..LAN,.WAN,.DMZ,.L
9400 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e 65 20 69 73 20 74 68 65 20 66 69 72 65 ocal..The.local.zone.is.the.fire
9420 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 65 74 wall.itself..In.this.example,.et
9440 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 h0.is.the.primary.interface.and.
9460 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 69 6e 74 65 72 66 61 63 65 2e eth1.is.the.secondary.interface.
9480 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 .To.provide.simple.failover.func
94a0 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 2c 20 65 74 68 31 20 74 tionality..If.eth0.fails,.eth1.t
94c0 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 6f 75 6e 64 20 57 41 4e 20 63 6f 6e 6e 65 63 74 20 74 akes.over..Inbound.WAN.connect.t
94e0 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 45 74 o.DMZ.host..Information.about.Et
9500 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 74 65 20 4e 65 74 77 6f 72 6b 73 00 hernet.Virtual.Private.Networks.
9520 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 65 66 69 78 2d 73 69 64 20 61 6e 64 Information.about.prefix-sid.and
9540 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f 6d 20 56 79 4f 53 00 49 6e 74 65 72 .label-operation.from.VyOS.Inter
9560 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 20 56 52 46 20 4c 69 74 65 00 49 6e 74 65 72 -VRF.Routing.over.VRF.Lite.Inter
9580 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c -VRF.routing.is.a.well-known.sol
95a0 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 63 6f 6d 70 6c 65 78 20 72 6f 75 74 69 6e 67 ution.to.address.complex.routing
95c0 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 6e 61 62 6c 65 20 2d 69 6e 20 61 20 64 79 6e .scenarios.that.enable.-in.a.dyn
95e0 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e amic.way-.to.leak.routes.between
9600 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 6e 64 65 64 20 74 6f 20 74 61 6b 65 20 73 70 .VRFs..Is.recommended.to.take.sp
9620 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 6f 6e 20 77 68 69 6c 65 20 64 65 73 69 67 6e ecial.consideration.while.design
9640 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 20 61 6e 64 20 69 74 73 20 61 70 70 6c 69 63 ing.route-targets.and.its.applic
9660 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d 69 6e 69 6d 69 7a 65 20 66 75 74 75 72 65 20 ation.as.it.can.minimize.future.
9680 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 6c 65 20 63 72 65 61 74 69 6e 67 20 61 20 6e interventions.while.creating.a.n
96a0 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 74 61 6b 65 20 74 ew.VRF.will.automatically.take.t
96c0 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 20 69 6e 20 69 74 73 20 70 72 6f 70 61 67 61 he.desired.effect.in.its.propaga
96e0 74 69 6f 6e 2e 00 49 6e 74 65 72 6e 61 6c 20 4e 65 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 tion..Internal.Network.Internet.
9700 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 Internet.-.192.168.200.100.-.TCP
9720 2f 32 35 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d /25.Internet.-.192.168.200.100.-
9740 20 54 43 50 2f 34 34 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e .TCP/443.Internet.-.192.168.200.
9760 31 30 30 20 2d 20 54 43 50 2f 35 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 100.-.TCP/53.Internet.-.192.168.
9780 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 38 30 00 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 200.100.-.TCP/80.It.is.assumed.t
97a0 68 61 74 20 74 68 65 20 72 6f 75 74 65 72 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 hat.the.routers.provided.by.upst
97c0 72 65 61 6d 20 61 72 65 20 63 61 70 61 62 6c 65 20 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 ream.are.capable.of.acting.as.a.
97e0 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 2c 20 61 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 default.router,.add.that.as.a.st
9800 61 74 69 63 20 72 6f 75 74 65 2e 00 49 74 20 69 73 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 atic.route..It.is.good.practice.
9820 74 6f 20 6c 6f 67 20 62 6f 74 68 20 61 63 63 65 70 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 to.log.both.accepted.and.denied.
9840 74 72 61 66 66 69 63 2e 20 49 74 20 63 61 6e 20 73 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 traffic..It.can.save.you.signifi
9860 63 61 6e 74 20 68 65 61 64 61 63 68 65 73 20 77 68 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 cant.headaches.when.trying.to.tr
9880 6f 75 62 6c 65 73 68 6f 6f 74 20 61 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e oubleshoot.a.connectivity.issue.
98a0 00 49 74 20 77 69 6c 6c 20 6c 6f 6f 6b 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 .It.will.look.something.like.thi
98c0 73 3a 00 49 74 27 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 s:.It's.important.to.note.that.a
98e0 6c 6c 20 79 6f 75 72 20 65 78 69 73 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 ll.your.existing.configurations.
9900 77 69 6c 6c 20 62 65 20 6d 69 67 72 61 74 65 64 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f will.be.migrated.automatically.o
9920 6e 20 69 6d 61 67 65 20 75 70 67 72 61 64 65 2e 20 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f n.image.upgrade..Nothing.to.do.o
9940 6e 20 79 6f 75 72 20 73 69 64 65 2e 00 4b 65 65 70 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 n.your.side..Keep.networks.isola
9960 74 65 64 20 69 73 20 2d 69 6e 20 67 65 6e 65 72 61 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 ted.is.-in.general-.a.good.princ
9980 69 70 6c 65 2c 20 62 75 74 20 74 68 65 72 65 20 61 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 iple,.but.there.are.cases.where.
99a0 79 6f 75 20 6d 69 67 68 74 20 6e 65 65 64 20 74 68 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b you.might.need.that.some.network
99c0 20 63 61 6e 20 61 63 63 65 73 73 20 6f 74 68 65 72 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 .can.access.other.in.a.different
99e0 20 56 52 46 2e 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e .VRF..L3VPN.EVPN.with.VyOS.L3VPN
9a00 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c .EVPN.with.VyOS.topology.image.L
9a20 33 56 50 4e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 3VPN.configuration.parameters.ta
9a40 62 6c 65 3a 00 4c 33 56 50 4e 20 66 6f 72 20 48 75 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e ble:.L3VPN.for.Hub-and-Spoke.con
9a60 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 20 56 79 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 nectivity.with.VyOS.LAN.1.LAN.2.
9a80 4c 41 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f LAN.Configuration.LAN.and.DMZ.ho
9aa0 73 74 73 20 68 61 76 65 20 62 61 73 69 63 20 6f 75 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 sts.have.basic.outbound.access:.
9ac0 57 65 62 2c 20 46 54 50 2c 20 53 53 48 2e 00 4c 41 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d Web,.FTP,.SSH..LAN.can.access.DM
9ae0 5a 20 72 65 73 6f 75 72 63 65 73 2e 00 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 Z.resources..LAN,.WAN,.DMZ,.loca
9b00 6c 20 61 6e 64 20 54 55 4e 20 28 74 75 6e 6e 65 6c 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 l.and.TUN.(tunnel).LAN1.LAN1.to.
9b20 4c 41 4e 32 00 4c 41 4e 31 20 74 6f 20 4f 75 74 73 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 LAN2.LAN1.to.Outside.LAN2.Let...
9b40 73 20 63 68 65 63 6b 20 49 50 76 34 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e s.check.IPv4.routing.and.MPLS.in
9b60 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 70 72 6f 76 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d formation.on.provider.nodes.(sam
9b80 65 20 70 72 6f 63 65 64 75 72 65 20 66 6f 72 20 61 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 e.procedure.for.all.P.nodes):.Le
9ba0 74 e2 80 99 73 20 73 61 79 20 77 65 20 68 61 76 65 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 t...s.say.we.have.a.requirement.
9bc0 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 6e 65 74 77 6f 72 6b 73 2e 00 4d 50 2d 42 47 to.have.multiple.networks..MP-BG
9be0 50 20 6f 72 20 4d 75 6c 74 69 50 72 6f 74 6f 63 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 P.or.MultiProtocol.BGP.introduce
9c00 73 20 74 77 6f 20 6d 61 69 6e 20 63 6f 6e 63 65 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 s.two.main.concepts.to.solve.thi
9c20 73 20 6c 69 6d 69 74 61 74 69 6f 6e 3a 20 2d 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 s.limitation:.-.Route.Distinguis
9c40 68 65 72 20 28 52 44 29 3a 20 49 73 20 75 73 65 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 her.(RD):.Is.used.to.distinguish
9c60 20 62 65 74 77 65 65 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 .between.different.VRFs....calle
9c80 64 20 56 50 4e 73 2d 20 69 6e 73 69 64 65 20 74 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 d.VPNs-.inside.the.BGP.Process..
9ca0 54 68 65 20 52 44 20 69 73 20 61 70 70 65 6e 64 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 The.RD.is.appended.to.each.IPv4.
9cc0 4e 65 74 77 6f 72 6b 20 74 68 61 74 20 69 73 20 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 Network.that.is.advertised.into.
9ce0 42 47 50 20 66 6f 72 20 74 68 61 74 20 56 50 4e 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 BGP.for.that.VPN.making.it.a.uni
9d00 71 75 65 20 56 50 4e 76 34 20 72 6f 75 74 65 2e 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 que.VPNv4.route..-.Route.Target.
9d20 28 52 54 29 3a 20 54 68 69 73 20 69 73 20 61 6e 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f (RT):.This.is.an.extended.BGP.co
9d40 6d 6d 75 6e 69 74 79 20 61 70 70 65 6e 64 20 74 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 mmunity.append.to.the.VPNv4.rout
9d60 65 20 69 6e 20 74 68 65 20 49 6d 70 6f 72 74 2f 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 e.in.the.Import/Export.process..
9d80 57 68 65 6e 20 61 20 72 6f 75 74 65 20 70 61 73 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 When.a.route.passes.from.the.VRF
9da0 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 .routing.table.into.the.BGP.proc
9dc0 65 73 73 20 69 74 20 77 69 6c 6c 20 61 64 64 20 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 ess.it.will.add.the.configured.e
9de0 78 70 6f 72 74 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f xport.extended.community(ies).fo
9e00 72 20 74 68 61 74 20 56 50 4e 2e 20 57 68 65 6e 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 r.that.VPN..When.that.route.need
9e20 73 20 74 6f 20 67 6f 20 66 72 6f 6d 20 42 47 50 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f s.to.go.from.BGP.into.the.VRF.ro
9e40 75 74 69 6e 67 20 74 61 62 6c 65 20 77 69 6c 6c 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 uting.table.will.only.pass.if.th
9e60 61 74 20 67 69 76 65 6e 20 56 50 4e 20 69 6d 70 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 at.given.VPN.import.policy.match
9e80 65 73 20 61 6e 79 20 6f 66 20 74 68 65 20 61 70 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 es.any.of.the.appended.community
9ea0 28 69 65 73 29 20 69 6e 74 6f 20 74 68 61 74 20 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c (ies).into.that.prefix..Main.rul
9ec0 65 73 3a 00 4d 61 6b 65 20 73 75 72 65 20 79 6f 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 es:.Make.sure.you.can.ping.10.25
9ee0 34 2e 36 30 2e 31 20 61 6e 64 20 2e 32 20 66 72 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e 4.60.1.and..2.from.both.routers.
9f00 00 4d 61 6e 61 67 65 6d 65 6e 74 00 4d 61 6e 61 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 .Management.Management.VRF.Many.
9f20 6f 74 68 65 72 20 48 79 70 65 72 76 69 73 6f 72 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 other.Hypervisors.do.this,.and.I
9f40 27 6d 20 68 6f 70 69 6e 67 20 74 68 61 74 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 'm.hoping.that.this.document.wil
9f60 6c 20 62 65 20 65 78 70 61 6e 64 65 64 20 74 6f 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f l.be.expanded.to.document.how.to
9f80 20 64 6f 20 74 68 69 73 20 66 6f 72 20 6f 74 68 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 .do.this.for.others..Masquerade.
9fa0 54 72 61 66 66 69 63 20 6f 72 69 67 69 6e 61 74 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e Traffic.originating.from.10.200.
9fc0 32 30 31 2e 30 2f 32 34 20 74 68 61 74 20 69 73 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 201.0/24.that.is.heading.out.the
9fe0 20 70 75 62 6c 69 63 20 69 6e 74 65 72 66 61 63 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 .public.interface..Monitoring.Mu
a000 6c 74 69 70 6c 65 20 4c 41 4e 2f 44 4d 5a 20 53 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e ltiple.LAN/DMZ.Setup.NAT.and.con
a020 6e 74 72 61 63 6b 2d 73 79 6e 63 00 4e 4d 50 20 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 ntrack-sync.NMP.example.Native.I
a040 50 76 34 20 61 6e 64 20 49 50 76 36 00 4e 65 74 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 Pv4.and.IPv6.Network.Cabling.Net
a060 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 work.Topology.Network.Topology.D
a080 69 61 67 72 61 6d 00 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 iagram.Next.on.the.router.VyOS2.
a0a0 77 65 20 77 69 6c 6c 20 63 68 61 6e 67 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 we.will.change.labels.on.all.inc
a0c0 6f 6d 69 6e 67 20 74 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 oming.traffic.only.from.CS4->.CS
a0e0 36 00 4e 65 78 74 20 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 6.Next.thing.to.do,.is.to.create
a100 20 61 20 77 69 72 65 67 75 61 72 64 20 6b 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 .a.wireguard.keypair.on.each.sid
a120 65 2e 20 41 66 74 65 72 20 74 68 69 73 2c 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 e..After.this,.the.public.key.ca
a140 6e 20 62 65 20 64 69 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 n.be.displayed,.to.save.for.late
a160 72 2e 00 4e 65 78 74 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c r..Next,.we.will.replace.only.al
a180 6c 20 43 53 34 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 l.CS4.labels.on.the....VyOS2....
a1a0 72 6f 75 74 65 72 2e 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 router..Next,.you.just..should.f
a1c0 6f 6c 6c 6f 77 20 74 68 65 20 70 69 63 74 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 ollow.the.pictures:.Node.Note.th
a1e0 61 74 20 72 6f 75 74 65 72 31 20 69 73 20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 at.router1.is.a.VM.that.runs.on.
a200 6f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 one.of.the.compute.nodes..Note.t
a220 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 o.allow.the.router.to.receive.DH
a240 43 50 76 36 20 72 65 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 CPv6.response.from.ISP..We.need.
a260 74 6f 20 61 6c 6c 6f 77 20 70 61 63 6b 65 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 to.allow.packets.with.source.por
a280 74 20 35 34 37 20 28 73 65 72 76 65 72 29 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 t.547.(server).and.destination.p
a2a0 6f 72 74 20 35 34 36 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 ort.546.(client)..Notice,.none.g
a2c0 6f 20 74 6f 20 57 41 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 o.to.WAN.since.WAN.wouldn't.have
a2e0 20 61 20 76 36 20 61 64 64 72 65 73 73 20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 .a.v6.address.on.it..Now.enable.
a300 72 65 70 6c 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 replication.between.nodes..Repla
a320 63 65 20 65 74 68 30 2e 32 30 31 20 77 69 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 ce.eth0.201.with.bond0.201.on.th
a340 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 e.hardware.router..Now.generate.
a360 61 6c 6c 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 all.required.certificates.on.the
a380 20 6f 76 70 6e 2d 73 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 .ovpn-server:.Now.the.Client.is.
a3a0 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 able.to.ping.a.public.IPv6.addre
a3c0 73 73 00 4e 6f 77 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 ss.Now.we.are.able.to.setup.the.
a3e0 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d tunnel.interface..Now.we.perform
a400 20 73 6f 6d 65 20 65 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 .some.end-to-end.testing.Now.we.
a420 80 99 72 65 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f ..re.checking.iBGP.status.and.ro
a440 75 74 65 73 20 66 72 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 utes.from.route-reflector.nodes.
a460 74 6f 20 6f 74 68 65 72 20 64 65 76 69 63 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 to.other.devices:.Now.you.should
a480 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 .be.able.to.ping.a.public.IPv6.A
a4a0 64 64 72 65 73 73 00 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e ddress.Now,.let...s.check.routin
a4c0 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 g.information.on.out.Hub.PE:.OSP
a4e0 46 20 4f 76 65 72 20 57 69 72 65 47 75 61 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 F.Over.WireGuard.OSPF.unnumbered
a500 20 77 69 74 68 20 45 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 .with.ECMP.On.the.router,.VyOS4.
a520 73 65 74 20 61 6c 6c 20 74 72 61 66 66 69 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 set.all.traffic.as.CS4..We.have.
a540 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 to.configure.the.default.class.a
a560 6e 64 20 63 6c 61 73 73 20 66 6f 72 20 63 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 nd.class.for.changing.all.labels
a580 20 66 72 6f 6d 20 43 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 .from.CS0.to.CS4.On-premises.add
a5a0 72 65 73 73 20 73 70 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 ress.space.Once.all.routers.can.
a5c0 62 65 20 73 61 66 65 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 be.safely.remotely.managed.and.t
a5e0 68 65 20 63 6f 72 65 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 he.core.network.is.operational,.
a600 77 65 20 63 61 6e 20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 we.can.now.setup.the.tenant.netw
a620 6f 72 6b 73 2e 00 4f 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 orks..Once.all.the.required.cert
a640 69 66 69 63 61 74 65 73 20 61 6e 64 20 6b 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c ificates.and.keys.are.installed,
a660 20 74 68 65 20 72 65 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f .the.remaining.OpenVPN.Server.co
a680 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 nfiguration.can.be.carried.out..
a6a0 4f 6e 63 65 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 Once.you.have.all.of.your.rulese
a6c0 74 73 20 62 75 69 6c 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 ts.built,.then.you.need.to.creat
a6e0 65 20 79 6f 75 72 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 e.your.zone-policy..One.advantag
a700 65 20 6f 66 20 68 61 76 69 6e 67 20 74 68 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 e.of.having.the.client.certifica
a720 74 65 20 73 74 6f 72 65 64 20 69 73 20 74 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 te.stored.is.the.ability.to.crea
a740 74 65 20 74 68 65 20 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 te.the.client.configuration..One
a760 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 .cable/logical.connection.betwee
a780 6e 20 4c 41 4e 31 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f n.LAN1.and.Internet.One.cable/lo
a7a0 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e gical.connection.between.LAN1.an
a7c0 64 20 4c 41 4e 32 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 d.LAN2.One.cable/logical.connect
a7e0 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 ion.between.LAN1.and.Management.
a800 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 One.cable/logical.connection.bet
a820 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 ween.LAN2.and.Internet.One.cable
a840 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 /logical.connection.between.LAN2
a860 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 .and.Management.OpenVPN.with.LDA
a880 50 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 P.OpenVPN.with.LDAP.topology.ima
a8a0 67 65 00 4f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d ge.Operating.system:.VyOS.Our.im
a8c0 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 20 75 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 plementation.uses.VMware's.Distr
a8e0 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 ibuted.Port.Groups,.which.allows
a900 20 56 4d 77 61 72 65 20 74 6f 20 75 73 65 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 .VMware.to.use.LACP..This.is.a.p
a920 61 72 74 20 6f 66 20 74 68 65 20 45 4e 54 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 art.of.the.ENTERPRISE.licence,.a
a940 6e 64 20 69 73 20 6e 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 nd.is.not.available.on.a.free.li
a960 63 65 6e 63 65 2e 20 49 66 20 79 6f 75 20 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 cence..If.you.are.implementing.t
a980 68 69 73 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 his.and.do.not.have.access.to.DP
a9a0 47 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 Gs,.you.should.not.use.VMware,.a
a9c0 6e 64 20 75 73 65 20 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e nd.use.some.other.virtualization
a9e0 20 70 6c 61 74 66 6f 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 .platform.instead..Our.routers.a
aa00 72 65 20 67 6f 69 6e 67 20 74 6f 20 68 61 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 re.going.to.have.a.floating.IP.a
aa20 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e ddress.of.203.0.113.1,.and.use..
aa40 32 20 61 6e 64 20 2e 33 20 61 73 20 74 68 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 2.and..3.as.their.fixed.IPs..Ove
aa60 72 76 69 65 77 00 50 45 31 00 50 45 31 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 rview.PE1.PE1.is.located.in.an.i
aa80 6e 64 75 73 74 72 69 61 6c 20 61 72 65 61 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 ndustrial.area.that.holds.multip
aaa0 6c 65 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 le.office.buildings..All.custome
aac0 72 73 20 68 61 76 65 20 61 20 73 69 74 65 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 rs.have.a.site.in.this.area..PE2
aae0 00 50 45 32 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 .PE2.is.located.in.a.smaller.are
ab00 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f a.where.by.coincidence.two.custo
ab20 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 mers.(blue.and.red).share.an.off
ab40 69 63 65 20 62 75 69 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 ice.building..PE3.PE3.is.located
ab60 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e .in.a.smaller.area.where.by.coin
ab80 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 cidence.two.customers.(blue.and.
aba0 67 72 65 65 6e 29 20 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 green).are.located..PPPoE.IPv6.B
abc0 61 73 69 63 20 53 65 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f asic.Setup.for.Home.Network.PPPo
abe0 45 20 53 65 74 75 70 00 50 69 6e 67 20 62 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 E.Setup.Ping.between.VyOS-P1./.V
ac00 79 4f 53 2d 50 32 20 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 yOS-P2.to.confirm.reachability:.
ac20 50 69 6e 67 20 74 68 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 Ping.the.Client.from.the.DHCP.Se
ac40 72 76 65 72 2e 00 50 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 rver..Pings.will.be.sent.to.four
ac60 20 74 61 72 67 65 74 73 20 66 6f 72 20 68 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e .targets.for.health.testing.(33.
ac80 34 34 2e 35 35 2e 36 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e 44.55.66,.44.55.66.77,.55.66.77.
aca0 38 38 20 61 6e 64 20 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 88.and.66.77.88.99)..Please.note
acc0 2c 20 27 61 75 74 6f 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b ,.'autonomous-flag'.and.'on-link
ace0 2d 66 6c 61 67 27 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 -flag'.are.enabled.by.default,.'
ad00 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c valid-lifetime'.and.'preferred-l
ad20 69 66 65 74 69 6d 65 27 20 61 72 65 20 73 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 ifetime'.are.set.to.default.valu
ad40 65 73 20 6f 66 20 33 30 20 64 61 79 73 20 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 es.of.30.days.and.4.hours.respec
ad60 74 69 76 65 6c 79 2e 00 50 72 65 2d 73 68 61 72 65 64 20 6b 65 79 00 50 72 65 72 65 71 75 69 73 tively..Pre-shared.key.Prerequis
ad80 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 ites.Priorities.Public.Network.Q
ada0 6f 53 20 65 78 61 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 oS.example.RD.RD.&.RT.Schema.RT.
adc0 52 54 20 65 78 70 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 RT.export.RT.import.Regular.VyOS
ade0 20 75 73 65 72 73 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 .users.will.notice.that.the.BGP.
ae00 73 79 6e 74 61 78 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 syntax.has.changed.in.VyOS.1.4.f
ae20 72 6f 6d 20 65 76 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 rom.even.the.prior.post.about.th
ae40 69 73 20 73 75 62 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 is.subject..This.is.due.to.T1711
ae60 2c 20 77 68 65 72 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 ,.where.it.was.finally.decided.t
ae80 6f 20 67 65 74 20 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 o.get.rid.of.the.redundant.BGP.A
aea0 53 4e 20 28 41 75 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 SN.(Autonomous.System.Number).sp
aec0 65 63 69 66 69 63 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 ecification.on.the.CLI.and.move.
aee0 69 74 20 74 6f 20 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 it.to.a.single.leaf.node.(set.pr
af00 6f 74 6f 63 6f 6c 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 otocols.bgp.local-as)..Remote.Ne
af20 74 77 6f 72 6b 73 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 tworks.Replace.the.203.0.113.3.w
af40 69 74 68 20 77 68 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 ith.whatever.the.other.router's.
af60 49 50 20 61 64 64 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 IP.address.is..Requested.a."Regu
af80 6c 61 72 20 54 75 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 lar.Tunnel"..You.want.to.choose.
afa0 61 20 6c 6f 63 61 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f a.location.that.is.closest.to.yo
afc0 75 72 20 70 68 79 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 ur.physical.location.for.the.bes
afe0 74 20 72 65 73 70 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f t.response.time..Results.Role.Ro
b000 75 74 65 2d 42 61 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 ute-Based.Redundant.Site-to-Site
b020 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 .VPN.to.Azure.(BGP.over.IKEv2/IP
b040 73 65 63 29 00 52 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 sec).Route-Based.Site-to-Site.VP
b060 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 N.to.Azure.(BGP.over.IKEv2/IPsec
b080 29 00 52 6f 75 74 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 ).Route-Filtering.Routed./48..Th
b0a0 69 73 20 69 73 20 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 is.is.something.you.can.request.
b0c0 62 79 20 63 6c 69 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e by.clicking.the."Assign./48".lin
b0e0 6b 20 69 6e 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c k.in.the.Tunnelbroker.net.tunnel
b100 20 63 6f 6e 66 69 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 .config..It.allows.you.to.have.u
b120 70 20 74 6f 20 36 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 p.to.65k.Routed./64..This.is.the
b140 20 64 65 66 61 75 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e .default.assignment..In.IPv6-lan
b160 64 2c 20 69 74 27 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c d,.it's.good.for.a.single."LAN",
b180 20 61 6e 64 20 69 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 .and.is.somewhat.equivalent.to.a
b1a0 20 2f 32 34 2e 00 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 ./24..Router.A:.Router.Advertise
b1c0 6d 65 6e 74 00 52 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 ment.Router.B:.Router.id's.must.
b1e0 62 65 20 75 6e 69 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 be.unique..Ruleset.are.created.p
b200 65 72 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d er.zone-pair-direction..Segment-
b220 72 6f 75 74 69 6e 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 routing.IS-IS.example.Set.DNS.se
b240 72 76 65 72 20 61 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e rver.address.in.the.advertisemen
b260 74 20 73 6f 20 74 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 t.so.that.clients.can.obtain.it.
b280 62 79 20 75 73 69 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 by.using.RDNSS.option..Most.oper
b2a0 61 74 69 6e 67 20 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d ating.systems.(Windows,.Linux,.M
b2c0 61 63 29 20 73 68 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 ac).should.already.support.it..S
b2e0 65 74 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 et.IP.addresses.on.all.VPCs.and.
b300 61 20 64 65 66 61 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 a.default.gateway.172.17.1.1..We
b320 27 6c 6c 20 75 73 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 'll.use.in.this.case.only.static
b340 20 72 6f 75 74 65 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 .routes..On.the.VyOS3.router,.we
b360 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c .need.to.change.the.'dscp'.label
b380 73 20 66 6f 72 20 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 s.for.the.VPCs..To.do.this,.we.u
b3a0 73 65 20 74 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 se.this.configuration..Set.MTU.i
b3c0 6e 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 n.advertisement.to.1492.because.
b3e0 6f 66 20 50 50 50 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 of.PPPoE.header.overhead..Set.th
b400 65 20 56 52 46 20 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 e.VRF.name.and.Table.ID,.set.int
b420 65 72 66 61 63 65 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 erface.address.and.bind.it.to.th
b440 65 20 56 52 46 2e 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 e.VRF..Last.add.the.static.route
b460 20 74 6f 20 74 68 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 .to.the.remote.network..Set.the.
b480 63 6f 73 74 20 6f 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 cost.on.the.secondary.links.to.b
b4a0 65 20 32 30 30 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c e.200..This.means.that.they.will
b4c0 20 6e 6f 74 20 62 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 .not.be.used.unless.the.primary.
b4e0 6c 69 6e 6b 73 20 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 links.are.down..Set.the.local.su
b500 62 6e 65 74 20 6f 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 bnet.on.eth2.and.the.public.ip.a
b520 64 64 72 65 73 73 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 ddress.eth1.on.each.site..Set.up
b540 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e .bandwidth.limits.on.the.eth2.in
b560 74 65 72 66 61 63 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 terface.of.the.router....VyOS2..
b580 9d 2e 00 53 65 74 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 ...Sets.your.LAN.interface's.IP.
b5a0 61 64 64 72 65 73 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c address.Setting.BGP.global.local
b5c0 2d 61 73 20 61 73 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 -as.as.well.inside.the.VRF..Redi
b5e0 73 74 72 69 62 75 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 stribute.static.routes.to.inject
b600 20 63 6f 6e 66 69 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 .configured.networks.into.the.BG
b620 50 20 70 72 6f 63 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 P.process.but.still.inside.the.V
b640 52 46 2e 00 53 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 RF..Setup.the.ipv6.default.route
b660 20 74 6f 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f .to.the.tunnel.interface.Show.ro
b680 75 74 65 73 20 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 utes.for.all.VRFs.Similarly,.to.
b6a0 61 74 74 61 63 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 attach.the.firewall,.you.would.u
b6c0 73 65 20 60 73 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 se.`set.interfaces.ethernet.eth0
b6e0 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 .firewall.in.ipv6-name`.or.`et.f
b700 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 irewall.zone.LOCAL.from.WAN.fire
b720 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 wall.ipv6-name`..Since.some.ISPs
b740 20 64 69 73 63 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 .disconnects.continuous.connecti
b760 6f 6e 20 66 6f 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 on.for.every.2~3.days,.we.set.``
b780 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c valid-lifetime``.to.2.days.to.al
b7a0 6c 6f 77 20 50 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 low.PC.for.phasing.out.old.addre
b7c0 73 73 2e 00 53 69 6e 63 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 ss..Since.we.have.4.zones,.we.ne
b7e0 65 64 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 ed.to.setup.the.following.rulese
b800 74 73 2e 00 53 69 6e 67 6c 65 20 4c 41 4e 20 53 65 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 ts..Single.LAN.Setup.Single.LAN.
b820 73 65 74 75 70 20 77 68 65 72 65 20 65 74 68 32 20 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 setup.where.eth2.is.your.LAN.int
b840 65 72 66 61 63 65 2e 20 55 73 65 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 erface..Use.the.Tunnelbroker.Rou
b860 74 65 64 20 2f 36 34 20 70 72 65 66 69 78 3a 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 72 20 4c 41 ted./64.prefix:.So,.when.your.LA
b880 4e 20 69 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c 20 79 6f 75 N.is.eth1,.your.DMZ.is.eth2,.you
b8a0 72 20 63 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 53 6f 6d 65 r.cameras.are.on.eth3,.etc:.Some
b8c0 74 68 69 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 65 74 74 69 thing.like:.Spoke.Start.by.setti
b8e0 6e 67 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 20 61 63 74 ng.the.interface.and.default.act
b900 69 6f 6e 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 65 70 20 31 3a 20 56 52 46 20 61 ion.for.each.zone..Step.1:.VRF.a
b920 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f 74 65 20 6e 65 74 77 nd.Configurations.to.remote.netw
b940 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 orks.Step.2:.BGP.Configuration.f
b960 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 6f 6e 66 69 67 75 72 or.VRF-Lite.Step.3:.VPN.Configur
b980 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 76 65 72 69 66 69 63 ation.Step.4:.End.to.End.verific
b9a0 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 49 47 50 20 61 6e ation.Step-1:.Configuring.IGP.an
b9c0 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d 32 3a 20 43 6f 6e 66 d.enabling.MPLS.LDP.Step-2:.Conf
b9e0 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f 6e 74 72 6f 6c 2d 70 iguring.iBGP.for.L3VPN.control-p
ba00 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 4c 33 56 50 4e 20 56 lane.Step-3:.Configuring.L3VPN.V
ba20 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 6f 6e 66 69 67 75 72 RFs.on.PE.nodes.Step-4:.Configur
ba40 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 66 69 63 61 74 69 6f ing.CE.nodes.Step-5:.Verificatio
ba60 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 54 65 73 74 20 4f 53 n.Tenant.networks.(VRFs).Test.OS
ba80 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 65 20 72 65 73 75 6c PF.Test.WireGuard.Test.the.resul
baa0 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 73 74 64 61 74 65 3a t.Testdate:.2023-02-24.Testdate:
bac0 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 69 6e 67 00 54 65 73 74 69 6e 67 20 61 6e 64 20 .2023-05-11.Testing.Testing.and.
bae0 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 20 79 6f 75 20 63 61 6e 20 65 78 70 debugging.That's.how.you.can.exp
bb00 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 65 2e 20 55 73 65 20 74 68 65 20 60 and.the.example.above..Use.the.`
bb20 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 61 6c Routed./48`.information..This.al
bb40 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 2f lows.you.to.assign.a.different./
bb60 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 64.to.every.interface,.LAN,.or.e
bb80 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 6f 75 6c 64 20 62 72 65 61 6b 20 79 ven.device..Or.you.could.break.y
bba0 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 6c 6c 65 72 20 63 68 75 6e 6b 73 20 our.network.into.smaller.chunks.
bbc0 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 20 4c 61 62 20 61 73 75 6d 65 20 61 like./56.or./60..The.Lab.asume.a
bbe0 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f .full.running.Active.Directory.o
bc00 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 2e 20 48 65 72 65 20 61 72 65 20 73 n.the.Windows.Server..Here.are.s
bc20 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20 71 75 69 63 6b ome.PowerShell.commands.to.quick
bc40 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 2e 00 ly.add.a.Test.Active.Directory..
bc60 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e 73 69 73 74 73 20 6f 66 3a 00 54 68 The.Topology.are.consists.of:.Th
bc80 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 68 65 e.VyOS.interface.is.assigned.the
bca0 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 69 72 20 72 65 73 70 65 63 74 69 ..1/:1.address.of.their.respecti
bcc0 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 ve.networks..WAN.is.on.VLAN.10,.
bce0 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 LAN.on.VLAN.20,.and.DMZ.on.VLAN.
bd00 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 30..The.``commit``.command.is.im
bd20 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 63 74 69 6f 6e 2e 20 49 66 20 79 6f plied.after.every.section..If.yo
bd40 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 6f 6d 6d 69 74 60 60 20 77 69 6c 6c u.make.an.error,.``commit``.will
bd60 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 6e 20 66 69 78 20 69 74 20 62 65 66 .warn.you.and.you.can.fix.it.bef
bd80 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 69 6e 74 6f 20 74 68 69 6e 67 73 2e ore.getting.too.far.into.things.
bda0 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 6f 6d 6d 69 74 20 65 61 72 6c 79 20 .Please.ensure.you.commit.early.
bdc0 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 65 20 60 60 72 65 64 69 73 74 72 69 and.commit.often..The.``redistri
bde0 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 65 72 65 20 70 75 72 bute.ospf``.command.is.there.pur
be00 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 68 6f 77 20 74 68 69 73 20 63 61 ely.as.an.example.of.how.this.ca
be20 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 69 73 20 77 61 6c 6b 74 68 72 6f 75 n.be.expanded..In.this.walkthrou
be40 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 72 65 64 20 62 79 20 42 47 50 4f 55 gh,.it.will.be.filtered.by.BGPOU
be60 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 69 73 20 6e 6f 74 20 32 30 33 2e 30 T.rule.10000,.as.it.is.not.203.0
be80 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 20 63 6f 6e 66 69 67 75 72 61 74 69 .113.0/24..The.below.configurati
bea0 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c 65 20 77 68 65 72 65 20 77 65 20 6b on.is.used.as.example.where.we.k
bec0 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 2f 56 79 4f 53 2d 50 32 2f 58 52 76 eep.focus.on.VyOS-P1/VyOS-P2/XRv
bee0 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 68 65 20 73 65 74 74 69 6e 67 73 2e -P3.which.we.share.the.settings.
bf00 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 61 72 65 20 74 68 65 .The.configuration.steps.are.the
bf20 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 .same.as.in.the.previous.example
bf40 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f 20 77 65 20 6b 65 65 70 20 74 68 65 ,.except.rule.10..So.we.keep.the
bf60 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f 76 65 20 72 75 6c 65 20 31 30 20 61 .configuration,.remove.rule.10.a
bf80 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 66 61 69 6c 6f 76 nd.add.a.new.rule.for.the.failov
bfa0 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 er.mode:.The.example.topology.ha
bfc0 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e 65 20 61 73 20 54 68 65 20 57 41 4e s.2.VyOS.routers..One.as.The.WAN
bfe0 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 43 6c 69 65 6e 74 2c 20 74 6f 20 74 .Router.and.on.as.a.Client,.to.t
c000 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 00 54 68 65 20 66 69 72 73 74 est.a.single.LAN.setup.The.first
c020 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 61 6c 20 77 69 74 68 20 74 68 65 20 .two.rules.are.to.deal.with.the.
c040 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 4f 53 20 61 6e 64 20 69 70 74 61 62 idiosyncrasies.of.VyOS.and.iptab
c060 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 72 65 20 74 68 65 20 72 75 6c 65 73 les..The.following.are.the.rules
c080 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d .that.were.created.for.this.exam
c0a0 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 6c 65 74 65 29 2c 20 62 6f 74 68 20 ple.(may.not.be.complete),.both.
c0c0 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 20 74 68 65 72 65 20 69 73 20 6e 6f in.IPv4.and.IPv6..If.there.is.no
c0e0 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 73 6f 75 72 63 65 2f 64 .IP.specified,.then.the.source/d
c100 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 73 20 6e 6f 74 20 65 78 70 6c 69 63 estination.address.is.not.explic
c120 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f 66 74 77 61 72 65 20 77 61 73 20 75 it..The.following.software.was.u
c140 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 6f 66 20 74 68 69 73 20 64 6f 63 75 sed.in.the.creation.of.this.docu
c160 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 65 6d 70 6c 61 74 65 20 63 6f 6e ment:.The.following.template.con
c180 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 65 64 20 69 6e 20 65 61 63 68 20 72 figuration.can.be.used.in.each.r
c1a0 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f emote.router.based.in.our.topolo
c1c0 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 65 73 65 20 61 64 64 72 65 73 73 65 gy..The.format.of.these.addresse
c1e0 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 73 20 75 73 69 6e 67 20 61 20 56 52 s:.The.lab.I.built.is.using.a.VR
c200 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 74 6f 20 70 72 6f 76 69 64 65 20 6f F.(called.**mgmt**).to.provide.o
c220 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 50 45 20 ut-of-band.SSH.access.to.the.PE.
c240 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 65 72 73 2e 00 54 68 65 20 6e 65 78 (Provider.Edge).routers..The.nex
c260 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 6f 6d 61 74 69 63 20 66 75 6c 6c 20 t.pages.contains.automatic.full.
c280 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 2e 00 54 tested.configuration.examples..T
c2a0 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 75 73 65 64 20 74 68 65 20 66 61 69 he.previous.example.used.the.fai
c2c0 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 74 68 lover.command.to.send.traffic.th
c2e0 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 61 69 6c 73 2e 20 49 6e 20 74 68 69 rough.eth1.if.eth0.fails..In.thi
c300 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 s.example,.failover.functionalit
c320 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c 65 20 6f 72 64 65 72 2e 00 54 68 65 y.is.provided.by.rule.order..The
c340 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 .process.will.do.the.following.s
c360 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 teps:.The.scope.of.this.document
c380 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 73 65 73 20 69 6e 20 61 20 64 79 6e .is.to.cover.such.cases.in.a.dyn
c3a0 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 20 75 73 65 20 6f 66 20 4d 50 4c 53 amic.way.without.the.use.of.MPLS
c3c0 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 65 78 61 -LDP..The.setup.used.in.this.exa
c3e0 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 mple.is.shown.in.the.following.d
c400 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 iagram:.The.simplest.way.to.test
c420 20 69 73 20 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 .is.to.look.at.the.connection.tr
c440 61 63 6b 69 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 acking.stats.on.the.standby.hard
c460 77 61 72 65 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 ware.router.with.the.command.``s
c480 68 6f 77 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e how.conntrack-sync.statistics``.
c4a0 20 54 68 65 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 .The.numbers.should.be.very.clos
c4c0 65 20 74 6f 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 e.to.the.numbers.on.the.primary.
c4e0 72 6f 75 74 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 router..The.sync.group.is.used.t
c500 6f 20 72 65 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e o.replicate.connection.tracking.
c520 20 49 74 20 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 .It.needs.to.be.assigned.to.a.ra
c540 6e 64 6f 6d 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 ndom.VRRP.group,.and.we.are.crea
c560 74 69 6e 67 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 ting.a.sync.group.called.``sync`
c580 60 20 75 73 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 `.using.the.vrrp.group.``int``..
c5a0 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 The.topology.has.3.VyOS.routers.
c5c0 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 and.one.client..Between.the.DHCP
c5e0 20 53 65 72 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 .Server.and.the.DHCP.Relay.is.a.
c600 47 52 45 20 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 GRE.tunnel..The.`transport`.VyOS
c620 20 72 65 70 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 .represent.a.large.Network..The.
c640 74 6f 70 6f 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 topology.have.a.central.and.a.br
c660 61 6e 63 68 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c anch.VyOS.router.and.one.client,
c680 20 74 6f 20 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 .to.test,.in.each.site..Then.add
c6a0 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 .a.route-map.and.reference.to.ab
c6c0 6f 76 65 20 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 ove.prefix..Consider.that.the.ac
c6e0 74 69 6f 6e 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 tions.taken.inside.the.prefix.wi
c700 6c 6c 20 4d 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 ll.MATCH.the.routes.that.will.be
c720 20 61 66 66 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 .affected.by.the.actions.inside.
c740 74 68 65 20 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e the.rules.of.the.route-map..Then
c760 20 77 65 20 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f .we.need.to.attach.the.policy.to
c780 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 .the.BGP.process..This.needs.to.
c7a0 62 65 20 75 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e be.under.the.import.statement.in
c7c0 20 74 68 65 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 .the.vrf.we.need.to.filter..Ther
c7e0 65 20 61 72 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e e.are.some.cases.where.this.is.n
c800 6f 74 20 6e 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 ot.needed.-for.example,.in.some.
c820 44 44 6f 53 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 DDoS.appliance-.but.most.inter-v
c840 72 66 20 72 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 rf.routing.designs.use.the.above
c860 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 .configurations..There.is.plenty
c880 20 6f 66 20 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 .of.instructions.and.documentati
c8a0 6f 6e 20 6f 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 on.on.setting.up.Wireguard..The.
c8c0 6f 6e 6c 79 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f only.important.thing.you.need.to
c8e0 20 72 65 6d 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 .remember.is.to.only.use.one.Wir
c900 65 47 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 eGuard.interface.per.OSPF.connec
c920 74 69 6f 6e 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c tion..These.are.the.vlans.we.wil
c940 6c 20 62 65 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 l.be.using:.They.want.us.to.esta
c960 62 6c 69 73 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 blish.a.BGP.session.to.their.rou
c980 74 65 72 73 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 ters.on.192.0.2.11.and.192.0.2.1
c9a0 32 20 66 72 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e 2.from.our.routers.192.0.2.21.an
c9c0 64 20 31 39 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 d.192.0.2.22..They.are.AS.65550.
c9e0 61 6e 64 20 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 and.we.are.AS.65551..This.LAB.sh
ca00 6f 77 20 68 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 ow.how.to.uwe.OpenVPN.with.a.Act
ca20 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 ive.Directory.authentication.bac
ca40 6b 65 6e 64 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 kend..This.accomplishes.a.few.th
ca60 69 6e 67 73 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 ings:.This.chapter.contains.vari
ca80 6f 75 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 ous.configuration.examples:.This
caa0 20 64 6f 63 75 6d 65 6e 74 20 61 69 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 .document.aims.to.walk.you.throu
cac0 67 68 20 73 65 74 74 69 6e 67 20 65 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 gh.setting.everything.up,.so.at.
cae0 61 20 70 6f 69 6e 74 20 77 68 65 72 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 a.point.where.you.can.reboot.any
cb00 20 6d 61 63 68 69 6e 65 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 .machine.and.not.lose.more.than.
cb20 61 20 66 65 77 20 73 65 63 6f 6e 64 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 a.few.seconds.worth.of.connectiv
cb40 69 74 79 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 ity..This.document.is.to.describ
cb60 65 20 61 20 62 61 73 69 63 20 73 65 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 e.a.basic.setup.using.PPPoE.with
cb80 20 44 48 43 50 76 36 2d 50 44 20 2b 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 .DHCPv6-PD.+.SLAAC.to.construct.
cba0 61 20 74 79 70 69 63 61 6c 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 a.typical.home.network..The.user
cbc0 20 63 61 6e 20 66 6f 6c 6c 6f 77 20 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 .can.follow.the.steps.described.
cbe0 68 65 72 65 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 here.to.quickly.setup.a.working.
cc00 6e 65 74 77 6f 72 6b 20 61 6e 64 20 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 network.and.use.this.as.a.starti
cc20 6e 67 20 70 6f 69 6e 74 20 74 6f 20 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 ng.point.to.further.configure.or
cc40 20 66 69 6e 65 2d 74 75 6e 65 20 6f 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 .fine-tune.other.settings..This.
cc60 64 6f 63 75 6d 65 6e 74 20 77 61 6c 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d document.walks.you.through.a.com
cc80 70 6c 65 74 65 20 48 41 20 73 65 74 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 plete.HA.setup.of.two.VyOS.machi
cca0 6e 65 73 2e 20 54 68 69 73 20 64 65 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 nes..This.design.is.based.on.a.V
ccc0 4d 20 61 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 M.as.the.primary.router.and.a.ph
cce0 79 73 69 63 61 6c 20 6d 61 63 68 69 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e ysical.machine.as.a.backup,.usin
cd00 67 20 56 52 52 50 2c 20 42 47 50 2c 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b g.VRRP,.BGP,.OSPF,.and.conntrack
cd20 20 73 68 61 72 69 6e 67 2e 00 54 68 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 .sharing..This.ensures.you.don't
cd40 20 67 6f 20 74 6f 6f 20 66 61 73 74 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 .go.too.fast.or.miss.a.step..How
cd60 65 76 65 72 2c 20 69 74 20 77 69 6c 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 ever,.it.will.make.your.life.eas
cd80 69 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 ier.to.configure.the.fixed.IP.ad
cda0 64 72 65 73 73 20 61 6e 64 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 dress.and.default.route.now.on.t
cdc0 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 he.hardware.router..This.example
cde0 20 75 73 65 73 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 .uses.the.failover.mode..This.gi
ce00 76 65 73 20 75 73 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 ves.us.MPLS.segment.routing.enab
ce20 6c 65 64 20 61 6e 64 20 6c 61 62 65 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 led.and.labels.forwarding.:.This
ce40 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 65 64 .guide.shows.an.example.of.a.red
ce60 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 65 29 20 72 6f 75 74 65 2d 62 61 73 undant.(active-active).route-bas
ce80 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 ed.IKEv2.site-to-site.VPN.to.Azu
cea0 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 re.using.VTI.and.BGP.for.dynamic
cec0 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f .routing.updates..This.guide.sho
cee0 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 ws.an.example.of.a.route-based.I
cf00 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 KEv2.site-to-site.VPN.to.Azure.u
cf20 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 sing.VTI.and.BGP.for.dynamic.rou
cf40 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 77 61 6c 6b 73 20 74 ting.updates..This.guide.walks.t
cf60 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e hrough.the.setup.of.https://www.
cf80 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f 72 20 61 6e 20 49 50 76 36 20 54 75 tunnelbroker.net/.for.an.IPv6.Tu
cfa0 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 nnel..This.has.a.floating.IP.add
cfc0 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 ress.of.10.200.201.1/24,.using.v
cfe0 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 2e 20 54 68 65 20 64 69 66 66 65 72 irtual.router.ID.201..The.differ
d000 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 20 74 68 65 20 69 6e 74 65 72 66 61 ence.between.them.is.the.interfa
d020 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 2c 20 61 ce.name,.hello-source-address,.a
d040 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 nd.peer-address..This.has.a.floa
d060 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2f 32 ting.IP.address.of.203.0.113.1/2
d080 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 31 31 33 2e 20 4,.using.virtual.router.ID.113..
d0a0 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 69 73 20 6a 75 73 74 20 61 20 The.virtual.router.ID.is.just.a.
d0c0 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 6e 20 31 20 61 6e 64 20 32 35 34 2c random.number.between.1.and.254,
d0e0 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 68 61 74 65 76 65 72 20 79 6f 75 20 .and.can.be.set.to.whatever.you.
d100 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 20 73 75 67 67 65 73 74 20 79 6f 75 want..Best.practices.suggest.you
d120 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e 69 71 75 65 20 65 6e 74 65 72 70 72 .try.to.keep.them.unique.enterpr
d140 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 ise-wide..This.is.an.example.of.
d160 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 2e 00 54 68 69 73 20 69 73 20 62 61 the.three.base.rules..This.is.ba
d180 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 72 6f 64 75 63 74 69 6f 6e 20 64 65 sed.on.a.real-life.production.de
d1a0 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 6c 65 78 20 69 73 73 75 65 73 20 sign..One.of.the.complex.issues.
d1c0 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 20 72 65 64 75 6e 64 61 6e 74 20 64 is.ensuring.you.have.redundant.d
d1e0 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 20 57 65 20 64 6f 20 74 68 69 ata.INTO.your.network..We.do.thi
d200 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 63 6f 20 4e 65 78 75 73 20 73 77 69 s.with.a.pair.of.Cisco.Nexus.swi
d220 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 75 61 6c 20 50 6f 72 74 43 68 61 6e tches.and.using.Virtual.PortChan
d240 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 64 20 61 63 72 6f 73 73 20 74 68 65 nels.that.are.spanned.across.the
d260 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 m..As.a.bonus,.this.also.allows.
d280 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 66 61 69 6c 75 72 65 20 77 69 74 68 for.complete.switch.failure.with
d2a0 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 6f 75 20 61 63 68 69 65 76 65 20 74 out.an.outage..How.you.achieve.t
d2c0 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 20 61 73 20 61 6e 20 65 78 65 72 63 his.yourself.is.left.as.an.exerc
d2e0 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 75 74 20 6f 75 72 20 73 65 74 75 70 ise.to.the.reader..But.our.setup
d300 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e 00 54 68 69 73 20 69 73 20 63 6f 6e .is.documented.here..This.is.con
d320 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 53 54 41 54 49 43 20 49 50 20 6f 66 necting.back.to.the.STATIC.IP.of
d340 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c 6f 61 74 69 6e 67 2e 00 54 68 69 73 .router1,.not.the.floating..This
d360 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 6f 75 20 75 73 65 20 74 68 65 20 42 .is.identical,.but.you.use.the.B
d380 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d 61 70 20 74 6f 20 61 64 76 65 72 74 GPPREPENDOUT.route-map.to.advert
d3a0 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 20 6c 6f 6e 67 65 72 20 70 61 74 68 ise.the.route.with.a.longer.path
d3c0 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 68 65 20 65 78 74 72 61 20 4f 75 74 ..This.is.ignoring.the.extra.Out
d3e0 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 -of-band.management.networking,.
d400 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 6f 74 61 6c 6c 79 20 64 69 66 66 65 which.should.be.on.totally.diffe
d420 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 20 64 69 66 66 65 72 65 6e 74 20 66 rent.switches,.and.a.different.f
d440 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 6e 64 20 69 73 20 6f 75 74 20 6f 66 eed.into.the.rack,.and.is.out.of
d460 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 20 73 63 65 6e 61 72 69 6f 20 63 6f .scope.of.this..This.scenario.co
d480 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 70 70 6c 79 69 6e 67 20 72 65 67 75 uld.be.a.nightmare.applying.regu
d4a0 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 74 20 6e 65 65 64 20 66 69 6c 74 65 lar.routing.and.might.need.filte
d4c0 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 65 72 66 61 63 65 73 2e 00 54 68 69 ring.in.multiple.interfaces..Thi
d4e0 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 76 65 72 69 66 69 63 61 74 69 6f 6e s.section.describes.verification
d500 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 47 50 2f 4c 44 50 20 70 72 6f 74 6f .commands.for.MPLS/BGP/LDP.proto
d520 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 72 6f 75 74 65 73 20 61 73 cols.and.L3VPN.related.routes.as
d540 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 6e 64 20 72 65 61 63 68 61 62 69 6c .well.as.diagnosis.and.reachabil
d560 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 45 20 6e 6f 64 65 73 2e 00 54 68 69 ity.checks.between.CE.nodes..Thi
d580 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e s.section.provides.configuration
d5a0 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 46 73 20 6f 6e 20 6f 75 .steps.for.setting.up.VRFs.on.ou
d5c0 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 20 43 45 20 66 61 63 69 6e 67 20 69 r.PE.nodes.including.CE.facing.i
d5e0 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 nterfaces,.BGP,.rd.and.route-tar
d600 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 73 65 64 20 6f 6e 20 74 68 65 20 70 get.import/export.based.on.the.p
d620 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 73 2e 00 54 68 69 73 20 73 69 6d 70 re-defined.parameters..This.simp
d640 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 63 6f 6e 6e 65 63 74 le.structure.show.how.to.connect
d660 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 6d 6f 74 65 20 62 72 61 6e 63 68 20 .two.offices..One.remote.branch.
d680 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 63 65 2e 00 54 68 69 73 20 73 69 6d and.the.central.office..This.sim
d6a0 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 68 6f 77 20 74 6f 20 63 6f 6e 66 69 ple.structure.shows.how.to.confi
d6c0 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 65 72 20 61 20 47 52 45 20 42 72 69 gure.a.DHCP.Relay.over.a.GRE.Bri
d6e0 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 77 69 6c 6c 20 62 65 20 76 69 73 69 dge.interface..This.will.be.visi
d700 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 65 27 2e 00 54 68 75 73 20 79 6f 75 ble.in.'show.ip.route'..Thus.you
d720 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 20 74 6f 20 6f 6e 65 20 6f 66 20 74 .can.easily.match.it.to.one.of.t
d740 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 62 65 6c 6f 77 2e 00 54 6f 20 61 63 he.devices/networks.below..To.ac
d760 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 20 69 73 20 72 65 71 75 69 72 65 64 hieve.this,.your.ISP.is.required
d780 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 44 2e 20 49 66 20 79 6f 75 27 72 65 .to.support.DHCPv6-PD..If.you're
d7a0 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f 6e 74 61 63 74 20 79 6f 75 72 20 49 .not.sure,.please.contact.your.I
d7c0 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 54 6f 20 61 64 64 20 SP.for.more.information..To.add.
d7e0 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 75 6c 65 2c 20 64 6f 3a logging.to.the.default.rule,.do:
d800 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 6e 61 72 69 6f 20 77 65 20 77 69 6c .To.address.this.scenario.we.wil
d820 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 67 65 20 61 6e 20 65 78 74 65 6e 73 l.use.to.our.advantage.an.extens
d840 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 ion.of.the.BGP.routing.protocol.
d860 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e 20 74 68 65 20 e2 80 9c 45 78 70 6f that.will.help.us.in.the....Expo
d880 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 69 74 68 6f 75 74 20 74 68 65 20 6e rt....between.VRFs.without.the.n
d8a0 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 6c 6f 79 20 61 20 4c 61 79 65 72 33 eed.for.MPLS..To.deploy.a.Layer3
d8c0 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 4f 53 2c 20 77 65 20 73 68 6f 75 6c .VPN.with.MPLS.on.VyOS,.we.shoul
d8e0 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 20 69 6e 20 d.meet.a.couple.requirements.in.
d900 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d 70 6c 65 6d 65 6e 74 20 74 68 65 20 order.to.properly.implement.the.
d920 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e solution..We'll.use.the.followin
d940 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 g.nodes.in.our.LAB.environment:.
d960 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 74 69 6f 6e 20 77 68 69 6c 65 20 6b To.have.basic.protection.while.k
d980 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 eeping.IPv6.network.functional,.
d9a0 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 20 74 68 65 20 6e 65 74 77 6f 72 6b we.need.to:.To.reach.the.network
d9c0 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 74 20 6f 6e 20 65 61 63 68 20 56 79 ,.a.route.must.be.set.on.each.Vy
d9e0 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 75 63 74 75 72 65 2c 20 61 20 73 74 OS.host..In.this.structure,.a.st
da00 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 77 69 6c 6c 20 66 69 74 20 74 68 atic.interface.route.will.fit.th
da20 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f 6c 6f 67 79 00 54 72 61 66 66 69 63 e.requirements..Topology.Traffic
da40 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 .flows.from.zone.A.to.zone.B..Th
da60 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 66 65 72 20 74 6f 20 61 73 20 61 20 at.flow.is.what.I.refer.to.as.a.
da80 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 20 65 67 2e 20 41 2d 3e 42 20 61 6e zone-pair-direction..eg..A->B.an
daa0 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 65 73 74 69 6e 61 d.B->A.are.two.zone-pair-destina
dac0 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 tions..Transport:.Tunnelbroker.t
dae0 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 28 opology.image.Tunnelbroker.net.(
db00 49 50 76 36 29 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c 20 62 65 20 63 72 65 61 74 65 64 2c IPv6).Two.rules.will.be.created,
db20 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 72 61 66 66 69 63 20 .the.first.rule.directs.traffic.
db40 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 74 6f 20 65 74 68 30 20 61 6e 64 20 coming.in.from.eth2.to.eth0.and.
db60 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 68 65 20 74 72 61 66 the.second.rule.directs.the.traf
db80 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 20 74 68 65 20 66 fic.to.eth1..If.eth0.fails.the.f
dba0 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 64 20 61 6e 64 20 74 68 65 20 73 65 irst.rule.is.bypassed.and.the.se
dbc0 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 69 72 65 63 74 69 6e 67 20 74 72 61 cond.rule.matches,.directing.tra
dbe0 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 20 49 50 76 34 2c 20 49 50 76 36 20 ffic.to.eth1..Unlike.IPv4,.IPv6.
dc00 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e 65 64 20 74 6f 20 62 65 20 62 72 6f is.really.not.designed.to.be.bro
dc20 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 2f 36 34 2e 20 53 6f 20 69 66 20 79 ken.up.smaller.than./64..So.if.y
dc40 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 4c 41 ou.ever.want.to.have.multiple.LA
dc60 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c 20 79 6f 75 27 6c 6c 20 77 61 6e 74 Ns,.VLANs,.DMZ,.etc,.you'll.want
dc80 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 2f 36 34 2c 20 61 6e 64 .to.ignore.the.assigned./64,.and
dca0 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 20 75 73 65 20 74 68 61 74 2e 00 55 .request.the./48.and.use.that..U
dcc0 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 65 6d 61 20 66 6f 72 20 65 78 61 6d sing.the.general.schema.for.exam
dce0 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 ple:.Using.this.command.we.are.a
dd00 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 lso.able.to.check.the.transport.
dd20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 and.customer.label.(inner/outer)
dd40 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 20 28 31 30 2e 30 2e 30 2e .for.Hub.network.prefix.(10.0.0.
dd60 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e 64 20 32 30 31 20 77 69 6c 6c 20 68 100/32):.VLAN.100.and.201.will.h
dd80 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 65 73 2c 20 62 75 74 20 56 ave.floating.IP.addresses,.but.V
dda0 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 68 69 73 20 69 73 20 74 61 6c 6b 69 LAN50.does.not,.as.this.is.talki
ddc0 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 65 61 6d 2e 20 43 72 65 61 74 65 20 ng.directly.to.upstream..Create.
dde0 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c 61 6e 35 30 2e 00 56 4c 41 4e 73 00 our.IP.address.on.vlan50..VLANs.
de00 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 41 42 4c 45 20 53 45 43 55 52 49 54 VMware:.You.must.DISABLE.SECURIT
de20 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 2e 20 4d 61 6b 65 20 73 75 72 65 20 Y.on.this.Port.group..Make.sure.
de40 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d 6f 64 65 60 60 5c 20 2c 20 60 60 4d that.``Promiscuous.Mode``\.,.``M
de60 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 20 61 6e 64 20 60 60 46 6f 72 67 65 AC.address.changes``.and.``Forge
de80 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e 61 62 6c 65 64 2e 20 41 6c 6c 20 6f d.transmits``.are.enabled..All.o
dea0 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 20 61 73 20 70 61 72 74 20 6f 66 20 f.these.will.be.done.as.part.of.
dec0 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e failover..VRF.VRRP.Configuration
dee0 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 .Verification.Version:.1.4-rolli
df00 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c ng-202110310317.Version:.1.4-rol
df20 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 72 73 69 6f 6e 3a 20 76 79 6f 73 2d ling-202305100734.Version:.vyos-
df40 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 30 33 31 37 00 56 79 4f 53 20 31 2e 1.4-rolling-202302150317.VyOS.1.
df60 33 20 61 64 64 65 64 20 69 6e 69 74 69 61 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 56 52 46 73 3.added.initial.support.for.VRFs
df80 20 28 69 6e 63 6c 75 64 69 6e 67 20 49 50 76 34 2f 49 50 76 36 20 73 74 61 74 69 63 20 72 6f 75 .(including.IPv4/IPv6.static.rou
dfa0 74 69 6e 67 29 20 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 ting).and.VyOS.1.4.now.enables.f
dfc0 75 6c 6c 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 ull.dynamic.routing.protocol.sup
dfe0 70 6f 72 74 20 66 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 53 2c 20 61 6e 64 20 42 47 50 20 66 6f port.for.OSPF,.IS-IS,.and.BGP.fo
e000 72 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 73 2e 00 56 79 4f 53 20 61 63 74 73 20 61 73 20 r.individual.VRFs..VyOS.acts.as.
e020 44 48 43 50 2c 20 44 4e 53 20 66 6f 72 77 61 72 64 65 72 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 DHCP,.DNS.forwarder,.NAT,.router
e040 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 20 61 73 20 43 6c 69 65 6e 74 00 56 79 .and.firewall..VyOS.as.Client.Vy
e060 4f 53 20 61 73 20 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 56 79 4f 53 20 69 73 20 61 OS.as.a.OpenVPN.Server.VyOS.is.a
e080 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 4d 53 44 20 70 65 72 20 64 65 76 69 63 65 73 3a 00 56 79 ble.to.check.MSD.per.devices:.Vy
e0a0 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b OS-CE-HUB.------->.VyOS-CE1-SPOK
e0c0 45 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d E.VyOS-CE-HUB.------->.VyOS-CE2-
e0e0 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f SPOKE.VyOS-CE1-HUB:.VyOS-CE1-SPO
e100 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 KE.----->...VyOS-CE-HUB.VyOS-CE1
e120 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 -SPOKE:.VyOS-CE2-SPOKE.------->.
e140 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f .VyOS-CE-HUB.VyOS-CE2-SPOKE:.VyO
e160 53 2d 50 31 3a 00 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a S-P1:.VyOS-P2:.VyOS-P3:.VyOS-P4:
e180 00 56 79 4f 53 2d 50 45 31 00 56 79 4f 53 2d 50 45 31 3a 00 56 79 4f 53 2d 50 45 32 00 56 79 4f .VyOS-PE1.VyOS-PE1:.VyOS-PE2.VyO
e1a0 53 2d 50 45 32 3a 00 56 79 4f 53 2d 50 45 33 00 56 79 4f 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 S-PE2:.VyOS-PE3.VyOS-PE3:.VyOS-R
e1c0 52 31 2f 52 52 32 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 R1/RR2.VyOS-RR1:.VyOS-RR2:.Vyos.
e1e0 41 53 4e 00 56 79 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 ASN.Vyos.configuration.Vyos.priv
e200 61 74 65 20 49 50 00 56 79 6f 73 20 70 75 62 6c 69 63 20 49 50 00 57 41 4e 20 49 6e 74 65 72 66 ate.IP.Vyos.public.IP.WAN.Interf
e220 61 63 65 00 57 41 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 65 72 20 65 78 61 6d 70 6c 65 73 00 57 ace.WAN.Load.Balancer.examples.W
e240 61 6c 6b 74 68 72 6f 75 67 68 20 73 75 67 67 65 73 74 69 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 alkthrough.suggestion.We.are.goi
e260 6e 67 20 74 6f 20 75 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e ng.to.use.10.200.201.0/24.for.an
e280 20 27 69 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 .'internal'.network.on.VLAN201..
e2a0 57 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 52 50 20 73 6f 20 74 68 61 74 20 69 We.are.setting.up.VRRP.so.that.i
e2c0 74 20 64 6f 65 73 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 t.does.NOT.fail.back.when.a.mach
e2e0 69 6e 65 20 72 65 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 72 76 69 63 65 2c 20 61 6e 64 20 69 74 ine.returns.into.service,.and.it
e300 20 70 72 69 6f 72 69 74 69 7a 65 73 20 72 6f 75 74 65 72 31 20 6f 76 65 72 20 72 6f 75 74 65 72 .prioritizes.router1.over.router
e320 32 2e 00 57 65 20 61 72 65 20 75 73 69 6e 67 20 61 20 22 77 68 69 74 65 20 6c 69 73 74 22 20 61 2..We.are.using.a."white.list".a
e340 70 70 72 6f 61 63 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 pproach.by.allowing.only.what.is
e360 20 6e 65 63 65 73 73 61 72 79 2e 20 49 6e 20 63 61 73 65 20 74 68 61 74 20 6e 65 65 64 20 74 6f .necessary..In.case.that.need.to
e380 20 69 6d 70 6c 65 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b 20 6c 69 73 74 22 20 61 70 70 72 6f 61 .implement.a."black.list".approa
e3a0 63 68 20 74 68 65 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 ch.then.you.will.need.to.change.
e3c0 74 68 65 20 61 63 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 the.action.in.the.route-map.for.
e3e0 61 20 64 65 6e 79 20 42 55 54 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 61 20 72 75 6c a.deny.BUT.you.need.to.add.a.rul
e400 65 20 74 68 61 74 20 70 65 72 6d 69 74 73 20 74 68 65 20 72 65 73 74 20 64 75 65 20 74 6f 20 74 e.that.permits.the.rest.due.to.t
e420 68 65 20 69 6d 70 6c 69 63 69 74 20 64 65 6e 79 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 he.implicit.deny.in.the.route-ma
e440 70 2e 00 57 65 20 63 72 65 61 74 65 20 61 20 70 72 65 66 69 78 2d 6c 69 73 74 20 66 69 72 73 74 p..We.create.a.prefix-list.first
e460 20 61 6e 64 20 61 64 64 20 61 6c 6c 20 74 68 65 20 72 6f 75 74 65 73 20 77 65 20 6e 65 65 64 20 .and.add.all.the.routes.we.need.
e480 74 6f 2e 00 57 65 20 65 78 70 6c 69 63 69 74 6c 79 20 65 78 63 6c 75 64 65 20 74 68 65 20 70 72 to..We.explicitly.exclude.the.pr
e4a0 69 6d 61 72 79 20 75 70 73 74 72 65 61 6d 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 imary.upstream.network.so.that.B
e4c0 47 50 20 6f 72 20 4f 53 50 46 20 74 72 61 66 66 69 63 20 64 6f 65 73 6e 27 74 20 61 63 63 69 64 GP.or.OSPF.traffic.doesn't.accid
e4e0 65 6e 74 61 6c 6c 79 20 67 65 74 20 4e 41 54 27 65 64 2e 00 57 65 20 68 61 76 65 20 66 6f 75 72 entally.get.NAT'ed..We.have.four
e500 20 68 6f 73 74 73 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e .hosts.on.the.local.network.172.
e520 31 37 2e 31 2e 30 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 73 20 61 72 65 20 6c 61 62 65 6c 65 64 17.1.0/24..All.hosts.are.labeled
e540 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 72 65 70 6c .CS0.by.default..We.need.to.repl
e560 61 63 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 6f 73 74 73 20 65 78 63 65 70 74 20 76 ace.labels.on.all.hosts.except.v
e580 70 63 38 2e 20 57 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 74 68 65 20 6c 61 62 65 6c 73 20 pc8..We.will.replace.the.labels.
e5a0 6f 6e 20 74 68 65 20 6e 65 61 72 65 73 74 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 on.the.nearest.router....VyOS3..
e5c0 9d 20 75 73 69 6e 67 20 74 68 65 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 74 68 65 20 ..using.the.IP.addresses.of.the.
e5e0 73 6f 75 72 63 65 73 2e 00 57 65 20 68 61 76 65 20 74 68 72 65 65 20 6e 65 74 77 6f 72 6b 73 2e sources..We.have.three.networks.
e600 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 .We.keep.the.configuration.from.
e620 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c the.previous.example,.delete.rul
e640 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 74 77 6f 20 6e 65 77 20 72 75 6c 65 e.10.and.create.the.two.new.rule
e660 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 s.as.described:.We.keep.the.conf
e680 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d iguration.from.the.previous.exam
e6a0 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 61 6e 64 20 63 72 65 61 74 65 20 61 ple,.delete.rule.20.and.create.a
e6c0 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6e 65 65 64 20 .new.rule.as.described:.We.need.
e6e0 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 66 to.enable.router.advertisement.f
e700 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 50 43 20 63 61 6e 20 72 65 or.LAN.network.so.that.PC.can.re
e720 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 20 75 73 65 20 53 4c 41 41 43 20 74 ceive.the.prefix.and.use.SLAAC.t
e740 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 61 75 74 6f 6d 61 74 69 o.configure.the.address.automati
e760 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 65 78 70 6f 72 74 20 74 68 cally..We.only.want.to.export.th
e780 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 41 6c 77 61 79 73 20 64 6f 20 61 20 e.networks.we.know..Always.do.a.
e7a0 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f 75 74 65 20 66 69 6c 74 65 72 73 2c whitelist.on.your.route.filters,
e7c0 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 65 78 70 6f 72 74 69 6e 67 2e 20 41 .both.importing.and.exporting..A
e7e0 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 69 73 20 2a 2a 27 49 66 20 79 6f 75 .good.rule.of.thumb.is.**'If.you
e800 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 20 .are.not.the.default.router.for.
e820 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 65 72 74 69 73 65 20 69 74 27 2a 2a a.network,.don't.advertise.it'**
e840 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c 69 63 69 74 6c 79 20 64 6f 20 6e 6f ..This.means.we.explicitly.do.no
e860 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 31 39 32 2e 30 2e 32 2e t.want.to.advertise.the.192.0.2.
e880 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f 20 77 61 6e 74 20 74 6f 20 61 64 76 0/24.network.(but.do.want.to.adv
e8a0 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 61 6e 64 20 32 30 33 2e 30 2e 31 31 ertise.10.200.201.0.and.203.0.11
e8c0 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 52 45 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 3.0,.which.we.ARE.the.default.ro
e8e0 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 72 20 69 73 20 61 70 70 6c 69 65 64 ute.for)..This.filter.is.applied
e900 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 63 6f 6e 6e 65 63 74 65 64 60 60 2e 20 .to.``redistribute.connected``..
e920 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 69 74 2c 20 74 68 65 20 If.we.WERE.to.advertise.it,.the.
e940 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c 64 20 73 65 65 20 31 39 32 2e 30 2e remote.machines.would.see.192.0.
e960 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 65 69 72 20 64 65 66 61 75 6c 74 2.21.available.via.their.default
e980 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e .route,.establish.the.connection
e9a0 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c 64 20 73 61 79 20 27 31 39 32 2e 30 ,.and.then.OSPF.would.say.'192.0
e9c0 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 69 73 20 74 75 .2.0/24.is.available.via.this.tu
e9e0 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e 74 20 74 68 65 20 74 75 6e 6e 65 6c nnel',.at.which.point.the.tunnel
ea00 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 6f 75 6c 64 20 64 72 6f 70 20 74 68 .would.break,.OSPF.would.drop.th
ea20 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 e.routes,.and.then.192.0.2.0/24.
ea40 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 69 61 20 64 65 66 61 75 6c 74 20 61 would.be.reachable.via.default.a
ea60 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 20 27 66 6c 61 70 70 69 6e 67 27 2e gain..This.is.called.'flapping'.
ea80 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 6f 72 74 20 6e 65 74 77 6f 72 6b 73 .We.only.want.to.import.networks
eaa0 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 65 65 72 20 73 68 6f 75 6c 64 20 6f .we.know..Our.OSPF.peer.should.o
eac0 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e 65 74 77 6f 72 6b 73 20 69 6e 20 74 nly.be.advertising.networks.in.t
eae0 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e 67 65 2e 20 4e 6f 74 65 20 74 68 61 he.10.201.0.0/16.range..Note.tha
eb00 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 20 4d 41 54 43 48 2e 20 59 6f 75 20 t.this.is.an.INVERSE.MATCH..You.
eb20 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 31 30 30 20 74 6f 20 61 63 63 65 70 deny.in.access-list.100.to.accep
eb40 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 61 20 73 74 61 74 69 63 20 72 6f 75 t.the.route..We.use.a.static.rou
eb60 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 62 65 74 77 65 65 6e 20 74 68 65 20 te.configuration.in.between.the.
eb80 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 Core.and.each.LAN.and.Management
eba0 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 .router,.and.BGP.between.the.Cor
ebc0 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 20 72 6f 75 74 65 72 20 62 75 74 20 e.router.and.the.ISP.router.but.
ebe0 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 63 61 6e any.dynamic.routing.protocol.can
ec00 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 6c 6c 20 2f 33 30 27 73 20 66 72 6f .be.used..We.use.small./30's.fro
ec20 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 68 65 20 70 6f 69 6e 74 2d 74 6f 2d m.10.254.60/24.for.the.point-to-
ec40 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e point.links..We.use.the.followin
ec60 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 g.network.topology.in.this.examp
ec80 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 6f 75 74 65 73 20 75 73 69 6e 67 20 le:.When.importing.routes.using.
eca0 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 66 69 6c 74 65 72 20 MP-BGP.it.is.possible.to.filter.
ecc0 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 6f 72 65 20 61 72 65 20 69 6e 6a 65 a.subset.of.them.before.are.inje
ece0 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 2e 20 4f 6e 65 20 6f 66 20 74 68 cted.in.the.BGP.table..One.of.th
ed00 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 73 20 74 6f 20 75 73 65 20 61 20 72 e.most.common.case.is.to.use.a.r
ed20 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 66 69 78 2d 6c 69 73 74 2e 00 57 68 oute-map.with.an.prefix-list..Wh
ed40 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e 61 74 65 64 20 66 72 6f 6d 20 74 68 en.traffic.is.originated.from.th
ed60 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 69 74 20 77 69 e.10.200.201.0/24.network,.it.wi
ed80 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f 20 32 30 33 2e 30 2e 31 31 33 2e 31 ll.be.masqueraded.to.203.0.113.1
eda0 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 20 69 6e 20 61 6e 20 65 6e 76 69 72 .When.utilizing.VyOS.in.an.envir
edc0 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f 53 2d 58 52 20 67 65 61 72 20 79 6f onment.with.Cisco.IOS-XR.gear.yo
ede0 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 70 72 69 6e 74 20 61 73 20 61 6e 20 u.can.use.this.blue.print.as.an.
ee00 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 20 4d 50 4c 53 20 49 53 49 53 2d 53 initial.setup.to.get.MPLS.ISIS-S
ee20 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 6f 73 65 20 74 77 6f 20 64 65 76 69 R.working.between.those.two.devi
ee40 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 64 20 75 73 69 6e 67 20 3a 61 62 62 ces.The.lab.was.build.using.:abb
ee60 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 56 69 72 74 75 61 6c 20 45 6e 76 69 r:`EVE-NG.(Emulated.Virtual.Envi
ee80 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 62 6f 74 68 ronment.NG)`..When.you.have.both
eea0 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 .routers.up,.you.should.be.able.
eec0 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 to.establish.a.connection.from.a
eee0 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 74 6f 20 74 68 65 20 69 6e 74 65 72 .NAT'ed.machine.out.to.the.inter
ef00 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 76 65 20 6d 61 63 68 69 6e 65 2c 20 net,.reboot.the.active.machine,.
ef20 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65 20 70 72 and.that.connection.should.be.pr
ef40 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 74 20 64 72 6f 70 20 6f 75 74 2e 00 eserved,.and.will.not.drop.out..
ef60 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 64 20 4f 53 50 46 20 6f 6e 20 62 6f When.you.have.enabled.OSPF.on.bo
ef80 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 th.routers,.you.should.be.able.t
efa0 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e o.see.each.other.with.the.comman
efc0 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 75 72 60 60 2e 20 54 68 d.``show.ip.ospf.neighbour``..Th
efe0 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c 6c 27 20 6f 72 20 27 32 2d 57 61 79 e.state.must.be.'Full'.or.'2-Way
f000 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 6e 20 74 68 65 72 65 20 69 73 20 61 '..If.it.is.not,.then.there.is.a
f020 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 20 62 65 74 77 .network.connectivity.issue.betw
f040 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 69 73 20 6f 66 74 65 6e 20 63 61 75 een.the.hosts..This.is.often.cau
f060 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 73 75 65 73 2e 20 59 6f 75 20 73 68 sed.by.NAT.or.MTU.issues..You.sh
f080 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 20 72 6f 75 74 65 73 20 28 75 6e 6c ould.not.see.any.new.routes.(unl
f0a0 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 20 70 61 73 73 29 20 69 6e 20 ess.this.is.the.second.pass).in.
f0c0 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 20 69 70 20 72 6f 75 74 65 60 60 00 the.output.of.``show.ip.route``.
f0e0 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 32 30 31 39 20 77 69 74 68 20 61 20 72 75 6e 6e 69 Windows.Server.2019.with.a.runni
f100 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 57 69 72 65 67 75 61 72 64 00 57 69 ng.Active.Directory.Wireguard.Wi
f120 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 20 74 68 65 20 63 6f 6e 63 65 70 74 reguard.doesn't.have.the.concept
f140 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 6e 6b 2c 20 64 75 65 20 74 6f 20 69 .of.an.up.or.down.link,.due.to.i
f160 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 6c 69 63 61 74 65 73 20 41 4e 44 20 ts.design..This.complicates.AND.
f180 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 simplifies.using.it.for.network.
f1a0 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 6c 69 61 62 6c 65 20 73 74 61 74 65 transport,.as.for.reliable.state
f1c0 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 75 73 65 20 53 4f 4d 45 54 .detection.you.need.to.use.SOMET
f1e0 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 74 68 65 20 6c 69 6e 6b 20 69 73 20 HING.to.detect.when.the.link.is.
f200 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 down..With.Tunnelbroker.net,.you
f220 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 69 74 68 20 74 68 69 73 20 63 6f 6d .have.two.options:.With.this.com
f240 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 mand.we.are.able.to.check.the.tr
f260 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 ansport.and.customer.label.(inne
f280 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 73 70 6f 6b 65 73 20 70 72 65 66 r/outer).for.network.spokes.pref
f2a0 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 31 30 2e 30 2e 30 2e 39 30 2f 33 32 ixes.10.0.0.80/32.-.10.0.0.90/32
f2c0 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 65 74 20 74 68 65 20 52 6f 75 74 65 .Within.the.VRF.we.set.the.Route
f2e0 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 61 6e 64 20 52 6f 75 74 65 2d 54 61 -Distinguisher.(RD).and.Route-Ta
f300 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 65 6e 61 62 6c 65 20 74 68 65 20 65 rgets.(RT),.then.we.enable.the.e
f320 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 76 2d 50 33 3a 00 59 6f 75 20 6d 61 xport/import.VPN..XRv-P3:.You.ma
f340 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 61 72 2c 20 6e 6f 77 20 77 65 20 77 naged.to.come.this.far,.now.we.w
f360 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 72 6f 75 74 69 ant.to.see.the.network.and.routi
f380 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 ng.tables.in.action..You.should.
f3a0 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 be.able.to.ping.to.and.from.all.
f3c0 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 6f 63 61 74 65 64 2e 00 59 6f 75 20 the.IPs.you.have.allocated..You.
f3e0 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 73 6f 6d 65 74 should.now.be.able.to.ping.somet
f400 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d 65 3a 00 59 6f 75 20 73 68 6f 75 6c hing.by.IPv6.DNS.name:.You.shoul
f420 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 74 68 65 20 61 64 76 65 72 74 69 d.now.be.able.to.see.the.adverti
f440 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f 74 68 65 72 20 68 6f 73 74 2e 00 59 sed.network.on.the.other.host..Y
f460 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 ou.would.have.5.zones.instead.of
f480 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c 64 20 63 6f 6e 66 69 67 75 72 65 20 .just.4.and.you.would.configure.
f4a0 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 65 65 6e 20 79 6f 75 72 20 74 75 6e your.v6.ruleset.between.your.tun
f4c0 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a nel.interface.and.your.LAN/DMZ.z
f4e0 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 68 65 20 57 41 4e 2e 00 59 6f 75 20 ones.instead.of.to.the.WAN..You.
f500 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 63 6f 75 70 6c 65 20 6f 66 20 72 75 would.have.to.add.a.couple.of.ru
f520 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 6c 20 72 75 6c 65 73 65 74 20 74 6f les.on.your.wan-local.ruleset.to
f540 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 .allow.protocol.41.in..Zone-Poli
f560 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 69 63 73 00 5a 6f 6e 65 73 20 61 6e cy.example.Zones.Basics.Zones.an
f580 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 20 61 20 64 65 66 61 75 6c 74 20 61 d.Rulesets.both.have.a.default.a
f5a0 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 ction.statement..When.using.Zone
f5c0 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 69 73 -Policies,.the.default.action.is
f5e0 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 74 61 74 65 6d 65 6e .set.by.the.zone-policy.statemen
f600 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 20 62 79 20 72 75 6c 65 20 31 30 30 t.and.is.represented.by.rule.100
f620 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c 6f 77 20 66 6f 72 20 61 20 64 65 66 00..Zones.do.not.allow.for.a.def
f640 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 74 3b 20 65 69 74 68 65 72 20 64 72 ault.action.of.accept;.either.dr
f660 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f op.or.reject..It.is.important.to
f680 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 62 65 63 61 75 73 65 20 69 66 20 79 6f 75 20 61 70 .remember.this.because.if.you.ap
f6a0 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 63 ply.an.interface.to.a.zone.and.c
f6c0 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 77 69 ommit,.any.active.connections.wi
f6e0 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 69 66 20 ll.be.dropped..Specifically,.if.
f700 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f 20 56 79 4f 53 20 61 6e 64 20 61 64 you.are.SSH...d.into.VyOS.and.ad
f720 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 79 6f 75 20 61 72 65 d.local.or.the.interface.you.are
f740 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e .connecting.through.to.a.zone.an
f760 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 74 73 20 69 6e 20 70 6c 61 63 65 20 d.do.not.have.rulesets.in.place.
f780 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 to.allow.SSH.and.established.ses
f7a0 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 61 62 6c 65 20 74 6f 20 63 sions,.you.will.not.be.able.to.c
f7c0 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 onnect..`2001:470:xxxx:1::/64`:.
f7e0 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f 72 20 61 20 4c 41 4e 00 60 32 30 30 A.subnet.suitable.for.a.LAN.`200
f800 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 41 6e 6f 74 68 65 72 20 73 75 62 6e 1:470:xxxx:2::/64`:.Another.subn
f820 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f 34 38 60 3a 20 54 68 65 20 77 68 6f et.`2001:470:xxxx::/48`:.The.who
f840 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 6c 64 20 63 6f 6d 65 20 66 72 6f 6d le.subnet..xxxx.should.come.from
f860 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 66 66 .Tunnelbroker..`2001:470:xxxx:ff
f880 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 61 62 6c 65 20 2f 36 34 20 73 75 62 ff:/64`:.The.last.usable./64.sub
f8a0 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 60 20 63 61 6e 20 62 65 20 61 6e 20 net..``service-name``.can.be.an.
f8c0 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 74 65 72 20 61 6c 6c 20 74 68 65 73 arbitrary.string..after.all.thes
f8e0 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 e.steps.the.config.look.like.thi
f900 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 72 65 61 74 65 20 61 20 73 69 67 6e 65 64 20 73 65 s:.after.this.create.a.signed.se
f920 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 00 61 6e rver.and.a.client.certificate.an
f940 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c 75 65 20 75 73 65 73 20 6c 6f 63 61 d.last.the.DH.Key.blue.uses.loca
f960 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 32 30 30 30 00 l.routing.table.id.and.VNI.2000.
f980 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 63 6f 6d 70 75 74 65 31 20 28 56 4d ch00s3-4-s3cur3-psk.compute1.(VM
f9a0 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 31 20 2d 20 50 6f 72 74 20 39 ware.ESXi.6.5).compute1.-.Port.9
f9c0 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 32 20 28 56 4d 77 61 72 65 .of.each.switch.compute2.(VMware
f9e0 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 2d 20 50 6f 72 74 20 31 30 20 6f 66 .ESXi.6.5).compute2.-.Port.10.of
fa00 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 33 20 28 56 4d 77 61 72 65 20 45 53 .each.switch.compute3.(VMware.ES
fa20 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 6f 72 74 20 31 31 20 6f 66 20 65 61 Xi.6.5).compute3.-.Port.11.of.ea
fa40 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 65 61 63 68 20 68 6f 73 74 20 69 6e ch.switch.configure.each.host.in
fa60 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 20 74 68 65 20 6c 61 62 20 6f 6e 20 61 20 65 76 65 .the.lab.create.the.lab.on.a.eve
fa80 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 65 66 69 6e 65 64 20 74 65 73 74 73 -ng.server.do.some.defined.tests
faa0 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 65 74 20 74 6f 20 62 65 20 72 65 6d 6f 76 65 64 20 .eth0.eth0.is.set.to.be.removed.
fac0 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 27 73 20 69 6e 74 65 72 66 61 from.the.load.balancer's.interfa
fae0 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2c 20 65 ce.pool.after.5.ping.failures,.e
fb00 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 61 66 74 65 72 20 34 20 70 69 6e 67 th1.will.be.removed.after.4.ping
fb20 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e .failures..extended.community.an
fb40 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 65 63 69 66 69 63 20 64 65 73 74 69 d.remote.label.of.specific.desti
fb60 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 65 20 50 43 41 00 67 65 6e 65 72 61 74 65 20 74 68 nation.first.the.PCA.generate.th
fb80 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 69 6e 63 6c 75 64 65 20 66 69 6c 65 e.documentation.and.include.file
fba0 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 s.green.uses.local.routing.table
fbc0 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 62 65 74 .id.and.VNI.4000.information.bet
fbe0 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 ween.PE.and.CE:.optional.do.an.u
fc00 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 65 72 73 69 6f 6e 20 61 6e 64 20 64 pgrade.to.a.higher.version.and.d
fc20 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 o.step.3.again..red.uses.local.r
fc40 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 33 30 30 30 00 72 6f 75 outing.table.id.and.VNI.3000.rou
fc60 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 68 69 6e 65 20 77 69 74 68 20 34 20 ter2.(Random.1RU.machine.with.4.
fc80 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 74 20 74 6f 20 61 20 66 69 6c 65 20 NICs).save.the.output.to.a.file.
fca0 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 72 6c 79 20 61 6c 6c 20 6f 70 65 6e and.import.it.in.nearly.all.open
fcc0 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 6e 20 61 6e 64 20 64 65 73 74 72 6f vpn.clients..shutdown.and.destro
fce0 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 65 72 72 6f 72 00 y.the.lab,.if.there.is.no.error.
fd00 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 specific.VPNv4.destination.inclu
fd20 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f ding.extended.community.and.remo
fd40 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 68 69 73 20 70 72 6f 63 65 64 telabel.information..This.proced
fd60 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 ure.is.the.same.on.all.Spoke.nod
fd80 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 es:.switch1.(Nexus.10gb.Switch).
fda0 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 76 36 20 70 switch2.(Nexus.10gb.Switch).v6.p
fdc0 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 6f 75 airs.would.be:.we.are.using."sou
fde0 72 63 65 2d 61 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 72 65 rce-address".option.cause.we.are
fe00 20 6e 6f 74 20 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 69 6e .not.redistributing.connected.in
fe20 74 65 72 66 61 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 72 6f terfaces.into.BGP.on.the.Core.ro
fe40 75 74 65 72 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 uter.hence.there.is.no.comeback.
fe60 72 6f 75 74 65 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 69 6e route.and.ping.will.fail..within
fe80 20 56 52 46 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d .VRFs:....show.bgp.ipv4.vpn.summ
fea0 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 6e 65 ary....for.checking.BGP.VPNv4.ne
fec0 69 67 68 62 6f 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 ighbors:....show.bgp.ipv4.vpn.su
fee0 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 mmary....for.checking.iBGP.neigh
ff00 62 6f 72 73 20 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 bors.again....show.bgp.ipv4.vpn.
ff20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 summary....for.checking.iBGP.nei
ff40 67 68 62 6f 72 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 64 ghbors.against.route-reflector.d
ff60 65 76 69 63 65 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 evices:....show.bgp.ipv4.vpn.x.x
ff80 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 61 74 .x.x/32....for.checking.best-pat
ffa0 68 2c 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f h,....show.bgp.ipv4.vpn.x.x.x.x/
ffc0 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 74 68 32....for.checking.the.best-path
ffe0 20 74 6f 20 74 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 .to.the....show.bgp.ipv4.vpn.x.x
10000 2e 78 2e 78 2f 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 74 68 .x.x/x....for.checking.best.path
10020 20 73 65 6c 65 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 .selected.for.specific.VPNv4.des
10040 74 69 6e 61 74 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 80 9d tination....show.bgp.ipv4.vpn...
10060 20 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 78 65 ..for.checking.all.VPNv4.prefixe
10080 73 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 s.information:....show.bgp.vrf.B
100a0 4c 55 45 5f 48 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 LUE_HUB.summary....for.checking.
100c0 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c EBGP.neighbor....show.bgp.vrf.BL
100e0 55 45 5f 53 50 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 UE_SPOKE.summary....for.checking
10100 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 .EBGP.neighbor....show.bgp.vrf.a
10120 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 ll....for.checking.all.the.prefi
10140 78 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 x.learning.on.BGP....show.bgp.vr
10160 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 f.all....for.checking.all.the.pr
10180 65 66 69 78 65 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 69 efixes.learning.on.BGP....show.i
101a0 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 p.ospf.neighbor....for.checking.
101c0 6f 73 70 66 20 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 ospf.relationship....show.ip.rou
101e0 74 65 20 76 72 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 20 52 te.vrf.BLUE_HUB....to.view.the.R
10200 49 42 20 69 6e 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 IB.in.our.Hub.PE.....show.ip.rou
10220 74 65 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 6e 67 te.vrf.BLUE_SPOKE....for.viewing
10240 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 68 6f .the.RIB.in.our.Spoke.PE.....sho
10260 77 20 6d 70 6c 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 w.mpls.ldp.binding....for.checki
10280 6e 67 20 6d 70 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 ng.mpls.label.assignment....show
102a0 20 6d 70 6c 73 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 63 6b .mpls.ldp.neighbor.....for.check
102c0 69 6e 67 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 73 00 4d 49 4d 45 2d 56 65 72 73 69 6f 6e 3a 20 ing.ldp.neighbors.MIME-Version:.
102e0 31 2e 30 0a 43 6f 6e 74 65 6e 74 2d 54 79 70 65 3a 20 74 65 78 74 2f 70 6c 61 69 6e 3b 20 63 68 1.0.Content-Type:.text/plain;.ch
10300 61 72 73 65 74 3d 55 54 46 2d 38 0a 43 6f 6e 74 65 6e 74 2d 54 72 61 6e 73 66 65 72 2d 45 6e 63 arset=UTF-8.Content-Transfer-Enc
10320 6f 64 69 6e 67 3a 20 38 62 69 74 0a 58 2d 47 65 6e 65 72 61 74 6f 72 3a 20 4c 6f 63 61 6c 61 7a oding:.8bit.X-Generator:.Localaz
10340 79 20 28 68 74 74 70 73 3a 2f 2f 6c 6f 63 61 6c 61 7a 79 2e 63 6f 6d 29 0a 50 72 6f 6a 65 63 74 y.(https://localazy.com).Project
10360 2d 49 64 2d 56 65 72 73 69 6f 6e 3a 20 0a 4c 61 6e 67 75 61 67 65 3a 20 65 6e 0a 50 6c 75 72 61 -Id-Version:..Language:.en.Plura
10380 6c 2d 46 6f 72 6d 73 3a 20 6e 70 6c 75 72 61 6c 73 3d 32 3b 20 70 6c 75 72 61 6c 3d 28 6e 3d 3d l-Forms:.nplurals=2;.plural=(n==
103a0 31 29 20 3f 20 30 20 3a 20 31 3b 0a 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 1).?.0.:.1;..''It.is.important.t
103c0 6f 20 6e 6f 74 65 2c 20 74 68 61 74 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 o.note,.that.you.do.not.want.to.
103e0 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 add.logging.to.the.established.s
10400 74 61 74 65 20 72 75 6c 65 20 61 73 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 tate.rule.as.you.will.be.logging
10420 20 62 6f 74 68 20 74 68 65 20 69 6e 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 .both.the.inbound.and.outbound.p
10440 61 63 6b 65 74 73 20 66 6f 72 20 65 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 ackets.for.each.session.instead.
10460 6f 66 20 6a 75 73 74 20 74 68 65 20 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 of.just.the.initiation.of.the.se
10480 73 73 69 6f 6e 2e 20 59 6f 75 72 20 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 ssion..Your.logs.will.be.massive
104a0 20 69 6e 20 61 20 76 65 72 79 20 73 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e .in.a.very.short.period.of.time.
104c0 27 27 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 ''.**Important**:.Add.an.interfa
104e0 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 ce.route.to.reach.Azure's.BGP.li
10500 73 74 65 6e 65 72 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 stener.**Important**:.Add.an.int
10520 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 erface.route.to.reach.both.Azure
10540 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 's.BGP.listeners.**Important**:.
10560 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f Disable.connected.check.\.**Impo
10580 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b rtant**:.Disable.connected.check
105a0 2c 20 6f 74 68 65 72 77 69 73 65 20 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 ,.otherwise.the.routes.learned.f
105c0 72 6f 6d 20 41 7a 75 72 65 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 rom.Azure.will.not.be.imported.i
105e0 6e 74 6f 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a nto.the.routing.table..**NOTE:**
10600 20 56 79 4f 53 20 52 6f 75 74 65 72 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 .VyOS.Router.(tested.with.VyOS.1
10620 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 .4-rolling-202110310317)......Th
10640 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 e.configurations.below.are.speci
10660 66 69 63 61 6c 6c 79 20 66 6f 72 20 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a fically.for.VyOS.1.4.x..**Note:*
10680 2a 20 41 74 20 74 68 65 20 6d 6f 6d 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 *.At.the.moment,.trace.mpls.does
106a0 6e e2 80 99 74 20 73 68 6f 77 20 6c 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 n...t.show.labels/paths..So.we..
106c0 99 6c 6c 20 73 65 65 20 2a 20 2a 20 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 .ll.see.*.*.*..for.the.transit.r
106e0 6f 75 74 65 72 73 20 6f 66 20 74 68 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 outers.of.the.mpls.backbone..**T
10700 68 69 73 20 73 70 65 63 69 66 69 63 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f his.specific.example.is.for.a.ro
10720 75 74 65 72 20 6f 6e 20 61 20 73 74 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 uter.on.a.stick,.but.is.very.eas
10740 69 6c 79 20 61 64 61 70 74 65 64 20 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 ily.adapted.for.however.many.NIC
10760 73 20 79 6f 75 20 68 61 76 65 2a 2a 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 s.you.have**:.**Virtual.Routing.
10780 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 and.Forwarding**.is.a.technology
107a0 20 74 68 61 74 20 61 6c 6c 6f 77 20 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 .that.allow.multiple.instance.of
107c0 20 61 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e .a.routing.table.to.exist.within
107e0 20 61 20 73 69 6e 67 6c 65 20 64 65 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 .a.single.device..One.of.the.key
10800 20 61 73 70 65 63 74 20 6f 66 20 2a 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e .aspect.of.**VRFs**.is.that.do.n
10820 6f 74 20 73 68 61 72 65 20 74 68 65 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 ot.share.the.same.routes.or.inte
10840 72 66 61 63 65 73 2c 20 74 68 65 72 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f rfaces,.therefore.packets.are.fo
10860 72 77 61 72 64 65 64 20 62 65 74 77 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 rwarded.between.interfaces.that.
10880 62 65 6c 6f 6e 67 20 74 6f 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f belong.to.the.same.VRF.only..**o
108a0 66 66 73 69 74 65 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a ffsite1**.**router1**.**router2*
108c0 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c *.10.0.0.0/16.10.0.0.4.10.0.0.4,
108e0 31 30 2e 30 2e 30 2e 35 00 31 30 2e 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 10.0.0.5.10.1.1.0/30.10.10.0.0/1
10900 36 00 31 30 2e 31 30 2e 30 2e 35 00 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 6.10.10.0.5.10.2.2.0/30.10.50.50
10920 2e 31 3a 31 30 31 31 00 31 30 2e 36 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 .1:1011.10.60.60.1:1011.10.80.80
10940 2e 31 3a 31 30 31 31 00 31 30 30 3a 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 .1:1011.100:.'Public'.network,.u
10960 73 69 6e 67 20 6f 75 72 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e sing.our.203.0.113.0/24.network.
10980 00 31 37 32 2e 31 36 2e 32 2e 30 2f 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e .172.16.2.0/30.172.17.1.2.CS0.->
109a0 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e .CS4.172.17.1.2/24.CS0.172.17.1.
109c0 32 2f 32 34 20 43 53 30 20 2d 20 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 2/24.CS0.-.>.CS4.172.17.1.2/24.C
109e0 53 34 20 2d 20 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 S4.-.>.CS5.172.17.1.3.CS0.->.CS5
10a00 00 31 37 32 2e 31 37 2e 31 2e 34 20 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e .172.17.1.4.CS0.->.CS6.172.17.1.
10a20 34 30 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 40.CS0.by.default.192.168.100.10
10a40 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d /2001:0DB8:0:AAAA::10.is.the.adm
10a60 69 6e 69 73 74 72 61 74 6f 72 27 73 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 inistrator's.console..It.can.SSH
10a80 20 74 6f 20 56 79 4f 53 2e 00 31 39 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 .to.VyOS..192.168.200.200/2001:0
10aa0 44 42 38 3a 30 3a 42 42 42 42 3a 3a 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 DB8:0:BBBB::200.is.an.internal/e
10ac0 78 74 65 72 6e 61 6c 20 44 4e 53 2c 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f xternal.DNS,.web.and.mail.(SMTP/
10ae0 49 4d 41 50 29 20 73 65 72 76 65 72 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 IMAP).server..192.168.3.0/30.198
10b00 2e 35 31 2e 31 30 30 2e 33 00 32 20 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 .51.100.3.2.x.Route.reflectors.(
10b20 56 79 4f 53 2d 52 52 78 29 00 32 30 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 VyOS-RRx).2001:db8::/127.2001:db
10b40 38 3a 3a 32 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 8::2/127.2001:db8::4/127.2001:db
10b60 38 3a 3a 36 2f 31 32 37 00 32 30 31 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 8::6/127.201:.'Internal'.network
10b80 2c 20 75 73 69 6e 67 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 ,.using.10.200.201.0/24.203.0.11
10ba0 33 2e 32 00 32 30 33 2e 30 2e 31 31 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 3.2.203.0.113.3.3.x.Customer.Edg
10bc0 65 20 28 56 79 4f 53 2d 43 45 78 29 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 e.(VyOS-CEx).3.x.Provider.Edge.(
10be0 56 79 4f 73 2d 50 45 78 29 00 34 20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 VyOs-PEx).4.x.Provider.routers.(
10c00 56 79 4f 53 2d 50 78 29 00 35 30 3a 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 VyOS-Px).50:.Upstream,.using.the
10c20 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 .192.0.2.0/24.network.allocated.
10c40 62 79 20 74 68 65 6d 2e 00 36 34 34 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 by.them..64496:1.64496:100.64496
10c60 3a 32 00 36 34 34 39 36 3a 35 30 00 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 :2.64496:50.64499.65035:1011.650
10c80 33 35 3a 31 30 31 31 20 36 35 30 33 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35:1011.65035:1030.65035:1030.65
10ca0 35 34 30 00 41 20 62 72 69 65 66 20 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 540.A.brief.excursion.into.VRFs:
10cc0 20 54 68 69 73 20 68 61 73 20 62 65 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 .This.has.been.one.of.the.longes
10ce0 74 2d 73 74 61 6e 64 69 6e 67 20 66 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 t-standing.feature.requests.of.V
10d00 79 4f 53 20 28 64 61 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 yOS.(dating.back.to.2016).which.
10d20 63 61 6e 20 62 65 20 64 65 73 63 72 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 can.be.described.as."a.VLAN.for.
10d40 6c 61 79 65 72 20 32 20 69 73 20 77 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 layer.2.is.what.a.VRF.is.for.lay
10d60 65 72 20 33 22 2e 20 57 69 74 68 20 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 er.3"..With.VRFs,.a.router/syste
10d80 6d 20 63 61 6e 20 68 6f 6c 64 20 6d 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f m.can.hold.multiple,.isolated.ro
10da0 75 74 69 6e 67 20 74 61 62 6c 65 73 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e uting.tables.on.the.same.system.
10dc0 20 49 66 20 79 6f 75 20 77 6f 6e 64 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 .If.you.wonder.what's.the.differ
10de0 65 6e 63 65 20 62 65 74 77 65 65 6e 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 ence.between.multiple.tables.tha
10e00 74 20 70 65 6f 70 6c 65 20 75 73 65 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 t.people.used.for.policy-based.r
10e20 6f 75 74 69 6e 67 20 73 69 6e 63 65 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 outing.since.forever,.it's.that.
10e40 61 20 56 52 46 20 61 6c 73 6f 20 69 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f a.VRF.also.isolates.connected.ro
10e60 75 74 65 73 20 72 61 74 68 65 72 20 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 utes.rather.than.just.static.and
10e80 20 64 79 6e 61 6d 69 63 61 6c 6c 79 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 .dynamically.learned.routes,.so.
10ea0 69 74 20 61 6c 6c 6f 77 73 20 4e 49 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 it.allows.NICs.in.different.VRFs
10ec0 20 74 6f 20 75 73 65 20 63 6f 6e 66 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 .to.use.conflicting.network.rang
10ee0 65 73 20 77 69 74 68 6f 75 74 20 69 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 es.without.issues..A.connection.
10f00 72 65 73 6f 75 72 63 65 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 resource.deployed.in.Azure.linki
10f20 6e 67 20 74 68 65 20 41 7a 75 72 65 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 ng.the.Azure.VNet.gateway.and.th
10f40 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e e.local.network.gateway.represen
10f60 74 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 ting.the.Vyos.device..A.host.``v
10f80 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f yos-oobm``.will.use.as.a.ssh.pro
10fa0 78 79 2e 20 54 68 69 73 20 68 6f 73 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 xy..This.host.is.just.necessary.
10fc0 66 6f 72 20 74 68 65 20 4c 61 62 20 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f for.the.Lab.test..A.key.point.to
10fe0 20 75 6e 64 65 72 73 74 61 6e 64 20 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 .understand.is.that.if.we.need.t
11000 77 6f 20 56 52 46 73 20 74 6f 20 63 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 wo.VRFs.to.communicate.between.e
11020 61 63 68 20 6f 74 68 65 72 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 ach.other.EXPORT.rt.from.VRF1.ha
11040 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 s.to.be.in.the.IMPORT.rt.list.fr
11060 6f 6d 20 56 52 46 32 2e 20 42 75 74 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 om.VRF2..But.this.is.only.in.ONE
11080 20 64 69 72 65 63 74 69 6f 6e 2c 20 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d .direction,.to.complete.the.comm
110a0 75 6e 69 63 61 74 69 6f 6e 20 74 68 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 unication.the.EXPORT.rt.from.VRF
110c0 32 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 2.has.to.be.in.the.IMPORT.rt.lis
110e0 74 20 66 72 6f 6d 20 56 52 46 31 2e 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 t.from.VRF1..A.local.network.gat
11100 65 77 61 79 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 eway.deployed.in.Azure.represent
11120 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 ing.the.Vyos.device,.matching.th
11140 65 20 62 65 6c 6f 77 20 56 79 6f 73 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 e.below.Vyos.settings.except.for
11160 20 61 64 64 72 65 73 73 20 73 70 61 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 .address.space,.which.only.requi
11180 72 65 73 20 74 68 65 20 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 res.the.Vyos.private.IP,.in.this
111a0 20 65 78 61 6d 70 6c 65 20 31 30 2e 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 .example.10.10.0.5/32.A.pair.of.
111c0 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 Azure.VNet.Gateways.deployed.in.
111e0 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 active-active.configuration.with
11200 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e .BGP.enabled..A.pair.of.Azure.VN
11220 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 et.Gateways.deployed.in.active-p
11240 61 73 73 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e assive.configuration.with.BGP.en
11260 61 62 6c 65 64 2e 00 41 20 70 75 62 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 abled..A.public,.routable.IPv4.a
11280 64 64 72 65 73 73 2e 20 54 68 69 73 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c ddress..This.does.not.necessaril
112a0 79 20 6e 65 65 64 20 74 6f 20 62 65 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c y.need.to.be.static,.but.you.wil
112c0 6c 20 6e 65 65 64 20 74 6f 20 75 70 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 l.need.to.update.the.tunnel.endp
112e0 6f 69 6e 74 20 77 68 65 6e 2f 69 66 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 oint.when/if.your.IP.address.cha
11300 6e 67 65 73 2c 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 nges,.which.can.be.done.with.a.s
11320 63 72 69 70 74 20 61 6e 64 20 61 20 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 cript.and.a.scheduled.task..A.ru
11340 6c 65 20 6f 72 64 65 72 20 66 6f 72 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 le.order.for.prioritizing.traffi
11360 63 20 69 73 20 75 73 65 66 75 6c 20 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 c.is.useful.in.scenarios.where.t
11380 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 he.secondary.link.has.a.lower.sp
113a0 65 65 64 20 61 6e 64 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 eed.and.should.only.carry.high.p
113c0 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 riority.traffic..It.is.assumed.f
113e0 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e or.this.example.that.eth1.is.con
11400 6e 65 63 74 65 64 20 74 6f 20 61 20 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 nected.to.a.slower.connection.th
11420 61 6e 20 65 74 68 30 20 61 6e 64 20 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f an.eth0.and.should.prioritize.Vo
11440 49 50 20 74 72 61 66 66 69 63 2e 00 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f IP.traffic..A.simple.solution.co
11460 75 6c 64 20 62 65 20 75 73 69 6e 67 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 uld.be.using.different.routing.t
11480 61 62 6c 65 73 2c 20 6f 72 20 56 52 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f ables,.or.VRFs.for.all.the.netwo
114a0 72 6b 73 20 73 6f 20 77 65 20 63 61 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 rks.so.we.can.keep.the.routing.r
114c0 65 73 74 72 69 63 74 69 6f 6e 73 2e 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 estrictions..But.for.us.to.route
114e0 20 62 65 74 77 65 65 6e 20 74 68 65 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 .between.the.different.VRFs.we.w
11500 6f 75 6c 64 20 6e 65 65 64 20 61 20 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 ould.need.a.cable.or.a.logical.c
11520 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 onnection.between.each.other:.AD
11540 44 52 45 53 53 31 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 DRESS10.change.CS0.->.CS4.source
11560 20 31 37 32 2e 31 37 2e 31 2e 32 2f 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 .172.17.1.2/32.ADDRESS20.change.
11580 43 53 30 20 2d 3e 20 43 53 35 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 CS0.->.CS5.source.172.17.1.3/32.
115a0 41 44 44 52 45 53 53 33 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 ADDRESS30.change.CS0.->.CS6.sour
115c0 63 65 20 31 37 32 2e 31 37 2e 31 2e 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 ce.172.17.1.4/32.Account.at.http
115e0 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 s://www.tunnelbroker.net/.Active
11600 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 .Directory.on.Windows.server.Add
11620 20 28 74 65 6d 70 6f 72 61 72 79 29 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 74 .(temporary).default.route.Add.t
11640 68 65 20 4c 44 41 50 20 70 6c 75 67 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c he.LDAP.plugin.configuration.fil
11660 65 20 60 2f 63 6f 6e 66 69 67 2f 61 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 e.`/config/auth/ldap-auth.config
11680 60 00 41 64 64 69 6e 67 20 61 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 63 6f 6e 64 20 69 `.Adding.a.rule.for.the.second.i
116a0 6e 74 65 72 66 61 63 65 00 41 64 76 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 nterface.Advertise.connected.rou
116c0 74 65 73 00 41 66 74 65 72 20 61 6c 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 tes.After.all.is.done.and.commit
116e0 2c 20 6c 65 74 27 73 20 74 61 6b 65 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 20 57 69 72 65 67 ,.let's.take.a.look.if.the.Wireg
11700 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 uard.interface.is.up.and.running
11720 2e 00 41 66 74 65 72 20 63 6f 6e 66 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 20 56 52 46 73 20 ..After.configured.all.the.VRFs.
11740 69 6e 76 6f 6c 76 65 64 20 69 6e 20 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b involved.in.this.topology.we.tak
11760 65 20 61 20 64 65 65 70 65 72 20 6c 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 50 20 61 6e 64 20 e.a.deeper.look.at.both.BGP.and.
11780 52 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 4c 41 4e 31 00 41 Routing.table.for.the.VRF.LAN1.A
117a0 66 74 65 72 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 fter.the.interface.eth0.on.route
117c0 72 20 56 79 4f 53 33 00 41 66 74 65 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 r.VyOS3.After.this,.we.need.the.
117e0 44 48 43 50 2d 53 65 72 76 65 72 20 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 DHCP-Server.and.Relay.configurat
11800 69 6f 6e 2e 20 54 6f 20 67 65 74 20 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 ion..To.get.a.testable.result,.w
11820 65 20 6a 75 73 74 20 68 61 76 65 20 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 e.just.have.one.IP.in.the.DHCP.r
11840 61 6e 67 65 2e 20 45 78 70 61 6e 64 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 ange..Expand.it.as.you.need.it..
11860 41 66 74 65 72 20 79 6f 75 20 68 61 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 After.you.have.each.public.key..
11880 54 68 65 20 77 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 The.wireguard.interfaces.can.be.
118a0 73 65 74 75 70 2e 00 41 6c 6c 20 6f 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 setup..All.outgoing.packets.are.
118c0 61 73 73 69 67 6e 65 64 20 74 68 65 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 assigned.the.source.address.of.t
118e0 68 65 20 61 73 73 69 67 6e 65 64 20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c he.assigned.interface.(SNAT)..Al
11900 6c 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 l.traffic.coming.in.through.eth2
11920 20 69 73 20 62 61 6c 61 6e 63 65 64 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 .is.balanced.between.eth0.and.et
11940 68 31 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 h1.on.the.router..Allow.DHCPv6.p
11960 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 ackets.for.router.Allow.all.esta
11980 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 blished.and.related.traffic.for.
119a0 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 router.and.LAN.Allow.all.icmpv6.
119c0 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 73 6f 20 packets.for.router.and.LAN.Also.
119e0 77 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 we.can.verify.how.PE.devices.rec
11a00 65 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 eives.VPNv4.networks.from.the.RR
11a20 73 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 s.and.installing.them.to.the.spe
11a40 63 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 52 46 73 3a 00 41 6e 20 4c 33 56 50 4e 20 63 6f cific.customer.VRFs:.An.L3VPN.co
11a60 6e 73 69 73 74 73 20 6f 66 20 6d 75 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c 69 6e 6b 73 2c nsists.of.multiple.access.links,
11a80 20 6d 75 6c 74 69 70 6c 65 20 56 50 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 .multiple.VPN.routing.and.forwar
11aa0 64 69 6e 67 20 28 56 52 46 29 20 74 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 69 70 6c 65 20 ding.(VRF).tables,.and.multiple.
11ac0 4d 50 4c 53 20 70 61 74 68 73 20 6f 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 20 4c 53 50 73 MPLS.paths.or.multiple.P2MP.LSPs
11ae0 2e 20 41 6e 20 4c 33 56 50 4e 20 63 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 64 20 74 6f 20 ..An.L3VPN.can.be.configured.to.
11b00 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 72 20 73 69 74 connect.two.or.more.customer.sit
11b20 65 73 2e 20 49 6e 20 68 75 62 2d 61 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c 33 56 50 4e 20 es..In.hub-and-spoke.MPLS.L3VPN.
11b40 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 74 65 72 73 20 environments,.the.spoke.routers.
11b60 6e 65 65 64 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 69 73 74 69 6e need.to.have.unique.Route.Distin
11b80 67 75 69 73 68 65 72 73 20 28 52 44 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f 20 75 73 65 20 guishers.(RDs)..In.order.to.use.
11ba0 74 68 65 20 68 75 62 20 73 69 74 65 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 6f 69 6e 74 20 the.hub.site.as.a.transit.point.
11bc0 66 6f 72 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e 20 65 6e 76 69 for.connectivity.in.such.an.envi
11be0 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 70 6f 72 74 20 ronment,.the.spoke.sites.export.
11c00 74 68 65 69 72 20 72 6f 75 74 65 73 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 6f 6b 65 73 20 their.routes.to.the.hub..Spokes.
11c20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 20 68 61 76 65 can.talk.to.hubs,.but.never.have
11c40 20 64 69 72 65 63 74 20 70 61 74 68 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b 65 73 2e 20 41 .direct.paths.to.other.spokes..A
11c60 6c 6c 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 73 20 63 6f 6e ll.traffic.between.spokes.is.con
11c80 74 72 6f 6c 6c 65 64 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 74 68 65 20 68 trolled.and.delivered.over.the.h
11ca0 75 62 20 73 69 74 65 2e 00 41 6e 64 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 50 43 20 ub.site..And.ping.the.Branch.PC.
11cc0 66 72 6f 6d 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 68 65 63 from.your.central.router.to.chec
11ce0 6b 20 74 68 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 k.the.response..And.show.all.DHC
11d00 50 20 4c 65 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 P.Leases.And.the.``client``.to.r
11d20 65 63 65 69 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 74 61 74 eceive.an.IPv6.address.with.stat
11d40 65 6c 65 73 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c eless.autoconfig..Ansible.Exampl
11d60 65 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e e.topology.image.Any.information
11d80 20 72 65 6c 61 74 65 64 20 74 6f 20 61 20 56 52 46 20 69 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 .related.to.a.VRF.is.not.exchang
11da0 65 64 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 20 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 ed.between.devices.-or.in.the.sa
11dc0 6d 65 20 64 65 76 69 63 65 2d 20 62 79 20 64 65 66 61 75 6c 74 2c 20 74 68 69 73 20 69 73 20 61 me.device-.by.default,.this.is.a
11de0 20 74 65 63 68 6e 69 71 75 65 20 63 61 6c 6c 65 64 20 2a 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 .technique.called.**VRF-Lite**..
11e00 41 70 70 65 6e 64 69 78 2d 41 00 41 70 70 65 6e 64 69 78 2d 42 00 41 73 20 61 20 72 65 6d 69 6e Appendix-A.Appendix-B.As.a.remin
11e20 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 65 72 74 69 73 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 der,.only.advertise.routes.that.
11e40 79 6f 75 20 61 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 you.are.the.default.router.for..
11e60 54 68 69 73 20 69 73 20 77 68 79 20 77 65 20 61 72 65 20 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e This.is.why.we.are.NOT.announcin
11e80 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 g.the.192.0.2.0/24.network,.beca
11ea0 75 73 65 20 69 66 20 74 68 61 74 20 77 61 73 20 61 6e 6e 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f use.if.that.was.announced.into.O
11ec0 53 50 46 2c 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 73 20 77 6f 75 6c 64 20 74 72 79 SPF,.the.other.routers.would.try
11ee0 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 .to.connect.to.that.network.over
11f00 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 73 20 74 6f 20 74 68 61 74 20 .a.tunnel.that.connects.to.that.
11f20 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 65 76 65 6e 20 69 66 20 62 network!.As.we.can.see.even.if.b
11f40 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 20 68 61 73 20 74 68 65 20 73 61 oth.VRF.LAN1.and.LAN2.has.the.sa
11f60 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 6c me.import.RTs.we.are.able.to.sel
11f80 65 63 74 20 77 68 69 63 68 20 72 6f 75 74 65 73 20 61 72 65 20 65 66 66 65 63 74 69 76 65 6c 79 ect.which.routes.are.effectively
11fa0 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 .imported.and.installed..As.we.c
11fc0 61 6e 20 73 65 65 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f an.see.in.the.BGP.table.any.impo
11fe0 72 74 65 64 20 72 6f 75 74 65 20 68 61 73 20 62 65 65 6e 20 69 6e 6a 65 63 74 65 64 20 77 69 74 rted.route.has.been.injected.wit
12000 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f 77 65 64 20 62 79 20 74 68 65 20 56 50 4e 20 69 64 3b 20 h.a."@".followed.by.the.VPN.id;.
12020 49 6e 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 2c In.the.routing.table.of.the.VRF,
12040 20 69 66 20 74 68 65 20 72 6f 75 74 65 20 77 61 73 20 69 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 .if.the.route.was.installed,.we.
12060 63 61 6e 20 73 65 65 20 2d 62 65 74 77 65 65 6e 20 72 6f 75 6e 64 20 62 72 61 63 6b 65 74 73 2d can.see.-between.round.brackets-
12080 20 74 68 65 20 65 78 70 6f 72 74 65 64 20 56 52 46 20 74 61 62 6c 65 2e 00 41 73 20 77 65 20 63 .the.exported.VRF.table..As.we.c
120a0 61 6e 20 73 65 65 20 74 68 69 73 20 69 73 20 75 6e 70 72 61 63 74 69 63 61 6c 2e 00 41 73 20 77 an.see.this.is.unpractical..As.w
120c0 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 69 6e 20 61 73 73 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 e.know.the.main.assumption.of.L3
120e0 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e 64 20 53 70 6f 6b 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 VPN....Hub.and.Spoke....is,.that
12100 20 74 68 65 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 .the.traffic.between.spokes.have
12120 20 74 6f 20 70 61 73 73 20 76 69 61 20 68 75 62 2c 20 69 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 .to.pass.via.hub,.in.our.scenari
12140 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 20 74 68 65 20 48 75 62 20 50 45 20 61 6e 64 20 74 68 65 o.VyOS-PE2.is.the.Hub.PE.and.the
12160 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 20 69 73 20 74 68 65 20 63 65 6e 74 72 61 6c 20 63 75 73 .VyOS-CE1-HUB.is.the.central.cus
12180 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 64 65 76 69 63 65 20 74 68 61 74 20 69 73 20 72 65 73 70 tomer.office.device.that.is.resp
121a0 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 6f 6e 74 72 6f 6c 6c 69 6e 67 20 61 63 63 65 73 73 20 62 onsible.for.controlling.access.b
121c0 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 6f 6b 65 73 20 61 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 etween.all.spokes.and.announcing
121e0 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 .its.network.prefixes.(10.0.0.10
12200 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 45 32 20 68 61 73 20 74 68 65 20 6d 61 69 6e 20 56 52 46 0/32)..VyOS-PE2.has.the.main.VRF
12220 20 28 69 74 73 20 6e 61 6d 65 20 69 73 20 42 4c 55 45 5f 48 55 42 29 2c 20 69 74 73 20 6f 77 6e .(its.name.is.BLUE_HUB),.its.own
12240 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 28 52 44 29 20 61 6e 64 20 72 6f 75 .Route-Distinguisher(RD).and.rou
12260 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d te-target.import/export.lists..M
12280 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d 42 47 50 28 4d 50 2d 42 47 50 29 20 64 65 6c 69 76 65 72 ultiprotocol-BGP(MP-BGP).deliver
122a0 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e s.L3VPN.related.control-plane.in
122c0 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 74 68 65 20 6e 6f 64 65 73 20 61 63 72 6f 73 73 20 6e 65 formation.to.the.nodes.across.ne
122e0 74 77 6f 72 6b 20 77 68 65 72 65 20 50 45 73 20 53 70 6f 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 twork.where.PEs.Spokes.import.th
12300 65 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 33 30 20 28 74 68 69 73 20 e.route-target.60535:1030.(this.
12320 69 73 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 6f 66 20 76 72 66 20 42 4c is.export.route-target.of.vrf.BL
12340 55 45 5f 48 55 42 29 20 61 6e 64 20 65 78 70 6f 72 74 20 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 UE_HUB).and.export.its.own.route
12360 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 31 31 28 74 68 69 73 20 69 73 20 76 72 66 20 42 -target.60535:1011(this.is.vrf.B
12380 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 29 2e 20 LUE_SPOKE.export.route-target)..
123a0 54 68 65 72 65 66 6f 72 65 2c 20 74 68 65 20 43 75 73 74 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 Therefore,.the.Customer.edge.nod
123c0 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c 65 61 72 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 es.can.only.learn.the.network.pr
123e0 65 66 69 78 65 73 20 6f 66 20 74 68 65 20 48 55 42 20 73 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 efixes.of.the.HUB.site.[10.0.0.1
12400 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 00/32]..For.this.example.VyOS-CE
12420 31 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 1.has.network.prefixes.[10.0.0.8
12440 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d 43 45 32 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 0/32]./.VyOS-CE2.has.network.pre
12460 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 39 30 2f 33 32 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c fixes.[10.0.0.90/32]..Route-Refl
12480 65 63 74 6f 72 20 64 65 76 69 63 65 73 20 56 79 4f 53 2d 52 52 31 20 61 6e 64 20 56 79 4f 53 2d ector.devices.VyOS-RR1.and.VyOS-
124a0 52 52 32 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 69 6d 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b RR2.are.used.to.simplify.network
124c0 20 72 6f 75 74 65 73 20 65 78 63 68 61 6e 67 65 20 61 6e 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 .routes.exchange.and.minimize.iB
124e0 47 50 20 70 65 65 72 69 6e 67 73 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 2e 00 41 73 20 GP.peerings.between.devices..As.
12500 77 65 20 73 65 65 20 73 68 61 70 65 72 20 69 73 20 77 6f 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 we.see.shaper.is.working.and.the
12520 20 74 72 61 66 66 69 63 20 77 69 6c 6c 20 6e 6f 74 20 77 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 .traffic.will.not.work.over.5.Mb
12540 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 65 78 74 65 72 6e 61 6c 20 49 50 20 61 64 64 72 65 73 73 it/s..Assign.external.IP.address
12560 65 73 00 41 73 73 75 6d 69 6e 67 20 74 68 65 20 70 69 6e 67 73 20 61 72 65 20 73 75 63 63 65 73 es.Assuming.the.pings.are.succes
12580 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 sful,.you.need.to.add.some.DNS.s
125a0 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 6f 70 74 69 6f 6e 73 3a 00 41 74 20 74 68 65 20 66 69 72 ervers..Some.options:.At.the.fir
125c0 73 74 20 73 74 65 70 20 77 65 20 6e 65 65 64 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 st.step.we.need.to.configure.the
125e0 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b 62 6f 6e 65 20 6e 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 .IP/MPLS.backbone.network.using.
12600 4f 53 50 46 20 61 73 20 49 47 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 OSPF.as.IGP.protocol.and.LDP.as.
12620 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 label-switching.protocol.for.the
12640 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a .base.connectivity.between.**P**
12660 20 28 72 6f 76 69 64 65 72 29 2c 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a .(rovider),.**P**.(rovider).**E*
12680 2a 20 28 64 67 65 29 20 61 6e 64 20 2a 2a 52 2a 2a 20 28 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 *.(dge).and.**R**.(oute).**R**.(
126a0 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 65 73 3a 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 eflector).nodes:.At.this.point,.
126c0 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 58 20 6c 69 6e you.now.need.to.create.the.X.lin
126e0 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 66 6f 75 72 20 72 6f 75 74 65 72 73 2e 20 55 73 65 20 k.between.all.four.routers..Use.
12700 61 6d 64 69 66 66 65 72 65 6e 74 20 2f 33 30 20 66 6f 72 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 amdifferent./30.for.each.link..A
12720 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 t.this.point,.you.should.be.able
12740 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 62 6f 74 68 20 6f 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 .to.SSH.into.both.of.them,.and.w
12760 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 ill.no.longer.need.access.to.the
12780 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c 65 73 73 20 79 6f 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 .console.(unless.you.break.somet
127a0 68 69 6e 67 21 29 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 hing!).At.this.point,.you.should
127c0 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 62 6f 74 68 20 49 50 20 61 64 64 72 65 73 73 65 .be.able.to.see.both.IP.addresse
127e0 73 20 77 68 65 6e 20 79 6f 75 20 72 75 6e 20 60 60 73 68 6f 77 20 69 6e 74 65 72 66 61 63 65 73 s.when.you.run.``show.interfaces
12800 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 68 6f 77 20 76 72 72 70 60 60 20 73 68 6f 75 6c 64 20 73 ``\.,.and.``show.vrrp``.should.s
12820 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 72 66 61 63 65 73 20 69 6e 20 4d 41 53 54 45 52 20 73 74 how.both.interfaces.in.MASTER.st
12840 61 74 65 20 28 61 6e 64 20 53 4c 41 56 45 20 73 74 61 74 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 ate.(and.SLAVE.state.on.router2)
12860 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 72 20 56 79 4f 53 20 69 6e 73 74 61 ..At.this.point,.your.VyOS.insta
12880 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 65 20 66 75 6c 6c 20 49 50 76 36 2c 20 62 75 74 20 6e 6f ll.should.have.full.IPv6,.but.no
128a0 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 76 69 63 65 73 20 6e 65 65 64 20 61 63 63 65 73 73 2e 00 w.your.LAN.devices.need.access..
128c0 41 74 20 74 68 69 73 20 73 74 65 70 20 77 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 At.this.step.we.are.going.to.ena
128e0 62 6c 65 20 69 42 47 50 20 70 72 6f 74 6f 63 6f 6c 20 6f 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 ble.iBGP.protocol.on.MPLS.nodes.
12900 61 6e 64 20 52 6f 75 74 65 20 52 65 66 6c 65 63 74 6f 72 73 20 28 74 77 6f 20 72 6f 75 74 65 72 and.Route.Reflectors.(two.router
12920 73 20 66 6f 72 20 72 65 64 75 6e 64 61 6e 63 79 29 20 74 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 s.for.redundancy).that.will.deli
12940 76 65 72 20 49 50 76 34 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 72 6f 75 74 65 73 20 62 65 74 77 ver.IPv4.VPN.(L3VPN).routes.betw
12960 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 72 65 20 41 53 4e 00 41 7a 75 72 65 20 56 4e 65 74 20 47 een.them:.Azure.ASN.Azure.VNet.G
12980 61 74 65 77 61 79 20 31 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 ateway.1.public.IP.Azure.VNet.Ga
129a0 74 65 77 61 79 20 32 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 teway.2.public.IP.Azure.VNet.Gat
129c0 65 77 61 79 20 42 47 50 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 70 eway.BGP.IP.Azure.VNet.Gateway.p
129e0 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 42 47 50 ublic.IP.Azure.address.space.BGP
12a00 00 42 47 50 20 49 50 76 36 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 65 78 74 65 6e 64 .BGP.IPv6.unnumbered.with.extend
12a20 65 64 20 6e 65 78 74 68 6f 70 00 42 47 50 20 69 73 20 61 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 ed.nexthop.BGP.is.an.extremely.c
12a40 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 20 70 72 6f 74 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d omplex.network.protocol..An.exam
12a60 70 6c 65 20 69 73 20 70 72 6f 76 69 64 65 64 20 68 65 72 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 ple.is.provided.here..BLUE_HUB.B
12a80 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 LUE_SPOKE.Based.on.the.previous.
12aa0 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 66 6f 72 20 74 72 61 66 66 69 example,.another.rule.for.traffi
12ac0 63 20 66 72 6f 6d 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 33 c.from.the.second.interface.eth3
12ae0 20 63 61 6e 20 62 65 20 61 64 64 65 64 20 74 6f 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 .can.be.added.to.the.load.balanc
12b00 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 74 72 61 66 66 69 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c er..However,.traffic.meant.to.fl
12b20 6f 77 20 62 65 74 77 65 65 6e 20 74 68 65 20 4c 41 4e 20 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 ow.between.the.LAN.subnets.will.
12b40 62 65 20 73 65 6e 74 20 74 6f 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 73 20 77 65 6c 6c be.sent.to.eth0.and.eth1.as.well
12b60 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 74 68 69 73 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 ..To.prevent.this,.another.rule.
12b80 69 73 20 72 65 71 75 69 72 65 64 2e 20 54 68 69 73 20 72 75 6c 65 20 65 78 63 6c 75 64 65 73 20 is.required..This.rule.excludes.
12ba0 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 traffic.between.the.local.subnet
12bc0 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 s.from.the.load.balancer..It.als
12be0 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f 63 61 6c 6c 79 2d 73 6f 75 72 63 65 73 20 70 61 63 6b 65 o.excludes.locally-sources.packe
12c00 74 73 20 28 72 65 71 75 69 72 65 64 20 66 6f 72 20 77 65 62 20 63 61 63 68 69 6e 67 20 77 69 74 ts.(required.for.web.caching.wit
12c20 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 29 2e 20 65 74 68 2b 20 69 73 20 75 73 65 64 20 h.load.balancing)..eth+.is.used.
12c40 61 73 20 61 6e 20 61 6c 69 61 73 20 74 68 61 74 20 72 65 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 as.an.alias.that.refers.to.all.e
12c60 74 68 65 72 6e 65 74 20 69 6e 74 65 72 66 61 63 65 73 3a 00 42 61 73 69 63 20 46 69 72 65 77 61 thernet.interfaces:.Basic.Firewa
12c80 6c 6c 00 42 61 73 69 63 20 53 65 74 75 70 20 28 76 69 61 20 63 6f 6e 73 6f 6c 65 29 00 42 65 66 ll.Basic.Setup.(via.console).Bef
12ca0 6f 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 ore.the.interface.eth0.on.router
12cc0 20 56 79 4f 53 33 00 42 6f 6e 64 69 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 .VyOS3.Bonding.on.Hardware.Route
12ce0 72 00 42 6f 74 68 20 4c 41 4e 73 20 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 r.Both.LANs.have.to.be.able.to.r
12d00 6f 75 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 oute.between.each.other,.both.wi
12d20 6c 6c 20 68 61 76 65 20 6d 61 6e 61 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 ll.have.managed.devices.through.
12d40 61 20 64 65 64 69 63 61 74 65 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 a.dedicated.management.network.a
12d60 6e 64 20 62 6f 74 68 20 77 69 6c 6c 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 nd.both.will.need.Internet.acces
12d80 73 20 79 65 74 20 74 68 65 20 4c 41 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 s.yet.the.LAN2.will.need.access.
12da0 74 6f 20 73 6f 6d 65 20 73 65 74 20 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c to.some.set.of.outside.networks,
12dc0 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b .not.all..The.management.network
12de0 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 .will.need.access.to.both.LANs.b
12e00 75 74 20 63 61 6e 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 ut.cannot.have.access.to/from.th
12e20 65 20 6f 75 74 73 69 64 65 2e 00 42 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 e.outside..Branch.By.default,.ip
12e40 74 61 62 6c 65 73 20 64 6f 65 73 20 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f tables.does.not.allow.traffic.fo
12e60 72 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e r.established.sessions.to.return
12e80 2c 20 73 6f 20 79 6f 75 20 6d 75 73 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 ,.so.you.must.explicitly.allow.t
12ea0 68 69 73 2e 20 49 20 64 6f 20 74 68 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c his..I.do.this.by.adding.two.rul
12ec0 65 73 20 74 6f 20 65 76 65 72 79 20 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 es.to.every.ruleset..1.allows.es
12ee0 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b tablished.and.related.state.pack
12f00 65 74 73 20 74 68 72 6f 75 67 68 20 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 ets.through.and.rule.2.drops.and
12f20 20 6c 6f 67 73 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 .logs.invalid.state.packets..We.
12f40 70 6c 61 63 65 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 place.the.established/related.ru
12f60 6c 65 20 61 74 20 74 68 65 20 74 6f 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d le.at.the.top.because.the.vast.m
12f80 61 6a 6f 72 69 74 79 20 6f 66 20 74 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 ajority.of.traffic.on.a.network.
12fa0 69 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 is.established.and.the.invalid.r
12fc0 75 6c 65 20 74 6f 20 70 72 65 76 65 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 ule.to.prevent.invalid.state.pac
12fe0 6b 65 74 73 20 66 72 6f 6d 20 6d 69 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 kets.from.mistakenly.being.match
13000 65 64 20 61 67 61 69 6e 73 74 20 6f 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 ed.against.other.rules..Having.t
13020 68 65 20 6d 6f 73 74 20 6d 61 74 63 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 he.most.matched.rule.listed.firs
13040 74 20 72 65 64 75 63 65 73 20 43 50 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d t.reduces.CPU.load.in.high.volum
13060 65 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c e.environments..Note:.I.have.fil
13080 65 64 20 61 20 62 75 67 20 74 6f 20 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 ed.a.bug.to.have.this.added.as.a
130a0 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 .default.action.as.well..CE.Hub.
130c0 64 65 76 69 63 65 00 43 53 34 20 2d 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 device.CS4.->.CS5.Central.Check.
130e0 61 6c 6c 20 70 6f 73 73 69 62 6c 65 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 all.possible.settings.`here.<htt
13100 70 73 3a 2f 2f 67 69 74 68 75 62 2e 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 ps://github.com/threerings/openv
13120 70 6e 2d 61 75 74 68 2d 6c 64 61 70 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 pn-auth-ldap/blob/master/auth-ld
13140 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 ap.conf>`_.Check.the.BGP.VRF.tab
13160 6c 65 20 61 6e 64 20 76 65 72 69 66 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 le.and.verify.if.the.static.rout
13180 65 73 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 es.are.injected.showing.the.corr
131a0 65 63 74 20 6e 65 78 74 2d 68 6f 70 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 ect.next-hop.information..Check.
131c0 74 68 65 20 72 65 73 75 6c 74 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 68 65 the.result.Check.the.result..Che
131e0 63 6b 69 6e 67 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 cking.the.routing.table.of.the.V
13200 52 46 20 73 68 6f 75 6c 64 20 72 65 76 65 61 6c 20 62 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 RF.should.reveal.both.static.and
13220 20 63 6f 6e 6e 65 63 74 65 64 20 65 6e 74 72 69 65 73 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e .connected.entries.active..A.PIN
13240 47 20 74 65 73 74 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f G.test.between.the.Core.and.remo
13260 74 65 20 72 6f 75 74 65 72 20 69 73 20 61 20 77 61 79 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 te.router.is.a.way.to.validate.c
13280 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 69 6e 20 74 68 65 20 56 52 46 2e 00 43 69 73 63 onnectivity.within.the.VRF..Cisc
132a0 6f 20 56 50 43 20 43 72 6f 73 73 63 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e o.VPC.Crossconnect.-.Ports.39.an
132c0 64 20 34 30 20 62 6f 6e 64 65 64 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 d.40.bonded.between.each.switch.
132e0 43 6c 61 6d 70 20 74 68 65 20 56 54 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 Clamp.the.VTI's.MSS.to.1350.to.a
13300 76 6f 69 64 20 50 4d 54 55 20 62 6c 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e void.PMTU.blackholes..Client.con
13320 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 figuration.Conclusions.Configura
13340 74 69 6f 6e 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 tion.Configuration.'NMP'.Configu
13360 72 61 74 69 6f 6e 20 27 56 79 4f 53 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 64 63 73 ration.'VyOS'.Configuration.'dcs
13380 70 27 20 61 6e 64 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 p'.and.shaper.using.QoS.Configur
133a0 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 ation.Blueprints.Configuration.B
133c0 6c 75 65 70 72 69 6e 74 73 20 28 61 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 61 74 69 lueprints.(autotest).Configurati
133e0 6f 6e 20 56 79 4f 53 20 61 73 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e 66 69 67 on.VyOS.as.OpenVPN.Server.Config
13400 75 72 61 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 uration:.Configurations.Configur
13420 65 20 57 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 75 72 65 20 61 20 56 54 49 20 77 69 74 68 e.Wireguard.Configure.a.VTI.with
13440 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f .a.dummy.IP.address.Configure.co
13460 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 nntrack-sync.and.enable.helpers.
13480 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e Configure.the.IKE.and.ESP.settin
134a0 67 73 20 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 gs.to.match.a.subset.of.those.su
134c0 70 70 6f 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 pported.by.Azure:.Configure.the.
134e0 56 50 4e 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e VPN.tunnel.Configure.the.VPN.tun
13500 6e 65 6c 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 nels.Configure.the.WAN.load.bala
13520 6e 63 65 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 ncer.with.the.parameters.describ
13540 65 64 20 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c ed.above:.Configure.the.load.bal
13560 61 6e 63 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 ancer.Configure.two.VTIs.with.a.
13580 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 dummy.IP.address.each.Configure.
135a0 79 6f 75 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 your.BGP.settings.Conntrack.help
135c0 65 72 20 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c er.modules.are.enabled.by.defaul
135e0 74 2c 20 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 t,.but.they.tend.to.cause.more.p
13600 72 6f 62 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f roblems.than.they're.worth.in.co
13620 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 mplex.networks..You.can.disable.
13640 61 6c 6c 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 all.of.them.at.one.go..Consider.
13660 68 6f 77 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 how.to.quickly.set.up.NMP.and.Vy
13680 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d OS.for.monitoring..NMP.is.multi-
136a0 76 65 6e 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 vendor.network.monitoring.from.'
136c0 53 6f 6c 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 SolarWinds'.built.to.scale.and.e
136e0 78 70 61 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 xpand.with.the.needs.of.your.net
13700 77 6f 72 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 work..Core.Core.Router.Core.netw
13720 6f 72 6b 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 ork.Create.Export.Filter.Create.
13740 49 6d 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 Import.Filter.Create.VRRP.sync-g
13760 72 6f 75 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 roup.Create.a.LACP.bond.on.the.h
13780 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 ardware.router..We.are.assuming.
137a0 74 68 61 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 that.eth0.and.eth1.are.connected
137c0 20 74 6f 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 .to.port.8.on.both.switches,.and
137e0 20 74 68 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 .that.those.ports.are.configured
13800 20 61 73 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 .as.a.Port-Channel..Create.an.'A
13820 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 ll.VLANs'.network.group,.that.pa
13840 73 73 65 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 sses.all.trunked.traffic.through
13860 20 74 6f 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 .to.the.VM..Attach.this.network.
13880 67 72 6f 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 group.to.router1.as.eth0..Create
138a0 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 .interface.weight.based.configur
138c0 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f ation.Create.rule.order.based.co
138e0 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 nfiguration.Create.rule.order.ba
13900 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 sed.configuration.with.low.speed
13920 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f .secondary.link.Create.static.ro
13940 75 74 65 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 utes.through.the.two.ISPs.toward
13960 73 20 74 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 s.the.ping.targets.and.commit.th
13980 65 20 63 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 e.changes:.Create.static.routes.
139a0 74 6f 20 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 to.ping.targets.Create.your.rout
139c0 65 72 31 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d er1.VM..So.it.can.withstand.a.VM
139e0 20 48 6f 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 .Host.failing.or.a.network.link.
13a00 66 61 69 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 failing..Using.VMware,.this.is.a
13a20 63 68 69 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 72 65 20 44 52 53 2c chieved.by.enabling.vSphere.DRS,
13a40 20 76 53 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 .vSphere.Availability,.and.creat
13a60 69 6e 67 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 ing.a.Distributed.Port.Group.tha
13a80 74 20 75 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 t.uses.LACP..DHCP.Relay.trough.G
13aa0 52 45 2d 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 RE-Bridge.DHCP-Relay.DHCP-Server
13ac0 00 44 48 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 .DHCPv6-PD.Setup.DMZ.cannot.acce
13ae0 73 73 20 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 ss.LAN.resources..DMZ-LAN.policy
13b00 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 .is.LAN-DMZ..You.can.get.a.rhyth
13b20 6d 20 74 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e m.to.it.when.you.build.out.a.bun
13b40 63 68 20 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 ch.at.one.time..Design.Device-A.
13b60 44 65 76 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e Device-B.Duplicate.configuration
13b80 00 44 75 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 .During.address.configuration,.i
13ba0 6e 20 61 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 n.addition.to.assigning.an.addre
13bc0 73 73 20 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 ss.to.the.WAN.interface,.ISP.als
13be0 6f 20 70 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 o.provides.a.prefix.to.allow.the
13c00 20 72 6f 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 64 64 72 65 73 73 65 73 20 6f .router.to.configure.addresses.o
13c20 66 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 f.LAN.interface.and.other.nodes.
13c40 63 6f 6e 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c connecting.to.LAN,.which.is.call
13c60 65 64 20 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d ed.prefix.delegation.(PD)..Dynam
13c80 69 63 20 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 ic.routing.used.between.CE.and.P
13ca0 45 20 6e 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 E.nodes.and.eBGP.peering.establi
13cc0 73 68 65 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 shed.for.the.route.exchanging.be
13ce0 74 77 65 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 63 65 69 76 65 64 20 tween.them..All.routes.received.
13d00 62 79 20 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 by.PEs.are.then.exported.to.L3VP
13d20 4e 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 N.and.delivered.from.Spoke.sites
13d40 20 74 6f 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 .to.Hub.and.vise-versa.based.on.
13d60 70 72 65 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 previously.configured.L3VPN.para
13d80 6d 65 74 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 6e meters..Each.interface.is.assign
13da0 65 64 20 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 ed.to.a.zone..The.interface.can.
13dc0 62 65 20 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 be.physical.or.virtual.such.as.t
13de0 75 6e 6e 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 unnels.(VPN,.PPTP,.GRE,.etc).and
13e00 20 61 72 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 .are.treated.exactly.the.same..E
13e20 61 63 68 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 ach.lab.will.build.an.test.from.
13e40 61 6e 20 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e an.external.script..The.page.con
13e60 74 65 6e 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 tent.will.generate,.so.changes.w
13e80 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 ill.not.take.an.effect..Enable.I
13ea0 50 73 65 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 Psec.on.eth0.Enable.OSPF.Enable.
13ec0 53 53 48 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 SSH.Enable.SSH.so.you.can.now.SS
13ee0 48 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 H.into.the.routers,.rather.than.
13f00 75 73 69 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 using.the.console..Enables.route
13f20 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 r.advertisements..This.is.an.IPv
13f40 36 20 61 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 6.alternative.for.DHCP.(though.D
13f60 48 43 50 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 HCPv6.can.still.be.used)..With.R
13f80 41 73 2c 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 As,.Your.devices.will.automatica
13fa0 6c 6c 79 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 lly.find.the.information.they.ne
13fc0 65 64 20 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 ed.for.routing.and.DNS..Even.if.
13fe0 74 68 65 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 the.two.zones.will.never.communi
14000 63 61 74 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 cate,.it.is.a.good.idea.to.creat
14020 65 20 74 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 e.the.zone-pair-direction.rulese
14040 74 73 20 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 ts.and.set.enable-default-log..T
14060 68 69 73 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 his.will.allow.you.to.log.attemp
14080 74 73 20 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f ts.to.access.the.networks..Witho
140a0 75 74 20 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 20 74 68 65 20 63 6f ut.it,.you.will.never.see.the.co
140c0 6e 6e 65 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 nnection.attempts..Every.router.
140e0 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 **must**.have.a.unique.router-id
14100 2e 20 54 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 ..The.'reference-bandwidth'.is.u
14120 73 65 64 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e sed.because.when.OSPF.was.origin
14140 61 6c 6c 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e ally.designed,.the.idea.of.a.lin
14160 6b 20 66 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 k.faster.than.1gbit.was.unheard.
14180 6f 66 2c 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 of,.and.it.does.not.scale.correc
141a0 74 6c 79 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 tly..Every.router.that.provides.
141c0 61 63 63 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 access.to.a.customer.network.nee
141e0 64 73 20 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 ds.to.have.the.customer.network.
14200 28 56 52 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 (VRF.+.VNI).configured..To.make.
14220 6f 75 72 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 our.own.lives.easier,.we.utilize
14240 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f .the.same.VRF.table.id.(local.ro
14260 75 74 69 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 uting.table.number).and.VNI.(Vir
14280 74 75 61 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 69 66 69 65 72 29 20 70 65 72 20 74 65 6e tual.Network.Identifier).per.ten
142a0 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 ant.on.all.our.routers..Every.te
142c0 6e 61 6e 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 nant.is.assigned.an.individual.V
142e0 52 46 20 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e RF.that.would.support.overlappin
14300 67 20 61 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 g.address.ranges.for.customers.b
14320 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 lue,.red.and.green..In.our.examp
14340 6c 65 2c 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 le,.we.do.not.use.overlapping.ra
14360 6e 67 65 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 nges.to.make.it.easier.when.show
14380 69 6e 67 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d ing.debug.commands..Example.Exam
143a0 70 6c 65 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 ple.1:.Distributing.load.evenly.
143c0 45 78 61 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 Example.2:.Failover.based.on.int
143e0 65 72 66 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 erface.weights.Example.3:.Failov
14400 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 er.based.on.rule.order.Example.4
14420 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d :.Failover.based.on.rule.order.-
14440 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 .priority.traffic.Example.5:.Exc
14460 6c 75 64 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 lude.traffic.from.load.balancing
14480 00 45 78 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 .Example.Network.Fill.``password
144a0 60 60 20 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 ``.and.``user``.with.the.credent
144c0 69 61 6c 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c ial.provided.by.your.ISP..Finall
144e0 79 2c 20 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 y,.don't.forget.the.:ref:`firewa
14500 6c 6c 60 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 ll`..The.usage.is.identical,.exc
14520 65 70 74 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c ept.for.instead.of.`set.firewall
14540 20 6e 61 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 .name.NAME`,.you.would.use.`set.
14560 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c firewall.ipv6-name.NAME`..Finall
14580 79 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 y,.let...s.check.the.reachabilit
145a0 79 20 62 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 69 72 73 74 20 61 20 y.between.CEs:.Firewall.First.a.
145c0 43 41 2c 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 CA,.a.signed.server.and.client.c
145e0 65 66 74 69 66 69 63 61 74 65 20 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 eftificate.and.a.Diffie-Hellman.
14600 70 61 72 61 6d 65 74 65 72 20 6d 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 parameter.musst.be.generated.and
14620 20 69 6e 73 74 61 6c 6c 65 64 2e 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 .installed..Please.look.:ref:`he
14640 72 65 20 3c 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e re.<configuration/pki/index:pki>
14660 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 `.for.more.information..First.pr
14680 65 70 61 72 65 20 6f 75 72 20 56 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 epare.our.VyOS.router.for.connec
146a0 74 69 6f 6e 20 74 6f 20 4e 4d 50 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 tion.to.NMP..We.have.to.set.up.t
146c0 68 65 20 53 4e 4d 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 he.SNMP.protocol.and.connectivit
146e0 79 20 62 65 74 77 65 65 6e 20 74 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 y.between.the.router.and.NMP..Fi
14700 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e rst,.we.configure.the.``vyos-wan
14720 60 60 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 ``.interface.to.get.a.DHCP.addre
14740 73 73 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e ss..First,.we.configure.the.tran
14760 73 70 6f 72 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 sport.network.and.the.Tunnel.int
14780 65 72 66 61 63 65 2e 00 46 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 73 erface..For.connection.between.s
147a0 69 74 65 73 2c 20 77 65 20 61 72 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 64 ites,.we.are.running.a.WireGuard
147c0 20 6c 69 6e 6b 20 74 6f 20 74 77 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 20 .link.to.two.REMOTE.routers.and.
147e0 75 73 69 6e 67 20 4f 53 50 46 20 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 64 using.OSPF.over.those.links.to.d
14800 69 73 74 72 69 62 75 74 65 20 72 6f 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 69 istribute.routes..That.remote.si
14820 74 65 20 69 73 20 65 78 70 65 63 74 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 66 te.is.expected.to.send.traffic.f
14840 72 6f 6d 20 61 6e 79 74 68 69 6e 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 6f rom.anything.in.10.201.0.0/16.Fo
14860 72 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 69 r.home.network.users,.most.of.ti
14880 6d 65 20 49 53 50 20 6f 6e 6c 79 20 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 2c me.ISP.only.provides./64.prefix,
148a0 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 53 .hence.there.is.no.need.to.set.S
148c0 4c 41 20 49 44 20 61 6e 64 20 70 72 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 65 LA.ID.and.prefix.length..See.:re
148e0 66 3a 60 70 70 70 6f 65 2d 69 6e 74 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 f:`pppoe-interface`.for.more.inf
14900 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 65 ormation..For.redundant./.active
14920 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 3a -active.configurations.see.:ref:
14940 60 65 78 61 6d 70 6c 65 73 2d 61 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 6f `examples-azure-vpn-dual-bgp`.Fo
14960 72 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 r.the.hardware.router,.replace.`
14980 60 65 74 68 30 60 60 20 77 69 74 68 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f `eth0``.with.``bond0``..As.(almo
149a0 73 74 29 20 65 76 65 72 79 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 st).every.command.is.identical,.
149c0 74 68 69 73 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 this.will.not.be.specified.unles
149e0 73 20 64 69 66 66 65 72 65 6e 74 20 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 s.different.things.need.to.be.pe
14a00 72 66 6f 72 6d 65 64 20 6f 6e 20 64 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d rformed.on.different.hosts..From
14a20 20 44 61 74 61 63 65 6e 74 65 72 20 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f .Datacenter.-.This.connects.into
14a40 20 70 6f 72 74 20 31 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 .port.1.on.both.switches,.and.is
14a60 20 74 61 67 67 65 64 20 61 73 20 56 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 .tagged.as.VLAN.50.From.Manageme
14a80 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 nt.to.LAN1/LAN2.From.Management.
14aa0 74 6f 20 4f 75 74 73 69 64 65 20 28 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 to.Outside.(fails.as.intended).F
14ac0 75 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 ull.configuration.from.all.devic
14ae0 65 73 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 es.General.information.about.L3V
14b00 50 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f PNs.can.be.found.in.the.:ref:`co
14b20 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 nfiguration/vrf/index:L3VPN.VRFs
14b40 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 `.chapter..General.information.c
14b60 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 an.be.found.in.the.:ref:`configu
14b80 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 ration/vrf/index:L3VPN.VRFs`.cha
14ba0 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 pter..General.information.can.be
14bc0 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 .found.in.the.:ref:`routing-bgp`
14be0 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 .chapter..General.information.ca
14c00 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d n.be.found.in.the.:ref:`routing-
14c20 6f 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 ospf`.chapter..Hardware.Hardware
14c40 20 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 .Router.-.Port.8.of.each.switch.
14c60 48 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d Here.is.an.example.of.an.IPv6.DM
14c80 5a 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 Z-WAN.ruleset..Here.is.the.routi
14ca0 6e 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 ng.tables.showing.the.MPLS.segme
14cc0 6e 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 nt.routing.label.operations:.Her
14ce0 65 20 77 65 20 73 65 74 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 e.we.set.the.prefix.to.``::/64``
14d00 20 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 .to.indicate.advertising.any./64
14d20 20 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 .prefix.the.LAN.interface.is.ass
14d40 69 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f igned..Here.we.use.the.prefix.to
14d60 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 .configure.the.address.of.eth1.(
14d80 4c 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 LAN).to.form.``<prefix>::64``,.w
14da0 68 65 72 65 20 60 60 36 34 60 60 20 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 here.``64``.is.hexadecimal.of.ad
14dc0 64 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c dress.100..High.Availability.Wal
14de0 6b 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 kthrough.How.does.it.work?.Hub.I
14e00 20 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 .chose.to.run.OSPF.as.the.IGP.(I
14e20 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 nterior.Gateway.Protocol)..All.r
14e40 65 71 75 69 72 65 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 equired.BGP.sessions.are.establi
14e60 73 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d shed.via.a.dummy.interfaces.(sim
14e80 69 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e ilar.to.the.loopback,.but.in.Lin
14ea0 75 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 ux.you.can.have.only.one.loopbac
14ec0 6b 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 k,.while.there.can.be.many.dummy
14ee0 20 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 .interfaces).on.the.PE.routers..
14f00 49 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 In.case.of.a.link.failure,.traff
14f20 69 63 20 69 73 20 64 69 76 65 72 74 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 ic.is.diverted.in.the.other.dire
14f40 63 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 ction.in.this.triangle.setup.and
14f60 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 .BGP.sessions.will.not.go.down..
14f80 4f 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 One.could.even.enable.BFD.(Bidir
14fa0 65 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f ectional.Forwarding.Detection).o
14fc0 6e 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 n.the.links.for.a.faster.failove
14fe0 72 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e r.and.resilience.in.the.network.
15000 00 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 .I.create/configure.the.interfac
15020 65 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 es.first..Build.out.the.rulesets
15040 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 .for.each.zone-pair-direction.wh
15060 69 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 ich.includes.at.least.the.three.
15080 73 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f state.rules..Then.I.setup.the.zo
150a0 6e 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f ne-policies..I.name.rule.sets.to
150c0 20 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 .indicate.which.zone-pair-direct
150e0 69 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f ion.they.represent..eg..ZoneA-Zo
15100 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a neB.or.ZoneB-ZoneA..LAN-DMZ,.DMZ
15120 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 -LAN..I.named.the.customers.blue
15140 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 ,.red.and.green.which.is.common.
15160 70 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 practice.in.VRF.(Virtual.Routing
15180 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 .and.Forwarding).documentation.s
151a0 63 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e cenarios..I.spun.up.a.new.lab.in
151c0 20 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 .EVE-NG,.which.represents.this.a
151e0 73 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 s.the."Foo.Bar.-.Service.Provide
15200 72 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 r.Inc.".that.has.3.points.of.pre
15220 73 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 sence.(PoP).in.random.datacenter
15240 73 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e s/sites.named.PE1,.PE2,.and.PE3.
15260 20 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 .Each.PoP.aggregates.at.least.tw
15280 6f 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 o.customers..IP.Schema.IP/MPLS.t
152a0 65 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 echnology.is.widely.used.by.vari
152c0 6f 75 73 20 73 65 72 76 69 63 65 20 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 ous.service.providers.and.large.
152e0 65 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 enterprises.in.order.to.achieve.
15300 62 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 better.network.scalability,.mana
15320 67 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c geability.and.flexibility..It.al
15340 73 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 so.provides.the.possibility.to.d
15360 65 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 eliver.different.services.for.th
15380 65 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 e.customers.in.a.seamless.manner
153a0 2e 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 ..Layer.3.VPN.(L3VPN).is.a.type.
153c0 6f 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 of.VPN.mode.that.is.built.and.de
153e0 6c 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 livered.through.OSI.layer.3.netw
15400 6f 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 orking.technologies..Often.the.b
15420 6f 72 64 65 72 20 67 61 74 65 77 61 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 order.gateway.protocol.(BGP).is.
15440 75 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c used.to.send.and.receive.VPN-rel
15460 61 74 65 64 20 64 61 74 61 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f ated.data.that.is.responsible.fo
15480 72 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 r.the.control.plane..L3VPN.utili
154a0 7a 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 zes.virtual.routing.and.forwardi
154c0 6e 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 ng.(VRF).techniques.to.receive.a
154e0 6e 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 nd.deliver.user.data.as.well.as.
15500 73 65 70 61 72 61 74 65 20 64 61 74 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d separate.data.planes.of.the.end-
15520 75 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 users..It.is.built.using.a.combi
15540 6e 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 nation.of.IP-.and.MPLS-based.inf
15560 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 ormation..Generally,.L3VPNs.are.
15580 75 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 used.to.send.data.on.back-end.VP
155a0 4e 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 N.infrastructures,.such.as.for.V
155c0 50 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 PN.connections.between.data.cent
155e0 72 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 61 6e 63 68 65 73 2e 00 49 50 76 34 20 4e 65 74 77 res,.HQs.and.branches..IPv4.Netw
15600 6f 72 6b 00 49 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 53 49 ork.IPv6.Network.IPv6.Tunnel.ISI
15620 53 2d 53 52 20 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e 65 74 S-SR.example.network.ISIS-SR.net
15640 77 6f 72 6b 00 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e 65 63 work.ISP.If.the.client.is.connec
15660 74 20 73 75 63 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 68 65 t.successfully.you.can.check.the
15680 20 6f 75 74 70 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 72 69 .output.with.If.we.need.to.retri
156a0 65 76 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 69 63 eve.information.about.a.specific
156c0 20 68 6f 73 74 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 6e 65 .host/network.inside.the.EVPN.ne
156e0 74 77 6f 72 6b 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 65 20 twork.we.need.to.run.If.you.are.
15700 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c following.through.this.document,
15720 20 69 74 20 69 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 63 6f .it.is.strongly.suggested.you.co
15740 6d 70 6c 65 74 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e 4c 59 mplete.the.entire.document,.ONLY
15760 20 64 6f 69 6e 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 70 73 .doing.the.virtual.router1.steps
15780 2c 20 61 6e 64 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 74 68 ,.and.then.come.back.and.walk.th
157a0 72 6f 75 67 68 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 61 72 rough.it.AGAIN.on.the.backup.har
157c0 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 20 61 dware.router..If.you.are.using.a
157e0 20 49 50 76 36 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f 6d 65 .IPv6.tunnel.from.HE.net.or.some
15800 6f 6e 65 20 65 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d 65 20 one.else,.the.basis.is.the.same.
15820 65 78 63 65 70 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 61 63 except.you.have.two.WAN.interfac
15840 65 73 2e 20 4f 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e 00 49 es..One.for.v4.and.one.for.v6..I
15860 66 20 79 6f 75 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 74 73 f.you.use.a.routing.protocol.its
15880 65 6c 66 2c 20 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 20 6f elf,.you.solve.two.problems.at.o
158a0 6e 63 65 2e 20 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d 70 6c nce..This.is.only.a.basic.exampl
158c0 65 2c 20 61 6e 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 e,.and.is.provided.as.a.starting
158e0 20 70 6f 69 6e 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e 20 74 .point..If.your.computer.is.on.t
15900 68 65 20 4c 41 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 he.LAN.and.you.need.to.SSH.into.
15920 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 your.VyOS.box,.you.would.need.a.
15940 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f 63 61 rule.to.allow.it.in.the.LAN-Loca
15960 6c 20 72 75 6c 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 73 73 l.ruleset..If.you.want.to.access
15980 20 61 20 77 65 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 .a.webpage.from.your.VyOS.box,.y
159a0 6f 75 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 ou.need.a.rule.to.allow.it.in.th
159c0 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d 65 3a e.Local-LAN.ruleset..Image.name:
159e0 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 2d 61 .vyos-1.4-rolling-202110310317-a
15a00 6d 64 36 34 2e 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 65 20 md64.iso.In.:vytask:`T2199`.the.
15a20 73 79 6e 74 61 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e syntax.of.the.zone.configuration
15a40 20 77 61 73 20 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 .was.changed..The.zone.configura
15a60 74 69 6f 6e 20 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 7a 6f tion.moved.from.``zone-policy.zo
15a80 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 3c ne.<name>``.to.``firewall.zone.<
15aa0 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 20 74 name>``..In.VyOS.you.must.have.t
15ac0 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 6f 75 he.interfaces.created.before.you
15ae0 20 63 61 6e 20 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 74 68 .can.apply.it.to.the.zone.and.th
15b00 65 20 72 75 6c 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 6f 72 e.rulesets.must.be.created.prior
15b20 20 74 6f 20 61 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 .to.applying.it.to.a.zone-policy
15b40 2e 00 49 6e 20 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e 69 71 ..In.VyOS,.you.have.to.have.uniq
15b60 75 65 20 52 75 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 20 6f ue.Ruleset.names..In.the.event.o
15b80 66 20 6f 76 65 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 20 65 f.overlap,.I.add.a."-6".to.the.e
15ba0 6e 64 20 6f 66 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 nd.of.v6.rulesets..eg..LAN-DMZ,.
15bc0 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 68 20 LAN-DMZ-6..This.allows.for.each.
15be0 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 2e 00 auto-completion.and.uniqueness..
15c00 49 6e 20 72 75 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 68 65 In.rules,.it.is.good.to.keep.the
15c20 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e 75 6d m.named.consistently..As.the.num
15c40 62 65 72 20 6f 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 68 65 ber.of.rules.you.have.grows,.the
15c60 20 6d 6f 72 65 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 65 20 .more.consistency.you.have,.the.
15c80 65 61 73 69 65 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 68 65 easier.your.life.will.be..In.the
15ca0 20 61 62 6f 76 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 61 6c .above.examples,.1,2,ffff.are.al
15cc0 6c 20 63 68 6f 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 2d 66 l.chosen.by.you..You.can.use.1-f
15ce0 66 66 66 20 28 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 74 68 fff.(1-65535)..In.the.end,.on.th
15d00 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 65 74 e.router....VyOS2....we.will.set
15d20 20 6f 75 74 67 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 77 65 .outgoing.bandwidth.limits.betwe
15d40 65 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 31 e2 en.the....VyOS3....and....VyOS1.
15d60 80 9d 20 72 6f 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 66 6f ...routers..Let's.set.a.limit.fo
15d80 72 20 49 50 20 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 57 65 r.IP.10.1.1.100.=.5.Mbps(Tx)..We
15da0 20 77 69 6c 6c 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 77 6f .will.check.the.result.of.the.wo
15dc0 72 6b 20 77 69 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 72 66 rk.with.the.help.of.the....iPerf
15de0 e2 80 9d 20 75 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 6c 6c ....utility..In.the.end,.we.will
15e00 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 75 73 .configure.the.traffic.shaper.us
15e20 69 6e 67 20 51 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 59 4f ing.QoS.mechanisms.on.the....VYO
15e40 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 77 69 S2....router..In.the.end,.you.wi
15e60 6c 6c 20 65 6e 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 ll.end.up.with.something.like.th
15e80 69 73 20 63 6f 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 6e 67 is.config..I.took.out.everything
15ea0 20 62 75 74 20 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c 20 61 .but.the.Firewall,.Interfaces,.a
15ec0 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 20 6c nd.zone-policy.sections..It.is.l
15ee0 6f 6e 67 20 65 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f ong.enough.as.is..In.the.end,.yo
15f00 75 27 6c 6c 20 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 20 66 u'll.get.a.powerful.instrument.f
15f20 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 2e 00 or.monitoring.the.VyOS.systems..
15f40 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 In.this.case,.the.hardware.route
15f60 72 20 68 61 73 20 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 6c r.has.a.different.IP,.so.it.woul
15f80 64 20 62 65 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 6e d.be.In.this.case,.we.are.settin
15fa0 67 20 74 68 65 20 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 73 g.the.v6.ruleset.that.represents
15fc0 20 74 72 61 66 66 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 64 .traffic.sourced.from.the.LAN,.d
15fe0 65 73 74 69 6e 65 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 65 estined.for.the.DMZ..Because.the
16000 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 20 .zone-policy.firewall.syntax.is.
16020 61 20 6c 69 74 74 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 61 a.little.awkward,.I.keep.it.stra
16040 69 67 68 74 20 62 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 73 ight.by.thinking.of.it.backwards
16060 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 6b ..In.this.case,.we'll.try.to.mak
16080 65 20 61 20 73 69 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 65 e.a.simple.lab.using.QoS.and.the
160a0 20 67 65 6e 65 72 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 73 .general.ability.of.the.VyOS.sys
160c0 74 65 6d 2e 20 57 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 6f tem..We.recommend.you.to.go.thro
160e0 75 67 68 20 74 68 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 20 ugh.the.main.article.about.`QoS.
16100 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f <https://docs.vyos.io/en/latest/
16120 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 65 configuration/trafficpolicy/inde
16140 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 6e x.html>`_.first..In.this.documen
16160 74 2c 20 77 65 20 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 2e t,.we.have.been.allocated.203.0.
16180 31 31 33 2e 30 2f 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 65 113.0/24.by.our.upstream.provide
161a0 72 2c 20 77 68 69 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 4c r,.which.we.are.publishing.on.VL
161c0 41 4e 31 30 30 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 77 AN100..In.this.example.OpenVPN.w
161e0 69 6c 6c 20 62 65 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 ill.be.setup.with.a.client.certi
16200 66 69 63 61 74 65 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 61 ficate.and.username./.password.a
16220 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 uthentication..In.this.example.t
16240 77 6f 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 65 wo.LAN.interfaces.exist.in.diffe
16260 72 65 6e 74 20 73 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b 65 rent.subnets.instead.of.one.like
16280 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 68 .in.the.previous.examples:.In.th
162a0 69 73 20 65 78 61 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e 2c is.example.we.have.4.zones..LAN,
162c0 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e 65 .WAN,.DMZ,.Local..The.local.zone
162e0 20 69 73 20 74 68 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 73 .is.the.firewall.itself..In.this
16300 20 65 78 61 6d 70 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 6e .example,.eth0.is.the.primary.in
16320 74 65 72 66 61 63 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 72 terface.and.eth1.is.the.secondar
16340 79 20 69 6e 74 65 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 66 y.interface..To.provide.simple.f
16360 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 66 ailover.functionality..If.eth0.f
16380 61 69 6c 73 2c 20 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 62 6f 75 6e 64 20 57 ails,.eth1.takes.over..Inbound.W
163a0 41 4e 20 63 6f 6e 6e 65 63 74 20 74 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 AN.connect.to.DMZ.host..Informat
163c0 69 6f 6e 20 61 62 6f 75 74 20 45 74 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 ion.about.Ethernet.Virtual.Priva
163e0 74 65 20 4e 65 74 77 6f 72 6b 73 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 te.Networks.Information.about.pr
16400 65 66 69 78 2d 73 69 64 20 61 6e 64 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f efix-sid.and.label-operation.fro
16420 6d 20 56 79 4f 53 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 20 56 52 m.VyOS.Inter-VRF.Routing.over.VR
16440 46 20 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 20 77 65 F.Lite.Inter-VRF.routing.is.a.we
16460 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 63 6f 6d ll-known.solution.to.address.com
16480 70 6c 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 6e 61 62 plex.routing.scenarios.that.enab
164a0 6c 65 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b 20 72 6f le.-in.a.dynamic.way-.to.leak.ro
164c0 75 74 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 6e 64 65 utes.between.VRFs..Is.recommende
164e0 64 20 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 6f 6e 20 d.to.take.special.consideration.
16500 77 68 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 20 61 6e while.designing.route-targets.an
16520 64 20 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d 69 6e 69 d.its.application.as.it.can.mini
16540 6d 69 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 6c 65 20 mize.future.interventions.while.
16560 63 72 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 creating.a.new.VRF.will.automati
16580 63 61 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 20 69 6e cally.take.the.desired.effect.in
165a0 20 69 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 6e 61 6c 20 4e 65 74 77 6f .its.propagation..Internal.Netwo
165c0 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 rk.Internet.Internet.-.192.168.2
165e0 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 00.100.-.TCP/25.Internet.-.192.1
16600 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 68.200.100.-.TCP/443.Internet.-.
16620 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 35 33 00 49 6e 74 65 72 6e 65 192.168.200.100.-.TCP/53.Interne
16640 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 38 30 00 49 74 20 t.-.192.168.200.100.-.TCP/80.It.
16660 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 6f 75 74 65 72 73 20 70 72 6f 76 is.assumed.that.the.routers.prov
16680 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 63 61 70 61 62 6c 65 20 6f 66 20 ided.by.upstream.are.capable.of.
166a0 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 2c 20 61 64 64 20 acting.as.a.default.router,.add.
166c0 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 2e 00 49 74 20 69 73 20 67 6f that.as.a.static.route..It.is.go
166e0 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f 74 68 20 61 63 63 65 70 74 65 64 od.practice.to.log.both.accepted
16700 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 49 74 20 63 61 6e 20 73 61 76 65 .and.denied.traffic..It.can.save
16720 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 61 63 68 65 73 20 77 68 65 6e 20 .you.significant.headaches.when.
16740 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f 74 20 61 20 63 6f 6e 6e 65 63 74 trying.to.troubleshoot.a.connect
16760 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 6c 6f 6f 6b 20 73 6f 6d 65 74 68 ivity.issue..It.will.look.someth
16780 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f ing.like.this:.It's.important.to
167a0 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 78 69 73 74 69 6e 67 20 63 6f 6e .note.that.all.your.existing.con
167c0 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d 69 67 72 61 74 65 64 20 61 75 74 figurations.will.be.migrated.aut
167e0 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 70 67 72 61 64 65 2e 20 4e 6f 74 omatically.on.image.upgrade..Not
16800 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 64 65 2e 00 4b 65 65 70 20 6e 65 hing.to.do.on.your.side..Keep.ne
16820 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 6e 20 67 65 6e 65 72 61 6c 2d 20 tworks.isolated.is.-in.general-.
16840 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 20 74 68 65 72 65 20 61 72 65 20 a.good.principle,.but.there.are.
16860 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 20 6e 65 65 64 20 74 68 61 74 20 cases.where.you.might.need.that.
16880 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 73 73 20 6f 74 68 65 72 20 69 6e some.network.can.access.other.in
168a0 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 .a.different.VRF..L3VPN.EVPN.wit
168c0 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 20 74 6f 70 6f h.VyOS.L3VPN.EVPN.with.VyOS.topo
168e0 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 70 logy.image.L3VPN.configuration.p
16900 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 4e 20 66 6f 72 20 48 75 62 2d 61 arameters.table:.L3VPN.for.Hub-a
16920 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 20 56 79 4f 53 00 nd-Spoke.connectivity.with.VyOS.
16940 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 4c 41 LAN.1.LAN.2.LAN.Configuration.LA
16960 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 62 61 73 69 63 20 6f 75 74 62 6f N.and.DMZ.hosts.have.basic.outbo
16980 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c 20 53 53 48 2e 00 4c 41 4e 20 63 und.access:.Web,.FTP,.SSH..LAN.c
169a0 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 65 73 2e 00 4c 41 4e 2c 20 57 41 an.access.DMZ.resources..LAN,.WA
169c0 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e 20 28 74 75 6e 6e 65 6c 29 00 4c N,.DMZ,.local.and.TUN.(tunnel).L
169e0 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 20 74 6f 20 4f 75 74 73 69 64 65 AN1.LAN1.to.LAN2.LAN1.to.Outside
16a00 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 50 76 34 20 72 6f 75 74 69 6e 67 .LAN2.Let...s.check.IPv4.routing
16a20 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 70 72 6f 76 69 64 65 .and.MPLS.information.on.provide
16a40 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 72 65 20 66 6f 72 20 61 6c 6c 20 r.nodes.(same.procedure.for.all.
16a60 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 20 77 65 20 68 61 76 65 20 61 20 P.nodes):.Let...s.say.we.have.a.
16a80 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 6e 65 74 requirement.to.have.multiple.net
16aa0 77 6f 72 6b 73 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c 74 69 50 72 6f 74 6f 63 6f 6c 20 42 works..MP-BGP.or.MultiProtocol.B
16ac0 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 69 6e 20 63 6f 6e 63 65 70 74 73 20 GP.introduces.two.main.concepts.
16ae0 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 74 69 6f 6e 3a 20 2d 20 52 6f 75 74 to.solve.this.limitation:.-.Rout
16b00 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 3a 20 49 73 20 75 73 65 64 20 74 6f e.Distinguisher.(RD):.Is.used.to
16b20 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e 20 64 69 66 66 65 72 65 6e 74 20 56 .distinguish.between.different.V
16b40 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 69 6e 73 69 64 65 20 74 68 65 20 42 RFs....called.VPNs-.inside.the.B
16b60 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 73 20 61 70 70 65 6e 64 65 64 20 74 GP.Process..The.RD.is.appended.t
16b80 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 74 68 61 74 20 69 73 20 61 64 76 65 o.each.IPv4.Network.that.is.adve
16ba0 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 74 68 61 74 20 56 50 4e 20 6d 61 6b rtised.into.BGP.for.that.VPN.mak
16bc0 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 34 20 72 6f 75 74 65 2e 20 2d 20 52 ing.it.a.unique.VPNv4.route..-.R
16be0 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 69 73 20 69 73 20 61 6e 20 65 78 74 oute.Target.(RT):.This.is.an.ext
16c00 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 61 70 70 65 6e 64 20 74 6f 20 74 68 ended.BGP.community.append.to.th
16c20 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 20 49 6d 70 6f 72 74 2f 45 78 70 6f e.VPNv4.route.in.the.Import/Expo
16c40 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 6f 75 74 65 20 70 61 73 73 65 73 20 rt.process..When.a.route.passes.
16c60 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 6e 74 6f 20 from.the.VRF.routing.table.into.
16c80 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 69 6c 6c 20 61 64 64 20 74 68 65 20 the.BGP.process.it.will.add.the.
16ca0 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 configured.export.extended.commu
16cc0 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 50 4e 2e 20 57 68 65 6e 20 74 68 61 nity(ies).for.that.VPN..When.tha
16ce0 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 66 72 6f 6d 20 42 47 50 20 69 6e 74 t.route.needs.to.go.from.BGP.int
16d00 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 77 69 6c 6c 20 6f 6e 6c o.the.VRF.routing.table.will.onl
16d20 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e 20 56 50 4e 20 69 6d 70 6f 72 74 20 y.pass.if.that.given.VPN.import.
16d40 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f 66 20 74 68 65 20 61 70 70 65 6e 64 policy.matches.any.of.the.append
16d60 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e 74 6f 20 74 68 61 74 20 70 72 65 66 ed.community(ies).into.that.pref
16d80 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 20 73 75 72 65 20 79 6f 75 20 63 61 ix..Main.rules:.Make.sure.you.ca
16da0 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 6e 64 20 2e 32 20 66 72 6f 6d 20 62 n.ping.10.254.60.1.and..2.from.b
16dc0 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d 65 6e 74 00 4d 61 6e 61 67 65 6d 65 oth.routers..Management.Manageme
16de0 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 70 65 72 76 69 73 6f 72 73 20 64 6f nt.VRF.Many.other.Hypervisors.do
16e00 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e 67 20 74 68 61 74 20 74 68 69 73 20 .this,.and.I'm.hoping.that.this.
16e20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 61 6e 64 65 64 20 74 6f 20 64 6f 63 document.will.be.expanded.to.doc
16e40 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 20 66 6f 72 20 6f 74 68 65 72 73 2e ument.how.to.do.this.for.others.
16e60 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 6f 72 69 67 69 6e 61 74 69 6e 67 20 .Masquerade.Traffic.originating.
16e80 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 74 68 61 74 20 69 73 20 68 65 61 from.10.200.201.0/24.that.is.hea
16ea0 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 69 6e 74 65 72 66 61 63 65 2e 00 4d ding.out.the.public.interface..M
16ec0 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c 41 4e 2f 44 4d 5a 20 53 65 74 75 70 onitoring.Multiple.LAN/DMZ.Setup
16ee0 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 00 4e 4d 50 20 65 78 61 6d .NAT.and.conntrack-sync.NMP.exam
16f00 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 00 4e 65 74 77 6f 72 6b ple.Native.IPv4.and.IPv6.Network
16f20 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 00 4e 65 74 77 6f 72 .Cabling.Network.Topology.Networ
16f40 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 k.Topology.Diagram.Next.on.the.r
16f60 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c 6c 20 63 68 61 6e 67 65 20 6c 61 62 65 6c outer.VyOS2.we.will.change.label
16f80 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 74 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 s.on.all.incoming.traffic.only.f
16fa0 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 20 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 rom.CS4->.CS6.Next.thing.to.do,.
16fc0 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 65 67 75 61 72 64 20 6b 65 79 70 61 69 72 is.to.create.a.wireguard.keypair
16fe0 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 65 72 20 74 68 69 73 2c 20 74 68 65 20 70 .on.each.side..After.this,.the.p
17000 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 69 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 ublic.key.can.be.displayed,.to.s
17020 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 74 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 ave.for.later..Next,.we.will.rep
17040 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 lace.only.all.CS4.labels.on.the.
17060 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 ...VyOS2....router..Next,.you.ju
17080 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 74 68 65 20 70 69 63 74 75 72 65 73 3a 00 st..should.follow.the.pictures:.
170a0 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 74 65 72 31 20 69 73 20 61 20 56 4d 20 74 Node.Note.that.router1.is.a.VM.t
170c0 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e hat.runs.on.one.of.the.compute.n
170e0 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 odes..Note.to.allow.the.router.t
17100 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 65 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 o.receive.DHCPv6.response.from.I
17120 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c 6f 77 20 70 61 63 6b 65 74 73 20 77 69 74 SP..We.need.to.allow.packets.wit
17140 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 28 73 65 72 76 65 72 29 20 61 6e 64 20 64 h.source.port.547.(server).and.d
17160 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 36 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f estination.port.546.(client)..No
17180 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 41 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 tice,.none.go.to.WAN.since.WAN.w
171a0 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 61 64 64 72 65 73 73 20 6f 6e 20 69 74 2e ouldn't.have.a.v6.address.on.it.
171c0 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 .Now.enable.replication.between.
171e0 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 30 2e 32 30 31 20 77 69 74 68 20 62 6f 6e nodes..Replace.eth0.201.with.bon
17200 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 4e d0.201.on.the.hardware.router..N
17220 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 ow.generate.all.required.certifi
17240 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d 73 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 cates.on.the.ovpn-server:.Now.th
17260 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 e.Client.is.able.to.ping.a.publi
17280 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 c.IPv6.address.Now.we.are.able.t
172a0 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f o.setup.the.tunnel.interface..No
172c0 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 65 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 w.we.perform.some.end-to-end.tes
172e0 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 73 ting.Now.we...re.checking.iBGP.s
17300 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 72 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c tatus.and.routes.from.route-refl
17320 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 65 72 20 64 65 76 69 63 65 73 3a 00 4e 6f ector.nodes.to.other.devices:.No
17340 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 20 70 w.you.should.be.able.to.ping.a.p
17360 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 00 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 ublic.IPv6.Address.Now,.let...s.
17380 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 check.routing.information.on.out
173a0 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 20 57 69 72 65 47 75 61 72 64 00 4f 53 50 .Hub.PE:.OSPF.Over.WireGuard.OSP
173c0 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 45 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f F.unnumbered.with.ECMP.On.the.ro
173e0 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c 6c 20 74 72 61 66 66 69 63 20 61 73 20 43 uter,.VyOS4.set.all.traffic.as.C
17400 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 64 65 66 S4..We.have.to.configure.the.def
17420 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 73 73 20 66 6f 72 20 63 68 61 6e 67 69 6e ault.class.and.class.for.changin
17440 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 43 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d g.all.labels.from.CS0.to.CS4.On-
17460 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 premises.address.space.Once.all.
17480 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 65 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d routers.can.be.safely.remotely.m
174a0 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 65 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f anaged.and.the.core.network.is.o
174c0 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e 20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 perational,.we.can.now.setup.the
174e0 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 4f 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 .tenant.networks..Once.all.the.r
17500 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 61 6e 64 20 6b 65 79 73 20 61 72 equired.certificates.and.keys.ar
17520 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 65 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 e.installed,.the.remaining.OpenV
17540 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 PN.Server.configuration.can.be.c
17560 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 arried.out..Once.you.have.all.of
17580 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 6c 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e .your.rulesets.built,.then.you.n
175a0 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 eed.to.create.your.zone-policy..
175c0 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 61 76 69 6e 67 20 74 68 65 20 63 6c 69 65 One.advantage.of.having.the.clie
175e0 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f 72 65 64 20 69 73 20 74 68 65 20 61 62 69 nt.certificate.stored.is.the.abi
17600 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 lity.to.create.the.client.config
17620 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 uration..One.cable/logical.conne
17640 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 ction.between.LAN1.and.Internet.
17660 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 One.cable/logical.connection.bet
17680 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 ween.LAN1.and.LAN2.One.cable/log
176a0 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 ical.connection.between.LAN1.and
176c0 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f .Management.One.cable/logical.co
176e0 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e nnection.between.LAN2.and.Intern
17700 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 et.One.cable/logical.connection.
17720 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e between.LAN2.and.Management.Open
17740 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 20 VPN.with.LDAP.OpenVPN.with.LDAP.
17760 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 3a topology.image.Operating.system:
17780 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 20 75 73 65 73 20 56 4d .VyOS.Our.implementation.uses.VM
177a0 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 ware's.Distributed.Port.Groups,.
177c0 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 65 20 74 6f 20 75 73 65 20 4c 41 43 50 2e which.allows.VMware.to.use.LACP.
177e0 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 20 74 68 65 20 45 4e 54 45 52 50 52 49 53 .This.is.a.part.of.the.ENTERPRIS
17800 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 6e 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 E.licence,.and.is.not.available.
17820 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e 20 49 66 20 79 6f 75 20 61 72 65 20 69 6d on.a.free.licence..If.you.are.im
17840 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 plementing.this.and.do.not.have.
17860 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 access.to.DPGs,.you.should.not.u
17880 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 20 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 se.VMware,.and.use.some.other.vi
178a0 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 6f 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f rtualization.platform.instead..O
178c0 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 68 61 76 65 20 61 20 66 ur.routers.are.going.to.have.a.f
178e0 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e loating.IP.address.of.203.0.113.
17900 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 2e 33 20 61 73 20 74 68 65 69 72 20 66 69 1,.and.use..2.and..3.as.their.fi
17920 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 50 45 31 00 50 45 31 20 69 73 20 6c 6f 63 xed.IPs..Overview.PE1.PE1.is.loc
17940 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 69 61 6c 20 61 72 65 61 20 74 68 61 74 20 ated.in.an.industrial.area.that.
17960 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 73 2e holds.multiple.office.buildings.
17980 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 65 20 61 20 73 69 74 65 20 69 6e 20 74 68 .All.customers.have.a.site.in.th
179a0 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 is.area..PE2.PE2.is.located.in.a
179c0 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e .smaller.area.where.by.coinciden
179e0 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 72 65 64 29 20 ce.two.customers.(blue.and.red).
17a00 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 share.an.office.building..PE3.PE
17a20 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 3.is.located.in.a.smaller.area.w
17a40 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 here.by.coincidence.two.customer
17a60 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 20 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 s.(blue.and.green).are.located..
17a80 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 65 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 PPPoE.IPv6.Basic.Setup.for.Home.
17aa0 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 70 00 50 69 6e 67 20 62 65 74 77 65 65 6e Network.PPPoE.Setup.Ping.between
17ac0 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 20 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 .VyOS-P1./.VyOS-P2.to.confirm.re
17ae0 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 68 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d achability:.Ping.the.Client.from
17b00 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 50 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 .the.DHCP.Server..Pings.will.be.
17b20 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 74 73 20 66 6f 72 20 68 65 61 6c 74 68 20 sent.to.four.targets.for.health.
17b40 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e 36 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 testing.(33.44.55.66,.44.55.66.7
17b60 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 20 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e 7,.55.66.77.88.and.66.77.88.99).
17b80 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 6f 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 .Please.note,.'autonomous-flag'.
17ba0 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 and.'on-link-flag'.are.enabled.b
17bc0 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 6e 64 20 y.default,.'valid-lifetime'.and.
17be0 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 72 65 20 73 65 74 20 74 6f 20 'preferred-lifetime'.are.set.to.
17c00 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 33 30 20 64 61 79 73 20 61 6e 64 20 34 20 default.values.of.30.days.and.4.
17c20 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 2e 00 50 72 65 2d 73 68 61 72 65 64 20 6b hours.respectively..Pre-shared.k
17c40 65 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 50 75 62 6c ey.Prerequisites.Priorities.Publ
17c60 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 61 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 ic.Network.QoS.example.RD.RD.&.R
17c80 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 70 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 T.Schema.RT.RT.export.RT.import.
17ca0 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 73 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 Regular.VyOS.users.will.notice.t
17cc0 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 78 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 hat.the.BGP.syntax.has.changed.i
17ce0 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 76 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 n.VyOS.1.4.from.even.the.prior.p
17d00 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 62 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 ost.about.this.subject..This.is.
17d20 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 72 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c due.to.T1711,.where.it.was.final
17d40 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 20 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 ly.decided.to.get.rid.of.the.red
17d60 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 75 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 undant.BGP.ASN.(Autonomous.Syste
17d80 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 63 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 m.Number).specification.on.the.C
17da0 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f 20 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 LI.and.move.it.to.a.single.leaf.
17dc0 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f 6c 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 node.(set.protocols.bgp.local-as
17de0 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b 73 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 )..Remote.Networks.Replace.the.2
17e00 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 68 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 03.0.113.3.with.whatever.the.oth
17e20 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 64 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 er.router's.IP.address.is..Reque
17e40 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 75 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e sted.a."Regular.Tunnel"..You.wan
17e60 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 61 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 t.to.choose.a.location.that.is.c
17e80 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 79 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e losest.to.your.physical.location
17ea0 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 70 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 .for.the.best.response.time..Res
17ec0 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 61 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 ults.Role.Route-Based.Redundant.
17ee0 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f Site-to-Site.VPN.to.Azure.(BGP.o
17f00 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 ver.IKEv2/IPsec).Route-Based.Sit
17f20 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 e-to-Site.VPN.to.Azure.(BGP.over
17f40 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f .IKEv2/IPsec).Route-Filtering.Ro
17f60 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 20 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 uted./48..This.is.something.you.
17f80 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c 69 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 can.request.by.clicking.the."Ass
17fa0 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 ign./48".link.in.the.Tunnelbroke
17fc0 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 69 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 r.net.tunnel.config..It.allows.y
17fe0 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 36 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e ou.to.have.up.to.65k.Routed./64.
18000 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e .This.is.the.default.assignment.
18020 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 27 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 .In.IPv6-land,.it's.good.for.a.s
18040 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 69 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 ingle."LAN",.and.is.somewhat.equ
18060 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e 00 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 ivalent.to.a./24..Router.A:.Rout
18080 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 52 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 er.Advertisement.Router.B:.Route
180a0 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e 69 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 r.id's.must.be.unique..Ruleset.a
180c0 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 re.created.per.zone-pair-directi
180e0 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 6e 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c on..Segment-routing.IS-IS.exampl
18100 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 61 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 e.Set.DNS.server.address.in.the.
18120 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 74 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 advertisement.so.that.clients.ca
18140 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 69 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f n.obtain.it.by.using.RDNSS.optio
18160 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f n..Most.operating.systems.(Windo
18180 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 68 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 ws,.Linux,.Mac).should.already.s
181a0 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 upport.it..Set.IP.addresses.on.a
181c0 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 61 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 ll.VPCs.and.a.default.gateway.17
181e0 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 73 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 2.17.1.1..We'll.use.in.this.case
18200 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 .only.static.routes..On.the.VyOS
18220 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 3.router,.we.need.to.change.the.
18240 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 20 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 'dscp'.labels.for.the.VPCs..To.d
18260 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f o.this,.we.use.this.configuratio
18280 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 n..Set.MTU.in.advertisement.to.1
182a0 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 50 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 492.because.of.PPPoE.header.over
182c0 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 20 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 head..Set.the.VRF.name.and.Table
182e0 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 65 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 .ID,.set.interface.address.and.b
18300 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 2e 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 ind.it.to.the.VRF..Last.add.the.
18320 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f static.route.to.the.remote.netwo
18340 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 6f 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 rk..Set.the.cost.on.the.secondar
18360 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 y.links.to.be.200..This.means.th
18380 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 at.they.will.not.be.used.unless.
183a0 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 20 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 the.primary.links.are.down..Set.
183c0 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 6f 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 the.local.subnet.on.eth2.and.the
183e0 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 73 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 .public.ip.address.eth1.on.each.
18400 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e site..Set.up.bandwidth.limits.on
18420 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 63 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 .the.eth2.interface.of.the.route
18440 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 74 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 r....VyOS2.....Sets.your.LAN.int
18460 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 73 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 erface's.IP.address.Setting.BGP.
18480 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 73 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 global.local-as.as.well.inside.t
184a0 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 75 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 he.VRF..Redistribute.static.rout
184c0 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 69 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 es.to.inject.configured.networks
184e0 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 .into.the.BGP.process.but.still.
18500 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 inside.the.VRF..Setup.the.ipv6.d
18520 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 efault.route.to.the.tunnel.inter
18540 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 65 73 20 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 face.Show.routes.for.all.VRFs.Si
18560 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c milarly,.to.attach.the.firewall,
18580 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 .you.would.use.`set.interfaces.e
185a0 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 thernet.eth0.firewall.in.ipv6-na
185c0 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 me`.or.`et.firewall.zone.LOCAL.f
185e0 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e rom.WAN.firewall.ipv6-name`..Sin
18600 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 69 73 63 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 ce.some.ISPs.disconnects.continu
18620 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 6f 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 ous.connection.for.every.2~3.day
18640 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 s,.we.set.``valid-lifetime``.to.
18660 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f 77 20 50 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f 2.days.to.allow.PC.for.phasing.o
18680 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 2e 00 53 69 6e 63 65 20 77 65 20 68 61 76 65 20 34 20 ut.old.address..Since.we.have.4.
186a0 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 66 6f 6c 6c zones,.we.need.to.setup.the.foll
186c0 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 69 6e 67 6c 65 20 4c 41 4e 20 53 65 74 75 70 owing.rulesets..Single.LAN.Setup
186e0 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 20 77 68 65 72 65 20 65 74 68 32 20 69 73 20 .Single.LAN.setup.where.eth2.is.
18700 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 2e 20 55 73 65 20 74 68 65 20 54 75 6e 6e your.LAN.interface..Use.the.Tunn
18720 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f 36 34 20 70 72 65 66 69 78 3a 00 53 6f 2c 20 elbroker.Routed./64.prefix:.So,.
18740 77 68 65 6e 20 79 6f 75 72 20 4c 41 4e 20 69 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 when.your.LAN.is.eth1,.your.DMZ.
18760 69 73 20 65 74 68 32 2c 20 79 6f 75 72 20 63 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 is.eth2,.your.cameras.are.on.eth
18780 33 2c 20 65 74 63 3a 00 53 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 3,.etc:.Something.like:.Spoke.St
187a0 61 72 74 20 62 79 20 73 65 74 74 69 6e 67 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 art.by.setting.the.interface.and
187c0 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 .default.action.for.each.zone..S
187e0 74 65 70 20 31 3a 20 56 52 46 20 61 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f tep.1:.VRF.and.Configurations.to
18800 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e .remote.networks.Step.2:.BGP.Con
18820 66 69 67 75 72 61 74 69 6f 6e 20 66 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 figuration.for.VRF-Lite.Step.3:.
18840 56 50 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f VPN.Configuration.Step.4:.End.to
18860 20 45 6e 64 20 76 65 72 69 66 69 63 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 .End.verification.Step-1:.Config
18880 75 72 69 6e 67 20 49 47 50 20 61 6e 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 uring.IGP.and.enabling.MPLS.LDP.
188a0 53 74 65 70 2d 32 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 Step-2:.Configuring.iBGP.for.L3V
188c0 50 4e 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 PN.control-plane.Step-3:.Configu
188e0 72 69 6e 67 20 4c 33 56 50 4e 20 56 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 ring.L3VPN.VRFs.on.PE.nodes.Step
18900 2d 34 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a -4:.Configuring.CE.nodes.Step-5:
18920 20 56 65 72 69 66 69 63 61 74 69 6f 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 .Verification.Tenant.networks.(V
18940 52 46 73 29 00 54 65 73 74 20 4f 53 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 RFs).Test.OSPF.Test.WireGuard.Te
18960 73 74 20 74 68 65 20 72 65 73 75 6c 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d st.the.result.Testdate:.2023-02-
18980 32 34 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 69 6e 67 00 24.Testdate:.2023-05-11.Testing.
189a0 54 65 73 74 69 6e 67 20 61 6e 64 20 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 Testing.and.debugging.That's.how
189c0 20 79 6f 75 20 63 61 6e 20 65 78 70 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 .you.can.expand.the.example.abov
189e0 65 2e 20 55 73 65 20 74 68 65 20 60 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 e..Use.the.`Routed./48`.informat
18a00 69 6f 6e 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 ion..This.allows.you.to.assign.a
18a20 20 64 69 66 66 65 72 65 6e 74 20 2f 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 .different./64.to.every.interfac
18a40 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 e,.LAN,.or.even.device..Or.you.c
18a60 6f 75 6c 64 20 62 72 65 61 6b 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 ould.break.your.network.into.sma
18a80 6c 6c 65 72 20 63 68 75 6e 6b 73 20 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 ller.chunks.like./56.or./60..The
18aa0 20 4c 61 62 20 61 73 75 6d 65 20 61 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 .Lab.asume.a.full.running.Active
18ac0 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 .Directory.on.the.Windows.Server
18ae0 2e 20 48 65 72 65 20 61 72 65 20 73 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 ..Here.are.some.PowerShell.comma
18b00 6e 64 73 20 74 6f 20 71 75 69 63 6b 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 nds.to.quickly.add.a.Test.Active
18b20 20 44 69 72 65 63 74 6f 72 79 2e 00 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e .Directory..The.Topology.are.con
18b40 73 69 73 74 73 20 6f 66 3a 00 54 68 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 sists.of:.The.VyOS.interface.is.
18b60 61 73 73 69 67 6e 65 64 20 74 68 65 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 assigned.the..1/:1.address.of.th
18b80 65 69 72 20 72 65 73 70 65 63 74 69 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 eir.respective.networks..WAN.is.
18ba0 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 on.VLAN.10,.LAN.on.VLAN.20,.and.
18bc0 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 DMZ.on.VLAN.30..The.``commit``.c
18be0 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 ommand.is.implied.after.every.se
18c00 63 74 69 6f 6e 2e 20 49 66 20 79 6f 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 ction..If.you.make.an.error,.``c
18c20 6f 6d 6d 69 74 60 60 20 77 69 6c 6c 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 ommit``.will.warn.you.and.you.ca
18c40 6e 20 66 69 78 20 69 74 20 62 65 66 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 n.fix.it.before.getting.too.far.
18c60 69 6e 74 6f 20 74 68 69 6e 67 73 2e 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 into.things..Please.ensure.you.c
18c80 6f 6d 6d 69 74 20 65 61 72 6c 79 20 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 ommit.early.and.commit.often..Th
18ca0 65 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 e.``redistribute.ospf``.command.
18cc0 69 73 20 74 68 65 72 65 20 70 75 72 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 is.there.purely.as.an.example.of
18ce0 20 68 6f 77 20 74 68 69 73 20 63 61 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 .how.this.can.be.expanded..In.th
18d00 69 73 20 77 61 6c 6b 74 68 72 6f 75 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 is.walkthrough,.it.will.be.filte
18d20 72 65 64 20 62 79 20 42 47 50 4f 55 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 red.by.BGPOUT.rule.10000,.as.it.
18d40 69 73 20 6e 6f 74 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 is.not.203.0.113.0/24..The.below
18d60 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c .configuration.is.used.as.exampl
18d80 65 20 77 68 65 72 65 20 77 65 20 6b 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 e.where.we.keep.focus.on.VyOS-P1
18da0 2f 56 79 4f 53 2d 50 32 2f 58 52 76 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 /VyOS-P2/XRv-P3.which.we.share.t
18dc0 68 65 20 73 65 74 74 69 6e 67 73 2e 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 he.settings..The.configuration.s
18de0 74 65 70 73 20 61 72 65 20 74 68 65 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 teps.are.the.same.as.in.the.prev
18e00 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f ious.example,.except.rule.10..So
18e20 20 77 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f .we.keep.the.configuration,.remo
18e40 76 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f ve.rule.10.and.add.a.new.rule.fo
18e60 72 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 r.the.failover.mode:.The.example
18e80 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e .topology.has.2.VyOS.routers..On
18ea0 65 20 61 73 20 54 68 65 20 57 41 4e 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 e.as.The.WAN.Router.and.on.as.a.
18ec0 43 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 Client,.to.test.a.single.LAN.set
18ee0 75 70 00 54 68 65 20 66 69 72 73 74 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 up.The.first.two.rules.are.to.de
18f00 61 6c 20 77 69 74 68 20 74 68 65 20 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 al.with.the.idiosyncrasies.of.Vy
18f20 4f 53 20 61 6e 64 20 69 70 74 61 62 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 OS.and.iptables..The.following.a
18f40 72 65 20 74 68 65 20 72 75 6c 65 73 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 re.the.rules.that.were.created.f
18f60 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 or.this.example.(may.not.be.comp
18f80 6c 65 74 65 29 2c 20 62 6f 74 68 20 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 lete),.both.in.IPv4.and.IPv6..If
18fa0 20 74 68 65 72 65 20 69 73 20 6e 6f 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 .there.is.no.IP.specified,.then.
18fc0 74 68 65 20 73 6f 75 72 63 65 2f 64 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 the.source/destination.address.i
18fe0 73 20 6e 6f 74 20 65 78 70 6c 69 63 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f s.not.explicit..The.following.so
19000 66 74 77 61 72 65 20 77 61 73 20 75 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 ftware.was.used.in.the.creation.
19020 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 of.this.document:.The.following.
19040 74 65 6d 70 6c 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 template.configuration.can.be.us
19060 65 64 20 69 6e 20 65 61 63 68 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 ed.in.each.remote.router.based.i
19080 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 n.our.topology..The.format.of.th
190a0 65 73 65 20 61 64 64 72 65 73 73 65 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 ese.addresses:.The.lab.I.built.i
190c0 73 20 75 73 69 6e 67 20 61 20 56 52 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 s.using.a.VRF.(called.**mgmt**).
190e0 74 6f 20 70 72 6f 76 69 64 65 20 6f 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 to.provide.out-of-band.SSH.acces
19100 73 20 74 6f 20 74 68 65 20 50 45 20 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 s.to.the.PE.(Provider.Edge).rout
19120 65 72 73 2e 00 54 68 65 20 6e 65 78 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 ers..The.next.pages.contains.aut
19140 6f 6d 61 74 69 63 20 66 75 6c 6c 20 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e omatic.full.tested.configuration
19160 20 65 78 61 6d 70 6c 65 73 2e 00 54 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 .examples..The.previous.example.
19180 75 73 65 64 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e used.the.failover.command.to.sen
191a0 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 d.traffic.through.eth1.if.eth0.f
191c0 61 69 6c 73 2e 20 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 ails..In.this.example,.failover.
191e0 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c functionality.is.provided.by.rul
19200 65 20 6f 72 64 65 72 2e 00 54 68 65 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 e.order..The.process.will.do.the
19220 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 .following.steps:.The.scope.of.t
19240 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 his.document.is.to.cover.such.ca
19260 73 65 73 20 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 ses.in.a.dynamic.way.without.the
19280 20 75 73 65 20 6f 66 20 4d 50 4c 53 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 .use.of.MPLS-LDP..The.setup.used
192a0 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 .in.this.example.is.shown.in.the
192c0 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 .following.diagram:.The.simplest
192e0 20 77 61 79 20 74 6f 20 74 65 73 74 20 69 73 20 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 .way.to.test.is.to.look.at.the.c
19300 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 onnection.tracking.stats.on.the.
19320 73 74 61 6e 64 62 79 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 standby.hardware.router.with.the
19340 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 .command.``show.conntrack-sync.s
19360 74 61 74 69 73 74 69 63 73 60 60 2e 20 54 68 65 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 tatistics``..The.numbers.should.
19380 62 65 20 76 65 72 79 20 63 6c 6f 73 65 20 74 6f 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 be.very.close.to.the.numbers.on.
193a0 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f the.primary.router..The.sync.gro
193c0 75 70 20 69 73 20 75 73 65 64 20 74 6f 20 72 65 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 up.is.used.to.replicate.connecti
193e0 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 49 74 20 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 on.tracking..It.needs.to.be.assi
19400 67 6e 65 64 20 74 6f 20 61 20 72 61 6e 64 6f 6d 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 gned.to.a.random.VRRP.group,.and
19420 20 77 65 20 61 72 65 20 63 72 65 61 74 69 6e 67 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 .we.are.creating.a.sync.group.ca
19440 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 20 75 73 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f lled.``sync``.using.the.vrrp.gro
19460 75 70 20 60 60 69 6e 74 60 60 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 up.``int``..The.topology.has.3.V
19480 79 4f 53 20 72 6f 75 74 65 72 73 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 yOS.routers.and.one.client..Betw
194a0 65 65 6e 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 een.the.DHCP.Server.and.the.DHCP
194c0 20 52 65 6c 61 79 20 69 73 20 61 20 47 52 45 20 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 .Relay.is.a.GRE.tunnel..The.`tra
194e0 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 72 65 70 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e nsport`.VyOS.represent.a.large.N
19500 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 etwork..The.topology.have.a.cent
19520 72 61 6c 20 61 6e 64 20 61 20 62 72 61 6e 63 68 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 ral.and.a.branch.VyOS.router.and
19540 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 .one.client,.to.test,.in.each.si
19560 74 65 2e 00 54 68 65 6e 20 61 64 64 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 te..Then.add.a.route-map.and.ref
19580 65 72 65 6e 63 65 20 74 6f 20 61 62 6f 76 65 20 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 erence.to.above.prefix..Consider
195a0 20 74 68 61 74 20 74 68 65 20 61 63 74 69 6f 6e 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 .that.the.actions.taken.inside.t
195c0 68 65 20 70 72 65 66 69 78 20 77 69 6c 6c 20 4d 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 he.prefix.will.MATCH.the.routes.
195e0 74 68 61 74 20 77 69 6c 6c 20 62 65 20 61 66 66 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 that.will.be.affected.by.the.act
19600 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 68 65 20 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 ions.inside.the.rules.of.the.rou
19620 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 77 65 20 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 te-map..Then.we.need.to.attach.t
19640 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 he.policy.to.the.BGP.process..Th
19660 69 73 20 6e 65 65 64 73 20 74 6f 20 62 65 20 75 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 is.needs.to.be.under.the.import.
19680 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 74 68 65 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 statement.in.the.vrf.we.need.to.
196a0 66 69 6c 74 65 72 2e 00 54 68 65 72 65 20 61 72 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 filter..There.are.some.cases.whe
196c0 72 65 20 74 68 69 73 20 69 73 20 6e 6f 74 20 6e 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 re.this.is.not.needed.-for.examp
196e0 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 44 6f 53 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 le,.in.some.DDoS.appliance-.but.
19700 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 66 20 72 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 most.inter-vrf.routing.designs.u
19720 73 65 20 74 68 65 20 61 62 6f 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 se.the.above.configurations..The
19740 72 65 20 69 73 20 70 6c 65 6e 74 79 20 6f 66 20 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 re.is.plenty.of.instructions.and
19760 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 6f 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 .documentation.on.setting.up.Wir
19780 65 67 75 61 72 64 2e 20 54 68 65 20 6f 6e 6c 79 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 eguard..The.only.important.thing
197a0 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 .you.need.to.remember.is.to.only
197c0 20 75 73 65 20 6f 6e 65 20 57 69 72 65 47 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 .use.one.WireGuard.interface.per
197e0 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 69 6f 6e 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 .OSPF.connection..These.are.the.
19800 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c 20 62 65 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e vlans.we.will.be.using:.They.wan
19820 74 20 75 73 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 t.us.to.establish.a.BGP.session.
19840 74 6f 20 74 68 65 69 72 20 72 6f 75 74 65 72 73 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 to.their.routers.on.192.0.2.11.a
19860 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 20 66 72 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 nd.192.0.2.12.from.our.routers.1
19880 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 92.0.2.21.and.192.0.2.22..They.a
198a0 72 65 20 41 53 20 36 35 35 35 30 20 61 6e 64 20 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e re.AS.65550.and.we.are.AS.65551.
198c0 00 54 68 69 73 20 4c 41 42 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 .This.LAB.show.how.to.uwe.OpenVP
198e0 4e 20 77 69 74 68 20 61 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e N.with.a.Active.Directory.authen
19900 74 69 63 61 74 69 6f 6e 20 62 61 63 6b 65 6e 64 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 tication.backend..This.accomplis
19920 68 65 73 20 61 20 66 65 77 20 74 68 69 6e 67 73 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 hes.a.few.things:.This.chapter.c
19940 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f 75 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 ontains.various.configuration.ex
19960 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 61 69 6d 73 20 74 6f 20 77 61 amples:.This.document.aims.to.wa
19980 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 74 74 69 6e 67 20 65 76 65 72 79 74 68 69 6e lk.you.through.setting.everythin
199a0 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 6e 74 20 77 68 65 72 65 20 79 6f 75 20 63 61 g.up,.so.at.a.point.where.you.ca
199c0 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 69 6e 65 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 n.reboot.any.machine.and.not.los
199e0 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 20 73 65 63 6f 6e 64 73 20 77 6f 72 74 68 20 e.more.than.a.few.seconds.worth.
19a00 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 of.connectivity..This.document.i
19a20 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 61 73 69 63 20 73 65 74 75 70 20 75 73 69 6e s.to.describe.a.basic.setup.usin
19a40 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 76 36 2d 50 44 20 2b 20 53 4c 41 41 43 20 74 g.PPPoE.with.DHCPv6-PD.+.SLAAC.t
19a60 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 69 63 61 6c 20 68 6f 6d 65 20 6e 65 74 77 6f o.construct.a.typical.home.netwo
19a80 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 66 6f 6c 6c 6f 77 20 74 68 65 20 73 74 65 70 rk..The.user.can.follow.the.step
19aa0 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 75 s.described.here.to.quickly.setu
19ac0 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 75 73 65 20 74 68 69 73 p.a.working.network.and.use.this
19ae0 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 20 74 6f 20 66 75 72 74 68 65 72 20 .as.a.starting.point.to.further.
19b00 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 2d 74 75 6e 65 20 6f 74 68 65 72 20 73 65 74 configure.or.fine-tune.other.set
19b20 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 61 6c 6b 73 20 79 6f 75 20 74 tings..This.document.walks.you.t
19b40 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 20 48 41 20 73 65 74 75 70 20 6f 66 20 74 77 hrough.a.complete.HA.setup.of.tw
19b60 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 54 68 69 73 20 64 65 73 69 67 6e 20 69 73 20 o.VyOS.machines..This.design.is.
19b80 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 based.on.a.VM.as.the.primary.rou
19ba0 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 6c 20 6d 61 63 68 69 6e 65 20 61 73 20 61 20 ter.and.a.physical.machine.as.a.
19bc0 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 50 2c 20 42 47 50 2c 20 4f 53 50 46 2c 20 61 backup,.using.VRRP,.BGP,.OSPF,.a
19be0 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 69 6e 67 2e 00 54 68 69 73 20 65 6e 73 75 72 nd.conntrack.sharing..This.ensur
19c00 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 6f 6f 20 66 61 73 74 20 6f 72 20 6d 69 73 73 es.you.don't.go.too.fast.or.miss
19c20 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c 20 69 74 20 77 69 6c 6c 20 6d 61 6b 65 20 79 .a.step..However,.it.will.make.y
19c40 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 our.life.easier.to.configure.the
19c60 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 20 61 6e 64 20 64 65 66 61 75 6c 74 20 72 6f .fixed.IP.address.and.default.ro
19c80 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 ute.now.on.the.hardware.router..
19ca0 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d This.example.uses.the.failover.m
19cc0 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 73 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 ode..This.gives.us.MPLS.segment.
19ce0 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 6e 64 20 6c 61 62 65 6c 73 20 66 6f 72 77 61 routing.enabled.and.labels.forwa
19d00 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d rding.:.This.guide.shows.an.exam
19d20 70 6c 65 20 6f 66 20 61 20 72 65 64 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 ple.of.a.redundant.(active-activ
19d40 65 29 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 e).route-based.IKEv2.site-to-sit
19d60 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 e.VPN.to.Azure.using.VTI.and.BGP
19d80 20 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 .for.dynamic.routing.updates..Th
19da0 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 is.guide.shows.an.example.of.a.r
19dc0 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 oute-based.IKEv2.site-to-site.VP
19de0 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 N.to.Azure.using.VTI.and.BGP.for
19e00 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 .dynamic.routing.updates..This.g
19e20 75 69 64 65 20 77 61 6c 6b 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 uide.walks.through.the.setup.of.
19e40 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f https://www.tunnelbroker.net/.fo
19e60 72 20 61 6e 20 49 50 76 36 20 54 75 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f r.an.IPv6.Tunnel..This.has.a.flo
19e80 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 ating.IP.address.of.10.200.201.1
19ea0 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 /24,.using.virtual.router.ID.201
19ec0 2e 20 54 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 ..The.difference.between.them.is
19ee0 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 .the.interface.name,.hello-sourc
19f00 65 2d 61 64 64 72 65 73 73 2c 20 61 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 e-address,.and.peer-address..Thi
19f20 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 s.has.a.floating.IP.address.of.2
19f40 30 33 2e 30 2e 31 31 33 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 03.0.113.1/24,.using.virtual.rou
19f60 74 65 72 20 49 44 20 31 31 33 2e 20 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 ter.ID.113..The.virtual.router.I
19f80 44 20 69 73 20 6a 75 73 74 20 61 20 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 D.is.just.a.random.number.betwee
19fa0 6e 20 31 20 61 6e 64 20 32 35 34 2c 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 n.1.and.254,.and.can.be.set.to.w
19fc0 68 61 74 65 76 65 72 20 79 6f 75 20 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 hatever.you.want..Best.practices
19fe0 20 73 75 67 67 65 73 74 20 79 6f 75 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e .suggest.you.try.to.keep.them.un
1a000 69 71 75 65 20 65 6e 74 65 72 70 72 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e ique.enterprise-wide..This.is.an
1a020 20 65 78 61 6d 70 6c 65 20 6f 66 20 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 .example.of.the.three.base.rules
1a040 2e 00 54 68 69 73 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 ..This.is.based.on.a.real-life.p
1a060 72 6f 64 75 63 74 69 6f 6e 20 64 65 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d roduction.design..One.of.the.com
1a080 70 6c 65 78 20 69 73 73 75 65 73 20 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 plex.issues.is.ensuring.you.have
1a0a0 20 72 65 64 75 6e 64 61 6e 74 20 64 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 .redundant.data.INTO.your.networ
1a0c0 6b 2e 20 57 65 20 64 6f 20 74 68 69 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 k..We.do.this.with.a.pair.of.Cis
1a0e0 63 6f 20 4e 65 78 75 73 20 73 77 69 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 co.Nexus.switches.and.using.Virt
1a100 75 61 6c 20 50 6f 72 74 43 68 61 6e 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 ual.PortChannels.that.are.spanne
1a120 64 20 61 63 72 6f 73 73 20 74 68 65 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 d.across.them..As.a.bonus,.this.
1a140 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 also.allows.for.complete.switch.
1a160 66 61 69 6c 75 72 65 20 77 69 74 68 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 failure.without.an.outage..How.y
1a180 6f 75 20 61 63 68 69 65 76 65 20 74 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 ou.achieve.this.yourself.is.left
1a1a0 20 61 73 20 61 6e 20 65 78 65 72 63 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 .as.an.exercise.to.the.reader..B
1a1c0 75 74 20 6f 75 72 20 73 65 74 75 70 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e ut.our.setup.is.documented.here.
1a1e0 00 54 68 69 73 20 69 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 .This.is.connecting.back.to.the.
1a200 53 54 41 54 49 43 20 49 50 20 6f 66 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c STATIC.IP.of.router1,.not.the.fl
1a220 6f 61 74 69 6e 67 2e 00 54 68 69 73 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 oating..This.is.identical,.but.y
1a240 6f 75 20 75 73 65 20 74 68 65 20 42 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d ou.use.the.BGPPREPENDOUT.route-m
1a260 61 70 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 ap.to.advertise.the.route.with.a
1a280 20 6c 6f 6e 67 65 72 20 70 61 74 68 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 .longer.path..This.is.ignoring.t
1a2a0 68 65 20 65 78 74 72 61 20 4f 75 74 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 he.extra.Out-of-band.management.
1a2c0 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 networking,.which.should.be.on.t
1a2e0 6f 74 61 6c 6c 79 20 64 69 66 66 65 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 otally.different.switches,.and.a
1a300 20 64 69 66 66 65 72 65 6e 74 20 66 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 .different.feed.into.the.rack,.a
1a320 6e 64 20 69 73 20 6f 75 74 20 6f 66 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 nd.is.out.of.scope.of.this..This
1a340 20 73 63 65 6e 61 72 69 6f 20 63 6f 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 .scenario.could.be.a.nightmare.a
1a360 70 70 6c 79 69 6e 67 20 72 65 67 75 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 pplying.regular.routing.and.migh
1a380 74 20 6e 65 65 64 20 66 69 6c 74 65 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 t.need.filtering.in.multiple.int
1a3a0 65 72 66 61 63 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 erfaces..This.section.describes.
1a3c0 76 65 72 69 66 69 63 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 verification.commands.for.MPLS/B
1a3e0 47 50 2f 4c 44 50 20 70 72 6f 74 6f 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 GP/LDP.protocols.and.L3VPN.relat
1a400 65 64 20 72 6f 75 74 65 73 20 61 73 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 ed.routes.as.well.as.diagnosis.a
1a420 6e 64 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 nd.reachability.checks.between.C
1a440 45 20 6e 6f 64 65 73 2e 00 54 68 69 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 E.nodes..This.section.provides.c
1a460 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 onfiguration.steps.for.setting.u
1a480 70 20 56 52 46 73 20 6f 6e 20 6f 75 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 p.VRFs.on.our.PE.nodes.including
1a4a0 20 43 45 20 66 61 63 69 6e 67 20 69 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 .CE.facing.interfaces,.BGP,.rd.a
1a4c0 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 nd.route-target.import/export.ba
1a4e0 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 sed.on.the.pre-defined.parameter
1a500 73 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f s..This.simple.structure.show.ho
1a520 77 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 w.to.connect.two.offices..One.re
1a540 6d 6f 74 65 20 62 72 61 6e 63 68 20 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 mote.branch.and.the.central.offi
1a560 63 65 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 ce..This.simple.structure.shows.
1a580 68 6f 77 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 how.to.configure.a.DHCP.Relay.ov
1a5a0 65 72 20 61 20 47 52 45 20 42 72 69 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 er.a.GRE.Bridge.interface..This.
1a5c0 77 69 6c 6c 20 62 65 20 76 69 73 69 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 will.be.visible.in.'show.ip.rout
1a5e0 65 27 2e 00 54 68 75 73 20 79 6f 75 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 e'..Thus.you.can.easily.match.it
1a600 20 74 6f 20 6f 6e 65 20 6f 66 20 74 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 .to.one.of.the.devices/networks.
1a620 62 65 6c 6f 77 2e 00 54 6f 20 61 63 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 below..To.achieve.this,.your.ISP
1a640 20 69 73 20 72 65 71 75 69 72 65 64 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 .is.required.to.support.DHCPv6-P
1a660 44 2e 20 49 66 20 79 6f 75 27 72 65 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f D..If.you're.not.sure,.please.co
1a680 6e 74 61 63 74 20 79 6f 75 72 20 49 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 ntact.your.ISP.for.more.informat
1a6a0 69 6f 6e 2e 00 54 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 ion..To.add.logging.to.the.defau
1a6c0 6c 74 20 72 75 6c 65 2c 20 64 6f 3a 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 lt.rule,.do:.To.address.this.sce
1a6e0 6e 61 72 69 6f 20 77 65 20 77 69 6c 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 nario.we.will.use.to.our.advanta
1a700 67 65 20 61 6e 20 65 78 74 65 6e 73 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 ge.an.extension.of.the.BGP.routi
1a720 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e ng.protocol.that.will.help.us.in
1a740 20 74 68 65 20 e2 80 9c 45 78 70 6f 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 .the....Export....between.VRFs.w
1a760 69 74 68 6f 75 74 20 74 68 65 20 6e 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 ithout.the.need.for.MPLS..To.dep
1a780 6c 6f 79 20 61 20 4c 61 79 65 72 33 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 loy.a.Layer3.VPN.with.MPLS.on.Vy
1a7a0 4f 53 2c 20 77 65 20 73 68 6f 75 6c 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 OS,.we.should.meet.a.couple.requ
1a7c0 69 72 65 6d 65 6e 74 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d irements.in.order.to.properly.im
1a7e0 70 6c 65 6d 65 6e 74 20 74 68 65 20 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 plement.the.solution..We'll.use.
1a800 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 the.following.nodes.in.our.LAB.e
1a820 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 nvironment:.To.have.basic.protec
1a840 74 69 6f 6e 20 77 68 69 6c 65 20 6b 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 tion.while.keeping.IPv6.network.
1a860 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 functional,.we.need.to:.To.reach
1a880 20 74 68 65 20 6e 65 74 77 6f 72 6b 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 .the.network,.a.route.must.be.se
1a8a0 74 20 6f 6e 20 65 61 63 68 20 56 79 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 t.on.each.VyOS.host..In.this.str
1a8c0 75 63 74 75 72 65 2c 20 61 20 73 74 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 ucture,.a.static.interface.route
1a8e0 20 77 69 6c 6c 20 66 69 74 20 74 68 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f .will.fit.the.requirements..Topo
1a900 6c 6f 67 79 00 54 72 61 66 66 69 63 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 logy.Traffic.flows.from.zone.A.t
1a920 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 o.zone.B..That.flow.is.what.I.re
1a940 66 65 72 20 74 6f 20 61 73 20 61 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e fer.to.as.a.zone-pair-direction.
1a960 20 65 67 2e 20 41 2d 3e 42 20 61 6e 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d .eg..A->B.and.B->A.are.two.zone-
1a980 70 61 69 72 2d 64 65 73 74 69 6e 61 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 pair-destinations..Transport:.Tu
1a9a0 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c nnelbroker.topology.image.Tunnel
1a9c0 62 72 6f 6b 65 72 2e 6e 65 74 20 28 49 50 76 36 29 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c broker.net.(IPv6).Two.rules.will
1a9e0 20 62 65 20 63 72 65 61 74 65 64 2c 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 .be.created,.the.first.rule.dire
1aa00 63 74 73 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 cts.traffic.coming.in.from.eth2.
1aa20 74 6f 20 65 74 68 30 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 to.eth0.and.the.second.rule.dire
1aa40 63 74 73 20 74 68 65 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 cts.the.traffic.to.eth1..If.eth0
1aa60 20 66 61 69 6c 73 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 .fails.the.first.rule.is.bypasse
1aa80 64 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 d.and.the.second.rule.matches,.d
1aaa0 69 72 65 63 74 69 6e 67 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 irecting.traffic.to.eth1..Unlike
1aac0 20 49 50 76 34 2c 20 49 50 76 36 20 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e .IPv4,.IPv6.is.really.not.design
1aae0 65 64 20 74 6f 20 62 65 20 62 72 6f 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 ed.to.be.broken.up.smaller.than.
1ab00 2f 36 34 2e 20 53 6f 20 69 66 20 79 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 /64..So.if.you.ever.want.to.have
1ab20 20 6d 75 6c 74 69 70 6c 65 20 4c 41 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c .multiple.LANs,.VLANs,.DMZ,.etc,
1ab40 20 79 6f 75 27 6c 6c 20 77 61 6e 74 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 .you'll.want.to.ignore.the.assig
1ab60 6e 65 64 20 2f 36 34 2c 20 61 6e 64 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 ned./64,.and.request.the./48.and
1ab80 20 75 73 65 20 74 68 61 74 2e 00 55 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 .use.that..Using.the.general.sch
1aba0 65 6d 61 20 66 6f 72 20 65 78 61 6d 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d ema.for.example:.Using.this.comm
1abc0 61 6e 64 20 77 65 20 61 72 65 20 61 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 and.we.are.also.able.to.check.th
1abe0 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 e.transport.and.customer.label.(
1ac00 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 inner/outer).for.Hub.network.pre
1ac20 66 69 78 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e fix.(10.0.0.100/32):.VLAN.100.an
1ac40 64 20 32 30 31 20 77 69 6c 6c 20 68 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 d.201.will.have.floating.IP.addr
1ac60 65 73 73 65 73 2c 20 62 75 74 20 56 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 esses,.but.VLAN50.does.not,.as.t
1ac80 68 69 73 20 69 73 20 74 61 6c 6b 69 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 his.is.talking.directly.to.upstr
1aca0 65 61 6d 2e 20 43 72 65 61 74 65 20 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c eam..Create.our.IP.address.on.vl
1acc0 61 6e 35 30 2e 00 56 4c 41 4e 73 00 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 an50..VLANs.VMware:.You.must.DIS
1ace0 41 42 4c 45 20 53 45 43 55 52 49 54 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 ABLE.SECURITY.on.this.Port.group
1ad00 2e 20 4d 61 6b 65 20 73 75 72 65 20 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d ..Make.sure.that.``Promiscuous.M
1ad20 6f 64 65 60 60 5c 20 2c 20 60 60 4d 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 ode``\.,.``MAC.address.changes``
1ad40 20 61 6e 64 20 60 60 46 6f 72 67 65 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e .and.``Forged.transmits``.are.en
1ad60 61 62 6c 65 64 2e 20 41 6c 6c 20 6f 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 abled..All.of.these.will.be.done
1ad80 20 61 73 20 70 61 72 74 20 6f 66 20 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 .as.part.of.failover..VRF.VRRP.C
1ada0 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f onfiguration.Verification.Versio
1adc0 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 n:.1.4-rolling-202110310317.Vers
1ade0 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 ion:.1.4-rolling-202305100734.Ve
1ae00 72 73 69 6f 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 rsion:.vyos-1.4-rolling-20230215
1ae20 30 33 31 37 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 64 20 69 6e 69 74 69 61 6c 20 73 75 70 70 0317.VyOS.1.3.added.initial.supp
1ae40 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c 75 64 69 6e 67 20 49 50 76 34 2f 49 50 76 ort.for.VRFs.(including.IPv4/IPv
1ae60 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 6e 6.static.routing).and.VyOS.1.4.n
1ae80 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 ow.enables.full.dynamic.routing.
1aea0 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 53 protocol.support.for.OSPF,.IS-IS
1aec0 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 73 2e 00 56 ,.and.BGP.for.individual.VRFs..V
1aee0 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 44 4e 53 20 66 6f 72 77 61 72 64 65 72 2c yOS.acts.as.DHCP,.DNS.forwarder,
1af00 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 20 .NAT,.router.and.firewall..VyOS.
1af20 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 as.Client.VyOS.as.a.OpenVPN.Serv
1af40 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 4d 53 44 20 70 65 72 er.VyOS.is.able.to.check.MSD.per
1af60 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 .devices:.VyOS-CE-HUB.------->.V
1af80 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d yOS-CE1-SPOKE.VyOS-CE-HUB.------
1afa0 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a 00 ->.VyOS-CE2-SPOKE.VyOS-CE1-HUB:.
1afc0 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 2d VyOS-CE1-SPOKE.----->...VyOS-CE-
1afe0 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f HUB.VyOS-CE1-SPOKE:.VyOS-CE2-SPO
1b000 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 KE.------->..VyOS-CE-HUB.VyOS-CE
1b020 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 2d 2-SPOKE:.VyOS-P1:.VyOS-P2:.VyOS-
1b040 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d 50 45 31 00 56 79 4f 53 2d 50 45 31 3a 00 P3:.VyOS-P4:.VyOS-PE1.VyOS-PE1:.
1b060 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a 00 56 79 4f 53 2d 50 45 33 00 56 79 4f 53 VyOS-PE2.VyOS-PE2:.VyOS-PE3.VyOS
1b080 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 4f -PE3:.VyOS-RR1/RR2.VyOS-RR1:.VyO
1b0a0 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 69 S-RR2:.Vyos.ASN.Vyos.configurati
1b0c0 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 00 56 79 6f 73 20 70 75 62 6c 69 63 20 49 on.Vyos.private.IP.Vyos.public.I
1b0e0 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 65 P.WAN.Interface.WAN.Load.Balance
1b100 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 6f 75 67 68 20 73 75 67 67 65 73 74 69 6f r.examples.Walkthrough.suggestio
1b120 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 75 73 65 20 31 30 2e 32 30 30 2e 32 30 31 n.We.are.going.to.use.10.200.201
1b140 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 20 .0/24.for.an.'internal'.network.
1b160 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 on.VLAN201..We.are.setting.up.VR
1b180 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 6b RP.so.that.it.does.NOT.fail.back
1b1a0 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 72 .when.a.machine.returns.into.ser
1b1c0 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 69 74 69 7a 65 73 20 72 6f 75 74 65 72 31 vice,.and.it.prioritizes.router1
1b1e0 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 61 72 65 20 75 73 69 6e 67 20 61 20 22 77 .over.router2..We.are.using.a."w
1b200 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 20 hite.list".approach.by.allowing.
1b220 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 73 61 72 79 2e 20 49 6e 20 63 61 73 65 20 only.what.is.necessary..In.case.
1b240 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b 20 that.need.to.implement.a."black.
1b260 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 65 list".approach.then.you.will.nee
1b280 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 6f d.to.change.the.action.in.the.ro
1b2a0 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 20 42 55 54 20 79 6f 75 20 6e 65 65 64 20 ute-map.for.a.deny.BUT.you.need.
1b2c0 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 20 70 65 72 6d 69 74 73 20 74 68 65 20 72 to.add.a.rule.that.permits.the.r
1b2e0 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 6c 69 63 69 74 20 64 65 6e 79 20 69 6e 20 est.due.to.the.implicit.deny.in.
1b300 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 63 72 65 61 74 65 20 61 20 70 72 65 66 69 the.route-map..We.create.a.prefi
1b320 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 64 64 20 61 6c 6c 20 74 68 65 20 72 6f 75 x-list.first.and.add.all.the.rou
1b340 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 20 65 78 70 6c 69 63 69 74 6c 79 20 65 78 tes.we.need.to..We.explicitly.ex
1b360 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 75 70 73 74 72 65 61 6d 20 6e 65 74 77 6f clude.the.primary.upstream.netwo
1b380 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 4f 53 50 46 20 74 72 61 66 66 69 63 20 64 rk.so.that.BGP.or.OSPF.traffic.d
1b3a0 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c 79 20 67 65 74 20 4e 41 54 27 65 64 2e 00 oesn't.accidentally.get.NAT'ed..
1b3c0 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c 20 We.have.four.hosts.on.the.local.
1b3e0 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 73 network.172.17.1.0/24..All.hosts
1b400 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 2e 20 57 65 20 .are.labeled.CS0.by.default..We.
1b420 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 6f need.to.replace.labels.on.all.ho
1b440 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 sts.except.vpc8..We.will.replace
1b460 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 6e 65 61 72 65 73 74 20 72 6f 75 74 65 .the.labels.on.the.nearest.route
1b480 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e 67 20 74 68 65 20 49 50 20 61 64 64 72 65 r....VyOS3....using.the.IP.addre
1b4a0 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 73 2e 00 57 65 20 68 61 76 65 20 74 68 72 sses.of.the.sources..We.have.thr
1b4c0 65 65 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 ee.networks..We.keep.the.configu
1b4e0 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 ration.from.the.previous.example
1b500 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 ,.delete.rule.10.and.create.the.
1b520 74 77 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b two.new.rules.as.described:.We.k
1b540 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 eep.the.configuration.from.the.p
1b560 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 revious.example,.delete.rule.20.
1b580 61 6e 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 and.create.a.new.rule.as.describ
1b5a0 65 64 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 ed:.We.need.to.enable.router.adv
1b5c0 65 72 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 ertisement.for.LAN.network.so.th
1b5e0 61 74 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 at.PC.can.receive.the.prefix.and
1b600 20 75 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 .use.SLAAC.to.configure.the.addr
1b620 65 73 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 ess.automatically..We.only.want.
1b640 74 6f 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 to.export.the.networks.we.know..
1b660 41 6c 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f Always.do.a.whitelist.on.your.ro
1b680 75 74 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 ute.filters,.both.importing.and.
1b6a0 65 78 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 exporting..A.good.rule.of.thumb.
1b6c0 69 73 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 is.**'If.you.are.not.the.default
1b6e0 20 72 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 .router.for.a.network,.don't.adv
1b700 65 72 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c ertise.it'**..This.means.we.expl
1b720 69 63 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 icitly.do.not.want.to.advertise.
1b740 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f the.192.0.2.0/24.network.(but.do
1b760 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 .want.to.advertise.10.200.201.0.
1b780 61 6e 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 52 45 20 74 68 and.203.0.113.0,.which.we.ARE.th
1b7a0 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 e.default.route.for)..This.filte
1b7c0 72 20 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 63 r.is.applied.to.``redistribute.c
1b7e0 6f 6e 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 onnected``..If.we.WERE.to.advert
1b800 69 73 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c ise.it,.the.remote.machines.woul
1b820 64 20 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 d.see.192.0.2.21.available.via.t
1b840 68 65 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 heir.default.route,.establish.th
1b860 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c e.connection,.and.then.OSPF.woul
1b880 64 20 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 d.say.'192.0.2.0/24.is.available
1b8a0 20 76 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e .via.this.tunnel',.at.which.poin
1b8c0 74 20 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 t.the.tunnel.would.break,.OSPF.w
1b8e0 6f 75 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 ould.drop.the.routes,.and.then.1
1b900 39 32 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 92.0.2.0/24.would.be.reachable.v
1b920 69 61 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 ia.default.again..This.is.called
1b940 20 27 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 .'flapping'..We.only.want.to.imp
1b960 6f 72 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 ort.networks.we.know..Our.OSPF.p
1b980 65 65 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e eer.should.only.be.advertising.n
1b9a0 65 74 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e etworks.in.the.10.201.0.0/16.ran
1b9c0 67 65 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 ge..Note.that.this.is.an.INVERSE
1b9e0 20 4d 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 .MATCH..You.deny.in.access-list.
1ba00 31 30 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 100.to.accept.the.route..We.use.
1ba20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 a.static.route.configuration.in.
1ba40 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e between.the.Core.and.each.LAN.an
1ba60 64 20 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 d.Management.router,.and.BGP.bet
1ba80 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 ween.the.Core.router.and.the.ISP
1baa0 20 72 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 .router.but.any.dynamic.routing.
1bac0 70 72 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 protocol.can.be.used..We.use.sma
1bae0 6c 6c 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 ll./30's.from.10.254.60/24.for.t
1bb00 68 65 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 he.point-to-point.links..We.use.
1bb20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 the.following.network.topology.i
1bb40 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 n.this.example:.When.importing.r
1bb60 6f 75 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c outes.using.MP-BGP.it.is.possibl
1bb80 65 20 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 e.to.filter.a.subset.of.them.bef
1bba0 6f 72 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c ore.are.injected.in.the.BGP.tabl
1bbc0 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 e..One.of.the.most.common.case.i
1bbe0 73 20 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 s.to.use.a.route-map.with.an.pre
1bc00 66 69 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e fix-list..When.traffic.is.origin
1bc20 61 74 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 ated.from.the.10.200.201.0/24.ne
1bc40 74 77 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f twork,.it.will.be.masqueraded.to
1bc60 20 32 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 .203.0.113.1.When.utilizing.VyOS
1bc80 20 69 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f .in.an.environment.with.Cisco.IO
1bca0 53 2d 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 S-XR.gear.you.can.use.this.blue.
1bcc0 70 72 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 print.as.an.initial.setup.to.get
1bce0 20 4d 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 .MPLS.ISIS-SR.working.between.th
1bd00 6f 73 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c ose.two.devices.The.lab.was.buil
1bd20 64 20 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 d.using.:abbr:`EVE-NG.(Emulated.
1bd40 56 69 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 Virtual.Environment.NG)`..When.y
1bd60 6f 75 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f ou.have.both.routers.up,.you.sho
1bd80 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 uld.be.able.to.establish.a.conne
1bda0 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 ction.from.a.NAT'ed.machine.out.
1bdc0 74 6f 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 to.the.internet,.reboot.the.acti
1bde0 76 65 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 ve.machine,.and.that.connection.
1be00 73 68 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f should.be.preserved,.and.will.no
1be20 74 20 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 t.drop.out..When.you.have.enable
1be40 64 20 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 d.OSPF.on.both.routers,.you.shou
1be60 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 ld.be.able.to.see.each.other.wit
1be80 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 h.the.command.``show.ip.ospf.nei
1bea0 67 68 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c ghbour``..The.state.must.be.'Ful
1bec0 6c 27 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 l'.or.'2-Way'..If.it.is.not,.the
1bee0 6e 20 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 n.there.is.a.network.connectivit
1bf00 79 20 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 y.issue.between.the.hosts..This.
1bf20 69 73 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 is.often.caused.by.NAT.or.MTU.is
1bf40 73 75 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 sues..You.should.not.see.any.new
1bf60 20 72 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 20 73 65 63 6f .routes.(unless.this.is.the.seco
1bf80 6e 64 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 nd.pass).in.the.output.of.``show
1bfa0 20 69 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 32 30 31 39 20 .ip.route``.Windows.Server.2019.
1bfc0 77 69 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 with.a.running.Active.Directory.
1bfe0 57 69 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 Wireguard.Wireguard.doesn't.have
1c000 20 74 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 .the.concept.of.an.up.or.down.li
1c020 6e 6b 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 nk,.due.to.its.design..This.comp
1c040 6c 69 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 licates.AND.simplifies.using.it.
1c060 66 6f 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 for.network.transport,.as.for.re
1c080 6c 69 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 liable.state.detection.you.need.
1c0a0 74 6f 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 to.use.SOMETHING.to.detect.when.
1c0c0 74 68 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f the.link.is.down..With.Tunnelbro
1c0e0 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 ker.net,.you.have.two.options:.W
1c100 69 74 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 ith.this.command.we.are.able.to.
1c120 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 check.the.transport.and.customer
1c140 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b .label.(inner/outer).for.network
1c160 20 73 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 .spokes.prefixes.10.0.0.80/32.-.
1c180 31 30 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 10.0.0.90/32.Within.the.VRF.we.s
1c1a0 65 74 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 et.the.Route-Distinguisher.(RD).
1c1c0 61 6e 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 and.Route-Targets.(RT),.then.we.
1c1e0 65 6e 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 enable.the.export/import.VPN..XR
1c200 76 2d 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 v-P3:.You.managed.to.come.this.f
1c220 61 72 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f ar,.now.we.want.to.see.the.netwo
1c240 72 6b 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e rk.and.routing.tables.in.action.
1c260 00 59 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 .You.should.be.able.to.ping.to.a
1c280 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c nd.from.all.the.IPs.you.have.all
1c2a0 6f 63 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 ocated..You.should.now.be.able.t
1c2c0 6f 20 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d o.ping.something.by.IPv6.DNS.nam
1c2e0 65 3a 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 e:.You.should.now.be.able.to.see
1c300 20 74 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f .the.advertised.network.on.the.o
1c320 74 68 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 ther.host..You.would.have.5.zone
1c340 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c s.instead.of.just.4.and.you.woul
1c360 64 20 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 d.configure.your.v6.ruleset.betw
1c380 65 65 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f een.your.tunnel.interface.and.yo
1c3a0 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 ur.LAN/DMZ.zones.instead.of.to.t
1c3c0 68 65 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 he.WAN..You.would.have.to.add.a.
1c3e0 63 6f 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 couple.of.rules.on.your.wan-loca
1c400 6c 20 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 l.ruleset.to.allow.protocol.41.i
1c420 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 n..Zone-Policy.example.Zones.Bas
1c440 69 63 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 ics.Zones.and.Rulesets.both.have
1c460 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 .a.default.action.statement..Whe
1c480 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 n.using.Zone-Policies,.the.defau
1c4a0 6c 74 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c lt.action.is.set.by.the.zone-pol
1c4c0 69 63 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 icy.statement.and.is.represented
1c4e0 20 62 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c .by.rule.10000..Zones.do.not.all
1c500 6f 77 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 ow.for.a.default.action.of.accep
1c520 74 3b 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 t;.either.drop.or.reject..It.is.
1c540 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 62 65 63 61 75 important.to.remember.this.becau
1c560 73 65 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 se.if.you.apply.an.interface.to.
1c580 61 20 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f a.zone.and.commit,.any.active.co
1c5a0 6e 6e 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 nnections.will.be.dropped..Speci
1c5c0 66 69 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f fically,.if.you.are.SSH...d.into
1c5e0 20 56 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 .VyOS.and.add.local.or.the.inter
1c600 66 61 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 face.you.are.connecting.through.
1c620 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 to.a.zone.and.do.not.have.rulese
1c640 74 73 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 ts.in.place.to.allow.SSH.and.est
1c660 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 ablished.sessions,.you.will.not.
1c680 62 65 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 be.able.to.connect..`2001:470:xx
1c6a0 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f xx:1::/64`:.A.subnet.suitable.fo
1c6c0 72 20 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 r.a.LAN.`2001:470:xxxx:2::/64`:.
1c6e0 41 6e 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f Another.subnet.`2001:470:xxxx::/
1c700 34 38 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 48`:.The.whole.subnet..xxxx.shou
1c720 6c 64 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 ld.come.from.Tunnelbroker..`2001
1c740 3a 34 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 :470:xxxx:ffff:/64`:.The.last.us
1c760 61 62 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 able./64.subnet..``service-name`
1c780 60 20 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 `.can.be.an.arbitrary.string..af
1c7a0 74 65 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c ter.all.these.steps.the.config.l
1c7c0 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 72 65 61 74 65 ook.like.this:.after.this.create
1c7e0 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 .a.signed.server.and.a.client.ce
1c800 72 74 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c rtificate.and.last.the.DH.Key.bl
1c820 75 65 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 ue.uses.local.routing.table.id.a
1c840 6e 64 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 nd.VNI.2000.ch00s3-4-s3cur3-psk.
1c860 63 6f 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 compute1.(VMware.ESXi.6.5).compu
1c880 74 65 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 te1.-.Port.9.of.each.switch.comp
1c8a0 75 74 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 ute2.(VMware.ESXi.6.5).compute2.
1c8c0 2d 20 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 -.Port.10.of.each.switch.compute
1c8e0 33 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 3.(VMware.ESXi.6.5).compute3.-.P
1c900 6f 72 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 ort.11.of.each.switch.configure.
1c920 65 61 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 20 74 68 65 20 each.host.in.the.lab.create.the.
1c940 6c 61 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 lab.on.a.eve-ng.server.do.some.d
1c960 65 66 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 65 74 20 74 6f efined.tests.eth0.eth0.is.set.to
1c980 20 62 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 .be.removed.from.the.load.balanc
1c9a0 65 72 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 er's.interface.pool.after.5.ping
1c9c0 20 66 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 .failures,.eth1.will.be.removed.
1c9e0 61 66 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 after.4.ping.failures..extended.
1ca00 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 community.and.remote.label.of.sp
1ca20 65 63 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 65 20 50 43 41 ecific.destination.first.the.PCA
1ca40 00 67 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 .generate.the.documentation.and.
1ca60 69 6e 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 include.files.green.uses.local.r
1ca80 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 outing.table.id.and.VNI.4000.inf
1caa0 6f 72 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 ormation.between.PE.and.CE:.opti
1cac0 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 onal.do.an.upgrade.to.a.higher.v
1cae0 65 72 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 ersion.and.do.step.3.again..red.
1cb00 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 uses.local.routing.table.id.and.
1cb20 56 4e 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 VNI.3000.router2.(Random.1RU.mac
1cb40 68 69 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 hine.with.4.NICs).save.the.outpu
1cb60 74 20 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 t.to.a.file.and.import.it.in.nea
1cb80 72 6c 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 rly.all.openvpn.clients..shutdow
1cba0 6e 20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 n.and.destroy.the.lab,.if.there.
1cbc0 69 73 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 is.no.error.specific.VPNv4.desti
1cbe0 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e nation.including.extended.commun
1cc00 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e ity.and.remotelabel.information.
1cc20 20 54 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 .This.procedure.is.the.same.on.a
1cc40 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 ll.Spoke.nodes:.switch1.(Nexus.1
1cc60 30 67 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 0gb.Switch).switch2.(Nexus.10gb.
1cc80 53 77 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 77 65 20 61 72 Switch).v6.pairs.would.be:.we.ar
1cca0 65 20 75 73 69 6e 67 20 22 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 e.using."source-address".option.
1ccc0 63 61 75 73 65 20 77 65 20 61 72 65 20 6e 6f 74 20 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 cause.we.are.not.redistributing.
1cce0 63 6f 6e 6e 65 63 74 65 64 20 69 6e 74 65 72 66 61 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e connected.interfaces.into.BGP.on
1cd00 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 .the.Core.router.hence.there.is.
1cd20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 72 6f 75 74 65 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 no.comeback.route.and.ping.will.
1cd40 66 61 69 6c 2e 00 77 69 74 68 69 6e 20 56 52 46 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 fail..within.VRFs:....show.bgp.i
1cd60 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 pv4.vpn.summary....for.checking.
1cd80 42 47 50 20 56 50 4e 76 34 20 6e 65 69 67 68 62 6f 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 BGP.VPNv4.neighbors:....show.bgp
1cda0 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e .ipv4.vpn.summary....for.checkin
1cdc0 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 g.iBGP.neighbors.again....show.b
1cde0 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b gp.ipv4.vpn.summary....for.check
1ce00 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 ing.iBGP.neighbors.against.route
1ce20 2d 72 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 -reflector.devices:....show.bgp.
1ce40 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b ipv4.vpn.x.x.x.x/32....for.check
1ce60 69 6e 67 20 62 65 73 74 2d 70 61 74 68 2c 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 ing.best-path,....show.bgp.ipv4.
1ce80 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 vpn.x.x.x.x/32....for.checking.t
1cea0 68 65 20 62 65 73 74 2d 70 61 74 68 20 74 6f 20 74 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 he.best-path.to.the....show.bgp.
1cec0 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 ipv4.vpn.x.x.x.x/x....for.checki
1cee0 6e 67 20 62 65 73 74 20 70 61 74 68 20 73 65 6c 65 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 ng.best.path.selected.for.specif
1cf00 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 ic.VPNv4.destination....show.bgp
1cf20 20 69 70 76 34 20 76 70 6e e2 80 9d 20 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 .ipv4.vpn.....for.checking.all.V
1cf40 50 4e 76 34 20 70 72 65 66 69 78 65 73 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 PNv4.prefixes.information:....sh
1cf60 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 48 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 ow.bgp.vrf.BLUE_HUB.summary....f
1cf80 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f or.checking.EBGP.neighbor....sho
1cfa0 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 w.bgp.vrf.BLUE_SPOKE.summary....
1cfc0 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 for.checking.EBGP.neighbor....sh
1cfe0 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 ow.bgp.vrf.all....for.checking.a
1d000 6c 6c 20 74 68 65 20 70 72 65 66 69 78 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 ll.the.prefix.learning.on.BGP...
1d020 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e .show.bgp.vrf.all....for.checkin
1d040 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 65 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 g.all.the.prefixes.learning.on.B
1d060 47 50 00 e2 80 9c 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 GP....show.ip.ospf.neighbor....f
1d080 6f 72 20 63 68 65 63 6b 69 6e 67 20 6f 73 70 66 20 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 or.checking.ospf.relationship...
1d0a0 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 .show.ip.route.vrf.BLUE_HUB....t
1d0c0 6f 20 76 69 65 77 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 o.view.the.RIB.in.our.Hub.PE....
1d0e0 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d .show.ip.route.vrf.BLUE_SPOKE...
1d100 20 66 6f 72 20 76 69 65 77 69 6e 67 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b .for.viewing.the.RIB.in.our.Spok
1d120 65 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 e.PE.....show.mpls.ldp.binding..
1d140 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6d 70 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e ..for.checking.mpls.label.assign
1d160 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 ment....show.mpls.ldp.neighbor..
1d180 80 9c 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 73 00 ...for.checking.ldp.neighbors.