summaryrefslogtreecommitdiff
path: root/docs/_locale/pt/LC_MESSAGES/configexamples.mo
blob: dff77ff72766e26ba396ef0fef64fc42a55c970c (plain)
ofshex dumpascii
0000 de 12 04 95 00 00 00 00 af 02 00 00 1c 00 00 00 94 15 00 00 97 03 00 00 0c 2b 00 00 00 00 00 00 .........................+......
0020 68 39 00 00 15 01 00 00 69 39 00 00 43 00 00 00 7f 3a 00 00 49 00 00 00 c3 3a 00 00 28 00 00 00 h9......i9..C....:..I....:..(...
0040 0d 3b 00 00 7c 00 00 00 36 3b 00 00 80 00 00 00 b3 3b 00 00 84 00 00 00 34 3c 00 00 70 00 00 00 .;..|...6;.......;......4<..p...
0060 b9 3c 00 00 2e 01 00 00 2a 3d 00 00 0c 00 00 00 59 3e 00 00 0b 00 00 00 66 3e 00 00 0b 00 00 00 .<......*=......Y>......f>......
0080 72 3e 00 00 0b 00 00 00 7e 3e 00 00 08 00 00 00 8a 3e 00 00 11 00 00 00 93 3e 00 00 0b 00 00 00 r>......~>.......>.......>......
00a0 a5 3e 00 00 0c 00 00 00 b1 3e 00 00 09 00 00 00 be 3e 00 00 0b 00 00 00 c8 3e 00 00 0f 00 00 00 .>.......>.......>.......>......
00c0 d4 3e 00 00 0f 00 00 00 e4 3e 00 00 0f 00 00 00 f4 3e 00 00 38 00 00 00 04 3f 00 00 0d 00 00 00 .>.......>.......>..8....?......
00e0 3d 3f 00 00 15 00 00 00 4b 3f 00 00 11 00 00 00 61 3f 00 00 19 00 00 00 73 3f 00 00 19 00 00 00 =?......K?......a?......s?......
0100 8d 3f 00 00 15 00 00 00 a7 3f 00 00 15 00 00 00 bd 3f 00 00 1a 00 00 00 d3 3f 00 00 57 00 00 00 .?.......?.......?.......?..W...
0120 ee 3f 00 00 63 00 00 00 46 40 00 00 0e 00 00 00 aa 40 00 00 0c 00 00 00 b9 40 00 00 1f 00 00 00 .?..c...F@.......@.......@......
0140 c6 40 00 00 1f 00 00 00 e6 40 00 00 0e 00 00 00 06 41 00 00 0f 00 00 00 15 41 00 00 0f 00 00 00 .@.......@.......A.......A......
0160 25 41 00 00 0f 00 00 00 35 41 00 00 2e 00 00 00 45 41 00 00 0b 00 00 00 74 41 00 00 0b 00 00 00 %A......5A......EA......tA......
0180 80 41 00 00 1c 00 00 00 8c 41 00 00 1c 00 00 00 a9 41 00 00 1e 00 00 00 c6 41 00 00 3f 00 00 00 .A.......A.......A.......A..?...
01a0 e5 41 00 00 07 00 00 00 25 42 00 00 09 00 00 00 2d 42 00 00 07 00 00 00 37 42 00 00 08 00 00 00 .A......%B......-B......7B......
01c0 3f 42 00 00 05 00 00 00 48 42 00 00 0a 00 00 00 4e 42 00 00 15 00 00 00 59 42 00 00 0a 00 00 00 ?B......HB......NB......YB......
01e0 6f 42 00 00 05 00 00 00 7a 42 00 00 4e 02 00 00 80 42 00 00 82 00 00 00 cf 44 00 00 5b 00 00 00 oB......zB..N....B.......D..[...
0200 52 45 00 00 1a 01 00 00 ae 45 00 00 c8 00 00 00 c9 46 00 00 57 00 00 00 92 47 00 00 58 00 00 00 RE.......E.......F..W....G..X...
0220 ea 47 00 00 d4 00 00 00 43 48 00 00 0f 01 00 00 18 49 00 00 f1 00 00 00 28 4a 00 00 30 00 00 00 .G......CH.......I......(J..0...
0240 1a 4b 00 00 30 00 00 00 4b 4b 00 00 30 00 00 00 7c 4b 00 00 28 00 00 00 ad 4b 00 00 22 00 00 00 .K..0...KK..0...|K..(....K.."...
0260 d6 4b 00 00 1d 00 00 00 f9 4b 00 00 1a 00 00 00 17 4c 00 00 16 00 00 00 32 4c 00 00 46 00 00 00 .K.......K.......L......2L..F...
0280 49 4c 00 00 37 00 00 00 90 4c 00 00 26 00 00 00 c8 4c 00 00 1a 00 00 00 ef 4c 00 00 5d 00 00 00 IL..7....L..&....L.......L..]...
02a0 0a 4d 00 00 7c 00 00 00 68 4d 00 00 4b 00 00 00 e5 4d 00 00 28 00 00 00 31 4e 00 00 97 00 00 00 .M..|...hM..K....M..(...1N......
02c0 5a 4e 00 00 46 00 00 00 f2 4e 00 00 56 00 00 00 39 4f 00 00 53 00 00 00 90 4f 00 00 1f 00 00 00 ZN..F....N..V...9O..S....O......
02e0 e4 4f 00 00 36 00 00 00 04 50 00 00 3c 00 00 00 3b 50 00 00 2b 00 00 00 78 50 00 00 2d 00 00 00 .O..6....P..<...;P..+...xP..-...
0300 a4 50 00 00 38 00 00 00 d2 50 00 00 30 00 00 00 0b 51 00 00 1d 00 00 00 3c 51 00 00 79 00 00 00 .P..8....P..0....Q......<Q..y...
0320 5a 51 00 00 25 00 00 00 d4 51 00 00 53 02 00 00 fa 51 00 00 16 00 00 00 4e 54 00 00 46 00 00 00 ZQ..%....Q..S....Q......NT..F...
0340 65 54 00 00 18 00 00 00 ac 54 00 00 48 00 00 00 c5 54 00 00 1e 00 00 00 0e 55 00 00 0f 00 00 00 eT.......T..H....T.......U......
0360 2d 55 00 00 8e 00 00 00 3d 55 00 00 0a 00 00 00 cc 55 00 00 0a 00 00 00 d7 55 00 00 12 01 00 00 -U......=U.......U.......U......
0380 e2 55 00 00 8f 00 00 00 f5 56 00 00 df 00 00 00 85 57 00 00 22 00 00 00 65 58 00 00 40 04 00 00 .U.......V.......W.."...eX..@...
03a0 88 58 00 00 48 00 00 00 c9 5c 00 00 1c 00 00 00 12 5d 00 00 52 00 00 00 2f 5d 00 00 fa 00 00 00 .X..H....\.......]..R.../]......
03c0 82 5d 00 00 6d 00 00 00 7d 5e 00 00 87 00 00 00 eb 5e 00 00 ba 00 00 00 73 5f 00 00 5d 00 00 00 .]..m...}^.......^......s_..]...
03e0 2e 60 00 00 a9 00 00 00 8c 60 00 00 09 00 00 00 36 61 00 00 1e 00 00 00 40 61 00 00 1e 00 00 00 .`.......`......6a......@a......
0400 5f 61 00 00 19 00 00 00 7e 61 00 00 1c 00 00 00 98 61 00 00 13 00 00 00 b5 61 00 00 03 00 00 00 _a......~a.......a.......a......
0420 c9 61 00 00 29 00 00 00 cd 61 00 00 4a 00 00 00 f7 61 00 00 08 00 00 00 42 62 00 00 0a 00 00 00 .a..)....a..J....a......Bb......
0440 4b 62 00 00 e9 01 00 00 56 62 00 00 0e 00 00 00 40 64 00 00 19 00 00 00 4f 64 00 00 27 00 00 00 Kb......Vb......@d......Od..'...
0460 69 64 00 00 29 00 00 00 91 64 00 00 1a 00 00 00 bb 64 00 00 48 01 00 00 d6 64 00 00 06 00 00 00 id..)....d.......d..H....d......
0480 1f 66 00 00 86 02 00 00 26 66 00 00 0d 00 00 00 ad 68 00 00 0a 00 00 00 bb 68 00 00 07 00 00 00 .f......&f.......h.......h......
04a0 c6 68 00 00 70 00 00 00 ce 68 00 00 6e 00 00 00 3f 69 00 00 10 00 00 00 ae 69 00 00 26 00 00 00 .h..p....h..n...?i.......i..&...
04c0 bf 69 00 00 11 00 00 00 e6 69 00 00 12 00 00 00 f8 69 00 00 be 00 00 00 0b 6a 00 00 21 00 00 00 .i.......i.......i.......j..!...
04e0 ca 6a 00 00 05 00 00 00 ec 6a 00 00 43 00 00 00 f2 6a 00 00 35 00 00 00 36 6b 00 00 14 00 00 00 .j.......j..C....j..5...6k......
0500 6c 6b 00 00 56 00 00 00 81 6b 00 00 0b 00 00 00 d8 6b 00 00 0d 00 00 00 e4 6b 00 00 13 00 00 00 lk..V....k.......k.......k......
0520 f2 6b 00 00 14 00 00 00 06 6c 00 00 29 00 00 00 1b 6c 00 00 18 00 00 00 45 6c 00 00 23 00 00 00 .k.......l..)....l......El..#...
0540 5e 6c 00 00 24 00 00 00 82 6c 00 00 39 00 00 00 a7 6c 00 00 0e 00 00 00 e1 6c 00 00 0e 00 00 00 ^l..$....l..9....l.......l......
0560 f0 6c 00 00 13 00 00 00 ff 6c 00 00 27 00 00 00 13 6d 00 00 2b 00 00 00 3b 6d 00 00 51 00 00 00 .l.......l..'....m..+...;m..Q...
0580 67 6d 00 00 18 00 00 00 b9 6d 00 00 19 00 00 00 d2 6d 00 00 44 00 00 00 ec 6d 00 00 1b 00 00 00 gm.......m.......m..D....m......
05a0 31 6e 00 00 2f 00 00 00 4d 6e 00 00 1b 00 00 00 7d 6e 00 00 a4 00 00 00 99 6e 00 00 ae 00 00 00 1n../...Mn......}n.......n......
05c0 3e 6f 00 00 04 00 00 00 ed 6f 00 00 0b 00 00 00 f2 6f 00 00 0c 00 00 00 fe 6f 00 00 14 00 00 00 >o.......o.......o.......o......
05e0 0b 70 00 00 14 00 00 00 20 70 00 00 16 00 00 00 35 70 00 00 ae 00 00 00 4c 70 00 00 85 00 00 00 .p.......p......5p......Lp......
0600 fb 70 00 00 2b 00 00 00 81 71 00 00 25 00 00 00 ad 71 00 00 43 00 00 00 d3 71 00 00 5a 00 00 00 .p..+....q..%....q..C....q..Z...
0620 17 72 00 00 24 00 00 00 72 72 00 00 dc 00 00 00 97 72 00 00 1c 00 00 00 74 73 00 00 0a 00 00 00 .r..$...rr.......r......ts......
0640 91 73 00 00 0b 00 00 00 9c 73 00 00 0f 00 00 00 a8 73 00 00 20 00 00 00 b8 73 00 00 5d 00 00 00 .s.......s.......s.......s..]...
0660 d9 73 00 00 06 00 00 00 37 74 00 00 08 00 00 00 3e 74 00 00 08 00 00 00 47 74 00 00 17 00 00 00 .s......7t......>t......Gt......
0680 50 74 00 00 f9 00 00 00 68 74 00 00 0c 01 00 00 62 75 00 00 96 00 00 00 6f 76 00 00 78 00 00 00 Pt......ht......bu......ov..x...
06a0 06 77 00 00 14 00 00 00 7f 77 00 00 0b 00 00 00 94 77 00 00 0a 00 00 00 a0 77 00 00 4e 00 00 00 .w.......w.......w.......w..N...
06c0 ab 77 00 00 c4 00 00 00 fa 77 00 00 fa 00 00 00 bf 78 00 00 d1 00 00 00 ba 79 00 00 12 01 00 00 .w.......w.......x.......y......
06e0 8c 7a 00 00 db 00 00 00 9f 7b 00 00 07 00 00 00 7b 7c 00 00 23 00 00 00 83 7c 00 00 2e 00 00 00 .z.......{......{|..#....|......
0700 a7 7c 00 00 27 00 00 00 d6 7c 00 00 3a 00 00 00 fe 7c 00 00 2e 00 00 00 39 7d 00 00 0f 00 00 00 .|..'....|..:....|......9}......
0720 68 7d 00 00 48 00 00 00 78 7d 00 00 9f 00 00 00 c1 7d 00 00 34 00 00 00 61 7e 00 00 08 00 00 00 h}..H...x}.......}..4...a~......
0740 96 7e 00 00 17 00 00 00 9f 7e 00 00 bf 00 00 00 b7 7e 00 00 85 00 00 00 77 7f 00 00 45 00 00 00 .~.......~.......~......w...E...
0760 fd 7f 00 00 43 00 00 00 43 80 00 00 21 01 00 00 87 80 00 00 d5 00 00 00 a9 81 00 00 ab 00 00 00 ....C...C...!...................
0780 7f 82 00 00 53 00 00 00 2b 83 00 00 78 00 00 00 7f 83 00 00 bd 00 00 00 f8 83 00 00 56 00 00 00 ....S...+...x...............V...
07a0 b6 84 00 00 1c 00 00 00 0d 85 00 00 2e 00 00 00 2a 85 00 00 23 00 00 00 59 85 00 00 04 00 00 00 ................*...#...Y.......
07c0 7d 85 00 00 67 00 00 00 82 85 00 00 5a 00 00 00 ea 85 00 00 43 00 00 00 45 86 00 00 44 00 00 00 }...g.......Z.......C...E...D...
07e0 89 86 00 00 08 00 00 00 ce 86 00 00 27 00 00 00 d7 86 00 00 2e 00 00 00 ff 86 00 00 4d 00 00 00 ............'...............M...
0800 2e 87 00 00 69 00 00 00 7c 87 00 00 83 00 00 00 e6 87 00 00 1d 00 00 00 6a 88 00 00 11 00 00 00 ....i...|...............j.......
0820 88 88 00 00 03 00 00 00 9a 88 00 00 01 02 00 00 9e 88 00 00 ab 00 00 00 a0 8a 00 00 78 00 00 00 ............................x...
0840 4c 8b 00 00 83 00 00 00 c5 8b 00 00 e2 00 00 00 49 8c 00 00 09 00 00 00 2c 8d 00 00 5f 03 00 00 L...............I.......,..._...
0860 36 8d 00 00 14 00 00 00 96 90 00 00 06 00 00 00 ab 90 00 00 0c 00 00 00 b2 90 00 00 0c 00 00 00 6...............................
0880 bf 90 00 00 0b 00 00 00 cc 90 00 00 17 00 00 00 d8 90 00 00 0f 00 00 00 f0 90 00 00 03 00 00 00 ................................
08a0 00 91 00 00 43 00 00 00 04 91 00 00 67 00 00 00 48 91 00 00 d8 00 00 00 b0 91 00 00 90 00 00 00 ....C.......g...H...............
08c0 89 92 00 00 88 00 00 00 1a 93 00 00 ec 00 00 00 a3 93 00 00 33 00 00 00 90 94 00 00 9f 00 00 00 ....................3...........
08e0 c4 94 00 00 98 00 00 00 64 95 00 00 bd 00 00 00 fd 95 00 00 99 00 00 00 bb 96 00 00 54 00 00 00 ........d...................T...
0900 55 97 00 00 fd 00 00 00 aa 97 00 00 60 00 00 00 a8 98 00 00 a3 00 00 00 09 99 00 00 4d 00 00 00 U...........`...............M...
0920 ad 99 00 00 5e 00 00 00 fb 99 00 00 44 00 00 00 5a 9a 00 00 dc 00 00 00 9f 9a 00 00 ee 00 00 00 ....^.......D...Z...............
0940 7c 9b 00 00 75 00 00 00 6b 9c 00 00 67 00 00 00 e1 9c 00 00 6b 00 00 00 49 9d 00 00 5d 00 00 00 |...u...k...g.......k...I...]...
0960 b5 9d 00 00 9d 00 00 00 13 9e 00 00 98 00 00 00 b1 9e 00 00 20 00 00 00 4a 9f 00 00 33 00 00 00 ........................J...3...
0980 6b 9f 00 00 3a 00 00 00 9f 9f 00 00 14 00 00 00 da 9f 00 00 15 00 00 00 ef 9f 00 00 1f 00 00 00 k...:...........................
09a0 05 a0 00 00 6a 01 00 00 25 a0 00 00 24 00 00 00 90 a1 00 00 10 00 00 00 b5 a1 00 00 08 00 00 00 ....j...%...$...................
09c0 c6 a1 00 00 23 00 00 00 cf a1 00 00 24 00 00 00 f3 a1 00 00 23 00 00 00 18 a2 00 00 23 00 00 00 ....#.......$.......#.......#...
09e0 3c a2 00 00 7a 00 00 00 60 a2 00 00 94 00 00 00 db a2 00 00 21 00 00 00 70 a3 00 00 89 00 00 00 <...z...`...........!...p.......
0a00 92 a3 00 00 98 00 00 00 1c a4 00 00 14 00 00 00 b5 a4 00 00 23 00 00 00 ca a4 00 00 25 00 00 00 ....................#.......%...
0a20 ee a4 00 00 2e 00 00 00 14 a5 00 00 05 00 00 00 43 a5 00 00 05 00 00 00 49 a5 00 00 11 00 00 00 ................C.......I.......
0a40 4f a5 00 00 3c 00 00 00 61 a5 00 00 1d 00 00 00 9e a5 00 00 25 00 00 00 bc a5 00 00 04 00 00 00 O...<...a...........%...........
0a60 e2 a5 00 00 0c 00 00 00 e7 a5 00 00 0f 00 00 00 f4 a5 00 00 04 00 00 00 04 a6 00 00 63 00 00 00 ............................c...
0a80 09 a6 00 00 3c 00 00 00 6d a6 00 00 40 00 00 00 aa a6 00 00 dc 02 00 00 eb a6 00 00 0b 00 00 00 ....<...m...@...................
0aa0 c8 a9 00 00 3c 00 00 00 d4 a9 00 00 0a 00 00 00 11 aa 00 00 0e 00 00 00 1c aa 00 00 79 00 00 00 ....<.......................y...
0ac0 2b aa 00 00 5d 00 00 00 a5 aa 00 00 0a 00 00 00 03 ab 00 00 16 00 00 00 0e ab 00 00 16 00 00 00 +...]...........................
0ae0 25 ab 00 00 0b 00 00 00 3c ab 00 00 14 00 00 00 48 ab 00 00 0f 00 00 00 5d ab 00 00 10 00 00 00 %.......<.......H.......].......
0b00 6d ab 00 00 18 00 00 00 7e ab 00 00 21 00 00 00 97 ab 00 00 5a 00 00 00 b9 ab 00 00 80 00 00 00 m.......~...!.......Z...........
0b20 14 ac 00 00 44 00 00 00 95 ac 00 00 2b 00 00 00 da ac 00 00 04 00 00 00 06 ad 00 00 40 00 00 00 ....D.......+...............@...
0b40 0b ad 00 00 97 00 00 00 4c ad 00 00 42 00 00 00 e4 ad 00 00 5d 00 00 00 27 ae 00 00 3a 00 00 00 ........L...B.......]...'...:...
0b60 85 ae 00 00 34 00 00 00 c0 ae 00 00 2e 00 00 00 f5 ae 00 00 26 00 00 00 24 af 00 00 58 00 00 00 ....4...............&...$...X...
0b80 4b af 00 00 34 00 00 00 a4 af 00 00 35 00 00 00 d9 af 00 00 13 00 00 00 0f b0 00 00 19 00 00 00 K...4.......5...................
0ba0 23 b0 00 00 85 00 00 00 3d b0 00 00 19 00 00 00 c3 b0 00 00 7a 00 00 00 dd b0 00 00 79 00 00 00 #.......=...........z.......y...
0bc0 58 b1 00 00 53 00 00 00 d2 b1 00 00 68 00 00 00 26 b2 00 00 36 00 00 00 8f b2 00 00 32 00 00 00 X...S.......h...&...6.......2...
0be0 c6 b2 00 00 38 00 00 00 f9 b2 00 00 36 00 00 00 32 b3 00 00 38 00 00 00 69 b3 00 00 11 00 00 00 ....8.......6...2...8...i.......
0c00 a2 b3 00 00 20 00 00 00 b4 b3 00 00 16 00 00 00 d5 b3 00 00 38 01 00 00 ec b3 00 00 69 00 00 00 ....................8.......i...
0c20 25 b5 00 00 08 00 00 00 8f b5 00 00 03 00 00 00 98 b5 00 00 72 00 00 00 9c b5 00 00 03 00 00 00 %...................r...........
0c40 0f b6 00 00 6c 00 00 00 13 b6 00 00 03 00 00 00 80 b6 00 00 61 00 00 00 84 b6 00 00 27 00 00 00 ....l...............a.......'...
0c60 e6 b6 00 00 0b 00 00 00 0e b7 00 00 37 00 00 00 1a b7 00 00 25 00 00 00 52 b7 00 00 6e 00 00 00 ............7.......%...R...n...
0c80 78 b7 00 00 b2 00 00 00 e7 b7 00 00 38 00 00 00 9a b8 00 00 0e 00 00 00 d3 b8 00 00 0d 00 00 00 x...........8...................
0ca0 e2 b8 00 00 0a 00 00 00 f0 b8 00 00 67 00 00 00 fb b8 00 00 0e 00 00 00 63 b9 00 00 0b 00 00 00 ............g...........c.......
0cc0 72 b9 00 00 02 00 00 00 7e b9 00 00 0e 00 00 00 81 b9 00 00 02 00 00 00 90 b9 00 00 09 00 00 00 r.......~.......................
0ce0 93 b9 00 00 09 00 00 00 9d b9 00 00 42 01 00 00 a7 b9 00 00 0f 00 00 00 ea ba 00 00 47 00 00 00 ............B...............G...
0d00 fa ba 00 00 81 00 00 00 42 bb 00 00 07 00 00 00 c4 bb 00 00 04 00 00 00 cc bb 00 00 46 00 00 00 ........B...................F...
0d20 d1 bb 00 00 3c 00 00 00 18 bc 00 00 0f 00 00 00 55 bc 00 00 96 00 00 00 65 bc 00 00 7c 00 00 00 ....<...........U.......e...|...
0d40 fc bc 00 00 09 00 00 00 79 bd 00 00 14 00 00 00 83 bd 00 00 09 00 00 00 98 bd 00 00 1b 00 00 00 ........y.......................
0d60 a2 bd 00 00 2c 00 00 00 be bd 00 00 1d 00 00 00 eb bd 00 00 a8 00 00 00 09 be 00 00 d7 00 00 00 ....,...........................
0d80 b2 be 00 00 42 00 00 00 8a bf 00 00 7d 00 00 00 cd bf 00 00 77 00 00 00 4b c0 00 00 49 00 00 00 ....B.......}.......w...K...I...
0da0 c3 c0 00 00 48 00 00 00 0d c1 00 00 24 00 00 00 56 c1 00 00 9b 00 00 00 7b c1 00 00 43 00 00 00 ....H.......$...V.......{...C...
0dc0 17 c2 00 00 34 00 00 00 5b c2 00 00 18 00 00 00 90 c2 00 00 9e 00 00 00 a9 c2 00 00 92 00 00 00 ....4...[.......................
0de0 48 c3 00 00 17 01 00 00 db c3 00 00 3f 00 00 00 f3 c4 00 00 10 00 00 00 33 c5 00 00 5a 00 00 00 H...........?...........3...Z...
0e00 44 c5 00 00 2d 00 00 00 9f c5 00 00 4b 00 00 00 cd c5 00 00 0f 00 00 00 19 c6 00 00 05 00 00 00 D...-.......K...................
0e20 29 c6 00 00 40 00 00 00 2f c6 00 00 13 00 00 00 70 c6 00 00 4b 02 00 00 84 c6 00 00 31 00 00 00 )...@.../.......p...K.......1...
0e40 d0 c8 00 00 26 00 00 00 02 c9 00 00 19 00 00 00 29 c9 00 00 1f 00 00 00 43 c9 00 00 2d 00 00 00 ....&...........).......C...-...
0e60 63 c9 00 00 30 00 00 00 91 c9 00 00 2a 00 00 00 c2 c9 00 00 1c 00 00 00 ed c9 00 00 14 00 00 00 c...0.......*...................
0e80 0a ca 00 00 16 00 00 00 1f ca 00 00 09 00 00 00 36 ca 00 00 0e 00 00 00 40 ca 00 00 0f 00 00 00 ................6.......@.......
0ea0 4f ca 00 00 14 00 00 00 5f ca 00 00 14 00 00 00 74 ca 00 00 14 00 00 00 89 ca 00 00 14 00 00 00 O......._.......t...............
0ec0 9e ca 00 00 07 00 00 00 b3 ca 00 00 15 00 00 00 bb ca 00 00 e6 00 00 00 d1 ca 00 00 8e 00 00 00 ................................
0ee0 b8 cb 00 00 1d 00 00 00 47 cc 00 00 85 00 00 00 65 cc 00 00 cd 00 00 00 eb cc 00 00 b8 00 00 00 ........G.......e...............
0f00 b9 cd 00 00 75 00 00 00 72 ce 00 00 a7 00 00 00 e8 ce 00 00 6d 00 00 00 90 cf 00 00 4d 00 00 00 ....u...r...........m.......M...
0f20 fe cf 00 00 be 00 00 00 4c d0 00 00 41 00 00 00 0b d1 00 00 5d 00 00 00 4d d1 00 00 1e 00 00 00 ........L...A.......]...M.......
0f40 ab d1 00 00 75 00 00 00 ca d1 00 00 1f 00 00 00 40 d2 00 00 45 00 00 00 60 d2 00 00 9d 00 00 00 ....u...........@...E...`.......
0f60 a6 d2 00 00 28 00 00 00 44 d3 00 00 5f 00 00 00 6d d3 00 00 41 00 00 00 cd d3 00 00 50 00 00 00 ....(...D..._...m...A.......P...
0f80 0f d4 00 00 df 00 00 00 60 d4 00 00 b7 00 00 00 40 d5 00 00 9b 00 00 00 f8 d5 00 00 5b 00 00 00 ........`.......@...........[...
0fa0 94 d6 00 00 c3 00 00 00 f0 d6 00 00 7f 00 00 00 b4 d7 00 00 94 00 00 00 34 d8 00 00 b4 00 00 00 ........................4.......
0fc0 c9 d8 00 00 25 00 00 00 7e d9 00 00 a8 00 00 00 a4 d9 00 00 50 00 00 00 4d da 00 00 1f 00 00 00 ....%...~...........P...M.......
0fe0 9e da 00 00 35 00 00 00 be da 00 00 3b 00 00 00 f4 da 00 00 a8 00 00 00 30 db 00 00 15 01 00 00 ....5.......;...........0.......
1000 d9 db 00 00 ce 00 00 00 ef dc 00 00 a9 00 00 00 be dd 00 00 24 00 00 00 68 de 00 00 42 00 00 00 ....................$...h...B...
1020 8d de 00 00 8f 00 00 00 d0 de 00 00 95 00 00 00 60 df 00 00 7b 00 00 00 f6 df 00 00 76 00 00 00 ................`...{.......v...
1040 72 e0 00 00 57 00 00 00 e9 e0 00 00 aa 00 00 00 41 e1 00 00 f8 00 00 00 ec e1 00 00 2b 00 00 00 r...W...........A...........+...
1060 e5 e2 00 00 9e 01 00 00 11 e3 00 00 46 00 00 00 b0 e4 00 00 65 00 00 00 f7 e4 00 00 ad 00 00 00 ............F.......e...........
1080 5d e5 00 00 6c 00 00 00 0b e6 00 00 9f 00 00 00 78 e6 00 00 b9 00 00 00 18 e7 00 00 60 00 00 00 ]...l...........x...........`...
10a0 d2 e7 00 00 56 00 00 00 33 e8 00 00 28 00 00 00 8a e8 00 00 42 00 00 00 b3 e8 00 00 7d 00 00 00 ....V...3...(.......B.......}...
10c0 f6 e8 00 00 27 00 00 00 74 e9 00 00 ac 00 00 00 9c e9 00 00 b1 00 00 00 49 ea 00 00 4b 00 00 00 ....'...t...............I...K...
10e0 fb ea 00 00 83 00 00 00 47 eb 00 00 08 00 00 00 cb eb 00 00 8d 00 00 00 d4 eb 00 00 0a 00 00 00 ........G.......................
1100 62 ec 00 00 1b 00 00 00 6d ec 00 00 17 00 00 00 89 ec 00 00 28 00 00 00 a1 ec 00 00 e7 00 00 00 b.......m...........(...........
1120 ca ec 00 00 d0 00 00 00 b2 ed 00 00 25 00 00 00 83 ee 00 00 83 00 00 00 a9 ee 00 00 90 00 00 00 ............%...................
1140 2d ef 00 00 05 00 00 00 be ef 00 00 c9 00 00 00 c4 ef 00 00 03 00 00 00 8e f0 00 00 12 00 00 00 -...............................
1160 92 f0 00 00 0c 00 00 00 a5 f0 00 00 21 00 00 00 b2 f0 00 00 21 00 00 00 d4 f0 00 00 21 00 00 00 ............!.......!.......!...
1180 f6 f0 00 00 21 00 00 00 18 f1 00 00 26 00 00 00 3a f1 00 00 04 00 00 00 61 f1 00 00 b9 00 00 00 ....!.......&...:.......a.......
11a0 66 f1 00 00 3b 00 00 00 20 f2 00 00 0e 00 00 00 5c f2 00 00 18 00 00 00 6b f2 00 00 26 00 00 00 f...;...........\.......k...&...
11c0 84 f2 00 00 23 00 00 00 ab f2 00 00 23 00 00 00 cf f2 00 00 0d 00 00 00 f3 f2 00 00 23 00 00 00 ....#.......#...............#...
11e0 01 f3 00 00 0f 00 00 00 25 f3 00 00 24 00 00 00 35 f3 00 00 0f 00 00 00 5a f3 00 00 08 00 00 00 ........%...$...5.......Z.......
1200 6a f3 00 00 08 00 00 00 73 f3 00 00 08 00 00 00 7c f3 00 00 08 00 00 00 85 f3 00 00 08 00 00 00 j.......s.......|...............
1220 8e f3 00 00 09 00 00 00 97 f3 00 00 08 00 00 00 a1 f3 00 00 09 00 00 00 aa f3 00 00 08 00 00 00 ................................
1240 b4 f3 00 00 09 00 00 00 bd f3 00 00 0c 00 00 00 c7 f3 00 00 09 00 00 00 d4 f3 00 00 09 00 00 00 ................................
1260 de f3 00 00 08 00 00 00 e8 f3 00 00 12 00 00 00 f1 f3 00 00 0f 00 00 00 04 f4 00 00 0e 00 00 00 ................................
1280 14 f4 00 00 0d 00 00 00 23 f4 00 00 1a 00 00 00 31 f4 00 00 16 00 00 00 4c f4 00 00 49 00 00 00 ........#.......1.......L...I...
12a0 63 f4 00 00 82 00 00 00 ad f4 00 00 1f 01 00 00 30 f5 00 00 40 00 00 00 50 f6 00 00 6f 00 00 00 c...............0...@...P...o...
12c0 91 f6 00 00 f4 00 00 00 01 f7 00 00 3c 00 00 00 f6 f7 00 00 17 00 00 00 33 f8 00 00 6e 00 00 00 ............<...........3...n...
12e0 4b f8 00 00 67 00 00 00 ba f8 00 00 8e 00 00 00 22 f9 00 00 19 03 00 00 b1 f9 00 00 cb 00 00 00 K...g..........."...............
1300 cb fc 00 00 bc 00 00 00 97 fd 00 00 42 00 00 00 54 fe 00 00 36 00 00 00 97 fe 00 00 b9 00 00 00 ............B...T...6...........
1320 ce fe 00 00 62 00 00 00 88 ff 00 00 ec 00 00 00 eb ff 00 00 d1 00 00 00 d8 00 01 00 7f 01 00 00 ....b...........................
1340 aa 01 01 00 33 00 00 00 2a 03 01 00 09 00 00 00 5e 03 01 00 e7 00 00 00 68 03 01 00 2c 00 00 00 ....3...*.......^.......h...,...
1360 50 04 01 00 8d 00 00 00 7d 04 01 00 70 00 00 00 0b 05 01 00 07 00 00 00 7c 05 01 00 5a 00 00 00 P.......}...p...........|...Z...
1380 84 05 01 00 46 00 00 00 df 05 01 00 3a 00 00 00 26 06 01 00 47 00 00 00 61 06 01 00 9c 00 00 00 ....F.......:...&...G...a.......
13a0 a9 06 01 00 5a 00 00 00 46 07 01 00 13 00 00 00 a1 07 01 00 0c 00 00 00 b5 07 01 00 ab 00 00 00 ....Z...F.......................
13c0 c2 07 01 00 a3 01 00 00 6e 08 01 00 33 00 00 00 12 0a 01 00 26 00 00 00 46 0a 01 00 4b 00 00 00 ........n...3.......&...F...K...
13e0 6d 0a 01 00 35 00 00 00 b9 0a 01 00 2c 00 00 00 ef 0a 01 00 30 00 00 00 1c 0b 01 00 3a 00 00 00 m...5.......,.......0.......:...
1400 4d 0b 01 00 13 00 00 00 88 0b 01 00 2d 00 00 00 9c 0b 01 00 13 00 00 00 ca 0b 01 00 1a 00 00 00 M...........-...................
1420 de 0b 01 00 20 00 00 00 f9 0b 01 00 1a 00 00 00 1a 0c 01 00 21 00 00 00 35 0c 01 00 1a 00 00 00 ....................!...5.......
1440 57 0c 01 00 21 00 00 00 72 0c 01 00 1e 00 00 00 94 0c 01 00 21 00 00 00 b3 0c 01 00 15 00 00 00 W...!...r...........!...........
1460 d5 0c 01 00 04 00 00 00 eb 0c 01 00 84 00 00 00 f0 0c 01 00 3b 00 00 00 75 0d 01 00 0d 00 00 00 ....................;...u.......
1480 b1 0d 01 00 2c 00 00 00 bf 0d 01 00 2e 00 00 00 ec 0d 01 00 1e 00 00 00 1b 0e 01 00 3f 00 00 00 ....,.......................?...
14a0 3a 0e 01 00 2c 00 00 00 7a 0e 01 00 28 00 00 00 a7 0e 01 00 46 00 00 00 d0 0e 01 00 32 00 00 00 :...,...z...(.......F.......2...
14c0 17 0f 01 00 83 00 00 00 4a 0f 01 00 1b 00 00 00 ce 0f 01 00 1b 00 00 00 ea 0f 01 00 12 00 00 00 ........J.......................
14e0 06 10 01 00 14 00 00 00 19 10 01 00 13 00 00 00 2e 10 01 00 13 00 00 00 42 10 01 00 13 00 00 00 ........................B.......
1500 56 10 01 00 aa 00 00 00 6a 10 01 00 0c 00 00 00 15 11 01 00 41 00 00 00 22 11 01 00 41 00 00 00 V.......j...........A..."...A...
1520 64 11 01 00 5c 00 00 00 a6 11 01 00 3a 00 00 00 03 12 01 00 44 00 00 00 3e 12 01 00 60 00 00 00 d...\.......:.......D...>...`...
1540 83 12 01 00 45 00 00 00 e4 12 01 00 3e 00 00 00 2a 13 01 00 40 00 00 00 69 13 01 00 42 00 00 00 ....E.......>...*...@...i...B...
1560 aa 13 01 00 44 00 00 00 ed 13 01 00 3a 00 00 00 32 14 01 00 3f 00 00 00 6d 14 01 00 47 00 00 00 ....D.......:...2...?...m...G...
1580 ad 14 01 00 3e 00 00 00 f5 14 01 00 38 00 00 00 34 15 01 00 e2 00 00 00 6d 15 01 00 15 01 00 00 ....>.......8...4.......m.......
15a0 50 16 01 00 43 00 00 00 66 17 01 00 49 00 00 00 aa 17 01 00 28 00 00 00 f4 17 01 00 7c 00 00 00 P...C...f...I.......(.......|...
15c0 1d 18 01 00 80 00 00 00 9a 18 01 00 84 00 00 00 1b 19 01 00 70 00 00 00 a0 19 01 00 2e 01 00 00 ....................p...........
15e0 11 1a 01 00 0c 00 00 00 40 1b 01 00 0b 00 00 00 4d 1b 01 00 0b 00 00 00 59 1b 01 00 0b 00 00 00 ........@.......M.......Y.......
1600 65 1b 01 00 08 00 00 00 71 1b 01 00 11 00 00 00 7a 1b 01 00 0b 00 00 00 8c 1b 01 00 0c 00 00 00 e.......q.......z...............
1620 98 1b 01 00 09 00 00 00 a5 1b 01 00 0b 00 00 00 af 1b 01 00 0f 00 00 00 bb 1b 01 00 0f 00 00 00 ................................
1640 cb 1b 01 00 0f 00 00 00 db 1b 01 00 38 00 00 00 eb 1b 01 00 0d 00 00 00 24 1c 01 00 15 00 00 00 ............8...........$.......
1660 32 1c 01 00 11 00 00 00 48 1c 01 00 19 00 00 00 5a 1c 01 00 19 00 00 00 74 1c 01 00 15 00 00 00 2.......H.......Z.......t.......
1680 8e 1c 01 00 15 00 00 00 a4 1c 01 00 1a 00 00 00 ba 1c 01 00 57 00 00 00 d5 1c 01 00 63 00 00 00 ....................W.......c...
16a0 2d 1d 01 00 0e 00 00 00 91 1d 01 00 0c 00 00 00 a0 1d 01 00 1f 00 00 00 ad 1d 01 00 1f 00 00 00 -...............................
16c0 cd 1d 01 00 0e 00 00 00 ed 1d 01 00 0f 00 00 00 fc 1d 01 00 0f 00 00 00 0c 1e 01 00 0f 00 00 00 ................................
16e0 1c 1e 01 00 2e 00 00 00 2c 1e 01 00 0b 00 00 00 5b 1e 01 00 0b 00 00 00 67 1e 01 00 1c 00 00 00 ........,.......[.......g.......
1700 73 1e 01 00 1c 00 00 00 90 1e 01 00 1e 00 00 00 ad 1e 01 00 3f 00 00 00 cc 1e 01 00 07 00 00 00 s...................?...........
1720 0c 1f 01 00 09 00 00 00 14 1f 01 00 07 00 00 00 1e 1f 01 00 08 00 00 00 26 1f 01 00 05 00 00 00 ........................&.......
1740 2f 1f 01 00 0a 00 00 00 35 1f 01 00 15 00 00 00 40 1f 01 00 0a 00 00 00 56 1f 01 00 05 00 00 00 /.......5.......@.......V.......
1760 61 1f 01 00 4e 02 00 00 67 1f 01 00 82 00 00 00 b6 21 01 00 5b 00 00 00 39 22 01 00 1a 01 00 00 a...N...g........!..[...9"......
1780 95 22 01 00 c8 00 00 00 b0 23 01 00 57 00 00 00 79 24 01 00 58 00 00 00 d1 24 01 00 d4 00 00 00 .".......#..W...y$..X....$......
17a0 2a 25 01 00 0f 01 00 00 ff 25 01 00 f1 00 00 00 0f 27 01 00 30 00 00 00 01 28 01 00 30 00 00 00 *%.......%.......'..0....(..0...
17c0 32 28 01 00 30 00 00 00 63 28 01 00 28 00 00 00 94 28 01 00 22 00 00 00 bd 28 01 00 1d 00 00 00 2(..0...c(..(....(.."....(......
17e0 e0 28 01 00 1a 00 00 00 fe 28 01 00 16 00 00 00 19 29 01 00 46 00 00 00 30 29 01 00 37 00 00 00 .(.......(.......)..F...0)..7...
1800 77 29 01 00 26 00 00 00 af 29 01 00 1a 00 00 00 d6 29 01 00 5d 00 00 00 f1 29 01 00 7c 00 00 00 w)..&....).......)..]....)..|...
1820 4f 2a 01 00 4b 00 00 00 cc 2a 01 00 28 00 00 00 18 2b 01 00 97 00 00 00 41 2b 01 00 46 00 00 00 O*..K....*..(....+......A+..F...
1840 d9 2b 01 00 56 00 00 00 20 2c 01 00 53 00 00 00 77 2c 01 00 1f 00 00 00 cb 2c 01 00 36 00 00 00 .+..V....,..S...w,.......,..6...
1860 eb 2c 01 00 3c 00 00 00 22 2d 01 00 2b 00 00 00 5f 2d 01 00 2d 00 00 00 8b 2d 01 00 38 00 00 00 .,..<..."-..+..._-..-....-..8...
1880 b9 2d 01 00 30 00 00 00 f2 2d 01 00 1d 00 00 00 23 2e 01 00 79 00 00 00 41 2e 01 00 25 00 00 00 .-..0....-......#...y...A...%...
18a0 bb 2e 01 00 53 02 00 00 e1 2e 01 00 16 00 00 00 35 31 01 00 46 00 00 00 4c 31 01 00 18 00 00 00 ....S...........51..F...L1......
18c0 93 31 01 00 48 00 00 00 ac 31 01 00 1e 00 00 00 f5 31 01 00 0f 00 00 00 14 32 01 00 8e 00 00 00 .1..H....1.......1.......2......
18e0 24 32 01 00 0a 00 00 00 b3 32 01 00 0a 00 00 00 be 32 01 00 12 01 00 00 c9 32 01 00 8f 00 00 00 $2.......2.......2.......2......
1900 dc 33 01 00 df 00 00 00 6c 34 01 00 22 00 00 00 4c 35 01 00 40 04 00 00 6f 35 01 00 48 00 00 00 .3......l4.."...L5..@...o5..H...
1920 b0 39 01 00 1c 00 00 00 f9 39 01 00 52 00 00 00 16 3a 01 00 fa 00 00 00 69 3a 01 00 6d 00 00 00 .9.......9..R....:......i:..m...
1940 64 3b 01 00 87 00 00 00 d2 3b 01 00 ba 00 00 00 5a 3c 01 00 5d 00 00 00 15 3d 01 00 a9 00 00 00 d;.......;......Z<..]....=......
1960 73 3d 01 00 09 00 00 00 1d 3e 01 00 1e 00 00 00 27 3e 01 00 1e 00 00 00 46 3e 01 00 19 00 00 00 s=.......>......'>......F>......
1980 65 3e 01 00 1c 00 00 00 7f 3e 01 00 13 00 00 00 9c 3e 01 00 03 00 00 00 b0 3e 01 00 29 00 00 00 e>.......>.......>.......>..)...
19a0 b4 3e 01 00 4a 00 00 00 de 3e 01 00 08 00 00 00 29 3f 01 00 0a 00 00 00 32 3f 01 00 e9 01 00 00 .>..J....>......)?......2?......
19c0 3d 3f 01 00 0e 00 00 00 27 41 01 00 19 00 00 00 36 41 01 00 27 00 00 00 50 41 01 00 29 00 00 00 =?......'A......6A..'...PA..)...
19e0 78 41 01 00 1a 00 00 00 a2 41 01 00 48 01 00 00 bd 41 01 00 06 00 00 00 06 43 01 00 86 02 00 00 xA.......A..H....A.......C......
1a00 0d 43 01 00 0d 00 00 00 94 45 01 00 0a 00 00 00 a2 45 01 00 07 00 00 00 ad 45 01 00 70 00 00 00 .C.......E.......E.......E..p...
1a20 b5 45 01 00 6e 00 00 00 26 46 01 00 10 00 00 00 95 46 01 00 26 00 00 00 a6 46 01 00 11 00 00 00 .E..n...&F.......F..&....F......
1a40 cd 46 01 00 12 00 00 00 df 46 01 00 be 00 00 00 f2 46 01 00 21 00 00 00 b1 47 01 00 05 00 00 00 .F.......F.......F..!....G......
1a60 d3 47 01 00 43 00 00 00 d9 47 01 00 35 00 00 00 1d 48 01 00 14 00 00 00 53 48 01 00 56 00 00 00 .G..C....G..5....H......SH..V...
1a80 68 48 01 00 0b 00 00 00 bf 48 01 00 0d 00 00 00 cb 48 01 00 13 00 00 00 d9 48 01 00 14 00 00 00 hH.......H.......H.......H......
1aa0 ed 48 01 00 29 00 00 00 02 49 01 00 18 00 00 00 2c 49 01 00 23 00 00 00 45 49 01 00 24 00 00 00 .H..)....I......,I..#...EI..$...
1ac0 69 49 01 00 39 00 00 00 8e 49 01 00 0e 00 00 00 c8 49 01 00 0e 00 00 00 d7 49 01 00 13 00 00 00 iI..9....I.......I.......I......
1ae0 e6 49 01 00 27 00 00 00 fa 49 01 00 2b 00 00 00 22 4a 01 00 51 00 00 00 4e 4a 01 00 18 00 00 00 .I..'....I..+..."J..Q...NJ......
1b00 a0 4a 01 00 19 00 00 00 b9 4a 01 00 44 00 00 00 d3 4a 01 00 1b 00 00 00 18 4b 01 00 2f 00 00 00 .J.......J..D....J.......K../...
1b20 34 4b 01 00 1b 00 00 00 64 4b 01 00 a4 00 00 00 80 4b 01 00 ae 00 00 00 25 4c 01 00 04 00 00 00 4K......dK.......K......%L......
1b40 d4 4c 01 00 0b 00 00 00 d9 4c 01 00 0c 00 00 00 e5 4c 01 00 14 00 00 00 f2 4c 01 00 14 00 00 00 .L.......L.......L.......L......
1b60 07 4d 01 00 16 00 00 00 1c 4d 01 00 ae 00 00 00 33 4d 01 00 85 00 00 00 e2 4d 01 00 2b 00 00 00 .M.......M......3M.......M..+...
1b80 68 4e 01 00 25 00 00 00 94 4e 01 00 43 00 00 00 ba 4e 01 00 5a 00 00 00 fe 4e 01 00 24 00 00 00 hN..%....N..C....N..Z....N..$...
1ba0 59 4f 01 00 dc 00 00 00 7e 4f 01 00 1c 00 00 00 5b 50 01 00 0a 00 00 00 78 50 01 00 0b 00 00 00 YO......~O......[P......xP......
1bc0 83 50 01 00 0f 00 00 00 8f 50 01 00 20 00 00 00 9f 50 01 00 5d 00 00 00 c0 50 01 00 06 00 00 00 .P.......P.......P..]....P......
1be0 1e 51 01 00 08 00 00 00 25 51 01 00 08 00 00 00 2e 51 01 00 17 00 00 00 37 51 01 00 f9 00 00 00 .Q......%Q.......Q......7Q......
1c00 4f 51 01 00 0c 01 00 00 49 52 01 00 96 00 00 00 56 53 01 00 78 00 00 00 ed 53 01 00 14 00 00 00 OQ......IR......VS..x....S......
1c20 66 54 01 00 0b 00 00 00 7b 54 01 00 0a 00 00 00 87 54 01 00 4e 00 00 00 92 54 01 00 c4 00 00 00 fT......{T.......T..N....T......
1c40 e1 54 01 00 fa 00 00 00 a6 55 01 00 d1 00 00 00 a1 56 01 00 12 01 00 00 73 57 01 00 db 00 00 00 .T.......U.......V......sW......
1c60 86 58 01 00 07 00 00 00 62 59 01 00 23 00 00 00 6a 59 01 00 2e 00 00 00 8e 59 01 00 27 00 00 00 .X......bY..#...jY.......Y..'...
1c80 bd 59 01 00 3a 00 00 00 e5 59 01 00 2e 00 00 00 20 5a 01 00 0f 00 00 00 4f 5a 01 00 48 00 00 00 .Y..:....Y.......Z......OZ..H...
1ca0 5f 5a 01 00 9f 00 00 00 a8 5a 01 00 34 00 00 00 48 5b 01 00 08 00 00 00 7d 5b 01 00 17 00 00 00 _Z.......Z..4...H[......}[......
1cc0 86 5b 01 00 bf 00 00 00 9e 5b 01 00 85 00 00 00 5e 5c 01 00 45 00 00 00 e4 5c 01 00 43 00 00 00 .[.......[......^\..E....\..C...
1ce0 2a 5d 01 00 21 01 00 00 6e 5d 01 00 d5 00 00 00 90 5e 01 00 ab 00 00 00 66 5f 01 00 53 00 00 00 *]..!...n].......^......f_..S...
1d00 12 60 01 00 78 00 00 00 66 60 01 00 bd 00 00 00 df 60 01 00 56 00 00 00 9d 61 01 00 1c 00 00 00 .`..x...f`.......`..V....a......
1d20 f4 61 01 00 2e 00 00 00 11 62 01 00 23 00 00 00 40 62 01 00 04 00 00 00 64 62 01 00 67 00 00 00 .a.......b..#...@b......db..g...
1d40 69 62 01 00 5a 00 00 00 d1 62 01 00 43 00 00 00 2c 63 01 00 44 00 00 00 70 63 01 00 08 00 00 00 ib..Z....b..C...,c..D...pc......
1d60 b5 63 01 00 27 00 00 00 be 63 01 00 2e 00 00 00 e6 63 01 00 4d 00 00 00 15 64 01 00 69 00 00 00 .c..'....c.......c..M....d..i...
1d80 63 64 01 00 83 00 00 00 cd 64 01 00 1d 00 00 00 51 65 01 00 11 00 00 00 6f 65 01 00 03 00 00 00 cd.......d......Qe......oe......
1da0 81 65 01 00 01 02 00 00 85 65 01 00 ab 00 00 00 87 67 01 00 78 00 00 00 33 68 01 00 83 00 00 00 .e.......e.......g..x...3h......
1dc0 ac 68 01 00 e2 00 00 00 30 69 01 00 09 00 00 00 13 6a 01 00 5f 03 00 00 1d 6a 01 00 14 00 00 00 .h......0i.......j.._....j......
1de0 7d 6d 01 00 06 00 00 00 92 6d 01 00 0c 00 00 00 99 6d 01 00 0c 00 00 00 a6 6d 01 00 0b 00 00 00 }m.......m.......m.......m......
1e00 b3 6d 01 00 17 00 00 00 bf 6d 01 00 0f 00 00 00 d7 6d 01 00 03 00 00 00 e7 6d 01 00 43 00 00 00 .m.......m.......m.......m..C...
1e20 eb 6d 01 00 67 00 00 00 2f 6e 01 00 d8 00 00 00 97 6e 01 00 90 00 00 00 70 6f 01 00 88 00 00 00 .m..g.../n.......n......po......
1e40 01 70 01 00 ec 00 00 00 8a 70 01 00 33 00 00 00 77 71 01 00 9f 00 00 00 ab 71 01 00 98 00 00 00 .p.......p..3...wq.......q......
1e60 4b 72 01 00 bd 00 00 00 e4 72 01 00 99 00 00 00 a2 73 01 00 54 00 00 00 3c 74 01 00 fd 00 00 00 Kr.......r.......s..T...<t......
1e80 91 74 01 00 60 00 00 00 8f 75 01 00 a3 00 00 00 f0 75 01 00 4d 00 00 00 94 76 01 00 5e 00 00 00 .t..`....u.......u..M....v..^...
1ea0 e2 76 01 00 44 00 00 00 41 77 01 00 dc 00 00 00 86 77 01 00 ee 00 00 00 63 78 01 00 75 00 00 00 .v..D...Aw.......w......cx..u...
1ec0 52 79 01 00 67 00 00 00 c8 79 01 00 6b 00 00 00 30 7a 01 00 5d 00 00 00 9c 7a 01 00 9d 00 00 00 Ry..g....y..k...0z..]....z......
1ee0 fa 7a 01 00 98 00 00 00 98 7b 01 00 20 00 00 00 31 7c 01 00 33 00 00 00 52 7c 01 00 3a 00 00 00 .z.......{......1|..3...R|..:...
1f00 86 7c 01 00 14 00 00 00 c1 7c 01 00 15 00 00 00 d6 7c 01 00 1f 00 00 00 ec 7c 01 00 6a 01 00 00 .|.......|.......|.......|..j...
1f20 0c 7d 01 00 24 00 00 00 77 7e 01 00 10 00 00 00 9c 7e 01 00 08 00 00 00 ad 7e 01 00 23 00 00 00 .}..$...w~.......~.......~..#...
1f40 b6 7e 01 00 24 00 00 00 da 7e 01 00 23 00 00 00 ff 7e 01 00 23 00 00 00 23 7f 01 00 7a 00 00 00 .~..$....~..#....~..#...#...z...
1f60 47 7f 01 00 94 00 00 00 c2 7f 01 00 21 00 00 00 57 80 01 00 89 00 00 00 79 80 01 00 98 00 00 00 G...........!...W.......y.......
1f80 03 81 01 00 14 00 00 00 9c 81 01 00 23 00 00 00 b1 81 01 00 25 00 00 00 d5 81 01 00 2e 00 00 00 ............#.......%...........
1fa0 fb 81 01 00 05 00 00 00 2a 82 01 00 05 00 00 00 30 82 01 00 11 00 00 00 36 82 01 00 3c 00 00 00 ........*.......0.......6...<...
1fc0 48 82 01 00 1d 00 00 00 85 82 01 00 25 00 00 00 a3 82 01 00 04 00 00 00 c9 82 01 00 0c 00 00 00 H...........%...................
1fe0 ce 82 01 00 0f 00 00 00 db 82 01 00 04 00 00 00 eb 82 01 00 63 00 00 00 f0 82 01 00 3c 00 00 00 ....................c.......<...
2000 54 83 01 00 40 00 00 00 91 83 01 00 dc 02 00 00 d2 83 01 00 0b 00 00 00 af 86 01 00 3c 00 00 00 T...@.......................<...
2020 bb 86 01 00 0a 00 00 00 f8 86 01 00 0e 00 00 00 03 87 01 00 79 00 00 00 12 87 01 00 5d 00 00 00 ....................y.......]...
2040 8c 87 01 00 0a 00 00 00 ea 87 01 00 16 00 00 00 f5 87 01 00 16 00 00 00 0c 88 01 00 0b 00 00 00 ................................
2060 23 88 01 00 14 00 00 00 2f 88 01 00 0f 00 00 00 44 88 01 00 10 00 00 00 54 88 01 00 18 00 00 00 #......./.......D.......T.......
2080 65 88 01 00 21 00 00 00 7e 88 01 00 5a 00 00 00 a0 88 01 00 80 00 00 00 fb 88 01 00 44 00 00 00 e...!...~...Z...............D...
20a0 7c 89 01 00 2b 00 00 00 c1 89 01 00 04 00 00 00 ed 89 01 00 40 00 00 00 f2 89 01 00 97 00 00 00 |...+...............@...........
20c0 33 8a 01 00 42 00 00 00 cb 8a 01 00 5d 00 00 00 0e 8b 01 00 3a 00 00 00 6c 8b 01 00 34 00 00 00 3...B.......].......:...l...4...
20e0 a7 8b 01 00 2e 00 00 00 dc 8b 01 00 26 00 00 00 0b 8c 01 00 58 00 00 00 32 8c 01 00 34 00 00 00 ............&.......X...2...4...
2100 8b 8c 01 00 35 00 00 00 c0 8c 01 00 13 00 00 00 f6 8c 01 00 19 00 00 00 0a 8d 01 00 85 00 00 00 ....5...........................
2120 24 8d 01 00 19 00 00 00 aa 8d 01 00 7a 00 00 00 c4 8d 01 00 79 00 00 00 3f 8e 01 00 53 00 00 00 $...........z.......y...?...S...
2140 b9 8e 01 00 68 00 00 00 0d 8f 01 00 36 00 00 00 76 8f 01 00 32 00 00 00 ad 8f 01 00 38 00 00 00 ....h.......6...v...2.......8...
2160 e0 8f 01 00 36 00 00 00 19 90 01 00 38 00 00 00 50 90 01 00 11 00 00 00 89 90 01 00 20 00 00 00 ....6.......8...P...............
2180 9b 90 01 00 16 00 00 00 bc 90 01 00 38 01 00 00 d3 90 01 00 69 00 00 00 0c 92 01 00 08 00 00 00 ............8.......i...........
21a0 76 92 01 00 03 00 00 00 7f 92 01 00 72 00 00 00 83 92 01 00 03 00 00 00 f6 92 01 00 6c 00 00 00 v...........r...............l...
21c0 fa 92 01 00 03 00 00 00 67 93 01 00 61 00 00 00 6b 93 01 00 27 00 00 00 cd 93 01 00 0b 00 00 00 ........g...a...k...'...........
21e0 f5 93 01 00 37 00 00 00 01 94 01 00 25 00 00 00 39 94 01 00 6e 00 00 00 5f 94 01 00 b2 00 00 00 ....7.......%...9...n..._.......
2200 ce 94 01 00 38 00 00 00 81 95 01 00 0e 00 00 00 ba 95 01 00 0d 00 00 00 c9 95 01 00 0a 00 00 00 ....8...........................
2220 d7 95 01 00 67 00 00 00 e2 95 01 00 0e 00 00 00 4a 96 01 00 0b 00 00 00 59 96 01 00 02 00 00 00 ....g...........J.......Y.......
2240 65 96 01 00 0e 00 00 00 68 96 01 00 02 00 00 00 77 96 01 00 09 00 00 00 7a 96 01 00 09 00 00 00 e.......h.......w.......z.......
2260 84 96 01 00 42 01 00 00 8e 96 01 00 0f 00 00 00 d1 97 01 00 47 00 00 00 e1 97 01 00 81 00 00 00 ....B...............G...........
2280 29 98 01 00 07 00 00 00 ab 98 01 00 04 00 00 00 b3 98 01 00 46 00 00 00 b8 98 01 00 3c 00 00 00 )...................F.......<...
22a0 ff 98 01 00 0f 00 00 00 3c 99 01 00 96 00 00 00 4c 99 01 00 7c 00 00 00 e3 99 01 00 09 00 00 00 ........<.......L...|...........
22c0 60 9a 01 00 14 00 00 00 6a 9a 01 00 09 00 00 00 7f 9a 01 00 1b 00 00 00 89 9a 01 00 2c 00 00 00 `.......j...................,...
22e0 a5 9a 01 00 1d 00 00 00 d2 9a 01 00 a8 00 00 00 f0 9a 01 00 d7 00 00 00 99 9b 01 00 42 00 00 00 ............................B...
2300 71 9c 01 00 7d 00 00 00 b4 9c 01 00 77 00 00 00 32 9d 01 00 49 00 00 00 aa 9d 01 00 48 00 00 00 q...}.......w...2...I.......H...
2320 f4 9d 01 00 24 00 00 00 3d 9e 01 00 9b 00 00 00 62 9e 01 00 43 00 00 00 fe 9e 01 00 34 00 00 00 ....$...=.......b...C.......4...
2340 42 9f 01 00 18 00 00 00 77 9f 01 00 9e 00 00 00 90 9f 01 00 92 00 00 00 2f a0 01 00 17 01 00 00 B.......w.............../.......
2360 c2 a0 01 00 3f 00 00 00 da a1 01 00 10 00 00 00 1a a2 01 00 5a 00 00 00 2b a2 01 00 2d 00 00 00 ....?...............Z...+...-...
2380 86 a2 01 00 4b 00 00 00 b4 a2 01 00 0f 00 00 00 00 a3 01 00 05 00 00 00 10 a3 01 00 40 00 00 00 ....K.......................@...
23a0 16 a3 01 00 13 00 00 00 57 a3 01 00 4b 02 00 00 6b a3 01 00 31 00 00 00 b7 a5 01 00 26 00 00 00 ........W...K...k...1.......&...
23c0 e9 a5 01 00 19 00 00 00 10 a6 01 00 1f 00 00 00 2a a6 01 00 2d 00 00 00 4a a6 01 00 30 00 00 00 ................*...-...J...0...
23e0 78 a6 01 00 2a 00 00 00 a9 a6 01 00 1c 00 00 00 d4 a6 01 00 14 00 00 00 f1 a6 01 00 16 00 00 00 x...*...........................
2400 06 a7 01 00 09 00 00 00 1d a7 01 00 0e 00 00 00 27 a7 01 00 0f 00 00 00 36 a7 01 00 14 00 00 00 ................'.......6.......
2420 46 a7 01 00 14 00 00 00 5b a7 01 00 14 00 00 00 70 a7 01 00 14 00 00 00 85 a7 01 00 07 00 00 00 F.......[.......p...............
2440 9a a7 01 00 15 00 00 00 a2 a7 01 00 e6 00 00 00 b8 a7 01 00 8e 00 00 00 9f a8 01 00 1d 00 00 00 ................................
2460 2e a9 01 00 85 00 00 00 4c a9 01 00 cd 00 00 00 d2 a9 01 00 b8 00 00 00 a0 aa 01 00 75 00 00 00 ........L...................u...
2480 59 ab 01 00 a7 00 00 00 cf ab 01 00 6d 00 00 00 77 ac 01 00 4d 00 00 00 e5 ac 01 00 be 00 00 00 Y...........m...w...M...........
24a0 33 ad 01 00 41 00 00 00 f2 ad 01 00 5d 00 00 00 34 ae 01 00 1e 00 00 00 92 ae 01 00 75 00 00 00 3...A.......]...4...........u...
24c0 b1 ae 01 00 1f 00 00 00 27 af 01 00 45 00 00 00 47 af 01 00 9d 00 00 00 8d af 01 00 28 00 00 00 ........'...E...G...........(...
24e0 2b b0 01 00 5f 00 00 00 54 b0 01 00 41 00 00 00 b4 b0 01 00 50 00 00 00 f6 b0 01 00 df 00 00 00 +..._...T...A.......P...........
2500 47 b1 01 00 b7 00 00 00 27 b2 01 00 9b 00 00 00 df b2 01 00 5b 00 00 00 7b b3 01 00 c3 00 00 00 G.......'...........[...{.......
2520 d7 b3 01 00 7f 00 00 00 9b b4 01 00 94 00 00 00 1b b5 01 00 b4 00 00 00 b0 b5 01 00 25 00 00 00 ............................%...
2540 65 b6 01 00 a8 00 00 00 8b b6 01 00 50 00 00 00 34 b7 01 00 1f 00 00 00 85 b7 01 00 35 00 00 00 e...........P...4...........5...
2560 a5 b7 01 00 3b 00 00 00 db b7 01 00 a8 00 00 00 17 b8 01 00 15 01 00 00 c0 b8 01 00 ce 00 00 00 ....;...........................
2580 d6 b9 01 00 a9 00 00 00 a5 ba 01 00 24 00 00 00 4f bb 01 00 42 00 00 00 74 bb 01 00 8f 00 00 00 ............$...O...B...t.......
25a0 b7 bb 01 00 95 00 00 00 47 bc 01 00 7b 00 00 00 dd bc 01 00 76 00 00 00 59 bd 01 00 57 00 00 00 ........G...{.......v...Y...W...
25c0 d0 bd 01 00 aa 00 00 00 28 be 01 00 f8 00 00 00 d3 be 01 00 2b 00 00 00 cc bf 01 00 9e 01 00 00 ........(...........+...........
25e0 f8 bf 01 00 46 00 00 00 97 c1 01 00 65 00 00 00 de c1 01 00 ad 00 00 00 44 c2 01 00 6c 00 00 00 ....F.......e...........D...l...
2600 f2 c2 01 00 9f 00 00 00 5f c3 01 00 b9 00 00 00 ff c3 01 00 60 00 00 00 b9 c4 01 00 56 00 00 00 ........_...........`.......V...
2620 1a c5 01 00 28 00 00 00 71 c5 01 00 42 00 00 00 9a c5 01 00 7d 00 00 00 dd c5 01 00 27 00 00 00 ....(...q...B.......}.......'...
2640 5b c6 01 00 ac 00 00 00 83 c6 01 00 b1 00 00 00 30 c7 01 00 4b 00 00 00 e2 c7 01 00 83 00 00 00 [...............0...K...........
2660 2e c8 01 00 08 00 00 00 b2 c8 01 00 8d 00 00 00 bb c8 01 00 0a 00 00 00 49 c9 01 00 1b 00 00 00 ........................I.......
2680 54 c9 01 00 17 00 00 00 70 c9 01 00 28 00 00 00 88 c9 01 00 e7 00 00 00 b1 c9 01 00 d0 00 00 00 T.......p...(...................
26a0 99 ca 01 00 25 00 00 00 6a cb 01 00 83 00 00 00 90 cb 01 00 90 00 00 00 14 cc 01 00 05 00 00 00 ....%...j.......................
26c0 a5 cc 01 00 c9 00 00 00 ab cc 01 00 03 00 00 00 75 cd 01 00 12 00 00 00 79 cd 01 00 0c 00 00 00 ................u.......y.......
26e0 8c cd 01 00 21 00 00 00 99 cd 01 00 21 00 00 00 bb cd 01 00 21 00 00 00 dd cd 01 00 21 00 00 00 ....!.......!.......!.......!...
2700 ff cd 01 00 26 00 00 00 21 ce 01 00 04 00 00 00 48 ce 01 00 b9 00 00 00 4d ce 01 00 3b 00 00 00 ....&...!.......H.......M...;...
2720 07 cf 01 00 0e 00 00 00 43 cf 01 00 18 00 00 00 52 cf 01 00 26 00 00 00 6b cf 01 00 23 00 00 00 ........C.......R...&...k...#...
2740 92 cf 01 00 23 00 00 00 b6 cf 01 00 0d 00 00 00 da cf 01 00 23 00 00 00 e8 cf 01 00 0f 00 00 00 ....#...............#...........
2760 0c d0 01 00 24 00 00 00 1c d0 01 00 0f 00 00 00 41 d0 01 00 08 00 00 00 51 d0 01 00 08 00 00 00 ....$...........A.......Q.......
2780 5a d0 01 00 08 00 00 00 63 d0 01 00 08 00 00 00 6c d0 01 00 08 00 00 00 75 d0 01 00 09 00 00 00 Z.......c.......l.......u.......
27a0 7e d0 01 00 08 00 00 00 88 d0 01 00 09 00 00 00 91 d0 01 00 08 00 00 00 9b d0 01 00 09 00 00 00 ~...............................
27c0 a4 d0 01 00 0c 00 00 00 ae d0 01 00 09 00 00 00 bb d0 01 00 09 00 00 00 c5 d0 01 00 08 00 00 00 ................................
27e0 cf d0 01 00 12 00 00 00 d8 d0 01 00 0f 00 00 00 eb d0 01 00 0e 00 00 00 fb d0 01 00 0d 00 00 00 ................................
2800 0a d1 01 00 1a 00 00 00 18 d1 01 00 16 00 00 00 33 d1 01 00 49 00 00 00 4a d1 01 00 82 00 00 00 ................3...I...J.......
2820 94 d1 01 00 1f 01 00 00 17 d2 01 00 40 00 00 00 37 d3 01 00 6f 00 00 00 78 d3 01 00 f4 00 00 00 ............@...7...o...x.......
2840 e8 d3 01 00 3c 00 00 00 dd d4 01 00 17 00 00 00 1a d5 01 00 6e 00 00 00 32 d5 01 00 67 00 00 00 ....<...............n...2...g...
2860 a1 d5 01 00 8e 00 00 00 09 d6 01 00 19 03 00 00 98 d6 01 00 cb 00 00 00 b2 d9 01 00 bc 00 00 00 ................................
2880 7e da 01 00 42 00 00 00 3b db 01 00 36 00 00 00 7e db 01 00 b9 00 00 00 b5 db 01 00 62 00 00 00 ~...B...;...6...~...........b...
28a0 6f dc 01 00 ec 00 00 00 d2 dc 01 00 d1 00 00 00 bf dd 01 00 7f 01 00 00 91 de 01 00 33 00 00 00 o...........................3...
28c0 11 e0 01 00 09 00 00 00 45 e0 01 00 e7 00 00 00 4f e0 01 00 2c 00 00 00 37 e1 01 00 8d 00 00 00 ........E.......O...,...7.......
28e0 64 e1 01 00 70 00 00 00 f2 e1 01 00 07 00 00 00 63 e2 01 00 5a 00 00 00 6b e2 01 00 46 00 00 00 d...p...........c...Z...k...F...
2900 c6 e2 01 00 3a 00 00 00 0d e3 01 00 47 00 00 00 48 e3 01 00 9c 00 00 00 90 e3 01 00 5a 00 00 00 ....:.......G...H...........Z...
2920 2d e4 01 00 13 00 00 00 88 e4 01 00 0c 00 00 00 9c e4 01 00 ab 00 00 00 a9 e4 01 00 a3 01 00 00 -...............................
2940 55 e5 01 00 33 00 00 00 f9 e6 01 00 26 00 00 00 2d e7 01 00 4b 00 00 00 54 e7 01 00 35 00 00 00 U...3.......&...-...K...T...5...
2960 a0 e7 01 00 2c 00 00 00 d6 e7 01 00 30 00 00 00 03 e8 01 00 3a 00 00 00 34 e8 01 00 13 00 00 00 ....,.......0.......:...4.......
2980 6f e8 01 00 2d 00 00 00 83 e8 01 00 13 00 00 00 b1 e8 01 00 1a 00 00 00 c5 e8 01 00 20 00 00 00 o...-...........................
29a0 e0 e8 01 00 1a 00 00 00 01 e9 01 00 21 00 00 00 1c e9 01 00 1a 00 00 00 3e e9 01 00 21 00 00 00 ............!...........>...!...
29c0 59 e9 01 00 1e 00 00 00 7b e9 01 00 21 00 00 00 9a e9 01 00 15 00 00 00 bc e9 01 00 04 00 00 00 Y.......{...!...................
29e0 d2 e9 01 00 84 00 00 00 d7 e9 01 00 3b 00 00 00 5c ea 01 00 0d 00 00 00 98 ea 01 00 2c 00 00 00 ............;...\...........,...
2a00 a6 ea 01 00 2e 00 00 00 d3 ea 01 00 1e 00 00 00 02 eb 01 00 3f 00 00 00 21 eb 01 00 2c 00 00 00 ....................?...!...,...
2a20 61 eb 01 00 28 00 00 00 8e eb 01 00 46 00 00 00 b7 eb 01 00 32 00 00 00 fe eb 01 00 83 00 00 00 a...(.......F.......2...........
2a40 31 ec 01 00 1b 00 00 00 b5 ec 01 00 1b 00 00 00 d1 ec 01 00 12 00 00 00 ed ec 01 00 14 00 00 00 1...............................
2a60 00 ed 01 00 13 00 00 00 15 ed 01 00 13 00 00 00 29 ed 01 00 13 00 00 00 3d ed 01 00 aa 00 00 00 ................).......=.......
2a80 51 ed 01 00 0c 00 00 00 fc ed 01 00 41 00 00 00 09 ee 01 00 41 00 00 00 4b ee 01 00 5c 00 00 00 Q...........A.......A...K...\...
2aa0 8d ee 01 00 3a 00 00 00 ea ee 01 00 44 00 00 00 25 ef 01 00 60 00 00 00 6a ef 01 00 45 00 00 00 ....:.......D...%...`...j...E...
2ac0 cb ef 01 00 3e 00 00 00 11 f0 01 00 40 00 00 00 50 f0 01 00 42 00 00 00 91 f0 01 00 44 00 00 00 ....>.......@...P...B.......D...
2ae0 d4 f0 01 00 3a 00 00 00 19 f1 01 00 3f 00 00 00 54 f1 01 00 47 00 00 00 94 f1 01 00 3e 00 00 00 ....:.......?...T...G.......>...
2b00 dc f1 01 00 38 00 00 00 1b f2 01 00 01 00 00 00 e5 01 00 00 73 01 00 00 00 00 00 00 e9 00 00 00 ....8...............s...........
2b20 e5 00 00 00 00 00 00 00 00 00 00 00 47 02 00 00 00 00 00 00 00 00 00 00 c3 00 00 00 52 00 00 00 ............G...............R...
2b40 86 02 00 00 f8 01 00 00 00 00 00 00 4d 02 00 00 9c 00 00 00 33 01 00 00 79 00 00 00 7f 02 00 00 ............M.......3...y.......
2b60 00 00 00 00 50 00 00 00 f0 00 00 00 00 00 00 00 69 02 00 00 8d 01 00 00 ea 01 00 00 d3 01 00 00 ....P...........i...............
2b80 24 01 00 00 00 00 00 00 dd 01 00 00 00 00 00 00 1f 01 00 00 00 00 00 00 00 00 00 00 ca 00 00 00 $...............................
2ba0 3b 02 00 00 80 00 00 00 00 00 00 00 92 01 00 00 bb 00 00 00 53 02 00 00 e7 00 00 00 00 00 00 00 ;...................S...........
2bc0 96 02 00 00 9e 00 00 00 8f 00 00 00 00 00 00 00 00 00 00 00 1a 02 00 00 41 00 00 00 00 00 00 00 ........................A.......
2be0 62 01 00 00 35 01 00 00 a4 00 00 00 58 02 00 00 44 01 00 00 14 02 00 00 00 00 00 00 38 00 00 00 b...5.......X...D...........8...
2c00 b0 01 00 00 c7 00 00 00 54 02 00 00 49 00 00 00 c1 01 00 00 94 02 00 00 03 00 00 00 99 02 00 00 ........T...I...................
2c20 4d 00 00 00 00 00 00 00 16 00 00 00 7a 00 00 00 00 00 00 00 20 01 00 00 00 00 00 00 00 00 00 00 M...........z...................
2c40 00 00 00 00 22 01 00 00 1c 01 00 00 9b 01 00 00 00 00 00 00 5f 00 00 00 fb 01 00 00 25 02 00 00 ...."..............._.......%...
2c60 00 00 00 00 b3 01 00 00 00 00 00 00 b7 00 00 00 b5 01 00 00 7f 01 00 00 8a 01 00 00 2f 00 00 00 ............................/...
2c80 00 00 00 00 2e 02 00 00 89 02 00 00 47 01 00 00 d0 01 00 00 11 02 00 00 d3 00 00 00 5a 01 00 00 ............G...............Z...
2ca0 39 02 00 00 00 00 00 00 68 00 00 00 1d 02 00 00 5b 00 00 00 00 00 00 00 75 01 00 00 ff 00 00 00 9.......h.......[.......u.......
2cc0 1e 02 00 00 a2 02 00 00 66 01 00 00 1f 00 00 00 b6 01 00 00 00 00 00 00 12 00 00 00 1a 00 00 00 ........f.......................
2ce0 d8 01 00 00 51 00 00 00 5c 00 00 00 1e 00 00 00 67 02 00 00 17 02 00 00 00 00 00 00 00 00 00 00 ....Q...\.......g...............
2d00 72 02 00 00 71 01 00 00 01 02 00 00 00 00 00 00 fb 00 00 00 54 00 00 00 69 00 00 00 bd 00 00 00 r...q...............T...i.......
2d20 40 02 00 00 9f 00 00 00 00 00 00 00 46 02 00 00 00 00 00 00 71 00 00 00 00 00 00 00 00 00 00 00 @...........F.......q...........
2d40 00 00 00 00 00 00 00 00 2b 01 00 00 c0 01 00 00 64 02 00 00 9a 01 00 00 66 00 00 00 37 00 00 00 ........+.......d.......f...7...
2d60 86 00 00 00 43 02 00 00 0d 01 00 00 45 02 00 00 00 00 00 00 41 02 00 00 36 00 00 00 7d 02 00 00 ....C.......E.......A...6...}...
2d80 a6 02 00 00 1d 01 00 00 18 02 00 00 d8 00 00 00 bf 01 00 00 97 00 00 00 5d 02 00 00 00 00 00 00 ........................].......
2da0 28 00 00 00 26 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 16 02 00 00 00 00 00 00 78 02 00 00 (...&.......................x...
2dc0 c6 00 00 00 0e 02 00 00 9c 02 00 00 20 00 00 00 bb 01 00 00 05 02 00 00 00 00 00 00 8d 00 00 00 ................................
2de0 00 00 00 00 e4 01 00 00 0a 01 00 00 22 00 00 00 c8 01 00 00 0f 02 00 00 00 00 00 00 00 00 00 00 ............"...................
2e00 46 01 00 00 00 00 00 00 35 02 00 00 00 00 00 00 45 01 00 00 12 01 00 00 a6 01 00 00 b9 00 00 00 F.......5.......E...............
2e20 a5 02 00 00 f8 00 00 00 3c 01 00 00 00 00 00 00 00 00 00 00 89 00 00 00 8f 01 00 00 c4 01 00 00 ........<.......................
2e40 a8 01 00 00 0b 01 00 00 7e 02 00 00 00 00 00 00 ab 02 00 00 2e 01 00 00 43 00 00 00 42 00 00 00 ........~...............C...B...
2e60 00 00 00 00 9f 01 00 00 fe 01 00 00 23 01 00 00 ea 00 00 00 74 00 00 00 00 00 00 00 f4 01 00 00 ............#.......t...........
2e80 00 00 00 00 00 00 00 00 b3 00 00 00 2d 02 00 00 76 00 00 00 81 02 00 00 cd 01 00 00 f4 00 00 00 ............-...v...............
2ea0 fe 00 00 00 13 02 00 00 e4 00 00 00 4c 01 00 00 00 00 00 00 00 00 00 00 07 01 00 00 dc 01 00 00 ............L...................
2ec0 00 00 00 00 da 00 00 00 e3 00 00 00 00 00 00 00 7e 01 00 00 8c 01 00 00 e1 00 00 00 a3 01 00 00 ................~...............
2ee0 6f 02 00 00 20 02 00 00 76 01 00 00 55 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 94 01 00 00 o.......v...U...................
2f00 17 01 00 00 a4 01 00 00 00 00 00 00 65 00 00 00 92 00 00 00 95 02 00 00 00 00 00 00 3d 01 00 00 ............e...............=...
2f20 01 01 00 00 14 00 00 00 55 00 00 00 79 02 00 00 38 01 00 00 27 00 00 00 11 00 00 00 00 00 00 00 ........U...y...8...'...........
2f40 e6 01 00 00 0d 00 00 00 a2 00 00 00 5e 01 00 00 be 00 00 00 52 01 00 00 00 00 00 00 00 00 00 00 ............^.......R...........
2f60 7c 02 00 00 39 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 84 01 00 00 dd 00 00 00 a4 02 00 00 |...9...........................
2f80 e1 01 00 00 1d 00 00 00 c9 01 00 00 e6 00 00 00 26 01 00 00 78 00 00 00 6c 02 00 00 96 00 00 00 ................&...x...l.......
2fa0 1b 00 00 00 bc 01 00 00 00 00 00 00 c5 00 00 00 40 00 00 00 87 02 00 00 ba 01 00 00 00 00 00 00 ................@...............
2fc0 e0 01 00 00 7b 02 00 00 aa 00 00 00 8f 02 00 00 de 01 00 00 00 00 00 00 9d 00 00 00 8a 02 00 00 ....{...........................
2fe0 61 01 00 00 3d 02 00 00 9b 02 00 00 13 01 00 00 43 01 00 00 00 00 00 00 00 00 00 00 6c 01 00 00 a...=...........C...........l...
3000 7e 00 00 00 2b 02 00 00 af 01 00 00 c5 01 00 00 00 01 00 00 00 00 00 00 f1 01 00 00 49 01 00 00 ~...+.......................I...
3020 00 00 00 00 5f 01 00 00 57 01 00 00 c0 00 00 00 08 02 00 00 15 00 00 00 24 00 00 00 00 00 00 00 ...._...W...............$.......
3040 00 00 00 00 00 00 00 00 f5 01 00 00 ae 02 00 00 5e 00 00 00 e2 01 00 00 70 00 00 00 39 00 00 00 ................^.......p...9...
3060 4d 01 00 00 59 02 00 00 91 00 00 00 22 02 00 00 00 00 00 00 7d 01 00 00 88 01 00 00 5e 02 00 00 M...Y.......".......}.......^...
3080 af 02 00 00 0e 00 00 00 cf 01 00 00 15 02 00 00 00 00 00 00 fa 00 00 00 a0 01 00 00 74 01 00 00 ............................t...
30a0 a1 01 00 00 35 00 00 00 61 02 00 00 b1 00 00 00 f7 01 00 00 00 00 00 00 a9 00 00 00 eb 00 00 00 ....5...a.......................
30c0 cf 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 36 02 00 00 9b 00 00 00 b7 01 00 00 50 02 00 00 ................6...........P...
30e0 ce 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 18 00 00 00 f9 00 00 00 53 01 00 00 7a 01 00 00 ........................S...z...
3100 00 00 00 00 00 00 00 00 0a 02 00 00 d1 01 00 00 64 01 00 00 63 02 00 00 f7 00 00 00 0c 01 00 00 ................d...c...........
3120 46 00 00 00 1c 00 00 00 f3 01 00 00 5b 02 00 00 00 00 00 00 2a 00 00 00 d9 01 00 00 42 02 00 00 F...........[.......*.......B...
3140 00 00 00 00 00 00 00 00 51 01 00 00 5d 01 00 00 cc 01 00 00 c7 01 00 00 cb 00 00 00 a3 00 00 00 ........Q...]...................
3160 04 02 00 00 f9 01 00 00 6f 00 00 00 67 00 00 00 06 00 00 00 04 01 00 00 12 02 00 00 44 02 00 00 ........o...g...............D...
3180 02 01 00 00 9d 01 00 00 c8 00 00 00 bc 00 00 00 37 02 00 00 8c 02 00 00 e8 00 00 00 00 00 00 00 ................7...............
31a0 0c 00 00 00 00 00 00 00 fc 01 00 00 00 00 00 00 32 01 00 00 ff 01 00 00 2c 00 00 00 2d 00 00 00 ................2.......,...-...
31c0 ad 00 00 00 f3 00 00 00 f0 01 00 00 19 01 00 00 14 01 00 00 00 00 00 00 a1 00 00 00 00 00 00 00 ................................
31e0 30 02 00 00 83 02 00 00 84 00 00 00 90 00 00 00 31 02 00 00 00 00 00 00 36 01 00 00 00 00 00 00 0...............1.......6.......
3200 56 00 00 00 4f 02 00 00 45 00 00 00 65 02 00 00 9e 01 00 00 40 01 00 00 cc 00 00 00 00 00 00 00 V...O...E...e.......@...........
3220 00 00 00 00 00 00 00 00 33 00 00 00 5f 02 00 00 48 02 00 00 24 02 00 00 4a 01 00 00 00 00 00 00 ........3..._...H...$...J.......
3240 96 01 00 00 00 00 00 00 00 00 00 00 b4 01 00 00 75 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................u...............
3260 98 02 00 00 00 00 00 00 ee 00 00 00 17 00 00 00 fd 01 00 00 00 00 00 00 91 01 00 00 ab 01 00 00 ................................
3280 98 01 00 00 a1 02 00 00 70 02 00 00 00 00 00 00 95 01 00 00 1e 01 00 00 27 01 00 00 1c 02 00 00 ........p...............'.......
32a0 aa 02 00 00 ef 01 00 00 8e 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 87 00 00 00 ................................
32c0 b0 00 00 00 00 00 00 00 3e 01 00 00 09 01 00 00 85 01 00 00 87 01 00 00 99 01 00 00 00 00 00 00 ........>.......................
32e0 ad 02 00 00 70 01 00 00 bd 01 00 00 0e 01 00 00 a8 00 00 00 00 00 00 00 e2 00 00 00 80 02 00 00 ....p...........................
3300 7c 00 00 00 f5 00 00 00 00 00 00 00 89 01 00 00 10 02 00 00 59 00 00 00 6b 02 00 00 88 02 00 00 |...................Y...k.......
3320 00 00 00 00 00 00 00 00 30 01 00 00 8e 00 00 00 84 02 00 00 00 00 00 00 73 00 00 00 ec 00 00 00 ........0...............s.......
3340 00 00 00 00 5c 01 00 00 5b 01 00 00 d6 00 00 00 00 00 00 00 6b 01 00 00 f6 01 00 00 8c 00 00 00 ....\...[...........k...........
3360 8e 02 00 00 0f 01 00 00 1b 01 00 00 00 00 00 00 fd 00 00 00 37 01 00 00 00 00 00 00 ec 01 00 00 ....................7...........
3380 62 02 00 00 5a 00 00 00 80 01 00 00 a0 02 00 00 00 00 00 00 00 00 00 00 4b 02 00 00 82 01 00 00 b...Z...................K.......
33a0 00 00 00 00 66 02 00 00 03 02 00 00 63 01 00 00 00 00 00 00 ba 00 00 00 5d 00 00 00 00 00 00 00 ....f.......c...........].......
33c0 03 01 00 00 4f 01 00 00 59 01 00 00 7b 01 00 00 18 01 00 00 a9 02 00 00 19 00 00 00 95 00 00 00 ....O...Y...{...................
33e0 00 00 00 00 6a 00 00 00 00 00 00 00 61 00 00 00 00 00 00 00 6b 00 00 00 31 00 00 00 b5 00 00 00 ....j.......a.......k...1.......
3400 52 02 00 00 2f 02 00 00 69 01 00 00 47 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 86 01 00 00 R.../...i...G...................
3420 00 00 00 00 00 00 00 00 4a 02 00 00 b6 00 00 00 76 02 00 00 6a 01 00 00 4e 02 00 00 8d 02 00 00 ........J.......v...j...N.......
3440 eb 01 00 00 00 00 00 00 38 02 00 00 05 00 00 00 2e 00 00 00 d5 00 00 00 a2 01 00 00 b4 00 00 00 ........8.......................
3460 00 00 00 00 00 00 00 00 4e 01 00 00 0a 00 00 00 f2 00 00 00 85 00 00 00 8b 02 00 00 00 00 00 00 ........N.......................
3480 94 00 00 00 48 00 00 00 79 01 00 00 cd 00 00 00 ee 01 00 00 00 00 00 00 a3 02 00 00 2c 02 00 00 ....H...y...................,...
34a0 ef 00 00 00 ac 01 00 00 c1 00 00 00 b9 01 00 00 d7 01 00 00 55 01 00 00 b8 01 00 00 00 00 00 00 ....................U...........
34c0 2b 00 00 00 00 00 00 00 6d 02 00 00 00 00 00 00 3a 02 00 00 b8 00 00 00 00 00 00 00 00 00 00 00 +.......m.......:...............
34e0 00 00 00 00 a0 00 00 00 00 00 00 00 28 01 00 00 88 00 00 00 bf 00 00 00 00 00 00 00 00 00 00 00 ............(...................
3500 aa 01 00 00 d4 01 00 00 00 00 00 00 09 00 00 00 4b 01 00 00 10 01 00 00 da 01 00 00 05 01 00 00 ................K...............
3520 6a 02 00 00 71 02 00 00 98 00 00 00 3d 00 00 00 00 00 00 00 00 00 00 00 81 00 00 00 00 00 00 00 j...q.......=...................
3540 00 00 00 00 00 00 00 00 32 02 00 00 db 00 00 00 9c 01 00 00 00 00 00 00 0b 02 00 00 60 00 00 00 ........2...................`...
3560 75 02 00 00 00 00 00 00 83 01 00 00 57 02 00 00 58 00 00 00 6c 00 00 00 00 00 00 00 00 00 00 00 u...........W...X...l...........
3580 07 02 00 00 ac 02 00 00 2a 02 00 00 c2 01 00 00 00 00 00 00 68 02 00 00 00 00 00 00 1a 01 00 00 ........*...........h...........
35a0 00 00 00 00 1f 02 00 00 00 00 00 00 7f 00 00 00 49 02 00 00 00 00 00 00 a9 01 00 00 a7 02 00 00 ................I...............
35c0 9f 02 00 00 00 00 00 00 00 00 00 00 00 02 00 00 00 00 00 00 2d 01 00 00 4c 00 00 00 00 00 00 00 ....................-...L.......
35e0 3b 01 00 00 d1 00 00 00 00 00 00 00 72 00 00 00 e0 00 00 00 00 00 00 00 4c 02 00 00 d9 00 00 00 ;...........r...........L.......
3600 82 00 00 00 8b 00 00 00 26 00 00 00 02 02 00 00 00 00 00 00 58 01 00 00 d0 00 00 00 00 00 00 00 ........&...........X...........
3620 00 00 00 00 00 00 00 00 f6 00 00 00 90 01 00 00 13 00 00 00 00 00 00 00 15 01 00 00 29 01 00 00 ............................)...
3640 08 01 00 00 56 02 00 00 00 00 00 00 06 02 00 00 9d 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ....V...........................
3660 81 01 00 00 9a 00 00 00 e3 01 00 00 cb 01 00 00 25 01 00 00 50 01 00 00 e9 01 00 00 6e 02 00 00 ................%...P.......n...
3680 00 00 00 00 f2 01 00 00 c4 00 00 00 7a 02 00 00 00 00 00 00 c9 00 00 00 29 00 00 00 91 02 00 00 ............z...........).......
36a0 e8 01 00 00 3a 00 00 00 d5 01 00 00 27 02 00 00 00 00 00 00 00 00 00 00 33 02 00 00 92 02 00 00 ....:.......'...........3.......
36c0 08 00 00 00 82 02 00 00 29 02 00 00 19 02 00 00 48 01 00 00 3c 02 00 00 5c 02 00 00 60 01 00 00 ........).......H...<...\...`...
36e0 00 00 00 00 ad 01 00 00 25 00 00 00 83 00 00 00 00 00 00 00 4a 00 00 00 00 00 00 00 7b 00 00 00 ........%...........J.......{...
3700 8a 00 00 00 ab 00 00 00 d7 00 00 00 00 00 00 00 dc 00 00 00 00 00 00 00 10 00 00 00 57 00 00 00 ............................W...
3720 34 00 00 00 09 02 00 00 00 00 00 00 9e 02 00 00 a7 01 00 00 00 00 00 00 16 01 00 00 73 02 00 00 4...........................s...
3740 3e 00 00 00 00 00 00 00 ac 00 00 00 2c 01 00 00 8b 01 00 00 65 01 00 00 af 00 00 00 00 00 00 00 >...........,.......e...........
3760 02 00 00 00 f1 00 00 00 00 00 00 00 9a 02 00 00 00 00 00 00 04 00 00 00 3e 02 00 00 7d 00 00 00 ........................>...}...
3780 11 01 00 00 93 00 00 00 51 02 00 00 1b 02 00 00 00 00 00 00 de 00 00 00 41 01 00 00 68 01 00 00 ........Q...............A...h...
37a0 00 00 00 00 00 00 00 00 77 01 00 00 6e 01 00 00 60 02 00 00 ed 00 00 00 0f 00 00 00 00 00 00 00 ........w...n...`...............
37c0 df 00 00 00 00 00 00 00 ae 01 00 00 00 00 00 00 07 00 00 00 64 00 00 00 6e 00 00 00 ae 00 00 00 ....................d...n.......
37e0 00 00 00 00 db 01 00 00 74 02 00 00 4f 00 00 00 c3 01 00 00 3c 00 00 00 4b 00 00 00 63 00 00 00 ........t...O.......<...K...c...
3800 23 00 00 00 3b 00 00 00 00 00 00 00 4e 00 00 00 85 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 #...;.......N...................
3820 62 00 00 00 b1 01 00 00 ca 01 00 00 0b 00 00 00 67 01 00 00 d2 01 00 00 3a 01 00 00 c6 01 00 00 b...............g.......:.......
3840 d6 01 00 00 fa 01 00 00 93 01 00 00 56 01 00 00 78 01 00 00 d4 00 00 00 00 00 00 00 6f 01 00 00 ............V...x...........o...
3860 a6 00 00 00 32 00 00 00 21 00 00 00 3f 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 a8 02 00 00 ....2...!...?...................
3880 df 01 00 00 00 00 00 00 00 00 00 00 be 01 00 00 3f 01 00 00 b2 01 00 00 2f 01 00 00 a7 00 00 00 ................?......./.......
38a0 34 01 00 00 ce 00 00 00 99 00 00 00 77 00 00 00 00 00 00 00 90 02 00 00 23 02 00 00 54 01 00 00 4...........w...........#...T...
38c0 00 00 00 00 00 00 00 00 00 00 00 00 a5 01 00 00 93 02 00 00 2a 01 00 00 00 00 00 00 00 00 00 00 ....................*...........
38e0 7c 01 00 00 21 01 00 00 c2 00 00 00 3f 02 00 00 e7 01 00 00 ed 01 00 00 0d 02 00 00 b2 00 00 00 |...!.......?...................
3900 d2 00 00 00 34 02 00 00 00 00 00 00 0c 02 00 00 28 02 00 00 77 02 00 00 fc 00 00 00 53 00 00 00 ....4...........(...w.......S...
3920 44 00 00 00 31 01 00 00 a5 00 00 00 00 00 00 00 72 01 00 00 97 01 00 00 00 00 00 00 00 00 00 00 D...1...........r...............
3940 97 02 00 00 6d 00 00 00 5a 02 00 00 42 01 00 00 00 00 00 00 6d 01 00 00 06 01 00 00 00 00 00 00 ....m...Z...B.......m...........
3960 21 02 00 00 30 00 00 00 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f !...0....''It.is.important.to.no
3980 74 65 2c 20 74 68 61 74 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 64 20 te,.that.you.do.not.want.to.add.
39a0 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 74 61 74 65 logging.to.the.established.state
39c0 20 72 75 6c 65 20 61 73 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 69 6e 67 20 62 6f 74 .rule.as.you.will.be.logging.bot
39e0 68 20 74 68 65 20 69 6e 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e 64 20 70 61 63 6b 65 h.the.inbound.and.outbound.packe
3a00 74 73 20 66 6f 72 20 65 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 61 64 20 6f 66 20 6a ts.for.each.session.instead.of.j
3a20 75 73 74 20 74 68 65 20 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 73 65 73 73 69 6f ust.the.initiation.of.the.sessio
3a40 6e 2e 20 59 6f 75 72 20 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 69 76 65 20 69 6e 20 n..Your.logs.will.be.massive.in.
3a60 61 20 76 65 72 79 20 73 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 6d 65 2e 27 27 00 2a a.very.short.period.of.time.''.*
3a80 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 72 *Important**:.Add.an.interface.r
3aa0 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e oute.to.reach.Azure's.BGP.listen
3ac0 65 72 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 72 66 61 er.**Important**:.Add.an.interfa
3ae0 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a 75 72 65 27 73 20 42 ce.route.to.reach.both.Azure's.B
3b00 47 50 20 6c 69 73 74 65 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 GP.listeners.**Important**:.Disa
3b20 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 6d 70 6f 72 74 61 6e ble.connected.check.\.**Importan
3b40 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 2c 20 6f 74 t**:.Disable.connected.check,.ot
3b60 68 65 72 77 69 73 65 20 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 64 20 66 72 6f 6d 20 herwise.the.routes.learned.from.
3b80 41 7a 75 72 65 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 64 20 69 6e 74 6f 20 Azure.will.not.be.imported.into.
3ba0 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 3a 2a 2a 20 56 79 4f the.routing.table..**NOTE:**.VyO
3bc0 53 20 52 6f 75 74 65 72 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f 53 20 31 2e 34 2d 72 S.Router.(tested.with.VyOS.1.4-r
3be0 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 20 54 68 65 20 63 6f olling-202110310317)......The.co
3c00 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 65 63 69 66 69 63 61 nfigurations.below.are.specifica
3c20 6c 6c 79 20 66 6f 72 20 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 65 3a 2a 2a 20 41 74 lly.for.VyOS.1.4.x..**Note:**.At
3c40 20 74 68 65 20 6d 6f 6d 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 6f 65 73 6e e2 80 99 .the.moment,.trace.mpls.doesn...
3c60 74 20 73 68 6f 77 20 6c 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 65 e2 80 99 6c 6c 20 t.show.labels/paths..So.we...ll.
3c80 73 65 65 20 2a 20 2a 20 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 74 20 72 6f 75 74 65 see.*.*.*..for.the.transit.route
3ca0 72 73 20 6f 66 20 74 68 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 2a 2a 54 68 69 73 20 rs.of.the.mpls.backbone..**This.
3cc0 73 70 65 63 69 66 69 63 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 20 72 6f 75 74 65 72 specific.example.is.for.a.router
3ce0 20 6f 6e 20 61 20 73 74 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 65 61 73 69 6c 79 20 .on.a.stick,.but.is.very.easily.
3d00 61 64 61 70 74 65 64 20 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 4e 49 43 73 20 79 6f adapted.for.however.many.NICs.yo
3d20 75 20 68 61 76 65 2a 2a 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 61 6e 64 20 u.have**:.**Virtual.Routing.and.
3d40 46 6f 72 77 61 72 64 69 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c 6f 67 79 20 74 68 61 Forwarding**.is.a.technology.tha
3d60 74 20 61 6c 6c 6f 77 20 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 20 6f 66 20 61 20 72 t.allow.multiple.instance.of.a.r
3d80 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 68 69 6e 20 61 20 73 outing.table.to.exist.within.a.s
3da0 69 6e 67 6c 65 20 64 65 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 73 70 ingle.device..One.of.the.key.asp
3dc0 65 63 74 20 6f 66 20 2a 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 6f 20 6e 6f 74 20 73 ect.of.**VRFs**.is.that.do.not.s
3de0 68 61 72 65 20 74 68 65 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 6e 74 65 72 66 61 63 hare.the.same.routes.or.interfac
3e00 65 73 2c 20 74 68 65 72 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 20 66 6f 72 77 61 72 es,.therefore.packets.are.forwar
3e20 64 65 64 20 62 65 74 77 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 61 74 20 62 65 6c 6f ded.between.interfaces.that.belo
3e40 6e 67 20 74 6f 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 2a 2a 6f 66 66 73 69 ng.to.the.same.VRF.only..**offsi
3e60 74 65 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 32 2a 2a 00 31 30 te1**.**router1**.**router2**.10
3e80 2e 30 2e 30 2e 30 2f 31 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 2e 34 2c 31 30 2e 30 .0.0.0/16.10.0.0.4.10.0.0.4,10.0
3ea0 2e 30 2e 35 00 31 30 2e 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e 30 2f 31 36 00 31 30 .0.5.10.1.1.0/30.10.10.0.0/16.10
3ec0 2e 31 30 2e 30 2e 35 00 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 2e 35 30 2e 31 3a 31 .10.0.5.10.2.2.0/30.10.50.50.1:1
3ee0 30 31 31 00 31 30 2e 36 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 2e 38 30 2e 31 3a 31 011.10.60.60.1:1011.10.80.80.1:1
3f00 30 31 31 00 31 30 30 3a 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 69 6e 67 011.100:.'Public'.network,.using
3f20 20 6f 75 72 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2e 00 31 37 32 .our.203.0.113.0/24.network..172
3f40 2e 31 36 2e 32 2e 30 2f 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 20 2d 3e 20 43 53 34 .16.2.0/30.172.17.1.2.CS0.->.CS4
3f60 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 .172.17.1.2/24.CS0.172.17.1.2/24
3f80 20 43 53 30 20 2d 20 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 34 20 2d .CS0.-.>.CS4.172.17.1.2/24.CS4.-
3fa0 20 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 43 53 35 00 31 37 32 .>.CS5.172.17.1.3.CS0.->.CS5.172
3fc0 2e 31 37 2e 31 2e 34 20 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 2e 31 2e 34 30 20 43 .17.1.4.CS0.->.CS6.172.17.1.40.C
3fe0 53 30 20 62 79 20 64 65 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 2e 31 30 2f 32 30 30 S0.by.default.192.168.100.10/200
4000 31 3a 30 44 42 38 3a 30 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 61 64 6d 69 6e 69 73 1:0DB8:0:AAAA::10.is.the.adminis
4020 74 72 61 74 6f 72 27 73 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 53 53 48 20 74 6f 20 trator's.console..It.can.SSH.to.
4040 56 79 4f 53 2e 00 31 39 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 31 3a 30 44 42 38 3a VyOS..192.168.200.200/2001:0DB8:
4060 30 3a 42 42 42 42 3a 3a 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 6c 2f 65 78 74 65 72 0:BBBB::200.is.an.internal/exter
4080 6e 61 6c 20 44 4e 53 2c 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d 54 50 2f 49 4d 41 50 nal.DNS,.web.and.mail.(SMTP/IMAP
40a0 29 20 73 65 72 76 65 72 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 31 39 38 2e 35 31 2e ).server..192.168.3.0/30.198.51.
40c0 31 30 30 2e 33 00 32 20 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 6f 6e 20 65 61 63 68 20 100.3.2.private.subnets.on.each.
40e0 73 69 74 65 2e 00 32 20 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 73 20 28 56 79 4f 53 site..2.x.Route.reflectors.(VyOS
4100 2d 52 52 78 29 00 32 30 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 32 -RRx).2001:db8::/127.2001:db8::2
4120 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 36 /127.2001:db8::4/127.2001:db8::6
4140 2f 31 32 37 00 32 30 31 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 2c 20 75 73 /127.201:.'Internal'.network,.us
4160 69 6e 67 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 2e 31 31 33 2e 32 00 ing.10.200.201.0/24.203.0.113.2.
4180 32 30 33 2e 30 2e 31 31 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 45 64 67 65 20 28 56 203.0.113.3.3.x.Customer.Edge.(V
41a0 79 4f 53 2d 43 45 78 29 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 65 20 28 56 79 4f 73 yOS-CEx).3.x.Provider.Edge.(VyOs
41c0 2d 50 45 78 29 00 34 20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 73 20 28 56 79 4f 53 -PEx).4.x.Provider.routers.(VyOS
41e0 2d 50 78 29 00 35 30 3a 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 74 68 65 20 31 39 32 -Px).50:.Upstream,.using.the.192
4200 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 65 64 20 62 79 20 74 .0.2.0/24.network.allocated.by.t
4220 68 65 6d 2e 00 36 34 34 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 34 39 36 3a 32 00 36 hem..64496:1.64496:100.64496:2.6
4240 34 34 39 36 3a 35 30 00 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 36 35 30 33 35 3a 31 4496:50.64499.65035:1011.65035:1
4260 30 31 31 20 36 35 30 33 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 00 36 35 35 34 30 00 011.65035:1030.65035:1030.65540.
4280 41 20 62 72 69 65 66 20 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 46 73 3a 20 54 68 69 A.brief.excursion.into.VRFs:.Thi
42a0 73 20 68 61 73 20 62 65 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e 67 65 73 74 2d 73 74 s.has.been.one.of.the.longest-st
42c0 61 6e 64 69 6e 67 20 66 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f 66 20 56 79 4f 53 20 anding.feature.requests.of.VyOS.
42e0 28 64 61 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 63 68 20 63 61 6e 20 (dating.back.to.2016).which.can.
4300 62 65 20 64 65 73 63 72 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 6f 72 20 6c 61 79 65 be.described.as."a.VLAN.for.laye
4320 72 20 32 20 69 73 20 77 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 6c 61 79 65 72 20 33 r.2.is.what.a.VRF.is.for.layer.3
4340 22 2e 20 57 69 74 68 20 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 73 74 65 6d 20 63 61 "..With.VRFs,.a.router/system.ca
4360 6e 20 68 6f 6c 64 20 6d 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 20 72 6f 75 74 69 6e n.hold.multiple,.isolated.routin
4380 67 20 74 61 62 6c 65 73 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 65 6d 2e 20 49 66 20 g.tables.on.the.same.system..If.
43a0 79 6f 75 20 77 6f 6e 64 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 66 65 72 65 6e 63 65 you.wonder.what's.the.difference
43c0 20 62 65 74 77 65 65 6e 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 74 68 61 74 20 70 65 .between.multiple.tables.that.pe
43e0 6f 70 6c 65 20 75 73 65 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 72 6f 75 74 69 ople.used.for.policy-based.routi
4400 6e 67 20 73 69 6e 63 65 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 61 74 20 61 20 56 52 ng.since.forever,.it's.that.a.VR
4420 46 20 61 6c 73 6f 20 69 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 F.also.isolates.connected.routes
4440 20 72 61 74 68 65 72 20 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 61 6e 64 20 64 79 6e .rather.than.just.static.and.dyn
4460 61 6d 69 63 61 6c 6c 79 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 73 6f 20 69 74 20 61 amically.learned.routes,.so.it.a
4480 6c 6c 6f 77 73 20 4e 49 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 74 6f 20 llows.NICs.in.different.VRFs.to.
44a0 75 73 65 20 63 6f 6e 66 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 61 6e 67 65 73 20 77 use.conflicting.network.ranges.w
44c0 69 74 68 6f 75 74 20 69 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 72 65 73 6f ithout.issues..A.connection.reso
44e0 75 72 63 65 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 6e 6b 69 6e 67 20 74 urce.deployed.in.Azure.linking.t
4500 68 65 20 41 7a 75 72 65 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 20 74 68 65 20 6c 6f he.Azure.VNet.gateway.and.the.lo
4520 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 73 65 6e 74 69 6e 67 cal.network.gateway.representing
4540 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 60 60 76 79 6f 73 2d .the.Vyos.device..A.host.``vyos-
4560 6f 6f 62 6d 60 60 20 77 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 70 72 6f 78 79 2e 20 oobm``.will.use.as.a.ssh.proxy..
4580 54 68 69 73 20 68 6f 73 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 72 79 20 66 6f 72 20 This.host.is.just.necessary.for.
45a0 74 68 65 20 4c 61 62 20 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 20 74 6f 20 75 6e 64 the.Lab.test..A.key.point.to.und
45c0 65 72 73 74 61 6e 64 20 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 64 20 74 77 6f 20 56 erstand.is.that.if.we.need.two.V
45e0 52 46 73 20 74 6f 20 63 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 RFs.to.communicate.between.each.
4600 6f 74 68 65 72 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 20 68 61 73 20 74 6f other.EXPORT.rt.from.VRF1.has.to
4620 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 6f 6d 20 56 .be.in.the.IMPORT.rt.list.from.V
4640 52 46 32 2e 20 42 75 74 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 4f 4e 45 20 64 69 72 RF2..But.this.is.only.in.ONE.dir
4660 65 63 74 69 6f 6e 2c 20 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 6f 6d 6d 75 6e 69 63 ection,.to.complete.the.communic
4680 61 74 69 6f 6e 20 74 68 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 32 20 68 61 ation.the.EXPORT.rt.from.VRF2.ha
46a0 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 20 66 72 s.to.be.in.the.IMPORT.rt.list.fr
46c0 6f 6d 20 56 52 46 31 2e 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 om.VRF1..A.local.network.gateway
46e0 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 65 6e 74 69 6e 67 20 .deployed.in.Azure.representing.
4700 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 20 74 68 65 20 62 65 the.Vyos.device,.matching.the.be
4720 6c 6f 77 20 56 79 6f 73 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 66 6f 72 20 61 64 64 low.Vyos.settings.except.for.add
4740 72 65 73 73 20 73 70 61 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 71 75 69 72 65 73 20 ress.space,.which.only.requires.
4760 74 68 65 20 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 68 69 73 20 65 78 61 the.Vyos.private.IP,.in.this.exa
4780 6d 70 6c 65 20 31 30 2e 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 mple.10.10.0.5/32.A.pair.of.Azur
47a0 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 e.VNet.Gateways.deployed.in.acti
47c0 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 ve-active.configuration.with.BGP
47e0 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 .enabled..A.pair.of.Azure.VNet.G
4800 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 65 2d 70 61 73 73 69 ateways.deployed.in.active-passi
4820 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 ve.configuration.with.BGP.enable
4840 64 2e 00 41 20 70 75 62 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 34 20 61 64 64 72 65 d..A.public,.routable.IPv4.addre
4860 73 73 2e 20 54 68 69 73 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 72 69 6c 79 20 6e 65 ss..This.does.not.necessarily.ne
4880 65 64 20 74 6f 20 62 65 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 77 69 6c 6c 20 6e 65 ed.to.be.static,.but.you.will.ne
48a0 65 64 20 74 6f 20 75 70 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 6e 64 70 6f 69 6e 74 ed.to.update.the.tunnel.endpoint
48c0 20 77 68 65 6e 2f 69 66 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 .when/if.your.IP.address.changes
48e0 2c 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 61 20 73 63 72 69 70 ,.which.can.be.done.with.a.scrip
4900 74 20 61 6e 64 20 61 20 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 20 72 75 6c 65 20 6f t.and.a.scheduled.task..A.rule.o
4920 72 64 65 72 20 66 6f 72 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 66 66 69 63 20 69 73 rder.for.prioritizing.traffic.is
4940 20 75 73 65 66 75 6c 20 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 65 20 74 68 65 20 73 .useful.in.scenarios.where.the.s
4960 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 20 73 70 65 65 64 20 econdary.link.has.a.lower.speed.
4980 61 6e 64 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 68 20 70 72 69 6f 72 and.should.only.carry.high.prior
49a0 69 74 79 20 74 72 61 66 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 66 6f 72 20 74 ity.traffic..It.is.assumed.for.t
49c0 68 69 73 20 65 78 61 6d 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 63 6f 6e 6e 65 63 74 his.example.that.eth1.is.connect
49e0 65 64 20 74 6f 20 61 20 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 68 61 6e 20 65 ed.to.a.slower.connection.than.e
4a00 74 68 30 20 61 6e 64 20 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 20 56 6f 49 50 20 74 th0.and.should.prioritize.VoIP.t
4a20 72 61 66 66 69 63 2e 00 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e 20 63 6f 75 6c 64 20 raffic..A.simple.solution.could.
4a40 62 65 20 75 73 69 6e 67 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 be.using.different.routing.table
4a60 73 2c 20 6f 72 20 56 52 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 s,.or.VRFs.for.all.the.networks.
4a80 73 6f 20 77 65 20 63 61 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e 67 20 72 65 73 74 72 so.we.can.keep.the.routing.restr
4aa0 69 63 74 69 6f 6e 73 2e 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f 75 74 65 20 62 65 74 ictions..But.for.us.to.route.bet
4ac0 77 65 65 6e 20 74 68 65 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 65 20 77 6f 75 6c 64 ween.the.different.VRFs.we.would
4ae0 20 6e 65 65 64 20 61 20 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 .need.a.cable.or.a.logical.conne
4b00 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a 00 41 44 44 52 45 53 ction.between.each.other:.ADDRES
4b20 53 31 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 72 63 65 20 31 37 32 S10.change.CS0.->.CS4.source.172
4b40 2e 31 37 2e 31 2e 32 2f 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e 67 65 20 43 53 30 20 .17.1.2/32.ADDRESS20.change.CS0.
4b60 2d 3e 20 43 53 35 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f 33 32 00 41 44 44 52 ->.CS5.source.172.17.1.3/32.ADDR
4b80 45 53 53 33 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 6f 75 72 63 65 20 31 ESS30.change.CS0.->.CS6.source.1
4ba0 37 32 2e 31 37 2e 31 2e 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 74 74 70 73 3a 2f 2f 72.17.1.4/32.Account.at.https://
4bc0 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 69 76 65 20 44 69 72 www.tunnelbroker.net/.Active.Dir
4be0 65 63 74 6f 72 79 20 6f 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 41 64 64 20 28 74 65 ectory.on.Windows.server.Add.(te
4c00 6d 70 6f 72 61 72 79 29 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 64 20 61 6c 6c 20 74 mporary).default.route.Add.all.t
4c20 68 65 20 68 6f 73 74 73 20 6f 66 20 56 79 4f 53 3a 00 41 64 64 20 67 65 6e 65 72 61 6c 20 76 61 he.hosts.of.VyOS:.Add.general.va
4c40 72 69 61 62 6c 65 73 3a 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 6c 75 67 69 6e 20 63 6f 6e riables:.Add.the.LDAP.plugin.con
4c60 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 67 2f 61 75 74 68 2f 6c 64 figuration.file.`/config/auth/ld
4c80 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 20 74 68 65 20 73 69 6d 70 6c 65 20 70 ap-auth.config`.Add.the.simple.p
4ca0 6c 61 79 62 6f 6f 6b 20 77 69 74 68 20 74 68 65 20 74 61 73 6b 73 20 66 6f 72 20 65 61 63 68 20 laybook.with.the.tasks.for.each.
4cc0 72 6f 75 74 65 72 3a 00 41 64 64 69 6e 67 20 61 20 72 75 6c 65 20 66 6f 72 20 74 68 65 20 73 65 router:.Adding.a.rule.for.the.se
4ce0 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 41 64 76 65 72 74 69 73 65 20 63 6f 6e 6e 65 63 74 cond.interface.Advertise.connect
4d00 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 20 61 6c 6c 20 69 73 20 64 6f 6e 65 20 61 6e 64 20 ed.routes.After.all.is.done.and.
4d20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 61 6b 65 20 61 20 6c 6f 6f 6b 20 69 66 20 74 68 65 commit,.let's.take.a.look.if.the
4d40 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 75 70 20 61 6e 64 20 72 .Wireguard.interface.is.up.and.r
4d60 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 6f 6e 66 69 67 75 72 65 64 20 61 6c 6c 20 74 68 65 unning..After.configured.all.the
4d80 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 69 6e 20 74 68 69 73 20 74 6f 70 6f 6c 6f 67 79 20 .VRFs.involved.in.this.topology.
4da0 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 72 20 6c 6f 6f 6b 20 61 74 20 62 6f 74 68 20 42 47 we.take.a.deeper.look.at.both.BG
4dc0 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 66 6f 72 20 74 68 65 20 56 52 46 20 P.and.Routing.table.for.the.VRF.
4de0 4c 41 4e 31 00 41 66 74 65 72 20 73 6f 6d 65 20 74 65 73 74 69 6e 67 2c 20 77 65 20 63 61 6e 20 LAN1.After.some.testing,.we.can.
4e00 63 68 65 63 6b 20 69 70 73 65 63 20 73 74 61 74 75 73 2c 20 61 6e 64 20 63 6f 75 6e 74 65 72 20 check.ipsec.status,.and.counter.
4e20 6f 6e 20 65 76 65 72 79 20 74 75 6e 6e 65 6c 3a 00 41 66 74 65 72 20 74 68 65 20 69 6e 74 65 72 on.every.tunnel:.After.the.inter
4e40 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 41 66 74 65 72 20 face.eth0.on.router.VyOS3.After.
4e60 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 44 48 43 50 2d 53 65 72 76 65 72 20 61 6e this,.we.need.the.DHCP-Server.an
4e80 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 20 54 6f 20 67 65 74 20 61 20 d.Relay.configuration..To.get.a.
4ea0 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 65 20 6a 75 73 74 20 68 61 76 65 20 6f 6e testable.result,.we.just.have.on
4ec0 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 61 6e 67 65 2e 20 45 78 70 61 6e 64 20 69 e.IP.in.the.DHCP.range..Expand.i
4ee0 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 41 66 74 65 72 20 79 6f 75 20 68 61 76 65 t.as.you.need.it..After.you.have
4f00 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 54 68 65 20 77 69 72 65 67 75 61 72 64 20 .each.public.key..The.wireguard.
4f20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 73 65 74 75 70 2e 00 41 6c 6c 20 6f 75 74 interfaces.can.be.setup..All.out
4f40 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 61 73 73 69 67 6e 65 64 20 74 68 65 20 73 going.packets.are.assigned.the.s
4f60 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 69 6e ource.address.of.the.assigned.in
4f80 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c 6c 20 74 72 61 66 66 69 63 20 63 6f 6d 69 terface.(SNAT)..All.traffic.comi
4fa0 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 20 69 73 20 62 61 6c 61 6e 63 65 64 20 62 ng.in.through.eth2.is.balanced.b
4fc0 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 6f 6e 20 74 68 65 20 72 6f 75 74 etween.eth0.and.eth1.on.the.rout
4fe0 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 er..Allow.DHCPv6.packets.for.rou
5000 74 65 72 00 41 6c 6c 6f 77 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 72 6f 75 74 65 72 20 6f ter.Allow.access.to.the.router.o
5020 6e 6c 79 20 66 72 6f 6d 20 74 72 75 73 74 65 64 20 6e 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f 77 nly.from.trusted.networks..Allow
5040 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 74 72 61 .all.established.and.related.tra
5060 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c ffic.for.router.and.LAN.Allow.al
5080 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 l.icmpv6.packets.for.router.and.
50a0 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 6e 65 77 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 LAN.Allow.all.new.connections.fr
50c0 6f 6d 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 2e 00 41 6c 6c 6f 77 20 63 6f 6e 6e 65 63 74 69 om.local.subnets..Allow.connecti
50e0 6f 6e 73 20 66 72 6f 6d 20 4c 41 4e 73 20 74 6f 20 4c 41 4e 73 20 74 68 72 6f 75 67 68 74 20 74 ons.from.LANs.to.LANs.throught.t
5100 68 65 20 74 75 6e 6e 65 6c 2e 00 41 6c 6c 6f 77 20 64 6e 73 20 72 65 71 75 65 73 74 73 20 6f 6e he.tunnel..Allow.dns.requests.on
5120 6c 79 20 6f 6e 6c 79 20 66 6f 72 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 73 2e 00 41 6c 6c 6f ly.only.for.local.networks..Allo
5140 77 20 69 63 6d 70 20 6f 6e 20 61 6c 6c 20 69 6e 74 65 72 66 61 63 65 73 2e 00 41 6c 73 6f 20 77 w.icmp.on.all.interfaces..Also.w
5160 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 65 73 20 72 65 63 65 e.can.verify.how.PE.devices.rece
5180 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 74 68 65 20 52 52 73 ives.VPNv4.networks.from.the.RRs
51a0 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 68 65 20 73 70 65 63 .and.installing.them.to.the.spec
51c0 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 52 46 73 3a 00 41 6c 73 6f 2c 20 77 65 20 63 61 6e ific.customer.VRFs:.Also,.we.can
51e0 20 63 68 65 63 6b 20 66 69 72 65 77 61 6c 6c 20 63 6f 75 6e 74 65 72 73 3a 00 41 6e 20 4c 33 56 .check.firewall.counters:.An.L3V
5200 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 6d 75 6c 74 69 70 6c 65 20 61 63 63 65 73 73 20 6c PN.consists.of.multiple.access.l
5220 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 56 50 4e 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 inks,.multiple.VPN.routing.and.f
5240 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 61 62 6c 65 73 2c 20 61 6e 64 20 6d 75 6c 74 orwarding.(VRF).tables,.and.mult
5260 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 20 6f 72 20 6d 75 6c 74 69 70 6c 65 20 50 32 4d 50 iple.MPLS.paths.or.multiple.P2MP
5280 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e 20 63 61 6e 20 62 65 20 63 6f 6e 66 69 67 75 72 65 .LSPs..An.L3VPN.can.be.configure
52a0 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 72 20 6d 6f 72 65 20 63 75 73 74 6f 6d 65 d.to.connect.two.or.more.custome
52c0 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 2d 61 6e 64 2d 73 70 6f 6b 65 20 4d 50 4c 53 20 4c r.sites..In.hub-and-spoke.MPLS.L
52e0 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2c 20 74 68 65 20 73 70 6f 6b 65 20 72 6f 75 3VPN.environments,.the.spoke.rou
5300 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 6f 75 74 65 20 44 ters.need.to.have.unique.Route.D
5320 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 52 44 73 29 2e 20 49 6e 20 6f 72 64 65 72 20 74 6f istinguishers.(RDs)..In.order.to
5340 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 74 65 20 61 73 20 61 20 74 72 61 6e 73 69 74 20 70 .use.the.hub.site.as.a.transit.p
5360 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 6e 20 73 75 63 68 20 61 6e oint.for.connectivity.in.such.an
5380 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 20 73 70 6f 6b 65 20 73 69 74 65 73 20 65 78 .environment,.the.spoke.sites.ex
53a0 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 65 73 20 74 6f 20 74 68 65 20 68 75 62 2e 20 53 70 port.their.routes.to.the.hub..Sp
53c0 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 68 75 62 73 2c 20 62 75 74 20 6e 65 76 65 72 okes.can.talk.to.hubs,.but.never
53e0 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 74 68 73 20 74 6f 20 6f 74 68 65 72 20 73 70 6f 6b .have.direct.paths.to.other.spok
5400 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 69 es..All.traffic.between.spokes.i
5420 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 6f 76 65 72 20 s.controlled.and.delivered.over.
5440 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 6e 64 20 4e 41 54 20 43 6f 6e 66 69 67 75 72 61 74 the.hub.site..And.NAT.Configurat
5460 69 6f 6e 3a 00 41 6e 64 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 50 43 20 66 72 6f 6d ion:.And.ping.the.Branch.PC.from
5480 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 68 65 63 6b 20 74 68 .your.central.router.to.check.th
54a0 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 44 48 43 50 20 4c 65 e.response..And.show.all.DHCP.Le
54c0 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 6f 20 72 65 63 65 69 ases.And.the.``client``.to.recei
54e0 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 74 61 74 65 6c 65 73 ve.an.IPv6.address.with.stateles
5500 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 6d 70 6c 65 20 74 6f s.autoconfig..Ansible.Example.to
5520 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e 73 69 62 6c 65 20 65 78 61 6d 70 6c 65 00 41 6e 79 pology.image.Ansible.example.Any
5540 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 61 20 56 52 46 20 69 73 .information.related.to.a.VRF.is
5560 20 6e 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 20 2d .not.exchanged.between.devices.-
5580 6f 72 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 79 20 64 65 66 61 75 6c or.in.the.same.device-.by.defaul
55a0 74 2c 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 61 6c 6c 65 64 20 2a 2a t,.this.is.a.technique.called.**
55c0 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 70 70 65 6e 64 69 78 2d VRF-Lite**..Appendix-A.Appendix-
55e0 42 00 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 65 72 74 69 73 65 20 B.As.a.reminder,.only.advertise.
5600 72 6f 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 routes.that.you.are.the.default.
5620 72 6f 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 77 65 20 61 72 65 20 4e router.for..This.is.why.we.are.N
5640 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e OT.announcing.the.192.0.2.0/24.n
5660 65 74 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 77 61 73 20 61 6e 6e 6f etwork,.because.if.that.was.anno
5680 75 6e 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 unced.into.OSPF,.the.other.route
56a0 72 73 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 6f 20 74 68 61 74 20 rs.would.try.to.connect.to.that.
56c0 6e 65 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 74 20 63 6f 6e 6e 65 network.over.a.tunnel.that.conne
56e0 63 74 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 65 20 63 61 6e 20 73 cts.to.that.network!.As.we.can.s
5700 65 65 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e ee.even.if.both.VRF.LAN1.and.LAN
5720 32 20 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 20 77 65 20 61 72 65 2.has.the.same.import.RTs.we.are
5740 20 61 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f 75 74 65 73 20 61 72 65 .able.to.select.which.routes.are
5760 20 65 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 20 69 6e 73 74 61 6c .effectively.imported.and.instal
5780 6c 65 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 led..As.we.can.see.in.the.BGP.ta
57a0 62 6c 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 61 73 20 62 65 65 6e 20 ble.any.imported.route.has.been.
57c0 69 6e 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f 77 65 64 20 62 79 20 injected.with.a."@".followed.by.
57e0 74 68 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 the.VPN.id;.In.the.routing.table
5800 20 6f 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 65 20 77 61 73 20 69 6e .of.the.VRF,.if.the.route.was.in
5820 73 74 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 77 65 65 6e 20 72 6f 75 stalled,.we.can.see.-between.rou
5840 6e 64 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 64 20 56 52 46 20 74 61 nd.brackets-.the.exported.VRF.ta
5860 62 6c 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 69 73 20 75 6e 70 72 61 ble..As.we.can.see.this.is.unpra
5880 63 74 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 69 6e 20 61 73 73 75 ctical..As.we.know.the.main.assu
58a0 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e 64 20 53 70 6f 6b 65 mption.of.L3VPN....Hub.and.Spoke
58c0 e2 80 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e ....is,.that.the.traffic.between
58e0 20 73 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 20 68 75 62 2c 20 69 6e .spokes.have.to.pass.via.hub,.in
5900 20 6f 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 20 74 68 65 20 48 75 .our.scenario.VyOS-PE2.is.the.Hu
5920 62 20 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 20 69 73 20 74 68 65 b.PE.and.the.VyOS-CE1-HUB.is.the
5940 20 63 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 64 65 76 69 63 65 20 .central.customer.office.device.
5960 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 6f 6e 74 72 6f 6c 6c that.is.responsible.for.controll
5980 69 6e 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 6f 6b 65 73 20 61 6e ing.access.between.all.spokes.an
59a0 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 d.announcing.its.network.prefixe
59c0 73 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 45 32 20 68 61 73 20 s.(10.0.0.100/32)..VyOS-PE2.has.
59e0 74 68 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 73 20 42 4c 55 45 5f 48 the.main.VRF.(its.name.is.BLUE_H
5a00 55 42 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 UB),.its.own.Route-Distinguisher
5a20 28 52 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 (RD).and.route-target.import/exp
5a40 6f 72 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d 42 47 50 28 4d 50 2d ort.lists..Multiprotocol-BGP(MP-
5a60 42 47 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 63 6f 6e 74 BGP).delivers.L3VPN.related.cont
5a80 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 74 68 65 20 6e 6f 64 rol-plane.information.to.the.nod
5aa0 65 73 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 50 45 73 20 53 70 6f 6b es.across.network.where.PEs.Spok
5ac0 65 73 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 es.import.the.route-target.60535
5ae0 3a 31 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 :1030.(this.is.export.route-targ
5b00 65 74 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 65 78 70 6f 72 74 20 69 et.of.vrf.BLUE_HUB).and.export.i
5b20 74 73 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 3a 31 30 31 31 28 74 ts.own.route-target.60535:1011(t
5b40 68 69 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 6f 72 74 20 72 6f 75 his.is.vrf.BLUE_SPOKE.export.rou
5b60 74 65 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 68 65 20 43 75 73 74 6f te-target)..Therefore,.the.Custo
5b80 6d 65 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c 65 61 72 6e 20 74 68 mer.edge.nodes.can.only.learn.th
5ba0 65 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 65 20 48 55 42 20 73 69 e.network.prefixes.of.the.HUB.si
5bc0 74 65 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 68 69 73 20 65 78 61 te.[10.0.0.100/32]..For.this.exa
5be0 6d 70 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 mple.VyOS-CE1.has.network.prefix
5c00 65 73 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d 43 45 32 20 68 61 73 es.[10.0.0.80/32]./.VyOS-CE2.has
5c20 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 39 30 2f 33 32 5d .network.prefixes.[10.0.0.90/32]
5c40 2e 20 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 20 56 79 4f 53 2d 52 ..Route-Reflector.devices.VyOS-R
5c60 52 31 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 69 6d 70 R1.and.VyOS-RR2.are.used.to.simp
5c80 6c 69 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 61 6e 67 65 20 61 6e 64 lify.network.routes.exchange.and
5ca0 20 6d 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 62 65 74 77 65 65 6e 20 .minimize.iBGP.peerings.between.
5cc0 64 65 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 72 20 69 73 20 77 6f 72 devices..As.we.see.shaper.is.wor
5ce0 6b 69 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c 6c 20 6e 6f 74 20 77 6f king.and.the.traffic.will.not.wo
5d00 72 6b 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 65 78 74 65 72 6e 61 rk.over.5.Mbit/s..Assign.externa
5d20 6c 20 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 74 68 65 20 70 69 6e 67 l.IP.addresses.Assuming.the.ping
5d40 73 20 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 s.are.successful,.you.need.to.ad
5d60 64 20 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 6f 70 74 69 6f 6e 73 d.some.DNS.servers..Some.options
5d80 3a 00 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e 65 65 64 20 74 6f 20 63 :.At.the.first.step.we.need.to.c
5da0 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b 62 6f 6e 65 20 6e 65 onfigure.the.IP/MPLS.backbone.ne
5dc0 74 77 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 70 72 6f 74 6f 63 6f 6c twork.using.OSPF.as.IGP.protocol
5de0 20 61 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 6e 67 20 70 72 6f 74 .and.LDP.as.label-switching.prot
5e00 6f 63 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 62 ocol.for.the.base.connectivity.b
5e20 65 74 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 2a 2a 50 2a 2a 20 28 72 etween.**P**.(rovider),.**P**.(r
5e40 6f 76 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 2a 2a 52 2a 2a 20 28 6f ovider).**E**.(dge).and.**R**.(o
5e60 75 74 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 65 73 3a 00 41 74 20 ute).**R**.(eflector).nodes:.At.
5e80 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 74 6f 20 63 72 65 61 this.point,.you.now.need.to.crea
5ea0 74 65 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 66 6f 75 72 20 72 te.the.X.link.between.all.four.r
5ec0 6f 75 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 2f 33 30 20 66 6f 72 20 outers..Use.amdifferent./30.for.
5ee0 65 61 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 each.link..At.this.point,.you.sh
5f00 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 62 6f 74 68 20 6f 66 ould.be.able.to.SSH.into.both.of
5f20 20 74 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 20 6e 65 65 64 20 61 .them,.and.will.no.longer.need.a
5f40 63 63 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c 65 73 73 20 79 6f 75 ccess.to.the.console.(unless.you
5f60 20 62 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 .break.something!).At.this.point
5f80 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 62 6f 74 68 ,.you.should.be.able.to.see.both
5fa0 20 49 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 75 6e 20 60 60 73 68 6f .IP.addresses.when.you.run.``sho
5fc0 77 20 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 68 6f 77 20 76 72 72 w.interfaces``\.,.and.``show.vrr
5fe0 70 60 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 72 66 61 63 65 73 20 p``.should.show.both.interfaces.
6000 69 6e 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 56 45 20 73 74 61 74 65 in.MASTER.state.(and.SLAVE.state
6020 20 6f 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 .on.router2)..At.this.point,.you
6040 72 20 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 65 20 66 75 6c 6c 20 r.VyOS.install.should.have.full.
6060 49 50 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 76 69 63 65 73 20 6e IPv6,.but.now.your.LAN.devices.n
6080 65 65 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 20 77 65 20 61 72 65 20 eed.access..At.this.step.we.are.
60a0 67 6f 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f 74 6f 63 6f 6c 20 6f 6e going.to.enable.iBGP.protocol.on
60c0 20 4d 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 66 6c 65 63 74 6f 72 73 .MPLS.nodes.and.Route.Reflectors
60e0 20 28 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 61 6e 63 79 29 20 74 68 .(two.routers.for.redundancy).th
6100 61 74 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e 20 28 4c 33 56 50 4e 29 at.will.deliver.IPv4.VPN.(L3VPN)
6120 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 72 65 20 41 53 4e 00 .routes.between.them:.Azure.ASN.
6140 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 6c 69 63 20 49 50 00 41 Azure.VNet.Gateway.1.public.IP.A
6160 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c 69 63 20 49 50 00 41 7a zure.VNet.Gateway.2.public.IP.Az
6180 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 41 7a 75 72 65 20 56 4e ure.VNet.Gateway.BGP.IP.Azure.VN
61a0 65 74 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 65 20 61 64 64 72 65 et.Gateway.public.IP.Azure.addre
61c0 73 73 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e 6e 75 6d 62 65 72 65 64 ss.space.BGP.BGP.IPv6.unnumbered
61e0 20 77 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 47 50 20 69 73 20 61 6e .with.extended.nexthop.BGP.is.an
6200 20 65 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 20 70 72 6f 74 6f .extremely.complex.network.proto
6220 63 6f 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 64 65 64 20 68 65 72 65 col..An.example.is.provided.here
6240 2e 00 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 65 64 20 6f 6e 20 74 ..BLUE_HUB.BLUE_SPOKE.Based.on.t
6260 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c he.previous.example,.another.rul
6280 65 20 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e e.for.traffic.from.the.second.in
62a0 74 65 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 64 20 74 6f 20 74 68 65 terface.eth3.can.be.added.to.the
62c0 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 74 72 61 66 66 69 63 .load.balancer..However,.traffic
62e0 20 6d 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 68 65 20 4c 41 4e 20 73 .meant.to.flow.between.the.LAN.s
6300 75 62 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 74 68 30 20 61 6e 64 20 ubnets.will.be.sent.to.eth0.and.
6320 65 74 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 74 68 69 73 2c 20 61 eth1.as.well..To.prevent.this,.a
6340 6e 6f 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e 20 54 68 69 73 20 72 75 nother.rule.is.required..This.ru
6360 6c 65 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 74 68 65 20 le.excludes.traffic.between.the.
6380 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 local.subnets.from.the.load.bala
63a0 6e 63 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f 63 61 6c 6c 79 2d 73 ncer..It.also.excludes.locally-s
63c0 6f 75 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 20 66 6f 72 20 77 65 62 ources.packets.(required.for.web
63e0 20 63 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 29 2e 20 65 .caching.with.load.balancing)..e
6400 74 68 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 74 68 61 74 20 72 65 66 th+.is.used.as.an.alias.that.ref
6420 65 72 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 72 66 61 63 65 73 3a 00 ers.to.all.ethernet.interfaces:.
6440 42 61 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 75 70 20 28 76 69 61 20 Basic.Firewall.Basic.Setup.(via.
6460 63 6f 6e 73 6f 6c 65 29 00 42 61 73 69 6b 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 console).Basik.configuration.of.
6480 74 68 65 20 61 6e 73 69 62 6c 65 2e 63 66 67 3a 00 42 65 66 6f 72 65 20 74 68 65 20 69 6e 74 65 the.ansible.cfg:.Before.the.inte
64a0 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 00 42 6f 6e 64 69 rface.eth0.on.router.VyOS3.Bondi
64c0 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 68 20 4c 41 4e 73 20 ng.on.Hardware.Router.Both.LANs.
64e0 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 62 65 74 77 65 65 6e have.to.be.able.to.route.between
6500 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 76 65 20 6d 61 6e 61 .each.other,.both.will.have.mana
6520 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 69 63 61 74 65 64 20 ged.devices.through.a.dedicated.
6540 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f 74 68 20 77 69 6c 6c management.network.and.both.will
6560 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 20 74 68 65 20 4c 41 .need.Internet.access.yet.the.LA
6580 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f 6d 65 20 73 65 74 20 N2.will.need.access.to.some.set.
65a0 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 61 6c 6c 2e 20 54 68 of.outside.networks,.not.all..Th
65c0 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c 20 6e 65 65 64 20 61 e.management.network.will.need.a
65e0 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 6e 6e 6f 74 20 68 61 ccess.to.both.LANs.but.cannot.ha
6600 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 73 69 64 65 2e 00 42 ve.access.to/from.the.outside..B
6620 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 73 20 64 6f 65 73 20 ranch.By.default,.iptables.does.
6640 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 61 62 6c 69 73 68 65 not.allow.traffic.for.establishe
6660 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 79 6f 75 20 6d 75 73 d.sessions.to.return,.so.you.mus
6680 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 49 20 64 6f 20 74 68 t.explicitly.allow.this..I.do.th
66a0 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f 20 65 76 65 72 79 20 is.by.adding.two.rules.to.every.
66c0 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e ruleset..1.allows.established.an
66e0 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 68 72 6f 75 67 68 20 d.related.state.packets.through.
6700 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 20 69 6e 76 61 6c 69 and.rule.2.drops.and.logs.invali
6720 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 20 74 68 65 20 65 73 d.state.packets..We.place.the.es
6740 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 20 74 68 65 20 74 6f tablished/related.rule.at.the.to
6760 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 74 79 20 6f 66 20 74 p.because.the.vast.majority.of.t
6780 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 74 61 62 6c 69 73 68 raffic.on.a.network.is.establish
67a0 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 6f 20 70 72 65 76 65 ed.and.the.invalid.rule.to.preve
67c0 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 66 72 6f 6d 20 6d 69 nt.invalid.state.packets.from.mi
67e0 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 61 69 6e 73 74 20 6f stakenly.being.matched.against.o
6800 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f 73 74 20 6d 61 74 63 ther.rules..Having.the.most.matc
6820 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 75 63 65 73 20 43 50 hed.rule.listed.first.reduces.CP
6840 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 69 72 6f 6e 6d 65 6e U.load.in.high.volume.environmen
6860 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 62 75 67 20 74 6f 20 ts..Note:.I.have.filed.a.bug.to.
6880 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 have.this.added.as.a.default.act
68a0 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 65 00 43 53 34 20 2d ion.as.well..CE.Hub.device.CS4.-
68c0 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 6f 73 73 69 62 6c 65 >.CS5.Central.Check.all.possible
68e0 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f 67 69 74 68 75 62 2e .settings.`here.<https://github.
6900 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 74 68 2d 6c 64 61 70 com/threerings/openvpn-auth-ldap
6920 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f 6e 66 3e 60 5f 00 43 /blob/master/auth-ldap.conf>`_.C
6940 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e 64 20 76 65 72 69 66 heck.the.BGP.VRF.table.and.verif
6960 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 65 20 69 6e 6a 65 63 y.if.the.static.routes.are.injec
6980 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e 65 78 74 2d 68 6f 70 ted.showing.the.correct.next-hop
69a0 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 00 43 .information..Check.the.result.C
69c0 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 6e 20 74 68 65 20 76 79 6f 73 31 30 20 72 6f heck.the.result.on.the.vyos10.ro
69e0 75 74 65 72 3a 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 68 65 63 6b 20 74 68 uter:.Check.the.result..Check.th
6a00 65 20 76 65 72 73 69 6f 6e 3a 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 6f 75 74 69 6e 67 20 e.version:.Checking.the.routing.
6a20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 65 76 65 61 6c 20 62 table.of.the.VRF.should.reveal.b
6a40 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 65 6e 74 72 69 65 73 oth.static.and.connected.entries
6a60 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 65 65 6e 20 74 68 65 .active..A.PING.test.between.the
6a80 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 73 20 61 20 77 61 79 .Core.and.remote.router.is.a.way
6aa0 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 69 6e .to.validate.connectivity.within
6ac0 20 74 68 65 20 56 52 46 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 72 6f 75 67 68 20 6f 70 2d 6d 6f .the.VRF..Checking.through.op-mo
6ae0 64 65 20 63 6f 6d 6d 61 6e 64 73 00 43 69 73 63 6f 00 43 69 73 63 6f 20 56 50 43 20 43 72 6f 73 de.commands.Cisco.Cisco.VPC.Cros
6b00 73 63 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 30 20 62 6f 6e 64 65 sconnect.-.Ports.39.and.40.bonde
6b20 64 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 6d 70 20 74 68 65 20 d.between.each.switch.Clamp.the.
6b40 56 54 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 64 20 50 4d 54 55 20 VTI's.MSS.to.1350.to.avoid.PMTU.
6b60 62 6c 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e blackholes..Client.configuration
6b80 00 43 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 70 72 69 76 61 74 65 20 73 .Communication.between.private.s
6ba0 75 62 6e 65 74 73 20 73 68 6f 75 6c 64 20 62 65 20 64 6f 6e 65 20 74 68 72 6f 75 67 68 20 69 70 ubnets.should.be.done.through.ip
6bc0 73 65 63 20 74 75 6e 6e 65 6c 20 77 69 74 68 6f 75 74 20 6e 61 74 2e 00 43 6f 6e 63 6c 75 73 69 sec.tunnel.without.nat..Conclusi
6be0 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 ons.Configuration.Configuration.
6c00 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 27 00 43 6f 6e 66 69 'NMP'.Configuration.'VyOS'.Confi
6c20 67 75 72 61 74 69 6f 6e 20 27 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 72 20 75 73 69 6e 67 guration.'dcsp'.and.shaper.using
6c40 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 00 43 6f .QoS.Configuration.Blueprints.Co
6c60 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 75 74 6f 74 65 73 74 nfiguration.Blueprints.(autotest
6c80 29 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f 70 65 6e 56 50 4e 20 ).Configuration.VyOS.as.OpenVPN.
6ca0 53 65 72 76 65 72 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 62 61 73 69 63 20 66 69 Server.Configuration.of.basic.fi
6cc0 72 65 77 61 6c 6c 20 69 6e 20 6f 6e 65 20 73 69 74 65 2c 20 69 6e 20 6f 72 64 65 72 20 74 6f 3a rewall.in.one.site,.in.order.to:
6ce0 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 00 43 .Configuration:.Configurations.C
6d00 6f 6e 66 69 67 75 72 65 20 57 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 75 72 65 20 61 20 56 onfigure.Wireguard.Configure.a.V
6d20 54 49 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 00 43 6f 6e 66 69 TI.with.a.dummy.IP.address.Confi
6d40 67 75 72 65 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 6e 61 62 6c 65 20 68 gure.conntrack-sync.and.enable.h
6d60 65 6c 70 65 72 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 61 6e 64 20 45 53 50 elpers.Configure.the.IKE.and.ESP
6d80 20 73 65 74 74 69 6e 67 73 20 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 .settings.to.match.a.subset.of.t
6da0 68 6f 73 65 20 73 75 70 70 6f 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 43 6f 6e 66 69 67 75 hose.supported.by.Azure:.Configu
6dc0 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 re.the.VPN.tunnel.Configure.the.
6de0 56 50 4e 20 74 75 6e 6e 65 6c 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 57 41 4e 20 6c 6f VPN.tunnels.Configure.the.WAN.lo
6e00 61 64 20 62 61 6c 61 6e 63 65 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 6d 65 74 65 72 73 20 ad.balancer.with.the.parameters.
6e20 64 65 73 63 72 69 62 65 64 20 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 6c described.above:.Configure.the.l
6e40 6f 61 64 20 62 61 6c 61 6e 63 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 6f 20 56 54 49 73 20 oad.balancer.Configure.two.VTIs.
6e60 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 61 63 68 00 43 6f 6e with.a.dummy.IP.address.each.Con
6e80 66 69 67 75 72 65 20 79 6f 75 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 43 6f 6e 6e 74 72 61 figure.your.BGP.settings.Conntra
6ea0 63 6b 20 68 65 6c 70 65 72 20 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 ck.helper.modules.are.enabled.by
6ec0 20 64 65 66 61 75 6c 74 2c 20 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 6f 20 63 61 75 73 65 .default,.but.they.tend.to.cause
6ee0 20 6d 6f 72 65 20 70 72 6f 62 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 72 65 20 77 6f 72 74 .more.problems.than.they're.wort
6f00 68 20 69 6e 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f 75 20 63 61 6e 20 64 h.in.complex.networks..You.can.d
6f20 69 73 61 62 6c 65 20 61 6c 6c 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 20 67 6f 2e 00 43 6f isable.all.of.them.at.one.go..Co
6f40 6e 73 69 64 65 72 20 68 6f 77 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 20 75 70 20 4e 4d 50 nsider.how.to.quickly.set.up.NMP
6f60 20 61 6e 64 20 56 79 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e 20 4e 4d 50 20 69 73 .and.VyOS.for.monitoring..NMP.is
6f80 20 6d 75 6c 74 69 2d 76 65 6e 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e 69 74 6f 72 69 6e 67 .multi-vendor.network.monitoring
6fa0 20 66 72 6f 6d 20 27 53 6f 6c 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 74 6f 20 73 63 61 6c .from.'SolarWinds'.built.to.scal
6fc0 65 20 61 6e 64 20 65 78 70 61 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 64 73 20 6f 66 20 79 e.and.expand.with.the.needs.of.y
6fe0 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f 75 74 65 72 00 43 6f our.network..Core.Core.Router.Co
7000 72 65 20 6e 65 74 77 6f 72 6b 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 46 69 6c 74 65 72 00 re.network.Create.Export.Filter.
7020 43 72 65 61 74 65 20 49 6d 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 56 52 52 50 Create.Import.Filter.Create.VRRP
7040 20 73 79 6e 63 2d 67 72 6f 75 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 20 62 6f 6e 64 20 6f .sync-group.Create.a.LACP.bond.o
7060 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 20 61 72 65 20 61 73 n.the.hardware.router..We.are.as
7080 73 75 6d 69 6e 67 20 74 68 61 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 61 72 65 20 63 6f suming.that.eth0.and.eth1.are.co
70a0 6e 6e 65 63 74 65 64 20 74 6f 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 nnected.to.port.8.on.both.switch
70c0 65 73 2c 20 61 6e 64 20 74 68 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 61 72 65 20 63 6f 6e es,.and.that.those.ports.are.con
70e0 66 69 67 75 72 65 64 20 61 73 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c 2e 00 43 72 65 61 74 figured.as.a.Port-Channel..Creat
7100 65 20 61 6e 20 27 41 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 2c 20 e.an.'All.VLANs'.network.group,.
7120 74 68 61 74 20 70 61 73 73 65 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 72 61 66 66 69 63 20 that.passes.all.trunked.traffic.
7140 74 68 72 6f 75 67 68 20 74 6f 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 20 74 68 69 73 20 6e through.to.the.VM..Attach.this.n
7160 65 74 77 6f 72 6b 20 67 72 6f 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 73 20 65 74 68 30 2e etwork.group.to.router1.as.eth0.
7180 00 43 72 65 61 74 65 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 62 61 73 65 64 20 63 .Create.interface.weight.based.c
71a0 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f 72 64 65 72 20 62 onfiguration.Create.rule.order.b
71c0 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 6f ased.configuration.Create.rule.o
71e0 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 6c 6f rder.based.configuration.with.lo
7200 77 20 73 70 65 65 64 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 65 61 74 65 20 73 74 w.speed.secondary.link.Create.st
7220 61 74 69 63 20 72 6f 75 74 65 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 77 6f 20 49 53 50 73 atic.routes.through.the.two.ISPs
7240 20 74 6f 77 61 72 64 73 20 74 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 20 61 6e 64 20 63 6f .towards.the.ping.targets.and.co
7260 6d 6d 69 74 20 74 68 65 20 63 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 73 74 61 74 69 63 20 mmit.the.changes:.Create.static.
7280 72 6f 75 74 65 73 20 74 6f 20 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 65 61 74 65 20 79 6f routes.to.ping.targets.Create.yo
72a0 75 72 20 72 6f 75 74 65 72 31 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 77 69 74 68 73 74 61 ur.router1.VM..So.it.can.withsta
72c0 6e 64 20 61 20 56 4d 20 48 6f 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 20 6e 65 74 77 6f 72 nd.a.VM.Host.failing.or.a.networ
72e0 6b 20 6c 69 6e 6b 20 66 61 69 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 61 72 65 2c 20 74 68 k.link.failing..Using.VMware,.th
7300 69 73 20 69 73 20 61 63 68 69 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e 67 20 76 53 70 68 65 is.is.achieved.by.enabling.vSphe
7320 72 65 20 44 52 53 2c 20 76 53 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c 69 74 79 2c 20 61 6e re.DRS,.vSphere.Availability,.an
7340 64 20 63 72 65 61 74 69 6e 67 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 d.creating.a.Distributed.Port.Gr
7360 6f 75 70 20 74 68 61 74 20 75 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 52 65 6c 61 79 20 74 oup.that.uses.LACP..DHCP.Relay.t
7380 72 6f 75 67 68 20 47 52 45 2d 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c 61 79 00 44 48 43 50 rough.GRE-Bridge.DHCP-Relay.DHCP
73a0 2d 53 65 72 76 65 72 00 44 48 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 4d 5a 20 63 61 6e 6e -Server.DHCPv6-PD.Setup.DMZ.cann
73c0 6f 74 20 61 63 63 65 73 73 20 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 44 4d 5a 2d 4c 41 4e ot.access.LAN.resources..DMZ-LAN
73e0 20 70 6f 6c 69 63 79 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 61 6e 20 67 65 74 20 .policy.is.LAN-DMZ..You.can.get.
7400 61 20 72 68 79 74 68 6d 20 74 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 75 69 6c 64 20 6f 75 a.rhythm.to.it.when.you.build.ou
7420 74 20 61 20 62 75 6e 63 68 20 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 73 69 67 6e 00 44 65 t.a.bunch.at.one.time..Design.De
7440 76 69 63 65 2d 41 00 44 65 76 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 20 63 6f 6e 66 69 67 vice-A.Device-B.Duplicate.config
7460 75 72 61 74 69 6f 6e 00 44 75 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f 6e 66 69 67 75 72 61 uration.During.address.configura
7480 74 69 6f 6e 2c 20 69 6e 20 61 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 67 6e 69 6e 67 20 61 tion,.in.addition.to.assigning.a
74a0 6e 20 61 64 64 72 65 73 73 20 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 2c 20 n.address.to.the.WAN.interface,.
74c0 49 53 50 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 78 20 74 6f 20 61 6c ISP.also.provides.a.prefix.to.al
74e0 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 61 64 64 72 low.the.router.to.configure.addr
7500 65 73 73 65 73 20 6f 66 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 6f 74 68 65 72 esses.of.LAN.interface.and.other
7520 20 6e 6f 64 65 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c 20 77 68 69 63 68 20 .nodes.connecting.to.LAN,.which.
7540 69 73 20 63 61 6c 6c 65 64 20 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 6f 6e 20 28 50 44 29 is.called.prefix.delegation.(PD)
7560 2e 00 44 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 74 77 65 65 6e 20 43 ..Dynamic.routing.used.between.C
7580 45 20 61 6e 64 20 50 45 20 6e 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 65 65 72 69 6e 67 20 E.and.PE.nodes.and.eBGP.peering.
75a0 65 73 74 61 62 6c 69 73 68 65 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 20 65 78 63 68 61 6e established.for.the.route.exchan
75c0 67 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f 75 74 65 73 20 72 65 ging.between.them..All.routes.re
75e0 63 65 69 76 65 64 20 62 79 20 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 70 6f 72 74 65 64 20 ceived.by.PEs.are.then.exported.
7600 74 6f 20 4c 33 56 50 4e 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 6f 6d 20 53 70 6f 6b to.L3VPN.and.delivered.from.Spok
7620 65 20 73 69 74 65 73 20 74 6f 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 65 72 73 61 20 62 61 e.sites.to.Hub.and.vise-versa.ba
7640 73 65 64 20 6f 6e 20 70 72 65 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 72 65 64 20 4c 33 56 sed.on.previously.configured.L3V
7660 50 4e 20 70 61 72 61 6d 65 74 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 66 61 63 65 20 69 73 PN.parameters..Each.interface.is
7680 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 69 6e 74 65 72 66 61 .assigned.to.a.zone..The.interfa
76a0 63 65 20 63 61 6e 20 62 65 20 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 74 75 61 6c 20 73 75 ce.can.be.physical.or.virtual.su
76c0 63 68 20 61 73 20 74 75 6e 6e 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c 20 47 52 45 2c 20 65 ch.as.tunnels.(VPN,.PPTP,.GRE,.e
76e0 74 63 29 20 61 6e 64 20 61 72 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 6c 79 20 74 68 65 20 tc).and.are.treated.exactly.the.
7700 73 61 6d 65 2e 00 45 61 63 68 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 20 61 6e 20 74 65 73 same..Each.lab.will.build.an.tes
7720 74 20 66 72 6f 6d 20 61 6e 20 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 2e 20 54 68 65 20 70 t.from.an.external.script..The.p
7740 61 67 65 20 63 6f 6e 74 65 6e 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 2c 20 73 6f 20 63 68 age.content.will.generate,.so.ch
7760 61 6e 67 65 73 20 77 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 66 65 63 74 2e 00 45 anges.will.not.take.an.effect..E
7780 6e 61 62 6c 65 20 49 50 73 65 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c 65 20 4f 53 50 46 00 nable.IPsec.on.eth0.Enable.OSPF.
77a0 45 6e 61 62 6c 65 20 53 53 48 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 79 6f 75 20 63 61 6e Enable.SSH.Enable.SSH.so.you.can
77c0 20 6e 6f 77 20 53 53 48 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 2c 20 72 61 74 68 65 .now.SSH.into.the.routers,.rathe
77e0 72 20 74 68 61 6e 20 75 73 69 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e 00 45 6e 61 62 6c 65 r.than.using.the.console..Enable
7800 73 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 54 68 69 73 20 69 73 s.router.advertisements..This.is
7820 20 61 6e 20 49 50 76 36 20 61 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 44 48 43 50 20 28 74 .an.IPv6.alternative.for.DHCP.(t
7840 68 6f 75 67 68 20 44 48 43 50 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 20 75 73 65 64 29 2e hough.DHCPv6.can.still.be.used).
7860 20 57 69 74 68 20 52 41 73 2c 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 69 6c 6c 20 61 75 74 .With.RAs,.Your.devices.will.aut
7880 6f 6d 61 74 69 63 61 6c 6c 79 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 omatically.find.the.information.
78a0 74 68 65 79 20 6e 65 65 64 20 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 44 4e 53 2e 00 45 they.need.for.routing.and.DNS..E
78c0 76 65 6e 20 69 66 20 74 68 65 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c 20 6e 65 76 65 72 20 ven.if.the.two.zones.will.never.
78e0 63 6f 6d 6d 75 6e 69 63 61 74 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 20 69 64 65 61 20 74 communicate,.it.is.a.good.idea.t
7900 6f 20 63 72 65 61 74 65 20 74 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e o.create.the.zone-pair-direction
7920 20 72 75 6c 65 73 65 74 73 20 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d 64 65 66 61 75 6c 74 .rulesets.and.set.enable-default
7940 2d 6c 6f 67 2e 20 54 68 69 73 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 20 74 6f 20 6c 6f 67 -log..This.will.allow.you.to.log
7960 20 61 74 74 65 6d 70 74 73 20 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 .attempts.to.access.the.networks
7980 2e 20 57 69 74 68 6f 75 74 20 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 76 65 72 20 73 65 65 ..Without.it,.you.will.never.see
79a0 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e 00 45 76 65 72 79 20 .the.connection.attempts..Every.
79c0 72 6f 75 74 65 72 20 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e 69 71 75 65 20 72 6f router.**must**.have.a.unique.ro
79e0 75 74 65 72 2d 69 64 2e 20 54 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 61 6e 64 77 69 64 74 uter-id..The.'reference-bandwidt
7a00 68 27 20 69 73 20 75 73 65 64 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f 53 50 46 20 77 61 73 h'.is.used.because.when.OSPF.was
7a20 20 6f 72 69 67 69 6e 61 6c 6c 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 20 69 64 65 61 20 6f .originally.designed,.the.idea.o
7a40 66 20 61 20 6c 69 6e 6b 20 66 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 74 20 77 61 73 20 75 f.a.link.faster.than.1gbit.was.u
7a60 6e 68 65 61 72 64 20 6f 66 2c 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f 74 20 73 63 61 6c 65 nheard.of,.and.it.does.not.scale
7a80 20 63 6f 72 72 65 63 74 6c 79 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 74 68 61 74 20 70 72 .correctly..Every.router.that.pr
7aa0 6f 76 69 64 65 73 20 61 63 63 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d 65 72 20 6e 65 74 77 ovides.access.to.a.customer.netw
7ac0 6f 72 6b 20 6e 65 65 64 73 20 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 74 6f 6d 65 72 20 6e ork.needs.to.have.the.customer.n
7ae0 65 74 77 6f 72 6b 20 28 56 52 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 75 72 65 64 2e 20 54 etwork.(VRF.+.VNI).configured..T
7b00 6f 20 6d 61 6b 65 20 6f 75 72 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 65 72 2c 20 77 65 20 o.make.our.own.lives.easier,.we.
7b20 75 74 69 6c 69 7a 65 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c 65 20 69 64 20 28 6c utilize.the.same.VRF.table.id.(l
7b40 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 29 20 61 6e 64 20 56 ocal.routing.table.number).and.V
7b60 4e 49 20 28 56 69 72 74 75 61 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 69 66 69 65 72 29 20 NI.(Virtual.Network.Identifier).
7b80 70 65 72 20 74 65 6e 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 74 65 72 73 2e 00 45 per.tenant.on.all.our.routers..E
7ba0 76 65 72 79 20 74 65 6e 61 6e 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 6e 20 69 6e 64 69 76 very.tenant.is.assigned.an.indiv
7bc0 69 64 75 61 6c 20 56 52 46 20 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 6f 72 74 20 6f 76 65 idual.VRF.that.would.support.ove
7be0 72 6c 61 70 70 69 6e 67 20 61 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 6f 72 20 63 75 73 74 rlapping.address.ranges.for.cust
7c00 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 2e 20 49 6e 20 6f 75 omers.blue,.red.and.green..In.ou
7c20 72 20 65 78 61 6d 70 6c 65 2c 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 6f 76 65 72 6c 61 70 r.example,.we.do.not.use.overlap
7c40 70 69 6e 67 20 72 61 6e 67 65 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 73 69 65 72 20 77 68 ping.ranges.to.make.it.easier.wh
7c60 65 6e 20 73 68 6f 77 69 6e 67 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 2e 00 45 78 61 6d 70 en.showing.debug.commands..Examp
7c80 6c 65 00 45 78 61 6d 70 6c 65 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e 67 20 6c 6f 61 64 20 le.Example.1:.Distributing.load.
7ca0 65 76 65 6e 6c 79 00 45 78 61 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 evenly.Example.2:.Failover.based
7cc0 20 6f 6e 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 6d 70 6c 65 20 33 3a .on.interface.weights.Example.3:
7ce0 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f 72 64 65 72 00 45 78 .Failover.based.on.rule.order.Ex
7d00 61 6d 70 6c 65 20 34 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 ample.4:.Failover.based.on.rule.
7d20 6f 72 64 65 72 20 2d 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 45 78 61 6d 70 6c 65 order.-.priority.traffic.Example
7d40 20 35 3a 20 45 78 63 6c 75 64 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 6c 6f 61 64 20 62 61 .5:.Exclude.traffic.from.load.ba
7d60 6c 61 6e 63 69 6e 67 00 45 78 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 69 6c 6c 20 60 60 70 lancing.Example.Network.Fill.``p
7d80 61 73 73 77 6f 72 64 60 60 20 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 74 68 20 74 68 65 20 assword``.and.``user``.with.the.
7da0 63 72 65 64 65 6e 74 69 61 6c 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f 75 72 20 49 53 50 2e credential.provided.by.your.ISP.
7dc0 00 46 69 6e 61 6c 6c 79 2c 20 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 65 20 3a 72 65 66 3a .Finally,.don't.forget.the.:ref:
7de0 60 66 69 72 65 77 61 6c 6c 60 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 69 64 65 6e 74 69 63 `firewall`..The.usage.is.identic
7e00 61 6c 2c 20 65 78 63 65 70 74 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 20 60 73 65 74 20 66 al,.except.for.instead.of.`set.f
7e20 69 72 65 77 61 6c 6c 20 6e 61 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 irewall.name.NAME`,.you.would.us
7e40 65 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 20 4e 41 4d 45 60 2e e.`set.firewall.ipv6-name.NAME`.
7e60 00 46 69 6e 61 6c 6c 79 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 68 65 20 72 65 61 63 .Finally,.let...s.check.the.reac
7e80 68 61 62 69 6c 69 74 79 20 62 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 65 77 61 6c 6c 00 46 hability.between.CEs:.Firewall.F
7ea0 69 72 65 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 46 69 72 73 74 20 61 20 43 irewall.Configuration:.First.a.C
7ec0 41 2c 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c 69 65 6e 74 20 63 65 A,.a.signed.server.and.client.ce
7ee0 66 74 69 66 69 63 61 74 65 20 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 6c 6c 6d 61 6e 20 70 ftificate.and.a.Diffie-Hellman.p
7f00 61 72 61 6d 65 74 65 72 20 6d 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 65 64 20 61 6e 64 20 arameter.musst.be.generated.and.
7f20 69 6e 73 74 61 6c 6c 65 64 2e 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 65 66 3a 60 68 65 72 installed..Please.look.:ref:`her
7f40 65 20 3c 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 78 3a 70 6b 69 3e 60 e.<configuration/pki/index:pki>`
7f60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 72 73 74 20 70 72 65 .for.more.information..First.pre
7f80 70 61 72 65 20 6f 75 72 20 56 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 63 6f 6e 6e 65 63 74 pare.our.VyOS.router.for.connect
7fa0 69 6f 6e 20 74 6f 20 4e 4d 50 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 74 20 75 70 20 74 68 ion.to.NMP..We.have.to.set.up.th
7fc0 65 20 53 4e 4d 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 e.SNMP.protocol.and.connectivity
7fe0 20 62 65 74 77 65 65 6e 20 74 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e 4d 50 2e 00 46 69 72 .between.the.router.and.NMP..Fir
8000 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 6f 73 2d 77 61 6e 60 st,.we.configure.the.``vyos-wan`
8020 60 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 20 61 64 64 72 65 73 `.interface.to.get.a.DHCP.addres
8040 73 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 6e 73 s..First,.we.configure.the.trans
8060 70 6f 72 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e 65 6c 20 69 6e 74 65 port.network.and.the.Tunnel.inte
8080 72 66 61 63 65 2e 00 46 6c 65 78 56 50 4e 20 69 73 20 61 20 6e 65 77 65 72 20 22 73 6f 6c 75 74 rface..FlexVPN.is.a.newer."solut
80a0 69 6f 6e 22 20 66 6f 72 20 64 65 70 6c 6f 79 6d 65 6e 74 20 6f 66 20 56 50 4e 73 20 61 6e 64 20 ion".for.deployment.of.VPNs.and.
80c0 69 74 20 75 74 69 6c 69 7a 65 73 20 49 4b 45 76 32 20 61 73 20 74 68 65 20 6b 65 79 20 65 78 63 it.utilizes.IKEv2.as.the.key.exc
80e0 68 61 6e 67 65 20 70 72 6f 74 6f 63 6f 6c 2e 20 54 68 65 20 72 65 73 75 6c 74 20 69 73 20 61 20 hange.protocol..The.result.is.a.
8100 66 6c 65 78 69 62 6c 65 20 61 6e 64 20 73 63 61 6c 61 62 6c 65 20 56 50 4e 20 73 6f 6c 75 74 69 flexible.and.scalable.VPN.soluti
8120 6f 6e 20 74 68 61 74 20 63 61 6e 20 62 65 20 65 61 73 69 6c 79 20 61 64 61 70 74 65 64 20 74 6f on.that.can.be.easily.adapted.to
8140 20 66 69 74 20 76 61 72 69 6f 75 73 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 73 2e 20 49 74 20 63 .fit.various.network.needs..It.c
8160 61 6e 20 61 6c 73 6f 20 73 75 70 70 6f 72 74 20 61 20 76 61 72 69 65 74 79 20 6f 66 20 65 6e 63 an.also.support.a.variety.of.enc
8180 72 79 70 74 69 6f 6e 20 6d 65 74 68 6f 64 73 2c 20 69 6e 63 6c 75 64 69 6e 67 20 41 45 53 20 61 ryption.methods,.including.AES.a
81a0 6e 64 20 33 44 45 53 2e 00 46 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 nd.3DES..For.connection.between.
81c0 73 69 74 65 73 2c 20 77 65 20 61 72 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 69 72 65 47 75 61 72 sites,.we.are.running.a.WireGuar
81e0 64 20 6c 69 6e 6b 20 74 6f 20 74 77 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 65 72 73 20 61 6e 64 d.link.to.two.REMOTE.routers.and
8200 20 75 73 69 6e 67 20 4f 53 50 46 20 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 6e 6b 73 20 74 6f 20 .using.OSPF.over.those.links.to.
8220 64 69 73 74 72 69 62 75 74 65 20 72 6f 75 74 65 73 2e 20 54 68 61 74 20 72 65 6d 6f 74 65 20 73 distribute.routes..That.remote.s
8240 69 74 65 20 69 73 20 65 78 70 65 63 74 65 64 20 74 6f 20 73 65 6e 64 20 74 72 61 66 66 69 63 20 ite.is.expected.to.send.traffic.
8260 66 72 6f 6d 20 61 6e 79 74 68 69 6e 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 00 46 from.anything.in.10.201.0.0/16.F
8280 6f 72 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f 73 74 20 6f 66 20 74 or.home.network.users,.most.of.t
82a0 69 6d 65 20 49 53 50 20 6f 6e 6c 79 20 70 72 6f 76 69 64 65 73 20 2f 36 34 20 70 72 65 66 69 78 ime.ISP.only.provides./64.prefix
82c0 2c 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 74 6f 20 73 65 74 20 ,.hence.there.is.no.need.to.set.
82e0 53 4c 41 20 49 44 20 61 6e 64 20 70 72 65 66 69 78 20 6c 65 6e 67 74 68 2e 20 53 65 65 20 3a 72 SLA.ID.and.prefix.length..See.:r
8300 65 66 3a 60 70 70 70 6f 65 2d 69 6e 74 65 72 66 61 63 65 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e ef:`pppoe-interface`.for.more.in
8320 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 2f 20 61 63 74 69 76 formation..For.redundant./.activ
8340 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 73 65 65 20 3a 72 65 66 e-active.configurations.see.:ref
8360 3a 60 65 78 61 6d 70 6c 65 73 2d 61 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c 2d 62 67 70 60 00 46 :`examples-azure-vpn-dual-bgp`.F
8380 6f 72 20 73 69 6d 70 6c 69 63 69 74 79 2c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 61 6e 64 or.simplicity,.configuration.and
83a0 20 74 65 73 74 73 20 61 72 65 20 64 6f 6e 65 20 6f 6e 6c 79 20 75 73 69 6e 67 20 69 70 76 34 2c .tests.are.done.only.using.ipv4,
83c0 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 64 .and.firewall.configuration.in.d
83e0 6f 6e 65 20 6f 6e 6c 79 20 6f 6e 20 6f 6e 65 20 72 6f 75 74 65 72 2e 00 46 6f 72 20 74 68 65 20 one.only.on.one.router..For.the.
8400 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 60 60 65 74 68 30 60 hardware.router,.replace.``eth0`
8420 60 20 77 69 74 68 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d 6f 73 74 29 20 65 76 `.with.``bond0``..As.(almost).ev
8440 65 72 79 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 74 68 69 73 20 77 ery.command.is.identical,.this.w
8460 69 6c 6c 20 6e 6f 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 73 73 20 64 69 66 66 ill.not.be.specified.unless.diff
8480 65 72 65 6e 74 20 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 65 72 66 6f 72 6d 65 erent.things.need.to.be.performe
84a0 64 20 6f 6e 20 64 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f 6d 20 44 61 74 61 63 d.on.different.hosts..From.Datac
84c0 65 6e 74 65 72 20 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 6f 20 70 6f 72 74 20 enter.-.This.connects.into.port.
84e0 31 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 73 20 74 61 67 67 65 1.on.both.switches,.and.is.tagge
8500 64 20 61 73 20 56 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 d.as.VLAN.50.From.Management.to.
8520 4c 41 4e 31 2f 4c 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 20 74 6f 20 4f 75 74 LAN1/LAN2.From.Management.to.Out
8540 73 69 64 65 20 28 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 46 75 6c 6c 20 63 6f side.(fails.as.intended).Full.co
8560 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 63 65 73 00 47 52 45 nfiguration.from.all.devices.GRE
8580 3a 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 4c 33 56 50 :.General.information.about.L3VP
85a0 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e Ns.can.be.found.in.the.:ref:`con
85c0 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 figuration/vrf/index:L3VPN.VRFs`
85e0 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 .chapter..General.information.ca
8600 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 6f 6e 66 69 67 75 72 n.be.found.in.the.:ref:`configur
8620 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 73 60 20 63 68 61 70 ation/vrf/index:L3VPN.VRFs`.chap
8640 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 ter..General.information.can.be.
8660 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 62 67 70 60 20 found.in.the.:ref:`routing-bgp`.
8680 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 63 61 6e chapter..General.information.can
86a0 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e 67 2d 6f .be.found.in.the.:ref:`routing-o
86c0 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 72 64 77 61 72 65 20 spf`.chapter..Hardware.Hardware.
86e0 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 48 Router.-.Port.8.of.each.switch.H
8700 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 50 76 36 20 44 4d 5a ere.is.an.example.of.an.IPv6.DMZ
8720 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 20 72 6f 75 74 69 6e -WAN.ruleset..Here.is.the.routin
8740 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 20 73 65 67 6d 65 6e g.tables.showing.the.MPLS.segmen
8760 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e 73 3a 00 48 65 72 65 t.routing.label.operations:.Here
8780 20 77 65 20 73 65 74 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a 3a 2f 36 34 60 60 20 .we.set.the.prefix.to.``::/64``.
87a0 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 6e 79 20 2f 36 34 20 to.indicate.advertising.any./64.
87c0 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 prefix.the.LAN.interface.is.assi
87e0 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 75 73 65 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 gned..Here.we.use.the.prefix.to.
8800 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 65 74 68 31 20 28 4c configure.the.address.of.eth1.(L
8820 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 34 60 60 2c 20 77 68 AN).to.form.``<prefix>::64``,.wh
8840 65 72 65 20 60 60 36 34 60 60 20 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 20 6f 66 20 61 64 64 ere.``64``.is.hexadecimal.of.add
8860 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 74 79 20 57 61 6c 6b ress.100..High.Availability.Walk
8880 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f 00 48 75 62 00 49 20 through.How.does.it.work?.Hub.I.
88a0 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 49 47 50 20 28 49 6e chose.to.run.OSPF.as.the.IGP.(In
88c0 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e 20 41 6c 6c 20 72 65 terior.Gateway.Protocol)..All.re
88e0 71 75 69 72 65 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 73 74 61 62 6c 69 73 quired.BGP.sessions.are.establis
8900 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 20 28 73 69 6d 69 hed.via.a.dummy.interfaces.(simi
8920 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 69 6e 20 4c 69 6e 75 lar.to.the.loopback,.but.in.Linu
8940 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c 6f 6f 70 62 61 63 6b x.you.can.have.only.one.loopback
8960 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 20 64 75 6d 6d 79 20 ,.while.there.can.be.many.dummy.
8980 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 74 65 72 73 2e 20 49 interfaces).on.the.PE.routers..I
89a0 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c 20 74 72 61 66 66 69 n.case.of.a.link.failure,.traffi
89c0 63 20 69 73 20 64 69 76 65 72 74 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 72 20 64 69 72 65 63 c.is.diverted.in.the.other.direc
89e0 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 75 70 20 61 6e 64 20 tion.in.this.triangle.setup.and.
8a00 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 64 6f 77 6e 2e 20 4f BGP.sessions.will.not.go.down..O
8a20 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 28 42 69 64 69 72 65 ne.could.even.enable.BFD.(Bidire
8a40 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 69 6f 6e 29 20 6f 6e ctional.Forwarding.Detection).on
8a60 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 61 69 6c 6f 76 65 72 .the.links.for.a.faster.failover
8a80 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 2e 00 .and.resilience.in.the.network..
8aa0 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 I.create/configure.the.interface
8ac0 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 6c 65 73 65 74 73 20 s.first..Build.out.the.rulesets.
8ae0 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 20 77 68 69 for.each.zone-pair-direction.whi
8b00 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 74 68 72 65 65 20 73 ch.includes.at.least.the.three.s
8b20 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 74 68 65 20 7a 6f 6e tate.rules..Then.I.setup.the.zon
8b40 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 65 74 73 20 74 6f 20 e-policies..I.name.rule.sets.to.
8b60 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 indicate.which.zone-pair-directi
8b80 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f 6e 65 41 2d 5a 6f 6e on.they.represent..eg..ZoneA-Zon
8ba0 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 44 4d 5a 2d eB.or.ZoneB-ZoneA..LAN-DMZ,.DMZ-
8bc0 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c LAN..I.named.the.customers.blue,
8be0 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 6f 6d 6d 6f 6e 20 70 .red.and.green.which.is.common.p
8c00 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 6f 75 74 69 6e 67 20 ractice.in.VRF.(Virtual.Routing.
8c20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 73 63 and.Forwarding).documentation.sc
8c40 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 6c 61 62 20 69 6e 20 enarios..I.spun.up.a.new.lab.in.
8c60 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 74 68 69 73 20 61 73 EVE-NG,.which.represents.this.as
8c80 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 72 6f 76 69 64 65 72 .the."Foo.Bar.-.Service.Provider
8ca0 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 6f 66 20 70 72 65 73 .Inc.".that.has.3.points.of.pres
8cc0 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 63 65 6e 74 65 72 73 ence.(PoP).in.random.datacenters
8ce0 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e 64 20 50 45 33 2e 20 /sites.named.PE1,.PE2,.and.PE3..
8d00 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 61 73 74 20 74 77 6f Each.PoP.aggregates.at.least.two
8d20 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f 4d 50 4c 53 20 74 65 .customers..IP.Schema.IP/MPLS.te
8d40 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 79 20 76 61 72 69 6f chnology.is.widely.used.by.vario
8d60 75 73 20 73 65 72 76 69 63 65 20 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 6c 61 72 67 65 20 65 us.service.providers.and.large.e
8d80 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 68 69 65 76 65 20 62 nterprises.in.order.to.achieve.b
8da0 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 2c 20 6d 61 6e 61 67 etter.network.scalability,.manag
8dc0 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e 20 49 74 20 61 6c 73 eability.and.flexibility..It.als
8de0 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 79 20 74 6f 20 64 65 o.provides.the.possibility.to.de
8e00 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 66 6f 72 20 74 68 65 liver.different.services.for.the
8e20 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 6d 61 6e 6e 65 72 2e .customers.in.a.seamless.manner.
8e40 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 20 74 79 70 65 20 6f .Layer.3.VPN.(L3VPN).is.a.type.o
8e60 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 61 6e 64 20 64 65 6c f.VPN.mode.that.is.built.and.del
8e80 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 33 20 6e 65 74 77 6f ivered.through.OSI.layer.3.netwo
8ea0 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 20 74 68 65 20 62 6f rking.technologies..Often.the.bo
8ec0 72 64 65 72 20 67 61 74 65 77 61 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 50 29 20 69 73 20 75 rder.gateway.protocol.(BGP).is.u
8ee0 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 50 4e 2d 72 65 6c 61 sed.to.send.and.receive.VPN-rela
8f00 74 65 64 20 64 61 74 61 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 ted.data.that.is.responsible.for
8f20 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e 20 75 74 69 6c 69 7a .the.control.plane..L3VPN.utiliz
8f40 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e es.virtual.routing.and.forwardin
8f60 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 65 69 76 65 20 61 6e g.(VRF).techniques.to.receive.an
8f80 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 20 64 61 74 61 20 61 73 20 77 65 6c 6c 20 61 73 20 73 d.deliver.user.data.as.well.as.s
8fa0 65 70 61 72 61 74 65 20 64 61 74 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 65 20 65 6e 64 2d 75 eparate.data.planes.of.the.end-u
8fc0 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 20 63 6f 6d 62 69 6e sers..It.is.built.using.a.combin
8fe0 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 65 64 20 69 6e 66 6f ation.of.IP-.and.MPLS-based.info
9000 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e 73 20 61 72 65 20 75 rmation..Generally,.L3VPNs.are.u
9020 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d 65 6e 64 20 56 50 4e sed.to.send.data.on.back-end.VPN
9040 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 20 66 6f 72 20 56 50 .infrastructures,.such.as.for.VP
9060 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 61 20 63 65 6e 74 72 N.connections.between.data.centr
9080 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 61 6e 63 68 65 73 2e 00 49 50 53 65 63 20 63 6f 6e 66 es,.HQs.and.branches..IPSec.conf
90a0 69 67 75 72 61 74 69 6f 6e 3a 00 49 50 73 65 63 3a 00 49 50 76 34 20 4e 65 74 77 6f 72 6b 00 49 iguration:.IPsec:.IPv4.Network.I
90c0 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 53 49 53 2d 53 52 20 Pv6.Network.IPv6.Tunnel.ISIS-SR.
90e0 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e 65 74 77 6f 72 6b 00 example.network.ISIS-SR.network.
9100 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e 65 63 74 20 73 75 63 ISP.If.the.client.is.connect.suc
9120 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 68 65 20 6f 75 74 70 cessfully.you.can.check.the.outp
9140 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 72 69 65 76 65 20 69 ut.with.If.we.need.to.retrieve.i
9160 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 69 63 20 68 6f 73 74 nformation.about.a.specific.host
9180 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 6e 65 74 77 6f 72 6b /network.inside.the.EVPN.network
91a0 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 65 20 66 6f 6c 6c 6f .we.need.to.run.If.you.are.follo
91c0 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 69 74 20 69 wing.through.this.document,.it.i
91e0 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 63 6f 6d 70 6c 65 74 s.strongly.suggested.you.complet
9200 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e 4c 59 20 64 6f 69 6e e.the.entire.document,.ONLY.doin
9220 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 70 73 2c 20 61 6e 64 g.the.virtual.router1.steps,.and
9240 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 74 68 72 6f 75 67 68 .then.come.back.and.walk.through
9260 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 61 72 64 77 61 72 65 .it.AGAIN.on.the.backup.hardware
9280 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 20 61 20 49 50 76 36 .router..If.you.are.using.a.IPv6
92a0 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f 6d 65 6f 6e 65 20 65 .tunnel.from.HE.net.or.someone.e
92c0 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d 65 20 65 78 63 65 70 lse,.the.basis.is.the.same.excep
92e0 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 61 63 65 73 2e 20 4f t.you.have.two.WAN.interfaces..O
9300 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e 00 49 66 20 79 6f 75 ne.for.v4.and.one.for.v6..If.you
9320 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 74 73 65 6c 66 2c 20 .use.a.routing.protocol.itself,.
9340 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 20 6f 6e 63 65 2e 20 you.solve.two.problems.at.once..
9360 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d 70 6c 65 2c 20 61 6e This.is.only.a.basic.example,.an
9380 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e d.is.provided.as.a.starting.poin
93a0 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e 20 74 68 65 20 4c 41 t..If.your.computer.is.on.the.LA
93c0 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 79 6f 75 72 20 N.and.you.need.to.SSH.into.your.
93e0 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 72 75 6c 65 20 VyOS.box,.you.would.need.a.rule.
9400 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f 63 61 6c 20 72 75 6c to.allow.it.in.the.LAN-Local.rul
9420 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 73 73 20 61 20 77 65 eset..If.you.want.to.access.a.we
9440 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 6e 65 bpage.from.your.VyOS.box,.you.ne
9460 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 6f 63 ed.a.rule.to.allow.it.in.the.Loc
9480 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d 65 3a 20 76 79 6f 73 al-LAN.ruleset..Image.name:.vyos
94a0 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 2d 61 6d 64 36 34 2e -1.4-rolling-202110310317-amd64.
94c0 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 65 20 73 79 6e 74 61 iso.In.:vytask:`T2199`.the.synta
94e0 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 61 73 20 x.of.the.zone.configuration.was.
9500 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 changed..The.zone.configuration.
9520 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 7a 6f 6e 65 20 3c 6e moved.from.``zone-policy.zone.<n
9540 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 20 3c 6e 61 6d 65 3e ame>``.to.``firewall.zone.<name>
9560 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 20 74 68 65 20 69 6e ``..In.VyOS.you.must.have.the.in
9580 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 6f 75 20 63 61 6e 20 terfaces.created.before.you.can.
95a0 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 74 68 65 20 72 75 6c apply.it.to.the.zone.and.the.rul
95c0 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 6f 72 20 74 6f 20 61 esets.must.be.created.prior.to.a
95e0 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 49 6e 20 pplying.it.to.a.zone-policy..In.
9600 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 52 75 VyOS,.you.have.to.have.unique.Ru
9620 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 20 6f 66 20 6f 76 65 leset.names..In.the.event.of.ove
9640 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 20 65 6e 64 20 6f 66 rlap,.I.add.a."-6".to.the.end.of
9660 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a 2c 20 4c 41 4e 2d 44 .v6.rulesets..eg..LAN-DMZ,.LAN-D
9680 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 68 20 61 75 74 6f 2d MZ-6..This.allows.for.each.auto-
96a0 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 2e 00 49 6e 20 72 75 completion.and.uniqueness..In.ru
96c0 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 6e 61 6d les,.it.is.good.to.keep.them.nam
96e0 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e 75 6d 62 65 72 20 6f ed.consistently..As.the.number.o
9700 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 68 65 20 6d 6f 72 65 f.rules.you.have.grows,.the.more
9720 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 65 20 65 61 73 69 65 .consistency.you.have,.the.easie
9740 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 68 65 20 61 62 6f 76 r.your.life.will.be..In.the.abov
9760 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 61 6c 6c 20 63 68 6f e.examples,.1,2,ffff.are.all.cho
9780 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 2d 66 66 66 66 20 28 sen.by.you..You.can.use.1-ffff.(
97a0 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 74 68 65 20 72 6f 75 1-65535)..In.the.end,.on.the.rou
97c0 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 65 74 20 6f 75 74 67 ter....VyOS2....we.will.set.outg
97e0 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 77 65 65 6e 20 74 68 oing.bandwidth.limits.between.th
9800 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 31 e2 80 9d 20 72 6f e....VyOS3....and....VyOS1....ro
9820 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 66 6f 72 20 49 50 20 uters..Let's.set.a.limit.for.IP.
9840 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 57 65 20 77 69 6c 6c 10.1.1.100.=.5.Mbps(Tx)..We.will
9860 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 77 6f 72 6b 20 77 69 .check.the.result.of.the.work.wi
9880 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 72 66 e2 80 9d 20 75 th.the.help.of.the....iPerf....u
98a0 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 6c 6c 20 63 6f 6e 66 tility..In.the.end,.we.will.conf
98c0 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 75 73 69 6e 67 20 51 igure.the.traffic.shaper.using.Q
98e0 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 59 4f 53 32 e2 80 9d oS.mechanisms.on.the....VYOS2...
9900 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 77 69 6c 6c 20 65 6e .router..In.the.end,.you.will.en
9920 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 20 63 6f d.up.with.something.like.this.co
9940 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 6e 67 20 62 75 74 20 nfig..I.took.out.everything.but.
9960 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c 20 61 6e 64 20 7a 6f the.Firewall,.Interfaces,.and.zo
9980 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 20 6c 6f 6e 67 20 65 ne-policy.sections..It.is.long.e
99a0 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 27 6c 6c 20 nough.as.is..In.the.end,.you'll.
99c0 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 20 66 6f 72 20 6d 6f get.a.powerful.instrument.for.mo
99e0 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 2e 00 49 6e 20 74 68 nitoring.the.VyOS.systems..In.th
9a00 65 20 6e 65 78 74 20 63 68 61 70 74 65 72 20 6f 66 20 74 68 65 20 65 78 61 6d 70 6c 65 2c 20 77 e.next.chapter.of.the.example,.w
9a20 65 27 6c 6c 20 75 73 65 20 74 68 65 20 41 6e 73 69 62 6c 65 20 77 69 74 68 20 6a 69 6e 6a 61 32 e'll.use.the.Ansible.with.jinja2
9a40 20 74 65 6d 70 6c 61 74 65 73 20 61 6e 64 20 76 61 72 69 61 62 6c 65 73 2e 00 49 6e 20 74 68 69 .templates.and.variables..In.thi
9a60 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 20 68 61 73 20 s.case,.the.hardware.router.has.
9a80 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 6c 64 20 62 65 00 49 a.different.IP,.so.it.would.be.I
9aa0 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 74 68 65 20 n.this.case,.we.are.setting.the.
9ac0 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 73 20 74 72 61 66 66 v6.ruleset.that.represents.traff
9ae0 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 64 65 73 74 69 6e 65 ic.sourced.from.the.LAN,.destine
9b00 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 65 20 7a 6f 6e 65 2d d.for.the.DMZ..Because.the.zone-
9b20 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 20 61 20 6c 69 74 74 policy.firewall.syntax.is.a.litt
9b40 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 61 69 67 68 74 20 62 le.awkward,.I.keep.it.straight.b
9b60 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 73 2e 00 49 6e 20 74 y.thinking.of.it.backwards..In.t
9b80 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 6b 65 20 61 20 73 69 his.case,.we'll.try.to.make.a.si
9ba0 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 65 20 67 65 6e 65 72 mple.lab.using.QoS.and.the.gener
9bc0 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 2e 20 57 al.ability.of.the.VyOS.system..W
9be0 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 6f 75 67 68 20 74 68 e.recommend.you.to.go.through.th
9c00 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 20 3c 68 74 74 70 73 e.main.article.about.`QoS.<https
9c20 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 ://docs.vyos.io/en/latest/config
9c40 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 65 78 2e 68 74 6d 6c uration/trafficpolicy/index.html
9c60 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 2c 20 77 65 20 >`_.first..In.this.document,.we.
9c80 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f have.been.allocated.203.0.113.0/
9ca0 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 65 72 2c 20 77 68 69 24.by.our.upstream.provider,.whi
9cc0 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 4c 41 4e 31 30 30 2e ch.we.are.publishing.on.VLAN100.
9ce0 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 77 69 6c 6c 20 62 65 .In.this.example.OpenVPN.will.be
9d00 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 .setup.with.a.client.certificate
9d20 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 61 75 74 68 65 6e 74 .and.username./.password.authent
9d40 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 77 6f 20 4c 41 4e ication..In.this.example.two.LAN
9d60 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 73 .interfaces.exist.in.different.s
9d80 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b 65 20 69 6e 20 74 68 ubnets.instead.of.one.like.in.th
9da0 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 68 69 73 20 65 78 61 e.previous.examples:.In.this.exa
9dc0 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e 2c 20 57 41 4e 2c 20 mple.we.have.4.zones..LAN,.WAN,.
9de0 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e 65 20 69 73 20 74 68 DMZ,.Local..The.local.zone.is.th
9e00 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 e.firewall.itself..In.this.examp
9e20 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 6e 74 65 72 66 61 63 le,.eth0.is.the.primary.interfac
9e40 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 69 6e 74 65 e.and.eth1.is.the.secondary.inte
9e60 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 66 61 69 6c 6f 76 65 rface..To.provide.simple.failove
9e80 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 2c 20 r.functionality..If.eth0.fails,.
9ea0 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 eth1.takes.over..In.this.example
9ec0 2c 20 77 65 20 77 69 6c 6c 20 73 65 74 20 75 70 20 61 20 73 69 6d 70 6c 65 20 75 73 65 20 6f 66 ,.we.will.set.up.a.simple.use.of
9ee0 20 41 6e 73 69 62 6c 65 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 6d 75 6c 74 69 70 6c 65 20 56 .Ansible.to.configure.multiple.V
9f00 79 6f 53 20 72 6f 75 74 65 72 73 2e 20 57 65 20 68 61 76 65 20 66 6f 75 72 20 70 72 65 2d 63 6f yoS.routers..We.have.four.pre-co
9f20 6e 66 69 67 75 72 65 64 20 72 6f 75 74 65 72 73 20 77 69 74 68 20 74 68 69 73 20 63 6f 6e 66 69 nfigured.routers.with.this.confi
9f40 67 75 72 61 74 69 6f 6e 3a 00 49 6e 62 6f 75 6e 64 20 57 41 4e 20 63 6f 6e 6e 65 63 74 20 74 6f guration:.Inbound.WAN.connect.to
9f60 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 45 74 68 .DMZ.host..Information.about.Eth
9f80 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 74 65 20 4e 65 74 77 6f 72 6b 73 00 49 ernet.Virtual.Private.Networks.I
9fa0 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 65 66 69 78 2d 73 69 64 20 61 6e 64 20 nformation.about.prefix-sid.and.
9fc0 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f 6d 20 56 79 4f 53 00 49 6e 73 74 61 6c label-operation.from.VyOS.Instal
9fe0 6c 20 74 68 65 20 41 6e 73 69 62 6c 65 3a 00 49 6e 73 74 61 6c 6c 20 74 68 65 20 70 61 72 61 6d l.the.Ansible:.Install.the.param
a000 69 6b 6f 3a 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 65 72 20 56 52 46 20 iko:.Inter-VRF.Routing.over.VRF.
a020 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 20 61 20 77 65 6c 6c Lite.Inter-VRF.routing.is.a.well
a040 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 73 20 63 6f 6d 70 6c -known.solution.to.address.compl
a060 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 20 65 6e 61 62 6c 65 ex.routing.scenarios.that.enable
a080 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 61 6b 20 72 6f 75 74 .-in.a.dynamic.way-.to.leak.rout
a0a0 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d 6d 65 6e 64 65 64 20 es.between.VRFs..Is.recommended.
a0c0 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 74 69 6f 6e 20 77 68 to.take.special.consideration.wh
a0e0 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 74 73 20 61 6e 64 20 ile.designing.route-targets.and.
a100 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e 20 6d 69 6e 69 6d 69 its.application.as.it.can.minimi
a120 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 68 69 6c 65 20 63 72 ze.future.interventions.while.cr
a140 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 eating.a.new.VRF.will.automatica
a160 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 63 74 20 69 6e 20 69 lly.take.the.desired.effect.in.i
a180 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 66 61 63 65 20 61 6e 64 20 72 6f ts.propagation..Interface.and.ro
a1a0 75 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 6e 74 65 72 6e 61 6c 20 4e 65 uting.configuration:.Internal.Ne
a1c0 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 twork.Internet.Internet.-.192.16
a1e0 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 8.200.100.-.TCP/25.Internet.-.19
a200 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 49 6e 74 65 72 6e 65 74 2.168.200.100.-.TCP/443.Internet
a220 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 35 33 00 49 6e 74 65 .-.192.168.200.100.-.TCP/53.Inte
a240 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 38 30 00 rnet.-.192.168.200.100.-.TCP/80.
a260 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 6f 75 74 65 72 73 20 70 It.is.assumed.that.the.routers.p
a280 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 63 61 70 61 62 6c 65 20 rovided.by.upstream.are.capable.
a2a0 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 72 2c 20 61 of.acting.as.a.default.router,.a
a2c0 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 2e 00 49 74 20 69 73 dd.that.as.a.static.route..It.is
a2e0 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f 74 68 20 61 63 63 65 70 .good.practice.to.log.both.accep
a300 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 49 74 20 63 61 6e 20 73 ted.and.denied.traffic..It.can.s
a320 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 61 63 68 65 73 20 77 68 ave.you.significant.headaches.wh
a340 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f 74 20 61 20 63 6f 6e 6e en.trying.to.troubleshoot.a.conn
a360 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 6c 6f 6f 6b 20 73 6f 6d ectivity.issue..It.will.look.som
a380 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 6d 70 6f 72 74 61 6e 74 ething.like.this:.It's.important
a3a0 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 78 69 73 74 69 6e 67 20 .to.note.that.all.your.existing.
a3c0 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d 69 67 72 61 74 65 64 20 configurations.will.be.migrated.
a3e0 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 70 67 72 61 64 65 2e 20 automatically.on.image.upgrade..
a400 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 64 65 2e 00 4b 65 65 70 Nothing.to.do.on.your.side..Keep
a420 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 6e 20 67 65 6e 65 72 61 .networks.isolated.is.-in.genera
a440 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 20 74 68 65 72 65 20 61 l-.a.good.principle,.but.there.a
a460 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 20 6e 65 65 64 20 74 68 re.cases.where.you.might.need.th
a480 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 73 73 20 6f 74 68 65 72 at.some.network.can.access.other
a4a0 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 50 4e 20 45 56 50 4e 20 .in.a.different.VRF..L3VPN.EVPN.
a4c0 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 20 74 with.VyOS.L3VPN.EVPN.with.VyOS.t
a4e0 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f opology.image.L3VPN.configuratio
a500 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 4e 20 66 6f 72 20 48 75 n.parameters.table:.L3VPN.for.Hu
a520 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 77 69 74 68 20 56 79 b-and-Spoke.connectivity.with.Vy
a540 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e OS.LAN.1.LAN.2.LAN.Configuration
a560 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 62 61 73 69 63 20 6f 75 .LAN.and.DMZ.hosts.have.basic.ou
a580 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c 20 53 53 48 2e 00 4c 41 tbound.access:.Web,.FTP,.SSH..LA
a5a0 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 65 73 2e 00 4c 41 4e 2c N.can.access.DMZ.resources..LAN,
a5c0 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e 20 28 74 75 6e 6e 65 6c .WAN,.DMZ,.local.and.TUN.(tunnel
a5e0 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 20 74 6f 20 4f 75 74 73 ).LAN1.LAN1.to.LAN2.LAN1.to.Outs
a600 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 50 76 34 20 72 6f 75 74 ide.LAN2.Let...s.check.IPv4.rout
a620 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 70 72 6f 76 ing.and.MPLS.information.on.prov
a640 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 72 65 20 66 6f 72 20 61 ider.nodes.(same.procedure.for.a
a660 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 20 77 65 20 68 61 76 65 ll.P.nodes):.Let...s.say.we.have
a680 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c 65 20 .a.requirement.to.have.multiple.
a6a0 6e 65 74 77 6f 72 6b 73 2e 00 4c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 73 68 6f 75 6c 64 20 62 networks..Local.subnets.should.b
a6c0 65 20 61 62 6c 65 20 74 6f 20 72 65 61 63 68 20 69 6e 74 65 72 6e 65 74 20 75 73 69 6e 67 20 73 e.able.to.reach.internet.using.s
a6e0 6f 75 72 63 65 20 6e 61 74 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c 74 69 50 72 6f 74 6f 63 ource.nat..MP-BGP.or.MultiProtoc
a700 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 69 6e 20 63 6f 6e 63 65 ol.BGP.introduces.two.main.conce
a720 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 74 69 6f 6e 3a 20 2d 20 pts.to.solve.this.limitation:.-.
a740 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 3a 20 49 73 20 75 73 65 Route.Distinguisher.(RD):.Is.use
a760 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e 20 64 69 66 66 65 72 65 d.to.distinguish.between.differe
a780 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 69 6e 73 69 64 65 20 74 nt.VRFs....called.VPNs-.inside.t
a7a0 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 73 20 61 70 70 65 6e 64 he.BGP.Process..The.RD.is.append
a7c0 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 74 68 61 74 20 69 73 20 ed.to.each.IPv4.Network.that.is.
a7e0 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 74 68 61 74 20 56 50 4e advertised.into.BGP.for.that.VPN
a800 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 34 20 72 6f 75 74 65 2e .making.it.a.unique.VPNv4.route.
a820 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 69 73 20 69 73 20 61 6e .-.Route.Target.(RT):.This.is.an
a840 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 61 70 70 65 6e 64 20 74 .extended.BGP.community.append.t
a860 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 20 49 6d 70 6f 72 74 2f o.the.VPNv4.route.in.the.Import/
a880 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 6f 75 74 65 20 70 61 73 Export.process..When.a.route.pas
a8a0 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 ses.from.the.VRF.routing.table.i
a8c0 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 69 6c 6c 20 61 64 64 20 nto.the.BGP.process.it.will.add.
a8e0 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 74 65 6e 64 65 64 20 63 the.configured.export.extended.c
a900 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 50 4e 2e 20 57 68 65 6e ommunity(ies).for.that.VPN..When
a920 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 66 72 6f 6d 20 42 47 50 .that.route.needs.to.go.from.BGP
a940 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 77 69 6c 6c .into.the.VRF.routing.table.will
a960 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e 20 56 50 4e 20 69 6d 70 .only.pass.if.that.given.VPN.imp
a980 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f 66 20 74 68 65 20 61 70 ort.policy.matches.any.of.the.ap
a9a0 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e 74 6f 20 74 68 61 74 20 pended.community(ies).into.that.
a9c0 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 20 73 75 72 65 20 79 6f prefix..Main.rules:.Make.sure.yo
a9e0 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 6e 64 20 2e 32 20 66 72 u.can.ping.10.254.60.1.and..2.fr
aa00 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d 65 6e 74 00 4d 61 6e 61 om.both.routers..Management.Mana
aa20 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 70 65 72 76 69 73 6f 72 gement.VRF.Many.other.Hypervisor
aa40 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e 67 20 74 68 61 74 20 74 s.do.this,.and.I'm.hoping.that.t
aa60 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 61 6e 64 65 64 20 74 6f his.document.will.be.expanded.to
aa80 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 20 66 6f 72 20 6f 74 68 .document.how.to.do.this.for.oth
aaa0 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 6f 72 69 67 69 6e 61 74 ers..Masquerade.Traffic.originat
aac0 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 74 68 61 74 20 69 73 ing.from.10.200.201.0/24.that.is
aae0 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 69 6e 74 65 72 66 61 63 .heading.out.the.public.interfac
ab00 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c 41 4e 2f 44 4d 5a 20 53 e..Monitoring.Multiple.LAN/DMZ.S
ab20 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 00 4e 4d 50 20 etup.NAT.and.conntrack-sync.NMP.
ab40 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 00 4e 65 74 example.Native.IPv4.and.IPv6.Net
ab60 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 00 4e 65 work.Cabling.Network.Topology.Ne
ab80 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e 65 74 77 6f 72 6b 20 54 twork.Topology.Diagram.Network.T
aba0 6f 70 6f 6c 6f 67 79 20 61 6e 64 20 72 65 71 75 69 72 65 6d 65 6e 74 73 00 4e 65 78 74 20 6f 6e opology.and.requirements.Next.on
abc0 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c 6c 20 63 68 61 6e 67 65 .the.router.VyOS2.we.will.change
abe0 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 74 72 61 66 66 69 63 20 .labels.on.all.incoming.traffic.
ac00 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 20 74 68 69 6e 67 20 74 only.from.CS4->.CS6.Next.thing.t
ac20 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 65 67 75 61 72 64 20 6b o.do,.is.to.create.a.wireguard.k
ac40 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 65 72 20 74 68 69 73 2c eypair.on.each.side..After.this,
ac60 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 69 73 70 6c 61 79 65 64 .the.public.key.can.be.displayed
ac80 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 74 2c 20 77 65 20 77 69 ,.to.save.for.later..Next,.we.wi
aca0 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 6c 61 62 65 6c 73 20 6f ll.replace.only.all.CS4.labels.o
acc0 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 4e 65 78 74 2c 20 n.the....VyOS2....router..Next,.
ace0 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 74 68 65 20 70 69 63 74 you.just..should.follow.the.pict
ad00 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 74 65 72 31 20 69 73 20 ures:.Node.Note.that.router1.is.
ad20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d a.VM.that.runs.on.one.of.the.com
ad40 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f pute.nodes..Note.to.allow.the.ro
ad60 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 65 73 70 6f 6e 73 65 20 uter.to.receive.DHCPv6.response.
ad80 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c 6f 77 20 70 61 63 6b 65 from.ISP..We.need.to.allow.packe
ada0 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 28 73 65 72 76 65 72 29 ts.with.source.port.547.(server)
adc0 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 36 20 28 63 6c 69 65 6e .and.destination.port.546.(clien
ade0 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 41 4e 20 73 69 6e 63 65 t)..Notice,.none.go.to.WAN.since
ae00 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 61 64 64 72 65 73 73 20 .WAN.wouldn't.have.a.v6.address.
ae20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 61 74 69 6f 6e 20 62 65 on.it..Now.enable.replication.be
ae40 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 30 2e 32 30 31 20 77 69 tween.nodes..Replace.eth0.201.wi
ae60 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 th.bond0.201.on.the.hardware.rou
ae80 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 71 75 69 72 65 64 20 63 ter..Now.generate.all.required.c
aea0 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d 73 65 72 76 65 72 3a 00 ertificates.on.the.ovpn-server:.
aec0 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 61 Now.the.Client.is.able.to.ping.a
aee0 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 20 77 65 20 61 72 65 20 .public.IPv6.address.Now.we.are.
af00 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 able.to.setup.the.tunnel.interfa
af20 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 65 6e 64 2d 74 6f 2d 65 ce..Now.we.perform.some.end-to-e
af40 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 68 65 63 6b 69 6e 67 20 nd.testing.Now.we...re.checking.
af60 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 72 6f 6d 20 72 6f 75 74 iBGP.status.and.routes.from.rout
af80 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 65 72 20 64 65 76 69 63 e-reflector.nodes.to.other.devic
afa0 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 es:.Now.you.should.be.able.to.pi
afc0 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 00 4e 6f 77 2c 20 6c 65 ng.a.public.IPv6.Address.Now,.le
afe0 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 t...s.check.routing.information.
b000 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 20 57 69 72 65 47 75 61 on.out.Hub.PE:.OSPF.Over.WireGua
b020 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 45 43 4d 50 00 4f 6e 20 rd.OSPF.unnumbered.with.ECMP.On.
b040 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c 6c 20 74 72 61 66 66 69 the.router,.VyOS4.set.all.traffi
b060 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 c.as.CS4..We.have.to.configure.t
b080 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 73 73 20 66 6f 72 20 63 he.default.class.and.class.for.c
b0a0 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 43 53 30 20 74 6f 20 43 hanging.all.labels.from.CS0.to.C
b0c0 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 4f 6e 63 S4.On-premises.address.space.Onc
b0e0 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 65 6c 79 20 72 65 6d 6f e.all.routers.can.be.safely.remo
b100 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 65 20 6e 65 74 77 6f 72 tely.managed.and.the.core.networ
b120 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e 20 6e 6f 77 20 73 65 74 k.is.operational,.we.can.now.set
b140 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 4f 6e 63 65 20 61 6c 6c up.the.tenant.networks..Once.all
b160 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 61 6e 64 20 6b .the.required.certificates.and.k
b180 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 65 6d 61 69 6e 69 6e 67 eys.are.installed,.the.remaining
b1a0 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 .OpenVPN.Server.configuration.ca
b1c0 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 6f 75 20 68 61 76 65 20 n.be.carried.out..Once.you.have.
b1e0 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 6c 74 2c 20 74 68 65 6e all.of.your.rulesets.built,.then
b200 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 20 7a 6f 6e 65 2d 70 6f .you.need.to.create.your.zone-po
b220 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 61 76 69 6e 67 20 74 68 licy..One.advantage.of.having.th
b240 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f 72 65 64 20 69 73 20 74 e.client.certificate.stored.is.t
b260 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 6c 69 65 6e 74 20 he.ability.to.create.the.client.
b280 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c configuration..One.cable/logical
b2a0 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 49 6e 74 .connection.between.LAN1.and.Int
b2c0 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 ernet.One.cable/logical.connecti
b2e0 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 00 4f 6e 65 20 63 61 62 on.between.LAN1.and.LAN2.One.cab
b300 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 le/logical.connection.between.LA
b320 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 N1.and.Management.One.cable/logi
b340 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 cal.connection.between.LAN2.and.
b360 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 Internet.One.cable/logical.conne
b380 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e ction.between.LAN2.and.Managemen
b3a0 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 t.OpenVPN.with.LDAP.OpenVPN.with
b3c0 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 72 61 74 69 6e 67 20 73 .LDAP.topology.image.Operating.s
b3e0 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 20 75 ystem:.VyOS.Our.implementation.u
b400 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 20 50 6f 72 74 20 47 72 ses.VMware's.Distributed.Port.Gr
b420 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 65 20 74 6f 20 75 73 65 oups,.which.allows.VMware.to.use
b440 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 20 74 68 65 20 45 4e 54 .LACP..This.is.a.part.of.the.ENT
b460 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 6e 6f 74 20 61 76 61 69 ERPRISE.licence,.and.is.not.avai
b480 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e 20 49 66 20 79 6f 75 20 lable.on.a.free.licence..If.you.
b4a0 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e 64 20 64 6f 20 6e 6f 74 are.implementing.this.and.do.not
b4c0 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 .have.access.to.DPGs,.you.should
b4e0 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 20 73 6f 6d 65 20 6f 74 .not.use.VMware,.and.use.some.ot
b500 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 6f 72 6d 20 69 6e 73 74 her.virtualization.platform.inst
b520 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 68 61 ead..Our.routers.are.going.to.ha
b540 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e ve.a.floating.IP.address.of.203.
b560 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 2e 33 20 61 73 20 74 68 0.113.1,.and.use..2.and..3.as.th
b580 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 50 45 31 00 50 45 31 20 eir.fixed.IPs..Overview.PE1.PE1.
b5a0 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 69 61 6c 20 61 72 65 61 is.located.in.an.industrial.area
b5c0 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 69 63 65 20 62 75 69 6c .that.holds.multiple.office.buil
b5e0 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 65 20 61 20 73 69 74 65 dings..All.customers.have.a.site
b600 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 73 20 6c 6f 63 61 74 65 .in.this.area..PE2.PE2.is.locate
b620 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 d.in.a.smaller.area.where.by.coi
b640 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 ncidence.two.customers.(blue.and
b660 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 69 6c 64 69 6e 67 2e 00 .red).share.an.office.building..
b680 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 PE3.PE3.is.located.in.a.smaller.
b6a0 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 area.where.by.coincidence.two.cu
b6c0 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 20 61 72 65 20 6c 6f 63 stomers.(blue.and.green).are.loc
b6e0 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 65 74 75 70 20 66 6f 72 ated..PPPoE.IPv6.Basic.Setup.for
b700 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 70 00 50 69 6e 67 20 62 .Home.Network.PPPoE.Setup.Ping.b
b720 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 20 74 6f 20 63 6f 6e 66 etween.VyOS-P1./.VyOS-P2.to.conf
b740 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 68 65 20 43 6c 69 65 6e irm.reachability:.Ping.the.Clien
b760 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 50 69 6e 67 73 20 77 69 t.from.the.DHCP.Server..Pings.wi
b780 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 74 73 20 66 6f 72 20 68 ll.be.sent.to.four.targets.for.h
b7a0 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e 36 36 2c 20 34 34 2e 35 ealth.testing.(33.44.55.66,.44.5
b7c0 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 20 36 36 2e 37 37 2e 38 5.66.77,.55.66.77.88.and.66.77.8
b7e0 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 6f 6e 6f 6d 6f 75 73 2d 8.99)..Please.note,.'autonomous-
b800 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 20 61 72 65 20 65 6e 61 flag'.and.'on-link-flag'.are.ena
b820 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d 6c 69 66 65 74 69 6d 65 bled.by.default,.'valid-lifetime
b840 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d 65 27 20 61 72 65 20 73 '.and.'preferred-lifetime'.are.s
b860 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 33 30 20 64 61 79 73 20 et.to.default.values.of.30.days.
b880 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 2e 00 50 6f 6c 69 63 79 and.4.hours.respectively..Policy
b8a0 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 61 6e 64 20 46 69 72 65 -Based.Site-to-Site.VPN.and.Fire
b8c0 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 50 72 65 2d 73 68 61 72 65 64 20 6b 65 wall.Configuration.Pre-shared.ke
b8e0 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 73 00 50 72 6f 74 65 y.Prerequisites.Priorities.Prote
b900 63 74 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 20 27 57 41 4e 27 20 69 6e 74 65 72 66 61 63 65 ct.the.router.on.'WAN'.interface
b920 2c 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 69 70 73 65 63 20 63 6f 6e 6e 65 63 74 69 6f 6e ,.allowing.only.ipsec.connection
b940 73 20 61 6e 64 20 73 73 68 20 61 63 63 65 73 73 20 66 72 6f 6d 20 74 72 75 73 74 65 64 20 69 70 s.and.ssh.access.from.trusted.ip
b960 73 2e 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 61 6d 70 6c 65 00 52 44 s..Public.Network.QoS.example.RD
b980 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 70 6f 72 74 00 52 54 20 .RD.&.RT.Schema.RT.RT.export.RT.
b9a0 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 73 20 77 69 6c 6c 20 6e import.Regular.VyOS.users.will.n
b9c0 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 78 20 68 61 73 20 63 68 otice.that.the.BGP.syntax.has.ch
b9e0 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 76 65 6e 20 74 68 65 20 anged.in.VyOS.1.4.from.even.the.
ba00 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 62 6a 65 63 74 2e 20 54 prior.post.about.this.subject..T
ba20 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 72 65 20 69 74 20 77 61 his.is.due.to.T1711,.where.it.wa
ba40 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 20 72 69 64 20 6f 66 20 s.finally.decided.to.get.rid.of.
ba60 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 75 74 6f 6e 6f 6d 6f 75 the.redundant.BGP.ASN.(Autonomou
ba80 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 63 61 74 69 6f 6e 20 6f s.System.Number).specification.o
baa0 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f 20 61 20 73 69 6e 67 6c n.the.CLI.and.move.it.to.a.singl
bac0 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f 6c 73 20 62 67 70 20 6c e.leaf.node.(set.protocols.bgp.l
bae0 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b 73 00 52 65 70 6c 61 63 ocal-as)..Remote.Networks.Replac
bb00 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 68 61 74 65 76 65 72 20 e.the.203.0.113.3.with.whatever.
bb20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 64 72 65 73 73 20 69 73 the.other.router's.IP.address.is
bb40 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 75 6e 6e 65 6c 22 2e 20 ..Requested.a."Regular.Tunnel"..
bb60 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 61 74 69 6f 6e 20 74 68 You.want.to.choose.a.location.th
bb80 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 79 73 69 63 61 6c 20 6c at.is.closest.to.your.physical.l
bba0 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 70 6f 6e 73 65 20 74 69 ocation.for.the.best.response.ti
bbc0 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 61 73 65 64 20 52 65 64 me..Results.Role.Route-Based.Red
bbe0 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 undant.Site-to-Site.VPN.to.Azure
bc00 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 42 61 .(BGP.over.IKEv2/IPsec).Route-Ba
bc20 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 28 42 sed.Site-to-Site.VPN.to.Azure.(B
bc40 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 65 2d 46 69 6c 74 65 GP.over.IKEv2/IPsec).Route-Filte
bc60 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 20 73 6f 6d 65 74 68 69 ring.Routed./48..This.is.somethi
bc80 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c 69 63 6b 69 6e 67 20 74 ng.you.can.request.by.clicking.t
bca0 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 74 68 65 20 54 75 6e 6e he."Assign./48".link.in.the.Tunn
bcc0 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 69 67 2e 20 49 74 20 61 elbroker.net.tunnel.config..It.a
bce0 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 36 35 6b 00 52 6f 75 74 llows.you.to.have.up.to.65k.Rout
bd00 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 75 6c 74 20 61 73 73 69 ed./64..This.is.the.default.assi
bd20 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 27 73 20 67 6f 6f 64 20 gnment..In.IPv6-land,.it's.good.
bd40 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 69 73 20 73 6f 6d 65 77 for.a.single."LAN",.and.is.somew
bd60 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e 00 52 6f 75 74 65 72 20 hat.equivalent.to.a./24..Router.
bd80 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 52 6f 75 74 65 72 20 42 A:.Router.Advertisement.Router.B
bda0 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e 69 71 75 65 2e 00 52 75 :.Router.id's.must.be.unique..Ru
bdc0 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f 6e 65 2d 70 61 69 72 2d leset.are.created.per.zone-pair-
bde0 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 6e 67 20 49 53 2d 49 53 direction..Segment-routing.IS-IS
be00 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 61 64 64 72 65 73 73 20 .example.Set.DNS.server.address.
be20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 74 68 61 74 20 63 6c 69 in.the.advertisement.so.that.cli
be40 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 69 6e 67 20 52 44 4e 53 ents.can.obtain.it.by.using.RDNS
be60 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 73 S.option..Most.operating.systems
be80 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 68 6f 75 6c 64 20 61 6c .(Windows,.Linux,.Mac).should.al
bea0 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 20 61 64 64 72 65 73 73 ready.support.it..Set.IP.address
bec0 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 61 75 6c 74 20 67 61 74 es.on.all.VPCs.and.a.default.gat
bee0 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 73 65 20 69 6e 20 74 68 eway.172.17.1.1..We'll.use.in.th
bf00 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 2e 20 4f 6e 20 74 is.case.only.static.routes..On.t
bf20 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 63 68 61 6e he.VyOS3.router,.we.need.to.chan
bf40 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 20 74 68 65 20 56 50 43 ge.the.'dscp'.labels.for.the.VPC
bf60 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 69 73 20 63 6f 6e 66 69 s..To.do.this,.we.use.this.confi
bf80 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 65 72 74 69 73 65 6d 65 guration..Set.MTU.in.advertiseme
bfa0 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 50 6f 45 20 68 65 61 64 nt.to.1492.because.of.PPPoE.head
bfc0 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 20 6e 61 6d 65 20 61 6e er.overhead..Set.the.VRF.name.an
bfe0 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 65 20 61 64 64 72 65 73 d.Table.ID,.set.interface.addres
c000 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 2e 20 4c 61 73 74 20 61 s.and.bind.it.to.the.VRF..Last.a
c020 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 72 65 6d 6f 74 dd.the.static.route.to.the.remot
c040 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 6f 6e 20 74 68 65 20 73 e.network..Set.the.cost.on.the.s
c060 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 2e 20 54 68 69 73 20 6d econdary.links.to.be.200..This.m
c080 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 75 73 65 64 20 eans.that.they.will.not.be.used.
c0a0 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 20 61 72 65 20 64 6f 77 unless.the.primary.links.are.dow
c0c0 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 6f 6e 20 65 74 68 32 20 n..Set.the.local.subnet.on.eth2.
c0e0 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 73 20 65 74 68 31 20 6f and.the.public.ip.address.eth1.o
c100 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 77 69 64 74 68 20 6c 69 n.each.site..Set.up.bandwidth.li
c120 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 63 65 20 6f 66 20 74 68 mits.on.the.eth2.interface.of.th
c140 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 74 73 20 79 6f 75 72 20 e.router....VyOS2.....Sets.your.
c160 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 73 73 00 53 65 74 74 69 LAN.interface's.IP.address.Setti
c180 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 73 20 77 65 6c 6c 20 69 ng.BGP.global.local-as.as.well.i
c1a0 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 75 74 65 20 73 74 61 74 nside.the.VRF..Redistribute.stat
c1c0 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 69 67 75 72 65 64 20 6e ic.routes.to.inject.configured.n
c1e0 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 62 75 74 etworks.into.the.BGP.process.but
c200 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 65 74 74 69 6e 67 20 75 .still.inside.the.VRF..Setting.u
c220 70 20 41 6e 73 69 62 6c 65 20 6f 6e 20 61 20 73 65 72 76 65 72 20 72 75 6e 6e 69 6e 67 20 74 68 p.Ansible.on.a.server.running.th
c240 65 20 44 65 62 69 61 6e 20 6f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d 2e 00 53 65 74 75 70 e.Debian.operating.system..Setup
c260 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 6f 20 74 68 65 20 74 .the.ipv6.default.route.to.the.t
c280 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 65 73 20 66 6f 72 20 unnel.interface.Show.routes.for.
c2a0 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 74 61 63 68 20 74 68 all.VRFs.Similarly,.to.attach.th
c2c0 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 69 e.firewall,.you.would.use.`set.i
c2e0 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 69 72 65 77 61 6c 6c nterfaces.ethernet.eth0.firewall
c300 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 65 77 61 6c 6c 20 7a .in.ipv6-name`.or.`et.firewall.z
c320 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 6c 6c 20 69 70 76 36 one.LOCAL.from.WAN.firewall.ipv6
c340 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 69 73 63 6f 6e 6e 65 -name`..Since.some.ISPs.disconne
c360 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 6f 72 20 65 76 cts.continuous.connection.for.ev
c380 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 6c 69 64 2d 6c 69 66 ery.2~3.days,.we.set.``valid-lif
c3a0 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f 77 20 50 43 20 66 6f etime``.to.2.days.to.allow.PC.fo
c3c0 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 2e 00 53 69 6e 63 65 r.phasing.out.old.address..Since
c3e0 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 73 20 61 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 .the.tunnel.is.a.point-to-point.
c400 47 52 45 20 74 75 6e 6e 65 6c 2c 20 69 74 20 62 65 68 61 76 65 73 20 6c 69 6b 65 20 61 6e 79 20 GRE.tunnel,.it.behaves.like.any.
c420 6f 74 68 65 72 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 69 6e 74 65 72 66 61 63 65 20 28 other.point-to-point.interface.(
c440 66 6f 72 20 65 78 61 6d 70 6c 65 3a 20 73 65 72 69 61 6c 2c 20 64 69 61 6c 65 72 29 2c 20 61 6e for.example:.serial,.dialer),.an
c460 64 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 72 75 6e 20 61 6e 79 20 49 6e 74 65 d.it.is.possible.to.run.any.Inte
c480 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 20 28 49 47 50 29 2f 45 78 74 65 rior.Gateway.Protocol.(IGP)/Exte
c4a0 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 20 28 45 47 50 29 20 6f 76 65 72 rior.Gateway.Protocol.(EGP).over
c4c0 20 74 68 65 20 6c 69 6e 6b 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 65 78 63 68 61 6e 67 65 20 72 .the.link.in.order.to.exchange.r
c4e0 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 00 53 69 6e 63 65 20 77 65 20 68 61 76 65 outing.information.Since.we.have
c500 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 66 .4.zones,.we.need.to.setup.the.f
c520 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 69 6e 67 6c 65 20 4c 41 4e 20 53 65 ollowing.rulesets..Single.LAN.Se
c540 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 20 77 68 65 72 65 20 65 74 68 32 20 tup.Single.LAN.setup.where.eth2.
c560 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 2e 20 55 73 65 20 74 68 65 20 54 is.your.LAN.interface..Use.the.T
c580 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f 36 34 20 70 72 65 66 69 78 3a 00 53 unnelbroker.Routed./64.prefix:.S
c5a0 69 74 65 2d 74 6f 2d 53 69 74 65 20 49 50 53 65 63 20 56 50 4e 20 74 6f 20 43 69 73 63 6f 20 75 ite-to-Site.IPSec.VPN.to.Cisco.u
c5c0 73 69 6e 67 20 46 6c 65 78 56 50 4e 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 72 20 4c 41 4e 20 69 sing.FlexVPN.So,.when.your.LAN.i
c5e0 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c 20 79 6f 75 72 20 63 s.eth1,.your.DMZ.is.eth2,.your.c
c600 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 53 6f 6d 65 74 68 69 ameras.are.on.eth3,.etc:.Somethi
c620 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 65 74 74 69 6e 67 20 ng.like:.Spoke.Start.by.setting.
c640 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e the.interface.and.default.action
c660 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 61 72 74 20 74 68 65 20 70 6c 61 79 62 6f .for.each.zone..Start.the.playbo
c680 6f 6b 3a 00 53 74 61 72 74 69 6e 67 20 66 72 6f 6d 20 56 79 4f 53 20 31 2e 34 2d 72 6f 6c 6c 69 ok:.Starting.from.VyOS.1.4-rolli
c6a0 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 2c 20 61 20 6e 65 77 20 66 69 72 65 77 61 6c 6c 20 ng-202308040557,.a.new.firewall.
c6c0 73 74 72 75 63 74 75 72 65 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 6f 6e 20 61 6c 6c 20 76 79 structure.can.be.found.on.all.vy
c6e0 6f 73 20 69 6e 73 74 61 6c 61 74 69 6f 6e 73 2c 20 61 6e 64 20 7a 6f 6e 65 20 62 61 73 65 64 20 os.instalations,.and.zone.based.
c700 66 69 72 65 77 61 6c 6c 20 69 73 20 6e 6f 20 6c 6f 6e 67 65 72 20 73 75 70 70 6f 72 74 65 64 2e firewall.is.no.longer.supported.
c720 20 44 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 66 6f 72 20 6d 6f 73 74 20 6f 66 20 74 68 65 20 6e .Documentation.for.most.of.the.n
c740 65 77 20 66 69 72 65 77 61 6c 6c 20 43 4c 49 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 ew.firewall.CLI.can.be.found.in.
c760 74 68 65 20 60 66 69 72 65 77 61 6c 6c 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 the.`firewall.<https://docs.vyos
c780 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 66 69 72 65 .io/en/latest/configuration/fire
c7a0 77 61 6c 6c 2f 67 65 6e 65 72 61 6c 2e 68 74 6d 6c 3e 60 5f 20 63 68 61 70 74 65 72 2e 20 54 68 wall/general.html>`_.chapter..Th
c7c0 65 20 6c 65 67 61 63 79 20 66 69 72 65 77 61 6c 6c 20 69 73 20 73 74 69 6c 6c 20 61 76 61 69 6c e.legacy.firewall.is.still.avail
c7e0 61 62 6c 65 20 66 6f 72 20 76 65 72 73 69 6f 6e 73 20 62 65 66 6f 72 65 20 31 2e 34 2d 72 6f 6c able.for.versions.before.1.4-rol
c800 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 20 61 6e 64 20 63 61 6e 20 62 65 20 66 6f 75 ling-202308040557.and.can.be.fou
c820 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 2d 6c 65 67 61 63 79 60 nd.in.the.:ref:`firewall-legacy`
c840 20 63 68 61 70 74 65 72 2e 20 54 68 65 20 65 78 61 6d 70 6c 65 73 20 69 6e 20 74 68 69 73 20 73 .chapter..The.examples.in.this.s
c860 65 63 74 69 6f 6e 20 75 73 65 20 74 68 65 20 6c 65 67 61 63 79 20 66 69 72 65 77 61 6c 6c 20 63 ection.use.the.legacy.firewall.c
c880 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 2c 20 73 69 6e 63 65 20 74 68 69 onfiguration.commands,.since.thi
c8a0 73 20 66 65 61 74 75 72 65 20 68 61 73 20 62 65 65 6e 20 72 65 6d 6f 76 65 64 20 69 6e 20 65 61 s.feature.has.been.removed.in.ea
c8c0 72 6c 69 65 72 20 72 65 6c 65 61 73 65 73 2e 00 53 74 65 70 20 31 3a 20 56 52 46 20 61 6e 64 20 rlier.releases..Step.1:.VRF.and.
c8e0 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b Configurations.to.remote.network
c900 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 6f 72 20 s.Step.2:.BGP.Configuration.for.
c920 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 6f 6e 66 69 67 75 72 61 74 69 VRF-Lite.Step.3:.VPN.Configurati
c940 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 76 65 72 69 66 69 63 61 74 69 on.Step.4:.End.to.End.verificati
c960 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 49 47 50 20 61 6e 64 20 65 on.Step-1:.Configuring.IGP.and.e
c980 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d 32 3a 20 43 6f 6e 66 69 67 75 nabling.MPLS.LDP.Step-2:.Configu
c9a0 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e ring.iBGP.for.L3VPN.control-plan
c9c0 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 4c 33 56 50 4e 20 56 52 46 73 e.Step-3:.Configuring.L3VPN.VRFs
c9e0 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 .on.PE.nodes.Step-4:.Configuring
ca00 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 66 69 63 61 74 69 6f 6e 00 54 .CE.nodes.Step-5:.Verification.T
ca20 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 54 65 73 74 20 4f 53 50 46 00 enant.networks.(VRFs).Test.OSPF.
ca40 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 65 20 72 65 73 75 6c 74 00 54 Test.WireGuard.Test.the.result.T
ca60 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 73 74 64 61 74 65 3a 20 32 30 estdate:.2023-02-24.Testdate:.20
ca80 32 33 2d 30 35 2d 31 31 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 38 2d 33 31 00 54 65 23-05-11.Testdate:.2023-08-31.Te
caa0 73 74 64 61 74 65 3a 20 32 30 32 34 2d 30 31 2d 31 33 00 54 65 73 74 69 6e 67 00 54 65 73 74 69 stdate:.2024-01-13.Testing.Testi
cac0 6e 67 20 61 6e 64 20 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 6f 77 20 79 6f 75 20 ng.and.debugging.That's.how.you.
cae0 63 61 6e 20 65 78 70 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 6f 76 65 2e 20 55 73 can.expand.the.example.above..Us
cb00 65 20 74 68 65 20 60 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 e.the.`Routed./48`.information..
cb20 54 68 69 73 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e 20 61 20 64 69 66 66 This.allows.you.to.assign.a.diff
cb40 65 72 65 6e 74 20 2f 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 61 63 65 2c 20 4c 41 erent./64.to.every.interface,.LA
cb60 4e 2c 20 6f 72 20 65 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 20 63 6f 75 6c 64 20 N,.or.even.device..Or.you.could.
cb80 62 72 65 61 6b 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 6d 61 6c 6c 65 72 20 break.your.network.into.smaller.
cba0 63 68 75 6e 6b 73 20 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 68 65 20 4c 61 62 20 chunks.like./56.or./60..The.Lab.
cbc0 61 73 75 6d 65 20 61 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 asume.a.full.running.Active.Dire
cbe0 63 74 6f 72 79 20 6f 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 2e 20 48 65 72 ctory.on.the.Windows.Server..Her
cc00 65 20 61 72 65 20 73 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d 6d 61 6e 64 73 20 74 e.are.some.PowerShell.commands.t
cc20 6f 20 71 75 69 63 6b 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 76 65 20 44 69 72 65 o.quickly.add.a.Test.Active.Dire
cc40 63 74 6f 72 79 2e 00 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 6f 6e 73 69 73 74 73 ctory..The.Topology.are.consists
cc60 20 6f 66 3a 00 54 68 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 61 73 73 69 67 .of:.The.VyOS.interface.is.assig
cc80 6e 65 64 20 74 68 65 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 69 72 20 72 ned.the..1/:1.address.of.their.r
cca0 65 73 70 65 63 74 69 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 73 20 6f 6e 20 56 4c espective.networks..WAN.is.on.VL
ccc0 41 4e 20 31 30 2c 20 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e 64 20 44 4d 5a 20 6f AN.10,.LAN.on.VLAN.20,.and.DMZ.o
cce0 6e 20 56 4c 41 4e 20 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 20 63 6f 6d 6d 61 6e n.VLAN.30..The.``commit``.comman
cd00 64 20 69 73 20 69 6d 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 73 65 63 74 69 6f 6e d.is.implied.after.every.section
cd20 2e 20 49 66 20 79 6f 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 60 63 6f 6d 6d 69 74 ..If.you.make.an.error,.``commit
cd40 60 60 20 77 69 6c 6c 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 63 61 6e 20 66 69 78 ``.will.warn.you.and.you.can.fix
cd60 20 69 74 20 62 65 66 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 72 20 69 6e 74 6f 20 .it.before.getting.too.far.into.
cd80 74 68 69 6e 67 73 2e 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 20 63 6f 6d 6d 69 74 things..Please.ensure.you.commit
cda0 20 65 61 72 6c 79 20 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 54 68 65 20 60 60 72 .early.and.commit.often..The.``r
cdc0 65 64 69 73 74 72 69 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 edistribute.ospf``.command.is.th
cde0 65 72 65 20 70 75 72 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 68 6f 77 20 ere.purely.as.an.example.of.how.
ce00 74 68 69 73 20 63 61 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 74 68 69 73 20 77 61 this.can.be.expanded..In.this.wa
ce20 6c 6b 74 68 72 6f 75 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c 74 65 72 65 64 20 62 lkthrough,.it.will.be.filtered.b
ce40 79 20 42 47 50 4f 55 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 74 20 69 73 20 6e 6f y.BGPOUT.rule.10000,.as.it.is.no
ce60 74 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c 6f 77 20 63 6f 6e 66 t.203.0.113.0/24..The.below.conf
ce80 69 67 75 72 61 74 69 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d 70 6c 65 20 77 68 65 iguration.is.used.as.example.whe
cea0 72 65 20 77 65 20 6b 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d 50 31 2f 56 79 4f 53 re.we.keep.focus.on.VyOS-P1/VyOS
cec0 2d 50 32 2f 58 52 76 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 20 74 68 65 20 73 65 -P2/XRv-P3.which.we.share.the.se
cee0 74 74 69 6e 67 73 2e 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 73 20 ttings..The.configuration.steps.
cf00 61 72 65 20 74 68 65 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 are.the.same.as.in.the.previous.
cf20 65 78 61 6d 70 6c 65 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 53 6f 20 77 65 20 6b example,.except.rule.10..So.we.k
cf40 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 6d 6f 76 65 20 72 75 eep.the.configuration,.remove.ru
cf60 6c 65 20 31 30 20 61 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 66 6f 72 20 74 68 65 le.10.and.add.a.new.rule.for.the
cf80 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 6c 65 20 74 6f 70 6f .failover.mode:.The.example.topo
cfa0 6c 6f 67 79 20 68 61 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 4f 6e 65 20 61 73 20 logy.has.2.VyOS.routers..One.as.
cfc0 54 68 65 20 57 41 4e 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 61 20 43 6c 69 65 6e The.WAN.Router.and.on.as.a.Clien
cfe0 74 2c 20 74 6f 20 74 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 00 54 68 t,.to.test.a.single.LAN.setup.Th
d000 65 20 66 69 72 73 74 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 64 65 61 6c 20 77 69 e.first.two.rules.are.to.deal.wi
d020 74 68 20 74 68 65 20 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 56 79 4f 53 20 61 6e th.the.idiosyncrasies.of.VyOS.an
d040 64 20 69 70 74 61 62 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 61 72 65 20 74 68 d.iptables..The.following.are.th
d060 65 20 72 75 6c 65 73 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 20 66 6f 72 20 74 68 e.rules.that.were.created.for.th
d080 69 73 20 65 78 61 6d 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f 6d 70 6c 65 74 65 29 is.example.(may.not.be.complete)
d0a0 2c 20 62 6f 74 68 20 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 49 66 20 74 68 65 72 ,.both.in.IPv4.and.IPv6..If.ther
d0c0 65 20 69 73 20 6e 6f 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 73 e.is.no.IP.specified,.then.the.s
d0e0 6f 75 72 63 65 2f 64 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 20 69 73 20 6e 6f 74 ource/destination.address.is.not
d100 20 65 78 70 6c 69 63 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 6f 66 74 77 61 72 .explicit..The.following.softwar
d120 65 20 77 61 73 20 75 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f 6e 20 6f 66 20 74 68 e.was.used.in.the.creation.of.th
d140 69 73 20 64 6f 63 75 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 65 6d 70 6c is.document:.The.following.templ
d160 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 75 73 65 64 20 69 6e ate.configuration.can.be.used.in
d180 20 65 61 63 68 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 20 69 6e 20 6f 75 72 .each.remote.router.based.in.our
d1a0 20 74 6f 70 6f 6c 6f 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 65 73 65 20 61 .topology..The.format.of.these.a
d1c0 64 64 72 65 73 73 65 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 20 69 73 20 75 73 69 ddresses:.The.lab.I.built.is.usi
d1e0 6e 67 20 61 20 56 52 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a 29 20 74 6f 20 70 72 ng.a.VRF.(called.**mgmt**).to.pr
d200 6f 76 69 64 65 20 6f 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 65 73 73 20 74 6f 20 ovide.out-of-band.SSH.access.to.
d220 74 68 65 20 50 45 20 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f 75 74 65 72 73 2e 00 the.PE.(Provider.Edge).routers..
d240 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 45 56 45 2d 4e 47 2e 00 The.lab.was.built.using.EVE-NG..
d260 54 68 65 20 6e 65 78 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 75 74 6f 6d 61 74 69 The.next.pages.contains.automati
d280 63 20 66 75 6c 6c 20 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d c.full.tested.configuration.exam
d2a0 70 6c 65 73 2e 00 54 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 20 75 73 65 64 20 ples..The.previous.example.used.
d2c0 74 68 65 20 66 61 69 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 65 6e 64 20 74 72 61 the.failover.command.to.send.tra
d2e0 66 66 69 63 20 74 68 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 20 66 61 69 6c 73 2e ffic.through.eth1.if.eth0.fails.
d300 20 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 .In.this.example,.failover.funct
d320 69 6f 6e 61 6c 69 74 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 75 6c 65 20 6f 72 64 ionality.is.provided.by.rule.ord
d340 65 72 2e 00 54 68 65 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 68 65 20 66 6f 6c 6c er..The.process.will.do.the.foll
d360 6f 77 69 6e 67 20 73 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 20 64 owing.steps:.The.scope.of.this.d
d380 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 63 61 73 65 73 20 69 ocument.is.to.cover.such.cases.i
d3a0 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 68 65 20 75 73 65 20 n.a.dynamic.way.without.the.use.
d3c0 6f 66 20 4d 50 4c 53 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 65 64 20 69 6e 20 74 of.MPLS-LDP..The.setup.used.in.t
d3e0 68 69 73 20 65 78 61 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 68 65 20 66 6f 6c 6c his.example.is.shown.in.the.foll
d400 6f 77 69 6e 67 20 64 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 20 77 61 79 20 77 69 owing.diagram:.The.simple.way.wi
d420 74 68 6f 75 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 68 6f 73 74 6e thout.configuration.of.the.hostn
d440 61 6d 65 20 28 6f 6e 65 20 74 61 73 6b 20 66 6f 72 20 61 6c 6c 20 72 6f 75 74 65 72 73 29 3a 00 ame.(one.task.for.all.routers):.
d460 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 20 69 73 20 74 6f 20 6c The.simplest.way.to.test.is.to.l
d480 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 20 73 ook.at.the.connection.tracking.s
d4a0 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 77 61 72 65 20 72 6f 75 tats.on.the.standby.hardware.rou
d4c0 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 63 6f 6e 6e ter.with.the.command.``show.conn
d4e0 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e 20 54 68 65 20 6e 75 6d track-sync.statistics``..The.num
d500 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 65 20 74 6f 20 74 68 65 bers.should.be.very.close.to.the
d520 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 2e 00 .numbers.on.the.primary.router..
d540 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 6f 20 72 65 70 6c 69 63 The.sync.group.is.used.to.replic
d560 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 49 74 20 6e 65 65 64 ate.connection.tracking..It.need
d580 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 6e 64 6f 6d 20 56 52 52 s.to.be.assigned.to.a.random.VRR
d5a0 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 74 69 6e 67 20 61 20 73 P.group,.and.we.are.creating.a.s
d5c0 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 20 75 73 69 6e 67 20 ync.group.called.``sync``.using.
d5e0 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 54 68 65 20 74 6f 70 6f the.vrrp.group.``int``..The.topo
d600 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 61 6e 64 20 6f 6e 65 20 logy.has.3.VyOS.routers.and.one.
d620 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 20 client..Between.the.DHCP.Server.
d640 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 47 52 45 20 74 75 6e 6e and.the.DHCP.Relay.is.a.GRE.tunn
d660 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 72 65 70 72 65 73 65 el..The.`transport`.VyOS.represe
d680 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 6f 70 6f 6c 6f 67 79 nt.a.large.Network..The.topology
d6a0 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 61 6e 63 68 20 56 79 4f .have.a.central.and.a.branch.VyO
d6c0 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 S.router.and.one.client,.to.test
d6e0 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 20 61 20 72 6f 75 74 65 ,.in.each.site..Then.add.a.route
d700 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 6f 76 65 20 70 72 65 66 -map.and.reference.to.above.pref
d720 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 74 69 6f 6e 73 20 74 61 ix..Consider.that.the.actions.ta
d740 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 6c 6c 20 4d 41 54 43 48 ken.inside.the.prefix.will.MATCH
d760 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 20 61 66 66 65 63 74 65 .the.routes.that.will.be.affecte
d780 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 68 65 20 72 75 6c 65 d.by.the.actions.inside.the.rule
d7a0 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 77 65 20 6e 65 65 64 s.of.the.route-map..Then.we.need
d7c0 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 74 68 65 20 42 47 50 .to.attach.the.policy.to.the.BGP
d7e0 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 62 65 20 75 6e 64 65 72 .process..This.needs.to.be.under
d800 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 74 68 65 20 76 72 66 .the.import.statement.in.the.vrf
d820 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 65 20 61 72 65 20 73 6f .we.need.to.filter..There.are.so
d840 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e 6f 74 20 6e 65 65 64 65 me.cases.where.this.is.not.neede
d860 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 44 6f 53 20 61 70 70 d.-for.example,.in.some.DDoS.app
d880 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 66 20 72 6f 75 74 69 liance-.but.most.inter-vrf.routi
d8a0 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 20 63 6f 6e 66 69 67 75 ng.designs.use.the.above.configu
d8c0 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 20 6f 66 20 69 6e 73 74 rations..There.is.plenty.of.inst
d8e0 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 6f 6e 20 73 65 ructions.and.documentation.on.se
d900 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 6f 6e 6c 79 20 69 6d 70 tting.up.Wireguard..The.only.imp
d920 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 72 65 6d 65 6d 62 65 ortant.thing.you.need.to.remembe
d940 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 65 47 75 61 72 64 20 69 r.is.to.only.use.one.WireGuard.i
d960 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 69 6f 6e 2e 00 54 68 nterface.per.OSPF.connection..Th
d980 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c 20 62 65 20 75 73 69 ese.are.the.vlans.we.will.be.usi
d9a0 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 ng:.They.want.us.to.establish.a.
d9c0 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 74 65 72 73 20 6f 6e 20 BGP.session.to.their.routers.on.
d9e0 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 20 66 72 6f 6d 20 6f 192.0.2.11.and.192.0.2.12.from.o
da00 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 20 31 39 32 2e 30 2e ur.routers.192.0.2.21.and.192.0.
da20 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 61 6e 64 20 77 65 20 61 2.22..They.are.AS.65550.and.we.a
da40 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 6f 77 20 68 6f 77 20 74 re.AS.65551..This.LAB.show.how.t
da60 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 69 76 65 20 44 69 72 65 o.uwe.OpenVPN.with.a.Active.Dire
da80 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 6b 65 6e 64 2e 00 54 68 ctory.authentication.backend..Th
daa0 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 69 6e 67 73 3a 00 54 68 is.accomplishes.a.few.things:.Th
dac0 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f 75 73 20 63 6f 6e 66 is.chapter.contains.various.conf
dae0 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 63 6f 6e 66 69 67 75 iguration.examples:.This.configu
db00 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 20 61 6e 64 20 74 68 65 20 72 65 71 75 69 72 6d 65 6e ration.example.and.the.requirmen
db20 74 73 20 63 6f 6e 73 69 73 74 73 20 6f 6e 3a 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 61 69 ts.consists.on:.This.document.ai
db40 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 74 74 69 6e 67 20 65 ms.to.walk.you.through.setting.e
db60 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 6e 74 20 77 68 65 72 verything.up,.so.at.a.point.wher
db80 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 69 6e 65 20 61 6e 64 e.you.can.reboot.any.machine.and
dba0 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 20 73 65 63 6f 6e 64 .not.lose.more.than.a.few.second
dbc0 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 54 68 69 73 20 64 6f s.worth.of.connectivity..This.do
dbe0 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 61 73 69 63 20 73 65 cument.is.to.describe.a.basic.se
dc00 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 76 36 2d 50 44 20 2b tup.using.PPPoE.with.DHCPv6-PD.+
dc20 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 69 63 61 6c 20 68 6f .SLAAC.to.construct.a.typical.ho
dc40 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 66 6f 6c 6c 6f 77 20 me.network..The.user.can.follow.
dc60 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 74 6f 20 71 75 69 63 the.steps.described.here.to.quic
dc80 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 kly.setup.a.working.network.and.
dca0 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f 69 6e 74 20 74 6f 20 use.this.as.a.starting.point.to.
dcc0 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 2d 74 75 6e 65 20 6f further.configure.or.fine-tune.o
dce0 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 61 6c ther.settings..This.document.wal
dd00 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 20 48 41 20 73 65 74 ks.you.through.a.complete.HA.set
dd20 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 54 68 69 73 20 64 65 up.of.two.VyOS.machines..This.de
dd40 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 74 68 65 20 70 72 69 sign.is.based.on.a.VM.as.the.pri
dd60 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 6c 20 6d 61 63 68 69 mary.router.and.a.physical.machi
dd80 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 50 2c 20 42 47 50 2c ne.as.a.backup,.using.VRRP,.BGP,
dda0 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 69 6e 67 2e 00 54 68 .OSPF,.and.conntrack.sharing..Th
ddc0 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 6f 6f 20 66 61 73 74 is.ensures.you.don't.go.too.fast
dde0 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c 20 69 74 20 77 69 6c .or.miss.a.step..However,.it.wil
de00 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 6f 20 63 6f 6e 66 69 l.make.your.life.easier.to.confi
de20 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 20 61 6e 64 20 64 65 gure.the.fixed.IP.address.and.de
de40 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 fault.route.now.on.the.hardware.
de60 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 20 74 68 65 20 66 61 router..This.example.uses.the.fa
de80 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 73 20 4d 50 4c 53 20 ilover.mode..This.gives.us.MPLS.
dea0 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 6e 64 20 6c 61 62 65 segment.routing.enabled.and.labe
dec0 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 ls.forwarding.:.This.guide.shows
dee0 20 61 20 73 61 6d 70 6c 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 6f 72 20 46 6c 65 78 .a.sample.configuration.for.Flex
df00 56 50 4e 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 49 6e 74 65 72 6e 65 74 20 50 72 6f 74 6f 63 VPN.site-to-site.Internet.Protoc
df20 6f 6c 20 53 65 63 75 72 69 74 79 20 28 49 50 73 65 63 29 2f 47 65 6e 65 72 69 63 20 52 6f 75 74 ol.Security.(IPsec)/Generic.Rout
df40 69 6e 67 20 45 6e 63 61 70 73 75 6c 61 74 69 6f 6e 20 28 47 52 45 29 20 74 75 6e 6e 65 6c 2e 00 ing.Encapsulation.(GRE).tunnel..
df60 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 This.guide.shows.an.example.of.a
df80 20 72 65 64 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 65 29 20 72 6f 75 74 65 .redundant.(active-active).route
dfa0 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f -based.IKEv2.site-to-site.VPN.to
dfc0 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e .Azure.using.VTI.and.BGP.for.dyn
dfe0 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 amic.routing.updates..This.guide
e000 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 6f 75 74 65 2d 62 61 73 .shows.an.example.of.a.route-bas
e020 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 74 6f 20 41 7a 75 ed.IKEv2.site-to-site.VPN.to.Azu
e040 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 64 79 6e 61 6d 69 63 re.using.VTI.and.BGP.for.dynamic
e060 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f .routing.updates..This.guide.sho
e080 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 70 6f 6c 69 63 79 2d 62 61 73 65 64 20 49 4b 45 76 32 ws.an.example.policy-based.IKEv2
e0a0 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 62 65 74 77 65 65 6e 20 74 77 6f 20 56 79 .site-to-site.VPN.between.two.Vy
e0c0 4f 53 20 72 6f 75 74 65 72 73 2c 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 69 OS.routers,.and.firewall.configi
e0e0 75 72 61 74 69 6f 6e 2e 00 54 68 69 73 20 67 75 69 64 65 20 77 61 6c 6b 73 20 74 68 72 6f 75 67 uration..This.guide.walks.throug
e100 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 h.the.setup.of.https://www.tunne
e120 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f 72 20 61 6e 20 49 50 76 36 20 54 75 6e 6e 65 6c 2e lbroker.net/.for.an.IPv6.Tunnel.
e140 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 .This.has.a.floating.IP.address.
e160 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 of.10.200.201.1/24,.using.virtua
e180 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 2e 20 54 68 65 20 64 69 66 66 65 72 65 6e 63 65 20 l.router.ID.201..The.difference.
e1a0 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 6e 61 between.them.is.the.interface.na
e1c0 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 2c 20 61 6e 64 20 70 65 me,.hello-source-address,.and.pe
e1e0 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 er-address..This.has.a.floating.
e200 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2f 32 34 2c 20 75 73 IP.address.of.203.0.113.1/24,.us
e220 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 31 31 33 2e 20 54 68 65 20 76 ing.virtual.router.ID.113..The.v
e240 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 69 73 20 6a 75 73 74 20 61 20 72 61 6e 64 6f irtual.router.ID.is.just.a.rando
e260 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 6e 20 31 20 61 6e 64 20 32 35 34 2c 20 61 6e 64 20 m.number.between.1.and.254,.and.
e280 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 68 61 74 65 76 65 72 20 79 6f 75 20 77 61 6e 74 2e can.be.set.to.whatever.you.want.
e2a0 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 20 73 75 67 67 65 73 74 20 79 6f 75 20 74 72 79 20 .Best.practices.suggest.you.try.
e2c0 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e 69 71 75 65 20 65 6e 74 65 72 70 72 69 73 65 2d 77 to.keep.them.unique.enterprise-w
e2e0 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 74 68 65 20 74 ide..This.is.an.example.of.the.t
e300 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 2e 00 54 68 69 73 20 69 73 20 62 61 73 65 64 20 6f hree.base.rules..This.is.based.o
e320 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 72 6f 64 75 63 74 69 6f 6e 20 64 65 73 69 67 6e 2e n.a.real-life.production.design.
e340 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 6c 65 78 20 69 73 73 75 65 73 20 69 73 20 65 6e .One.of.the.complex.issues.is.en
e360 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 20 72 65 64 75 6e 64 61 6e 74 20 64 61 74 61 20 49 suring.you.have.redundant.data.I
e380 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 20 57 65 20 64 6f 20 74 68 69 73 20 77 69 74 NTO.your.network..We.do.this.wit
e3a0 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 63 6f 20 4e 65 78 75 73 20 73 77 69 74 63 68 65 73 h.a.pair.of.Cisco.Nexus.switches
e3c0 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 75 61 6c 20 50 6f 72 74 43 68 61 6e 6e 65 6c 73 20 .and.using.Virtual.PortChannels.
e3e0 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 64 20 61 63 72 6f 73 73 20 74 68 65 6d 2e 20 41 73 that.are.spanned.across.them..As
e400 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 61 6c 73 6f 20 61 6c 6c 6f 77 73 20 66 6f 72 20 63 .a.bonus,.this.also.allows.for.c
e420 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 66 61 69 6c 75 72 65 20 77 69 74 68 6f 75 74 20 61 omplete.switch.failure.without.a
e440 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 6f 75 20 61 63 68 69 65 76 65 20 74 68 69 73 20 79 n.outage..How.you.achieve.this.y
e460 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 20 61 73 20 61 6e 20 65 78 65 72 63 69 73 65 20 74 ourself.is.left.as.an.exercise.t
e480 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 75 74 20 6f 75 72 20 73 65 74 75 70 20 69 73 20 64 o.the.reader..But.our.setup.is.d
e4a0 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e 00 54 68 69 73 20 69 73 20 63 6f 6e 6e 65 63 74 69 ocumented.here..This.is.connecti
e4c0 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 53 54 41 54 49 43 20 49 50 20 6f 66 20 72 6f 75 74 ng.back.to.the.STATIC.IP.of.rout
e4e0 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c 6f 61 74 69 6e 67 2e 00 54 68 69 73 20 69 73 20 69 er1,.not.the.floating..This.is.i
e500 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 6f 75 20 75 73 65 20 74 68 65 20 42 47 50 50 52 45 dentical,.but.you.use.the.BGPPRE
e520 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d 61 70 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 PENDOUT.route-map.to.advertise.t
e540 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 20 6c 6f 6e 67 65 72 20 70 61 74 68 2e 00 54 68 69 he.route.with.a.longer.path..Thi
e560 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 68 65 20 65 78 74 72 61 20 4f 75 74 2d 6f 66 2d 62 s.is.ignoring.the.extra.Out-of-b
e580 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 69 6e 67 2c 20 77 68 69 63 68 and.management.networking,.which
e5a0 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 6f 74 61 6c 6c 79 20 64 69 66 66 65 72 65 6e 74 20 .should.be.on.totally.different.
e5c0 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 20 64 69 66 66 65 72 65 6e 74 20 66 65 65 64 20 69 switches,.and.a.different.feed.i
e5e0 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 6e 64 20 69 73 20 6f 75 74 20 6f 66 20 73 63 6f 70 nto.the.rack,.and.is.out.of.scop
e600 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 20 73 63 65 6e 61 72 69 6f 20 63 6f 75 6c 64 20 62 e.of.this..This.scenario.could.b
e620 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 70 70 6c 79 69 6e 67 20 72 65 67 75 6c 61 72 20 72 e.a.nightmare.applying.regular.r
e640 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 74 20 6e 65 65 64 20 66 69 6c 74 65 72 69 6e 67 20 outing.and.might.need.filtering.
e660 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 65 72 66 61 63 65 73 2e 00 54 68 69 73 20 73 65 63 in.multiple.interfaces..This.sec
e680 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 76 65 72 69 66 69 63 61 74 69 6f 6e 20 63 6f 6d 6d tion.describes.verification.comm
e6a0 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 47 50 2f 4c 44 50 20 70 72 6f 74 6f 63 6f 6c 73 20 ands.for.MPLS/BGP/LDP.protocols.
e6c0 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 72 6f 75 74 65 73 20 61 73 20 77 65 6c 6c and.L3VPN.related.routes.as.well
e6e0 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 6e 64 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 63 .as.diagnosis.and.reachability.c
e700 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 45 20 6e 6f 64 65 73 2e 00 54 68 69 73 20 73 65 63 hecks.between.CE.nodes..This.sec
e720 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 73 74 65 70 tion.provides.configuration.step
e740 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 46 73 20 6f 6e 20 6f 75 72 20 50 45 20 s.for.setting.up.VRFs.on.our.PE.
e760 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 20 43 45 20 66 61 63 69 6e 67 20 69 6e 74 65 72 66 nodes.including.CE.facing.interf
e780 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 aces,.BGP,.rd.and.route-target.i
e7a0 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 73 65 64 20 6f 6e 20 74 68 65 20 70 72 65 2d 64 65 mport/export.based.on.the.pre-de
e7c0 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 73 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 74 fined.parameters..This.simple.st
e7e0 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 ructure.show.how.to.connect.two.
e800 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 6d 6f 74 65 20 62 72 61 6e 63 68 20 61 6e 64 20 74 offices..One.remote.branch.and.t
e820 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 63 65 2e 00 54 68 69 73 20 73 69 6d 70 6c 65 20 73 he.central.office..This.simple.s
e840 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 68 6f 77 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 tructure.shows.how.to.configure.
e860 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 65 72 20 61 20 47 52 45 20 42 72 69 64 67 65 20 69 a.DHCP.Relay.over.a.GRE.Bridge.i
e880 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 77 69 6c 6c 20 62 65 20 76 69 73 69 62 6c 65 20 69 nterface..This.will.be.visible.i
e8a0 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 65 27 2e 00 54 68 75 73 20 79 6f 75 20 63 61 6e 20 n.'show.ip.route'..Thus.you.can.
e8c0 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 20 74 6f 20 6f 6e 65 20 6f 66 20 74 68 65 20 64 65 easily.match.it.to.one.of.the.de
e8e0 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 62 65 6c 6f 77 2e 00 54 6f 20 61 63 68 69 65 76 65 vices/networks.below..To.achieve
e900 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 20 69 73 20 72 65 71 75 69 72 65 64 20 74 6f 20 73 .this,.your.ISP.is.required.to.s
e920 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 44 2e 20 49 66 20 79 6f 75 27 72 65 20 6e 6f 74 20 upport.DHCPv6-PD..If.you're.not.
e940 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f 6e 74 61 63 74 20 79 6f 75 72 20 49 53 50 20 66 6f sure,.please.contact.your.ISP.fo
e960 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 54 6f 20 61 64 64 20 6c 6f 67 67 69 r.more.information..To.add.loggi
e980 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 75 6c 65 2c 20 64 6f 3a 00 54 6f 20 61 ng.to.the.default.rule,.do:.To.a
e9a0 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 6e 61 72 69 6f 20 77 65 20 77 69 6c 6c 20 75 73 65 ddress.this.scenario.we.will.use
e9c0 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 67 65 20 61 6e 20 65 78 74 65 6e 73 69 6f 6e 20 6f .to.our.advantage.an.extension.o
e9e0 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 74 68 61 74 20 f.the.BGP.routing.protocol.that.
ea00 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e 20 74 68 65 20 e2 80 9c 45 78 70 6f 72 74 e2 80 9d will.help.us.in.the....Export...
ea20 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 69 74 68 6f 75 74 20 74 68 65 20 6e 65 65 64 20 66 .between.VRFs.without.the.need.f
ea40 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 6c 6f 79 20 61 20 4c 61 79 65 72 33 20 56 50 4e 20 or.MPLS..To.deploy.a.Layer3.VPN.
ea60 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 4f 53 2c 20 77 65 20 73 68 6f 75 6c 64 20 6d 65 65 with.MPLS.on.VyOS,.we.should.mee
ea80 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 20 69 6e 20 6f 72 64 65 72 t.a.couple.requirements.in.order
eaa0 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d 70 6c 65 6d 65 6e 74 20 74 68 65 20 73 6f 6c 75 74 .to.properly.implement.the.solut
eac0 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 6f 64 ion..We'll.use.the.following.nod
eae0 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 3a 00 54 6f 20 68 61 es.in.our.LAB.environment:.To.ha
eb00 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 74 69 6f 6e 20 77 68 69 6c 65 20 6b 65 65 70 69 6e ve.basic.protection.while.keepin
eb20 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 66 75 6e 63 74 69 6f 6e 61 6c 2c 20 77 65 20 6e 65 g.IPv6.network.functional,.we.ne
eb40 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 20 74 68 65 20 6e 65 74 77 6f 72 6b 2c 20 61 20 72 ed.to:.To.reach.the.network,.a.r
eb60 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 74 20 6f 6e 20 65 61 63 68 20 56 79 4f 53 20 68 6f oute.must.be.set.on.each.VyOS.ho
eb80 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 75 63 74 75 72 65 2c 20 61 20 73 74 61 74 69 63 20 st..In.this.structure,.a.static.
eba0 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 77 69 6c 6c 20 66 69 74 20 74 68 65 20 72 65 71 interface.route.will.fit.the.req
ebc0 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f 6c 6f 67 79 00 54 72 61 66 66 69 63 20 66 6c 6f 77 uirements..Topology.Traffic.flow
ebe0 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 6f 20 7a 6f 6e 65 20 42 2e 20 54 68 61 74 20 66 6c s.from.zone.A.to.zone.B..That.fl
ec00 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 66 65 72 20 74 6f 20 61 73 20 61 20 7a 6f 6e 65 2d ow.is.what.I.refer.to.as.a.zone-
ec20 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 20 65 67 2e 20 41 2d 3e 42 20 61 6e 64 20 42 2d 3e pair-direction..eg..A->B.and.B->
ec40 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 65 73 74 69 6e 61 74 69 6f 6e 73 A.are.two.zone-pair-destinations
ec60 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 74 6f 70 6f 6c 6f ..Transport:.Tunnelbroker.topolo
ec80 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 28 49 50 76 36 29 gy.image.Tunnelbroker.net.(IPv6)
eca0 00 54 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 77 69 74 68 20 70 75 62 6c 69 63 20 49 50 .Two.VyOS.routers.with.public.IP
ecc0 20 61 64 64 72 65 73 73 2e 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c 20 62 65 20 63 72 65 61 .address..Two.rules.will.be.crea
ece0 74 65 64 2c 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 72 61 66 ted,.the.first.rule.directs.traf
ed00 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 74 6f 20 65 74 68 30 20 fic.coming.in.from.eth2.to.eth0.
ed20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 63 74 73 20 74 68 65 20 and.the.second.rule.directs.the.
ed40 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 20 66 61 69 6c 73 20 74 traffic.to.eth1..If.eth0.fails.t
ed60 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 64 20 61 6e 64 20 74 68 he.first.rule.is.bypassed.and.th
ed80 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 69 72 65 63 74 69 6e 67 e.second.rule.matches,.directing
eda0 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 20 49 50 76 34 2c 20 49 .traffic.to.eth1..Unlike.IPv4,.I
edc0 50 76 36 20 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e 65 64 20 74 6f 20 62 65 Pv6.is.really.not.designed.to.be
ede0 20 62 72 6f 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 2f 36 34 2e 20 53 6f 20 .broken.up.smaller.than./64..So.
ee00 69 66 20 79 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 6c 74 69 70 6c if.you.ever.want.to.have.multipl
ee20 65 20 4c 41 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c 20 79 6f 75 27 6c 6c 20 e.LANs,.VLANs,.DMZ,.etc,.you'll.
ee40 77 61 6e 74 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 6e 65 64 20 2f 36 34 2c want.to.ignore.the.assigned./64,
ee60 20 61 6e 64 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 20 75 73 65 20 74 68 61 .and.request.the./48.and.use.tha
ee80 74 2e 00 55 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 65 6d 61 20 66 6f 72 20 t..Using.the.general.schema.for.
eea0 65 78 61 6d 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 example:.Using.this.command.we.a
eec0 72 65 20 61 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 re.also.able.to.check.the.transp
eee0 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 ort.and.customer.label.(inner/ou
ef00 74 65 72 29 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 20 28 31 30 2e ter).for.Hub.network.prefix.(10.
ef20 30 2e 30 2e 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e 64 20 32 30 31 20 77 69 0.0.100/32):.VLAN.100.and.201.wi
ef40 6c 6c 20 68 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 65 73 2c 20 62 ll.have.floating.IP.addresses,.b
ef60 75 74 20 56 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 68 69 73 20 69 73 20 74 ut.VLAN50.does.not,.as.this.is.t
ef80 61 6c 6b 69 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 65 61 6d 2e 20 43 72 65 alking.directly.to.upstream..Cre
efa0 61 74 65 20 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c 61 6e 35 30 2e 00 56 4c ate.our.IP.address.on.vlan50..VL
efc0 41 4e 73 00 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 41 42 4c 45 20 53 45 43 ANs.VMware:.You.must.DISABLE.SEC
efe0 55 52 49 54 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 2e 20 4d 61 6b 65 20 73 URITY.on.this.Port.group..Make.s
f000 75 72 65 20 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d 6f 64 65 60 60 5c 20 2c ure.that.``Promiscuous.Mode``\.,
f020 20 60 60 4d 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 20 61 6e 64 20 60 60 46 .``MAC.address.changes``.and.``F
f040 6f 72 67 65 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e 61 62 6c 65 64 2e 20 41 orged.transmits``.are.enabled..A
f060 6c 6c 20 6f 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 20 61 73 20 70 61 72 74 ll.of.these.will.be.done.as.part
f080 20 6f 66 20 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 6f 6e 66 69 67 75 72 61 .of.failover..VRF.VRRP.Configura
f0a0 74 69 6f 6e 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 2d 72 tion.Verification.Version:.1.4-r
f0c0 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 69 6f 6e 3a 20 31 2e 34 olling-202110310317.Version:.1.4
f0e0 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 72 73 69 6f 6e 3a 20 31 -rolling-202305100734.Version:.1
f100 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 32 34 30 30 32 30 00 56 65 72 73 69 6f 6e 3a .4-rolling-202308240020.Version:
f120 20 31 2e 35 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 34 30 31 31 32 31 32 33 39 00 56 65 72 73 69 6f .1.5-rolling-202401121239.Versio
f140 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 32 31 35 30 33 31 37 n:.vyos-1.4-rolling-202302150317
f160 00 56 79 4f 53 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 64 20 69 6e 69 74 69 61 6c 20 73 75 70 .VyOS.VyOS.1.3.added.initial.sup
f180 70 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c 75 64 69 6e 67 20 49 50 76 34 2f 49 50 port.for.VRFs.(including.IPv4/IP
f1a0 76 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 61 6e 64 20 56 79 4f 53 20 31 2e 34 20 v6.static.routing).and.VyOS.1.4.
f1c0 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 now.enables.full.dynamic.routing
f1e0 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 4f 53 50 46 2c 20 49 53 2d 49 .protocol.support.for.OSPF,.IS-I
f200 53 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 73 2e 00 S,.and.BGP.for.individual.VRFs..
f220 56 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 44 4e 53 20 66 6f 72 77 61 72 64 65 72 VyOS.acts.as.DHCP,.DNS.forwarder
f240 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 2e 00 56 79 4f 53 ,.NAT,.router.and.firewall..VyOS
f260 20 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 61 20 4f 70 65 6e 56 50 4e 20 53 65 72 .as.Client.VyOS.as.a.OpenVPN.Ser
f280 76 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 4d 53 44 20 70 65 ver.VyOS.is.able.to.check.MSD.pe
f2a0 72 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 r.devices:.VyOS-CE-HUB.------->.
f2c0 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d 2d 2d 2d VyOS-CE1-SPOKE.VyOS-CE-HUB.-----
f2e0 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 31 2d 48 55 42 3a -->.VyOS-CE2-SPOKE.VyOS-CE1-HUB:
f300 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 56 79 4f 53 2d 43 45 .VyOS-CE1-SPOKE.----->...VyOS-CE
f320 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 43 45 32 2d 53 50 -HUB.VyOS-CE1-SPOKE:.VyOS-CE2-SP
f340 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 OKE.------->..VyOS-CE-HUB.VyOS-C
f360 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 56 79 4f 53 2d 50 32 3a 00 56 79 4f 53 E2-SPOKE:.VyOS-P1:.VyOS-P2:.VyOS
f380 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d 50 45 31 00 56 79 4f 53 2d 50 45 31 3a -P3:.VyOS-P4:.VyOS-PE1.VyOS-PE1:
f3a0 00 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a 00 56 79 4f 53 2d 50 45 33 00 56 79 4f .VyOS-PE2.VyOS-PE2:.VyOS-PE3.VyO
f3c0 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 00 56 79 4f 53 2d 52 52 31 3a 00 56 79 S-PE3:.VyOS-RR1/RR2.VyOS-RR1:.Vy
f3e0 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 6f 73 20 63 6f 6e 66 69 67 75 72 61 74 OS-RR2:.Vyos.ASN.Vyos.configurat
f400 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 00 56 79 6f 73 20 70 75 62 6c 69 63 20 ion.Vyos.private.IP.Vyos.public.
f420 49 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 4e 20 4c 6f 61 64 20 42 61 6c 61 6e 63 IP.WAN.Interface.WAN.Load.Balanc
f440 65 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 6f 75 67 68 20 73 75 67 67 65 73 74 69 er.examples.Walkthrough.suggesti
f460 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 75 73 65 20 31 30 2e 32 30 30 2e 32 30 on.We.are.going.to.use.10.200.20
f480 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 6f 72 6b 1.0/24.for.an.'internal'.network
f4a0 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 20 73 65 74 74 69 6e 67 20 75 70 20 56 .on.VLAN201..We.are.setting.up.V
f4c0 52 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 20 4e 4f 54 20 66 61 69 6c 20 62 61 63 RRP.so.that.it.does.NOT.fail.bac
f4e0 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 74 75 72 6e 73 20 69 6e 74 6f 20 73 65 k.when.a.machine.returns.into.se
f500 72 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 69 74 69 7a 65 73 20 72 6f 75 74 65 72 rvice,.and.it.prioritizes.router
f520 31 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 61 72 65 20 75 73 69 6e 67 20 61 20 22 1.over.router2..We.are.using.a."
f540 77 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 62 79 20 61 6c 6c 6f 77 69 6e 67 white.list".approach.by.allowing
f560 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 73 61 72 79 2e 20 49 6e 20 63 61 73 65 .only.what.is.necessary..In.case
f580 20 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 6d 65 6e 74 20 61 20 22 62 6c 61 63 6b .that.need.to.implement.a."black
f5a0 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 6e 20 79 6f 75 20 77 69 6c 6c 20 6e 65 .list".approach.then.you.will.ne
f5c0 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 74 69 6f 6e 20 69 6e 20 74 68 65 20 72 ed.to.change.the.action.in.the.r
f5e0 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 20 42 55 54 20 79 6f 75 20 6e 65 65 64 oute-map.for.a.deny.BUT.you.need
f600 20 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 20 70 65 72 6d 69 74 73 20 74 68 65 20 .to.add.a.rule.that.permits.the.
f620 72 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 6c 69 63 69 74 20 64 65 6e 79 20 69 6e rest.due.to.the.implicit.deny.in
f640 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 63 72 65 61 74 65 20 61 20 70 72 65 66 .the.route-map..We.create.a.pref
f660 69 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 64 64 20 61 6c 6c 20 74 68 65 20 72 6f ix-list.first.and.add.all.the.ro
f680 75 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 20 65 78 70 6c 69 63 69 74 6c 79 20 65 utes.we.need.to..We.explicitly.e
f6a0 78 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 75 70 73 74 72 65 61 6d 20 6e 65 74 77 xclude.the.primary.upstream.netw
f6c0 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 4f 53 50 46 20 74 72 61 66 66 69 63 20 ork.so.that.BGP.or.OSPF.traffic.
f6e0 64 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c 79 20 67 65 74 20 4e 41 54 27 65 64 2e doesn't.accidentally.get.NAT'ed.
f700 00 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 20 6f 6e 20 74 68 65 20 6c 6f 63 61 6c .We.have.four.hosts.on.the.local
f720 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 2f 32 34 2e 20 41 6c 6c 20 68 6f 73 74 .network.172.17.1.0/24..All.host
f740 73 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 2e 20 57 65 s.are.labeled.CS0.by.default..We
f760 20 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 68 .need.to.replace.labels.on.all.h
f780 6f 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 osts.except.vpc8..We.will.replac
f7a0 65 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 6e 65 61 72 65 73 74 20 72 6f 75 74 e.the.labels.on.the.nearest.rout
f7c0 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e 67 20 74 68 65 20 49 50 20 61 64 64 72 er....VyOS3....using.the.IP.addr
f7e0 65 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 73 2e 00 57 65 20 68 61 76 65 20 66 6f esses.of.the.sources..We.have.fo
f800 75 72 20 70 72 65 2d 63 6f 6e 66 69 67 75 72 65 64 20 72 6f 75 74 65 72 73 20 77 69 74 68 20 74 ur.pre-configured.routers.with.t
f820 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 57 65 20 68 61 76 65 20 74 68 72 65 65 his.configuration:.We.have.three
f840 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 .networks..We.keep.the.configura
f860 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 tion.from.the.previous.example,.
f880 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 20 74 68 65 20 74 77 delete.rule.10.and.create.the.tw
f8a0 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a 00 57 65 20 6b 65 65 o.new.rules.as.described:.We.kee
f8c0 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 p.the.configuration.from.the.pre
f8e0 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 32 30 20 61 6e vious.example,.delete.rule.20.an
f900 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 73 63 72 69 62 65 64 d.create.a.new.rule.as.described
f920 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 72 20 61 64 76 65 72 :.We.need.to.enable.router.adver
f940 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 tisement.for.LAN.network.so.that
f960 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 78 20 61 6e 64 20 75 .PC.can.receive.the.prefix.and.u
f980 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 se.SLAAC.to.configure.the.addres
f9a0 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f s.automatically..We.only.want.to
f9c0 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 41 6c .export.the.networks.we.know..Al
f9e0 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f 75 72 20 72 6f 75 74 ways.do.a.whitelist.on.your.rout
fa00 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 20 61 6e 64 20 65 78 e.filters,.both.importing.and.ex
fa20 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 68 75 6d 62 20 69 73 porting..A.good.rule.of.thumb.is
fa40 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 .**'If.you.are.not.the.default.r
fa60 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 74 20 61 64 76 65 72 outer.for.a.network,.don't.adver
fa80 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 20 65 78 70 6c 69 63 tise.it'**..This.means.we.explic
faa0 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 74 68 itly.do.not.want.to.advertise.th
fac0 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 75 74 20 64 6f 20 77 e.192.0.2.0/24.network.(but.do.w
fae0 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 20 61 6e ant.to.advertise.10.200.201.0.an
fb00 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 52 45 20 74 68 65 20 d.203.0.113.0,.which.we.ARE.the.
fb20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 66 69 6c 74 65 72 20 default.route.for)..This.filter.
fb40 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 63 6f 6e is.applied.to.``redistribute.con
fb60 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 64 76 65 72 74 69 73 nected``..If.we.WERE.to.advertis
fb80 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 20 77 6f 75 6c 64 20 e.it,.the.remote.machines.would.
fba0 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 76 69 61 20 74 68 65 see.192.0.2.21.available.via.the
fbc0 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 73 68 20 74 68 65 20 ir.default.route,.establish.the.
fbe0 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 20 77 6f 75 6c 64 20 connection,.and.then.OSPF.would.
fc00 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 6c 61 62 6c 65 20 76 say.'192.0.2.0/24.is.available.v
fc20 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 20 70 6f 69 6e 74 20 ia.this.tunnel',.at.which.point.
fc40 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f 53 50 46 20 77 6f 75 the.tunnel.would.break,.OSPF.wou
fc60 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 68 65 6e 20 31 39 32 ld.drop.the.routes,.and.then.192
fc80 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 62 6c 65 20 76 69 61 .0.2.0/24.would.be.reachable.via
fca0 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 61 6c 6c 65 64 20 27 .default.again..This.is.called.'
fcc0 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 6f 20 69 6d 70 6f 72 flapping'..We.only.want.to.impor
fce0 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f 53 50 46 20 70 65 65 t.networks.we.know..Our.OSPF.pee
fd00 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 6e 65 74 r.should.only.be.advertising.net
fd20 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 36 20 72 61 6e 67 65 works.in.the.10.201.0.0/16.range
fd40 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 56 45 52 53 45 20 4d ..Note.that.this.is.an.INVERSE.M
fd60 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d 6c 69 73 74 20 31 30 ATCH..You.deny.in.access-list.10
fd80 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 20 75 73 65 20 61 20 0.to.accept.the.route..We.use.a.
fda0 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 6e 20 62 65 static.route.configuration.in.be
fdc0 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c 41 4e 20 61 6e 64 20 tween.the.Core.and.each.LAN.and.
fde0 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 50 20 62 65 74 77 65 Management.router,.and.BGP.betwe
fe00 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 65 20 49 53 50 20 72 en.the.Core.router.and.the.ISP.r
fe20 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 70 72 outer.but.any.dynamic.routing.pr
fe40 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 65 20 73 6d 61 6c 6c otocol.can.be.used..We.use.small
fe60 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 66 6f 72 20 74 68 65 ./30's.from.10.254.60/24.for.the
fe80 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 20 75 73 65 20 74 68 .point-to-point.links..We.use.th
fea0 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c 6f 67 79 20 69 6e 20 e.following.network.topology.in.
fec0 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 69 6e 67 20 72 6f 75 this.example:.When.importing.rou
fee0 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 tes.using.MP-BGP.it.is.possible.
ff00 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 6d 20 62 65 66 6f 72 to.filter.a.subset.of.them.befor
ff20 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 20 74 61 62 6c 65 2e e.are.injected.in.the.BGP.table.
ff40 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 61 73 65 20 69 73 20 .One.of.the.most.common.case.is.
ff60 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 6e 20 70 72 65 66 69 to.use.a.route-map.with.an.prefi
ff80 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f 72 69 67 69 6e 61 74 x-list..When.traffic.is.originat
ffa0 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 6e 65 74 77 ed.from.the.10.200.201.0/24.netw
ffc0 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 65 64 20 74 6f 20 32 ork,.it.will.be.masqueraded.to.2
ffe0 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 20 56 79 4f 53 20 69 03.0.113.1.When.utilizing.VyOS.i
10000 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 63 6f 20 49 4f 53 2d n.an.environment.with.Cisco.IOS-
10020 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 62 6c 75 65 20 70 72 XR.gear.you.can.use.this.blue.pr
10040 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 6f 20 67 65 74 20 4d int.as.an.initial.setup.to.get.M
10060 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 6f 73 PLS.ISIS-SR.working.between.thos
10080 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 64 20 e.two.devices.The.lab.was.build.
100a0 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c 61 74 65 64 20 56 69 using.:abbr:`EVE-NG.(Emulated.Vi
100c0 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 68 65 6e 20 79 6f 75 rtual.Environment.NG)`..When.you
100e0 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f 75 20 73 68 6f 75 6c .have.both.routers.up,.you.shoul
10100 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 63 6f 6e 6e 65 63 74 d.be.able.to.establish.a.connect
10120 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 20 6f 75 74 20 74 6f ion.from.a.NAT'ed.machine.out.to
10140 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 20 61 63 74 69 76 65 .the.internet,.reboot.the.active
10160 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 73 68 .machine,.and.that.connection.sh
10180 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 74 20 ould.be.preserved,.and.will.not.
101a0 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 6e 61 62 6c 65 64 20 drop.out..When.you.have.enabled.
101c0 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 20 73 68 6f 75 6c 64 OSPF.on.both.routers,.you.should
101e0 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 72 20 77 69 74 68 20 .be.able.to.see.each.other.with.
10200 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 the.command.``show.ip.ospf.neigh
10220 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 20 27 46 75 6c 6c 27 bour``..The.state.must.be.'Full'
10240 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 2c 20 74 68 65 6e 20 .or.'2-Way'..If.it.is.not,.then.
10260 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 there.is.a.network.connectivity.
10280 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 54 68 69 73 20 69 73 issue.between.the.hosts..This.is
102a0 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d 54 55 20 69 73 73 75 .often.caused.by.NAT.or.MTU.issu
102c0 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e 79 20 6e 65 77 20 72 es..You.should.not.see.any.new.r
102e0 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 outes.(unless.this.is.the.second
10300 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 60 73 68 6f 77 20 69 .pass).in.the.output.of.``show.i
10320 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 32 30 31 39 20 77 69 p.route``.Windows.Server.2019.wi
10340 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 74 6f 72 79 00 57 69 th.a.running.Active.Directory.Wi
10360 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 20 68 61 76 65 20 74 reguard.Wireguard.doesn't.have.t
10380 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f 77 6e 20 6c 69 6e 6b he.concept.of.an.up.or.down.link
103a0 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 20 63 6f 6d 70 6c 69 ,.due.to.its.design..This.compli
103c0 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e 67 20 69 74 20 66 6f cates.AND.simplifies.using.it.fo
103e0 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 6f 72 20 72 65 6c 69 r.network.transport,.as.for.reli
10400 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f able.state.detection.you.need.to
10420 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 77 68 65 6e 20 74 68 .use.SOMETHING.to.detect.when.th
10440 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 e.link.is.down..With.Tunnelbroke
10460 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f 6e 73 3a 00 57 69 74 r.net,.you.have.two.options:.Wit
10480 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 63 68 h.this.command.we.are.able.to.ch
104a0 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c eck.the.transport.and.customer.l
104c0 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 73 abel.(inner/outer).for.network.s
104e0 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f 33 32 20 2d 20 31 30 pokes.prefixes.10.0.0.80/32.-.10
10500 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 20 77 65 20 73 65 74 .0.0.90/32.Within.the.VRF.we.set
10520 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 20 61 6e .the.Route-Distinguisher.(RD).an
10540 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 6e 20 77 65 20 65 6e d.Route-Targets.(RT),.then.we.en
10560 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 4e 2e 00 58 52 76 2d able.the.export/import.VPN..XRv-
10580 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 68 69 73 20 66 61 72 P3:.You.managed.to.come.this.far
105a0 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 6e 65 74 77 6f 72 6b ,.now.we.want.to.see.the.network
105c0 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 74 69 6f 6e 2e 00 59 .and.routing.tables.in.action..Y
105e0 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 20 74 6f 20 61 6e 64 ou.should.be.able.to.ping.to.and
10600 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 65 20 61 6c 6c 6f 63 .from.all.the.IPs.you.have.alloc
10620 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 ated..You.should.now.be.able.to.
10640 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e 53 20 6e 61 6d 65 3a ping.something.by.IPv6.DNS.name:
10660 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 74 .You.should.now.be.able.to.see.t
10680 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 74 68 65 20 6f 74 68 he.advertised.network.on.the.oth
106a0 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 20 7a 6f 6e 65 73 20 er.host..You.would.have.5.zones.
106c0 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 20 77 6f 75 6c 64 20 instead.of.just.4.and.you.would.
106e0 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 20 62 65 74 77 65 65 configure.your.v6.ruleset.betwee
10700 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 79 6f 75 72 n.your.tunnel.interface.and.your
10720 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 74 6f 20 74 68 65 .LAN/DMZ.zones.instead.of.to.the
10740 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 64 64 20 61 20 63 6f .WAN..You.would.have.to.add.a.co
10760 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e 2d 6c 6f 63 61 6c 20 uple.of.rules.on.your.wan-local.
10780 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c 20 34 31 20 69 6e 2e ruleset.to.allow.protocol.41.in.
107a0 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 73 20 42 61 73 69 63 .Zone-Policy.example.Zones.Basic
107c0 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 20 68 61 76 65 20 61 s.Zones.and.Rulesets.both.have.a
107e0 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 2e 20 57 68 65 6e 20 .default.action.statement..When.
10800 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 64 65 66 61 75 6c 74 using.Zone-Policies,.the.default
10820 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 .action.is.set.by.the.zone-polic
10840 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 65 6e 74 65 64 20 62 y.statement.and.is.represented.b
10860 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f 74 20 61 6c 6c 6f 77 y.rule.10000..Zones.do.not.allow
10880 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 61 63 63 65 70 74 3b .for.a.default.action.of.accept;
108a0 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 74 20 69 73 20 69 6d .either.drop.or.reject..It.is.im
108c0 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 62 65 63 61 75 73 65 portant.to.remember.this.because
108e0 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 61 20 .if.you.apply.an.interface.to.a.
10900 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 76 65 20 63 6f 6e 6e zone.and.commit,.any.active.conn
10920 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 53 70 65 63 69 66 69 ections.will.be.dropped..Specifi
10940 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 20 69 6e 74 6f 20 56 cally,.if.you.are.SSH...d.into.V
10960 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 69 6e 74 65 72 66 61 yOS.and.add.local.or.the.interfa
10980 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 6f 75 67 68 20 74 6f ce.you.are.connecting.through.to
109a0 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 75 6c 65 73 65 74 73 .a.zone.and.do.not.have.rulesets
109c0 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e 64 20 65 73 74 61 62 .in.place.to.allow.SSH.and.estab
109e0 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 6f 74 20 62 65 lished.sessions,.you.will.not.be
10a00 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 .able.to.connect..`2001:470:xxxx
10a20 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 6c 65 20 66 6f 72 20 :1::/64`:.A.subnet.suitable.for.
10a40 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f 36 34 60 3a 20 41 6e a.LAN.`2001:470:xxxx:2::/64`:.An
10a60 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 3a 2f 34 38 other.subnet.`2001:470:xxxx::/48
10a80 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 20 73 68 6f 75 6c 64 `:.The.whole.subnet..xxxx.should
10aa0 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 60 32 30 30 31 3a 34 .come.from.Tunnelbroker..`2001:4
10ac0 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 73 74 20 75 73 61 62 70:xxxx:ffff:/64`:.The.last.usab
10ae0 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d 6e 61 6d 65 60 60 20 le./64.subnet..``service-name``.
10b00 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e 67 2e 00 61 66 74 65 can.be.an.arbitrary.string..afte
10b20 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e 66 69 67 20 6c 6f 6f r.all.these.steps.the.config.loo
10b40 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 72 65 61 74 65 20 61 k.like.this:.after.this.create.a
10b60 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 .signed.server.and.a.client.cert
10b80 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b 65 79 00 62 6c 75 65 ificate.and.last.the.DH.Key.blue
10ba0 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 .uses.local.routing.table.id.and
10bc0 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 2d 70 73 6b 00 63 6f .VNI.2000.ch00s3-4-s3cur3-psk.co
10be0 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 mpute1.(VMware.ESXi.6.5).compute
10c00 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 1.-.Port.9.of.each.switch.comput
10c20 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 32 20 2d 20 e2.(VMware.ESXi.6.5).compute2.-.
10c40 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6d 70 75 74 65 33 20 Port.10.of.each.switch.compute3.
10c60 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 33 20 2d 20 50 6f 72 (VMware.ESXi.6.5).compute3.-.Por
10c80 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 67 75 72 65 20 65 61 t.11.of.each.switch.configure.ea
10ca0 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 20 74 68 65 20 6c 61 ch.host.in.the.lab.create.the.la
10cc0 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 6f 6d 65 20 64 65 66 b.on.a.eve-ng.server.do.some.def
10ce0 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 65 74 20 74 6f 20 62 ined.tests.eth0.eth0.is.set.to.b
10d00 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 e.removed.from.the.load.balancer
10d20 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 20 70 69 6e 67 20 66 's.interface.pool.after.5.ping.f
10d40 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d 6f 76 65 64 20 61 66 ailures,.eth1.will.be.removed.af
10d60 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 6e 64 65 64 20 63 6f ter.4.ping.failures..extended.co
10d80 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 6f 66 20 73 70 65 63 mmunity.and.remote.label.of.spec
10da0 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 65 20 50 43 41 00 67 ific.destination.first.the.PCA.g
10dc0 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 61 6e 64 20 69 6e enerate.the.documentation.and.in
10de0 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 clude.files.green.uses.local.rou
10e00 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 30 00 69 6e 66 6f 72 ting.table.id.and.VNI.4000.infor
10e20 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 00 6f 70 74 69 6f 6e mation.between.PE.and.CE:.option
10e40 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 68 65 72 20 76 65 72 al.do.an.upgrade.to.a.higher.ver
10e60 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e 00 72 65 64 20 75 73 sion.and.do.step.3.again..red.us
10e80 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e es.local.routing.table.id.and.VN
10ea0 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 55 20 6d 61 63 68 69 I.3000.router2.(Random.1RU.machi
10ec0 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 6f 75 74 70 75 74 20 ne.with.4.NICs).save.the.output.
10ee0 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 6e 20 6e 65 61 72 6c to.a.file.and.import.it.in.nearl
10f00 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 75 74 64 6f 77 6e 20 y.all.openvpn.clients..shutdown.
10f20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 68 65 72 65 20 69 73 and.destroy.the.lab,.if.there.is
10f40 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 .no.error.specific.VPNv4.destina
10f60 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 tion.including.extended.communit
10f80 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 54 y.and.remotelabel.information..T
10fa0 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 20 6f 6e 20 61 6c 6c his.procedure.is.the.same.on.all
10fc0 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 78 75 73 20 31 30 67 .Spoke.nodes:.switch1.(Nexus.10g
10fe0 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 31 30 67 62 20 53 77 b.Switch).switch2.(Nexus.10gb.Sw
11000 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 76 79 6f 73 31 30 20 itch).v6.pairs.would.be:.vyos10.
11020 2d 20 31 39 32 2e 30 2e 32 2e 31 30 38 00 76 79 6f 73 37 20 2d 20 31 39 32 2e 30 2e 32 2e 31 30 -.192.0.2.108.vyos7.-.192.0.2.10
11040 35 00 76 79 6f 73 38 20 2d 20 31 39 32 2e 30 2e 32 2e 31 30 36 00 76 79 6f 73 39 20 2d 20 31 39 5.vyos8.-.192.0.2.106.vyos9.-.19
11060 32 2e 30 2e 32 2e 31 30 37 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 6f 75 72 63 65 2d 61 2.0.2.107.we.are.using."source-a
11080 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 72 65 20 6e 6f 74 20 ddress".option.cause.we.are.not.
110a0 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 69 6e 74 65 72 66 61 redistributing.connected.interfa
110c0 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 ces.into.BGP.on.the.Core.router.
110e0 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 6b 20 72 6f 75 74 65 hence.there.is.no.comeback.route
11100 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 69 6e 20 56 52 46 73 .and.ping.will.fail..within.VRFs
11120 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 e2 80 :....show.bgp.ipv4.vpn.summary..
11140 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 6e 65 69 67 68 62 6f ..for.checking.BGP.VPNv4.neighbo
11160 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 72 79 rs:....show.bgp.ipv4.vpn.summary
11180 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 73 20 ....for.checking.iBGP.neighbors.
111a0 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 6d 6d 61 again....show.bgp.ipv4.vpn.summa
111c0 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 67 68 62 6f 72 ry....for.checking.iBGP.neighbor
111e0 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 s.against.route-reflector.device
11200 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f s:....show.bgp.ipv4.vpn.x.x.x.x/
11220 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 61 74 68 2c 00 e2 80 32....for.checking.best-path,...
11240 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d .show.bgp.ipv4.vpn.x.x.x.x/32...
11260 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 74 68 20 74 6f 20 74 .for.checking.the.best-path.to.t
11280 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e 78 2f he....show.bgp.ipv4.vpn.x.x.x.x/
112a0 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 74 68 20 73 65 6c 65 x....for.checking.best.path.sele
112c0 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 65 73 74 69 6e 61 74 cted.for.specific.VPNv4.destinat
112e0 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 80 9d 20 20 66 6f 72 ion....show.bgp.ipv4.vpn.....for
11300 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 78 65 73 20 69 6e 66 .checking.all.VPNv4.prefixes.inf
11320 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 48 ormation:....show.bgp.vrf.BLUE_H
11340 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 20 UB.summary....for.checking.EBGP.
11360 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 42 4c 55 45 5f 53 50 neighbor....show.bgp.vrf.BLUE_SP
11380 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 45 42 47 50 OKE.summary....for.checking.EBGP
113a0 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c e2 80 9d .neighbor....show.bgp.vrf.all...
113c0 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 20 6c 65 61 .for.checking.all.the.prefix.lea
113e0 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 61 6c 6c rning.on.BGP....show.bgp.vrf.all
11400 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 66 69 78 65 ....for.checking.all.the.prefixe
11420 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 69 70 20 6f 73 70 s.learning.on.BGP....show.ip.osp
11440 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6f 73 70 66 20 f.neighbor....for.checking.ospf.
11460 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 relationship....show.ip.route.vr
11480 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 20 52 49 42 20 69 6e f.BLUE_HUB....to.view.the.RIB.in
114a0 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 6f 75 74 65 20 76 72 .our.Hub.PE.....show.ip.route.vr
114c0 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 6e 67 20 74 68 65 20 f.BLUE_SPOKE....for.viewing.the.
114e0 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 6d 70 6c RIB.in.our.Spoke.PE.....show.mpl
11500 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6d 70 s.ldp.binding....for.checking.mp
11520 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 6f 77 20 6d 70 6c 73 ls.label.assignment....show.mpls
11540 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 6c .ldp.neighbor.....for.checking.l
11560 64 70 20 6e 65 69 67 68 62 6f 72 73 00 4d 49 4d 45 2d 56 65 72 73 69 6f 6e 3a 20 31 2e 30 0a 43 dp.neighbors.MIME-Version:.1.0.C
11580 6f 6e 74 65 6e 74 2d 54 79 70 65 3a 20 74 65 78 74 2f 70 6c 61 69 6e 3b 20 63 68 61 72 73 65 74 ontent-Type:.text/plain;.charset
115a0 3d 55 54 46 2d 38 0a 43 6f 6e 74 65 6e 74 2d 54 72 61 6e 73 66 65 72 2d 45 6e 63 6f 64 69 6e 67 =UTF-8.Content-Transfer-Encoding
115c0 3a 20 38 62 69 74 0a 58 2d 47 65 6e 65 72 61 74 6f 72 3a 20 4c 6f 63 61 6c 61 7a 79 20 28 68 74 :.8bit.X-Generator:.Localazy.(ht
115e0 74 70 73 3a 2f 2f 6c 6f 63 61 6c 61 7a 79 2e 63 6f 6d 29 0a 50 72 6f 6a 65 63 74 2d 49 64 2d 56 tps://localazy.com).Project-Id-V
11600 65 72 73 69 6f 6e 3a 20 0a 4c 61 6e 67 75 61 67 65 3a 20 70 74 0a 50 6c 75 72 61 6c 2d 46 6f 72 ersion:..Language:.pt.Plural-For
11620 6d 73 3a 20 6e 70 6c 75 72 61 6c 73 3d 32 3b 20 70 6c 75 72 61 6c 3d 28 6e 3e 3d 30 20 26 26 20 ms:.nplurals=2;.plural=(n>=0.&&.
11640 6e 3c 3d 31 29 20 3f 20 30 20 3a 20 31 3b 0a 00 27 27 49 74 20 69 73 20 69 6d 70 6f 72 74 61 6e n<=1).?.0.:.1;..''It.is.importan
11660 74 20 74 6f 20 6e 6f 74 65 2c 20 74 68 61 74 20 79 6f 75 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 t.to.note,.that.you.do.not.want.
11680 74 6f 20 61 64 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 to.add.logging.to.the.establishe
116a0 64 20 73 74 61 74 65 20 72 75 6c 65 20 61 73 20 79 6f 75 20 77 69 6c 6c 20 62 65 20 6c 6f 67 67 d.state.rule.as.you.will.be.logg
116c0 69 6e 67 20 62 6f 74 68 20 74 68 65 20 69 6e 62 6f 75 6e 64 20 61 6e 64 20 6f 75 74 62 6f 75 6e ing.both.the.inbound.and.outboun
116e0 64 20 70 61 63 6b 65 74 73 20 66 6f 72 20 65 61 63 68 20 73 65 73 73 69 6f 6e 20 69 6e 73 74 65 d.packets.for.each.session.inste
11700 61 64 20 6f 66 20 6a 75 73 74 20 74 68 65 20 69 6e 69 74 69 61 74 69 6f 6e 20 6f 66 20 74 68 65 ad.of.just.the.initiation.of.the
11720 20 73 65 73 73 69 6f 6e 2e 20 59 6f 75 72 20 6c 6f 67 73 20 77 69 6c 6c 20 62 65 20 6d 61 73 73 .session..Your.logs.will.be.mass
11740 69 76 65 20 69 6e 20 61 20 76 65 72 79 20 73 68 6f 72 74 20 70 65 72 69 6f 64 20 6f 66 20 74 69 ive.in.a.very.short.period.of.ti
11760 6d 65 2e 27 27 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 69 6e 74 65 me.''.**Important**:.Add.an.inte
11780 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 41 7a 75 72 65 27 73 20 42 47 50 rface.route.to.reach.Azure's.BGP
117a0 20 6c 69 73 74 65 6e 65 72 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 41 64 64 20 61 6e 20 .listener.**Important**:.Add.an.
117c0 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 74 6f 20 72 65 61 63 68 20 62 6f 74 68 20 41 7a interface.route.to.reach.both.Az
117e0 75 72 65 27 73 20 42 47 50 20 6c 69 73 74 65 6e 65 72 73 00 2a 2a 49 6d 70 6f 72 74 61 6e 74 2a ure's.BGP.listeners.**Important*
11800 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 65 63 6b 20 5c 00 2a 2a 49 *:.Disable.connected.check.\.**I
11820 6d 70 6f 72 74 61 6e 74 2a 2a 3a 20 44 69 73 61 62 6c 65 20 63 6f 6e 6e 65 63 74 65 64 20 63 68 mportant**:.Disable.connected.ch
11840 65 63 6b 2c 20 6f 74 68 65 72 77 69 73 65 20 74 68 65 20 72 6f 75 74 65 73 20 6c 65 61 72 6e 65 eck,.otherwise.the.routes.learne
11860 64 20 66 72 6f 6d 20 41 7a 75 72 65 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 69 6d 70 6f 72 74 65 d.from.Azure.will.not.be.importe
11880 64 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 2e 00 2a 2a 4e 4f 54 45 d.into.the.routing.table..**NOTE
118a0 3a 2a 2a 20 56 79 4f 53 20 52 6f 75 74 65 72 20 28 74 65 73 74 65 64 20 77 69 74 68 20 56 79 4f :**.VyOS.Router.(tested.with.VyO
118c0 53 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 29 20 e2 80 93 20 S.1.4-rolling-202110310317).....
118e0 20 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 62 65 6c 6f 77 20 61 72 65 20 73 70 .The.configurations.below.are.sp
11900 65 63 69 66 69 63 61 6c 6c 79 20 66 6f 72 20 56 79 4f 53 20 31 2e 34 2e 78 2e 00 2a 2a 4e 6f 74 ecifically.for.VyOS.1.4.x..**Not
11920 65 3a 2a 2a 20 41 74 20 74 68 65 20 6d 6f 6d 65 6e 74 2c 20 74 72 61 63 65 20 6d 70 6c 73 20 64 e:**.At.the.moment,.trace.mpls.d
11940 6f 65 73 6e e2 80 99 74 20 73 68 6f 77 20 6c 61 62 65 6c 73 2f 70 61 74 68 73 2e 20 53 6f 20 77 oesn...t.show.labels/paths..So.w
11960 65 e2 80 99 6c 6c 20 73 65 65 20 2a 20 2a 20 2a 20 20 66 6f 72 20 74 68 65 20 74 72 61 6e 73 69 e...ll.see.*.*.*..for.the.transi
11980 74 20 72 6f 75 74 65 72 73 20 6f 66 20 74 68 65 20 6d 70 6c 73 20 62 61 63 6b 62 6f 6e 65 2e 00 t.routers.of.the.mpls.backbone..
119a0 2a 2a 54 68 69 73 20 73 70 65 63 69 66 69 63 20 65 78 61 6d 70 6c 65 20 69 73 20 66 6f 72 20 61 **This.specific.example.is.for.a
119c0 20 72 6f 75 74 65 72 20 6f 6e 20 61 20 73 74 69 63 6b 2c 20 62 75 74 20 69 73 20 76 65 72 79 20 .router.on.a.stick,.but.is.very.
119e0 65 61 73 69 6c 79 20 61 64 61 70 74 65 64 20 66 6f 72 20 68 6f 77 65 76 65 72 20 6d 61 6e 79 20 easily.adapted.for.however.many.
11a00 4e 49 43 73 20 79 6f 75 20 68 61 76 65 2a 2a 3a 00 2a 2a 56 69 72 74 75 61 6c 20 52 6f 75 74 69 NICs.you.have**:.**Virtual.Routi
11a20 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 2a 2a 20 69 73 20 61 20 74 65 63 68 6e 6f 6c ng.and.Forwarding**.is.a.technol
11a40 6f 67 79 20 74 68 61 74 20 61 6c 6c 6f 77 20 6d 75 6c 74 69 70 6c 65 20 69 6e 73 74 61 6e 63 65 ogy.that.allow.multiple.instance
11a60 20 6f 66 20 61 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 74 6f 20 65 78 69 73 74 20 77 69 74 .of.a.routing.table.to.exist.wit
11a80 68 69 6e 20 61 20 73 69 6e 67 6c 65 20 64 65 76 69 63 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 hin.a.single.device..One.of.the.
11aa0 6b 65 79 20 61 73 70 65 63 74 20 6f 66 20 2a 2a 56 52 46 73 2a 2a 20 69 73 20 74 68 61 74 20 64 key.aspect.of.**VRFs**.is.that.d
11ac0 6f 20 6e 6f 74 20 73 68 61 72 65 20 74 68 65 20 73 61 6d 65 20 72 6f 75 74 65 73 20 6f 72 20 69 o.not.share.the.same.routes.or.i
11ae0 6e 74 65 72 66 61 63 65 73 2c 20 74 68 65 72 65 66 6f 72 65 20 70 61 63 6b 65 74 73 20 61 72 65 nterfaces,.therefore.packets.are
11b00 20 66 6f 72 77 61 72 64 65 64 20 62 65 74 77 65 65 6e 20 69 6e 74 65 72 66 61 63 65 73 20 74 68 .forwarded.between.interfaces.th
11b20 61 74 20 62 65 6c 6f 6e 67 20 74 6f 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 6f 6e 6c 79 2e 00 at.belong.to.the.same.VRF.only..
11b40 2a 2a 6f 66 66 73 69 74 65 31 2a 2a 00 2a 2a 72 6f 75 74 65 72 31 2a 2a 00 2a 2a 72 6f 75 74 65 **offsite1**.**router1**.**route
11b60 72 32 2a 2a 00 31 30 2e 30 2e 30 2e 30 2f 31 36 00 31 30 2e 30 2e 30 2e 34 00 31 30 2e 30 2e 30 r2**.10.0.0.0/16.10.0.0.4.10.0.0
11b80 2e 34 2c 31 30 2e 30 2e 30 2e 35 00 31 30 2e 31 2e 31 2e 30 2f 33 30 00 31 30 2e 31 30 2e 30 2e .4,10.0.0.5.10.1.1.0/30.10.10.0.
11ba0 30 2f 31 36 00 31 30 2e 31 30 2e 30 2e 35 00 31 30 2e 32 2e 32 2e 30 2f 33 30 00 31 30 2e 35 30 0/16.10.10.0.5.10.2.2.0/30.10.50
11bc0 2e 35 30 2e 31 3a 31 30 31 31 00 31 30 2e 36 30 2e 36 30 2e 31 3a 31 30 31 31 00 31 30 2e 38 30 .50.1:1011.10.60.60.1:1011.10.80
11be0 2e 38 30 2e 31 3a 31 30 31 31 00 31 30 30 3a 20 27 50 75 62 6c 69 63 27 20 6e 65 74 77 6f 72 6b .80.1:1011.100:.'Public'.network
11c00 2c 20 75 73 69 6e 67 20 6f 75 72 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 20 6e 65 74 77 6f ,.using.our.203.0.113.0/24.netwo
11c20 72 6b 2e 00 31 37 32 2e 31 36 2e 32 2e 30 2f 33 30 00 31 37 32 2e 31 37 2e 31 2e 32 20 43 53 30 rk..172.16.2.0/30.172.17.1.2.CS0
11c40 20 2d 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 34 20 43 53 30 00 31 37 32 2e 31 37 .->.CS4.172.17.1.2/24.CS0.172.17
11c60 2e 31 2e 32 2f 32 34 20 43 53 30 20 2d 20 3e 20 43 53 34 00 31 37 32 2e 31 37 2e 31 2e 32 2f 32 .1.2/24.CS0.-.>.CS4.172.17.1.2/2
11c80 34 20 43 53 34 20 2d 20 3e 20 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 33 20 43 53 30 20 2d 3e 20 4.CS4.-.>.CS5.172.17.1.3.CS0.->.
11ca0 43 53 35 00 31 37 32 2e 31 37 2e 31 2e 34 20 43 53 30 20 2d 3e 20 43 53 36 00 31 37 32 2e 31 37 CS5.172.17.1.4.CS0.->.CS6.172.17
11cc0 2e 31 2e 34 30 20 43 53 30 20 62 79 20 64 65 66 61 75 6c 74 00 31 39 32 2e 31 36 38 2e 31 30 30 .1.40.CS0.by.default.192.168.100
11ce0 2e 31 30 2f 32 30 30 31 3a 30 44 42 38 3a 30 3a 41 41 41 41 3a 3a 31 30 20 69 73 20 74 68 65 20 .10/2001:0DB8:0:AAAA::10.is.the.
11d00 61 64 6d 69 6e 69 73 74 72 61 74 6f 72 27 73 20 63 6f 6e 73 6f 6c 65 2e 20 49 74 20 63 61 6e 20 administrator's.console..It.can.
11d20 53 53 48 20 74 6f 20 56 79 4f 53 2e 00 31 39 32 2e 31 36 38 2e 32 30 30 2e 32 30 30 2f 32 30 30 SSH.to.VyOS..192.168.200.200/200
11d40 31 3a 30 44 42 38 3a 30 3a 42 42 42 42 3a 3a 32 30 30 20 69 73 20 61 6e 20 69 6e 74 65 72 6e 61 1:0DB8:0:BBBB::200.is.an.interna
11d60 6c 2f 65 78 74 65 72 6e 61 6c 20 44 4e 53 2c 20 77 65 62 20 61 6e 64 20 6d 61 69 6c 20 28 53 4d l/external.DNS,.web.and.mail.(SM
11d80 54 50 2f 49 4d 41 50 29 20 73 65 72 76 65 72 2e 00 31 39 32 2e 31 36 38 2e 33 2e 30 2f 33 30 00 TP/IMAP).server..192.168.3.0/30.
11da0 31 39 38 2e 35 31 2e 31 30 30 2e 33 00 32 20 70 72 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 6f 198.51.100.3.2.private.subnets.o
11dc0 6e 20 65 61 63 68 20 73 69 74 65 2e 00 32 20 78 20 52 6f 75 74 65 20 72 65 66 6c 65 63 74 6f 72 n.each.site..2.x.Route.reflector
11de0 73 20 28 56 79 4f 53 2d 52 52 78 29 00 32 30 30 31 3a 64 62 38 3a 3a 2f 31 32 37 00 32 30 30 31 s.(VyOS-RRx).2001:db8::/127.2001
11e00 3a 64 62 38 3a 3a 32 2f 31 32 37 00 32 30 30 31 3a 64 62 38 3a 3a 34 2f 31 32 37 00 32 30 30 31 :db8::2/127.2001:db8::4/127.2001
11e20 3a 64 62 38 3a 3a 36 2f 31 32 37 00 32 30 31 3a 20 27 49 6e 74 65 72 6e 61 6c 27 20 6e 65 74 77 :db8::6/127.201:.'Internal'.netw
11e40 6f 72 6b 2c 20 75 73 69 6e 67 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 00 32 30 33 2e 30 ork,.using.10.200.201.0/24.203.0
11e60 2e 31 31 33 2e 32 00 32 30 33 2e 30 2e 31 31 33 2e 33 00 33 20 78 20 43 75 73 74 6f 6d 65 72 20 .113.2.203.0.113.3.3.x.Customer.
11e80 45 64 67 65 20 28 56 79 4f 53 2d 43 45 78 29 00 33 20 78 20 50 72 6f 76 69 64 65 72 20 45 64 67 Edge.(VyOS-CEx).3.x.Provider.Edg
11ea0 65 20 28 56 79 4f 73 2d 50 45 78 29 00 34 20 78 20 50 72 6f 76 69 64 65 72 20 72 6f 75 74 65 72 e.(VyOs-PEx).4.x.Provider.router
11ec0 73 20 28 56 79 4f 53 2d 50 78 29 00 35 30 3a 20 55 70 73 74 72 65 61 6d 2c 20 75 73 69 6e 67 20 s.(VyOS-Px).50:.Upstream,.using.
11ee0 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 61 6c 6c 6f 63 61 74 the.192.0.2.0/24.network.allocat
11f00 65 64 20 62 79 20 74 68 65 6d 2e 00 36 34 34 39 36 3a 31 00 36 34 34 39 36 3a 31 30 30 00 36 34 ed.by.them..64496:1.64496:100.64
11f20 34 39 36 3a 32 00 36 34 34 39 36 3a 35 30 00 36 34 34 39 39 00 36 35 30 33 35 3a 31 30 31 31 00 496:2.64496:50.64499.65035:1011.
11f40 36 35 30 33 35 3a 31 30 31 31 20 36 35 30 33 35 3a 31 30 33 30 00 36 35 30 33 35 3a 31 30 33 30 65035:1011.65035:1030.65035:1030
11f60 00 36 35 35 34 30 00 41 20 62 72 69 65 66 20 65 78 63 75 72 73 69 6f 6e 20 69 6e 74 6f 20 56 52 .65540.A.brief.excursion.into.VR
11f80 46 73 3a 20 54 68 69 73 20 68 61 73 20 62 65 65 6e 20 6f 6e 65 20 6f 66 20 74 68 65 20 6c 6f 6e Fs:.This.has.been.one.of.the.lon
11fa0 67 65 73 74 2d 73 74 61 6e 64 69 6e 67 20 66 65 61 74 75 72 65 20 72 65 71 75 65 73 74 73 20 6f gest-standing.feature.requests.o
11fc0 66 20 56 79 4f 53 20 28 64 61 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 32 30 31 36 29 20 77 68 69 f.VyOS.(dating.back.to.2016).whi
11fe0 63 68 20 63 61 6e 20 62 65 20 64 65 73 63 72 69 62 65 64 20 61 73 20 22 61 20 56 4c 41 4e 20 66 ch.can.be.described.as."a.VLAN.f
12000 6f 72 20 6c 61 79 65 72 20 32 20 69 73 20 77 68 61 74 20 61 20 56 52 46 20 69 73 20 66 6f 72 20 or.layer.2.is.what.a.VRF.is.for.
12020 6c 61 79 65 72 20 33 22 2e 20 57 69 74 68 20 56 52 46 73 2c 20 61 20 72 6f 75 74 65 72 2f 73 79 layer.3"..With.VRFs,.a.router/sy
12040 73 74 65 6d 20 63 61 6e 20 68 6f 6c 64 20 6d 75 6c 74 69 70 6c 65 2c 20 69 73 6f 6c 61 74 65 64 stem.can.hold.multiple,.isolated
12060 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 6f 6e 20 74 68 65 20 73 61 6d 65 20 73 79 73 74 .routing.tables.on.the.same.syst
12080 65 6d 2e 20 49 66 20 79 6f 75 20 77 6f 6e 64 65 72 20 77 68 61 74 27 73 20 74 68 65 20 64 69 66 em..If.you.wonder.what's.the.dif
120a0 66 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 6d 75 6c 74 69 70 6c 65 20 74 61 62 6c 65 73 20 ference.between.multiple.tables.
120c0 74 68 61 74 20 70 65 6f 70 6c 65 20 75 73 65 64 20 66 6f 72 20 70 6f 6c 69 63 79 2d 62 61 73 65 that.people.used.for.policy-base
120e0 64 20 72 6f 75 74 69 6e 67 20 73 69 6e 63 65 20 66 6f 72 65 76 65 72 2c 20 69 74 27 73 20 74 68 d.routing.since.forever,.it's.th
12100 61 74 20 61 20 56 52 46 20 61 6c 73 6f 20 69 73 6f 6c 61 74 65 73 20 63 6f 6e 6e 65 63 74 65 64 at.a.VRF.also.isolates.connected
12120 20 72 6f 75 74 65 73 20 72 61 74 68 65 72 20 74 68 61 6e 20 6a 75 73 74 20 73 74 61 74 69 63 20 .routes.rather.than.just.static.
12140 61 6e 64 20 64 79 6e 61 6d 69 63 61 6c 6c 79 20 6c 65 61 72 6e 65 64 20 72 6f 75 74 65 73 2c 20 and.dynamically.learned.routes,.
12160 73 6f 20 69 74 20 61 6c 6c 6f 77 73 20 4e 49 43 73 20 69 6e 20 64 69 66 66 65 72 65 6e 74 20 56 so.it.allows.NICs.in.different.V
12180 52 46 73 20 74 6f 20 75 73 65 20 63 6f 6e 66 6c 69 63 74 69 6e 67 20 6e 65 74 77 6f 72 6b 20 72 RFs.to.use.conflicting.network.r
121a0 61 6e 67 65 73 20 77 69 74 68 6f 75 74 20 69 73 73 75 65 73 2e 00 41 20 63 6f 6e 6e 65 63 74 69 anges.without.issues..A.connecti
121c0 6f 6e 20 72 65 73 6f 75 72 63 65 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 6c 69 on.resource.deployed.in.Azure.li
121e0 6e 6b 69 6e 67 20 74 68 65 20 41 7a 75 72 65 20 56 4e 65 74 20 67 61 74 65 77 61 79 20 61 6e 64 nking.the.Azure.VNet.gateway.and
12200 20 74 68 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 67 61 74 65 77 61 79 20 72 65 70 72 65 .the.local.network.gateway.repre
12220 73 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2e 00 41 20 68 6f 73 74 20 senting.the.Vyos.device..A.host.
12240 60 60 76 79 6f 73 2d 6f 6f 62 6d 60 60 20 77 69 6c 6c 20 75 73 65 20 61 73 20 61 20 73 73 68 20 ``vyos-oobm``.will.use.as.a.ssh.
12260 70 72 6f 78 79 2e 20 54 68 69 73 20 68 6f 73 74 20 69 73 20 6a 75 73 74 20 6e 65 63 65 73 73 61 proxy..This.host.is.just.necessa
12280 72 79 20 66 6f 72 20 74 68 65 20 4c 61 62 20 74 65 73 74 2e 00 41 20 6b 65 79 20 70 6f 69 6e 74 ry.for.the.Lab.test..A.key.point
122a0 20 74 6f 20 75 6e 64 65 72 73 74 61 6e 64 20 69 73 20 74 68 61 74 20 69 66 20 77 65 20 6e 65 65 .to.understand.is.that.if.we.nee
122c0 64 20 74 77 6f 20 56 52 46 73 20 74 6f 20 63 6f 6d 6d 75 6e 69 63 61 74 65 20 62 65 74 77 65 65 d.two.VRFs.to.communicate.betwee
122e0 6e 20 65 61 63 68 20 6f 74 68 65 72 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 56 52 46 31 n.each.other.EXPORT.rt.from.VRF1
12300 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 6c 69 73 74 .has.to.be.in.the.IMPORT.rt.list
12320 20 66 72 6f 6d 20 56 52 46 32 2e 20 42 75 74 20 74 68 69 73 20 69 73 20 6f 6e 6c 79 20 69 6e 20 .from.VRF2..But.this.is.only.in.
12340 4f 4e 45 20 64 69 72 65 63 74 69 6f 6e 2c 20 74 6f 20 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 63 ONE.direction,.to.complete.the.c
12360 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 74 68 65 20 45 58 50 4f 52 54 20 72 74 20 66 72 6f 6d 20 ommunication.the.EXPORT.rt.from.
12380 56 52 46 32 20 68 61 73 20 74 6f 20 62 65 20 69 6e 20 74 68 65 20 49 4d 50 4f 52 54 20 72 74 20 VRF2.has.to.be.in.the.IMPORT.rt.
123a0 6c 69 73 74 20 66 72 6f 6d 20 56 52 46 31 2e 00 41 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 list.from.VRF1..A.local.network.
123c0 67 61 74 65 77 61 79 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 41 7a 75 72 65 20 72 65 70 72 65 73 gateway.deployed.in.Azure.repres
123e0 65 6e 74 69 6e 67 20 74 68 65 20 56 79 6f 73 20 64 65 76 69 63 65 2c 20 6d 61 74 63 68 69 6e 67 enting.the.Vyos.device,.matching
12400 20 74 68 65 20 62 65 6c 6f 77 20 56 79 6f 73 20 73 65 74 74 69 6e 67 73 20 65 78 63 65 70 74 20 .the.below.Vyos.settings.except.
12420 66 6f 72 20 61 64 64 72 65 73 73 20 73 70 61 63 65 2c 20 77 68 69 63 68 20 6f 6e 6c 79 20 72 65 for.address.space,.which.only.re
12440 71 75 69 72 65 73 20 74 68 65 20 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 2c 20 69 6e 20 74 quires.the.Vyos.private.IP,.in.t
12460 68 69 73 20 65 78 61 6d 70 6c 65 20 31 30 2e 31 30 2e 30 2e 35 2f 33 32 00 41 20 70 61 69 72 20 his.example.10.10.0.5/32.A.pair.
12480 6f 66 20 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 of.Azure.VNet.Gateways.deployed.
124a0 69 6e 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 in.active-active.configuration.w
124c0 69 74 68 20 42 47 50 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 61 69 72 20 6f 66 20 41 7a 75 72 65 ith.BGP.enabled..A.pair.of.Azure
124e0 20 56 4e 65 74 20 47 61 74 65 77 61 79 73 20 64 65 70 6c 6f 79 65 64 20 69 6e 20 61 63 74 69 76 .VNet.Gateways.deployed.in.activ
12500 65 2d 70 61 73 73 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 77 69 74 68 20 42 47 50 e-passive.configuration.with.BGP
12520 20 65 6e 61 62 6c 65 64 2e 00 41 20 70 75 62 6c 69 63 2c 20 72 6f 75 74 61 62 6c 65 20 49 50 76 .enabled..A.public,.routable.IPv
12540 34 20 61 64 64 72 65 73 73 2e 20 54 68 69 73 20 64 6f 65 73 20 6e 6f 74 20 6e 65 63 65 73 73 61 4.address..This.does.not.necessa
12560 72 69 6c 79 20 6e 65 65 64 20 74 6f 20 62 65 20 73 74 61 74 69 63 2c 20 62 75 74 20 79 6f 75 20 rily.need.to.be.static,.but.you.
12580 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 75 70 64 61 74 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 65 will.need.to.update.the.tunnel.e
125a0 6e 64 70 6f 69 6e 74 20 77 68 65 6e 2f 69 66 20 79 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 ndpoint.when/if.your.IP.address.
125c0 63 68 61 6e 67 65 73 2c 20 77 68 69 63 68 20 63 61 6e 20 62 65 20 64 6f 6e 65 20 77 69 74 68 20 changes,.which.can.be.done.with.
125e0 61 20 73 63 72 69 70 74 20 61 6e 64 20 61 20 73 63 68 65 64 75 6c 65 64 20 74 61 73 6b 2e 00 41 a.script.and.a.scheduled.task..A
12600 20 72 75 6c 65 20 6f 72 64 65 72 20 66 6f 72 20 70 72 69 6f 72 69 74 69 7a 69 6e 67 20 74 72 61 .rule.order.for.prioritizing.tra
12620 66 66 69 63 20 69 73 20 75 73 65 66 75 6c 20 69 6e 20 73 63 65 6e 61 72 69 6f 73 20 77 68 65 72 ffic.is.useful.in.scenarios.wher
12640 65 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 20 68 61 73 20 61 20 6c 6f 77 65 72 e.the.secondary.link.has.a.lower
12660 20 73 70 65 65 64 20 61 6e 64 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 63 61 72 72 79 20 68 69 67 .speed.and.should.only.carry.hig
12680 68 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 2e 20 49 74 20 69 73 20 61 73 73 75 6d 65 h.priority.traffic..It.is.assume
126a0 64 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 74 68 61 74 20 65 74 68 31 20 69 73 20 d.for.this.example.that.eth1.is.
126c0 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 61 20 73 6c 6f 77 65 72 20 63 6f 6e 6e 65 63 74 69 6f 6e connected.to.a.slower.connection
126e0 20 74 68 61 6e 20 65 74 68 30 20 61 6e 64 20 73 68 6f 75 6c 64 20 70 72 69 6f 72 69 74 69 7a 65 .than.eth0.and.should.prioritize
12700 20 56 6f 49 50 20 74 72 61 66 66 69 63 2e 00 41 20 73 69 6d 70 6c 65 20 73 6f 6c 75 74 69 6f 6e .VoIP.traffic..A.simple.solution
12720 20 63 6f 75 6c 64 20 62 65 20 75 73 69 6e 67 20 64 69 66 66 65 72 65 6e 74 20 72 6f 75 74 69 6e .could.be.using.different.routin
12740 67 20 74 61 62 6c 65 73 2c 20 6f 72 20 56 52 46 73 20 66 6f 72 20 61 6c 6c 20 74 68 65 20 6e 65 g.tables,.or.VRFs.for.all.the.ne
12760 74 77 6f 72 6b 73 20 73 6f 20 77 65 20 63 61 6e 20 6b 65 65 70 20 74 68 65 20 72 6f 75 74 69 6e tworks.so.we.can.keep.the.routin
12780 67 20 72 65 73 74 72 69 63 74 69 6f 6e 73 2e 20 42 75 74 20 66 6f 72 20 75 73 20 74 6f 20 72 6f g.restrictions..But.for.us.to.ro
127a0 75 74 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 77 ute.between.the.different.VRFs.w
127c0 65 20 77 6f 75 6c 64 20 6e 65 65 64 20 61 20 63 61 62 6c 65 20 6f 72 20 61 20 6c 6f 67 69 63 61 e.would.need.a.cable.or.a.logica
127e0 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 3a l.connection.between.each.other:
12800 00 41 44 44 52 45 53 53 31 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 34 20 73 6f 75 .ADDRESS10.change.CS0.->.CS4.sou
12820 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 32 2f 33 32 00 41 44 44 52 45 53 53 32 30 20 63 68 61 6e rce.172.17.1.2/32.ADDRESS20.chan
12840 67 65 20 43 53 30 20 2d 3e 20 43 53 35 20 73 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 33 2f ge.CS0.->.CS5.source.172.17.1.3/
12860 33 32 00 41 44 44 52 45 53 53 33 30 20 63 68 61 6e 67 65 20 43 53 30 20 2d 3e 20 43 53 36 20 73 32.ADDRESS30.change.CS0.->.CS6.s
12880 6f 75 72 63 65 20 31 37 32 2e 31 37 2e 31 2e 34 2f 33 32 00 41 63 63 6f 75 6e 74 20 61 74 20 68 ource.172.17.1.4/32.Account.at.h
128a0 74 74 70 73 3a 2f 2f 77 77 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 00 41 63 74 ttps://www.tunnelbroker.net/.Act
128c0 69 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 57 69 6e 64 6f 77 73 20 73 65 72 76 65 72 00 ive.Directory.on.Windows.server.
128e0 41 64 64 20 28 74 65 6d 70 6f 72 61 72 79 29 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 00 41 64 Add.(temporary).default.route.Ad
12900 64 20 61 6c 6c 20 74 68 65 20 68 6f 73 74 73 20 6f 66 20 56 79 4f 53 3a 00 41 64 64 20 67 65 6e d.all.the.hosts.of.VyOS:.Add.gen
12920 65 72 61 6c 20 76 61 72 69 61 62 6c 65 73 3a 00 41 64 64 20 74 68 65 20 4c 44 41 50 20 70 6c 75 eral.variables:.Add.the.LDAP.plu
12940 67 69 6e 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 69 6c 65 20 60 2f 63 6f 6e 66 69 67 2f gin.configuration.file.`/config/
12960 61 75 74 68 2f 6c 64 61 70 2d 61 75 74 68 2e 63 6f 6e 66 69 67 60 00 41 64 64 20 74 68 65 20 73 auth/ldap-auth.config`.Add.the.s
12980 69 6d 70 6c 65 20 70 6c 61 79 62 6f 6f 6b 20 77 69 74 68 20 74 68 65 20 74 61 73 6b 73 20 66 6f imple.playbook.with.the.tasks.fo
129a0 72 20 65 61 63 68 20 72 6f 75 74 65 72 3a 00 41 64 64 69 6e 67 20 61 20 72 75 6c 65 20 66 6f 72 r.each.router:.Adding.a.rule.for
129c0 20 74 68 65 20 73 65 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 00 41 64 76 65 72 74 69 73 65 20 .the.second.interface.Advertise.
129e0 63 6f 6e 6e 65 63 74 65 64 20 72 6f 75 74 65 73 00 41 66 74 65 72 20 61 6c 6c 20 69 73 20 64 6f connected.routes.After.all.is.do
12a00 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 6c 65 74 27 73 20 74 61 6b 65 20 61 20 6c 6f 6f 6b ne.and.commit,.let's.take.a.look
12a20 20 69 66 20 74 68 65 20 57 69 72 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 69 73 20 75 .if.the.Wireguard.interface.is.u
12a40 70 20 61 6e 64 20 72 75 6e 6e 69 6e 67 2e 00 41 66 74 65 72 20 63 6f 6e 66 69 67 75 72 65 64 20 p.and.running..After.configured.
12a60 61 6c 6c 20 74 68 65 20 56 52 46 73 20 69 6e 76 6f 6c 76 65 64 20 69 6e 20 74 68 69 73 20 74 6f all.the.VRFs.involved.in.this.to
12a80 70 6f 6c 6f 67 79 20 77 65 20 74 61 6b 65 20 61 20 64 65 65 70 65 72 20 6c 6f 6f 6b 20 61 74 20 pology.we.take.a.deeper.look.at.
12aa0 62 6f 74 68 20 42 47 50 20 61 6e 64 20 52 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 66 6f 72 20 74 both.BGP.and.Routing.table.for.t
12ac0 68 65 20 56 52 46 20 4c 41 4e 31 00 41 66 74 65 72 20 73 6f 6d 65 20 74 65 73 74 69 6e 67 2c 20 he.VRF.LAN1.After.some.testing,.
12ae0 77 65 20 63 61 6e 20 63 68 65 63 6b 20 69 70 73 65 63 20 73 74 61 74 75 73 2c 20 61 6e 64 20 63 we.can.check.ipsec.status,.and.c
12b00 6f 75 6e 74 65 72 20 6f 6e 20 65 76 65 72 79 20 74 75 6e 6e 65 6c 3a 00 41 66 74 65 72 20 74 68 ounter.on.every.tunnel:.After.th
12b20 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 33 e.interface.eth0.on.router.VyOS3
12b40 00 41 66 74 65 72 20 74 68 69 73 2c 20 77 65 20 6e 65 65 64 20 74 68 65 20 44 48 43 50 2d 53 65 .After.this,.we.need.the.DHCP-Se
12b60 72 76 65 72 20 61 6e 64 20 52 65 6c 61 79 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 20 54 6f rver.and.Relay.configuration..To
12b80 20 67 65 74 20 61 20 74 65 73 74 61 62 6c 65 20 72 65 73 75 6c 74 2c 20 77 65 20 6a 75 73 74 20 .get.a.testable.result,.we.just.
12ba0 68 61 76 65 20 6f 6e 65 20 49 50 20 69 6e 20 74 68 65 20 44 48 43 50 20 72 61 6e 67 65 2e 20 45 have.one.IP.in.the.DHCP.range..E
12bc0 78 70 61 6e 64 20 69 74 20 61 73 20 79 6f 75 20 6e 65 65 64 20 69 74 2e 00 41 66 74 65 72 20 79 xpand.it.as.you.need.it..After.y
12be0 6f 75 20 68 61 76 65 20 65 61 63 68 20 70 75 62 6c 69 63 20 6b 65 79 2e 20 54 68 65 20 77 69 72 ou.have.each.public.key..The.wir
12c00 65 67 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 73 20 63 61 6e 20 62 65 20 73 65 74 75 70 2e 00 eguard.interfaces.can.be.setup..
12c20 41 6c 6c 20 6f 75 74 67 6f 69 6e 67 20 70 61 63 6b 65 74 73 20 61 72 65 20 61 73 73 69 67 6e 65 All.outgoing.packets.are.assigne
12c40 64 20 74 68 65 20 73 6f 75 72 63 65 20 61 64 64 72 65 73 73 20 6f 66 20 74 68 65 20 61 73 73 69 d.the.source.address.of.the.assi
12c60 67 6e 65 64 20 69 6e 74 65 72 66 61 63 65 20 28 53 4e 41 54 29 2e 00 41 6c 6c 20 74 72 61 66 66 gned.interface.(SNAT)..All.traff
12c80 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 74 68 72 6f 75 67 68 20 65 74 68 32 20 69 73 20 62 61 6c ic.coming.in.through.eth2.is.bal
12ca0 61 6e 63 65 64 20 62 65 74 77 65 65 6e 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 20 6f 6e 20 74 anced.between.eth0.and.eth1.on.t
12cc0 68 65 20 72 6f 75 74 65 72 2e 00 41 6c 6c 6f 77 20 44 48 43 50 76 36 20 70 61 63 6b 65 74 73 20 he.router..Allow.DHCPv6.packets.
12ce0 66 6f 72 20 72 6f 75 74 65 72 00 41 6c 6c 6f 77 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 72 for.router.Allow.access.to.the.r
12d00 6f 75 74 65 72 20 6f 6e 6c 79 20 66 72 6f 6d 20 74 72 75 73 74 65 64 20 6e 65 74 77 6f 72 6b 73 outer.only.from.trusted.networks
12d20 2e 00 41 6c 6c 6f 77 20 61 6c 6c 20 65 73 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 72 65 6c 61 ..Allow.all.established.and.rela
12d40 74 65 64 20 74 72 61 66 66 69 63 20 66 6f 72 20 72 6f 75 74 65 72 20 61 6e 64 20 4c 41 4e 00 41 ted.traffic.for.router.and.LAN.A
12d60 6c 6c 6f 77 20 61 6c 6c 20 69 63 6d 70 76 36 20 70 61 63 6b 65 74 73 20 66 6f 72 20 72 6f 75 74 llow.all.icmpv6.packets.for.rout
12d80 65 72 20 61 6e 64 20 4c 41 4e 00 41 6c 6c 6f 77 20 61 6c 6c 20 6e 65 77 20 63 6f 6e 6e 65 63 74 er.and.LAN.Allow.all.new.connect
12da0 69 6f 6e 73 20 66 72 6f 6d 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 2e 00 41 6c 6c 6f 77 20 63 ions.from.local.subnets..Allow.c
12dc0 6f 6e 6e 65 63 74 69 6f 6e 73 20 66 72 6f 6d 20 4c 41 4e 73 20 74 6f 20 4c 41 4e 73 20 74 68 72 onnections.from.LANs.to.LANs.thr
12de0 6f 75 67 68 74 20 74 68 65 20 74 75 6e 6e 65 6c 2e 00 41 6c 6c 6f 77 20 64 6e 73 20 72 65 71 75 ought.the.tunnel..Allow.dns.requ
12e00 65 73 74 73 20 6f 6e 6c 79 20 6f 6e 6c 79 20 66 6f 72 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b ests.only.only.for.local.network
12e20 73 2e 00 41 6c 6c 6f 77 20 69 63 6d 70 20 6f 6e 20 61 6c 6c 20 69 6e 74 65 72 66 61 63 65 73 2e s..Allow.icmp.on.all.interfaces.
12e40 00 41 6c 73 6f 20 77 65 20 63 61 6e 20 76 65 72 69 66 79 20 68 6f 77 20 50 45 20 64 65 76 69 63 .Also.we.can.verify.how.PE.devic
12e60 65 73 20 72 65 63 65 69 76 65 73 20 56 50 4e 76 34 20 6e 65 74 77 6f 72 6b 73 20 66 72 6f 6d 20 es.receives.VPNv4.networks.from.
12e80 74 68 65 20 52 52 73 20 61 6e 64 20 69 6e 73 74 61 6c 6c 69 6e 67 20 74 68 65 6d 20 74 6f 20 74 the.RRs.and.installing.them.to.t
12ea0 68 65 20 73 70 65 63 69 66 69 63 20 63 75 73 74 6f 6d 65 72 20 56 52 46 73 3a 00 41 6c 73 6f 2c he.specific.customer.VRFs:.Also,
12ec0 20 77 65 20 63 61 6e 20 63 68 65 63 6b 20 66 69 72 65 77 61 6c 6c 20 63 6f 75 6e 74 65 72 73 3a .we.can.check.firewall.counters:
12ee0 00 41 6e 20 4c 33 56 50 4e 20 63 6f 6e 73 69 73 74 73 20 6f 66 20 6d 75 6c 74 69 70 6c 65 20 61 .An.L3VPN.consists.of.multiple.a
12f00 63 63 65 73 73 20 6c 69 6e 6b 73 2c 20 6d 75 6c 74 69 70 6c 65 20 56 50 4e 20 72 6f 75 74 69 6e ccess.links,.multiple.VPN.routin
12f20 67 20 61 6e 64 20 66 6f 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 61 62 6c 65 73 2c 20 61 g.and.forwarding.(VRF).tables,.a
12f40 6e 64 20 6d 75 6c 74 69 70 6c 65 20 4d 50 4c 53 20 70 61 74 68 73 20 6f 72 20 6d 75 6c 74 69 70 nd.multiple.MPLS.paths.or.multip
12f60 6c 65 20 50 32 4d 50 20 4c 53 50 73 2e 20 41 6e 20 4c 33 56 50 4e 20 63 61 6e 20 62 65 20 63 6f le.P2MP.LSPs..An.L3VPN.can.be.co
12f80 6e 66 69 67 75 72 65 64 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 77 6f 20 6f 72 20 6d 6f 72 65 20 nfigured.to.connect.two.or.more.
12fa0 63 75 73 74 6f 6d 65 72 20 73 69 74 65 73 2e 20 49 6e 20 68 75 62 2d 61 6e 64 2d 73 70 6f 6b 65 customer.sites..In.hub-and-spoke
12fc0 20 4d 50 4c 53 20 4c 33 56 50 4e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 73 2c 20 74 68 65 20 73 70 .MPLS.L3VPN.environments,.the.sp
12fe0 6f 6b 65 20 72 6f 75 74 65 72 73 20 6e 65 65 64 20 74 6f 20 68 61 76 65 20 75 6e 69 71 75 65 20 oke.routers.need.to.have.unique.
13000 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 73 20 28 52 44 73 29 2e 20 49 6e 20 6f Route.Distinguishers.(RDs)..In.o
13020 72 64 65 72 20 74 6f 20 75 73 65 20 74 68 65 20 68 75 62 20 73 69 74 65 20 61 73 20 61 20 74 72 rder.to.use.the.hub.site.as.a.tr
13040 61 6e 73 69 74 20 70 6f 69 6e 74 20 66 6f 72 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 6e 20 ansit.point.for.connectivity.in.
13060 73 75 63 68 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 2c 20 74 68 65 20 73 70 6f 6b 65 20 73 such.an.environment,.the.spoke.s
13080 69 74 65 73 20 65 78 70 6f 72 74 20 74 68 65 69 72 20 72 6f 75 74 65 73 20 74 6f 20 74 68 65 20 ites.export.their.routes.to.the.
130a0 68 75 62 2e 20 53 70 6f 6b 65 73 20 63 61 6e 20 74 61 6c 6b 20 74 6f 20 68 75 62 73 2c 20 62 75 hub..Spokes.can.talk.to.hubs,.bu
130c0 74 20 6e 65 76 65 72 20 68 61 76 65 20 64 69 72 65 63 74 20 70 61 74 68 73 20 74 6f 20 6f 74 68 t.never.have.direct.paths.to.oth
130e0 65 72 20 73 70 6f 6b 65 73 2e 20 41 6c 6c 20 74 72 61 66 66 69 63 20 62 65 74 77 65 65 6e 20 73 er.spokes..All.traffic.between.s
13100 70 6f 6b 65 73 20 69 73 20 63 6f 6e 74 72 6f 6c 6c 65 64 20 61 6e 64 20 64 65 6c 69 76 65 72 65 pokes.is.controlled.and.delivere
13120 64 20 6f 76 65 72 20 74 68 65 20 68 75 62 20 73 69 74 65 2e 00 41 6e 64 20 4e 41 54 20 43 6f 6e d.over.the.hub.site..And.NAT.Con
13140 66 69 67 75 72 61 74 69 6f 6e 3a 00 41 6e 64 20 70 69 6e 67 20 74 68 65 20 42 72 61 6e 63 68 20 figuration:.And.ping.the.Branch.
13160 50 43 20 66 72 6f 6d 20 79 6f 75 72 20 63 65 6e 74 72 61 6c 20 72 6f 75 74 65 72 20 74 6f 20 63 PC.from.your.central.router.to.c
13180 68 65 63 6b 20 74 68 65 20 72 65 73 70 6f 6e 73 65 2e 00 41 6e 64 20 73 68 6f 77 20 61 6c 6c 20 heck.the.response..And.show.all.
131a0 44 48 43 50 20 4c 65 61 73 65 73 00 41 6e 64 20 74 68 65 20 60 60 63 6c 69 65 6e 74 60 60 20 74 DHCP.Leases.And.the.``client``.t
131c0 6f 20 72 65 63 65 69 76 65 20 61 6e 20 49 50 76 36 20 61 64 64 72 65 73 73 20 77 69 74 68 20 73 o.receive.an.IPv6.address.with.s
131e0 74 61 74 65 6c 65 73 73 20 61 75 74 6f 63 6f 6e 66 69 67 2e 00 41 6e 73 69 62 6c 65 20 45 78 61 tateless.autoconfig..Ansible.Exa
13200 6d 70 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 41 6e 73 69 62 6c 65 20 65 78 61 6d mple.topology.image.Ansible.exam
13220 70 6c 65 00 41 6e 79 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 72 65 6c 61 74 65 64 20 74 6f 20 61 ple.Any.information.related.to.a
13240 20 56 52 46 20 69 73 20 6e 6f 74 20 65 78 63 68 61 6e 67 65 64 20 62 65 74 77 65 65 6e 20 64 65 .VRF.is.not.exchanged.between.de
13260 76 69 63 65 73 20 2d 6f 72 20 69 6e 20 74 68 65 20 73 61 6d 65 20 64 65 76 69 63 65 2d 20 62 79 vices.-or.in.the.same.device-.by
13280 20 64 65 66 61 75 6c 74 2c 20 74 68 69 73 20 69 73 20 61 20 74 65 63 68 6e 69 71 75 65 20 63 61 .default,.this.is.a.technique.ca
132a0 6c 6c 65 64 20 2a 2a 56 52 46 2d 4c 69 74 65 2a 2a 2e 00 41 70 70 65 6e 64 69 78 2d 41 00 41 70 lled.**VRF-Lite**..Appendix-A.Ap
132c0 70 65 6e 64 69 78 2d 42 00 41 73 20 61 20 72 65 6d 69 6e 64 65 72 2c 20 6f 6e 6c 79 20 61 64 76 pendix-B.As.a.reminder,.only.adv
132e0 65 72 74 69 73 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 79 6f 75 20 61 72 65 20 74 68 65 20 64 ertise.routes.that.you.are.the.d
13300 65 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 2e 20 54 68 69 73 20 69 73 20 77 68 79 20 77 efault.router.for..This.is.why.w
13320 65 20 61 72 65 20 4e 4f 54 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 74 68 65 20 31 39 32 2e 30 2e 32 e.are.NOT.announcing.the.192.0.2
13340 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 2c 20 62 65 63 61 75 73 65 20 69 66 20 74 68 61 74 20 77 .0/24.network,.because.if.that.w
13360 61 73 20 61 6e 6e 6f 75 6e 63 65 64 20 69 6e 74 6f 20 4f 53 50 46 2c 20 74 68 65 20 6f 74 68 65 as.announced.into.OSPF,.the.othe
13380 72 20 72 6f 75 74 65 72 73 20 77 6f 75 6c 64 20 74 72 79 20 74 6f 20 63 6f 6e 6e 65 63 74 20 74 r.routers.would.try.to.connect.t
133a0 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 20 6f 76 65 72 20 61 20 74 75 6e 6e 65 6c 20 74 68 61 o.that.network.over.a.tunnel.tha
133c0 74 20 63 6f 6e 6e 65 63 74 73 20 74 6f 20 74 68 61 74 20 6e 65 74 77 6f 72 6b 21 00 41 73 20 77 t.connects.to.that.network!.As.w
133e0 65 20 63 61 6e 20 73 65 65 20 65 76 65 6e 20 69 66 20 62 6f 74 68 20 56 52 46 20 4c 41 4e 31 20 e.can.see.even.if.both.VRF.LAN1.
13400 61 6e 64 20 4c 41 4e 32 20 68 61 73 20 74 68 65 20 73 61 6d 65 20 69 6d 70 6f 72 74 20 52 54 73 and.LAN2.has.the.same.import.RTs
13420 20 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 6c 65 63 74 20 77 68 69 63 68 20 72 6f 75 .we.are.able.to.select.which.rou
13440 74 65 73 20 61 72 65 20 65 66 66 65 63 74 69 76 65 6c 79 20 69 6d 70 6f 72 74 65 64 20 61 6e 64 tes.are.effectively.imported.and
13460 20 69 6e 73 74 61 6c 6c 65 64 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 69 6e 20 74 68 65 .installed..As.we.can.see.in.the
13480 20 42 47 50 20 74 61 62 6c 65 20 61 6e 79 20 69 6d 70 6f 72 74 65 64 20 72 6f 75 74 65 20 68 61 .BGP.table.any.imported.route.ha
134a0 73 20 62 65 65 6e 20 69 6e 6a 65 63 74 65 64 20 77 69 74 68 20 61 20 22 40 22 20 66 6f 6c 6c 6f s.been.injected.with.a."@".follo
134c0 77 65 64 20 62 79 20 74 68 65 20 56 50 4e 20 69 64 3b 20 49 6e 20 74 68 65 20 72 6f 75 74 69 6e wed.by.the.VPN.id;.In.the.routin
134e0 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 2c 20 69 66 20 74 68 65 20 72 6f 75 74 65 g.table.of.the.VRF,.if.the.route
13500 20 77 61 73 20 69 6e 73 74 61 6c 6c 65 64 2c 20 77 65 20 63 61 6e 20 73 65 65 20 2d 62 65 74 77 .was.installed,.we.can.see.-betw
13520 65 65 6e 20 72 6f 75 6e 64 20 62 72 61 63 6b 65 74 73 2d 20 74 68 65 20 65 78 70 6f 72 74 65 64 een.round.brackets-.the.exported
13540 20 56 52 46 20 74 61 62 6c 65 2e 00 41 73 20 77 65 20 63 61 6e 20 73 65 65 20 74 68 69 73 20 69 .VRF.table..As.we.can.see.this.i
13560 73 20 75 6e 70 72 61 63 74 69 63 61 6c 2e 00 41 73 20 77 65 20 6b 6e 6f 77 20 74 68 65 20 6d 61 s.unpractical..As.we.know.the.ma
13580 69 6e 20 61 73 73 75 6d 70 74 69 6f 6e 20 6f 66 20 4c 33 56 50 4e 20 e2 80 9c 48 75 62 20 61 6e in.assumption.of.L3VPN....Hub.an
135a0 64 20 53 70 6f 6b 65 e2 80 9d 20 69 73 2c 20 74 68 61 74 20 74 68 65 20 74 72 61 66 66 69 63 20 d.Spoke....is,.that.the.traffic.
135c0 62 65 74 77 65 65 6e 20 73 70 6f 6b 65 73 20 68 61 76 65 20 74 6f 20 70 61 73 73 20 76 69 61 20 between.spokes.have.to.pass.via.
135e0 68 75 62 2c 20 69 6e 20 6f 75 72 20 73 63 65 6e 61 72 69 6f 20 56 79 4f 53 2d 50 45 32 20 69 73 hub,.in.our.scenario.VyOS-PE2.is
13600 20 74 68 65 20 48 75 62 20 50 45 20 61 6e 64 20 74 68 65 20 56 79 4f 53 2d 43 45 31 2d 48 55 42 .the.Hub.PE.and.the.VyOS-CE1-HUB
13620 20 69 73 20 74 68 65 20 63 65 6e 74 72 61 6c 20 63 75 73 74 6f 6d 65 72 20 6f 66 66 69 63 65 20 .is.the.central.customer.office.
13640 64 65 76 69 63 65 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 62 6c 65 20 66 6f 72 20 63 device.that.is.responsible.for.c
13660 6f 6e 74 72 6f 6c 6c 69 6e 67 20 61 63 63 65 73 73 20 62 65 74 77 65 65 6e 20 61 6c 6c 20 73 70 ontrolling.access.between.all.sp
13680 6f 6b 65 73 20 61 6e 64 20 61 6e 6e 6f 75 6e 63 69 6e 67 20 69 74 73 20 6e 65 74 77 6f 72 6b 20 okes.and.announcing.its.network.
136a0 70 72 65 66 69 78 65 73 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 2e 20 56 79 4f 53 2d 50 prefixes.(10.0.0.100/32)..VyOS-P
136c0 45 32 20 68 61 73 20 74 68 65 20 6d 61 69 6e 20 56 52 46 20 28 69 74 73 20 6e 61 6d 65 20 69 73 E2.has.the.main.VRF.(its.name.is
136e0 20 42 4c 55 45 5f 48 55 42 29 2c 20 69 74 73 20 6f 77 6e 20 52 6f 75 74 65 2d 44 69 73 74 69 6e .BLUE_HUB),.its.own.Route-Distin
13700 67 75 69 73 68 65 72 28 52 44 29 20 61 6e 64 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 69 6d 70 guisher(RD).and.route-target.imp
13720 6f 72 74 2f 65 78 70 6f 72 74 20 6c 69 73 74 73 2e 20 4d 75 6c 74 69 70 72 6f 74 6f 63 6f 6c 2d ort/export.lists..Multiprotocol-
13740 42 47 50 28 4d 50 2d 42 47 50 29 20 64 65 6c 69 76 65 72 73 20 4c 33 56 50 4e 20 72 65 6c 61 74 BGP(MP-BGP).delivers.L3VPN.relat
13760 65 64 20 63 6f 6e 74 72 6f 6c 2d 70 6c 61 6e 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 74 6f 20 ed.control-plane.information.to.
13780 74 68 65 20 6e 6f 64 65 73 20 61 63 72 6f 73 73 20 6e 65 74 77 6f 72 6b 20 77 68 65 72 65 20 50 the.nodes.across.network.where.P
137a0 45 73 20 53 70 6f 6b 65 73 20 69 6d 70 6f 72 74 20 74 68 65 20 72 6f 75 74 65 2d 74 61 72 67 65 Es.Spokes.import.the.route-targe
137c0 74 20 36 30 35 33 35 3a 31 30 33 30 20 28 74 68 69 73 20 69 73 20 65 78 70 6f 72 74 20 72 6f 75 t.60535:1030.(this.is.export.rou
137e0 74 65 2d 74 61 72 67 65 74 20 6f 66 20 76 72 66 20 42 4c 55 45 5f 48 55 42 29 20 61 6e 64 20 65 te-target.of.vrf.BLUE_HUB).and.e
13800 78 70 6f 72 74 20 69 74 73 20 6f 77 6e 20 72 6f 75 74 65 2d 74 61 72 67 65 74 20 36 30 35 33 35 xport.its.own.route-target.60535
13820 3a 31 30 31 31 28 74 68 69 73 20 69 73 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 20 65 78 70 :1011(this.is.vrf.BLUE_SPOKE.exp
13840 6f 72 74 20 72 6f 75 74 65 2d 74 61 72 67 65 74 29 2e 20 54 68 65 72 65 66 6f 72 65 2c 20 74 68 ort.route-target)..Therefore,.th
13860 65 20 43 75 73 74 6f 6d 65 72 20 65 64 67 65 20 6e 6f 64 65 73 20 63 61 6e 20 6f 6e 6c 79 20 6c e.Customer.edge.nodes.can.only.l
13880 65 61 72 6e 20 74 68 65 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 6f 66 20 74 68 65 earn.the.network.prefixes.of.the
138a0 20 48 55 42 20 73 69 74 65 20 5b 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 5d 2e 20 46 6f 72 20 74 .HUB.site.[10.0.0.100/32]..For.t
138c0 68 69 73 20 65 78 61 6d 70 6c 65 20 56 79 4f 53 2d 43 45 31 20 68 61 73 20 6e 65 74 77 6f 72 6b his.example.VyOS-CE1.has.network
138e0 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 2e 38 30 2f 33 32 5d 20 2f 20 56 79 4f 53 2d .prefixes.[10.0.0.80/32]./.VyOS-
13900 43 45 32 20 68 61 73 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 69 78 65 73 20 5b 31 30 2e 30 2e 30 CE2.has.network.prefixes.[10.0.0
13920 2e 39 30 2f 33 32 5d 2e 20 52 6f 75 74 65 2d 52 65 66 6c 65 63 74 6f 72 20 64 65 76 69 63 65 73 .90/32]..Route-Reflector.devices
13940 20 56 79 4f 53 2d 52 52 31 20 61 6e 64 20 56 79 4f 53 2d 52 52 32 20 61 72 65 20 75 73 65 64 20 .VyOS-RR1.and.VyOS-RR2.are.used.
13960 74 6f 20 73 69 6d 70 6c 69 66 79 20 6e 65 74 77 6f 72 6b 20 72 6f 75 74 65 73 20 65 78 63 68 61 to.simplify.network.routes.excha
13980 6e 67 65 20 61 6e 64 20 6d 69 6e 69 6d 69 7a 65 20 69 42 47 50 20 70 65 65 72 69 6e 67 73 20 62 nge.and.minimize.iBGP.peerings.b
139a0 65 74 77 65 65 6e 20 64 65 76 69 63 65 73 2e 00 41 73 20 77 65 20 73 65 65 20 73 68 61 70 65 72 etween.devices..As.we.see.shaper
139c0 20 69 73 20 77 6f 72 6b 69 6e 67 20 61 6e 64 20 74 68 65 20 74 72 61 66 66 69 63 20 77 69 6c 6c .is.working.and.the.traffic.will
139e0 20 6e 6f 74 20 77 6f 72 6b 20 6f 76 65 72 20 35 20 4d 62 69 74 2f 73 2e 00 41 73 73 69 67 6e 20 .not.work.over.5.Mbit/s..Assign.
13a00 65 78 74 65 72 6e 61 6c 20 49 50 20 61 64 64 72 65 73 73 65 73 00 41 73 73 75 6d 69 6e 67 20 74 external.IP.addresses.Assuming.t
13a20 68 65 20 70 69 6e 67 73 20 61 72 65 20 73 75 63 63 65 73 73 66 75 6c 2c 20 79 6f 75 20 6e 65 65 he.pings.are.successful,.you.nee
13a40 64 20 74 6f 20 61 64 64 20 73 6f 6d 65 20 44 4e 53 20 73 65 72 76 65 72 73 2e 20 53 6f 6d 65 20 d.to.add.some.DNS.servers..Some.
13a60 6f 70 74 69 6f 6e 73 3a 00 41 74 20 74 68 65 20 66 69 72 73 74 20 73 74 65 70 20 77 65 20 6e 65 options:.At.the.first.step.we.ne
13a80 65 64 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 50 2f 4d 50 4c 53 20 62 61 63 6b ed.to.configure.the.IP/MPLS.back
13aa0 62 6f 6e 65 20 6e 65 74 77 6f 72 6b 20 75 73 69 6e 67 20 4f 53 50 46 20 61 73 20 49 47 50 20 70 bone.network.using.OSPF.as.IGP.p
13ac0 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 4c 44 50 20 61 73 20 6c 61 62 65 6c 2d 73 77 69 74 63 68 69 rotocol.and.LDP.as.label-switchi
13ae0 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 66 6f 72 20 74 68 65 20 62 61 73 65 20 63 6f 6e 6e 65 63 74 ng.protocol.for.the.base.connect
13b00 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 2a 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 2c 20 2a ivity.between.**P**.(rovider),.*
13b20 2a 50 2a 2a 20 28 72 6f 76 69 64 65 72 29 20 2a 2a 45 2a 2a 20 28 64 67 65 29 20 61 6e 64 20 2a *P**.(rovider).**E**.(dge).and.*
13b40 2a 52 2a 2a 20 28 6f 75 74 65 29 20 2a 2a 52 2a 2a 20 28 65 66 6c 65 63 74 6f 72 29 20 6e 6f 64 *R**.(oute).**R**.(eflector).nod
13b60 65 73 3a 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 6e 6f 77 20 6e 65 65 64 20 es:.At.this.point,.you.now.need.
13b80 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 58 20 6c 69 6e 6b 20 62 65 74 77 65 65 6e 20 61 6c 6c to.create.the.X.link.between.all
13ba0 20 66 6f 75 72 20 72 6f 75 74 65 72 73 2e 20 55 73 65 20 61 6d 64 69 66 66 65 72 65 6e 74 20 2f .four.routers..Use.amdifferent./
13bc0 33 30 20 66 6f 72 20 65 61 63 68 20 6c 69 6e 6b 2e 00 41 74 20 74 68 69 73 20 70 6f 69 6e 74 2c 30.for.each.link..At.this.point,
13be0 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 53 53 48 20 69 6e 74 6f 20 .you.should.be.able.to.SSH.into.
13c00 62 6f 74 68 20 6f 66 20 74 68 65 6d 2c 20 61 6e 64 20 77 69 6c 6c 20 6e 6f 20 6c 6f 6e 67 65 72 both.of.them,.and.will.no.longer
13c20 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 63 6f 6e 73 6f 6c 65 20 28 75 6e 6c .need.access.to.the.console.(unl
13c40 65 73 73 20 79 6f 75 20 62 72 65 61 6b 20 73 6f 6d 65 74 68 69 6e 67 21 29 00 41 74 20 74 68 69 ess.you.break.something!).At.thi
13c60 73 20 70 6f 69 6e 74 2c 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 s.point,.you.should.be.able.to.s
13c80 65 65 20 62 6f 74 68 20 49 50 20 61 64 64 72 65 73 73 65 73 20 77 68 65 6e 20 79 6f 75 20 72 75 ee.both.IP.addresses.when.you.ru
13ca0 6e 20 60 60 73 68 6f 77 20 69 6e 74 65 72 66 61 63 65 73 60 60 5c 20 2c 20 61 6e 64 20 60 60 73 n.``show.interfaces``\.,.and.``s
13cc0 68 6f 77 20 76 72 72 70 60 60 20 73 68 6f 75 6c 64 20 73 68 6f 77 20 62 6f 74 68 20 69 6e 74 65 how.vrrp``.should.show.both.inte
13ce0 72 66 61 63 65 73 20 69 6e 20 4d 41 53 54 45 52 20 73 74 61 74 65 20 28 61 6e 64 20 53 4c 41 56 rfaces.in.MASTER.state.(and.SLAV
13d00 45 20 73 74 61 74 65 20 6f 6e 20 72 6f 75 74 65 72 32 29 2e 00 41 74 20 74 68 69 73 20 70 6f 69 E.state.on.router2)..At.this.poi
13d20 6e 74 2c 20 79 6f 75 72 20 56 79 4f 53 20 69 6e 73 74 61 6c 6c 20 73 68 6f 75 6c 64 20 68 61 76 nt,.your.VyOS.install.should.hav
13d40 65 20 66 75 6c 6c 20 49 50 76 36 2c 20 62 75 74 20 6e 6f 77 20 79 6f 75 72 20 4c 41 4e 20 64 65 e.full.IPv6,.but.now.your.LAN.de
13d60 76 69 63 65 73 20 6e 65 65 64 20 61 63 63 65 73 73 2e 00 41 74 20 74 68 69 73 20 73 74 65 70 20 vices.need.access..At.this.step.
13d80 77 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 65 6e 61 62 6c 65 20 69 42 47 50 20 70 72 6f 74 we.are.going.to.enable.iBGP.prot
13da0 6f 63 6f 6c 20 6f 6e 20 4d 50 4c 53 20 6e 6f 64 65 73 20 61 6e 64 20 52 6f 75 74 65 20 52 65 66 ocol.on.MPLS.nodes.and.Route.Ref
13dc0 6c 65 63 74 6f 72 73 20 28 74 77 6f 20 72 6f 75 74 65 72 73 20 66 6f 72 20 72 65 64 75 6e 64 61 lectors.(two.routers.for.redunda
13de0 6e 63 79 29 20 74 68 61 74 20 77 69 6c 6c 20 64 65 6c 69 76 65 72 20 49 50 76 34 20 56 50 4e 20 ncy).that.will.deliver.IPv4.VPN.
13e00 28 4c 33 56 50 4e 29 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 74 68 65 6d 3a 00 41 7a 75 (L3VPN).routes.between.them:.Azu
13e20 72 65 20 41 53 4e 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 31 20 70 75 62 6c re.ASN.Azure.VNet.Gateway.1.publ
13e40 69 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 32 20 70 75 62 6c 69 ic.IP.Azure.VNet.Gateway.2.publi
13e60 63 20 49 50 00 41 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 42 47 50 20 49 50 00 41 c.IP.Azure.VNet.Gateway.BGP.IP.A
13e80 7a 75 72 65 20 56 4e 65 74 20 47 61 74 65 77 61 79 20 70 75 62 6c 69 63 20 49 50 00 41 7a 75 72 zure.VNet.Gateway.public.IP.Azur
13ea0 65 20 61 64 64 72 65 73 73 20 73 70 61 63 65 00 42 47 50 00 42 47 50 20 49 50 76 36 20 75 6e 6e e.address.space.BGP.BGP.IPv6.unn
13ec0 75 6d 62 65 72 65 64 20 77 69 74 68 20 65 78 74 65 6e 64 65 64 20 6e 65 78 74 68 6f 70 00 42 47 umbered.with.extended.nexthop.BG
13ee0 50 20 69 73 20 61 6e 20 65 78 74 72 65 6d 65 6c 79 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 P.is.an.extremely.complex.networ
13f00 6b 20 70 72 6f 74 6f 63 6f 6c 2e 20 41 6e 20 65 78 61 6d 70 6c 65 20 69 73 20 70 72 6f 76 69 64 k.protocol..An.example.is.provid
13f20 65 64 20 68 65 72 65 2e 00 42 4c 55 45 5f 48 55 42 00 42 4c 55 45 5f 53 50 4f 4b 45 00 42 61 73 ed.here..BLUE_HUB.BLUE_SPOKE.Bas
13f40 65 64 20 6f 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 61 6e 6f 74 ed.on.the.previous.example,.anot
13f60 68 65 72 20 72 75 6c 65 20 66 6f 72 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 74 68 65 20 73 65 her.rule.for.traffic.from.the.se
13f80 63 6f 6e 64 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 33 20 63 61 6e 20 62 65 20 61 64 64 65 64 cond.interface.eth3.can.be.added
13fa0 20 74 6f 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 48 6f 77 65 76 65 72 2c 20 .to.the.load.balancer..However,.
13fc0 74 72 61 66 66 69 63 20 6d 65 61 6e 74 20 74 6f 20 66 6c 6f 77 20 62 65 74 77 65 65 6e 20 74 68 traffic.meant.to.flow.between.th
13fe0 65 20 4c 41 4e 20 73 75 62 6e 65 74 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 65 74 e.LAN.subnets.will.be.sent.to.et
14000 68 30 20 61 6e 64 20 65 74 68 31 20 61 73 20 77 65 6c 6c 2e 20 54 6f 20 70 72 65 76 65 6e 74 20 h0.and.eth1.as.well..To.prevent.
14020 74 68 69 73 2c 20 61 6e 6f 74 68 65 72 20 72 75 6c 65 20 69 73 20 72 65 71 75 69 72 65 64 2e 20 this,.another.rule.is.required..
14040 54 68 69 73 20 72 75 6c 65 20 65 78 63 6c 75 64 65 73 20 74 72 61 66 66 69 63 20 62 65 74 77 65 This.rule.excludes.traffic.betwe
14060 65 6e 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 66 72 6f 6d 20 74 68 65 20 6c 6f en.the.local.subnets.from.the.lo
14080 61 64 20 62 61 6c 61 6e 63 65 72 2e 20 49 74 20 61 6c 73 6f 20 65 78 63 6c 75 64 65 73 20 6c 6f ad.balancer..It.also.excludes.lo
140a0 63 61 6c 6c 79 2d 73 6f 75 72 63 65 73 20 70 61 63 6b 65 74 73 20 28 72 65 71 75 69 72 65 64 20 cally-sources.packets.(required.
140c0 66 6f 72 20 77 65 62 20 63 61 63 68 69 6e 67 20 77 69 74 68 20 6c 6f 61 64 20 62 61 6c 61 6e 63 for.web.caching.with.load.balanc
140e0 69 6e 67 29 2e 20 65 74 68 2b 20 69 73 20 75 73 65 64 20 61 73 20 61 6e 20 61 6c 69 61 73 20 74 ing)..eth+.is.used.as.an.alias.t
14100 68 61 74 20 72 65 66 65 72 73 20 74 6f 20 61 6c 6c 20 65 74 68 65 72 6e 65 74 20 69 6e 74 65 72 hat.refers.to.all.ethernet.inter
14120 66 61 63 65 73 3a 00 42 61 73 69 63 20 46 69 72 65 77 61 6c 6c 00 42 61 73 69 63 20 53 65 74 75 faces:.Basic.Firewall.Basic.Setu
14140 70 20 28 76 69 61 20 63 6f 6e 73 6f 6c 65 29 00 42 61 73 69 6b 20 63 6f 6e 66 69 67 75 72 61 74 p.(via.console).Basik.configurat
14160 69 6f 6e 20 6f 66 20 74 68 65 20 61 6e 73 69 62 6c 65 2e 63 66 67 3a 00 42 65 66 6f 72 65 20 74 ion.of.the.ansible.cfg:.Before.t
14180 68 65 20 69 6e 74 65 72 66 61 63 65 20 65 74 68 30 20 6f 6e 20 72 6f 75 74 65 72 20 56 79 4f 53 he.interface.eth0.on.router.VyOS
141a0 33 00 42 6f 6e 64 69 6e 67 20 6f 6e 20 48 61 72 64 77 61 72 65 20 52 6f 75 74 65 72 00 42 6f 74 3.Bonding.on.Hardware.Router.Bot
141c0 68 20 4c 41 4e 73 20 68 61 76 65 20 74 6f 20 62 65 20 61 62 6c 65 20 74 6f 20 72 6f 75 74 65 20 h.LANs.have.to.be.able.to.route.
141e0 62 65 74 77 65 65 6e 20 65 61 63 68 20 6f 74 68 65 72 2c 20 62 6f 74 68 20 77 69 6c 6c 20 68 61 between.each.other,.both.will.ha
14200 76 65 20 6d 61 6e 61 67 65 64 20 64 65 76 69 63 65 73 20 74 68 72 6f 75 67 68 20 61 20 64 65 64 ve.managed.devices.through.a.ded
14220 69 63 61 74 65 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 62 6f icated.management.network.and.bo
14240 74 68 20 77 69 6c 6c 20 6e 65 65 64 20 49 6e 74 65 72 6e 65 74 20 61 63 63 65 73 73 20 79 65 74 th.will.need.Internet.access.yet
14260 20 74 68 65 20 4c 41 4e 32 20 77 69 6c 6c 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 73 6f .the.LAN2.will.need.access.to.so
14280 6d 65 20 73 65 74 20 6f 66 20 6f 75 74 73 69 64 65 20 6e 65 74 77 6f 72 6b 73 2c 20 6e 6f 74 20 me.set.of.outside.networks,.not.
142a0 61 6c 6c 2e 20 54 68 65 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 20 77 69 6c 6c all..The.management.network.will
142c0 20 6e 65 65 64 20 61 63 63 65 73 73 20 74 6f 20 62 6f 74 68 20 4c 41 4e 73 20 62 75 74 20 63 61 .need.access.to.both.LANs.but.ca
142e0 6e 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 2f 66 72 6f 6d 20 74 68 65 20 6f 75 74 nnot.have.access.to/from.the.out
14300 73 69 64 65 2e 00 42 72 61 6e 63 68 00 42 79 20 64 65 66 61 75 6c 74 2c 20 69 70 74 61 62 6c 65 side..Branch.By.default,.iptable
14320 73 20 64 6f 65 73 20 6e 6f 74 20 61 6c 6c 6f 77 20 74 72 61 66 66 69 63 20 66 6f 72 20 65 73 74 s.does.not.allow.traffic.for.est
14340 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 20 74 6f 20 72 65 74 75 72 6e 2c 20 73 6f 20 ablished.sessions.to.return,.so.
14360 79 6f 75 20 6d 75 73 74 20 65 78 70 6c 69 63 69 74 6c 79 20 61 6c 6c 6f 77 20 74 68 69 73 2e 20 you.must.explicitly.allow.this..
14380 49 20 64 6f 20 74 68 69 73 20 62 79 20 61 64 64 69 6e 67 20 74 77 6f 20 72 75 6c 65 73 20 74 6f I.do.this.by.adding.two.rules.to
143a0 20 65 76 65 72 79 20 72 75 6c 65 73 65 74 2e 20 31 20 61 6c 6c 6f 77 73 20 65 73 74 61 62 6c 69 .every.ruleset..1.allows.establi
143c0 73 68 65 64 20 61 6e 64 20 72 65 6c 61 74 65 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 74 shed.and.related.state.packets.t
143e0 68 72 6f 75 67 68 20 61 6e 64 20 72 75 6c 65 20 32 20 64 72 6f 70 73 20 61 6e 64 20 6c 6f 67 73 hrough.and.rule.2.drops.and.logs
14400 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 2e 20 57 65 20 70 6c 61 63 65 .invalid.state.packets..We.place
14420 20 74 68 65 20 65 73 74 61 62 6c 69 73 68 65 64 2f 72 65 6c 61 74 65 64 20 72 75 6c 65 20 61 74 .the.established/related.rule.at
14440 20 74 68 65 20 74 6f 70 20 62 65 63 61 75 73 65 20 74 68 65 20 76 61 73 74 20 6d 61 6a 6f 72 69 .the.top.because.the.vast.majori
14460 74 79 20 6f 66 20 74 72 61 66 66 69 63 20 6f 6e 20 61 20 6e 65 74 77 6f 72 6b 20 69 73 20 65 73 ty.of.traffic.on.a.network.is.es
14480 74 61 62 6c 69 73 68 65 64 20 61 6e 64 20 74 68 65 20 69 6e 76 61 6c 69 64 20 72 75 6c 65 20 74 tablished.and.the.invalid.rule.t
144a0 6f 20 70 72 65 76 65 6e 74 20 69 6e 76 61 6c 69 64 20 73 74 61 74 65 20 70 61 63 6b 65 74 73 20 o.prevent.invalid.state.packets.
144c0 66 72 6f 6d 20 6d 69 73 74 61 6b 65 6e 6c 79 20 62 65 69 6e 67 20 6d 61 74 63 68 65 64 20 61 67 from.mistakenly.being.matched.ag
144e0 61 69 6e 73 74 20 6f 74 68 65 72 20 72 75 6c 65 73 2e 20 48 61 76 69 6e 67 20 74 68 65 20 6d 6f ainst.other.rules..Having.the.mo
14500 73 74 20 6d 61 74 63 68 65 64 20 72 75 6c 65 20 6c 69 73 74 65 64 20 66 69 72 73 74 20 72 65 64 st.matched.rule.listed.first.red
14520 75 63 65 73 20 43 50 55 20 6c 6f 61 64 20 69 6e 20 68 69 67 68 20 76 6f 6c 75 6d 65 20 65 6e 76 uces.CPU.load.in.high.volume.env
14540 69 72 6f 6e 6d 65 6e 74 73 2e 20 4e 6f 74 65 3a 20 49 20 68 61 76 65 20 66 69 6c 65 64 20 61 20 ironments..Note:.I.have.filed.a.
14560 62 75 67 20 74 6f 20 68 61 76 65 20 74 68 69 73 20 61 64 64 65 64 20 61 73 20 61 20 64 65 66 61 bug.to.have.this.added.as.a.defa
14580 75 6c 74 20 61 63 74 69 6f 6e 20 61 73 20 77 65 6c 6c 2e 00 43 45 20 48 75 62 20 64 65 76 69 63 ult.action.as.well..CE.Hub.devic
145a0 65 00 43 53 34 20 2d 3e 20 43 53 35 00 43 65 6e 74 72 61 6c 00 43 68 65 63 6b 20 61 6c 6c 20 70 e.CS4.->.CS5.Central.Check.all.p
145c0 6f 73 73 69 62 6c 65 20 73 65 74 74 69 6e 67 73 20 60 68 65 72 65 20 3c 68 74 74 70 73 3a 2f 2f ossible.settings.`here.<https://
145e0 67 69 74 68 75 62 2e 63 6f 6d 2f 74 68 72 65 65 72 69 6e 67 73 2f 6f 70 65 6e 76 70 6e 2d 61 75 github.com/threerings/openvpn-au
14600 74 68 2d 6c 64 61 70 2f 62 6c 6f 62 2f 6d 61 73 74 65 72 2f 61 75 74 68 2d 6c 64 61 70 2e 63 6f th-ldap/blob/master/auth-ldap.co
14620 6e 66 3e 60 5f 00 43 68 65 63 6b 20 74 68 65 20 42 47 50 20 56 52 46 20 74 61 62 6c 65 20 61 6e nf>`_.Check.the.BGP.VRF.table.an
14640 64 20 76 65 72 69 66 79 20 69 66 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 61 72 d.verify.if.the.static.routes.ar
14660 65 20 69 6e 6a 65 63 74 65 64 20 73 68 6f 77 69 6e 67 20 74 68 65 20 63 6f 72 72 65 63 74 20 6e e.injected.showing.the.correct.n
14680 65 78 74 2d 68 6f 70 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 43 68 65 63 6b 20 74 68 65 20 72 ext-hop.information..Check.the.r
146a0 65 73 75 6c 74 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 6e 20 74 68 65 20 76 79 esult.Check.the.result.on.the.vy
146c0 6f 73 31 30 20 72 6f 75 74 65 72 3a 00 43 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 2e 00 43 os10.router:.Check.the.result..C
146e0 68 65 63 6b 20 74 68 65 20 76 65 72 73 69 6f 6e 3a 00 43 68 65 63 6b 69 6e 67 20 74 68 65 20 72 heck.the.version:.Checking.the.r
14700 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6f 66 20 74 68 65 20 56 52 46 20 73 68 6f 75 6c 64 20 72 outing.table.of.the.VRF.should.r
14720 65 76 65 61 6c 20 62 6f 74 68 20 73 74 61 74 69 63 20 61 6e 64 20 63 6f 6e 6e 65 63 74 65 64 20 eveal.both.static.and.connected.
14740 65 6e 74 72 69 65 73 20 61 63 74 69 76 65 2e 20 41 20 50 49 4e 47 20 74 65 73 74 20 62 65 74 77 entries.active..A.PING.test.betw
14760 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 69 een.the.Core.and.remote.router.i
14780 73 20 61 20 77 61 79 20 74 6f 20 76 61 6c 69 64 61 74 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 s.a.way.to.validate.connectivity
147a0 20 77 69 74 68 69 6e 20 74 68 65 20 56 52 46 2e 00 43 68 65 63 6b 69 6e 67 20 74 68 72 6f 75 67 .within.the.VRF..Checking.throug
147c0 68 20 6f 70 2d 6d 6f 64 65 20 63 6f 6d 6d 61 6e 64 73 00 43 69 73 63 6f 00 43 69 73 63 6f 20 56 h.op-mode.commands.Cisco.Cisco.V
147e0 50 43 20 43 72 6f 73 73 63 6f 6e 6e 65 63 74 20 2d 20 50 6f 72 74 73 20 33 39 20 61 6e 64 20 34 PC.Crossconnect.-.Ports.39.and.4
14800 30 20 62 6f 6e 64 65 64 20 62 65 74 77 65 65 6e 20 65 61 63 68 20 73 77 69 74 63 68 00 43 6c 61 0.bonded.between.each.switch.Cla
14820 6d 70 20 74 68 65 20 56 54 49 27 73 20 4d 53 53 20 74 6f 20 31 33 35 30 20 74 6f 20 61 76 6f 69 mp.the.VTI's.MSS.to.1350.to.avoi
14840 64 20 50 4d 54 55 20 62 6c 61 63 6b 68 6f 6c 65 73 2e 00 43 6c 69 65 6e 74 20 63 6f 6e 66 69 67 d.PMTU.blackholes..Client.config
14860 75 72 61 74 69 6f 6e 00 43 6f 6d 6d 75 6e 69 63 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 70 72 uration.Communication.between.pr
14880 69 76 61 74 65 20 73 75 62 6e 65 74 73 20 73 68 6f 75 6c 64 20 62 65 20 64 6f 6e 65 20 74 68 72 ivate.subnets.should.be.done.thr
148a0 6f 75 67 68 20 69 70 73 65 63 20 74 75 6e 6e 65 6c 20 77 69 74 68 6f 75 74 20 6e 61 74 2e 00 43 ough.ipsec.tunnel.without.nat..C
148c0 6f 6e 63 6c 75 73 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 6f 6e 66 69 67 75 onclusions.Configuration.Configu
148e0 72 61 74 69 6f 6e 20 27 4e 4d 50 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 56 79 4f 53 ration.'NMP'.Configuration.'VyOS
14900 27 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 27 64 63 73 70 27 20 61 6e 64 20 73 68 61 70 65 '.Configuration.'dcsp'.and.shape
14920 72 20 75 73 69 6e 67 20 51 6f 53 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 r.using.QoS.Configuration.Bluepr
14940 69 6e 74 73 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 42 6c 75 65 70 72 69 6e 74 73 20 28 61 ints.Configuration.Blueprints.(a
14960 75 74 6f 74 65 73 74 29 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 56 79 4f 53 20 61 73 20 4f utotest).Configuration.VyOS.as.O
14980 70 65 6e 56 50 4e 20 53 65 72 76 65 72 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 62 penVPN.Server.Configuration.of.b
149a0 61 73 69 63 20 66 69 72 65 77 61 6c 6c 20 69 6e 20 6f 6e 65 20 73 69 74 65 2c 20 69 6e 20 6f 72 asic.firewall.in.one.site,.in.or
149c0 64 65 72 20 74 6f 3a 00 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 43 6f 6e 66 69 67 75 72 61 der.to:.Configuration:.Configura
149e0 74 69 6f 6e 73 00 43 6f 6e 66 69 67 75 72 65 20 57 69 72 65 67 75 61 72 64 00 43 6f 6e 66 69 67 tions.Configure.Wireguard.Config
14a00 75 72 65 20 61 20 56 54 49 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 ure.a.VTI.with.a.dummy.IP.addres
14a20 73 00 43 6f 6e 66 69 67 75 72 65 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 61 6e 64 20 65 s.Configure.conntrack-sync.and.e
14a40 6e 61 62 6c 65 20 68 65 6c 70 65 72 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 49 4b 45 20 nable.helpers.Configure.the.IKE.
14a60 61 6e 64 20 45 53 50 20 73 65 74 74 69 6e 67 73 20 74 6f 20 6d 61 74 63 68 20 61 20 73 75 62 73 and.ESP.settings.to.match.a.subs
14a80 65 74 20 6f 66 20 74 68 6f 73 65 20 73 75 70 70 6f 72 74 65 64 20 62 79 20 41 7a 75 72 65 3a 00 et.of.those.supported.by.Azure:.
14aa0 43 6f 6e 66 69 67 75 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 00 43 6f 6e 66 69 67 75 Configure.the.VPN.tunnel.Configu
14ac0 72 65 20 74 68 65 20 56 50 4e 20 74 75 6e 6e 65 6c 73 00 43 6f 6e 66 69 67 75 72 65 20 74 68 65 re.the.VPN.tunnels.Configure.the
14ae0 20 57 41 4e 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 20 77 69 74 68 20 74 68 65 20 70 61 72 61 .WAN.load.balancer.with.the.para
14b00 6d 65 74 65 72 73 20 64 65 73 63 72 69 62 65 64 20 61 62 6f 76 65 3a 00 43 6f 6e 66 69 67 75 72 meters.described.above:.Configur
14b20 65 20 74 68 65 20 6c 6f 61 64 20 62 61 6c 61 6e 63 65 72 00 43 6f 6e 66 69 67 75 72 65 20 74 77 e.the.load.balancer.Configure.tw
14b40 6f 20 56 54 49 73 20 77 69 74 68 20 61 20 64 75 6d 6d 79 20 49 50 20 61 64 64 72 65 73 73 20 65 o.VTIs.with.a.dummy.IP.address.e
14b60 61 63 68 00 43 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 42 47 50 20 73 65 74 74 69 6e 67 73 00 ach.Configure.your.BGP.settings.
14b80 43 6f 6e 6e 74 72 61 63 6b 20 68 65 6c 70 65 72 20 6d 6f 64 75 6c 65 73 20 61 72 65 20 65 6e 61 Conntrack.helper.modules.are.ena
14ba0 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 62 75 74 20 74 68 65 79 20 74 65 6e 64 20 74 bled.by.default,.but.they.tend.t
14bc0 6f 20 63 61 75 73 65 20 6d 6f 72 65 20 70 72 6f 62 6c 65 6d 73 20 74 68 61 6e 20 74 68 65 79 27 o.cause.more.problems.than.they'
14be0 72 65 20 77 6f 72 74 68 20 69 6e 20 63 6f 6d 70 6c 65 78 20 6e 65 74 77 6f 72 6b 73 2e 20 59 6f re.worth.in.complex.networks..Yo
14c00 75 20 63 61 6e 20 64 69 73 61 62 6c 65 20 61 6c 6c 20 6f 66 20 74 68 65 6d 20 61 74 20 6f 6e 65 u.can.disable.all.of.them.at.one
14c20 20 67 6f 2e 00 43 6f 6e 73 69 64 65 72 20 68 6f 77 20 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 .go..Consider.how.to.quickly.set
14c40 20 75 70 20 4e 4d 50 20 61 6e 64 20 56 79 4f 53 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 2e .up.NMP.and.VyOS.for.monitoring.
14c60 20 4e 4d 50 20 69 73 20 6d 75 6c 74 69 2d 76 65 6e 64 6f 72 20 6e 65 74 77 6f 72 6b 20 6d 6f 6e .NMP.is.multi-vendor.network.mon
14c80 69 74 6f 72 69 6e 67 20 66 72 6f 6d 20 27 53 6f 6c 61 72 57 69 6e 64 73 27 20 62 75 69 6c 74 20 itoring.from.'SolarWinds'.built.
14ca0 74 6f 20 73 63 61 6c 65 20 61 6e 64 20 65 78 70 61 6e 64 20 77 69 74 68 20 74 68 65 20 6e 65 65 to.scale.and.expand.with.the.nee
14cc0 64 73 20 6f 66 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 00 43 6f 72 65 00 43 6f 72 65 20 52 6f ds.of.your.network..Core.Core.Ro
14ce0 75 74 65 72 00 43 6f 72 65 20 6e 65 74 77 6f 72 6b 00 43 72 65 61 74 65 20 45 78 70 6f 72 74 20 uter.Core.network.Create.Export.
14d00 46 69 6c 74 65 72 00 43 72 65 61 74 65 20 49 6d 70 6f 72 74 20 46 69 6c 74 65 72 00 43 72 65 61 Filter.Create.Import.Filter.Crea
14d20 74 65 20 56 52 52 50 20 73 79 6e 63 2d 67 72 6f 75 70 00 43 72 65 61 74 65 20 61 20 4c 41 43 50 te.VRRP.sync-group.Create.a.LACP
14d40 20 62 6f 6e 64 20 6f 6e 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 20 57 65 .bond.on.the.hardware.router..We
14d60 20 61 72 65 20 61 73 73 75 6d 69 6e 67 20 74 68 61 74 20 65 74 68 30 20 61 6e 64 20 65 74 68 31 .are.assuming.that.eth0.and.eth1
14d80 20 61 72 65 20 63 6f 6e 6e 65 63 74 65 64 20 74 6f 20 70 6f 72 74 20 38 20 6f 6e 20 62 6f 74 68 .are.connected.to.port.8.on.both
14da0 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 74 68 61 74 20 74 68 6f 73 65 20 70 6f 72 74 73 20 .switches,.and.that.those.ports.
14dc0 61 72 65 20 63 6f 6e 66 69 67 75 72 65 64 20 61 73 20 61 20 50 6f 72 74 2d 43 68 61 6e 6e 65 6c are.configured.as.a.Port-Channel
14de0 2e 00 43 72 65 61 74 65 20 61 6e 20 27 41 6c 6c 20 56 4c 41 4e 73 27 20 6e 65 74 77 6f 72 6b 20 ..Create.an.'All.VLANs'.network.
14e00 67 72 6f 75 70 2c 20 74 68 61 74 20 70 61 73 73 65 73 20 61 6c 6c 20 74 72 75 6e 6b 65 64 20 74 group,.that.passes.all.trunked.t
14e20 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 74 6f 20 74 68 65 20 56 4d 2e 20 41 74 74 61 63 68 raffic.through.to.the.VM..Attach
14e40 20 74 68 69 73 20 6e 65 74 77 6f 72 6b 20 67 72 6f 75 70 20 74 6f 20 72 6f 75 74 65 72 31 20 61 .this.network.group.to.router1.a
14e60 73 20 65 74 68 30 2e 00 43 72 65 61 74 65 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 20 s.eth0..Create.interface.weight.
14e80 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 20 72 75 6c 65 20 based.configuration.Create.rule.
14ea0 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 43 72 65 61 74 65 order.based.configuration.Create
14ec0 20 72 75 6c 65 20 6f 72 64 65 72 20 62 61 73 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 .rule.order.based.configuration.
14ee0 77 69 74 68 20 6c 6f 77 20 73 70 65 65 64 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 00 43 72 with.low.speed.secondary.link.Cr
14f00 65 61 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 68 72 6f 75 67 68 20 74 68 65 20 74 eate.static.routes.through.the.t
14f20 77 6f 20 49 53 50 73 20 74 6f 77 61 72 64 73 20 74 68 65 20 70 69 6e 67 20 74 61 72 67 65 74 73 wo.ISPs.towards.the.ping.targets
14f40 20 61 6e 64 20 63 6f 6d 6d 69 74 20 74 68 65 20 63 68 61 6e 67 65 73 3a 00 43 72 65 61 74 65 20 .and.commit.the.changes:.Create.
14f60 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 70 69 6e 67 20 74 61 72 67 65 74 73 00 43 72 static.routes.to.ping.targets.Cr
14f80 65 61 74 65 20 79 6f 75 72 20 72 6f 75 74 65 72 31 20 56 4d 2e 20 53 6f 20 69 74 20 63 61 6e 20 eate.your.router1.VM..So.it.can.
14fa0 77 69 74 68 73 74 61 6e 64 20 61 20 56 4d 20 48 6f 73 74 20 66 61 69 6c 69 6e 67 20 6f 72 20 61 withstand.a.VM.Host.failing.or.a
14fc0 20 6e 65 74 77 6f 72 6b 20 6c 69 6e 6b 20 66 61 69 6c 69 6e 67 2e 20 55 73 69 6e 67 20 56 4d 77 .network.link.failing..Using.VMw
14fe0 61 72 65 2c 20 74 68 69 73 20 69 73 20 61 63 68 69 65 76 65 64 20 62 79 20 65 6e 61 62 6c 69 6e are,.this.is.achieved.by.enablin
15000 67 20 76 53 70 68 65 72 65 20 44 52 53 2c 20 76 53 70 68 65 72 65 20 41 76 61 69 6c 61 62 69 6c g.vSphere.DRS,.vSphere.Availabil
15020 69 74 79 2c 20 61 6e 64 20 63 72 65 61 74 69 6e 67 20 61 20 44 69 73 74 72 69 62 75 74 65 64 20 ity,.and.creating.a.Distributed.
15040 50 6f 72 74 20 47 72 6f 75 70 20 74 68 61 74 20 75 73 65 73 20 4c 41 43 50 2e 00 44 48 43 50 20 Port.Group.that.uses.LACP..DHCP.
15060 52 65 6c 61 79 20 74 72 6f 75 67 68 20 47 52 45 2d 42 72 69 64 67 65 00 44 48 43 50 2d 52 65 6c Relay.trough.GRE-Bridge.DHCP-Rel
15080 61 79 00 44 48 43 50 2d 53 65 72 76 65 72 00 44 48 43 50 76 36 2d 50 44 20 53 65 74 75 70 00 44 ay.DHCP-Server.DHCPv6-PD.Setup.D
150a0 4d 5a 20 63 61 6e 6e 6f 74 20 61 63 63 65 73 73 20 4c 41 4e 20 72 65 73 6f 75 72 63 65 73 2e 00 MZ.cannot.access.LAN.resources..
150c0 44 4d 5a 2d 4c 41 4e 20 70 6f 6c 69 63 79 20 69 73 20 4c 41 4e 2d 44 4d 5a 2e 20 59 6f 75 20 63 DMZ-LAN.policy.is.LAN-DMZ..You.c
150e0 61 6e 20 67 65 74 20 61 20 72 68 79 74 68 6d 20 74 6f 20 69 74 20 77 68 65 6e 20 79 6f 75 20 62 an.get.a.rhythm.to.it.when.you.b
15100 75 69 6c 64 20 6f 75 74 20 61 20 62 75 6e 63 68 20 61 74 20 6f 6e 65 20 74 69 6d 65 2e 00 44 65 uild.out.a.bunch.at.one.time..De
15120 73 69 67 6e 00 44 65 76 69 63 65 2d 41 00 44 65 76 69 63 65 2d 42 00 44 75 70 6c 69 63 61 74 65 sign.Device-A.Device-B.Duplicate
15140 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 44 75 72 69 6e 67 20 61 64 64 72 65 73 73 20 63 6f .configuration.During.address.co
15160 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 69 6e 20 61 64 64 69 74 69 6f 6e 20 74 6f 20 61 73 73 69 nfiguration,.in.addition.to.assi
15180 67 6e 69 6e 67 20 61 6e 20 61 64 64 72 65 73 73 20 74 6f 20 74 68 65 20 57 41 4e 20 69 6e 74 65 gning.an.address.to.the.WAN.inte
151a0 72 66 61 63 65 2c 20 49 53 50 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 61 20 70 72 65 66 69 rface,.ISP.also.provides.a.prefi
151c0 78 20 74 6f 20 61 6c 6c 6f 77 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 63 6f 6e 66 69 67 75 x.to.allow.the.router.to.configu
151e0 72 65 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 61 6e re.addresses.of.LAN.interface.an
15200 64 20 6f 74 68 65 72 20 6e 6f 64 65 73 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 6f 20 4c 41 4e 2c d.other.nodes.connecting.to.LAN,
15220 20 77 68 69 63 68 20 69 73 20 63 61 6c 6c 65 64 20 70 72 65 66 69 78 20 64 65 6c 65 67 61 74 69 .which.is.called.prefix.delegati
15240 6f 6e 20 28 50 44 29 2e 00 44 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 73 65 64 20 62 65 on.(PD)..Dynamic.routing.used.be
15260 74 77 65 65 6e 20 43 45 20 61 6e 64 20 50 45 20 6e 6f 64 65 73 20 61 6e 64 20 65 42 47 50 20 70 tween.CE.and.PE.nodes.and.eBGP.p
15280 65 65 72 69 6e 67 20 65 73 74 61 62 6c 69 73 68 65 64 20 66 6f 72 20 74 68 65 20 72 6f 75 74 65 eering.established.for.the.route
152a0 20 65 78 63 68 61 6e 67 69 6e 67 20 62 65 74 77 65 65 6e 20 74 68 65 6d 2e 20 41 6c 6c 20 72 6f .exchanging.between.them..All.ro
152c0 75 74 65 73 20 72 65 63 65 69 76 65 64 20 62 79 20 50 45 73 20 61 72 65 20 74 68 65 6e 20 65 78 utes.received.by.PEs.are.then.ex
152e0 70 6f 72 74 65 64 20 74 6f 20 4c 33 56 50 4e 20 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 66 72 ported.to.L3VPN.and.delivered.fr
15300 6f 6d 20 53 70 6f 6b 65 20 73 69 74 65 73 20 74 6f 20 48 75 62 20 61 6e 64 20 76 69 73 65 2d 76 om.Spoke.sites.to.Hub.and.vise-v
15320 65 72 73 61 20 62 61 73 65 64 20 6f 6e 20 70 72 65 76 69 6f 75 73 6c 79 20 63 6f 6e 66 69 67 75 ersa.based.on.previously.configu
15340 72 65 64 20 4c 33 56 50 4e 20 70 61 72 61 6d 65 74 65 72 73 2e 00 45 61 63 68 20 69 6e 74 65 72 red.L3VPN.parameters..Each.inter
15360 66 61 63 65 20 69 73 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 7a 6f 6e 65 2e 20 54 68 65 20 face.is.assigned.to.a.zone..The.
15380 69 6e 74 65 72 66 61 63 65 20 63 61 6e 20 62 65 20 70 68 79 73 69 63 61 6c 20 6f 72 20 76 69 72 interface.can.be.physical.or.vir
153a0 74 75 61 6c 20 73 75 63 68 20 61 73 20 74 75 6e 6e 65 6c 73 20 28 56 50 4e 2c 20 50 50 54 50 2c tual.such.as.tunnels.(VPN,.PPTP,
153c0 20 47 52 45 2c 20 65 74 63 29 20 61 6e 64 20 61 72 65 20 74 72 65 61 74 65 64 20 65 78 61 63 74 .GRE,.etc).and.are.treated.exact
153e0 6c 79 20 74 68 65 20 73 61 6d 65 2e 00 45 61 63 68 20 6c 61 62 20 77 69 6c 6c 20 62 75 69 6c 64 ly.the.same..Each.lab.will.build
15400 20 61 6e 20 74 65 73 74 20 66 72 6f 6d 20 61 6e 20 65 78 74 65 72 6e 61 6c 20 73 63 72 69 70 74 .an.test.from.an.external.script
15420 2e 20 54 68 65 20 70 61 67 65 20 63 6f 6e 74 65 6e 74 20 77 69 6c 6c 20 67 65 6e 65 72 61 74 65 ..The.page.content.will.generate
15440 2c 20 73 6f 20 63 68 61 6e 67 65 73 20 77 69 6c 6c 20 6e 6f 74 20 74 61 6b 65 20 61 6e 20 65 66 ,.so.changes.will.not.take.an.ef
15460 66 65 63 74 2e 00 45 6e 61 62 6c 65 20 49 50 73 65 63 20 6f 6e 20 65 74 68 30 00 45 6e 61 62 6c fect..Enable.IPsec.on.eth0.Enabl
15480 65 20 4f 53 50 46 00 45 6e 61 62 6c 65 20 53 53 48 00 45 6e 61 62 6c 65 20 53 53 48 20 73 6f 20 e.OSPF.Enable.SSH.Enable.SSH.so.
154a0 79 6f 75 20 63 61 6e 20 6e 6f 77 20 53 53 48 20 69 6e 74 6f 20 74 68 65 20 72 6f 75 74 65 72 73 you.can.now.SSH.into.the.routers
154c0 2c 20 72 61 74 68 65 72 20 74 68 61 6e 20 75 73 69 6e 67 20 74 68 65 20 63 6f 6e 73 6f 6c 65 2e ,.rather.than.using.the.console.
154e0 00 45 6e 61 62 6c 65 73 20 72 6f 75 74 65 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 73 2e 20 .Enables.router.advertisements..
15500 54 68 69 73 20 69 73 20 61 6e 20 49 50 76 36 20 61 6c 74 65 72 6e 61 74 69 76 65 20 66 6f 72 20 This.is.an.IPv6.alternative.for.
15520 44 48 43 50 20 28 74 68 6f 75 67 68 20 44 48 43 50 76 36 20 63 61 6e 20 73 74 69 6c 6c 20 62 65 DHCP.(though.DHCPv6.can.still.be
15540 20 75 73 65 64 29 2e 20 57 69 74 68 20 52 41 73 2c 20 59 6f 75 72 20 64 65 76 69 63 65 73 20 77 .used)..With.RAs,.Your.devices.w
15560 69 6c 6c 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 66 69 6e 64 20 74 68 65 20 69 6e 66 6f 72 ill.automatically.find.the.infor
15580 6d 61 74 69 6f 6e 20 74 68 65 79 20 6e 65 65 64 20 66 6f 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 mation.they.need.for.routing.and
155a0 20 44 4e 53 2e 00 45 76 65 6e 20 69 66 20 74 68 65 20 74 77 6f 20 7a 6f 6e 65 73 20 77 69 6c 6c .DNS..Even.if.the.two.zones.will
155c0 20 6e 65 76 65 72 20 63 6f 6d 6d 75 6e 69 63 61 74 65 2c 20 69 74 20 69 73 20 61 20 67 6f 6f 64 .never.communicate,.it.is.a.good
155e0 20 69 64 65 61 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 .idea.to.create.the.zone-pair-di
15600 72 65 63 74 69 6f 6e 20 72 75 6c 65 73 65 74 73 20 61 6e 64 20 73 65 74 20 65 6e 61 62 6c 65 2d rection.rulesets.and.set.enable-
15620 64 65 66 61 75 6c 74 2d 6c 6f 67 2e 20 54 68 69 73 20 77 69 6c 6c 20 61 6c 6c 6f 77 20 79 6f 75 default-log..This.will.allow.you
15640 20 74 6f 20 6c 6f 67 20 61 74 74 65 6d 70 74 73 20 74 6f 20 61 63 63 65 73 73 20 74 68 65 20 6e .to.log.attempts.to.access.the.n
15660 65 74 77 6f 72 6b 73 2e 20 57 69 74 68 6f 75 74 20 69 74 2c 20 79 6f 75 20 77 69 6c 6c 20 6e 65 etworks..Without.it,.you.will.ne
15680 76 65 72 20 73 65 65 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 61 74 74 65 6d 70 74 73 2e ver.see.the.connection.attempts.
156a0 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 2a 2a 6d 75 73 74 2a 2a 20 68 61 76 65 20 61 20 75 6e .Every.router.**must**.have.a.un
156c0 69 71 75 65 20 72 6f 75 74 65 72 2d 69 64 2e 20 54 68 65 20 27 72 65 66 65 72 65 6e 63 65 2d 62 ique.router-id..The.'reference-b
156e0 61 6e 64 77 69 64 74 68 27 20 69 73 20 75 73 65 64 20 62 65 63 61 75 73 65 20 77 68 65 6e 20 4f andwidth'.is.used.because.when.O
15700 53 50 46 20 77 61 73 20 6f 72 69 67 69 6e 61 6c 6c 79 20 64 65 73 69 67 6e 65 64 2c 20 74 68 65 SPF.was.originally.designed,.the
15720 20 69 64 65 61 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 73 74 65 72 20 74 68 61 6e 20 31 67 62 69 .idea.of.a.link.faster.than.1gbi
15740 74 20 77 61 73 20 75 6e 68 65 61 72 64 20 6f 66 2c 20 61 6e 64 20 69 74 20 64 6f 65 73 20 6e 6f t.was.unheard.of,.and.it.does.no
15760 74 20 73 63 61 6c 65 20 63 6f 72 72 65 63 74 6c 79 2e 00 45 76 65 72 79 20 72 6f 75 74 65 72 20 t.scale.correctly..Every.router.
15780 74 68 61 74 20 70 72 6f 76 69 64 65 73 20 61 63 63 65 73 73 20 74 6f 20 61 20 63 75 73 74 6f 6d that.provides.access.to.a.custom
157a0 65 72 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 73 20 74 6f 20 68 61 76 65 20 74 68 65 20 63 75 73 er.network.needs.to.have.the.cus
157c0 74 6f 6d 65 72 20 6e 65 74 77 6f 72 6b 20 28 56 52 46 20 2b 20 56 4e 49 29 20 63 6f 6e 66 69 67 tomer.network.(VRF.+.VNI).config
157e0 75 72 65 64 2e 20 54 6f 20 6d 61 6b 65 20 6f 75 72 20 6f 77 6e 20 6c 69 76 65 73 20 65 61 73 69 ured..To.make.our.own.lives.easi
15800 65 72 2c 20 77 65 20 75 74 69 6c 69 7a 65 20 74 68 65 20 73 61 6d 65 20 56 52 46 20 74 61 62 6c er,.we.utilize.the.same.VRF.tabl
15820 65 20 69 64 20 28 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 6e 75 6d 62 65 72 e.id.(local.routing.table.number
15840 29 20 61 6e 64 20 56 4e 49 20 28 56 69 72 74 75 61 6c 20 4e 65 74 77 6f 72 6b 20 49 64 65 6e 74 ).and.VNI.(Virtual.Network.Ident
15860 69 66 69 65 72 29 20 70 65 72 20 74 65 6e 61 6e 74 20 6f 6e 20 61 6c 6c 20 6f 75 72 20 72 6f 75 ifier).per.tenant.on.all.our.rou
15880 74 65 72 73 2e 00 45 76 65 72 79 20 74 65 6e 61 6e 74 20 69 73 20 61 73 73 69 67 6e 65 64 20 61 ters..Every.tenant.is.assigned.a
158a0 6e 20 69 6e 64 69 76 69 64 75 61 6c 20 56 52 46 20 74 68 61 74 20 77 6f 75 6c 64 20 73 75 70 70 n.individual.VRF.that.would.supp
158c0 6f 72 74 20 6f 76 65 72 6c 61 70 70 69 6e 67 20 61 64 64 72 65 73 73 20 72 61 6e 67 65 73 20 66 ort.overlapping.address.ranges.f
158e0 6f 72 20 63 75 73 74 6f 6d 65 72 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e or.customers.blue,.red.and.green
15900 2e 20 49 6e 20 6f 75 72 20 65 78 61 6d 70 6c 65 2c 20 77 65 20 64 6f 20 6e 6f 74 20 75 73 65 20 ..In.our.example,.we.do.not.use.
15920 6f 76 65 72 6c 61 70 70 69 6e 67 20 72 61 6e 67 65 73 20 74 6f 20 6d 61 6b 65 20 69 74 20 65 61 overlapping.ranges.to.make.it.ea
15940 73 69 65 72 20 77 68 65 6e 20 73 68 6f 77 69 6e 67 20 64 65 62 75 67 20 63 6f 6d 6d 61 6e 64 73 sier.when.showing.debug.commands
15960 2e 00 45 78 61 6d 70 6c 65 00 45 78 61 6d 70 6c 65 20 31 3a 20 44 69 73 74 72 69 62 75 74 69 6e ..Example.Example.1:.Distributin
15980 67 20 6c 6f 61 64 20 65 76 65 6e 6c 79 00 45 78 61 6d 70 6c 65 20 32 3a 20 46 61 69 6c 6f 76 65 g.load.evenly.Example.2:.Failove
159a0 72 20 62 61 73 65 64 20 6f 6e 20 69 6e 74 65 72 66 61 63 65 20 77 65 69 67 68 74 73 00 45 78 61 r.based.on.interface.weights.Exa
159c0 6d 70 6c 65 20 33 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f 6e 20 72 75 6c 65 20 6f mple.3:.Failover.based.on.rule.o
159e0 72 64 65 72 00 45 78 61 6d 70 6c 65 20 34 3a 20 46 61 69 6c 6f 76 65 72 20 62 61 73 65 64 20 6f rder.Example.4:.Failover.based.o
15a00 6e 20 72 75 6c 65 20 6f 72 64 65 72 20 2d 20 70 72 69 6f 72 69 74 79 20 74 72 61 66 66 69 63 00 n.rule.order.-.priority.traffic.
15a20 45 78 61 6d 70 6c 65 20 35 3a 20 45 78 63 6c 75 64 65 20 74 72 61 66 66 69 63 20 66 72 6f 6d 20 Example.5:.Exclude.traffic.from.
15a40 6c 6f 61 64 20 62 61 6c 61 6e 63 69 6e 67 00 45 78 61 6d 70 6c 65 20 4e 65 74 77 6f 72 6b 00 46 load.balancing.Example.Network.F
15a60 69 6c 6c 20 60 60 70 61 73 73 77 6f 72 64 60 60 20 61 6e 64 20 60 60 75 73 65 72 60 60 20 77 69 ill.``password``.and.``user``.wi
15a80 74 68 20 74 68 65 20 63 72 65 64 65 6e 74 69 61 6c 20 70 72 6f 76 69 64 65 64 20 62 79 20 79 6f th.the.credential.provided.by.yo
15aa0 75 72 20 49 53 50 2e 00 46 69 6e 61 6c 6c 79 2c 20 64 6f 6e 27 74 20 66 6f 72 67 65 74 20 74 68 ur.ISP..Finally,.don't.forget.th
15ac0 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 60 2e 20 54 68 65 20 75 73 61 67 65 20 69 73 20 e.:ref:`firewall`..The.usage.is.
15ae0 69 64 65 6e 74 69 63 61 6c 2c 20 65 78 63 65 70 74 20 66 6f 72 20 69 6e 73 74 65 61 64 20 6f 66 identical,.except.for.instead.of
15b00 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 6e 61 6d 65 20 4e 41 4d 45 60 2c 20 79 6f 75 20 77 .`set.firewall.name.NAME`,.you.w
15b20 6f 75 6c 64 20 75 73 65 20 60 73 65 74 20 66 69 72 65 77 61 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 ould.use.`set.firewall.ipv6-name
15b40 20 4e 41 4d 45 60 2e 00 46 69 6e 61 6c 6c 79 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 74 .NAME`..Finally,.let...s.check.t
15b60 68 65 20 72 65 61 63 68 61 62 69 6c 69 74 79 20 62 65 74 77 65 65 6e 20 43 45 73 3a 00 46 69 72 he.reachability.between.CEs:.Fir
15b80 65 77 61 6c 6c 00 46 69 72 65 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 46 69 ewall.Firewall.Configuration:.Fi
15ba0 72 73 74 20 61 20 43 41 2c 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 63 6c rst.a.CA,.a.signed.server.and.cl
15bc0 69 65 6e 74 20 63 65 66 74 69 66 69 63 61 74 65 20 61 6e 64 20 61 20 44 69 66 66 69 65 2d 48 65 ient.ceftificate.and.a.Diffie-He
15be0 6c 6c 6d 61 6e 20 70 61 72 61 6d 65 74 65 72 20 6d 75 73 73 74 20 62 65 20 67 65 6e 65 72 61 74 llman.parameter.musst.be.generat
15c00 65 64 20 61 6e 64 20 69 6e 73 74 61 6c 6c 65 64 2e 20 50 6c 65 61 73 65 20 6c 6f 6f 6b 20 3a 72 ed.and.installed..Please.look.:r
15c20 65 66 3a 60 68 65 72 65 20 3c 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 70 6b 69 2f 69 6e 64 65 ef:`here.<configuration/pki/inde
15c40 78 3a 70 6b 69 3e 60 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 69 x:pki>`.for.more.information..Fi
15c60 72 73 74 20 70 72 65 70 61 72 65 20 6f 75 72 20 56 79 4f 53 20 72 6f 75 74 65 72 20 66 6f 72 20 rst.prepare.our.VyOS.router.for.
15c80 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 6f 20 4e 4d 50 2e 20 57 65 20 68 61 76 65 20 74 6f 20 73 65 connection.to.NMP..We.have.to.se
15ca0 74 20 75 70 20 74 68 65 20 53 4e 4d 50 20 70 72 6f 74 6f 63 6f 6c 20 61 6e 64 20 63 6f 6e 6e 65 t.up.the.SNMP.protocol.and.conne
15cc0 63 74 69 76 69 74 79 20 62 65 74 77 65 65 6e 20 74 68 65 20 72 6f 75 74 65 72 20 61 6e 64 20 4e ctivity.between.the.router.and.N
15ce0 4d 50 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 60 60 76 79 MP..First,.we.configure.the.``vy
15d00 6f 73 2d 77 61 6e 60 60 20 69 6e 74 65 72 66 61 63 65 20 74 6f 20 67 65 74 20 61 20 44 48 43 50 os-wan``.interface.to.get.a.DHCP
15d20 20 61 64 64 72 65 73 73 2e 00 46 69 72 73 74 2c 20 77 65 20 63 6f 6e 66 69 67 75 72 65 20 74 68 .address..First,.we.configure.th
15d40 65 20 74 72 61 6e 73 70 6f 72 74 20 6e 65 74 77 6f 72 6b 20 61 6e 64 20 74 68 65 20 54 75 6e 6e e.transport.network.and.the.Tunn
15d60 65 6c 20 69 6e 74 65 72 66 61 63 65 2e 00 46 6c 65 78 56 50 4e 20 69 73 20 61 20 6e 65 77 65 72 el.interface..FlexVPN.is.a.newer
15d80 20 22 73 6f 6c 75 74 69 6f 6e 22 20 66 6f 72 20 64 65 70 6c 6f 79 6d 65 6e 74 20 6f 66 20 56 50 ."solution".for.deployment.of.VP
15da0 4e 73 20 61 6e 64 20 69 74 20 75 74 69 6c 69 7a 65 73 20 49 4b 45 76 32 20 61 73 20 74 68 65 20 Ns.and.it.utilizes.IKEv2.as.the.
15dc0 6b 65 79 20 65 78 63 68 61 6e 67 65 20 70 72 6f 74 6f 63 6f 6c 2e 20 54 68 65 20 72 65 73 75 6c key.exchange.protocol..The.resul
15de0 74 20 69 73 20 61 20 66 6c 65 78 69 62 6c 65 20 61 6e 64 20 73 63 61 6c 61 62 6c 65 20 56 50 4e t.is.a.flexible.and.scalable.VPN
15e00 20 73 6f 6c 75 74 69 6f 6e 20 74 68 61 74 20 63 61 6e 20 62 65 20 65 61 73 69 6c 79 20 61 64 61 .solution.that.can.be.easily.ada
15e20 70 74 65 64 20 74 6f 20 66 69 74 20 76 61 72 69 6f 75 73 20 6e 65 74 77 6f 72 6b 20 6e 65 65 64 pted.to.fit.various.network.need
15e40 73 2e 20 49 74 20 63 61 6e 20 61 6c 73 6f 20 73 75 70 70 6f 72 74 20 61 20 76 61 72 69 65 74 79 s..It.can.also.support.a.variety
15e60 20 6f 66 20 65 6e 63 72 79 70 74 69 6f 6e 20 6d 65 74 68 6f 64 73 2c 20 69 6e 63 6c 75 64 69 6e .of.encryption.methods,.includin
15e80 67 20 41 45 53 20 61 6e 64 20 33 44 45 53 2e 00 46 6f 72 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 g.AES.and.3DES..For.connection.b
15ea0 65 74 77 65 65 6e 20 73 69 74 65 73 2c 20 77 65 20 61 72 65 20 72 75 6e 6e 69 6e 67 20 61 20 57 etween.sites,.we.are.running.a.W
15ec0 69 72 65 47 75 61 72 64 20 6c 69 6e 6b 20 74 6f 20 74 77 6f 20 52 45 4d 4f 54 45 20 72 6f 75 74 ireGuard.link.to.two.REMOTE.rout
15ee0 65 72 73 20 61 6e 64 20 75 73 69 6e 67 20 4f 53 50 46 20 6f 76 65 72 20 74 68 6f 73 65 20 6c 69 ers.and.using.OSPF.over.those.li
15f00 6e 6b 73 20 74 6f 20 64 69 73 74 72 69 62 75 74 65 20 72 6f 75 74 65 73 2e 20 54 68 61 74 20 72 nks.to.distribute.routes..That.r
15f20 65 6d 6f 74 65 20 73 69 74 65 20 69 73 20 65 78 70 65 63 74 65 64 20 74 6f 20 73 65 6e 64 20 74 emote.site.is.expected.to.send.t
15f40 72 61 66 66 69 63 20 66 72 6f 6d 20 61 6e 79 74 68 69 6e 67 20 69 6e 20 31 30 2e 32 30 31 2e 30 raffic.from.anything.in.10.201.0
15f60 2e 30 2f 31 36 00 46 6f 72 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 75 73 65 72 73 2c 20 6d 6f .0/16.For.home.network.users,.mo
15f80 73 74 20 6f 66 20 74 69 6d 65 20 49 53 50 20 6f 6e 6c 79 20 70 72 6f 76 69 64 65 73 20 2f 36 34 st.of.time.ISP.only.provides./64
15fa0 20 70 72 65 66 69 78 2c 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 6e 65 65 64 20 .prefix,.hence.there.is.no.need.
15fc0 74 6f 20 73 65 74 20 53 4c 41 20 49 44 20 61 6e 64 20 70 72 65 66 69 78 20 6c 65 6e 67 74 68 2e to.set.SLA.ID.and.prefix.length.
15fe0 20 53 65 65 20 3a 72 65 66 3a 60 70 70 70 6f 65 2d 69 6e 74 65 72 66 61 63 65 60 20 66 6f 72 20 .See.:ref:`pppoe-interface`.for.
16000 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 46 6f 72 20 72 65 64 75 6e 64 61 6e 74 20 more.information..For.redundant.
16020 2f 20 61 63 74 69 76 65 2d 61 63 74 69 76 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 73 /.active-active.configurations.s
16040 65 65 20 3a 72 65 66 3a 60 65 78 61 6d 70 6c 65 73 2d 61 7a 75 72 65 2d 76 70 6e 2d 64 75 61 6c ee.:ref:`examples-azure-vpn-dual
16060 2d 62 67 70 60 00 46 6f 72 20 73 69 6d 70 6c 69 63 69 74 79 2c 20 63 6f 6e 66 69 67 75 72 61 74 -bgp`.For.simplicity,.configurat
16080 69 6f 6e 20 61 6e 64 20 74 65 73 74 73 20 61 72 65 20 64 6f 6e 65 20 6f 6e 6c 79 20 75 73 69 6e ion.and.tests.are.done.only.usin
160a0 67 20 69 70 76 34 2c 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 g.ipv4,.and.firewall.configurati
160c0 6f 6e 20 69 6e 20 64 6f 6e 65 20 6f 6e 6c 79 20 6f 6e 20 6f 6e 65 20 72 6f 75 74 65 72 2e 00 46 on.in.done.only.on.one.router..F
160e0 6f 72 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2c 20 72 65 70 6c 61 63 65 20 or.the.hardware.router,.replace.
16100 60 60 65 74 68 30 60 60 20 77 69 74 68 20 60 60 62 6f 6e 64 30 60 60 2e 20 41 73 20 28 61 6c 6d ``eth0``.with.``bond0``..As.(alm
16120 6f 73 74 29 20 65 76 65 72 79 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c ost).every.command.is.identical,
16140 20 74 68 69 73 20 77 69 6c 6c 20 6e 6f 74 20 62 65 20 73 70 65 63 69 66 69 65 64 20 75 6e 6c 65 .this.will.not.be.specified.unle
16160 73 73 20 64 69 66 66 65 72 65 6e 74 20 74 68 69 6e 67 73 20 6e 65 65 64 20 74 6f 20 62 65 20 70 ss.different.things.need.to.be.p
16180 65 72 66 6f 72 6d 65 64 20 6f 6e 20 64 69 66 66 65 72 65 6e 74 20 68 6f 73 74 73 2e 00 46 72 6f erformed.on.different.hosts..Fro
161a0 6d 20 44 61 74 61 63 65 6e 74 65 72 20 2d 20 54 68 69 73 20 63 6f 6e 6e 65 63 74 73 20 69 6e 74 m.Datacenter.-.This.connects.int
161c0 6f 20 70 6f 72 74 20 31 20 6f 6e 20 62 6f 74 68 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 69 o.port.1.on.both.switches,.and.i
161e0 73 20 74 61 67 67 65 64 20 61 73 20 56 4c 41 4e 20 35 30 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d s.tagged.as.VLAN.50.From.Managem
16200 65 6e 74 20 74 6f 20 4c 41 4e 31 2f 4c 41 4e 32 00 46 72 6f 6d 20 4d 61 6e 61 67 65 6d 65 6e 74 ent.to.LAN1/LAN2.From.Management
16220 20 74 6f 20 4f 75 74 73 69 64 65 20 28 66 61 69 6c 73 20 61 73 20 69 6e 74 65 6e 64 65 64 29 00 .to.Outside.(fails.as.intended).
16240 46 75 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 61 6c 6c 20 64 65 76 69 Full.configuration.from.all.devi
16260 63 65 73 00 47 52 45 3a 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f ces.GRE:.General.information.abo
16280 75 74 20 4c 33 56 50 4e 73 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 ut.L3VPNs.can.be.found.in.the.:r
162a0 65 66 3a 60 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 ef:`configuration/vrf/index:L3VP
162c0 4e 20 56 52 46 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 N.VRFs`.chapter..General.informa
162e0 74 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 63 tion.can.be.found.in.the.:ref:`c
16300 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 76 72 66 2f 69 6e 64 65 78 3a 4c 33 56 50 4e 20 56 52 46 onfiguration/vrf/index:L3VPN.VRF
16320 73 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 s`.chapter..General.information.
16340 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f 75 74 69 6e can.be.found.in.the.:ref:`routin
16360 67 2d 62 67 70 60 20 63 68 61 70 74 65 72 2e 00 47 65 6e 65 72 61 6c 20 69 6e 66 6f 72 6d 61 74 g-bgp`.chapter..General.informat
16380 69 6f 6e 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 72 6f ion.can.be.found.in.the.:ref:`ro
163a0 75 74 69 6e 67 2d 6f 73 70 66 60 20 63 68 61 70 74 65 72 2e 00 48 61 72 64 77 61 72 65 00 48 61 uting-ospf`.chapter..Hardware.Ha
163c0 72 64 77 61 72 65 20 52 6f 75 74 65 72 20 2d 20 50 6f 72 74 20 38 20 6f 66 20 65 61 63 68 20 73 rdware.Router.-.Port.8.of.each.s
163e0 77 69 74 63 68 00 48 65 72 65 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 6e 20 49 witch.Here.is.an.example.of.an.I
16400 50 76 36 20 44 4d 5a 2d 57 41 4e 20 72 75 6c 65 73 65 74 2e 00 48 65 72 65 20 69 73 20 74 68 65 Pv6.DMZ-WAN.ruleset..Here.is.the
16420 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 73 68 6f 77 69 6e 67 20 74 68 65 20 4d 50 4c 53 .routing.tables.showing.the.MPLS
16440 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 6c 61 62 65 6c 20 6f 70 65 72 61 74 69 6f 6e .segment.routing.label.operation
16460 73 3a 00 48 65 72 65 20 77 65 20 73 65 74 20 74 68 65 20 70 72 65 66 69 78 20 74 6f 20 60 60 3a s:.Here.we.set.the.prefix.to.``:
16480 3a 2f 36 34 60 60 20 74 6f 20 69 6e 64 69 63 61 74 65 20 61 64 76 65 72 74 69 73 69 6e 67 20 61 :/64``.to.indicate.advertising.a
164a0 6e 79 20 2f 36 34 20 70 72 65 66 69 78 20 74 68 65 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 20 ny./64.prefix.the.LAN.interface.
164c0 69 73 20 61 73 73 69 67 6e 65 64 2e 00 48 65 72 65 20 77 65 20 75 73 65 20 74 68 65 20 70 72 65 is.assigned..Here.we.use.the.pre
164e0 66 69 78 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 61 64 64 72 65 73 73 20 6f 66 20 fix.to.configure.the.address.of.
16500 65 74 68 31 20 28 4c 41 4e 29 20 74 6f 20 66 6f 72 6d 20 60 60 3c 70 72 65 66 69 78 3e 3a 3a 36 eth1.(LAN).to.form.``<prefix>::6
16520 34 60 60 2c 20 77 68 65 72 65 20 60 60 36 34 60 60 20 69 73 20 68 65 78 61 64 65 63 69 6d 61 6c 4``,.where.``64``.is.hexadecimal
16540 20 6f 66 20 61 64 64 72 65 73 73 20 31 30 30 2e 00 48 69 67 68 20 41 76 61 69 6c 61 62 69 6c 69 .of.address.100..High.Availabili
16560 74 79 20 57 61 6c 6b 74 68 72 6f 75 67 68 00 48 6f 77 20 64 6f 65 73 20 69 74 20 77 6f 72 6b 3f ty.Walkthrough.How.does.it.work?
16580 00 48 75 62 00 49 20 63 68 6f 73 65 20 74 6f 20 72 75 6e 20 4f 53 50 46 20 61 73 20 74 68 65 20 .Hub.I.chose.to.run.OSPF.as.the.
165a0 49 47 50 20 28 49 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 29 2e IGP.(Interior.Gateway.Protocol).
165c0 20 41 6c 6c 20 72 65 71 75 69 72 65 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 61 72 65 20 65 .All.required.BGP.sessions.are.e
165e0 73 74 61 62 6c 69 73 68 65 64 20 76 69 61 20 61 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 stablished.via.a.dummy.interface
16600 73 20 28 73 69 6d 69 6c 61 72 20 74 6f 20 74 68 65 20 6c 6f 6f 70 62 61 63 6b 2c 20 62 75 74 20 s.(similar.to.the.loopback,.but.
16620 69 6e 20 4c 69 6e 75 78 20 79 6f 75 20 63 61 6e 20 68 61 76 65 20 6f 6e 6c 79 20 6f 6e 65 20 6c in.Linux.you.can.have.only.one.l
16640 6f 6f 70 62 61 63 6b 2c 20 77 68 69 6c 65 20 74 68 65 72 65 20 63 61 6e 20 62 65 20 6d 61 6e 79 oopback,.while.there.can.be.many
16660 20 64 75 6d 6d 79 20 69 6e 74 65 72 66 61 63 65 73 29 20 6f 6e 20 74 68 65 20 50 45 20 72 6f 75 .dummy.interfaces).on.the.PE.rou
16680 74 65 72 73 2e 20 49 6e 20 63 61 73 65 20 6f 66 20 61 20 6c 69 6e 6b 20 66 61 69 6c 75 72 65 2c ters..In.case.of.a.link.failure,
166a0 20 74 72 61 66 66 69 63 20 69 73 20 64 69 76 65 72 74 65 64 20 69 6e 20 74 68 65 20 6f 74 68 65 .traffic.is.diverted.in.the.othe
166c0 72 20 64 69 72 65 63 74 69 6f 6e 20 69 6e 20 74 68 69 73 20 74 72 69 61 6e 67 6c 65 20 73 65 74 r.direction.in.this.triangle.set
166e0 75 70 20 61 6e 64 20 42 47 50 20 73 65 73 73 69 6f 6e 73 20 77 69 6c 6c 20 6e 6f 74 20 67 6f 20 up.and.BGP.sessions.will.not.go.
16700 64 6f 77 6e 2e 20 4f 6e 65 20 63 6f 75 6c 64 20 65 76 65 6e 20 65 6e 61 62 6c 65 20 42 46 44 20 down..One.could.even.enable.BFD.
16720 28 42 69 64 69 72 65 63 74 69 6f 6e 61 6c 20 46 6f 72 77 61 72 64 69 6e 67 20 44 65 74 65 63 74 (Bidirectional.Forwarding.Detect
16740 69 6f 6e 29 20 6f 6e 20 74 68 65 20 6c 69 6e 6b 73 20 66 6f 72 20 61 20 66 61 73 74 65 72 20 66 ion).on.the.links.for.a.faster.f
16760 61 69 6c 6f 76 65 72 20 61 6e 64 20 72 65 73 69 6c 69 65 6e 63 65 20 69 6e 20 74 68 65 20 6e 65 ailover.and.resilience.in.the.ne
16780 74 77 6f 72 6b 2e 00 49 20 63 72 65 61 74 65 2f 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 69 6e twork..I.create/configure.the.in
167a0 74 65 72 66 61 63 65 73 20 66 69 72 73 74 2e 20 42 75 69 6c 64 20 6f 75 74 20 74 68 65 20 72 75 terfaces.first..Build.out.the.ru
167c0 6c 65 73 65 74 73 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 lesets.for.each.zone-pair-direct
167e0 69 6f 6e 20 77 68 69 63 68 20 69 6e 63 6c 75 64 65 73 20 61 74 20 6c 65 61 73 74 20 74 68 65 20 ion.which.includes.at.least.the.
16800 74 68 72 65 65 20 73 74 61 74 65 20 72 75 6c 65 73 2e 20 54 68 65 6e 20 49 20 73 65 74 75 70 20 three.state.rules..Then.I.setup.
16820 74 68 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 69 65 73 2e 00 49 20 6e 61 6d 65 20 72 75 6c 65 20 73 the.zone-policies..I.name.rule.s
16840 65 74 73 20 74 6f 20 69 6e 64 69 63 61 74 65 20 77 68 69 63 68 20 7a 6f 6e 65 2d 70 61 69 72 2d ets.to.indicate.which.zone-pair-
16860 64 69 72 65 63 74 69 6f 6e 20 74 68 65 79 20 72 65 70 72 65 73 65 6e 74 2e 20 65 67 2e 20 5a 6f direction.they.represent..eg..Zo
16880 6e 65 41 2d 5a 6f 6e 65 42 20 6f 72 20 5a 6f 6e 65 42 2d 5a 6f 6e 65 41 2e 20 4c 41 4e 2d 44 4d neA-ZoneB.or.ZoneB-ZoneA..LAN-DM
168a0 5a 2c 20 44 4d 5a 2d 4c 41 4e 2e 00 49 20 6e 61 6d 65 64 20 74 68 65 20 63 75 73 74 6f 6d 65 72 Z,.DMZ-LAN..I.named.the.customer
168c0 73 20 62 6c 75 65 2c 20 72 65 64 20 61 6e 64 20 67 72 65 65 6e 20 77 68 69 63 68 20 69 73 20 63 s.blue,.red.and.green.which.is.c
168e0 6f 6d 6d 6f 6e 20 70 72 61 63 74 69 63 65 20 69 6e 20 56 52 46 20 28 56 69 72 74 75 61 6c 20 52 ommon.practice.in.VRF.(Virtual.R
16900 6f 75 74 69 6e 67 20 61 6e 64 20 46 6f 72 77 61 72 64 69 6e 67 29 20 64 6f 63 75 6d 65 6e 74 61 outing.and.Forwarding).documenta
16920 74 69 6f 6e 20 73 63 65 6e 61 72 69 6f 73 2e 00 49 20 73 70 75 6e 20 75 70 20 61 20 6e 65 77 20 tion.scenarios..I.spun.up.a.new.
16940 6c 61 62 20 69 6e 20 45 56 45 2d 4e 47 2c 20 77 68 69 63 68 20 72 65 70 72 65 73 65 6e 74 73 20 lab.in.EVE-NG,.which.represents.
16960 74 68 69 73 20 61 73 20 74 68 65 20 22 46 6f 6f 20 42 61 72 20 2d 20 53 65 72 76 69 63 65 20 50 this.as.the."Foo.Bar.-.Service.P
16980 72 6f 76 69 64 65 72 20 49 6e 63 2e 22 20 74 68 61 74 20 68 61 73 20 33 20 70 6f 69 6e 74 73 20 rovider.Inc.".that.has.3.points.
169a0 6f 66 20 70 72 65 73 65 6e 63 65 20 28 50 6f 50 29 20 69 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 of.presence.(PoP).in.random.data
169c0 63 65 6e 74 65 72 73 2f 73 69 74 65 73 20 6e 61 6d 65 64 20 50 45 31 2c 20 50 45 32 2c 20 61 6e centers/sites.named.PE1,.PE2,.an
169e0 64 20 50 45 33 2e 20 45 61 63 68 20 50 6f 50 20 61 67 67 72 65 67 61 74 65 73 20 61 74 20 6c 65 d.PE3..Each.PoP.aggregates.at.le
16a00 61 73 74 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 2e 00 49 50 20 53 63 68 65 6d 61 00 49 50 2f ast.two.customers..IP.Schema.IP/
16a20 4d 50 4c 53 20 74 65 63 68 6e 6f 6c 6f 67 79 20 69 73 20 77 69 64 65 6c 79 20 75 73 65 64 20 62 MPLS.technology.is.widely.used.b
16a40 79 20 76 61 72 69 6f 75 73 20 73 65 72 76 69 63 65 20 70 72 6f 76 69 64 65 72 73 20 61 6e 64 20 y.various.service.providers.and.
16a60 6c 61 72 67 65 20 65 6e 74 65 72 70 72 69 73 65 73 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 61 63 large.enterprises.in.order.to.ac
16a80 68 69 65 76 65 20 62 65 74 74 65 72 20 6e 65 74 77 6f 72 6b 20 73 63 61 6c 61 62 69 6c 69 74 79 hieve.better.network.scalability
16aa0 2c 20 6d 61 6e 61 67 65 61 62 69 6c 69 74 79 20 61 6e 64 20 66 6c 65 78 69 62 69 6c 69 74 79 2e ,.manageability.and.flexibility.
16ac0 20 49 74 20 61 6c 73 6f 20 70 72 6f 76 69 64 65 73 20 74 68 65 20 70 6f 73 73 69 62 69 6c 69 74 .It.also.provides.the.possibilit
16ae0 79 20 74 6f 20 64 65 6c 69 76 65 72 20 64 69 66 66 65 72 65 6e 74 20 73 65 72 76 69 63 65 73 20 y.to.deliver.different.services.
16b00 66 6f 72 20 74 68 65 20 63 75 73 74 6f 6d 65 72 73 20 69 6e 20 61 20 73 65 61 6d 6c 65 73 73 20 for.the.customers.in.a.seamless.
16b20 6d 61 6e 6e 65 72 2e 20 4c 61 79 65 72 20 33 20 56 50 4e 20 28 4c 33 56 50 4e 29 20 69 73 20 61 manner..Layer.3.VPN.(L3VPN).is.a
16b40 20 74 79 70 65 20 6f 66 20 56 50 4e 20 6d 6f 64 65 20 74 68 61 74 20 69 73 20 62 75 69 6c 74 20 .type.of.VPN.mode.that.is.built.
16b60 61 6e 64 20 64 65 6c 69 76 65 72 65 64 20 74 68 72 6f 75 67 68 20 4f 53 49 20 6c 61 79 65 72 20 and.delivered.through.OSI.layer.
16b80 33 20 6e 65 74 77 6f 72 6b 69 6e 67 20 74 65 63 68 6e 6f 6c 6f 67 69 65 73 2e 20 4f 66 74 65 6e 3.networking.technologies..Often
16ba0 20 74 68 65 20 62 6f 72 64 65 72 20 67 61 74 65 77 61 79 20 70 72 6f 74 6f 63 6f 6c 20 28 42 47 .the.border.gateway.protocol.(BG
16bc0 50 29 20 69 73 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 61 6e 64 20 72 65 63 65 69 76 65 20 56 P).is.used.to.send.and.receive.V
16be0 50 4e 2d 72 65 6c 61 74 65 64 20 64 61 74 61 20 74 68 61 74 20 69 73 20 72 65 73 70 6f 6e 73 69 PN-related.data.that.is.responsi
16c00 62 6c 65 20 66 6f 72 20 74 68 65 20 63 6f 6e 74 72 6f 6c 20 70 6c 61 6e 65 2e 20 4c 33 56 50 4e ble.for.the.control.plane..L3VPN
16c20 20 75 74 69 6c 69 7a 65 73 20 76 69 72 74 75 61 6c 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 66 6f .utilizes.virtual.routing.and.fo
16c40 72 77 61 72 64 69 6e 67 20 28 56 52 46 29 20 74 65 63 68 6e 69 71 75 65 73 20 74 6f 20 72 65 63 rwarding.(VRF).techniques.to.rec
16c60 65 69 76 65 20 61 6e 64 20 64 65 6c 69 76 65 72 20 75 73 65 72 20 64 61 74 61 20 61 73 20 77 65 eive.and.deliver.user.data.as.we
16c80 6c 6c 20 61 73 20 73 65 70 61 72 61 74 65 20 64 61 74 61 20 70 6c 61 6e 65 73 20 6f 66 20 74 68 ll.as.separate.data.planes.of.th
16ca0 65 20 65 6e 64 2d 75 73 65 72 73 2e 20 49 74 20 69 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 61 e.end-users..It.is.built.using.a
16cc0 20 63 6f 6d 62 69 6e 61 74 69 6f 6e 20 6f 66 20 49 50 2d 20 61 6e 64 20 4d 50 4c 53 2d 62 61 73 .combination.of.IP-.and.MPLS-bas
16ce0 65 64 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 47 65 6e 65 72 61 6c 6c 79 2c 20 4c 33 56 50 4e ed.information..Generally,.L3VPN
16d00 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 73 65 6e 64 20 64 61 74 61 20 6f 6e 20 62 61 63 6b 2d s.are.used.to.send.data.on.back-
16d20 65 6e 64 20 56 50 4e 20 69 6e 66 72 61 73 74 72 75 63 74 75 72 65 73 2c 20 73 75 63 68 20 61 73 end.VPN.infrastructures,.such.as
16d40 20 66 6f 72 20 56 50 4e 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 62 65 74 77 65 65 6e 20 64 61 74 .for.VPN.connections.between.dat
16d60 61 20 63 65 6e 74 72 65 73 2c 20 48 51 73 20 61 6e 64 20 62 72 61 6e 63 68 65 73 2e 00 49 50 53 a.centres,.HQs.and.branches..IPS
16d80 65 63 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 50 73 65 63 3a 00 49 50 76 34 20 4e 65 ec.configuration:.IPsec:.IPv4.Ne
16da0 74 77 6f 72 6b 00 49 50 76 36 20 4e 65 74 77 6f 72 6b 00 49 50 76 36 20 54 75 6e 6e 65 6c 00 49 twork.IPv6.Network.IPv6.Tunnel.I
16dc0 53 49 53 2d 53 52 20 65 78 61 6d 70 6c 65 20 6e 65 74 77 6f 72 6b 00 49 53 49 53 2d 53 52 20 6e SIS-SR.example.network.ISIS-SR.n
16de0 65 74 77 6f 72 6b 00 49 53 50 00 49 66 20 74 68 65 20 63 6c 69 65 6e 74 20 69 73 20 63 6f 6e 6e etwork.ISP.If.the.client.is.conn
16e00 65 63 74 20 73 75 63 63 65 73 73 66 75 6c 6c 79 20 79 6f 75 20 63 61 6e 20 63 68 65 63 6b 20 74 ect.successfully.you.can.check.t
16e20 68 65 20 6f 75 74 70 75 74 20 77 69 74 68 00 49 66 20 77 65 20 6e 65 65 64 20 74 6f 20 72 65 74 he.output.with.If.we.need.to.ret
16e40 72 69 65 76 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 61 20 73 70 65 63 69 66 rieve.information.about.a.specif
16e60 69 63 20 68 6f 73 74 2f 6e 65 74 77 6f 72 6b 20 69 6e 73 69 64 65 20 74 68 65 20 45 56 50 4e 20 ic.host/network.inside.the.EVPN.
16e80 6e 65 74 77 6f 72 6b 20 77 65 20 6e 65 65 64 20 74 6f 20 72 75 6e 00 49 66 20 79 6f 75 20 61 72 network.we.need.to.run.If.you.ar
16ea0 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 72 6f 75 67 68 20 74 68 69 73 20 64 6f 63 75 6d 65 6e e.following.through.this.documen
16ec0 74 2c 20 69 74 20 69 73 20 73 74 72 6f 6e 67 6c 79 20 73 75 67 67 65 73 74 65 64 20 79 6f 75 20 t,.it.is.strongly.suggested.you.
16ee0 63 6f 6d 70 6c 65 74 65 20 74 68 65 20 65 6e 74 69 72 65 20 64 6f 63 75 6d 65 6e 74 2c 20 4f 4e complete.the.entire.document,.ON
16f00 4c 59 20 64 6f 69 6e 67 20 74 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 31 20 73 74 65 LY.doing.the.virtual.router1.ste
16f20 70 73 2c 20 61 6e 64 20 74 68 65 6e 20 63 6f 6d 65 20 62 61 63 6b 20 61 6e 64 20 77 61 6c 6b 20 ps,.and.then.come.back.and.walk.
16f40 74 68 72 6f 75 67 68 20 69 74 20 41 47 41 49 4e 20 6f 6e 20 74 68 65 20 62 61 63 6b 75 70 20 68 through.it.AGAIN.on.the.backup.h
16f60 61 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 49 66 20 79 6f 75 20 61 72 65 20 75 73 69 6e 67 ardware.router..If.you.are.using
16f80 20 61 20 49 50 76 36 20 74 75 6e 6e 65 6c 20 66 72 6f 6d 20 48 45 2e 6e 65 74 20 6f 72 20 73 6f .a.IPv6.tunnel.from.HE.net.or.so
16fa0 6d 65 6f 6e 65 20 65 6c 73 65 2c 20 74 68 65 20 62 61 73 69 73 20 69 73 20 74 68 65 20 73 61 6d meone.else,.the.basis.is.the.sam
16fc0 65 20 65 78 63 65 70 74 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 57 41 4e 20 69 6e 74 65 72 66 e.except.you.have.two.WAN.interf
16fe0 61 63 65 73 2e 20 4f 6e 65 20 66 6f 72 20 76 34 20 61 6e 64 20 6f 6e 65 20 66 6f 72 20 76 36 2e aces..One.for.v4.and.one.for.v6.
17000 00 49 66 20 79 6f 75 20 75 73 65 20 61 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 69 .If.you.use.a.routing.protocol.i
17020 74 73 65 6c 66 2c 20 79 6f 75 20 73 6f 6c 76 65 20 74 77 6f 20 70 72 6f 62 6c 65 6d 73 20 61 74 tself,.you.solve.two.problems.at
17040 20 6f 6e 63 65 2e 20 54 68 69 73 20 69 73 20 6f 6e 6c 79 20 61 20 62 61 73 69 63 20 65 78 61 6d .once..This.is.only.a.basic.exam
17060 70 6c 65 2c 20 61 6e 64 20 69 73 20 70 72 6f 76 69 64 65 64 20 61 73 20 61 20 73 74 61 72 74 69 ple,.and.is.provided.as.a.starti
17080 6e 67 20 70 6f 69 6e 74 2e 00 49 66 20 79 6f 75 72 20 63 6f 6d 70 75 74 65 72 20 69 73 20 6f 6e ng.point..If.your.computer.is.on
170a0 20 74 68 65 20 4c 41 4e 20 61 6e 64 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 53 53 48 20 69 6e 74 .the.LAN.and.you.need.to.SSH.int
170c0 6f 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c 20 79 6f 75 20 77 6f 75 6c 64 20 6e 65 65 64 20 o.your.VyOS.box,.you.would.need.
170e0 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 74 68 65 20 4c 41 4e 2d 4c 6f a.rule.to.allow.it.in.the.LAN-Lo
17100 63 61 6c 20 72 75 6c 65 73 65 74 2e 20 49 66 20 79 6f 75 20 77 61 6e 74 20 74 6f 20 61 63 63 65 cal.ruleset..If.you.want.to.acce
17120 73 73 20 61 20 77 65 62 70 61 67 65 20 66 72 6f 6d 20 79 6f 75 72 20 56 79 4f 53 20 62 6f 78 2c ss.a.webpage.from.your.VyOS.box,
17140 20 79 6f 75 20 6e 65 65 64 20 61 20 72 75 6c 65 20 74 6f 20 61 6c 6c 6f 77 20 69 74 20 69 6e 20 .you.need.a.rule.to.allow.it.in.
17160 74 68 65 20 4c 6f 63 61 6c 2d 4c 41 4e 20 72 75 6c 65 73 65 74 2e 00 49 6d 61 67 65 20 6e 61 6d the.Local-LAN.ruleset..Image.nam
17180 65 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 e:.vyos-1.4-rolling-202110310317
171a0 2d 61 6d 64 36 34 2e 69 73 6f 00 49 6e 20 3a 76 79 74 61 73 6b 3a 60 54 32 31 39 39 60 20 74 68 -amd64.iso.In.:vytask:`T2199`.th
171c0 65 20 73 79 6e 74 61 78 20 6f 66 20 74 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 72 61 74 69 e.syntax.of.the.zone.configurati
171e0 6f 6e 20 77 61 73 20 63 68 61 6e 67 65 64 2e 20 54 68 65 20 7a 6f 6e 65 20 63 6f 6e 66 69 67 75 on.was.changed..The.zone.configu
17200 72 61 74 69 6f 6e 20 6d 6f 76 65 64 20 66 72 6f 6d 20 60 60 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 ration.moved.from.``zone-policy.
17220 7a 6f 6e 65 20 3c 6e 61 6d 65 3e 60 60 20 74 6f 20 60 60 66 69 72 65 77 61 6c 6c 20 7a 6f 6e 65 zone.<name>``.to.``firewall.zone
17240 20 3c 6e 61 6d 65 3e 60 60 2e 00 49 6e 20 56 79 4f 53 20 79 6f 75 20 6d 75 73 74 20 68 61 76 65 .<name>``..In.VyOS.you.must.have
17260 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 73 20 63 72 65 61 74 65 64 20 62 65 66 6f 72 65 20 79 .the.interfaces.created.before.y
17280 6f 75 20 63 61 6e 20 61 70 70 6c 79 20 69 74 20 74 6f 20 74 68 65 20 7a 6f 6e 65 20 61 6e 64 20 ou.can.apply.it.to.the.zone.and.
172a0 74 68 65 20 72 75 6c 65 73 65 74 73 20 6d 75 73 74 20 62 65 20 63 72 65 61 74 65 64 20 70 72 69 the.rulesets.must.be.created.pri
172c0 6f 72 20 74 6f 20 61 70 70 6c 79 69 6e 67 20 69 74 20 74 6f 20 61 20 7a 6f 6e 65 2d 70 6f 6c 69 or.to.applying.it.to.a.zone-poli
172e0 63 79 2e 00 49 6e 20 56 79 4f 53 2c 20 79 6f 75 20 68 61 76 65 20 74 6f 20 68 61 76 65 20 75 6e cy..In.VyOS,.you.have.to.have.un
17300 69 71 75 65 20 52 75 6c 65 73 65 74 20 6e 61 6d 65 73 2e 20 49 6e 20 74 68 65 20 65 76 65 6e 74 ique.Ruleset.names..In.the.event
17320 20 6f 66 20 6f 76 65 72 6c 61 70 2c 20 49 20 61 64 64 20 61 20 22 2d 36 22 20 74 6f 20 74 68 65 .of.overlap,.I.add.a."-6".to.the
17340 20 65 6e 64 20 6f 66 20 76 36 20 72 75 6c 65 73 65 74 73 2e 20 65 67 2e 20 4c 41 4e 2d 44 4d 5a .end.of.v6.rulesets..eg..LAN-DMZ
17360 2c 20 4c 41 4e 2d 44 4d 5a 2d 36 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 66 6f 72 20 65 61 63 ,.LAN-DMZ-6..This.allows.for.eac
17380 68 20 61 75 74 6f 2d 63 6f 6d 70 6c 65 74 69 6f 6e 20 61 6e 64 20 75 6e 69 71 75 65 6e 65 73 73 h.auto-completion.and.uniqueness
173a0 2e 00 49 6e 20 72 75 6c 65 73 2c 20 69 74 20 69 73 20 67 6f 6f 64 20 74 6f 20 6b 65 65 70 20 74 ..In.rules,.it.is.good.to.keep.t
173c0 68 65 6d 20 6e 61 6d 65 64 20 63 6f 6e 73 69 73 74 65 6e 74 6c 79 2e 20 41 73 20 74 68 65 20 6e hem.named.consistently..As.the.n
173e0 75 6d 62 65 72 20 6f 66 20 72 75 6c 65 73 20 79 6f 75 20 68 61 76 65 20 67 72 6f 77 73 2c 20 74 umber.of.rules.you.have.grows,.t
17400 68 65 20 6d 6f 72 65 20 63 6f 6e 73 69 73 74 65 6e 63 79 20 79 6f 75 20 68 61 76 65 2c 20 74 68 he.more.consistency.you.have,.th
17420 65 20 65 61 73 69 65 72 20 79 6f 75 72 20 6c 69 66 65 20 77 69 6c 6c 20 62 65 2e 00 49 6e 20 74 e.easier.your.life.will.be..In.t
17440 68 65 20 61 62 6f 76 65 20 65 78 61 6d 70 6c 65 73 2c 20 31 2c 32 2c 66 66 66 66 20 61 72 65 20 he.above.examples,.1,2,ffff.are.
17460 61 6c 6c 20 63 68 6f 73 65 6e 20 62 79 20 79 6f 75 2e 20 59 6f 75 20 63 61 6e 20 75 73 65 20 31 all.chosen.by.you..You.can.use.1
17480 2d 66 66 66 66 20 28 31 2d 36 35 35 33 35 29 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 6f 6e 20 -ffff.(1-65535)..In.the.end,.on.
174a0 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 77 65 20 77 69 6c 6c 20 73 the.router....VyOS2....we.will.s
174c0 65 74 20 6f 75 74 67 6f 69 6e 67 20 62 61 6e 64 77 69 64 74 68 20 6c 69 6d 69 74 73 20 62 65 74 et.outgoing.bandwidth.limits.bet
174e0 77 65 65 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 61 6e 64 20 e2 80 9c 56 79 4f 53 ween.the....VyOS3....and....VyOS
17500 31 e2 80 9d 20 72 6f 75 74 65 72 73 2e 20 4c 65 74 27 73 20 73 65 74 20 61 20 6c 69 6d 69 74 20 1....routers..Let's.set.a.limit.
17520 66 6f 72 20 49 50 20 31 30 2e 31 2e 31 2e 31 30 30 20 3d 20 35 20 4d 62 70 73 28 54 78 29 2e 20 for.IP.10.1.1.100.=.5.Mbps(Tx)..
17540 57 65 20 77 69 6c 6c 20 63 68 65 63 6b 20 74 68 65 20 72 65 73 75 6c 74 20 6f 66 20 74 68 65 20 We.will.check.the.result.of.the.
17560 77 6f 72 6b 20 77 69 74 68 20 74 68 65 20 68 65 6c 70 20 6f 66 20 74 68 65 20 e2 80 9c 69 50 65 work.with.the.help.of.the....iPe
17580 72 66 e2 80 9d 20 75 74 69 6c 69 74 79 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 77 65 20 77 69 rf....utility..In.the.end,.we.wi
175a0 6c 6c 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 74 72 61 66 66 69 63 20 73 68 61 70 65 72 20 ll.configure.the.traffic.shaper.
175c0 75 73 69 6e 67 20 51 6f 53 20 6d 65 63 68 61 6e 69 73 6d 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 using.QoS.mechanisms.on.the....V
175e0 59 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 79 6f 75 20 YOS2....router..In.the.end,.you.
17600 77 69 6c 6c 20 65 6e 64 20 75 70 20 77 69 74 68 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 will.end.up.with.something.like.
17620 74 68 69 73 20 63 6f 6e 66 69 67 2e 20 49 20 74 6f 6f 6b 20 6f 75 74 20 65 76 65 72 79 74 68 69 this.config..I.took.out.everythi
17640 6e 67 20 62 75 74 20 74 68 65 20 46 69 72 65 77 61 6c 6c 2c 20 49 6e 74 65 72 66 61 63 65 73 2c ng.but.the.Firewall,.Interfaces,
17660 20 61 6e 64 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 73 65 63 74 69 6f 6e 73 2e 20 49 74 20 69 73 .and.zone-policy.sections..It.is
17680 20 6c 6f 6e 67 20 65 6e 6f 75 67 68 20 61 73 20 69 73 2e 00 49 6e 20 74 68 65 20 65 6e 64 2c 20 .long.enough.as.is..In.the.end,.
176a0 79 6f 75 27 6c 6c 20 67 65 74 20 61 20 70 6f 77 65 72 66 75 6c 20 69 6e 73 74 72 75 6d 65 6e 74 you'll.get.a.powerful.instrument
176c0 20 66 6f 72 20 6d 6f 6e 69 74 6f 72 69 6e 67 20 74 68 65 20 56 79 4f 53 20 73 79 73 74 65 6d 73 .for.monitoring.the.VyOS.systems
176e0 2e 00 49 6e 20 74 68 65 20 6e 65 78 74 20 63 68 61 70 74 65 72 20 6f 66 20 74 68 65 20 65 78 61 ..In.the.next.chapter.of.the.exa
17700 6d 70 6c 65 2c 20 77 65 27 6c 6c 20 75 73 65 20 74 68 65 20 41 6e 73 69 62 6c 65 20 77 69 74 68 mple,.we'll.use.the.Ansible.with
17720 20 6a 69 6e 6a 61 32 20 74 65 6d 70 6c 61 74 65 73 20 61 6e 64 20 76 61 72 69 61 62 6c 65 73 2e .jinja2.templates.and.variables.
17740 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 74 68 65 20 68 61 72 64 77 61 72 65 20 72 6f 75 74 .In.this.case,.the.hardware.rout
17760 65 72 20 68 61 73 20 61 20 64 69 66 66 65 72 65 6e 74 20 49 50 2c 20 73 6f 20 69 74 20 77 6f 75 er.has.a.different.IP,.so.it.wou
17780 6c 64 20 62 65 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 20 61 72 65 20 73 65 74 74 69 ld.be.In.this.case,.we.are.setti
177a0 6e 67 20 74 68 65 20 76 36 20 72 75 6c 65 73 65 74 20 74 68 61 74 20 72 65 70 72 65 73 65 6e 74 ng.the.v6.ruleset.that.represent
177c0 73 20 74 72 61 66 66 69 63 20 73 6f 75 72 63 65 64 20 66 72 6f 6d 20 74 68 65 20 4c 41 4e 2c 20 s.traffic.sourced.from.the.LAN,.
177e0 64 65 73 74 69 6e 65 64 20 66 6f 72 20 74 68 65 20 44 4d 5a 2e 20 42 65 63 61 75 73 65 20 74 68 destined.for.the.DMZ..Because.th
17800 65 20 7a 6f 6e 65 2d 70 6f 6c 69 63 79 20 66 69 72 65 77 61 6c 6c 20 73 79 6e 74 61 78 20 69 73 e.zone-policy.firewall.syntax.is
17820 20 61 20 6c 69 74 74 6c 65 20 61 77 6b 77 61 72 64 2c 20 49 20 6b 65 65 70 20 69 74 20 73 74 72 .a.little.awkward,.I.keep.it.str
17840 61 69 67 68 74 20 62 79 20 74 68 69 6e 6b 69 6e 67 20 6f 66 20 69 74 20 62 61 63 6b 77 61 72 64 aight.by.thinking.of.it.backward
17860 73 2e 00 49 6e 20 74 68 69 73 20 63 61 73 65 2c 20 77 65 27 6c 6c 20 74 72 79 20 74 6f 20 6d 61 s..In.this.case,.we'll.try.to.ma
17880 6b 65 20 61 20 73 69 6d 70 6c 65 20 6c 61 62 20 75 73 69 6e 67 20 51 6f 53 20 61 6e 64 20 74 68 ke.a.simple.lab.using.QoS.and.th
178a0 65 20 67 65 6e 65 72 61 6c 20 61 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 56 79 4f 53 20 73 79 e.general.ability.of.the.VyOS.sy
178c0 73 74 65 6d 2e 20 57 65 20 72 65 63 6f 6d 6d 65 6e 64 20 79 6f 75 20 74 6f 20 67 6f 20 74 68 72 stem..We.recommend.you.to.go.thr
178e0 6f 75 67 68 20 74 68 65 20 6d 61 69 6e 20 61 72 74 69 63 6c 65 20 61 62 6f 75 74 20 60 51 6f 53 ough.the.main.article.about.`QoS
17900 20 3c 68 74 74 70 73 3a 2f 2f 64 6f 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 .<https://docs.vyos.io/en/latest
17920 2f 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2f 74 72 61 66 66 69 63 70 6f 6c 69 63 79 2f 69 6e 64 /configuration/trafficpolicy/ind
17940 65 78 2e 68 74 6d 6c 3e 60 5f 20 66 69 72 73 74 2e 00 49 6e 20 74 68 69 73 20 64 6f 63 75 6d 65 ex.html>`_.first..In.this.docume
17960 6e 74 2c 20 77 65 20 68 61 76 65 20 62 65 65 6e 20 61 6c 6c 6f 63 61 74 65 64 20 32 30 33 2e 30 nt,.we.have.been.allocated.203.0
17980 2e 31 31 33 2e 30 2f 32 34 20 62 79 20 6f 75 72 20 75 70 73 74 72 65 61 6d 20 70 72 6f 76 69 64 .113.0/24.by.our.upstream.provid
179a0 65 72 2c 20 77 68 69 63 68 20 77 65 20 61 72 65 20 70 75 62 6c 69 73 68 69 6e 67 20 6f 6e 20 56 er,.which.we.are.publishing.on.V
179c0 4c 41 4e 31 30 30 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 4f 70 65 6e 56 50 4e 20 LAN100..In.this.example.OpenVPN.
179e0 77 69 6c 6c 20 62 65 20 73 65 74 75 70 20 77 69 74 68 20 61 20 63 6c 69 65 6e 74 20 63 65 72 74 will.be.setup.with.a.client.cert
17a00 69 66 69 63 61 74 65 20 61 6e 64 20 75 73 65 72 6e 61 6d 65 20 2f 20 70 61 73 73 77 6f 72 64 20 ificate.and.username./.password.
17a20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 2e 00 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 authentication..In.this.example.
17a40 74 77 6f 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 73 20 65 78 69 73 74 20 69 6e 20 64 69 66 66 two.LAN.interfaces.exist.in.diff
17a60 65 72 65 6e 74 20 73 75 62 6e 65 74 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6f 6e 65 20 6c 69 6b erent.subnets.instead.of.one.lik
17a80 65 20 69 6e 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 73 3a 00 49 6e 20 74 e.in.the.previous.examples:.In.t
17aa0 68 69 73 20 65 78 61 6d 70 6c 65 20 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2e 20 4c 41 4e his.example.we.have.4.zones..LAN
17ac0 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 4c 6f 63 61 6c 2e 20 54 68 65 20 6c 6f 63 61 6c 20 7a 6f 6e ,.WAN,.DMZ,.Local..The.local.zon
17ae0 65 20 69 73 20 74 68 65 20 66 69 72 65 77 61 6c 6c 20 69 74 73 65 6c 66 2e 00 49 6e 20 74 68 69 e.is.the.firewall.itself..In.thi
17b00 73 20 65 78 61 6d 70 6c 65 2c 20 65 74 68 30 20 69 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 69 s.example,.eth0.is.the.primary.i
17b20 6e 74 65 72 66 61 63 65 20 61 6e 64 20 65 74 68 31 20 69 73 20 74 68 65 20 73 65 63 6f 6e 64 61 nterface.and.eth1.is.the.seconda
17b40 72 79 20 69 6e 74 65 72 66 61 63 65 2e 20 54 6f 20 70 72 6f 76 69 64 65 20 73 69 6d 70 6c 65 20 ry.interface..To.provide.simple.
17b60 66 61 69 6c 6f 76 65 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 2e 20 49 66 20 65 74 68 30 20 failover.functionality..If.eth0.
17b80 66 61 69 6c 73 2c 20 65 74 68 31 20 74 61 6b 65 73 20 6f 76 65 72 2e 00 49 6e 20 74 68 69 73 20 fails,.eth1.takes.over..In.this.
17ba0 65 78 61 6d 70 6c 65 2c 20 77 65 20 77 69 6c 6c 20 73 65 74 20 75 70 20 61 20 73 69 6d 70 6c 65 example,.we.will.set.up.a.simple
17bc0 20 75 73 65 20 6f 66 20 41 6e 73 69 62 6c 65 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 6d 75 6c .use.of.Ansible.to.configure.mul
17be0 74 69 70 6c 65 20 56 79 6f 53 20 72 6f 75 74 65 72 73 2e 20 57 65 20 68 61 76 65 20 66 6f 75 72 tiple.VyoS.routers..We.have.four
17c00 20 70 72 65 2d 63 6f 6e 66 69 67 75 72 65 64 20 72 6f 75 74 65 72 73 20 77 69 74 68 20 74 68 69 .pre-configured.routers.with.thi
17c20 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 6e 62 6f 75 6e 64 20 57 41 4e 20 63 6f 6e s.configuration:.Inbound.WAN.con
17c40 6e 65 63 74 20 74 6f 20 44 4d 5a 20 68 6f 73 74 2e 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 nect.to.DMZ.host..Information.ab
17c60 6f 75 74 20 45 74 68 65 72 6e 65 74 20 56 69 72 74 75 61 6c 20 50 72 69 76 61 74 65 20 4e 65 74 out.Ethernet.Virtual.Private.Net
17c80 77 6f 72 6b 73 00 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 70 72 65 66 69 78 2d 73 works.Information.about.prefix-s
17ca0 69 64 20 61 6e 64 20 6c 61 62 65 6c 2d 6f 70 65 72 61 74 69 6f 6e 20 66 72 6f 6d 20 56 79 4f 53 id.and.label-operation.from.VyOS
17cc0 00 49 6e 73 74 61 6c 6c 20 74 68 65 20 41 6e 73 69 62 6c 65 3a 00 49 6e 73 74 61 6c 6c 20 74 68 .Install.the.Ansible:.Install.th
17ce0 65 20 70 61 72 61 6d 69 6b 6f 3a 00 49 6e 74 65 72 2d 56 52 46 20 52 6f 75 74 69 6e 67 20 6f 76 e.paramiko:.Inter-VRF.Routing.ov
17d00 65 72 20 56 52 46 20 4c 69 74 65 00 49 6e 74 65 72 2d 56 52 46 20 72 6f 75 74 69 6e 67 20 69 73 er.VRF.Lite.Inter-VRF.routing.is
17d20 20 61 20 77 65 6c 6c 2d 6b 6e 6f 77 6e 20 73 6f 6c 75 74 69 6f 6e 20 74 6f 20 61 64 64 72 65 73 .a.well-known.solution.to.addres
17d40 73 20 63 6f 6d 70 6c 65 78 20 72 6f 75 74 69 6e 67 20 73 63 65 6e 61 72 69 6f 73 20 74 68 61 74 s.complex.routing.scenarios.that
17d60 20 65 6e 61 62 6c 65 20 2d 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 2d 20 74 6f 20 6c 65 .enable.-in.a.dynamic.way-.to.le
17d80 61 6b 20 72 6f 75 74 65 73 20 62 65 74 77 65 65 6e 20 56 52 46 73 2e 20 49 73 20 72 65 63 6f 6d ak.routes.between.VRFs..Is.recom
17da0 6d 65 6e 64 65 64 20 74 6f 20 74 61 6b 65 20 73 70 65 63 69 61 6c 20 63 6f 6e 73 69 64 65 72 61 mended.to.take.special.considera
17dc0 74 69 6f 6e 20 77 68 69 6c 65 20 64 65 73 69 67 6e 69 6e 67 20 72 6f 75 74 65 2d 74 61 72 67 65 tion.while.designing.route-targe
17de0 74 73 20 61 6e 64 20 69 74 73 20 61 70 70 6c 69 63 61 74 69 6f 6e 20 61 73 20 69 74 20 63 61 6e ts.and.its.application.as.it.can
17e00 20 6d 69 6e 69 6d 69 7a 65 20 66 75 74 75 72 65 20 69 6e 74 65 72 76 65 6e 74 69 6f 6e 73 20 77 .minimize.future.interventions.w
17e20 68 69 6c 65 20 63 72 65 61 74 69 6e 67 20 61 20 6e 65 77 20 56 52 46 20 77 69 6c 6c 20 61 75 74 hile.creating.a.new.VRF.will.aut
17e40 6f 6d 61 74 69 63 61 6c 6c 79 20 74 61 6b 65 20 74 68 65 20 64 65 73 69 72 65 64 20 65 66 66 65 omatically.take.the.desired.effe
17e60 63 74 20 69 6e 20 69 74 73 20 70 72 6f 70 61 67 61 74 69 6f 6e 2e 00 49 6e 74 65 72 66 61 63 65 ct.in.its.propagation..Interface
17e80 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 49 6e 74 65 .and.routing.configuration:.Inte
17ea0 72 6e 61 6c 20 4e 65 74 77 6f 72 6b 00 49 6e 74 65 72 6e 65 74 00 49 6e 74 65 72 6e 65 74 20 2d rnal.Network.Internet.Internet.-
17ec0 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 32 35 00 49 6e 74 65 72 6e .192.168.200.100.-.TCP/25.Intern
17ee0 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f 34 34 33 00 49 et.-.192.168.200.100.-.TCP/443.I
17f00 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 54 43 50 2f nternet.-.192.168.200.100.-.TCP/
17f20 35 33 00 49 6e 74 65 72 6e 65 74 20 2d 20 31 39 32 2e 31 36 38 2e 32 30 30 2e 31 30 30 20 2d 20 53.Internet.-.192.168.200.100.-.
17f40 54 43 50 2f 38 30 00 49 74 20 69 73 20 61 73 73 75 6d 65 64 20 74 68 61 74 20 74 68 65 20 72 6f TCP/80.It.is.assumed.that.the.ro
17f60 75 74 65 72 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 75 70 73 74 72 65 61 6d 20 61 72 65 20 63 uters.provided.by.upstream.are.c
17f80 61 70 61 62 6c 65 20 6f 66 20 61 63 74 69 6e 67 20 61 73 20 61 20 64 65 66 61 75 6c 74 20 72 6f apable.of.acting.as.a.default.ro
17fa0 75 74 65 72 2c 20 61 64 64 20 74 68 61 74 20 61 73 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 uter,.add.that.as.a.static.route
17fc0 2e 00 49 74 20 69 73 20 67 6f 6f 64 20 70 72 61 63 74 69 63 65 20 74 6f 20 6c 6f 67 20 62 6f 74 ..It.is.good.practice.to.log.bot
17fe0 68 20 61 63 63 65 70 74 65 64 20 61 6e 64 20 64 65 6e 69 65 64 20 74 72 61 66 66 69 63 2e 20 49 h.accepted.and.denied.traffic..I
18000 74 20 63 61 6e 20 73 61 76 65 20 79 6f 75 20 73 69 67 6e 69 66 69 63 61 6e 74 20 68 65 61 64 61 t.can.save.you.significant.heada
18020 63 68 65 73 20 77 68 65 6e 20 74 72 79 69 6e 67 20 74 6f 20 74 72 6f 75 62 6c 65 73 68 6f 6f 74 ches.when.trying.to.troubleshoot
18040 20 61 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 69 73 73 75 65 2e 00 49 74 20 77 69 6c 6c 20 6c .a.connectivity.issue..It.will.l
18060 6f 6f 6b 20 73 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 20 74 68 69 73 3a 00 49 74 27 73 20 69 6d ook.something.like.this:.It's.im
18080 70 6f 72 74 61 6e 74 20 74 6f 20 6e 6f 74 65 20 74 68 61 74 20 61 6c 6c 20 79 6f 75 72 20 65 78 portant.to.note.that.all.your.ex
180a0 69 73 74 69 6e 67 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 6d 69 isting.configurations.will.be.mi
180c0 67 72 61 74 65 64 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 6f 6e 20 69 6d 61 67 65 20 75 70 grated.automatically.on.image.up
180e0 67 72 61 64 65 2e 20 4e 6f 74 68 69 6e 67 20 74 6f 20 64 6f 20 6f 6e 20 79 6f 75 72 20 73 69 64 grade..Nothing.to.do.on.your.sid
18100 65 2e 00 4b 65 65 70 20 6e 65 74 77 6f 72 6b 73 20 69 73 6f 6c 61 74 65 64 20 69 73 20 2d 69 6e e..Keep.networks.isolated.is.-in
18120 20 67 65 6e 65 72 61 6c 2d 20 61 20 67 6f 6f 64 20 70 72 69 6e 63 69 70 6c 65 2c 20 62 75 74 20 .general-.a.good.principle,.but.
18140 74 68 65 72 65 20 61 72 65 20 63 61 73 65 73 20 77 68 65 72 65 20 79 6f 75 20 6d 69 67 68 74 20 there.are.cases.where.you.might.
18160 6e 65 65 64 20 74 68 61 74 20 73 6f 6d 65 20 6e 65 74 77 6f 72 6b 20 63 61 6e 20 61 63 63 65 73 need.that.some.network.can.acces
18180 73 20 6f 74 68 65 72 20 69 6e 20 61 20 64 69 66 66 65 72 65 6e 74 20 56 52 46 2e 00 4c 33 56 50 s.other.in.a.different.VRF..L3VP
181a0 4e 20 45 56 50 4e 20 77 69 74 68 20 56 79 4f 53 00 4c 33 56 50 4e 20 45 56 50 4e 20 77 69 74 68 N.EVPN.with.VyOS.L3VPN.EVPN.with
181c0 20 56 79 4f 53 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4c 33 56 50 4e 20 63 6f 6e 66 69 .VyOS.topology.image.L3VPN.confi
181e0 67 75 72 61 74 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 73 20 74 61 62 6c 65 3a 00 4c 33 56 50 4e guration.parameters.table:.L3VPN
18200 20 66 6f 72 20 48 75 62 2d 61 6e 64 2d 53 70 6f 6b 65 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 20 .for.Hub-and-Spoke.connectivity.
18220 77 69 74 68 20 56 79 4f 53 00 4c 41 4e 20 31 00 4c 41 4e 20 32 00 4c 41 4e 20 43 6f 6e 66 69 67 with.VyOS.LAN.1.LAN.2.LAN.Config
18240 75 72 61 74 69 6f 6e 00 4c 41 4e 20 61 6e 64 20 44 4d 5a 20 68 6f 73 74 73 20 68 61 76 65 20 62 uration.LAN.and.DMZ.hosts.have.b
18260 61 73 69 63 20 6f 75 74 62 6f 75 6e 64 20 61 63 63 65 73 73 3a 20 57 65 62 2c 20 46 54 50 2c 20 asic.outbound.access:.Web,.FTP,.
18280 53 53 48 2e 00 4c 41 4e 20 63 61 6e 20 61 63 63 65 73 73 20 44 4d 5a 20 72 65 73 6f 75 72 63 65 SSH..LAN.can.access.DMZ.resource
182a0 73 2e 00 4c 41 4e 2c 20 57 41 4e 2c 20 44 4d 5a 2c 20 6c 6f 63 61 6c 20 61 6e 64 20 54 55 4e 20 s..LAN,.WAN,.DMZ,.local.and.TUN.
182c0 28 74 75 6e 6e 65 6c 29 00 4c 41 4e 31 00 4c 41 4e 31 20 74 6f 20 4c 41 4e 32 00 4c 41 4e 31 20 (tunnel).LAN1.LAN1.to.LAN2.LAN1.
182e0 74 6f 20 4f 75 74 73 69 64 65 00 4c 41 4e 32 00 4c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 49 50 to.Outside.LAN2.Let...s.check.IP
18300 76 34 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 4d 50 4c 53 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 v4.routing.and.MPLS.information.
18320 6f 6e 20 70 72 6f 76 69 64 65 72 20 6e 6f 64 65 73 20 28 73 61 6d 65 20 70 72 6f 63 65 64 75 72 on.provider.nodes.(same.procedur
18340 65 20 66 6f 72 20 61 6c 6c 20 50 20 6e 6f 64 65 73 29 3a 00 4c 65 74 e2 80 99 73 20 73 61 79 20 e.for.all.P.nodes):.Let...s.say.
18360 77 65 20 68 61 76 65 20 61 20 72 65 71 75 69 72 65 6d 65 6e 74 20 74 6f 20 68 61 76 65 20 6d 75 we.have.a.requirement.to.have.mu
18380 6c 74 69 70 6c 65 20 6e 65 74 77 6f 72 6b 73 2e 00 4c 6f 63 61 6c 20 73 75 62 6e 65 74 73 20 73 ltiple.networks..Local.subnets.s
183a0 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 72 65 61 63 68 20 69 6e 74 65 72 6e 65 74 20 hould.be.able.to.reach.internet.
183c0 75 73 69 6e 67 20 73 6f 75 72 63 65 20 6e 61 74 2e 00 4d 50 2d 42 47 50 20 6f 72 20 4d 75 6c 74 using.source.nat..MP-BGP.or.Mult
183e0 69 50 72 6f 74 6f 63 6f 6c 20 42 47 50 20 69 6e 74 72 6f 64 75 63 65 73 20 74 77 6f 20 6d 61 69 iProtocol.BGP.introduces.two.mai
18400 6e 20 63 6f 6e 63 65 70 74 73 20 74 6f 20 73 6f 6c 76 65 20 74 68 69 73 20 6c 69 6d 69 74 61 74 n.concepts.to.solve.this.limitat
18420 69 6f 6e 3a 20 2d 20 52 6f 75 74 65 20 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 28 52 44 29 3a ion:.-.Route.Distinguisher.(RD):
18440 20 49 73 20 75 73 65 64 20 74 6f 20 64 69 73 74 69 6e 67 75 69 73 68 20 62 65 74 77 65 65 6e 20 .Is.used.to.distinguish.between.
18460 64 69 66 66 65 72 65 6e 74 20 56 52 46 73 20 e2 80 93 63 61 6c 6c 65 64 20 56 50 4e 73 2d 20 69 different.VRFs....called.VPNs-.i
18480 6e 73 69 64 65 20 74 68 65 20 42 47 50 20 50 72 6f 63 65 73 73 2e 20 54 68 65 20 52 44 20 69 73 nside.the.BGP.Process..The.RD.is
184a0 20 61 70 70 65 6e 64 65 64 20 74 6f 20 65 61 63 68 20 49 50 76 34 20 4e 65 74 77 6f 72 6b 20 74 .appended.to.each.IPv4.Network.t
184c0 68 61 74 20 69 73 20 61 64 76 65 72 74 69 73 65 64 20 69 6e 74 6f 20 42 47 50 20 66 6f 72 20 74 hat.is.advertised.into.BGP.for.t
184e0 68 61 74 20 56 50 4e 20 6d 61 6b 69 6e 67 20 69 74 20 61 20 75 6e 69 71 75 65 20 56 50 4e 76 34 hat.VPN.making.it.a.unique.VPNv4
18500 20 72 6f 75 74 65 2e 20 2d 20 52 6f 75 74 65 20 54 61 72 67 65 74 20 28 52 54 29 3a 20 54 68 69 .route..-.Route.Target.(RT):.Thi
18520 73 20 69 73 20 61 6e 20 65 78 74 65 6e 64 65 64 20 42 47 50 20 63 6f 6d 6d 75 6e 69 74 79 20 61 s.is.an.extended.BGP.community.a
18540 70 70 65 6e 64 20 74 6f 20 74 68 65 20 56 50 4e 76 34 20 72 6f 75 74 65 20 69 6e 20 74 68 65 20 ppend.to.the.VPNv4.route.in.the.
18560 49 6d 70 6f 72 74 2f 45 78 70 6f 72 74 20 70 72 6f 63 65 73 73 2e 20 57 68 65 6e 20 61 20 72 6f Import/Export.process..When.a.ro
18580 75 74 65 20 70 61 73 73 65 73 20 66 72 6f 6d 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 ute.passes.from.the.VRF.routing.
185a0 74 61 62 6c 65 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 20 69 74 20 77 69 table.into.the.BGP.process.it.wi
185c0 6c 6c 20 61 64 64 20 74 68 65 20 63 6f 6e 66 69 67 75 72 65 64 20 65 78 70 6f 72 74 20 65 78 74 ll.add.the.configured.export.ext
185e0 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 66 6f 72 20 74 68 61 74 20 56 50 ended.community(ies).for.that.VP
18600 4e 2e 20 57 68 65 6e 20 74 68 61 74 20 72 6f 75 74 65 20 6e 65 65 64 73 20 74 6f 20 67 6f 20 66 N..When.that.route.needs.to.go.f
18620 72 6f 6d 20 42 47 50 20 69 6e 74 6f 20 74 68 65 20 56 52 46 20 72 6f 75 74 69 6e 67 20 74 61 62 rom.BGP.into.the.VRF.routing.tab
18640 6c 65 20 77 69 6c 6c 20 6f 6e 6c 79 20 70 61 73 73 20 69 66 20 74 68 61 74 20 67 69 76 65 6e 20 le.will.only.pass.if.that.given.
18660 56 50 4e 20 69 6d 70 6f 72 74 20 70 6f 6c 69 63 79 20 6d 61 74 63 68 65 73 20 61 6e 79 20 6f 66 VPN.import.policy.matches.any.of
18680 20 74 68 65 20 61 70 70 65 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 28 69 65 73 29 20 69 6e 74 .the.appended.community(ies).int
186a0 6f 20 74 68 61 74 20 70 72 65 66 69 78 2e 00 4d 61 69 6e 20 72 75 6c 65 73 3a 00 4d 61 6b 65 20 o.that.prefix..Main.rules:.Make.
186c0 73 75 72 65 20 79 6f 75 20 63 61 6e 20 70 69 6e 67 20 31 30 2e 32 35 34 2e 36 30 2e 31 20 61 6e sure.you.can.ping.10.254.60.1.an
186e0 64 20 2e 32 20 66 72 6f 6d 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2e 00 4d 61 6e 61 67 65 6d 65 d..2.from.both.routers..Manageme
18700 6e 74 00 4d 61 6e 61 67 65 6d 65 6e 74 20 56 52 46 00 4d 61 6e 79 20 6f 74 68 65 72 20 48 79 70 nt.Management.VRF.Many.other.Hyp
18720 65 72 76 69 73 6f 72 73 20 64 6f 20 74 68 69 73 2c 20 61 6e 64 20 49 27 6d 20 68 6f 70 69 6e 67 ervisors.do.this,.and.I'm.hoping
18740 20 74 68 61 74 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 77 69 6c 6c 20 62 65 20 65 78 70 61 .that.this.document.will.be.expa
18760 6e 64 65 64 20 74 6f 20 64 6f 63 75 6d 65 6e 74 20 68 6f 77 20 74 6f 20 64 6f 20 74 68 69 73 20 nded.to.document.how.to.do.this.
18780 66 6f 72 20 6f 74 68 65 72 73 2e 00 4d 61 73 71 75 65 72 61 64 65 20 54 72 61 66 66 69 63 20 6f for.others..Masquerade.Traffic.o
187a0 72 69 67 69 6e 61 74 69 6e 67 20 66 72 6f 6d 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 riginating.from.10.200.201.0/24.
187c0 74 68 61 74 20 69 73 20 68 65 61 64 69 6e 67 20 6f 75 74 20 74 68 65 20 70 75 62 6c 69 63 20 69 that.is.heading.out.the.public.i
187e0 6e 74 65 72 66 61 63 65 2e 00 4d 6f 6e 69 74 6f 72 69 6e 67 00 4d 75 6c 74 69 70 6c 65 20 4c 41 nterface..Monitoring.Multiple.LA
18800 4e 2f 44 4d 5a 20 53 65 74 75 70 00 4e 41 54 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 N/DMZ.Setup.NAT.and.conntrack-sy
18820 6e 63 00 4e 4d 50 20 65 78 61 6d 70 6c 65 00 4e 61 74 69 76 65 20 49 50 76 34 20 61 6e 64 20 49 nc.NMP.example.Native.IPv4.and.I
18840 50 76 36 00 4e 65 74 77 6f 72 6b 20 43 61 62 6c 69 6e 67 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f Pv6.Network.Cabling.Network.Topo
18860 6c 6f 67 79 00 4e 65 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 44 69 61 67 72 61 6d 00 4e 65 logy.Network.Topology.Diagram.Ne
18880 74 77 6f 72 6b 20 54 6f 70 6f 6c 6f 67 79 20 61 6e 64 20 72 65 71 75 69 72 65 6d 65 6e 74 73 00 twork.Topology.and.requirements.
188a0 4e 65 78 74 20 6f 6e 20 74 68 65 20 72 6f 75 74 65 72 20 56 79 4f 53 32 20 77 65 20 77 69 6c 6c Next.on.the.router.VyOS2.we.will
188c0 20 63 68 61 6e 67 65 20 6c 61 62 65 6c 73 20 6f 6e 20 61 6c 6c 20 69 6e 63 6f 6d 69 6e 67 20 74 .change.labels.on.all.incoming.t
188e0 72 61 66 66 69 63 20 6f 6e 6c 79 20 66 72 6f 6d 20 43 53 34 2d 3e 20 43 53 36 00 4e 65 78 74 20 raffic.only.from.CS4->.CS6.Next.
18900 74 68 69 6e 67 20 74 6f 20 64 6f 2c 20 69 73 20 74 6f 20 63 72 65 61 74 65 20 61 20 77 69 72 65 thing.to.do,.is.to.create.a.wire
18920 67 75 61 72 64 20 6b 65 79 70 61 69 72 20 6f 6e 20 65 61 63 68 20 73 69 64 65 2e 20 41 66 74 65 guard.keypair.on.each.side..Afte
18940 72 20 74 68 69 73 2c 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79 20 63 61 6e 20 62 65 20 64 69 r.this,.the.public.key.can.be.di
18960 73 70 6c 61 79 65 64 2c 20 74 6f 20 73 61 76 65 20 66 6f 72 20 6c 61 74 65 72 2e 00 4e 65 78 74 splayed,.to.save.for.later..Next
18980 2c 20 77 65 20 77 69 6c 6c 20 72 65 70 6c 61 63 65 20 6f 6e 6c 79 20 61 6c 6c 20 43 53 34 20 6c ,.we.will.replace.only.all.CS4.l
189a0 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 20 72 6f 75 74 65 72 2e abels.on.the....VyOS2....router.
189c0 00 4e 65 78 74 2c 20 79 6f 75 20 6a 75 73 74 20 20 73 68 6f 75 6c 64 20 66 6f 6c 6c 6f 77 20 74 .Next,.you.just..should.follow.t
189e0 68 65 20 70 69 63 74 75 72 65 73 3a 00 4e 6f 64 65 00 4e 6f 74 65 20 74 68 61 74 20 72 6f 75 74 he.pictures:.Node.Note.that.rout
18a00 65 72 31 20 69 73 20 61 20 56 4d 20 74 68 61 74 20 72 75 6e 73 20 6f 6e 20 6f 6e 65 20 6f 66 20 er1.is.a.VM.that.runs.on.one.of.
18a20 74 68 65 20 63 6f 6d 70 75 74 65 20 6e 6f 64 65 73 2e 00 4e 6f 74 65 20 74 6f 20 61 6c 6c 6f 77 the.compute.nodes..Note.to.allow
18a40 20 74 68 65 20 72 6f 75 74 65 72 20 74 6f 20 72 65 63 65 69 76 65 20 44 48 43 50 76 36 20 72 65 .the.router.to.receive.DHCPv6.re
18a60 73 70 6f 6e 73 65 20 66 72 6f 6d 20 49 53 50 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 61 6c 6c 6f sponse.from.ISP..We.need.to.allo
18a80 77 20 70 61 63 6b 65 74 73 20 77 69 74 68 20 73 6f 75 72 63 65 20 70 6f 72 74 20 35 34 37 20 28 w.packets.with.source.port.547.(
18aa0 73 65 72 76 65 72 29 20 61 6e 64 20 64 65 73 74 69 6e 61 74 69 6f 6e 20 70 6f 72 74 20 35 34 36 server).and.destination.port.546
18ac0 20 28 63 6c 69 65 6e 74 29 2e 00 4e 6f 74 69 63 65 2c 20 6e 6f 6e 65 20 67 6f 20 74 6f 20 57 41 .(client)..Notice,.none.go.to.WA
18ae0 4e 20 73 69 6e 63 65 20 57 41 4e 20 77 6f 75 6c 64 6e 27 74 20 68 61 76 65 20 61 20 76 36 20 61 N.since.WAN.wouldn't.have.a.v6.a
18b00 64 64 72 65 73 73 20 6f 6e 20 69 74 2e 00 4e 6f 77 20 65 6e 61 62 6c 65 20 72 65 70 6c 69 63 61 ddress.on.it..Now.enable.replica
18b20 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 6e 6f 64 65 73 2e 20 52 65 70 6c 61 63 65 20 65 74 68 30 tion.between.nodes..Replace.eth0
18b40 2e 32 30 31 20 77 69 74 68 20 62 6f 6e 64 30 2e 32 30 31 20 6f 6e 20 74 68 65 20 68 61 72 64 77 .201.with.bond0.201.on.the.hardw
18b60 61 72 65 20 72 6f 75 74 65 72 2e 00 4e 6f 77 20 67 65 6e 65 72 61 74 65 20 61 6c 6c 20 72 65 71 are.router..Now.generate.all.req
18b80 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 73 20 6f 6e 20 74 68 65 20 6f 76 70 6e 2d 73 uired.certificates.on.the.ovpn-s
18ba0 65 72 76 65 72 3a 00 4e 6f 77 20 74 68 65 20 43 6c 69 65 6e 74 20 69 73 20 61 62 6c 65 20 74 6f erver:.Now.the.Client.is.able.to
18bc0 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 61 64 64 72 65 73 73 00 4e 6f 77 20 .ping.a.public.IPv6.address.Now.
18be0 77 65 20 61 72 65 20 61 62 6c 65 20 74 6f 20 73 65 74 75 70 20 74 68 65 20 74 75 6e 6e 65 6c 20 we.are.able.to.setup.the.tunnel.
18c00 69 6e 74 65 72 66 61 63 65 2e 00 4e 6f 77 20 77 65 20 70 65 72 66 6f 72 6d 20 73 6f 6d 65 20 65 interface..Now.we.perform.some.e
18c20 6e 64 2d 74 6f 2d 65 6e 64 20 74 65 73 74 69 6e 67 00 4e 6f 77 20 77 65 e2 80 99 72 65 20 63 68 nd-to-end.testing.Now.we...re.ch
18c40 65 63 6b 69 6e 67 20 69 42 47 50 20 73 74 61 74 75 73 20 61 6e 64 20 72 6f 75 74 65 73 20 66 72 ecking.iBGP.status.and.routes.fr
18c60 6f 6d 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 20 6e 6f 64 65 73 20 74 6f 20 6f 74 68 65 om.route-reflector.nodes.to.othe
18c80 72 20 64 65 76 69 63 65 73 3a 00 4e 6f 77 20 79 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c r.devices:.Now.you.should.be.abl
18ca0 65 20 74 6f 20 70 69 6e 67 20 61 20 70 75 62 6c 69 63 20 49 50 76 36 20 41 64 64 72 65 73 73 00 e.to.ping.a.public.IPv6.Address.
18cc0 4e 6f 77 2c 20 6c 65 74 e2 80 99 73 20 63 68 65 63 6b 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 Now,.let...s.check.routing.infor
18ce0 6d 61 74 69 6f 6e 20 6f 6e 20 6f 75 74 20 48 75 62 20 50 45 3a 00 4f 53 50 46 20 4f 76 65 72 20 mation.on.out.Hub.PE:.OSPF.Over.
18d00 57 69 72 65 47 75 61 72 64 00 4f 53 50 46 20 75 6e 6e 75 6d 62 65 72 65 64 20 77 69 74 68 20 45 WireGuard.OSPF.unnumbered.with.E
18d20 43 4d 50 00 4f 6e 20 74 68 65 20 72 6f 75 74 65 72 2c 20 56 79 4f 53 34 20 73 65 74 20 61 6c 6c CMP.On.the.router,.VyOS4.set.all
18d40 20 74 72 61 66 66 69 63 20 61 73 20 43 53 34 2e 20 57 65 20 68 61 76 65 20 74 6f 20 63 6f 6e 66 .traffic.as.CS4..We.have.to.conf
18d60 69 67 75 72 65 20 74 68 65 20 64 65 66 61 75 6c 74 20 63 6c 61 73 73 20 61 6e 64 20 63 6c 61 73 igure.the.default.class.and.clas
18d80 73 20 66 6f 72 20 63 68 61 6e 67 69 6e 67 20 61 6c 6c 20 6c 61 62 65 6c 73 20 66 72 6f 6d 20 43 s.for.changing.all.labels.from.C
18da0 53 30 20 74 6f 20 43 53 34 00 4f 6e 2d 70 72 65 6d 69 73 65 73 20 61 64 64 72 65 73 73 20 73 70 S0.to.CS4.On-premises.address.sp
18dc0 61 63 65 00 4f 6e 63 65 20 61 6c 6c 20 72 6f 75 74 65 72 73 20 63 61 6e 20 62 65 20 73 61 66 65 ace.Once.all.routers.can.be.safe
18de0 6c 79 20 72 65 6d 6f 74 65 6c 79 20 6d 61 6e 61 67 65 64 20 61 6e 64 20 74 68 65 20 63 6f 72 65 ly.remotely.managed.and.the.core
18e00 20 6e 65 74 77 6f 72 6b 20 69 73 20 6f 70 65 72 61 74 69 6f 6e 61 6c 2c 20 77 65 20 63 61 6e 20 .network.is.operational,.we.can.
18e20 6e 6f 77 20 73 65 74 75 70 20 74 68 65 20 74 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 2e 00 4f now.setup.the.tenant.networks..O
18e40 6e 63 65 20 61 6c 6c 20 74 68 65 20 72 65 71 75 69 72 65 64 20 63 65 72 74 69 66 69 63 61 74 65 nce.all.the.required.certificate
18e60 73 20 61 6e 64 20 6b 65 79 73 20 61 72 65 20 69 6e 73 74 61 6c 6c 65 64 2c 20 74 68 65 20 72 65 s.and.keys.are.installed,.the.re
18e80 6d 61 69 6e 69 6e 67 20 4f 70 65 6e 56 50 4e 20 53 65 72 76 65 72 20 63 6f 6e 66 69 67 75 72 61 maining.OpenVPN.Server.configura
18ea0 74 69 6f 6e 20 63 61 6e 20 62 65 20 63 61 72 72 69 65 64 20 6f 75 74 2e 00 4f 6e 63 65 20 79 6f tion.can.be.carried.out..Once.yo
18ec0 75 20 68 61 76 65 20 61 6c 6c 20 6f 66 20 79 6f 75 72 20 72 75 6c 65 73 65 74 73 20 62 75 69 6c u.have.all.of.your.rulesets.buil
18ee0 74 2c 20 74 68 65 6e 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 63 72 65 61 74 65 20 79 6f 75 72 20 t,.then.you.need.to.create.your.
18f00 7a 6f 6e 65 2d 70 6f 6c 69 63 79 2e 00 4f 6e 65 20 61 64 76 61 6e 74 61 67 65 20 6f 66 20 68 61 zone-policy..One.advantage.of.ha
18f20 76 69 6e 67 20 74 68 65 20 63 6c 69 65 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 20 73 74 6f 72 ving.the.client.certificate.stor
18f40 65 64 20 69 73 20 74 68 65 20 61 62 69 6c 69 74 79 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 ed.is.the.ability.to.create.the.
18f60 63 6c 69 65 6e 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 4f 6e 65 20 63 61 62 6c 65 2f client.configuration..One.cable/
18f80 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 logical.connection.between.LAN1.
18fa0 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 and.Internet.One.cable/logical.c
18fc0 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4c 41 4e 32 00 onnection.between.LAN1.and.LAN2.
18fe0 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 One.cable/logical.connection.bet
19000 77 65 65 6e 20 4c 41 4e 31 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 00 4f 6e 65 20 63 61 62 ween.LAN1.and.Management.One.cab
19020 6c 65 2f 6c 6f 67 69 63 61 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 le/logical.connection.between.LA
19040 4e 32 20 61 6e 64 20 49 6e 74 65 72 6e 65 74 00 4f 6e 65 20 63 61 62 6c 65 2f 6c 6f 67 69 63 61 N2.and.Internet.One.cable/logica
19060 6c 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 4c 41 4e 32 20 61 6e 64 20 4d 61 l.connection.between.LAN2.and.Ma
19080 6e 61 67 65 6d 65 6e 74 00 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 4c 44 41 50 00 4f 70 65 6e 56 nagement.OpenVPN.with.LDAP.OpenV
190a0 50 4e 20 77 69 74 68 20 4c 44 41 50 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 4f 70 65 72 PN.with.LDAP.topology.image.Oper
190c0 61 74 69 6e 67 20 73 79 73 74 65 6d 3a 20 56 79 4f 53 00 4f 75 72 20 69 6d 70 6c 65 6d 65 6e 74 ating.system:.VyOS.Our.implement
190e0 61 74 69 6f 6e 20 75 73 65 73 20 56 4d 77 61 72 65 27 73 20 44 69 73 74 72 69 62 75 74 65 64 20 ation.uses.VMware's.Distributed.
19100 50 6f 72 74 20 47 72 6f 75 70 73 2c 20 77 68 69 63 68 20 61 6c 6c 6f 77 73 20 56 4d 77 61 72 65 Port.Groups,.which.allows.VMware
19120 20 74 6f 20 75 73 65 20 4c 41 43 50 2e 20 54 68 69 73 20 69 73 20 61 20 70 61 72 74 20 6f 66 20 .to.use.LACP..This.is.a.part.of.
19140 74 68 65 20 45 4e 54 45 52 50 52 49 53 45 20 6c 69 63 65 6e 63 65 2c 20 61 6e 64 20 69 73 20 6e the.ENTERPRISE.licence,.and.is.n
19160 6f 74 20 61 76 61 69 6c 61 62 6c 65 20 6f 6e 20 61 20 66 72 65 65 20 6c 69 63 65 6e 63 65 2e 20 ot.available.on.a.free.licence..
19180 49 66 20 79 6f 75 20 61 72 65 20 69 6d 70 6c 65 6d 65 6e 74 69 6e 67 20 74 68 69 73 20 61 6e 64 If.you.are.implementing.this.and
191a0 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 61 63 63 65 73 73 20 74 6f 20 44 50 47 73 2c 20 79 6f 75 .do.not.have.access.to.DPGs,.you
191c0 20 73 68 6f 75 6c 64 20 6e 6f 74 20 75 73 65 20 56 4d 77 61 72 65 2c 20 61 6e 64 20 75 73 65 20 .should.not.use.VMware,.and.use.
191e0 73 6f 6d 65 20 6f 74 68 65 72 20 76 69 72 74 75 61 6c 69 7a 61 74 69 6f 6e 20 70 6c 61 74 66 6f some.other.virtualization.platfo
19200 72 6d 20 69 6e 73 74 65 61 64 2e 00 4f 75 72 20 72 6f 75 74 65 72 73 20 61 72 65 20 67 6f 69 6e rm.instead..Our.routers.are.goin
19220 67 20 74 6f 20 68 61 76 65 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 g.to.have.a.floating.IP.address.
19240 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 2c 20 61 6e 64 20 75 73 65 20 2e 32 20 61 6e 64 20 2e of.203.0.113.1,.and.use..2.and..
19260 33 20 61 73 20 74 68 65 69 72 20 66 69 78 65 64 20 49 50 73 2e 00 4f 76 65 72 76 69 65 77 00 50 3.as.their.fixed.IPs..Overview.P
19280 45 31 00 50 45 31 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 6e 20 69 6e 64 75 73 74 72 69 E1.PE1.is.located.in.an.industri
192a0 61 6c 20 61 72 65 61 20 74 68 61 74 20 68 6f 6c 64 73 20 6d 75 6c 74 69 70 6c 65 20 6f 66 66 69 al.area.that.holds.multiple.offi
192c0 63 65 20 62 75 69 6c 64 69 6e 67 73 2e 20 41 6c 6c 20 63 75 73 74 6f 6d 65 72 73 20 68 61 76 65 ce.buildings..All.customers.have
192e0 20 61 20 73 69 74 65 20 69 6e 20 74 68 69 73 20 61 72 65 61 2e 00 50 45 32 00 50 45 32 20 69 73 .a.site.in.this.area..PE2.PE2.is
19300 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 .located.in.a.smaller.area.where
19320 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 .by.coincidence.two.customers.(b
19340 6c 75 65 20 61 6e 64 20 72 65 64 29 20 73 68 61 72 65 20 61 6e 20 6f 66 66 69 63 65 20 62 75 69 lue.and.red).share.an.office.bui
19360 6c 64 69 6e 67 2e 00 50 45 33 00 50 45 33 20 69 73 20 6c 6f 63 61 74 65 64 20 69 6e 20 61 20 73 lding..PE3.PE3.is.located.in.a.s
19380 6d 61 6c 6c 65 72 20 61 72 65 61 20 77 68 65 72 65 20 62 79 20 63 6f 69 6e 63 69 64 65 6e 63 65 maller.area.where.by.coincidence
193a0 20 74 77 6f 20 63 75 73 74 6f 6d 65 72 73 20 28 62 6c 75 65 20 61 6e 64 20 67 72 65 65 6e 29 20 .two.customers.(blue.and.green).
193c0 61 72 65 20 6c 6f 63 61 74 65 64 2e 00 50 50 50 6f 45 20 49 50 76 36 20 42 61 73 69 63 20 53 65 are.located..PPPoE.IPv6.Basic.Se
193e0 74 75 70 20 66 6f 72 20 48 6f 6d 65 20 4e 65 74 77 6f 72 6b 00 50 50 50 6f 45 20 53 65 74 75 70 tup.for.Home.Network.PPPoE.Setup
19400 00 50 69 6e 67 20 62 65 74 77 65 65 6e 20 56 79 4f 53 2d 50 31 20 2f 20 56 79 4f 53 2d 50 32 20 .Ping.between.VyOS-P1./.VyOS-P2.
19420 74 6f 20 63 6f 6e 66 69 72 6d 20 72 65 61 63 68 61 62 69 6c 69 74 79 3a 00 50 69 6e 67 20 74 68 to.confirm.reachability:.Ping.th
19440 65 20 43 6c 69 65 6e 74 20 66 72 6f 6d 20 74 68 65 20 44 48 43 50 20 53 65 72 76 65 72 2e 00 50 e.Client.from.the.DHCP.Server..P
19460 69 6e 67 73 20 77 69 6c 6c 20 62 65 20 73 65 6e 74 20 74 6f 20 66 6f 75 72 20 74 61 72 67 65 74 ings.will.be.sent.to.four.target
19480 73 20 66 6f 72 20 68 65 61 6c 74 68 20 74 65 73 74 69 6e 67 20 28 33 33 2e 34 34 2e 35 35 2e 36 s.for.health.testing.(33.44.55.6
194a0 36 2c 20 34 34 2e 35 35 2e 36 36 2e 37 37 2c 20 35 35 2e 36 36 2e 37 37 2e 38 38 20 61 6e 64 20 6,.44.55.66.77,.55.66.77.88.and.
194c0 36 36 2e 37 37 2e 38 38 2e 39 39 29 2e 00 50 6c 65 61 73 65 20 6e 6f 74 65 2c 20 27 61 75 74 6f 66.77.88.99)..Please.note,.'auto
194e0 6e 6f 6d 6f 75 73 2d 66 6c 61 67 27 20 61 6e 64 20 27 6f 6e 2d 6c 69 6e 6b 2d 66 6c 61 67 27 20 nomous-flag'.and.'on-link-flag'.
19500 61 72 65 20 65 6e 61 62 6c 65 64 20 62 79 20 64 65 66 61 75 6c 74 2c 20 27 76 61 6c 69 64 2d 6c are.enabled.by.default,.'valid-l
19520 69 66 65 74 69 6d 65 27 20 61 6e 64 20 27 70 72 65 66 65 72 72 65 64 2d 6c 69 66 65 74 69 6d 65 ifetime'.and.'preferred-lifetime
19540 27 20 61 72 65 20 73 65 74 20 74 6f 20 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 20 6f 66 20 33 '.are.set.to.default.values.of.3
19560 30 20 64 61 79 73 20 61 6e 64 20 34 20 68 6f 75 72 73 20 72 65 73 70 65 63 74 69 76 65 6c 79 2e 0.days.and.4.hours.respectively.
19580 00 50 6f 6c 69 63 79 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 61 .Policy-Based.Site-to-Site.VPN.a
195a0 6e 64 20 46 69 72 65 77 61 6c 6c 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 00 50 72 65 2d 73 68 nd.Firewall.Configuration.Pre-sh
195c0 61 72 65 64 20 6b 65 79 00 50 72 65 72 65 71 75 69 73 69 74 65 73 00 50 72 69 6f 72 69 74 69 65 ared.key.Prerequisites.Prioritie
195e0 73 00 50 72 6f 74 65 63 74 20 74 68 65 20 72 6f 75 74 65 72 20 6f 6e 20 27 57 41 4e 27 20 69 6e s.Protect.the.router.on.'WAN'.in
19600 74 65 72 66 61 63 65 2c 20 61 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 69 70 73 65 63 20 63 6f 6e terface,.allowing.only.ipsec.con
19620 6e 65 63 74 69 6f 6e 73 20 61 6e 64 20 73 73 68 20 61 63 63 65 73 73 20 66 72 6f 6d 20 74 72 75 nections.and.ssh.access.from.tru
19640 73 74 65 64 20 69 70 73 2e 00 50 75 62 6c 69 63 20 4e 65 74 77 6f 72 6b 00 51 6f 53 20 65 78 61 sted.ips..Public.Network.QoS.exa
19660 6d 70 6c 65 00 52 44 00 52 44 20 26 20 52 54 20 53 63 68 65 6d 61 00 52 54 00 52 54 20 65 78 70 mple.RD.RD.&.RT.Schema.RT.RT.exp
19680 6f 72 74 00 52 54 20 69 6d 70 6f 72 74 00 52 65 67 75 6c 61 72 20 56 79 4f 53 20 75 73 65 72 73 ort.RT.import.Regular.VyOS.users
196a0 20 77 69 6c 6c 20 6e 6f 74 69 63 65 20 74 68 61 74 20 74 68 65 20 42 47 50 20 73 79 6e 74 61 78 .will.notice.that.the.BGP.syntax
196c0 20 68 61 73 20 63 68 61 6e 67 65 64 20 69 6e 20 56 79 4f 53 20 31 2e 34 20 66 72 6f 6d 20 65 76 .has.changed.in.VyOS.1.4.from.ev
196e0 65 6e 20 74 68 65 20 70 72 69 6f 72 20 70 6f 73 74 20 61 62 6f 75 74 20 74 68 69 73 20 73 75 62 en.the.prior.post.about.this.sub
19700 6a 65 63 74 2e 20 54 68 69 73 20 69 73 20 64 75 65 20 74 6f 20 54 31 37 31 31 2c 20 77 68 65 72 ject..This.is.due.to.T1711,.wher
19720 65 20 69 74 20 77 61 73 20 66 69 6e 61 6c 6c 79 20 64 65 63 69 64 65 64 20 74 6f 20 67 65 74 20 e.it.was.finally.decided.to.get.
19740 72 69 64 20 6f 66 20 74 68 65 20 72 65 64 75 6e 64 61 6e 74 20 42 47 50 20 41 53 4e 20 28 41 75 rid.of.the.redundant.BGP.ASN.(Au
19760 74 6f 6e 6f 6d 6f 75 73 20 53 79 73 74 65 6d 20 4e 75 6d 62 65 72 29 20 73 70 65 63 69 66 69 63 tonomous.System.Number).specific
19780 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 43 4c 49 20 61 6e 64 20 6d 6f 76 65 20 69 74 20 74 6f 20 ation.on.the.CLI.and.move.it.to.
197a0 61 20 73 69 6e 67 6c 65 20 6c 65 61 66 20 6e 6f 64 65 20 28 73 65 74 20 70 72 6f 74 6f 63 6f 6c a.single.leaf.node.(set.protocol
197c0 73 20 62 67 70 20 6c 6f 63 61 6c 2d 61 73 29 2e 00 52 65 6d 6f 74 65 20 4e 65 74 77 6f 72 6b 73 s.bgp.local-as)..Remote.Networks
197e0 00 52 65 70 6c 61 63 65 20 74 68 65 20 32 30 33 2e 30 2e 31 31 33 2e 33 20 77 69 74 68 20 77 68 .Replace.the.203.0.113.3.with.wh
19800 61 74 65 76 65 72 20 74 68 65 20 6f 74 68 65 72 20 72 6f 75 74 65 72 27 73 20 49 50 20 61 64 64 atever.the.other.router's.IP.add
19820 72 65 73 73 20 69 73 2e 00 52 65 71 75 65 73 74 65 64 20 61 20 22 52 65 67 75 6c 61 72 20 54 75 ress.is..Requested.a."Regular.Tu
19840 6e 6e 65 6c 22 2e 20 59 6f 75 20 77 61 6e 74 20 74 6f 20 63 68 6f 6f 73 65 20 61 20 6c 6f 63 61 nnel"..You.want.to.choose.a.loca
19860 74 69 6f 6e 20 74 68 61 74 20 69 73 20 63 6c 6f 73 65 73 74 20 74 6f 20 79 6f 75 72 20 70 68 79 tion.that.is.closest.to.your.phy
19880 73 69 63 61 6c 20 6c 6f 63 61 74 69 6f 6e 20 66 6f 72 20 74 68 65 20 62 65 73 74 20 72 65 73 70 sical.location.for.the.best.resp
198a0 6f 6e 73 65 20 74 69 6d 65 2e 00 52 65 73 75 6c 74 73 00 52 6f 6c 65 00 52 6f 75 74 65 2d 42 61 onse.time..Results.Role.Route-Ba
198c0 73 65 64 20 52 65 64 75 6e 64 61 6e 74 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 sed.Redundant.Site-to-Site.VPN.t
198e0 6f 20 41 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 o.Azure.(BGP.over.IKEv2/IPsec).R
19900 6f 75 74 65 2d 42 61 73 65 64 20 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 56 50 4e 20 74 6f 20 41 oute-Based.Site-to-Site.VPN.to.A
19920 7a 75 72 65 20 28 42 47 50 20 6f 76 65 72 20 49 4b 45 76 32 2f 49 50 73 65 63 29 00 52 6f 75 74 zure.(BGP.over.IKEv2/IPsec).Rout
19940 65 2d 46 69 6c 74 65 72 69 6e 67 00 52 6f 75 74 65 64 20 2f 34 38 2e 20 54 68 69 73 20 69 73 20 e-Filtering.Routed./48..This.is.
19960 73 6f 6d 65 74 68 69 6e 67 20 79 6f 75 20 63 61 6e 20 72 65 71 75 65 73 74 20 62 79 20 63 6c 69 something.you.can.request.by.cli
19980 63 6b 69 6e 67 20 74 68 65 20 22 41 73 73 69 67 6e 20 2f 34 38 22 20 6c 69 6e 6b 20 69 6e 20 74 cking.the."Assign./48".link.in.t
199a0 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 20 74 75 6e 6e 65 6c 20 63 6f 6e 66 69 he.Tunnelbroker.net.tunnel.confi
199c0 67 2e 20 49 74 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 68 61 76 65 20 75 70 20 74 6f 20 36 g..It.allows.you.to.have.up.to.6
199e0 35 6b 00 52 6f 75 74 65 64 20 2f 36 34 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 66 61 75 5k.Routed./64..This.is.the.defau
19a00 6c 74 20 61 73 73 69 67 6e 6d 65 6e 74 2e 20 49 6e 20 49 50 76 36 2d 6c 61 6e 64 2c 20 69 74 27 lt.assignment..In.IPv6-land,.it'
19a20 73 20 67 6f 6f 64 20 66 6f 72 20 61 20 73 69 6e 67 6c 65 20 22 4c 41 4e 22 2c 20 61 6e 64 20 69 s.good.for.a.single."LAN",.and.i
19a40 73 20 73 6f 6d 65 77 68 61 74 20 65 71 75 69 76 61 6c 65 6e 74 20 74 6f 20 61 20 2f 32 34 2e 00 s.somewhat.equivalent.to.a./24..
19a60 52 6f 75 74 65 72 20 41 3a 00 52 6f 75 74 65 72 20 41 64 76 65 72 74 69 73 65 6d 65 6e 74 00 52 Router.A:.Router.Advertisement.R
19a80 6f 75 74 65 72 20 42 3a 00 52 6f 75 74 65 72 20 69 64 27 73 20 6d 75 73 74 20 62 65 20 75 6e 69 outer.B:.Router.id's.must.be.uni
19aa0 71 75 65 2e 00 52 75 6c 65 73 65 74 20 61 72 65 20 63 72 65 61 74 65 64 20 70 65 72 20 7a 6f 6e que..Ruleset.are.created.per.zon
19ac0 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 00 53 65 67 6d 65 6e 74 2d 72 6f 75 74 69 6e e-pair-direction..Segment-routin
19ae0 67 20 49 53 2d 49 53 20 65 78 61 6d 70 6c 65 00 53 65 74 20 44 4e 53 20 73 65 72 76 65 72 20 61 g.IS-IS.example.Set.DNS.server.a
19b00 64 64 72 65 73 73 20 69 6e 20 74 68 65 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 73 6f 20 74 ddress.in.the.advertisement.so.t
19b20 68 61 74 20 63 6c 69 65 6e 74 73 20 63 61 6e 20 6f 62 74 61 69 6e 20 69 74 20 62 79 20 75 73 69 hat.clients.can.obtain.it.by.usi
19b40 6e 67 20 52 44 4e 53 53 20 6f 70 74 69 6f 6e 2e 20 4d 6f 73 74 20 6f 70 65 72 61 74 69 6e 67 20 ng.RDNSS.option..Most.operating.
19b60 73 79 73 74 65 6d 73 20 28 57 69 6e 64 6f 77 73 2c 20 4c 69 6e 75 78 2c 20 4d 61 63 29 20 73 68 systems.(Windows,.Linux,.Mac).sh
19b80 6f 75 6c 64 20 61 6c 72 65 61 64 79 20 73 75 70 70 6f 72 74 20 69 74 2e 00 53 65 74 20 49 50 20 ould.already.support.it..Set.IP.
19ba0 61 64 64 72 65 73 73 65 73 20 6f 6e 20 61 6c 6c 20 56 50 43 73 20 61 6e 64 20 61 20 64 65 66 61 addresses.on.all.VPCs.and.a.defa
19bc0 75 6c 74 20 67 61 74 65 77 61 79 20 31 37 32 2e 31 37 2e 31 2e 31 2e 20 57 65 27 6c 6c 20 75 73 ult.gateway.172.17.1.1..We'll.us
19be0 65 20 69 6e 20 74 68 69 73 20 63 61 73 65 20 6f 6e 6c 79 20 73 74 61 74 69 63 20 72 6f 75 74 65 e.in.this.case.only.static.route
19c00 73 2e 20 4f 6e 20 74 68 65 20 56 79 4f 53 33 20 72 6f 75 74 65 72 2c 20 77 65 20 6e 65 65 64 20 s..On.the.VyOS3.router,.we.need.
19c20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 27 64 73 63 70 27 20 6c 61 62 65 6c 73 20 66 6f 72 20 to.change.the.'dscp'.labels.for.
19c40 74 68 65 20 56 50 43 73 2e 20 54 6f 20 64 6f 20 74 68 69 73 2c 20 77 65 20 75 73 65 20 74 68 69 the.VPCs..To.do.this,.we.use.thi
19c60 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2e 00 53 65 74 20 4d 54 55 20 69 6e 20 61 64 76 65 s.configuration..Set.MTU.in.adve
19c80 72 74 69 73 65 6d 65 6e 74 20 74 6f 20 31 34 39 32 20 62 65 63 61 75 73 65 20 6f 66 20 50 50 50 rtisement.to.1492.because.of.PPP
19ca0 6f 45 20 68 65 61 64 65 72 20 6f 76 65 72 68 65 61 64 2e 00 53 65 74 20 74 68 65 20 56 52 46 20 oE.header.overhead..Set.the.VRF.
19cc0 6e 61 6d 65 20 61 6e 64 20 54 61 62 6c 65 20 49 44 2c 20 73 65 74 20 69 6e 74 65 72 66 61 63 65 name.and.Table.ID,.set.interface
19ce0 20 61 64 64 72 65 73 73 20 61 6e 64 20 62 69 6e 64 20 69 74 20 74 6f 20 74 68 65 20 56 52 46 2e .address.and.bind.it.to.the.VRF.
19d00 20 4c 61 73 74 20 61 64 64 20 74 68 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 74 6f 20 74 68 .Last.add.the.static.route.to.th
19d20 65 20 72 65 6d 6f 74 65 20 6e 65 74 77 6f 72 6b 2e 00 53 65 74 20 74 68 65 20 63 6f 73 74 20 6f e.remote.network..Set.the.cost.o
19d40 6e 20 74 68 65 20 73 65 63 6f 6e 64 61 72 79 20 6c 69 6e 6b 73 20 74 6f 20 62 65 20 32 30 30 2e n.the.secondary.links.to.be.200.
19d60 20 54 68 69 73 20 6d 65 61 6e 73 20 74 68 61 74 20 74 68 65 79 20 77 69 6c 6c 20 6e 6f 74 20 62 .This.means.that.they.will.not.b
19d80 65 20 75 73 65 64 20 75 6e 6c 65 73 73 20 74 68 65 20 70 72 69 6d 61 72 79 20 6c 69 6e 6b 73 20 e.used.unless.the.primary.links.
19da0 61 72 65 20 64 6f 77 6e 2e 00 53 65 74 20 74 68 65 20 6c 6f 63 61 6c 20 73 75 62 6e 65 74 20 6f are.down..Set.the.local.subnet.o
19dc0 6e 20 65 74 68 32 20 61 6e 64 20 74 68 65 20 70 75 62 6c 69 63 20 69 70 20 61 64 64 72 65 73 73 n.eth2.and.the.public.ip.address
19de0 20 65 74 68 31 20 6f 6e 20 65 61 63 68 20 73 69 74 65 2e 00 53 65 74 20 75 70 20 62 61 6e 64 77 .eth1.on.each.site..Set.up.bandw
19e00 69 64 74 68 20 6c 69 6d 69 74 73 20 6f 6e 20 74 68 65 20 65 74 68 32 20 69 6e 74 65 72 66 61 63 idth.limits.on.the.eth2.interfac
19e20 65 20 6f 66 20 74 68 65 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 32 e2 80 9d 2e 00 53 65 74 e.of.the.router....VyOS2.....Set
19e40 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 27 73 20 49 50 20 61 64 64 72 65 73 s.your.LAN.interface's.IP.addres
19e60 73 00 53 65 74 74 69 6e 67 20 42 47 50 20 67 6c 6f 62 61 6c 20 6c 6f 63 61 6c 2d 61 73 20 61 73 s.Setting.BGP.global.local-as.as
19e80 20 77 65 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 20 52 65 64 69 73 74 72 69 62 75 .well.inside.the.VRF..Redistribu
19ea0 74 65 20 73 74 61 74 69 63 20 72 6f 75 74 65 73 20 74 6f 20 69 6e 6a 65 63 74 20 63 6f 6e 66 69 te.static.routes.to.inject.confi
19ec0 67 75 72 65 64 20 6e 65 74 77 6f 72 6b 73 20 69 6e 74 6f 20 74 68 65 20 42 47 50 20 70 72 6f 63 gured.networks.into.the.BGP.proc
19ee0 65 73 73 20 62 75 74 20 73 74 69 6c 6c 20 69 6e 73 69 64 65 20 74 68 65 20 56 52 46 2e 00 53 65 ess.but.still.inside.the.VRF..Se
19f00 74 74 69 6e 67 20 75 70 20 41 6e 73 69 62 6c 65 20 6f 6e 20 61 20 73 65 72 76 65 72 20 72 75 6e tting.up.Ansible.on.a.server.run
19f20 6e 69 6e 67 20 74 68 65 20 44 65 62 69 61 6e 20 6f 70 65 72 61 74 69 6e 67 20 73 79 73 74 65 6d ning.the.Debian.operating.system
19f40 2e 00 53 65 74 75 70 20 74 68 65 20 69 70 76 36 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 74 ..Setup.the.ipv6.default.route.t
19f60 6f 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 00 53 68 6f 77 20 72 6f 75 74 o.the.tunnel.interface.Show.rout
19f80 65 73 20 66 6f 72 20 61 6c 6c 20 56 52 46 73 00 53 69 6d 69 6c 61 72 6c 79 2c 20 74 6f 20 61 74 es.for.all.VRFs.Similarly,.to.at
19fa0 74 61 63 68 20 74 68 65 20 66 69 72 65 77 61 6c 6c 2c 20 79 6f 75 20 77 6f 75 6c 64 20 75 73 65 tach.the.firewall,.you.would.use
19fc0 20 60 73 65 74 20 69 6e 74 65 72 66 61 63 65 73 20 65 74 68 65 72 6e 65 74 20 65 74 68 30 20 66 .`set.interfaces.ethernet.eth0.f
19fe0 69 72 65 77 61 6c 6c 20 69 6e 20 69 70 76 36 2d 6e 61 6d 65 60 20 6f 72 20 60 65 74 20 66 69 72 irewall.in.ipv6-name`.or.`et.fir
1a000 65 77 61 6c 6c 20 7a 6f 6e 65 20 4c 4f 43 41 4c 20 66 72 6f 6d 20 57 41 4e 20 66 69 72 65 77 61 ewall.zone.LOCAL.from.WAN.firewa
1a020 6c 6c 20 69 70 76 36 2d 6e 61 6d 65 60 2e 00 53 69 6e 63 65 20 73 6f 6d 65 20 49 53 50 73 20 64 ll.ipv6-name`..Since.some.ISPs.d
1a040 69 73 63 6f 6e 6e 65 63 74 73 20 63 6f 6e 74 69 6e 75 6f 75 73 20 63 6f 6e 6e 65 63 74 69 6f 6e isconnects.continuous.connection
1a060 20 66 6f 72 20 65 76 65 72 79 20 32 7e 33 20 64 61 79 73 2c 20 77 65 20 73 65 74 20 60 60 76 61 .for.every.2~3.days,.we.set.``va
1a080 6c 69 64 2d 6c 69 66 65 74 69 6d 65 60 60 20 74 6f 20 32 20 64 61 79 73 20 74 6f 20 61 6c 6c 6f lid-lifetime``.to.2.days.to.allo
1a0a0 77 20 50 43 20 66 6f 72 20 70 68 61 73 69 6e 67 20 6f 75 74 20 6f 6c 64 20 61 64 64 72 65 73 73 w.PC.for.phasing.out.old.address
1a0c0 2e 00 53 69 6e 63 65 20 74 68 65 20 74 75 6e 6e 65 6c 20 69 73 20 61 20 70 6f 69 6e 74 2d 74 6f ..Since.the.tunnel.is.a.point-to
1a0e0 2d 70 6f 69 6e 74 20 47 52 45 20 74 75 6e 6e 65 6c 2c 20 69 74 20 62 65 68 61 76 65 73 20 6c 69 -point.GRE.tunnel,.it.behaves.li
1a100 6b 65 20 61 6e 79 20 6f 74 68 65 72 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 69 6e 74 65 ke.any.other.point-to-point.inte
1a120 72 66 61 63 65 20 28 66 6f 72 20 65 78 61 6d 70 6c 65 3a 20 73 65 72 69 61 6c 2c 20 64 69 61 6c rface.(for.example:.serial,.dial
1a140 65 72 29 2c 20 61 6e 64 20 69 74 20 69 73 20 70 6f 73 73 69 62 6c 65 20 74 6f 20 72 75 6e 20 61 er),.and.it.is.possible.to.run.a
1a160 6e 79 20 49 6e 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 20 28 49 47 ny.Interior.Gateway.Protocol.(IG
1a180 50 29 2f 45 78 74 65 72 69 6f 72 20 47 61 74 65 77 61 79 20 50 72 6f 74 6f 63 6f 6c 20 28 45 47 P)/Exterior.Gateway.Protocol.(EG
1a1a0 50 29 20 6f 76 65 72 20 74 68 65 20 6c 69 6e 6b 20 69 6e 20 6f 72 64 65 72 20 74 6f 20 65 78 63 P).over.the.link.in.order.to.exc
1a1c0 68 61 6e 67 65 20 72 6f 75 74 69 6e 67 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 00 53 69 6e 63 65 20 hange.routing.information.Since.
1a1e0 77 65 20 68 61 76 65 20 34 20 7a 6f 6e 65 73 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 73 65 74 75 we.have.4.zones,.we.need.to.setu
1a200 70 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 72 75 6c 65 73 65 74 73 2e 00 53 69 6e 67 6c 65 p.the.following.rulesets..Single
1a220 20 4c 41 4e 20 53 65 74 75 70 00 53 69 6e 67 6c 65 20 4c 41 4e 20 73 65 74 75 70 20 77 68 65 72 .LAN.Setup.Single.LAN.setup.wher
1a240 65 20 65 74 68 32 20 69 73 20 79 6f 75 72 20 4c 41 4e 20 69 6e 74 65 72 66 61 63 65 2e 20 55 73 e.eth2.is.your.LAN.interface..Us
1a260 65 20 74 68 65 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 20 52 6f 75 74 65 64 20 2f 36 34 20 70 72 e.the.Tunnelbroker.Routed./64.pr
1a280 65 66 69 78 3a 00 53 69 74 65 2d 74 6f 2d 53 69 74 65 20 49 50 53 65 63 20 56 50 4e 20 74 6f 20 efix:.Site-to-Site.IPSec.VPN.to.
1a2a0 43 69 73 63 6f 20 75 73 69 6e 67 20 46 6c 65 78 56 50 4e 00 53 6f 2c 20 77 68 65 6e 20 79 6f 75 Cisco.using.FlexVPN.So,.when.you
1a2c0 72 20 4c 41 4e 20 69 73 20 65 74 68 31 2c 20 79 6f 75 72 20 44 4d 5a 20 69 73 20 65 74 68 32 2c r.LAN.is.eth1,.your.DMZ.is.eth2,
1a2e0 20 79 6f 75 72 20 63 61 6d 65 72 61 73 20 61 72 65 20 6f 6e 20 65 74 68 33 2c 20 65 74 63 3a 00 .your.cameras.are.on.eth3,.etc:.
1a300 53 6f 6d 65 74 68 69 6e 67 20 6c 69 6b 65 3a 00 53 70 6f 6b 65 00 53 74 61 72 74 20 62 79 20 73 Something.like:.Spoke.Start.by.s
1a320 65 74 74 69 6e 67 20 74 68 65 20 69 6e 74 65 72 66 61 63 65 20 61 6e 64 20 64 65 66 61 75 6c 74 etting.the.interface.and.default
1a340 20 61 63 74 69 6f 6e 20 66 6f 72 20 65 61 63 68 20 7a 6f 6e 65 2e 00 53 74 61 72 74 20 74 68 65 .action.for.each.zone..Start.the
1a360 20 70 6c 61 79 62 6f 6f 6b 3a 00 53 74 61 72 74 69 6e 67 20 66 72 6f 6d 20 56 79 4f 53 20 31 2e .playbook:.Starting.from.VyOS.1.
1a380 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 2c 20 61 20 6e 65 77 20 66 69 4-rolling-202308040557,.a.new.fi
1a3a0 72 65 77 61 6c 6c 20 73 74 72 75 63 74 75 72 65 20 63 61 6e 20 62 65 20 66 6f 75 6e 64 20 6f 6e rewall.structure.can.be.found.on
1a3c0 20 61 6c 6c 20 76 79 6f 73 20 69 6e 73 74 61 6c 61 74 69 6f 6e 73 2c 20 61 6e 64 20 7a 6f 6e 65 .all.vyos.instalations,.and.zone
1a3e0 20 62 61 73 65 64 20 66 69 72 65 77 61 6c 6c 20 69 73 20 6e 6f 20 6c 6f 6e 67 65 72 20 73 75 70 .based.firewall.is.no.longer.sup
1a400 70 6f 72 74 65 64 2e 20 44 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 20 66 6f 72 20 6d 6f 73 74 20 6f ported..Documentation.for.most.o
1a420 66 20 74 68 65 20 6e 65 77 20 66 69 72 65 77 61 6c 6c 20 43 4c 49 20 63 61 6e 20 62 65 20 66 6f f.the.new.firewall.CLI.can.be.fo
1a440 75 6e 64 20 69 6e 20 74 68 65 20 60 66 69 72 65 77 61 6c 6c 20 3c 68 74 74 70 73 3a 2f 2f 64 6f und.in.the.`firewall.<https://do
1a460 63 73 2e 76 79 6f 73 2e 69 6f 2f 65 6e 2f 6c 61 74 65 73 74 2f 63 6f 6e 66 69 67 75 72 61 74 69 cs.vyos.io/en/latest/configurati
1a480 6f 6e 2f 66 69 72 65 77 61 6c 6c 2f 67 65 6e 65 72 61 6c 2e 68 74 6d 6c 3e 60 5f 20 63 68 61 70 on/firewall/general.html>`_.chap
1a4a0 74 65 72 2e 20 54 68 65 20 6c 65 67 61 63 79 20 66 69 72 65 77 61 6c 6c 20 69 73 20 73 74 69 6c ter..The.legacy.firewall.is.stil
1a4c0 6c 20 61 76 61 69 6c 61 62 6c 65 20 66 6f 72 20 76 65 72 73 69 6f 6e 73 20 62 65 66 6f 72 65 20 l.available.for.versions.before.
1a4e0 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 30 34 30 35 35 37 20 61 6e 64 20 63 61 6e 1.4-rolling-202308040557.and.can
1a500 20 62 65 20 66 6f 75 6e 64 20 69 6e 20 74 68 65 20 3a 72 65 66 3a 60 66 69 72 65 77 61 6c 6c 2d .be.found.in.the.:ref:`firewall-
1a520 6c 65 67 61 63 79 60 20 63 68 61 70 74 65 72 2e 20 54 68 65 20 65 78 61 6d 70 6c 65 73 20 69 6e legacy`.chapter..The.examples.in
1a540 20 74 68 69 73 20 73 65 63 74 69 6f 6e 20 75 73 65 20 74 68 65 20 6c 65 67 61 63 79 20 66 69 72 .this.section.use.the.legacy.fir
1a560 65 77 61 6c 6c 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 6f 6d 6d 61 6e 64 73 2c 20 73 69 ewall.configuration.commands,.si
1a580 6e 63 65 20 74 68 69 73 20 66 65 61 74 75 72 65 20 68 61 73 20 62 65 65 6e 20 72 65 6d 6f 76 65 nce.this.feature.has.been.remove
1a5a0 64 20 69 6e 20 65 61 72 6c 69 65 72 20 72 65 6c 65 61 73 65 73 2e 00 53 74 65 70 20 31 3a 20 56 d.in.earlier.releases..Step.1:.V
1a5c0 52 46 20 61 6e 64 20 43 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 20 74 6f 20 72 65 6d 6f 74 65 20 RF.and.Configurations.to.remote.
1a5e0 6e 65 74 77 6f 72 6b 73 00 53 74 65 70 20 32 3a 20 42 47 50 20 43 6f 6e 66 69 67 75 72 61 74 69 networks.Step.2:.BGP.Configurati
1a600 6f 6e 20 66 6f 72 20 56 52 46 2d 4c 69 74 65 00 53 74 65 70 20 33 3a 20 56 50 4e 20 43 6f 6e 66 on.for.VRF-Lite.Step.3:.VPN.Conf
1a620 69 67 75 72 61 74 69 6f 6e 00 53 74 65 70 20 34 3a 20 45 6e 64 20 74 6f 20 45 6e 64 20 76 65 72 iguration.Step.4:.End.to.End.ver
1a640 69 66 69 63 61 74 69 6f 6e 00 53 74 65 70 2d 31 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 49 47 ification.Step-1:.Configuring.IG
1a660 50 20 61 6e 64 20 65 6e 61 62 6c 69 6e 67 20 4d 50 4c 53 20 4c 44 50 00 53 74 65 70 2d 32 3a 20 P.and.enabling.MPLS.LDP.Step-2:.
1a680 43 6f 6e 66 69 67 75 72 69 6e 67 20 69 42 47 50 20 66 6f 72 20 4c 33 56 50 4e 20 63 6f 6e 74 72 Configuring.iBGP.for.L3VPN.contr
1a6a0 6f 6c 2d 70 6c 61 6e 65 00 53 74 65 70 2d 33 3a 20 43 6f 6e 66 69 67 75 72 69 6e 67 20 4c 33 56 ol-plane.Step-3:.Configuring.L3V
1a6c0 50 4e 20 56 52 46 73 20 6f 6e 20 50 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 34 3a 20 43 6f 6e 66 PN.VRFs.on.PE.nodes.Step-4:.Conf
1a6e0 69 67 75 72 69 6e 67 20 43 45 20 6e 6f 64 65 73 00 53 74 65 70 2d 35 3a 20 56 65 72 69 66 69 63 iguring.CE.nodes.Step-5:.Verific
1a700 61 74 69 6f 6e 00 54 65 6e 61 6e 74 20 6e 65 74 77 6f 72 6b 73 20 28 56 52 46 73 29 00 54 65 73 ation.Tenant.networks.(VRFs).Tes
1a720 74 20 4f 53 50 46 00 54 65 73 74 20 57 69 72 65 47 75 61 72 64 00 54 65 73 74 20 74 68 65 20 72 t.OSPF.Test.WireGuard.Test.the.r
1a740 65 73 75 6c 74 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 32 2d 32 34 00 54 65 73 74 64 esult.Testdate:.2023-02-24.Testd
1a760 61 74 65 3a 20 32 30 32 33 2d 30 35 2d 31 31 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 33 2d 30 ate:.2023-05-11.Testdate:.2023-0
1a780 38 2d 33 31 00 54 65 73 74 64 61 74 65 3a 20 32 30 32 34 2d 30 31 2d 31 33 00 54 65 73 74 69 6e 8-31.Testdate:.2024-01-13.Testin
1a7a0 67 00 54 65 73 74 69 6e 67 20 61 6e 64 20 64 65 62 75 67 67 69 6e 67 00 54 68 61 74 27 73 20 68 g.Testing.and.debugging.That's.h
1a7c0 6f 77 20 79 6f 75 20 63 61 6e 20 65 78 70 61 6e 64 20 74 68 65 20 65 78 61 6d 70 6c 65 20 61 62 ow.you.can.expand.the.example.ab
1a7e0 6f 76 65 2e 20 55 73 65 20 74 68 65 20 60 52 6f 75 74 65 64 20 2f 34 38 60 20 69 6e 66 6f 72 6d ove..Use.the.`Routed./48`.inform
1a800 61 74 69 6f 6e 2e 20 54 68 69 73 20 61 6c 6c 6f 77 73 20 79 6f 75 20 74 6f 20 61 73 73 69 67 6e ation..This.allows.you.to.assign
1a820 20 61 20 64 69 66 66 65 72 65 6e 74 20 2f 36 34 20 74 6f 20 65 76 65 72 79 20 69 6e 74 65 72 66 .a.different./64.to.every.interf
1a840 61 63 65 2c 20 4c 41 4e 2c 20 6f 72 20 65 76 65 6e 20 64 65 76 69 63 65 2e 20 4f 72 20 79 6f 75 ace,.LAN,.or.even.device..Or.you
1a860 20 63 6f 75 6c 64 20 62 72 65 61 6b 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 20 69 6e 74 6f 20 73 .could.break.your.network.into.s
1a880 6d 61 6c 6c 65 72 20 63 68 75 6e 6b 73 20 6c 69 6b 65 20 2f 35 36 20 6f 72 20 2f 36 30 2e 00 54 maller.chunks.like./56.or./60..T
1a8a0 68 65 20 4c 61 62 20 61 73 75 6d 65 20 61 20 66 75 6c 6c 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 he.Lab.asume.a.full.running.Acti
1a8c0 76 65 20 44 69 72 65 63 74 6f 72 79 20 6f 6e 20 74 68 65 20 57 69 6e 64 6f 77 73 20 53 65 72 76 ve.Directory.on.the.Windows.Serv
1a8e0 65 72 2e 20 48 65 72 65 20 61 72 65 20 73 6f 6d 65 20 50 6f 77 65 72 53 68 65 6c 6c 20 63 6f 6d er..Here.are.some.PowerShell.com
1a900 6d 61 6e 64 73 20 74 6f 20 71 75 69 63 6b 6c 79 20 61 64 64 20 61 20 54 65 73 74 20 41 63 74 69 mands.to.quickly.add.a.Test.Acti
1a920 76 65 20 44 69 72 65 63 74 6f 72 79 2e 00 54 68 65 20 54 6f 70 6f 6c 6f 67 79 20 61 72 65 20 63 ve.Directory..The.Topology.are.c
1a940 6f 6e 73 69 73 74 73 20 6f 66 3a 00 54 68 65 20 56 79 4f 53 20 69 6e 74 65 72 66 61 63 65 20 69 onsists.of:.The.VyOS.interface.i
1a960 73 20 61 73 73 69 67 6e 65 64 20 74 68 65 20 2e 31 2f 3a 31 20 61 64 64 72 65 73 73 20 6f 66 20 s.assigned.the..1/:1.address.of.
1a980 74 68 65 69 72 20 72 65 73 70 65 63 74 69 76 65 20 6e 65 74 77 6f 72 6b 73 2e 20 57 41 4e 20 69 their.respective.networks..WAN.i
1a9a0 73 20 6f 6e 20 56 4c 41 4e 20 31 30 2c 20 4c 41 4e 20 6f 6e 20 56 4c 41 4e 20 32 30 2c 20 61 6e s.on.VLAN.10,.LAN.on.VLAN.20,.an
1a9c0 64 20 44 4d 5a 20 6f 6e 20 56 4c 41 4e 20 33 30 2e 00 54 68 65 20 60 60 63 6f 6d 6d 69 74 60 60 d.DMZ.on.VLAN.30..The.``commit``
1a9e0 20 63 6f 6d 6d 61 6e 64 20 69 73 20 69 6d 70 6c 69 65 64 20 61 66 74 65 72 20 65 76 65 72 79 20 .command.is.implied.after.every.
1aa00 73 65 63 74 69 6f 6e 2e 20 49 66 20 79 6f 75 20 6d 61 6b 65 20 61 6e 20 65 72 72 6f 72 2c 20 60 section..If.you.make.an.error,.`
1aa20 60 63 6f 6d 6d 69 74 60 60 20 77 69 6c 6c 20 77 61 72 6e 20 79 6f 75 20 61 6e 64 20 79 6f 75 20 `commit``.will.warn.you.and.you.
1aa40 63 61 6e 20 66 69 78 20 69 74 20 62 65 66 6f 72 65 20 67 65 74 74 69 6e 67 20 74 6f 6f 20 66 61 can.fix.it.before.getting.too.fa
1aa60 72 20 69 6e 74 6f 20 74 68 69 6e 67 73 2e 20 50 6c 65 61 73 65 20 65 6e 73 75 72 65 20 79 6f 75 r.into.things..Please.ensure.you
1aa80 20 63 6f 6d 6d 69 74 20 65 61 72 6c 79 20 61 6e 64 20 63 6f 6d 6d 69 74 20 6f 66 74 65 6e 2e 00 .commit.early.and.commit.often..
1aaa0 54 68 65 20 60 60 72 65 64 69 73 74 72 69 62 75 74 65 20 6f 73 70 66 60 60 20 63 6f 6d 6d 61 6e The.``redistribute.ospf``.comman
1aac0 64 20 69 73 20 74 68 65 72 65 20 70 75 72 65 6c 79 20 61 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 d.is.there.purely.as.an.example.
1aae0 6f 66 20 68 6f 77 20 74 68 69 73 20 63 61 6e 20 62 65 20 65 78 70 61 6e 64 65 64 2e 20 49 6e 20 of.how.this.can.be.expanded..In.
1ab00 74 68 69 73 20 77 61 6c 6b 74 68 72 6f 75 67 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 66 69 6c this.walkthrough,.it.will.be.fil
1ab20 74 65 72 65 64 20 62 79 20 42 47 50 4f 55 54 20 72 75 6c 65 20 31 30 30 30 30 2c 20 61 73 20 69 tered.by.BGPOUT.rule.10000,.as.i
1ab40 74 20 69 73 20 6e 6f 74 20 32 30 33 2e 30 2e 31 31 33 2e 30 2f 32 34 2e 00 54 68 65 20 62 65 6c t.is.not.203.0.113.0/24..The.bel
1ab60 6f 77 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 69 73 20 75 73 65 64 20 61 73 20 65 78 61 6d ow.configuration.is.used.as.exam
1ab80 70 6c 65 20 77 68 65 72 65 20 77 65 20 6b 65 65 70 20 66 6f 63 75 73 20 6f 6e 20 56 79 4f 53 2d ple.where.we.keep.focus.on.VyOS-
1aba0 50 31 2f 56 79 4f 53 2d 50 32 2f 58 52 76 2d 50 33 20 77 68 69 63 68 20 77 65 20 73 68 61 72 65 P1/VyOS-P2/XRv-P3.which.we.share
1abc0 20 74 68 65 20 73 65 74 74 69 6e 67 73 2e 00 54 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e .the.settings..The.configuration
1abe0 20 73 74 65 70 73 20 61 72 65 20 74 68 65 20 73 61 6d 65 20 61 73 20 69 6e 20 74 68 65 20 70 72 .steps.are.the.same.as.in.the.pr
1ac00 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 65 78 63 65 70 74 20 72 75 6c 65 20 31 30 2e 20 evious.example,.except.rule.10..
1ac20 53 6f 20 77 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 2c 20 72 65 So.we.keep.the.configuration,.re
1ac40 6d 6f 76 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 61 64 64 20 61 20 6e 65 77 20 72 75 6c 65 20 move.rule.10.and.add.a.new.rule.
1ac60 66 6f 72 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 3a 00 54 68 65 20 65 78 61 6d 70 for.the.failover.mode:.The.examp
1ac80 6c 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 32 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2e 20 le.topology.has.2.VyOS.routers..
1aca0 4f 6e 65 20 61 73 20 54 68 65 20 57 41 4e 20 52 6f 75 74 65 72 20 61 6e 64 20 6f 6e 20 61 73 20 One.as.The.WAN.Router.and.on.as.
1acc0 61 20 43 6c 69 65 6e 74 2c 20 74 6f 20 74 65 73 74 20 61 20 73 69 6e 67 6c 65 20 4c 41 4e 20 73 a.Client,.to.test.a.single.LAN.s
1ace0 65 74 75 70 00 54 68 65 20 66 69 72 73 74 20 74 77 6f 20 72 75 6c 65 73 20 61 72 65 20 74 6f 20 etup.The.first.two.rules.are.to.
1ad00 64 65 61 6c 20 77 69 74 68 20 74 68 65 20 69 64 69 6f 73 79 6e 63 72 61 73 69 65 73 20 6f 66 20 deal.with.the.idiosyncrasies.of.
1ad20 56 79 4f 53 20 61 6e 64 20 69 70 74 61 62 6c 65 73 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 VyOS.and.iptables..The.following
1ad40 20 61 72 65 20 74 68 65 20 72 75 6c 65 73 20 74 68 61 74 20 77 65 72 65 20 63 72 65 61 74 65 64 .are.the.rules.that.were.created
1ad60 20 66 6f 72 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 28 6d 61 79 20 6e 6f 74 20 62 65 20 63 6f .for.this.example.(may.not.be.co
1ad80 6d 70 6c 65 74 65 29 2c 20 62 6f 74 68 20 69 6e 20 49 50 76 34 20 61 6e 64 20 49 50 76 36 2e 20 mplete),.both.in.IPv4.and.IPv6..
1ada0 49 66 20 74 68 65 72 65 20 69 73 20 6e 6f 20 49 50 20 73 70 65 63 69 66 69 65 64 2c 20 74 68 65 If.there.is.no.IP.specified,.the
1adc0 6e 20 74 68 65 20 73 6f 75 72 63 65 2f 64 65 73 74 69 6e 61 74 69 6f 6e 20 61 64 64 72 65 73 73 n.the.source/destination.address
1ade0 20 69 73 20 6e 6f 74 20 65 78 70 6c 69 63 69 74 2e 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 .is.not.explicit..The.following.
1ae00 73 6f 66 74 77 61 72 65 20 77 61 73 20 75 73 65 64 20 69 6e 20 74 68 65 20 63 72 65 61 74 69 6f software.was.used.in.the.creatio
1ae20 6e 20 6f 66 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 3a 00 54 68 65 20 66 6f 6c 6c 6f 77 69 6e n.of.this.document:.The.followin
1ae40 67 20 74 65 6d 70 6c 61 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 63 61 6e 20 62 65 20 g.template.configuration.can.be.
1ae60 75 73 65 64 20 69 6e 20 65 61 63 68 20 72 65 6d 6f 74 65 20 72 6f 75 74 65 72 20 62 61 73 65 64 used.in.each.remote.router.based
1ae80 20 69 6e 20 6f 75 72 20 74 6f 70 6f 6c 6f 67 79 2e 00 54 68 65 20 66 6f 72 6d 61 74 20 6f 66 20 .in.our.topology..The.format.of.
1aea0 74 68 65 73 65 20 61 64 64 72 65 73 73 65 73 3a 00 54 68 65 20 6c 61 62 20 49 20 62 75 69 6c 74 these.addresses:.The.lab.I.built
1aec0 20 69 73 20 75 73 69 6e 67 20 61 20 56 52 46 20 28 63 61 6c 6c 65 64 20 2a 2a 6d 67 6d 74 2a 2a .is.using.a.VRF.(called.**mgmt**
1aee0 29 20 74 6f 20 70 72 6f 76 69 64 65 20 6f 75 74 2d 6f 66 2d 62 61 6e 64 20 53 53 48 20 61 63 63 ).to.provide.out-of-band.SSH.acc
1af00 65 73 73 20 74 6f 20 74 68 65 20 50 45 20 28 50 72 6f 76 69 64 65 72 20 45 64 67 65 29 20 72 6f ess.to.the.PE.(Provider.Edge).ro
1af20 75 74 65 72 73 2e 00 54 68 65 20 6c 61 62 20 77 61 73 20 62 75 69 6c 74 20 75 73 69 6e 67 20 45 uters..The.lab.was.built.using.E
1af40 56 45 2d 4e 47 2e 00 54 68 65 20 6e 65 78 74 20 70 61 67 65 73 20 63 6f 6e 74 61 69 6e 73 20 61 VE-NG..The.next.pages.contains.a
1af60 75 74 6f 6d 61 74 69 63 20 66 75 6c 6c 20 74 65 73 74 65 64 20 63 6f 6e 66 69 67 75 72 61 74 69 utomatic.full.tested.configurati
1af80 6f 6e 20 65 78 61 6d 70 6c 65 73 2e 00 54 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c on.examples..The.previous.exampl
1afa0 65 20 75 73 65 64 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 63 6f 6d 6d 61 6e 64 20 74 6f 20 73 e.used.the.failover.command.to.s
1afc0 65 6e 64 20 74 72 61 66 66 69 63 20 74 68 72 6f 75 67 68 20 65 74 68 31 20 69 66 20 65 74 68 30 end.traffic.through.eth1.if.eth0
1afe0 20 66 61 69 6c 73 2e 20 49 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 2c 20 66 61 69 6c 6f 76 65 .fails..In.this.example,.failove
1b000 72 20 66 75 6e 63 74 69 6f 6e 61 6c 69 74 79 20 69 73 20 70 72 6f 76 69 64 65 64 20 62 79 20 72 r.functionality.is.provided.by.r
1b020 75 6c 65 20 6f 72 64 65 72 2e 00 54 68 65 20 70 72 6f 63 65 73 73 20 77 69 6c 6c 20 64 6f 20 74 ule.order..The.process.will.do.t
1b040 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 73 74 65 70 73 3a 00 54 68 65 20 73 63 6f 70 65 20 6f 66 he.following.steps:.The.scope.of
1b060 20 74 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 63 6f 76 65 72 20 73 75 63 68 20 .this.document.is.to.cover.such.
1b080 63 61 73 65 73 20 69 6e 20 61 20 64 79 6e 61 6d 69 63 20 77 61 79 20 77 69 74 68 6f 75 74 20 74 cases.in.a.dynamic.way.without.t
1b0a0 68 65 20 75 73 65 20 6f 66 20 4d 50 4c 53 2d 4c 44 50 2e 00 54 68 65 20 73 65 74 75 70 20 75 73 he.use.of.MPLS-LDP..The.setup.us
1b0c0 65 64 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 20 69 73 20 73 68 6f 77 6e 20 69 6e 20 74 ed.in.this.example.is.shown.in.t
1b0e0 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 64 69 61 67 72 61 6d 3a 00 54 68 65 20 73 69 6d 70 6c 65 he.following.diagram:.The.simple
1b100 20 77 61 79 20 77 69 74 68 6f 75 74 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 6f 66 20 74 68 .way.without.configuration.of.th
1b120 65 20 68 6f 73 74 6e 61 6d 65 20 28 6f 6e 65 20 74 61 73 6b 20 66 6f 72 20 61 6c 6c 20 72 6f 75 e.hostname.(one.task.for.all.rou
1b140 74 65 72 73 29 3a 00 54 68 65 20 73 69 6d 70 6c 65 73 74 20 77 61 79 20 74 6f 20 74 65 73 74 20 ters):.The.simplest.way.to.test.
1b160 69 73 20 74 6f 20 6c 6f 6f 6b 20 61 74 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 is.to.look.at.the.connection.tra
1b180 63 6b 69 6e 67 20 73 74 61 74 73 20 6f 6e 20 74 68 65 20 73 74 61 6e 64 62 79 20 68 61 72 64 77 cking.stats.on.the.standby.hardw
1b1a0 61 72 65 20 72 6f 75 74 65 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 are.router.with.the.command.``sh
1b1c0 6f 77 20 63 6f 6e 6e 74 72 61 63 6b 2d 73 79 6e 63 20 73 74 61 74 69 73 74 69 63 73 60 60 2e 20 ow.conntrack-sync.statistics``..
1b1e0 54 68 65 20 6e 75 6d 62 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 76 65 72 79 20 63 6c 6f 73 65 The.numbers.should.be.very.close
1b200 20 74 6f 20 74 68 65 20 6e 75 6d 62 65 72 73 20 6f 6e 20 74 68 65 20 70 72 69 6d 61 72 79 20 72 .to.the.numbers.on.the.primary.r
1b220 6f 75 74 65 72 2e 00 54 68 65 20 73 79 6e 63 20 67 72 6f 75 70 20 69 73 20 75 73 65 64 20 74 6f outer..The.sync.group.is.used.to
1b240 20 72 65 70 6c 69 63 61 74 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 74 72 61 63 6b 69 6e 67 2e 20 .replicate.connection.tracking..
1b260 49 74 20 6e 65 65 64 73 20 74 6f 20 62 65 20 61 73 73 69 67 6e 65 64 20 74 6f 20 61 20 72 61 6e It.needs.to.be.assigned.to.a.ran
1b280 64 6f 6d 20 56 52 52 50 20 67 72 6f 75 70 2c 20 61 6e 64 20 77 65 20 61 72 65 20 63 72 65 61 74 dom.VRRP.group,.and.we.are.creat
1b2a0 69 6e 67 20 61 20 73 79 6e 63 20 67 72 6f 75 70 20 63 61 6c 6c 65 64 20 60 60 73 79 6e 63 60 60 ing.a.sync.group.called.``sync``
1b2c0 20 75 73 69 6e 67 20 74 68 65 20 76 72 72 70 20 67 72 6f 75 70 20 60 60 69 6e 74 60 60 2e 00 54 .using.the.vrrp.group.``int``..T
1b2e0 68 65 20 74 6f 70 6f 6c 6f 67 79 20 68 61 73 20 33 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 61 he.topology.has.3.VyOS.routers.a
1b300 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2e 20 42 65 74 77 65 65 6e 20 74 68 65 20 44 48 43 50 20 nd.one.client..Between.the.DHCP.
1b320 53 65 72 76 65 72 20 61 6e 64 20 74 68 65 20 44 48 43 50 20 52 65 6c 61 79 20 69 73 20 61 20 47 Server.and.the.DHCP.Relay.is.a.G
1b340 52 45 20 74 75 6e 6e 65 6c 2e 20 54 68 65 20 60 74 72 61 6e 73 70 6f 72 74 60 20 56 79 4f 53 20 RE.tunnel..The.`transport`.VyOS.
1b360 72 65 70 72 65 73 65 6e 74 20 61 20 6c 61 72 67 65 20 4e 65 74 77 6f 72 6b 2e 00 54 68 65 20 74 represent.a.large.Network..The.t
1b380 6f 70 6f 6c 6f 67 79 20 68 61 76 65 20 61 20 63 65 6e 74 72 61 6c 20 61 6e 64 20 61 20 62 72 61 opology.have.a.central.and.a.bra
1b3a0 6e 63 68 20 56 79 4f 53 20 72 6f 75 74 65 72 20 61 6e 64 20 6f 6e 65 20 63 6c 69 65 6e 74 2c 20 nch.VyOS.router.and.one.client,.
1b3c0 74 6f 20 74 65 73 74 2c 20 69 6e 20 65 61 63 68 20 73 69 74 65 2e 00 54 68 65 6e 20 61 64 64 20 to.test,.in.each.site..Then.add.
1b3e0 61 20 72 6f 75 74 65 2d 6d 61 70 20 61 6e 64 20 72 65 66 65 72 65 6e 63 65 20 74 6f 20 61 62 6f a.route-map.and.reference.to.abo
1b400 76 65 20 70 72 65 66 69 78 2e 20 43 6f 6e 73 69 64 65 72 20 74 68 61 74 20 74 68 65 20 61 63 74 ve.prefix..Consider.that.the.act
1b420 69 6f 6e 73 20 74 61 6b 65 6e 20 69 6e 73 69 64 65 20 74 68 65 20 70 72 65 66 69 78 20 77 69 6c ions.taken.inside.the.prefix.wil
1b440 6c 20 4d 41 54 43 48 20 74 68 65 20 72 6f 75 74 65 73 20 74 68 61 74 20 77 69 6c 6c 20 62 65 20 l.MATCH.the.routes.that.will.be.
1b460 61 66 66 65 63 74 65 64 20 62 79 20 74 68 65 20 61 63 74 69 6f 6e 73 20 69 6e 73 69 64 65 20 74 affected.by.the.actions.inside.t
1b480 68 65 20 72 75 6c 65 73 20 6f 66 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 54 68 65 6e 20 he.rules.of.the.route-map..Then.
1b4a0 77 65 20 6e 65 65 64 20 74 6f 20 61 74 74 61 63 68 20 74 68 65 20 70 6f 6c 69 63 79 20 74 6f 20 we.need.to.attach.the.policy.to.
1b4c0 74 68 65 20 42 47 50 20 70 72 6f 63 65 73 73 2e 20 54 68 69 73 20 6e 65 65 64 73 20 74 6f 20 62 the.BGP.process..This.needs.to.b
1b4e0 65 20 75 6e 64 65 72 20 74 68 65 20 69 6d 70 6f 72 74 20 73 74 61 74 65 6d 65 6e 74 20 69 6e 20 e.under.the.import.statement.in.
1b500 74 68 65 20 76 72 66 20 77 65 20 6e 65 65 64 20 74 6f 20 66 69 6c 74 65 72 2e 00 54 68 65 72 65 the.vrf.we.need.to.filter..There
1b520 20 61 72 65 20 73 6f 6d 65 20 63 61 73 65 73 20 77 68 65 72 65 20 74 68 69 73 20 69 73 20 6e 6f .are.some.cases.where.this.is.no
1b540 74 20 6e 65 65 64 65 64 20 2d 66 6f 72 20 65 78 61 6d 70 6c 65 2c 20 69 6e 20 73 6f 6d 65 20 44 t.needed.-for.example,.in.some.D
1b560 44 6f 53 20 61 70 70 6c 69 61 6e 63 65 2d 20 62 75 74 20 6d 6f 73 74 20 69 6e 74 65 72 2d 76 72 DoS.appliance-.but.most.inter-vr
1b580 66 20 72 6f 75 74 69 6e 67 20 64 65 73 69 67 6e 73 20 75 73 65 20 74 68 65 20 61 62 6f 76 65 20 f.routing.designs.use.the.above.
1b5a0 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 73 2e 00 54 68 65 72 65 20 69 73 20 70 6c 65 6e 74 79 20 configurations..There.is.plenty.
1b5c0 6f 66 20 69 6e 73 74 72 75 63 74 69 6f 6e 73 20 61 6e 64 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f of.instructions.and.documentatio
1b5e0 6e 20 6f 6e 20 73 65 74 74 69 6e 67 20 75 70 20 57 69 72 65 67 75 61 72 64 2e 20 54 68 65 20 6f n.on.setting.up.Wireguard..The.o
1b600 6e 6c 79 20 69 6d 70 6f 72 74 61 6e 74 20 74 68 69 6e 67 20 79 6f 75 20 6e 65 65 64 20 74 6f 20 nly.important.thing.you.need.to.
1b620 72 65 6d 65 6d 62 65 72 20 69 73 20 74 6f 20 6f 6e 6c 79 20 75 73 65 20 6f 6e 65 20 57 69 72 65 remember.is.to.only.use.one.Wire
1b640 47 75 61 72 64 20 69 6e 74 65 72 66 61 63 65 20 70 65 72 20 4f 53 50 46 20 63 6f 6e 6e 65 63 74 Guard.interface.per.OSPF.connect
1b660 69 6f 6e 2e 00 54 68 65 73 65 20 61 72 65 20 74 68 65 20 76 6c 61 6e 73 20 77 65 20 77 69 6c 6c ion..These.are.the.vlans.we.will
1b680 20 62 65 20 75 73 69 6e 67 3a 00 54 68 65 79 20 77 61 6e 74 20 75 73 20 74 6f 20 65 73 74 61 62 .be.using:.They.want.us.to.estab
1b6a0 6c 69 73 68 20 61 20 42 47 50 20 73 65 73 73 69 6f 6e 20 74 6f 20 74 68 65 69 72 20 72 6f 75 74 lish.a.BGP.session.to.their.rout
1b6c0 65 72 73 20 6f 6e 20 31 39 32 2e 30 2e 32 2e 31 31 20 61 6e 64 20 31 39 32 2e 30 2e 32 2e 31 32 ers.on.192.0.2.11.and.192.0.2.12
1b6e0 20 66 72 6f 6d 20 6f 75 72 20 72 6f 75 74 65 72 73 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 6e 64 .from.our.routers.192.0.2.21.and
1b700 20 31 39 32 2e 30 2e 32 2e 32 32 2e 20 54 68 65 79 20 61 72 65 20 41 53 20 36 35 35 35 30 20 61 .192.0.2.22..They.are.AS.65550.a
1b720 6e 64 20 77 65 20 61 72 65 20 41 53 20 36 35 35 35 31 2e 00 54 68 69 73 20 4c 41 42 20 73 68 6f nd.we.are.AS.65551..This.LAB.sho
1b740 77 20 68 6f 77 20 74 6f 20 75 77 65 20 4f 70 65 6e 56 50 4e 20 77 69 74 68 20 61 20 41 63 74 69 w.how.to.uwe.OpenVPN.with.a.Acti
1b760 76 65 20 44 69 72 65 63 74 6f 72 79 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 62 61 63 6b ve.Directory.authentication.back
1b780 65 6e 64 2e 00 54 68 69 73 20 61 63 63 6f 6d 70 6c 69 73 68 65 73 20 61 20 66 65 77 20 74 68 69 end..This.accomplishes.a.few.thi
1b7a0 6e 67 73 3a 00 54 68 69 73 20 63 68 61 70 74 65 72 20 63 6f 6e 74 61 69 6e 73 20 76 61 72 69 6f ngs:.This.chapter.contains.vario
1b7c0 75 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 73 3a 00 54 68 69 73 20 us.configuration.examples:.This.
1b7e0 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 65 78 61 6d 70 6c 65 20 61 6e 64 20 74 68 65 20 72 65 configuration.example.and.the.re
1b800 71 75 69 72 6d 65 6e 74 73 20 63 6f 6e 73 69 73 74 73 20 6f 6e 3a 00 54 68 69 73 20 64 6f 63 75 quirments.consists.on:.This.docu
1b820 6d 65 6e 74 20 61 69 6d 73 20 74 6f 20 77 61 6c 6b 20 79 6f 75 20 74 68 72 6f 75 67 68 20 73 65 ment.aims.to.walk.you.through.se
1b840 74 74 69 6e 67 20 65 76 65 72 79 74 68 69 6e 67 20 75 70 2c 20 73 6f 20 61 74 20 61 20 70 6f 69 tting.everything.up,.so.at.a.poi
1b860 6e 74 20 77 68 65 72 65 20 79 6f 75 20 63 61 6e 20 72 65 62 6f 6f 74 20 61 6e 79 20 6d 61 63 68 nt.where.you.can.reboot.any.mach
1b880 69 6e 65 20 61 6e 64 20 6e 6f 74 20 6c 6f 73 65 20 6d 6f 72 65 20 74 68 61 6e 20 61 20 66 65 77 ine.and.not.lose.more.than.a.few
1b8a0 20 73 65 63 6f 6e 64 73 20 77 6f 72 74 68 20 6f 66 20 63 6f 6e 6e 65 63 74 69 76 69 74 79 2e 00 .seconds.worth.of.connectivity..
1b8c0 54 68 69 73 20 64 6f 63 75 6d 65 6e 74 20 69 73 20 74 6f 20 64 65 73 63 72 69 62 65 20 61 20 62 This.document.is.to.describe.a.b
1b8e0 61 73 69 63 20 73 65 74 75 70 20 75 73 69 6e 67 20 50 50 50 6f 45 20 77 69 74 68 20 44 48 43 50 asic.setup.using.PPPoE.with.DHCP
1b900 76 36 2d 50 44 20 2b 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 73 74 72 75 63 74 20 61 20 74 79 70 v6-PD.+.SLAAC.to.construct.a.typ
1b920 69 63 61 6c 20 68 6f 6d 65 20 6e 65 74 77 6f 72 6b 2e 20 54 68 65 20 75 73 65 72 20 63 61 6e 20 ical.home.network..The.user.can.
1b940 66 6f 6c 6c 6f 77 20 74 68 65 20 73 74 65 70 73 20 64 65 73 63 72 69 62 65 64 20 68 65 72 65 20 follow.the.steps.described.here.
1b960 74 6f 20 71 75 69 63 6b 6c 79 20 73 65 74 75 70 20 61 20 77 6f 72 6b 69 6e 67 20 6e 65 74 77 6f to.quickly.setup.a.working.netwo
1b980 72 6b 20 61 6e 64 20 75 73 65 20 74 68 69 73 20 61 73 20 61 20 73 74 61 72 74 69 6e 67 20 70 6f rk.and.use.this.as.a.starting.po
1b9a0 69 6e 74 20 74 6f 20 66 75 72 74 68 65 72 20 63 6f 6e 66 69 67 75 72 65 20 6f 72 20 66 69 6e 65 int.to.further.configure.or.fine
1b9c0 2d 74 75 6e 65 20 6f 74 68 65 72 20 73 65 74 74 69 6e 67 73 2e 00 54 68 69 73 20 64 6f 63 75 6d -tune.other.settings..This.docum
1b9e0 65 6e 74 20 77 61 6c 6b 73 20 79 6f 75 20 74 68 72 6f 75 67 68 20 61 20 63 6f 6d 70 6c 65 74 65 ent.walks.you.through.a.complete
1ba00 20 48 41 20 73 65 74 75 70 20 6f 66 20 74 77 6f 20 56 79 4f 53 20 6d 61 63 68 69 6e 65 73 2e 20 .HA.setup.of.two.VyOS.machines..
1ba20 54 68 69 73 20 64 65 73 69 67 6e 20 69 73 20 62 61 73 65 64 20 6f 6e 20 61 20 56 4d 20 61 73 20 This.design.is.based.on.a.VM.as.
1ba40 74 68 65 20 70 72 69 6d 61 72 79 20 72 6f 75 74 65 72 20 61 6e 64 20 61 20 70 68 79 73 69 63 61 the.primary.router.and.a.physica
1ba60 6c 20 6d 61 63 68 69 6e 65 20 61 73 20 61 20 62 61 63 6b 75 70 2c 20 75 73 69 6e 67 20 56 52 52 l.machine.as.a.backup,.using.VRR
1ba80 50 2c 20 42 47 50 2c 20 4f 53 50 46 2c 20 61 6e 64 20 63 6f 6e 6e 74 72 61 63 6b 20 73 68 61 72 P,.BGP,.OSPF,.and.conntrack.shar
1baa0 69 6e 67 2e 00 54 68 69 73 20 65 6e 73 75 72 65 73 20 79 6f 75 20 64 6f 6e 27 74 20 67 6f 20 74 ing..This.ensures.you.don't.go.t
1bac0 6f 6f 20 66 61 73 74 20 6f 72 20 6d 69 73 73 20 61 20 73 74 65 70 2e 20 48 6f 77 65 76 65 72 2c oo.fast.or.miss.a.step..However,
1bae0 20 69 74 20 77 69 6c 6c 20 6d 61 6b 65 20 79 6f 75 72 20 6c 69 66 65 20 65 61 73 69 65 72 20 74 .it.will.make.your.life.easier.t
1bb00 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 20 66 69 78 65 64 20 49 50 20 61 64 64 72 65 73 73 o.configure.the.fixed.IP.address
1bb20 20 61 6e 64 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 6e 6f 77 20 6f 6e 20 74 68 65 20 68 61 .and.default.route.now.on.the.ha
1bb40 72 64 77 61 72 65 20 72 6f 75 74 65 72 2e 00 54 68 69 73 20 65 78 61 6d 70 6c 65 20 75 73 65 73 rdware.router..This.example.uses
1bb60 20 74 68 65 20 66 61 69 6c 6f 76 65 72 20 6d 6f 64 65 2e 00 54 68 69 73 20 67 69 76 65 73 20 75 .the.failover.mode..This.gives.u
1bb80 73 20 4d 50 4c 53 20 73 65 67 6d 65 6e 74 20 72 6f 75 74 69 6e 67 20 65 6e 61 62 6c 65 64 20 61 s.MPLS.segment.routing.enabled.a
1bba0 6e 64 20 6c 61 62 65 6c 73 20 66 6f 72 77 61 72 64 69 6e 67 20 3a 00 54 68 69 73 20 67 75 69 64 nd.labels.forwarding.:.This.guid
1bbc0 65 20 73 68 6f 77 73 20 61 20 73 61 6d 70 6c 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 e.shows.a.sample.configuration.f
1bbe0 6f 72 20 46 6c 65 78 56 50 4e 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 49 6e 74 65 72 6e 65 74 or.FlexVPN.site-to-site.Internet
1bc00 20 50 72 6f 74 6f 63 6f 6c 20 53 65 63 75 72 69 74 79 20 28 49 50 73 65 63 29 2f 47 65 6e 65 72 .Protocol.Security.(IPsec)/Gener
1bc20 69 63 20 52 6f 75 74 69 6e 67 20 45 6e 63 61 70 73 75 6c 61 74 69 6f 6e 20 28 47 52 45 29 20 74 ic.Routing.Encapsulation.(GRE).t
1bc40 75 6e 6e 65 6c 2e 00 54 68 69 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 unnel..This.guide.shows.an.examp
1bc60 6c 65 20 6f 66 20 61 20 72 65 64 75 6e 64 61 6e 74 20 28 61 63 74 69 76 65 2d 61 63 74 69 76 65 le.of.a.redundant.(active-active
1bc80 29 20 72 6f 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 ).route-based.IKEv2.site-to-site
1bca0 20 56 50 4e 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 .VPN.to.Azure.using.VTI.and.BGP.
1bcc0 66 6f 72 20 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 for.dynamic.routing.updates..Thi
1bce0 73 20 67 75 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f 66 20 61 20 72 6f s.guide.shows.an.example.of.a.ro
1bd00 75 74 65 2d 62 61 73 65 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e ute-based.IKEv2.site-to-site.VPN
1bd20 20 74 6f 20 41 7a 75 72 65 20 75 73 69 6e 67 20 56 54 49 20 61 6e 64 20 42 47 50 20 66 6f 72 20 .to.Azure.using.VTI.and.BGP.for.
1bd40 64 79 6e 61 6d 69 63 20 72 6f 75 74 69 6e 67 20 75 70 64 61 74 65 73 2e 00 54 68 69 73 20 67 75 dynamic.routing.updates..This.gu
1bd60 69 64 65 20 73 68 6f 77 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 70 6f 6c 69 63 79 2d 62 61 73 65 ide.shows.an.example.policy-base
1bd80 64 20 49 4b 45 76 32 20 73 69 74 65 2d 74 6f 2d 73 69 74 65 20 56 50 4e 20 62 65 74 77 65 65 6e d.IKEv2.site-to-site.VPN.between
1bda0 20 74 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 72 73 2c 20 61 6e 64 20 66 69 72 65 77 61 6c 6c 20 .two.VyOS.routers,.and.firewall.
1bdc0 63 6f 6e 66 69 67 69 75 72 61 74 69 6f 6e 2e 00 54 68 69 73 20 67 75 69 64 65 20 77 61 6c 6b 73 configiuration..This.guide.walks
1bde0 20 74 68 72 6f 75 67 68 20 74 68 65 20 73 65 74 75 70 20 6f 66 20 68 74 74 70 73 3a 2f 2f 77 77 .through.the.setup.of.https://ww
1be00 77 2e 74 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2f 20 66 6f 72 20 61 6e 20 49 50 76 36 20 w.tunnelbroker.net/.for.an.IPv6.
1be20 54 75 6e 6e 65 6c 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 Tunnel..This.has.a.floating.IP.a
1be40 64 64 72 65 73 73 20 6f 66 20 31 30 2e 32 30 30 2e 32 30 31 2e 31 2f 32 34 2c 20 75 73 69 6e 67 ddress.of.10.200.201.1/24,.using
1be60 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 32 30 31 2e 20 54 68 65 20 64 69 66 66 .virtual.router.ID.201..The.diff
1be80 65 72 65 6e 63 65 20 62 65 74 77 65 65 6e 20 74 68 65 6d 20 69 73 20 74 68 65 20 69 6e 74 65 72 erence.between.them.is.the.inter
1bea0 66 61 63 65 20 6e 61 6d 65 2c 20 68 65 6c 6c 6f 2d 73 6f 75 72 63 65 2d 61 64 64 72 65 73 73 2c face.name,.hello-source-address,
1bec0 20 61 6e 64 20 70 65 65 72 2d 61 64 64 72 65 73 73 2e 00 54 68 69 73 20 68 61 73 20 61 20 66 6c .and.peer-address..This.has.a.fl
1bee0 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 73 73 20 6f 66 20 32 30 33 2e 30 2e 31 31 33 2e 31 oating.IP.address.of.203.0.113.1
1bf00 2f 32 34 2c 20 75 73 69 6e 67 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 31 31 33 /24,.using.virtual.router.ID.113
1bf20 2e 20 54 68 65 20 76 69 72 74 75 61 6c 20 72 6f 75 74 65 72 20 49 44 20 69 73 20 6a 75 73 74 20 ..The.virtual.router.ID.is.just.
1bf40 61 20 72 61 6e 64 6f 6d 20 6e 75 6d 62 65 72 20 62 65 74 77 65 65 6e 20 31 20 61 6e 64 20 32 35 a.random.number.between.1.and.25
1bf60 34 2c 20 61 6e 64 20 63 61 6e 20 62 65 20 73 65 74 20 74 6f 20 77 68 61 74 65 76 65 72 20 79 6f 4,.and.can.be.set.to.whatever.yo
1bf80 75 20 77 61 6e 74 2e 20 42 65 73 74 20 70 72 61 63 74 69 63 65 73 20 73 75 67 67 65 73 74 20 79 u.want..Best.practices.suggest.y
1bfa0 6f 75 20 74 72 79 20 74 6f 20 6b 65 65 70 20 74 68 65 6d 20 75 6e 69 71 75 65 20 65 6e 74 65 72 ou.try.to.keep.them.unique.enter
1bfc0 70 72 69 73 65 2d 77 69 64 65 2e 00 54 68 69 73 20 69 73 20 61 6e 20 65 78 61 6d 70 6c 65 20 6f prise-wide..This.is.an.example.o
1bfe0 66 20 74 68 65 20 74 68 72 65 65 20 62 61 73 65 20 72 75 6c 65 73 2e 00 54 68 69 73 20 69 73 20 f.the.three.base.rules..This.is.
1c000 62 61 73 65 64 20 6f 6e 20 61 20 72 65 61 6c 2d 6c 69 66 65 20 70 72 6f 64 75 63 74 69 6f 6e 20 based.on.a.real-life.production.
1c020 64 65 73 69 67 6e 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 63 6f 6d 70 6c 65 78 20 69 73 73 75 65 design..One.of.the.complex.issue
1c040 73 20 69 73 20 65 6e 73 75 72 69 6e 67 20 79 6f 75 20 68 61 76 65 20 72 65 64 75 6e 64 61 6e 74 s.is.ensuring.you.have.redundant
1c060 20 64 61 74 61 20 49 4e 54 4f 20 79 6f 75 72 20 6e 65 74 77 6f 72 6b 2e 20 57 65 20 64 6f 20 74 .data.INTO.your.network..We.do.t
1c080 68 69 73 20 77 69 74 68 20 61 20 70 61 69 72 20 6f 66 20 43 69 73 63 6f 20 4e 65 78 75 73 20 73 his.with.a.pair.of.Cisco.Nexus.s
1c0a0 77 69 74 63 68 65 73 20 61 6e 64 20 75 73 69 6e 67 20 56 69 72 74 75 61 6c 20 50 6f 72 74 43 68 witches.and.using.Virtual.PortCh
1c0c0 61 6e 6e 65 6c 73 20 74 68 61 74 20 61 72 65 20 73 70 61 6e 6e 65 64 20 61 63 72 6f 73 73 20 74 annels.that.are.spanned.across.t
1c0e0 68 65 6d 2e 20 41 73 20 61 20 62 6f 6e 75 73 2c 20 74 68 69 73 20 61 6c 73 6f 20 61 6c 6c 6f 77 hem..As.a.bonus,.this.also.allow
1c100 73 20 66 6f 72 20 63 6f 6d 70 6c 65 74 65 20 73 77 69 74 63 68 20 66 61 69 6c 75 72 65 20 77 69 s.for.complete.switch.failure.wi
1c120 74 68 6f 75 74 20 61 6e 20 6f 75 74 61 67 65 2e 20 48 6f 77 20 79 6f 75 20 61 63 68 69 65 76 65 thout.an.outage..How.you.achieve
1c140 20 74 68 69 73 20 79 6f 75 72 73 65 6c 66 20 69 73 20 6c 65 66 74 20 61 73 20 61 6e 20 65 78 65 .this.yourself.is.left.as.an.exe
1c160 72 63 69 73 65 20 74 6f 20 74 68 65 20 72 65 61 64 65 72 2e 20 42 75 74 20 6f 75 72 20 73 65 74 rcise.to.the.reader..But.our.set
1c180 75 70 20 69 73 20 64 6f 63 75 6d 65 6e 74 65 64 20 68 65 72 65 2e 00 54 68 69 73 20 69 73 20 63 up.is.documented.here..This.is.c
1c1a0 6f 6e 6e 65 63 74 69 6e 67 20 62 61 63 6b 20 74 6f 20 74 68 65 20 53 54 41 54 49 43 20 49 50 20 onnecting.back.to.the.STATIC.IP.
1c1c0 6f 66 20 72 6f 75 74 65 72 31 2c 20 6e 6f 74 20 74 68 65 20 66 6c 6f 61 74 69 6e 67 2e 00 54 68 of.router1,.not.the.floating..Th
1c1e0 69 73 20 69 73 20 69 64 65 6e 74 69 63 61 6c 2c 20 62 75 74 20 79 6f 75 20 75 73 65 20 74 68 65 is.is.identical,.but.you.use.the
1c200 20 42 47 50 50 52 45 50 45 4e 44 4f 55 54 20 72 6f 75 74 65 2d 6d 61 70 20 74 6f 20 61 64 76 65 .BGPPREPENDOUT.route-map.to.adve
1c220 72 74 69 73 65 20 74 68 65 20 72 6f 75 74 65 20 77 69 74 68 20 61 20 6c 6f 6e 67 65 72 20 70 61 rtise.the.route.with.a.longer.pa
1c240 74 68 2e 00 54 68 69 73 20 69 73 20 69 67 6e 6f 72 69 6e 67 20 74 68 65 20 65 78 74 72 61 20 4f th..This.is.ignoring.the.extra.O
1c260 75 74 2d 6f 66 2d 62 61 6e 64 20 6d 61 6e 61 67 65 6d 65 6e 74 20 6e 65 74 77 6f 72 6b 69 6e 67 ut-of-band.management.networking
1c280 2c 20 77 68 69 63 68 20 73 68 6f 75 6c 64 20 62 65 20 6f 6e 20 74 6f 74 61 6c 6c 79 20 64 69 66 ,.which.should.be.on.totally.dif
1c2a0 66 65 72 65 6e 74 20 73 77 69 74 63 68 65 73 2c 20 61 6e 64 20 61 20 64 69 66 66 65 72 65 6e 74 ferent.switches,.and.a.different
1c2c0 20 66 65 65 64 20 69 6e 74 6f 20 74 68 65 20 72 61 63 6b 2c 20 61 6e 64 20 69 73 20 6f 75 74 20 .feed.into.the.rack,.and.is.out.
1c2e0 6f 66 20 73 63 6f 70 65 20 6f 66 20 74 68 69 73 2e 00 54 68 69 73 20 73 63 65 6e 61 72 69 6f 20 of.scope.of.this..This.scenario.
1c300 63 6f 75 6c 64 20 62 65 20 61 20 6e 69 67 68 74 6d 61 72 65 20 61 70 70 6c 79 69 6e 67 20 72 65 could.be.a.nightmare.applying.re
1c320 67 75 6c 61 72 20 72 6f 75 74 69 6e 67 20 61 6e 64 20 6d 69 67 68 74 20 6e 65 65 64 20 66 69 6c gular.routing.and.might.need.fil
1c340 74 65 72 69 6e 67 20 69 6e 20 6d 75 6c 74 69 70 6c 65 20 69 6e 74 65 72 66 61 63 65 73 2e 00 54 tering.in.multiple.interfaces..T
1c360 68 69 73 20 73 65 63 74 69 6f 6e 20 64 65 73 63 72 69 62 65 73 20 76 65 72 69 66 69 63 61 74 69 his.section.describes.verificati
1c380 6f 6e 20 63 6f 6d 6d 61 6e 64 73 20 66 6f 72 20 4d 50 4c 53 2f 42 47 50 2f 4c 44 50 20 70 72 6f on.commands.for.MPLS/BGP/LDP.pro
1c3a0 74 6f 63 6f 6c 73 20 61 6e 64 20 4c 33 56 50 4e 20 72 65 6c 61 74 65 64 20 72 6f 75 74 65 73 20 tocols.and.L3VPN.related.routes.
1c3c0 61 73 20 77 65 6c 6c 20 61 73 20 64 69 61 67 6e 6f 73 69 73 20 61 6e 64 20 72 65 61 63 68 61 62 as.well.as.diagnosis.and.reachab
1c3e0 69 6c 69 74 79 20 63 68 65 63 6b 73 20 62 65 74 77 65 65 6e 20 43 45 20 6e 6f 64 65 73 2e 00 54 ility.checks.between.CE.nodes..T
1c400 68 69 73 20 73 65 63 74 69 6f 6e 20 70 72 6f 76 69 64 65 73 20 63 6f 6e 66 69 67 75 72 61 74 69 his.section.provides.configurati
1c420 6f 6e 20 73 74 65 70 73 20 66 6f 72 20 73 65 74 74 69 6e 67 20 75 70 20 56 52 46 73 20 6f 6e 20 on.steps.for.setting.up.VRFs.on.
1c440 6f 75 72 20 50 45 20 6e 6f 64 65 73 20 69 6e 63 6c 75 64 69 6e 67 20 43 45 20 66 61 63 69 6e 67 our.PE.nodes.including.CE.facing
1c460 20 69 6e 74 65 72 66 61 63 65 73 2c 20 42 47 50 2c 20 72 64 20 61 6e 64 20 72 6f 75 74 65 2d 74 .interfaces,.BGP,.rd.and.route-t
1c480 61 72 67 65 74 20 69 6d 70 6f 72 74 2f 65 78 70 6f 72 74 20 62 61 73 65 64 20 6f 6e 20 74 68 65 arget.import/export.based.on.the
1c4a0 20 70 72 65 2d 64 65 66 69 6e 65 64 20 70 61 72 61 6d 65 74 65 72 73 2e 00 54 68 69 73 20 73 69 .pre-defined.parameters..This.si
1c4c0 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 20 68 6f 77 20 74 6f 20 63 6f 6e 6e 65 mple.structure.show.how.to.conne
1c4e0 63 74 20 74 77 6f 20 6f 66 66 69 63 65 73 2e 20 4f 6e 65 20 72 65 6d 6f 74 65 20 62 72 61 6e 63 ct.two.offices..One.remote.branc
1c500 68 20 61 6e 64 20 74 68 65 20 63 65 6e 74 72 61 6c 20 6f 66 66 69 63 65 2e 00 54 68 69 73 20 73 h.and.the.central.office..This.s
1c520 69 6d 70 6c 65 20 73 74 72 75 63 74 75 72 65 20 73 68 6f 77 73 20 68 6f 77 20 74 6f 20 63 6f 6e imple.structure.shows.how.to.con
1c540 66 69 67 75 72 65 20 61 20 44 48 43 50 20 52 65 6c 61 79 20 6f 76 65 72 20 61 20 47 52 45 20 42 figure.a.DHCP.Relay.over.a.GRE.B
1c560 72 69 64 67 65 20 69 6e 74 65 72 66 61 63 65 2e 00 54 68 69 73 20 77 69 6c 6c 20 62 65 20 76 69 ridge.interface..This.will.be.vi
1c580 73 69 62 6c 65 20 69 6e 20 27 73 68 6f 77 20 69 70 20 72 6f 75 74 65 27 2e 00 54 68 75 73 20 79 sible.in.'show.ip.route'..Thus.y
1c5a0 6f 75 20 63 61 6e 20 65 61 73 69 6c 79 20 6d 61 74 63 68 20 69 74 20 74 6f 20 6f 6e 65 20 6f 66 ou.can.easily.match.it.to.one.of
1c5c0 20 74 68 65 20 64 65 76 69 63 65 73 2f 6e 65 74 77 6f 72 6b 73 20 62 65 6c 6f 77 2e 00 54 6f 20 .the.devices/networks.below..To.
1c5e0 61 63 68 69 65 76 65 20 74 68 69 73 2c 20 79 6f 75 72 20 49 53 50 20 69 73 20 72 65 71 75 69 72 achieve.this,.your.ISP.is.requir
1c600 65 64 20 74 6f 20 73 75 70 70 6f 72 74 20 44 48 43 50 76 36 2d 50 44 2e 20 49 66 20 79 6f 75 27 ed.to.support.DHCPv6-PD..If.you'
1c620 72 65 20 6e 6f 74 20 73 75 72 65 2c 20 70 6c 65 61 73 65 20 63 6f 6e 74 61 63 74 20 79 6f 75 72 re.not.sure,.please.contact.your
1c640 20 49 53 50 20 66 6f 72 20 6d 6f 72 65 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 00 54 6f 20 61 64 .ISP.for.more.information..To.ad
1c660 64 20 6c 6f 67 67 69 6e 67 20 74 6f 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 75 6c 65 2c 20 64 d.logging.to.the.default.rule,.d
1c680 6f 3a 00 54 6f 20 61 64 64 72 65 73 73 20 74 68 69 73 20 73 63 65 6e 61 72 69 6f 20 77 65 20 77 o:.To.address.this.scenario.we.w
1c6a0 69 6c 6c 20 75 73 65 20 74 6f 20 6f 75 72 20 61 64 76 61 6e 74 61 67 65 20 61 6e 20 65 78 74 65 ill.use.to.our.advantage.an.exte
1c6c0 6e 73 69 6f 6e 20 6f 66 20 74 68 65 20 42 47 50 20 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f nsion.of.the.BGP.routing.protoco
1c6e0 6c 20 74 68 61 74 20 77 69 6c 6c 20 68 65 6c 70 20 75 73 20 69 6e 20 74 68 65 20 e2 80 9c 45 78 l.that.will.help.us.in.the....Ex
1c700 70 6f 72 74 e2 80 9d 20 62 65 74 77 65 65 6e 20 56 52 46 73 20 77 69 74 68 6f 75 74 20 74 68 65 port....between.VRFs.without.the
1c720 20 6e 65 65 64 20 66 6f 72 20 4d 50 4c 53 2e 00 54 6f 20 64 65 70 6c 6f 79 20 61 20 4c 61 79 65 .need.for.MPLS..To.deploy.a.Laye
1c740 72 33 20 56 50 4e 20 77 69 74 68 20 4d 50 4c 53 20 6f 6e 20 56 79 4f 53 2c 20 77 65 20 73 68 6f r3.VPN.with.MPLS.on.VyOS,.we.sho
1c760 75 6c 64 20 6d 65 65 74 20 61 20 63 6f 75 70 6c 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 20 69 uld.meet.a.couple.requirements.i
1c780 6e 20 6f 72 64 65 72 20 74 6f 20 70 72 6f 70 65 72 6c 79 20 69 6d 70 6c 65 6d 65 6e 74 20 74 68 n.order.to.properly.implement.th
1c7a0 65 20 73 6f 6c 75 74 69 6f 6e 2e 20 57 65 27 6c 6c 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 e.solution..We'll.use.the.follow
1c7c0 69 6e 67 20 6e 6f 64 65 73 20 69 6e 20 6f 75 72 20 4c 41 42 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 ing.nodes.in.our.LAB.environment
1c7e0 3a 00 54 6f 20 68 61 76 65 20 62 61 73 69 63 20 70 72 6f 74 65 63 74 69 6f 6e 20 77 68 69 6c 65 :.To.have.basic.protection.while
1c800 20 6b 65 65 70 69 6e 67 20 49 50 76 36 20 6e 65 74 77 6f 72 6b 20 66 75 6e 63 74 69 6f 6e 61 6c .keeping.IPv6.network.functional
1c820 2c 20 77 65 20 6e 65 65 64 20 74 6f 3a 00 54 6f 20 72 65 61 63 68 20 74 68 65 20 6e 65 74 77 6f ,.we.need.to:.To.reach.the.netwo
1c840 72 6b 2c 20 61 20 72 6f 75 74 65 20 6d 75 73 74 20 62 65 20 73 65 74 20 6f 6e 20 65 61 63 68 20 rk,.a.route.must.be.set.on.each.
1c860 56 79 4f 53 20 68 6f 73 74 2e 20 49 6e 20 74 68 69 73 20 73 74 72 75 63 74 75 72 65 2c 20 61 20 VyOS.host..In.this.structure,.a.
1c880 73 74 61 74 69 63 20 69 6e 74 65 72 66 61 63 65 20 72 6f 75 74 65 20 77 69 6c 6c 20 66 69 74 20 static.interface.route.will.fit.
1c8a0 74 68 65 20 72 65 71 75 69 72 65 6d 65 6e 74 73 2e 00 54 6f 70 6f 6c 6f 67 79 00 54 72 61 66 66 the.requirements..Topology.Traff
1c8c0 69 63 20 66 6c 6f 77 73 20 66 72 6f 6d 20 7a 6f 6e 65 20 41 20 74 6f 20 7a 6f 6e 65 20 42 2e 20 ic.flows.from.zone.A.to.zone.B..
1c8e0 54 68 61 74 20 66 6c 6f 77 20 69 73 20 77 68 61 74 20 49 20 72 65 66 65 72 20 74 6f 20 61 73 20 That.flow.is.what.I.refer.to.as.
1c900 61 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 69 72 65 63 74 69 6f 6e 2e 20 65 67 2e 20 41 2d 3e 42 20 a.zone-pair-direction..eg..A->B.
1c920 61 6e 64 20 42 2d 3e 41 20 61 72 65 20 74 77 6f 20 7a 6f 6e 65 2d 70 61 69 72 2d 64 65 73 74 69 and.B->A.are.two.zone-pair-desti
1c940 6e 61 74 69 6f 6e 73 2e 00 54 72 61 6e 73 70 6f 72 74 3a 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 nations..Transport:.Tunnelbroker
1c960 20 74 6f 70 6f 6c 6f 67 79 20 69 6d 61 67 65 00 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 .topology.image.Tunnelbroker.net
1c980 20 28 49 50 76 36 29 00 54 77 6f 20 56 79 4f 53 20 72 6f 75 74 65 72 73 20 77 69 74 68 20 70 75 .(IPv6).Two.VyOS.routers.with.pu
1c9a0 62 6c 69 63 20 49 50 20 61 64 64 72 65 73 73 2e 00 54 77 6f 20 72 75 6c 65 73 20 77 69 6c 6c 20 blic.IP.address..Two.rules.will.
1c9c0 62 65 20 63 72 65 61 74 65 64 2c 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 64 69 72 65 63 be.created,.the.first.rule.direc
1c9e0 74 73 20 74 72 61 66 66 69 63 20 63 6f 6d 69 6e 67 20 69 6e 20 66 72 6f 6d 20 65 74 68 32 20 74 ts.traffic.coming.in.from.eth2.t
1ca00 6f 20 65 74 68 30 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 64 69 72 65 63 o.eth0.and.the.second.rule.direc
1ca20 74 73 20 74 68 65 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 20 49 66 20 65 74 68 30 20 ts.the.traffic.to.eth1..If.eth0.
1ca40 66 61 69 6c 73 20 74 68 65 20 66 69 72 73 74 20 72 75 6c 65 20 69 73 20 62 79 70 61 73 73 65 64 fails.the.first.rule.is.bypassed
1ca60 20 61 6e 64 20 74 68 65 20 73 65 63 6f 6e 64 20 72 75 6c 65 20 6d 61 74 63 68 65 73 2c 20 64 69 .and.the.second.rule.matches,.di
1ca80 72 65 63 74 69 6e 67 20 74 72 61 66 66 69 63 20 74 6f 20 65 74 68 31 2e 00 55 6e 6c 69 6b 65 20 recting.traffic.to.eth1..Unlike.
1caa0 49 50 76 34 2c 20 49 50 76 36 20 69 73 20 72 65 61 6c 6c 79 20 6e 6f 74 20 64 65 73 69 67 6e 65 IPv4,.IPv6.is.really.not.designe
1cac0 64 20 74 6f 20 62 65 20 62 72 6f 6b 65 6e 20 75 70 20 73 6d 61 6c 6c 65 72 20 74 68 61 6e 20 2f d.to.be.broken.up.smaller.than./
1cae0 36 34 2e 20 53 6f 20 69 66 20 79 6f 75 20 65 76 65 72 20 77 61 6e 74 20 74 6f 20 68 61 76 65 20 64..So.if.you.ever.want.to.have.
1cb00 6d 75 6c 74 69 70 6c 65 20 4c 41 4e 73 2c 20 56 4c 41 4e 73 2c 20 44 4d 5a 2c 20 65 74 63 2c 20 multiple.LANs,.VLANs,.DMZ,.etc,.
1cb20 79 6f 75 27 6c 6c 20 77 61 6e 74 20 74 6f 20 69 67 6e 6f 72 65 20 74 68 65 20 61 73 73 69 67 6e you'll.want.to.ignore.the.assign
1cb40 65 64 20 2f 36 34 2c 20 61 6e 64 20 72 65 71 75 65 73 74 20 74 68 65 20 2f 34 38 20 61 6e 64 20 ed./64,.and.request.the./48.and.
1cb60 75 73 65 20 74 68 61 74 2e 00 55 73 69 6e 67 20 74 68 65 20 67 65 6e 65 72 61 6c 20 73 63 68 65 use.that..Using.the.general.sche
1cb80 6d 61 20 66 6f 72 20 65 78 61 6d 70 6c 65 3a 00 55 73 69 6e 67 20 74 68 69 73 20 63 6f 6d 6d 61 ma.for.example:.Using.this.comma
1cba0 6e 64 20 77 65 20 61 72 65 20 61 6c 73 6f 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 nd.we.are.also.able.to.check.the
1cbc0 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 .transport.and.customer.label.(i
1cbe0 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 48 75 62 20 6e 65 74 77 6f 72 6b 20 70 72 65 66 nner/outer).for.Hub.network.pref
1cc00 69 78 20 28 31 30 2e 30 2e 30 2e 31 30 30 2f 33 32 29 3a 00 56 4c 41 4e 20 31 30 30 20 61 6e 64 ix.(10.0.0.100/32):.VLAN.100.and
1cc20 20 32 30 31 20 77 69 6c 6c 20 68 61 76 65 20 66 6c 6f 61 74 69 6e 67 20 49 50 20 61 64 64 72 65 .201.will.have.floating.IP.addre
1cc40 73 73 65 73 2c 20 62 75 74 20 56 4c 41 4e 35 30 20 64 6f 65 73 20 6e 6f 74 2c 20 61 73 20 74 68 sses,.but.VLAN50.does.not,.as.th
1cc60 69 73 20 69 73 20 74 61 6c 6b 69 6e 67 20 64 69 72 65 63 74 6c 79 20 74 6f 20 75 70 73 74 72 65 is.is.talking.directly.to.upstre
1cc80 61 6d 2e 20 43 72 65 61 74 65 20 6f 75 72 20 49 50 20 61 64 64 72 65 73 73 20 6f 6e 20 76 6c 61 am..Create.our.IP.address.on.vla
1cca0 6e 35 30 2e 00 56 4c 41 4e 73 00 56 4d 77 61 72 65 3a 20 59 6f 75 20 6d 75 73 74 20 44 49 53 41 n50..VLANs.VMware:.You.must.DISA
1ccc0 42 4c 45 20 53 45 43 55 52 49 54 59 20 6f 6e 20 74 68 69 73 20 50 6f 72 74 20 67 72 6f 75 70 2e BLE.SECURITY.on.this.Port.group.
1cce0 20 4d 61 6b 65 20 73 75 72 65 20 74 68 61 74 20 60 60 50 72 6f 6d 69 73 63 75 6f 75 73 20 4d 6f .Make.sure.that.``Promiscuous.Mo
1cd00 64 65 60 60 5c 20 2c 20 60 60 4d 41 43 20 61 64 64 72 65 73 73 20 63 68 61 6e 67 65 73 60 60 20 de``\.,.``MAC.address.changes``.
1cd20 61 6e 64 20 60 60 46 6f 72 67 65 64 20 74 72 61 6e 73 6d 69 74 73 60 60 20 61 72 65 20 65 6e 61 and.``Forged.transmits``.are.ena
1cd40 62 6c 65 64 2e 20 41 6c 6c 20 6f 66 20 74 68 65 73 65 20 77 69 6c 6c 20 62 65 20 64 6f 6e 65 20 bled..All.of.these.will.be.done.
1cd60 61 73 20 70 61 72 74 20 6f 66 20 66 61 69 6c 6f 76 65 72 2e 00 56 52 46 00 56 52 52 50 20 43 6f as.part.of.failover..VRF.VRRP.Co
1cd80 6e 66 69 67 75 72 61 74 69 6f 6e 00 56 65 72 69 66 69 63 61 74 69 6f 6e 00 56 65 72 73 69 6f 6e nfiguration.Verification.Version
1cda0 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 31 31 30 33 31 30 33 31 37 00 56 65 72 73 69 :.1.4-rolling-202110310317.Versi
1cdc0 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 35 31 30 30 37 33 34 00 56 65 72 on:.1.4-rolling-202305100734.Ver
1cde0 73 69 6f 6e 3a 20 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 38 32 34 30 30 32 30 00 56 sion:.1.4-rolling-202308240020.V
1ce00 65 72 73 69 6f 6e 3a 20 31 2e 35 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 34 30 31 31 32 31 32 33 39 ersion:.1.5-rolling-202401121239
1ce20 00 56 65 72 73 69 6f 6e 3a 20 76 79 6f 73 2d 31 2e 34 2d 72 6f 6c 6c 69 6e 67 2d 32 30 32 33 30 .Version:.vyos-1.4-rolling-20230
1ce40 32 31 35 30 33 31 37 00 56 79 4f 53 00 56 79 4f 53 20 31 2e 33 20 61 64 64 65 64 20 69 6e 69 74 2150317.VyOS.VyOS.1.3.added.init
1ce60 69 61 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 56 52 46 73 20 28 69 6e 63 6c 75 64 69 6e 67 20 ial.support.for.VRFs.(including.
1ce80 49 50 76 34 2f 49 50 76 36 20 73 74 61 74 69 63 20 72 6f 75 74 69 6e 67 29 20 61 6e 64 20 56 79 IPv4/IPv6.static.routing).and.Vy
1cea0 4f 53 20 31 2e 34 20 6e 6f 77 20 65 6e 61 62 6c 65 73 20 66 75 6c 6c 20 64 79 6e 61 6d 69 63 20 OS.1.4.now.enables.full.dynamic.
1cec0 72 6f 75 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 73 75 70 70 6f 72 74 20 66 6f 72 20 4f 53 50 routing.protocol.support.for.OSP
1cee0 46 2c 20 49 53 2d 49 53 2c 20 61 6e 64 20 42 47 50 20 66 6f 72 20 69 6e 64 69 76 69 64 75 61 6c F,.IS-IS,.and.BGP.for.individual
1cf00 20 56 52 46 73 2e 00 56 79 4f 53 20 61 63 74 73 20 61 73 20 44 48 43 50 2c 20 44 4e 53 20 66 6f .VRFs..VyOS.acts.as.DHCP,.DNS.fo
1cf20 72 77 61 72 64 65 72 2c 20 4e 41 54 2c 20 72 6f 75 74 65 72 20 61 6e 64 20 66 69 72 65 77 61 6c rwarder,.NAT,.router.and.firewal
1cf40 6c 2e 00 56 79 4f 53 20 61 73 20 43 6c 69 65 6e 74 00 56 79 4f 53 20 61 73 20 61 20 4f 70 65 6e l..VyOS.as.Client.VyOS.as.a.Open
1cf60 56 50 4e 20 53 65 72 76 65 72 00 56 79 4f 53 20 69 73 20 61 62 6c 65 20 74 6f 20 63 68 65 63 6b VPN.Server.VyOS.is.able.to.check
1cf80 20 4d 53 44 20 70 65 72 20 64 65 76 69 63 65 73 3a 00 56 79 4f 53 2d 43 45 2d 48 55 42 20 2d 2d .MSD.per.devices:.VyOS-CE-HUB.--
1cfa0 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 45 2d 48 55 ----->.VyOS-CE1-SPOKE.VyOS-CE-HU
1cfc0 42 20 2d 2d 2d 2d 2d 2d 2d 3e 20 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 00 56 79 4f 53 2d 43 B.------->.VyOS-CE2-SPOKE.VyOS-C
1cfe0 45 31 2d 48 55 42 3a 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 3e 20 20 20 E1-HUB:.VyOS-CE1-SPOKE.----->...
1d000 56 79 4f 53 2d 43 45 2d 48 55 42 00 56 79 4f 53 2d 43 45 31 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 VyOS-CE-HUB.VyOS-CE1-SPOKE:.VyOS
1d020 2d 43 45 32 2d 53 50 4f 4b 45 20 2d 2d 2d 2d 2d 2d 2d 3e 20 20 56 79 4f 53 2d 43 45 2d 48 55 42 -CE2-SPOKE.------->..VyOS-CE-HUB
1d040 00 56 79 4f 53 2d 43 45 32 2d 53 50 4f 4b 45 3a 00 56 79 4f 53 2d 50 31 3a 00 56 79 4f 53 2d 50 .VyOS-CE2-SPOKE:.VyOS-P1:.VyOS-P
1d060 32 3a 00 56 79 4f 53 2d 50 33 3a 00 56 79 4f 53 2d 50 34 3a 00 56 79 4f 53 2d 50 45 31 00 56 79 2:.VyOS-P3:.VyOS-P4:.VyOS-PE1.Vy
1d080 4f 53 2d 50 45 31 3a 00 56 79 4f 53 2d 50 45 32 00 56 79 4f 53 2d 50 45 32 3a 00 56 79 4f 53 2d OS-PE1:.VyOS-PE2.VyOS-PE2:.VyOS-
1d0a0 50 45 33 00 56 79 4f 53 2d 50 45 33 3a 00 56 79 4f 53 2d 52 52 31 2f 52 52 32 00 56 79 4f 53 2d PE3.VyOS-PE3:.VyOS-RR1/RR2.VyOS-
1d0c0 52 52 31 3a 00 56 79 4f 53 2d 52 52 32 3a 00 56 79 6f 73 20 41 53 4e 00 56 79 6f 73 20 63 6f 6e RR1:.VyOS-RR2:.Vyos.ASN.Vyos.con
1d0e0 66 69 67 75 72 61 74 69 6f 6e 00 56 79 6f 73 20 70 72 69 76 61 74 65 20 49 50 00 56 79 6f 73 20 figuration.Vyos.private.IP.Vyos.
1d100 70 75 62 6c 69 63 20 49 50 00 57 41 4e 20 49 6e 74 65 72 66 61 63 65 00 57 41 4e 20 4c 6f 61 64 public.IP.WAN.Interface.WAN.Load
1d120 20 42 61 6c 61 6e 63 65 72 20 65 78 61 6d 70 6c 65 73 00 57 61 6c 6b 74 68 72 6f 75 67 68 20 73 .Balancer.examples.Walkthrough.s
1d140 75 67 67 65 73 74 69 6f 6e 00 57 65 20 61 72 65 20 67 6f 69 6e 67 20 74 6f 20 75 73 65 20 31 30 uggestion.We.are.going.to.use.10
1d160 2e 32 30 30 2e 32 30 31 2e 30 2f 32 34 20 66 6f 72 20 61 6e 20 27 69 6e 74 65 72 6e 61 6c 27 20 .200.201.0/24.for.an.'internal'.
1d180 6e 65 74 77 6f 72 6b 20 6f 6e 20 56 4c 41 4e 32 30 31 2e 00 57 65 20 61 72 65 20 73 65 74 74 69 network.on.VLAN201..We.are.setti
1d1a0 6e 67 20 75 70 20 56 52 52 50 20 73 6f 20 74 68 61 74 20 69 74 20 64 6f 65 73 20 4e 4f 54 20 66 ng.up.VRRP.so.that.it.does.NOT.f
1d1c0 61 69 6c 20 62 61 63 6b 20 77 68 65 6e 20 61 20 6d 61 63 68 69 6e 65 20 72 65 74 75 72 6e 73 20 ail.back.when.a.machine.returns.
1d1e0 69 6e 74 6f 20 73 65 72 76 69 63 65 2c 20 61 6e 64 20 69 74 20 70 72 69 6f 72 69 74 69 7a 65 73 into.service,.and.it.prioritizes
1d200 20 72 6f 75 74 65 72 31 20 6f 76 65 72 20 72 6f 75 74 65 72 32 2e 00 57 65 20 61 72 65 20 75 73 .router1.over.router2..We.are.us
1d220 69 6e 67 20 61 20 22 77 68 69 74 65 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 62 79 20 61 ing.a."white.list".approach.by.a
1d240 6c 6c 6f 77 69 6e 67 20 6f 6e 6c 79 20 77 68 61 74 20 69 73 20 6e 65 63 65 73 73 61 72 79 2e 20 llowing.only.what.is.necessary..
1d260 49 6e 20 63 61 73 65 20 74 68 61 74 20 6e 65 65 64 20 74 6f 20 69 6d 70 6c 65 6d 65 6e 74 20 61 In.case.that.need.to.implement.a
1d280 20 22 62 6c 61 63 6b 20 6c 69 73 74 22 20 61 70 70 72 6f 61 63 68 20 74 68 65 6e 20 79 6f 75 20 ."black.list".approach.then.you.
1d2a0 77 69 6c 6c 20 6e 65 65 64 20 74 6f 20 63 68 61 6e 67 65 20 74 68 65 20 61 63 74 69 6f 6e 20 69 will.need.to.change.the.action.i
1d2c0 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 20 66 6f 72 20 61 20 64 65 6e 79 20 42 55 54 20 79 n.the.route-map.for.a.deny.BUT.y
1d2e0 6f 75 20 6e 65 65 64 20 74 6f 20 61 64 64 20 61 20 72 75 6c 65 20 74 68 61 74 20 70 65 72 6d 69 ou.need.to.add.a.rule.that.permi
1d300 74 73 20 74 68 65 20 72 65 73 74 20 64 75 65 20 74 6f 20 74 68 65 20 69 6d 70 6c 69 63 69 74 20 ts.the.rest.due.to.the.implicit.
1d320 64 65 6e 79 20 69 6e 20 74 68 65 20 72 6f 75 74 65 2d 6d 61 70 2e 00 57 65 20 63 72 65 61 74 65 deny.in.the.route-map..We.create
1d340 20 61 20 70 72 65 66 69 78 2d 6c 69 73 74 20 66 69 72 73 74 20 61 6e 64 20 61 64 64 20 61 6c 6c .a.prefix-list.first.and.add.all
1d360 20 74 68 65 20 72 6f 75 74 65 73 20 77 65 20 6e 65 65 64 20 74 6f 2e 00 57 65 20 65 78 70 6c 69 .the.routes.we.need.to..We.expli
1d380 63 69 74 6c 79 20 65 78 63 6c 75 64 65 20 74 68 65 20 70 72 69 6d 61 72 79 20 75 70 73 74 72 65 citly.exclude.the.primary.upstre
1d3a0 61 6d 20 6e 65 74 77 6f 72 6b 20 73 6f 20 74 68 61 74 20 42 47 50 20 6f 72 20 4f 53 50 46 20 74 am.network.so.that.BGP.or.OSPF.t
1d3c0 72 61 66 66 69 63 20 64 6f 65 73 6e 27 74 20 61 63 63 69 64 65 6e 74 61 6c 6c 79 20 67 65 74 20 raffic.doesn't.accidentally.get.
1d3e0 4e 41 54 27 65 64 2e 00 57 65 20 68 61 76 65 20 66 6f 75 72 20 68 6f 73 74 73 20 6f 6e 20 74 68 NAT'ed..We.have.four.hosts.on.th
1d400 65 20 6c 6f 63 61 6c 20 6e 65 74 77 6f 72 6b 20 31 37 32 2e 31 37 2e 31 2e 30 2f 32 34 2e 20 41 e.local.network.172.17.1.0/24..A
1d420 6c 6c 20 68 6f 73 74 73 20 61 72 65 20 6c 61 62 65 6c 65 64 20 43 53 30 20 62 79 20 64 65 66 61 ll.hosts.are.labeled.CS0.by.defa
1d440 75 6c 74 2e 20 57 65 20 6e 65 65 64 20 74 6f 20 72 65 70 6c 61 63 65 20 6c 61 62 65 6c 73 20 6f ult..We.need.to.replace.labels.o
1d460 6e 20 61 6c 6c 20 68 6f 73 74 73 20 65 78 63 65 70 74 20 76 70 63 38 2e 20 57 65 20 77 69 6c 6c n.all.hosts.except.vpc8..We.will
1d480 20 72 65 70 6c 61 63 65 20 74 68 65 20 6c 61 62 65 6c 73 20 6f 6e 20 74 68 65 20 6e 65 61 72 65 .replace.the.labels.on.the.neare
1d4a0 73 74 20 72 6f 75 74 65 72 20 e2 80 9c 56 79 4f 53 33 e2 80 9d 20 75 73 69 6e 67 20 74 68 65 20 st.router....VyOS3....using.the.
1d4c0 49 50 20 61 64 64 72 65 73 73 65 73 20 6f 66 20 74 68 65 20 73 6f 75 72 63 65 73 2e 00 57 65 20 IP.addresses.of.the.sources..We.
1d4e0 68 61 76 65 20 66 6f 75 72 20 70 72 65 2d 63 6f 6e 66 69 67 75 72 65 64 20 72 6f 75 74 65 72 73 have.four.pre-configured.routers
1d500 20 77 69 74 68 20 74 68 69 73 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 3a 00 57 65 20 68 61 76 .with.this.configuration:.We.hav
1d520 65 20 74 68 72 65 65 20 6e 65 74 77 6f 72 6b 73 2e 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f e.three.networks..We.keep.the.co
1d540 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 nfiguration.from.the.previous.ex
1d560 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c 65 20 31 30 20 61 6e 64 20 63 72 65 61 74 65 ample,.delete.rule.10.and.create
1d580 20 74 68 65 20 74 77 6f 20 6e 65 77 20 72 75 6c 65 73 20 61 73 20 64 65 73 63 72 69 62 65 64 3a .the.two.new.rules.as.described:
1d5a0 00 57 65 20 6b 65 65 70 20 74 68 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f 6e 20 66 72 6f 6d 20 .We.keep.the.configuration.from.
1d5c0 74 68 65 20 70 72 65 76 69 6f 75 73 20 65 78 61 6d 70 6c 65 2c 20 64 65 6c 65 74 65 20 72 75 6c the.previous.example,.delete.rul
1d5e0 65 20 32 30 20 61 6e 64 20 63 72 65 61 74 65 20 61 20 6e 65 77 20 72 75 6c 65 20 61 73 20 64 65 e.20.and.create.a.new.rule.as.de
1d600 73 63 72 69 62 65 64 3a 00 57 65 20 6e 65 65 64 20 74 6f 20 65 6e 61 62 6c 65 20 72 6f 75 74 65 scribed:.We.need.to.enable.route
1d620 72 20 61 64 76 65 72 74 69 73 65 6d 65 6e 74 20 66 6f 72 20 4c 41 4e 20 6e 65 74 77 6f 72 6b 20 r.advertisement.for.LAN.network.
1d640 73 6f 20 74 68 61 74 20 50 43 20 63 61 6e 20 72 65 63 65 69 76 65 20 74 68 65 20 70 72 65 66 69 so.that.PC.can.receive.the.prefi
1d660 78 20 61 6e 64 20 75 73 65 20 53 4c 41 41 43 20 74 6f 20 63 6f 6e 66 69 67 75 72 65 20 74 68 65 x.and.use.SLAAC.to.configure.the
1d680 20 61 64 64 72 65 73 73 20 61 75 74 6f 6d 61 74 69 63 61 6c 6c 79 2e 00 57 65 20 6f 6e 6c 79 20 .address.automatically..We.only.
1d6a0 77 61 6e 74 20 74 6f 20 65 78 70 6f 72 74 20 74 68 65 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b want.to.export.the.networks.we.k
1d6c0 6e 6f 77 2e 20 41 6c 77 61 79 73 20 64 6f 20 61 20 77 68 69 74 65 6c 69 73 74 20 6f 6e 20 79 6f now..Always.do.a.whitelist.on.yo
1d6e0 75 72 20 72 6f 75 74 65 20 66 69 6c 74 65 72 73 2c 20 62 6f 74 68 20 69 6d 70 6f 72 74 69 6e 67 ur.route.filters,.both.importing
1d700 20 61 6e 64 20 65 78 70 6f 72 74 69 6e 67 2e 20 41 20 67 6f 6f 64 20 72 75 6c 65 20 6f 66 20 74 .and.exporting..A.good.rule.of.t
1d720 68 75 6d 62 20 69 73 20 2a 2a 27 49 66 20 79 6f 75 20 61 72 65 20 6e 6f 74 20 74 68 65 20 64 65 humb.is.**'If.you.are.not.the.de
1d740 66 61 75 6c 74 20 72 6f 75 74 65 72 20 66 6f 72 20 61 20 6e 65 74 77 6f 72 6b 2c 20 64 6f 6e 27 fault.router.for.a.network,.don'
1d760 74 20 61 64 76 65 72 74 69 73 65 20 69 74 27 2a 2a 2e 20 54 68 69 73 20 6d 65 61 6e 73 20 77 65 t.advertise.it'**..This.means.we
1d780 20 65 78 70 6c 69 63 69 74 6c 79 20 64 6f 20 6e 6f 74 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 .explicitly.do.not.want.to.adver
1d7a0 74 69 73 65 20 74 68 65 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 6e 65 74 77 6f 72 6b 20 28 62 tise.the.192.0.2.0/24.network.(b
1d7c0 75 74 20 64 6f 20 77 61 6e 74 20 74 6f 20 61 64 76 65 72 74 69 73 65 20 31 30 2e 32 30 30 2e 32 ut.do.want.to.advertise.10.200.2
1d7e0 30 31 2e 30 20 61 6e 64 20 32 30 33 2e 30 2e 31 31 33 2e 30 2c 20 77 68 69 63 68 20 77 65 20 41 01.0.and.203.0.113.0,.which.we.A
1d800 52 45 20 74 68 65 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 20 66 6f 72 29 2e 20 54 68 69 73 20 RE.the.default.route.for)..This.
1d820 66 69 6c 74 65 72 20 69 73 20 61 70 70 6c 69 65 64 20 74 6f 20 60 60 72 65 64 69 73 74 72 69 62 filter.is.applied.to.``redistrib
1d840 75 74 65 20 63 6f 6e 6e 65 63 74 65 64 60 60 2e 20 49 66 20 77 65 20 57 45 52 45 20 74 6f 20 61 ute.connected``..If.we.WERE.to.a
1d860 64 76 65 72 74 69 73 65 20 69 74 2c 20 74 68 65 20 72 65 6d 6f 74 65 20 6d 61 63 68 69 6e 65 73 dvertise.it,.the.remote.machines
1d880 20 77 6f 75 6c 64 20 73 65 65 20 31 39 32 2e 30 2e 32 2e 32 31 20 61 76 61 69 6c 61 62 6c 65 20 .would.see.192.0.2.21.available.
1d8a0 76 69 61 20 74 68 65 69 72 20 64 65 66 61 75 6c 74 20 72 6f 75 74 65 2c 20 65 73 74 61 62 6c 69 via.their.default.route,.establi
1d8c0 73 68 20 74 68 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 2c 20 61 6e 64 20 74 68 65 6e 20 4f 53 50 46 sh.the.connection,.and.then.OSPF
1d8e0 20 77 6f 75 6c 64 20 73 61 79 20 27 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 69 73 20 61 76 61 69 .would.say.'192.0.2.0/24.is.avai
1d900 6c 61 62 6c 65 20 76 69 61 20 74 68 69 73 20 74 75 6e 6e 65 6c 27 2c 20 61 74 20 77 68 69 63 68 lable.via.this.tunnel',.at.which
1d920 20 70 6f 69 6e 74 20 74 68 65 20 74 75 6e 6e 65 6c 20 77 6f 75 6c 64 20 62 72 65 61 6b 2c 20 4f .point.the.tunnel.would.break,.O
1d940 53 50 46 20 77 6f 75 6c 64 20 64 72 6f 70 20 74 68 65 20 72 6f 75 74 65 73 2c 20 61 6e 64 20 74 SPF.would.drop.the.routes,.and.t
1d960 68 65 6e 20 31 39 32 2e 30 2e 32 2e 30 2f 32 34 20 77 6f 75 6c 64 20 62 65 20 72 65 61 63 68 61 hen.192.0.2.0/24.would.be.reacha
1d980 62 6c 65 20 76 69 61 20 64 65 66 61 75 6c 74 20 61 67 61 69 6e 2e 20 54 68 69 73 20 69 73 20 63 ble.via.default.again..This.is.c
1d9a0 61 6c 6c 65 64 20 27 66 6c 61 70 70 69 6e 67 27 2e 00 57 65 20 6f 6e 6c 79 20 77 61 6e 74 20 74 alled.'flapping'..We.only.want.t
1d9c0 6f 20 69 6d 70 6f 72 74 20 6e 65 74 77 6f 72 6b 73 20 77 65 20 6b 6e 6f 77 2e 20 4f 75 72 20 4f o.import.networks.we.know..Our.O
1d9e0 53 50 46 20 70 65 65 72 20 73 68 6f 75 6c 64 20 6f 6e 6c 79 20 62 65 20 61 64 76 65 72 74 69 73 SPF.peer.should.only.be.advertis
1da00 69 6e 67 20 6e 65 74 77 6f 72 6b 73 20 69 6e 20 74 68 65 20 31 30 2e 32 30 31 2e 30 2e 30 2f 31 ing.networks.in.the.10.201.0.0/1
1da20 36 20 72 61 6e 67 65 2e 20 4e 6f 74 65 20 74 68 61 74 20 74 68 69 73 20 69 73 20 61 6e 20 49 4e 6.range..Note.that.this.is.an.IN
1da40 56 45 52 53 45 20 4d 41 54 43 48 2e 20 59 6f 75 20 64 65 6e 79 20 69 6e 20 61 63 63 65 73 73 2d VERSE.MATCH..You.deny.in.access-
1da60 6c 69 73 74 20 31 30 30 20 74 6f 20 61 63 63 65 70 74 20 74 68 65 20 72 6f 75 74 65 2e 00 57 65 list.100.to.accept.the.route..We
1da80 20 75 73 65 20 61 20 73 74 61 74 69 63 20 72 6f 75 74 65 20 63 6f 6e 66 69 67 75 72 61 74 69 6f .use.a.static.route.configuratio
1daa0 6e 20 69 6e 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 61 6e 64 20 65 61 63 68 20 4c n.in.between.the.Core.and.each.L
1dac0 41 4e 20 61 6e 64 20 4d 61 6e 61 67 65 6d 65 6e 74 20 72 6f 75 74 65 72 2c 20 61 6e 64 20 42 47 AN.and.Management.router,.and.BG
1dae0 50 20 62 65 74 77 65 65 6e 20 74 68 65 20 43 6f 72 65 20 72 6f 75 74 65 72 20 61 6e 64 20 74 68 P.between.the.Core.router.and.th
1db00 65 20 49 53 50 20 72 6f 75 74 65 72 20 62 75 74 20 61 6e 79 20 64 79 6e 61 6d 69 63 20 72 6f 75 e.ISP.router.but.any.dynamic.rou
1db20 74 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 63 61 6e 20 62 65 20 75 73 65 64 2e 00 57 65 20 75 73 ting.protocol.can.be.used..We.us
1db40 65 20 73 6d 61 6c 6c 20 2f 33 30 27 73 20 66 72 6f 6d 20 31 30 2e 32 35 34 2e 36 30 2f 32 34 20 e.small./30's.from.10.254.60/24.
1db60 66 6f 72 20 74 68 65 20 70 6f 69 6e 74 2d 74 6f 2d 70 6f 69 6e 74 20 6c 69 6e 6b 73 2e 00 57 65 for.the.point-to-point.links..We
1db80 20 75 73 65 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6e 65 74 77 6f 72 6b 20 74 6f 70 6f 6c .use.the.following.network.topol
1dba0 6f 67 79 20 69 6e 20 74 68 69 73 20 65 78 61 6d 70 6c 65 3a 00 57 68 65 6e 20 69 6d 70 6f 72 74 ogy.in.this.example:.When.import
1dbc0 69 6e 67 20 72 6f 75 74 65 73 20 75 73 69 6e 67 20 4d 50 2d 42 47 50 20 69 74 20 69 73 20 70 6f ing.routes.using.MP-BGP.it.is.po
1dbe0 73 73 69 62 6c 65 20 74 6f 20 66 69 6c 74 65 72 20 61 20 73 75 62 73 65 74 20 6f 66 20 74 68 65 ssible.to.filter.a.subset.of.the
1dc00 6d 20 62 65 66 6f 72 65 20 61 72 65 20 69 6e 6a 65 63 74 65 64 20 69 6e 20 74 68 65 20 42 47 50 m.before.are.injected.in.the.BGP
1dc20 20 74 61 62 6c 65 2e 20 4f 6e 65 20 6f 66 20 74 68 65 20 6d 6f 73 74 20 63 6f 6d 6d 6f 6e 20 63 .table..One.of.the.most.common.c
1dc40 61 73 65 20 69 73 20 74 6f 20 75 73 65 20 61 20 72 6f 75 74 65 2d 6d 61 70 20 77 69 74 68 20 61 ase.is.to.use.a.route-map.with.a
1dc60 6e 20 70 72 65 66 69 78 2d 6c 69 73 74 2e 00 57 68 65 6e 20 74 72 61 66 66 69 63 20 69 73 20 6f n.prefix-list..When.traffic.is.o
1dc80 72 69 67 69 6e 61 74 65 64 20 66 72 6f 6d 20 74 68 65 20 31 30 2e 32 30 30 2e 32 30 31 2e 30 2f riginated.from.the.10.200.201.0/
1dca0 32 34 20 6e 65 74 77 6f 72 6b 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 6d 61 73 71 75 65 72 61 64 24.network,.it.will.be.masquerad
1dcc0 65 64 20 74 6f 20 32 30 33 2e 30 2e 31 31 33 2e 31 00 57 68 65 6e 20 75 74 69 6c 69 7a 69 6e 67 ed.to.203.0.113.1.When.utilizing
1dce0 20 56 79 4f 53 20 69 6e 20 61 6e 20 65 6e 76 69 72 6f 6e 6d 65 6e 74 20 77 69 74 68 20 43 69 73 .VyOS.in.an.environment.with.Cis
1dd00 63 6f 20 49 4f 53 2d 58 52 20 67 65 61 72 20 79 6f 75 20 63 61 6e 20 75 73 65 20 74 68 69 73 20 co.IOS-XR.gear.you.can.use.this.
1dd20 62 6c 75 65 20 70 72 69 6e 74 20 61 73 20 61 6e 20 69 6e 69 74 69 61 6c 20 73 65 74 75 70 20 74 blue.print.as.an.initial.setup.t
1dd40 6f 20 67 65 74 20 4d 50 4c 53 20 49 53 49 53 2d 53 52 20 77 6f 72 6b 69 6e 67 20 62 65 74 77 65 o.get.MPLS.ISIS-SR.working.betwe
1dd60 65 6e 20 74 68 6f 73 65 20 74 77 6f 20 64 65 76 69 63 65 73 2e 54 68 65 20 6c 61 62 20 77 61 73 en.those.two.devices.The.lab.was
1dd80 20 62 75 69 6c 64 20 75 73 69 6e 67 20 3a 61 62 62 72 3a 60 45 56 45 2d 4e 47 20 28 45 6d 75 6c .build.using.:abbr:`EVE-NG.(Emul
1dda0 61 74 65 64 20 56 69 72 74 75 61 6c 20 45 6e 76 69 72 6f 6e 6d 65 6e 74 20 4e 47 29 60 2e 00 57 ated.Virtual.Environment.NG)`..W
1ddc0 68 65 6e 20 79 6f 75 20 68 61 76 65 20 62 6f 74 68 20 72 6f 75 74 65 72 73 20 75 70 2c 20 79 6f hen.you.have.both.routers.up,.yo
1dde0 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 65 73 74 61 62 6c 69 73 68 20 61 20 u.should.be.able.to.establish.a.
1de00 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 4e 41 54 27 65 64 20 6d 61 63 68 69 6e 65 connection.from.a.NAT'ed.machine
1de20 20 6f 75 74 20 74 6f 20 74 68 65 20 69 6e 74 65 72 6e 65 74 2c 20 72 65 62 6f 6f 74 20 74 68 65 .out.to.the.internet,.reboot.the
1de40 20 61 63 74 69 76 65 20 6d 61 63 68 69 6e 65 2c 20 61 6e 64 20 74 68 61 74 20 63 6f 6e 6e 65 63 .active.machine,.and.that.connec
1de60 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65 20 70 72 65 73 65 72 76 65 64 2c 20 61 6e 64 20 77 69 tion.should.be.preserved,.and.wi
1de80 6c 6c 20 6e 6f 74 20 64 72 6f 70 20 6f 75 74 2e 00 57 68 65 6e 20 79 6f 75 20 68 61 76 65 20 65 ll.not.drop.out..When.you.have.e
1dea0 6e 61 62 6c 65 64 20 4f 53 50 46 20 6f 6e 20 62 6f 74 68 20 72 6f 75 74 65 72 73 2c 20 79 6f 75 nabled.OSPF.on.both.routers,.you
1dec0 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 73 65 65 20 65 61 63 68 20 6f 74 68 65 .should.be.able.to.see.each.othe
1dee0 72 20 77 69 74 68 20 74 68 65 20 63 6f 6d 6d 61 6e 64 20 60 60 73 68 6f 77 20 69 70 20 6f 73 70 r.with.the.command.``show.ip.osp
1df00 66 20 6e 65 69 67 68 62 6f 75 72 60 60 2e 20 54 68 65 20 73 74 61 74 65 20 6d 75 73 74 20 62 65 f.neighbour``..The.state.must.be
1df20 20 27 46 75 6c 6c 27 20 6f 72 20 27 32 2d 57 61 79 27 2e 20 49 66 20 69 74 20 69 73 20 6e 6f 74 .'Full'.or.'2-Way'..If.it.is.not
1df40 2c 20 74 68 65 6e 20 74 68 65 72 65 20 69 73 20 61 20 6e 65 74 77 6f 72 6b 20 63 6f 6e 6e 65 63 ,.then.there.is.a.network.connec
1df60 74 69 76 69 74 79 20 69 73 73 75 65 20 62 65 74 77 65 65 6e 20 74 68 65 20 68 6f 73 74 73 2e 20 tivity.issue.between.the.hosts..
1df80 54 68 69 73 20 69 73 20 6f 66 74 65 6e 20 63 61 75 73 65 64 20 62 79 20 4e 41 54 20 6f 72 20 4d This.is.often.caused.by.NAT.or.M
1dfa0 54 55 20 69 73 73 75 65 73 2e 20 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 74 20 73 65 65 20 61 6e TU.issues..You.should.not.see.an
1dfc0 79 20 6e 65 77 20 72 6f 75 74 65 73 20 28 75 6e 6c 65 73 73 20 74 68 69 73 20 69 73 20 74 68 65 y.new.routes.(unless.this.is.the
1dfe0 20 73 65 63 6f 6e 64 20 70 61 73 73 29 20 69 6e 20 74 68 65 20 6f 75 74 70 75 74 20 6f 66 20 60 .second.pass).in.the.output.of.`
1e000 60 73 68 6f 77 20 69 70 20 72 6f 75 74 65 60 60 00 57 69 6e 64 6f 77 73 20 53 65 72 76 65 72 20 `show.ip.route``.Windows.Server.
1e020 32 30 31 39 20 77 69 74 68 20 61 20 72 75 6e 6e 69 6e 67 20 41 63 74 69 76 65 20 44 69 72 65 63 2019.with.a.running.Active.Direc
1e040 74 6f 72 79 00 57 69 72 65 67 75 61 72 64 00 57 69 72 65 67 75 61 72 64 20 64 6f 65 73 6e 27 74 tory.Wireguard.Wireguard.doesn't
1e060 20 68 61 76 65 20 74 68 65 20 63 6f 6e 63 65 70 74 20 6f 66 20 61 6e 20 75 70 20 6f 72 20 64 6f .have.the.concept.of.an.up.or.do
1e080 77 6e 20 6c 69 6e 6b 2c 20 64 75 65 20 74 6f 20 69 74 73 20 64 65 73 69 67 6e 2e 20 54 68 69 73 wn.link,.due.to.its.design..This
1e0a0 20 63 6f 6d 70 6c 69 63 61 74 65 73 20 41 4e 44 20 73 69 6d 70 6c 69 66 69 65 73 20 75 73 69 6e .complicates.AND.simplifies.usin
1e0c0 67 20 69 74 20 66 6f 72 20 6e 65 74 77 6f 72 6b 20 74 72 61 6e 73 70 6f 72 74 2c 20 61 73 20 66 g.it.for.network.transport,.as.f
1e0e0 6f 72 20 72 65 6c 69 61 62 6c 65 20 73 74 61 74 65 20 64 65 74 65 63 74 69 6f 6e 20 79 6f 75 20 or.reliable.state.detection.you.
1e100 6e 65 65 64 20 74 6f 20 75 73 65 20 53 4f 4d 45 54 48 49 4e 47 20 74 6f 20 64 65 74 65 63 74 20 need.to.use.SOMETHING.to.detect.
1e120 77 68 65 6e 20 74 68 65 20 6c 69 6e 6b 20 69 73 20 64 6f 77 6e 2e 00 57 69 74 68 20 54 75 6e 6e when.the.link.is.down..With.Tunn
1e140 65 6c 62 72 6f 6b 65 72 2e 6e 65 74 2c 20 79 6f 75 20 68 61 76 65 20 74 77 6f 20 6f 70 74 69 6f elbroker.net,.you.have.two.optio
1e160 6e 73 3a 00 57 69 74 68 20 74 68 69 73 20 63 6f 6d 6d 61 6e 64 20 77 65 20 61 72 65 20 61 62 6c ns:.With.this.command.we.are.abl
1e180 65 20 74 6f 20 63 68 65 63 6b 20 74 68 65 20 74 72 61 6e 73 70 6f 72 74 20 61 6e 64 20 63 75 73 e.to.check.the.transport.and.cus
1e1a0 74 6f 6d 65 72 20 6c 61 62 65 6c 20 28 69 6e 6e 65 72 2f 6f 75 74 65 72 29 20 66 6f 72 20 6e 65 tomer.label.(inner/outer).for.ne
1e1c0 74 77 6f 72 6b 20 73 70 6f 6b 65 73 20 70 72 65 66 69 78 65 73 20 31 30 2e 30 2e 30 2e 38 30 2f twork.spokes.prefixes.10.0.0.80/
1e1e0 33 32 20 2d 20 31 30 2e 30 2e 30 2e 39 30 2f 33 32 00 57 69 74 68 69 6e 20 74 68 65 20 56 52 46 32.-.10.0.0.90/32.Within.the.VRF
1e200 20 77 65 20 73 65 74 20 74 68 65 20 52 6f 75 74 65 2d 44 69 73 74 69 6e 67 75 69 73 68 65 72 20 .we.set.the.Route-Distinguisher.
1e220 28 52 44 29 20 61 6e 64 20 52 6f 75 74 65 2d 54 61 72 67 65 74 73 20 28 52 54 29 2c 20 74 68 65 (RD).and.Route-Targets.(RT),.the
1e240 6e 20 77 65 20 65 6e 61 62 6c 65 20 74 68 65 20 65 78 70 6f 72 74 2f 69 6d 70 6f 72 74 20 56 50 n.we.enable.the.export/import.VP
1e260 4e 2e 00 58 52 76 2d 50 33 3a 00 59 6f 75 20 6d 61 6e 61 67 65 64 20 74 6f 20 63 6f 6d 65 20 74 N..XRv-P3:.You.managed.to.come.t
1e280 68 69 73 20 66 61 72 2c 20 6e 6f 77 20 77 65 20 77 61 6e 74 20 74 6f 20 73 65 65 20 74 68 65 20 his.far,.now.we.want.to.see.the.
1e2a0 6e 65 74 77 6f 72 6b 20 61 6e 64 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 73 20 69 6e 20 61 63 network.and.routing.tables.in.ac
1e2c0 74 69 6f 6e 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 62 65 20 61 62 6c 65 20 74 6f 20 70 69 6e 67 tion..You.should.be.able.to.ping
1e2e0 20 74 6f 20 61 6e 64 20 66 72 6f 6d 20 61 6c 6c 20 74 68 65 20 49 50 73 20 79 6f 75 20 68 61 76 .to.and.from.all.the.IPs.you.hav
1e300 65 20 61 6c 6c 6f 63 61 74 65 64 2e 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 e.allocated..You.should.now.be.a
1e320 62 6c 65 20 74 6f 20 70 69 6e 67 20 73 6f 6d 65 74 68 69 6e 67 20 62 79 20 49 50 76 36 20 44 4e ble.to.ping.something.by.IPv6.DN
1e340 53 20 6e 61 6d 65 3a 00 59 6f 75 20 73 68 6f 75 6c 64 20 6e 6f 77 20 62 65 20 61 62 6c 65 20 74 S.name:.You.should.now.be.able.t
1e360 6f 20 73 65 65 20 74 68 65 20 61 64 76 65 72 74 69 73 65 64 20 6e 65 74 77 6f 72 6b 20 6f 6e 20 o.see.the.advertised.network.on.
1e380 74 68 65 20 6f 74 68 65 72 20 68 6f 73 74 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 35 the.other.host..You.would.have.5
1e3a0 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 20 6a 75 73 74 20 34 20 61 6e 64 20 79 6f 75 .zones.instead.of.just.4.and.you
1e3c0 20 77 6f 75 6c 64 20 63 6f 6e 66 69 67 75 72 65 20 79 6f 75 72 20 76 36 20 72 75 6c 65 73 65 74 .would.configure.your.v6.ruleset
1e3e0 20 62 65 74 77 65 65 6e 20 79 6f 75 72 20 74 75 6e 6e 65 6c 20 69 6e 74 65 72 66 61 63 65 20 61 .between.your.tunnel.interface.a
1e400 6e 64 20 79 6f 75 72 20 4c 41 4e 2f 44 4d 5a 20 7a 6f 6e 65 73 20 69 6e 73 74 65 61 64 20 6f 66 nd.your.LAN/DMZ.zones.instead.of
1e420 20 74 6f 20 74 68 65 20 57 41 4e 2e 00 59 6f 75 20 77 6f 75 6c 64 20 68 61 76 65 20 74 6f 20 61 .to.the.WAN..You.would.have.to.a
1e440 64 64 20 61 20 63 6f 75 70 6c 65 20 6f 66 20 72 75 6c 65 73 20 6f 6e 20 79 6f 75 72 20 77 61 6e dd.a.couple.of.rules.on.your.wan
1e460 2d 6c 6f 63 61 6c 20 72 75 6c 65 73 65 74 20 74 6f 20 61 6c 6c 6f 77 20 70 72 6f 74 6f 63 6f 6c -local.ruleset.to.allow.protocol
1e480 20 34 31 20 69 6e 2e 00 5a 6f 6e 65 2d 50 6f 6c 69 63 79 20 65 78 61 6d 70 6c 65 00 5a 6f 6e 65 .41.in..Zone-Policy.example.Zone
1e4a0 73 20 42 61 73 69 63 73 00 5a 6f 6e 65 73 20 61 6e 64 20 52 75 6c 65 73 65 74 73 20 62 6f 74 68 s.Basics.Zones.and.Rulesets.both
1e4c0 20 68 61 76 65 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 73 74 61 74 65 6d 65 6e 74 .have.a.default.action.statement
1e4e0 2e 20 57 68 65 6e 20 75 73 69 6e 67 20 5a 6f 6e 65 2d 50 6f 6c 69 63 69 65 73 2c 20 74 68 65 20 ..When.using.Zone-Policies,.the.
1e500 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 69 73 20 73 65 74 20 62 79 20 74 68 65 20 7a 6f 6e default.action.is.set.by.the.zon
1e520 65 2d 70 6f 6c 69 63 79 20 73 74 61 74 65 6d 65 6e 74 20 61 6e 64 20 69 73 20 72 65 70 72 65 73 e-policy.statement.and.is.repres
1e540 65 6e 74 65 64 20 62 79 20 72 75 6c 65 20 31 30 30 30 30 2e 00 5a 6f 6e 65 73 20 64 6f 20 6e 6f ented.by.rule.10000..Zones.do.no
1e560 74 20 61 6c 6c 6f 77 20 66 6f 72 20 61 20 64 65 66 61 75 6c 74 20 61 63 74 69 6f 6e 20 6f 66 20 t.allow.for.a.default.action.of.
1e580 61 63 63 65 70 74 3b 20 65 69 74 68 65 72 20 64 72 6f 70 20 6f 72 20 72 65 6a 65 63 74 2e 20 49 accept;.either.drop.or.reject..I
1e5a0 74 20 69 73 20 69 6d 70 6f 72 74 61 6e 74 20 74 6f 20 72 65 6d 65 6d 62 65 72 20 74 68 69 73 20 t.is.important.to.remember.this.
1e5c0 62 65 63 61 75 73 65 20 69 66 20 79 6f 75 20 61 70 70 6c 79 20 61 6e 20 69 6e 74 65 72 66 61 63 because.if.you.apply.an.interfac
1e5e0 65 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 63 6f 6d 6d 69 74 2c 20 61 6e 79 20 61 63 74 69 e.to.a.zone.and.commit,.any.acti
1e600 76 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 73 20 77 69 6c 6c 20 62 65 20 64 72 6f 70 70 65 64 2e 20 ve.connections.will.be.dropped..
1e620 53 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 69 66 20 79 6f 75 20 61 72 65 20 53 53 48 e2 80 99 64 Specifically,.if.you.are.SSH...d
1e640 20 69 6e 74 6f 20 56 79 4f 53 20 61 6e 64 20 61 64 64 20 6c 6f 63 61 6c 20 6f 72 20 74 68 65 20 .into.VyOS.and.add.local.or.the.
1e660 69 6e 74 65 72 66 61 63 65 20 79 6f 75 20 61 72 65 20 63 6f 6e 6e 65 63 74 69 6e 67 20 74 68 72 interface.you.are.connecting.thr
1e680 6f 75 67 68 20 74 6f 20 61 20 7a 6f 6e 65 20 61 6e 64 20 64 6f 20 6e 6f 74 20 68 61 76 65 20 72 ough.to.a.zone.and.do.not.have.r
1e6a0 75 6c 65 73 65 74 73 20 69 6e 20 70 6c 61 63 65 20 74 6f 20 61 6c 6c 6f 77 20 53 53 48 20 61 6e ulesets.in.place.to.allow.SSH.an
1e6c0 64 20 65 73 74 61 62 6c 69 73 68 65 64 20 73 65 73 73 69 6f 6e 73 2c 20 79 6f 75 20 77 69 6c 6c d.established.sessions,.you.will
1e6e0 20 6e 6f 74 20 62 65 20 61 62 6c 65 20 74 6f 20 63 6f 6e 6e 65 63 74 2e 00 60 32 30 30 31 3a 34 .not.be.able.to.connect..`2001:4
1e700 37 30 3a 78 78 78 78 3a 31 3a 3a 2f 36 34 60 3a 20 41 20 73 75 62 6e 65 74 20 73 75 69 74 61 62 70:xxxx:1::/64`:.A.subnet.suitab
1e720 6c 65 20 66 6f 72 20 61 20 4c 41 4e 00 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 32 3a 3a 2f le.for.a.LAN.`2001:470:xxxx:2::/
1e740 36 34 60 3a 20 41 6e 6f 74 68 65 72 20 73 75 62 6e 65 74 00 60 32 30 30 31 3a 34 37 30 3a 78 78 64`:.Another.subnet.`2001:470:xx
1e760 78 78 3a 3a 2f 34 38 60 3a 20 54 68 65 20 77 68 6f 6c 65 20 73 75 62 6e 65 74 2e 20 78 78 78 78 xx::/48`:.The.whole.subnet..xxxx
1e780 20 73 68 6f 75 6c 64 20 63 6f 6d 65 20 66 72 6f 6d 20 54 75 6e 6e 65 6c 62 72 6f 6b 65 72 2e 00 .should.come.from.Tunnelbroker..
1e7a0 60 32 30 30 31 3a 34 37 30 3a 78 78 78 78 3a 66 66 66 66 3a 2f 36 34 60 3a 20 54 68 65 20 6c 61 `2001:470:xxxx:ffff:/64`:.The.la
1e7c0 73 74 20 75 73 61 62 6c 65 20 2f 36 34 20 73 75 62 6e 65 74 2e 00 60 60 73 65 72 76 69 63 65 2d st.usable./64.subnet..``service-
1e7e0 6e 61 6d 65 60 60 20 63 61 6e 20 62 65 20 61 6e 20 61 72 62 69 74 72 61 72 79 20 73 74 72 69 6e name``.can.be.an.arbitrary.strin
1e800 67 2e 00 61 66 74 65 72 20 61 6c 6c 20 74 68 65 73 65 20 73 74 65 70 73 20 74 68 65 20 63 6f 6e g..after.all.these.steps.the.con
1e820 66 69 67 20 6c 6f 6f 6b 20 6c 69 6b 65 20 74 68 69 73 3a 00 61 66 74 65 72 20 74 68 69 73 20 63 fig.look.like.this:.after.this.c
1e840 72 65 61 74 65 20 61 20 73 69 67 6e 65 64 20 73 65 72 76 65 72 20 61 6e 64 20 61 20 63 6c 69 65 reate.a.signed.server.and.a.clie
1e860 6e 74 20 63 65 72 74 69 66 69 63 61 74 65 00 61 6e 64 20 6c 61 73 74 20 74 68 65 20 44 48 20 4b nt.certificate.and.last.the.DH.K
1e880 65 79 00 62 6c 75 65 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 ey.blue.uses.local.routing.table
1e8a0 20 69 64 20 61 6e 64 20 56 4e 49 20 32 30 30 30 00 63 68 30 30 73 33 2d 34 2d 73 33 63 75 72 33 .id.and.VNI.2000.ch00s3-4-s3cur3
1e8c0 2d 70 73 6b 00 63 6f 6d 70 75 74 65 31 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 -psk.compute1.(VMware.ESXi.6.5).
1e8e0 63 6f 6d 70 75 74 65 31 20 2d 20 50 6f 72 74 20 39 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 compute1.-.Port.9.of.each.switch
1e900 00 63 6f 6d 70 75 74 65 32 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 .compute2.(VMware.ESXi.6.5).comp
1e920 75 74 65 32 20 2d 20 50 6f 72 74 20 31 30 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f ute2.-.Port.10.of.each.switch.co
1e940 6d 70 75 74 65 33 20 28 56 4d 77 61 72 65 20 45 53 58 69 20 36 2e 35 29 00 63 6f 6d 70 75 74 65 mpute3.(VMware.ESXi.6.5).compute
1e960 33 20 2d 20 50 6f 72 74 20 31 31 20 6f 66 20 65 61 63 68 20 73 77 69 74 63 68 00 63 6f 6e 66 69 3.-.Port.11.of.each.switch.confi
1e980 67 75 72 65 20 65 61 63 68 20 68 6f 73 74 20 69 6e 20 74 68 65 20 6c 61 62 00 63 72 65 61 74 65 gure.each.host.in.the.lab.create
1e9a0 20 74 68 65 20 6c 61 62 20 6f 6e 20 61 20 65 76 65 2d 6e 67 20 73 65 72 76 65 72 00 64 6f 20 73 .the.lab.on.a.eve-ng.server.do.s
1e9c0 6f 6d 65 20 64 65 66 69 6e 65 64 20 74 65 73 74 73 00 65 74 68 30 00 65 74 68 30 20 69 73 20 73 ome.defined.tests.eth0.eth0.is.s
1e9e0 65 74 20 74 6f 20 62 65 20 72 65 6d 6f 76 65 64 20 66 72 6f 6d 20 74 68 65 20 6c 6f 61 64 20 62 et.to.be.removed.from.the.load.b
1ea00 61 6c 61 6e 63 65 72 27 73 20 69 6e 74 65 72 66 61 63 65 20 70 6f 6f 6c 20 61 66 74 65 72 20 35 alancer's.interface.pool.after.5
1ea20 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2c 20 65 74 68 31 20 77 69 6c 6c 20 62 65 20 72 65 6d .ping.failures,.eth1.will.be.rem
1ea40 6f 76 65 64 20 61 66 74 65 72 20 34 20 70 69 6e 67 20 66 61 69 6c 75 72 65 73 2e 00 65 78 74 65 oved.after.4.ping.failures..exte
1ea60 6e 64 65 64 20 63 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 20 6c 61 62 65 6c 20 nded.community.and.remote.label.
1ea80 6f 66 20 73 70 65 63 69 66 69 63 20 64 65 73 74 69 6e 61 74 69 6f 6e 00 66 69 72 73 74 20 74 68 of.specific.destination.first.th
1eaa0 65 20 50 43 41 00 67 65 6e 65 72 61 74 65 20 74 68 65 20 64 6f 63 75 6d 65 6e 74 61 74 69 6f 6e e.PCA.generate.the.documentation
1eac0 20 61 6e 64 20 69 6e 63 6c 75 64 65 20 66 69 6c 65 73 00 67 72 65 65 6e 20 75 73 65 73 20 6c 6f .and.include.files.green.uses.lo
1eae0 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 20 61 6e 64 20 56 4e 49 20 34 30 30 cal.routing.table.id.and.VNI.400
1eb00 30 00 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 62 65 74 77 65 65 6e 20 50 45 20 61 6e 64 20 43 45 3a 0.information.between.PE.and.CE:
1eb20 00 6f 70 74 69 6f 6e 61 6c 20 64 6f 20 61 6e 20 75 70 67 72 61 64 65 20 74 6f 20 61 20 68 69 67 .optional.do.an.upgrade.to.a.hig
1eb40 68 65 72 20 76 65 72 73 69 6f 6e 20 61 6e 64 20 64 6f 20 73 74 65 70 20 33 20 61 67 61 69 6e 2e her.version.and.do.step.3.again.
1eb60 00 72 65 64 20 75 73 65 73 20 6c 6f 63 61 6c 20 72 6f 75 74 69 6e 67 20 74 61 62 6c 65 20 69 64 .red.uses.local.routing.table.id
1eb80 20 61 6e 64 20 56 4e 49 20 33 30 30 30 00 72 6f 75 74 65 72 32 20 28 52 61 6e 64 6f 6d 20 31 52 .and.VNI.3000.router2.(Random.1R
1eba0 55 20 6d 61 63 68 69 6e 65 20 77 69 74 68 20 34 20 4e 49 43 73 29 00 73 61 76 65 20 74 68 65 20 U.machine.with.4.NICs).save.the.
1ebc0 6f 75 74 70 75 74 20 74 6f 20 61 20 66 69 6c 65 20 61 6e 64 20 69 6d 70 6f 72 74 20 69 74 20 69 output.to.a.file.and.import.it.i
1ebe0 6e 20 6e 65 61 72 6c 79 20 61 6c 6c 20 6f 70 65 6e 76 70 6e 20 63 6c 69 65 6e 74 73 2e 00 73 68 n.nearly.all.openvpn.clients..sh
1ec00 75 74 64 6f 77 6e 20 61 6e 64 20 64 65 73 74 72 6f 79 20 74 68 65 20 6c 61 62 2c 20 69 66 20 74 utdown.and.destroy.the.lab,.if.t
1ec20 68 65 72 65 20 69 73 20 6e 6f 20 65 72 72 6f 72 00 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 here.is.no.error.specific.VPNv4.
1ec40 64 65 73 74 69 6e 61 74 69 6f 6e 20 69 6e 63 6c 75 64 69 6e 67 20 65 78 74 65 6e 64 65 64 20 63 destination.including.extended.c
1ec60 6f 6d 6d 75 6e 69 74 79 20 61 6e 64 20 72 65 6d 6f 74 65 6c 61 62 65 6c 20 69 6e 66 6f 72 6d 61 ommunity.and.remotelabel.informa
1ec80 74 69 6f 6e 2e 20 54 68 69 73 20 70 72 6f 63 65 64 75 72 65 20 69 73 20 74 68 65 20 73 61 6d 65 tion..This.procedure.is.the.same
1eca0 20 6f 6e 20 61 6c 6c 20 53 70 6f 6b 65 20 6e 6f 64 65 73 3a 00 73 77 69 74 63 68 31 20 28 4e 65 .on.all.Spoke.nodes:.switch1.(Ne
1ecc0 78 75 73 20 31 30 67 62 20 53 77 69 74 63 68 29 00 73 77 69 74 63 68 32 20 28 4e 65 78 75 73 20 xus.10gb.Switch).switch2.(Nexus.
1ece0 31 30 67 62 20 53 77 69 74 63 68 29 00 76 36 20 70 61 69 72 73 20 77 6f 75 6c 64 20 62 65 3a 00 10gb.Switch).v6.pairs.would.be:.
1ed00 76 79 6f 73 31 30 20 2d 20 31 39 32 2e 30 2e 32 2e 31 30 38 00 76 79 6f 73 37 20 2d 20 31 39 32 vyos10.-.192.0.2.108.vyos7.-.192
1ed20 2e 30 2e 32 2e 31 30 35 00 76 79 6f 73 38 20 2d 20 31 39 32 2e 30 2e 32 2e 31 30 36 00 76 79 6f .0.2.105.vyos8.-.192.0.2.106.vyo
1ed40 73 39 20 2d 20 31 39 32 2e 30 2e 32 2e 31 30 37 00 77 65 20 61 72 65 20 75 73 69 6e 67 20 22 73 s9.-.192.0.2.107.we.are.using."s
1ed60 6f 75 72 63 65 2d 61 64 64 72 65 73 73 22 20 6f 70 74 69 6f 6e 20 63 61 75 73 65 20 77 65 20 61 ource-address".option.cause.we.a
1ed80 72 65 20 6e 6f 74 20 72 65 64 69 73 74 72 69 62 75 74 69 6e 67 20 63 6f 6e 6e 65 63 74 65 64 20 re.not.redistributing.connected.
1eda0 69 6e 74 65 72 66 61 63 65 73 20 69 6e 74 6f 20 42 47 50 20 6f 6e 20 74 68 65 20 43 6f 72 65 20 interfaces.into.BGP.on.the.Core.
1edc0 72 6f 75 74 65 72 20 68 65 6e 63 65 20 74 68 65 72 65 20 69 73 20 6e 6f 20 63 6f 6d 65 62 61 63 router.hence.there.is.no.comebac
1ede0 6b 20 72 6f 75 74 65 20 61 6e 64 20 70 69 6e 67 20 77 69 6c 6c 20 66 61 69 6c 2e 00 77 69 74 68 k.route.and.ping.will.fail..with
1ee00 69 6e 20 56 52 46 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 73 75 in.VRFs:....show.bgp.ipv4.vpn.su
1ee20 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 42 47 50 20 56 50 4e 76 34 20 mmary....for.checking.BGP.VPNv4.
1ee40 6e 65 69 67 68 62 6f 72 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 neighbors:....show.bgp.ipv4.vpn.
1ee60 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e 65 69 summary....for.checking.iBGP.nei
1ee80 67 68 62 6f 72 73 20 61 67 61 69 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 ghbors.again....show.bgp.ipv4.vp
1eea0 6e 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 69 42 47 50 20 6e n.summary....for.checking.iBGP.n
1eec0 65 69 67 68 62 6f 72 73 20 61 67 61 69 6e 73 74 20 72 6f 75 74 65 2d 72 65 66 6c 65 63 74 6f 72 eighbors.against.route-reflector
1eee0 20 64 65 76 69 63 65 73 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 .devices:....show.bgp.ipv4.vpn.x
1ef00 2e 78 2e 78 2e 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 2d 70 .x.x.x/32....for.checking.best-p
1ef20 61 74 68 2c 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 2e 78 2e 78 2e ath,....show.bgp.ipv4.vpn.x.x.x.
1ef40 78 2f 33 32 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 74 68 65 20 62 65 73 74 2d 70 61 x/32....for.checking.the.best-pa
1ef60 74 68 20 74 6f 20 74 68 65 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e 20 78 th.to.the....show.bgp.ipv4.vpn.x
1ef80 2e 78 2e 78 2e 78 2f 78 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 62 65 73 74 20 70 61 .x.x.x/x....for.checking.best.pa
1efa0 74 68 20 73 65 6c 65 63 74 65 64 20 66 6f 72 20 73 70 65 63 69 66 69 63 20 56 50 4e 76 34 20 64 th.selected.for.specific.VPNv4.d
1efc0 65 73 74 69 6e 61 74 69 6f 6e 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 69 70 76 34 20 76 70 6e e2 estination....show.bgp.ipv4.vpn.
1efe0 80 9d 20 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 56 50 4e 76 34 20 70 72 65 66 69 ....for.checking.all.VPNv4.prefi
1f000 78 65 73 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 3a 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 xes.information:....show.bgp.vrf
1f020 20 42 4c 55 45 5f 48 55 42 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e .BLUE_HUB.summary....for.checkin
1f040 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 20 g.EBGP.neighbor....show.bgp.vrf.
1f060 42 4c 55 45 5f 53 50 4f 4b 45 20 73 75 6d 6d 61 72 79 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 BLUE_SPOKE.summary....for.checki
1f080 6e 67 20 45 42 47 50 20 6e 65 69 67 68 62 6f 72 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 76 72 66 ng.EBGP.neighbor....show.bgp.vrf
1f0a0 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 70 72 65 .all....for.checking.all.the.pre
1f0c0 66 69 78 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 20 62 67 70 20 fix.learning.on.BGP....show.bgp.
1f0e0 76 72 66 20 61 6c 6c e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e 67 20 61 6c 6c 20 74 68 65 20 vrf.all....for.checking.all.the.
1f100 70 72 65 66 69 78 65 73 20 6c 65 61 72 6e 69 6e 67 20 6f 6e 20 42 47 50 00 e2 80 9c 73 68 6f 77 prefixes.learning.on.BGP....show
1f120 20 69 70 20 6f 73 70 66 20 6e 65 69 67 68 62 6f 72 e2 80 9d 20 66 6f 72 20 63 68 65 63 6b 69 6e .ip.ospf.neighbor....for.checkin
1f140 67 20 6f 73 70 66 20 72 65 6c 61 74 69 6f 6e 73 68 69 70 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 g.ospf.relationship....show.ip.r
1f160 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 48 55 42 e2 80 9d 20 74 6f 20 76 69 65 77 20 74 68 65 oute.vrf.BLUE_HUB....to.view.the
1f180 20 52 49 42 20 69 6e 20 6f 75 72 20 48 75 62 20 50 45 2e 00 e2 80 9c 73 68 6f 77 20 69 70 20 72 .RIB.in.our.Hub.PE.....show.ip.r
1f1a0 6f 75 74 65 20 76 72 66 20 42 4c 55 45 5f 53 50 4f 4b 45 e2 80 9d 20 66 6f 72 20 76 69 65 77 69 oute.vrf.BLUE_SPOKE....for.viewi
1f1c0 6e 67 20 74 68 65 20 52 49 42 20 69 6e 20 6f 75 72 20 53 70 6f 6b 65 20 50 45 2e 00 e2 80 9c 73 ng.the.RIB.in.our.Spoke.PE.....s
1f1e0 68 6f 77 20 6d 70 6c 73 20 6c 64 70 20 62 69 6e 64 69 6e 67 e2 80 9d 20 66 6f 72 20 63 68 65 63 how.mpls.ldp.binding....for.chec
1f200 6b 69 6e 67 20 6d 70 6c 73 20 6c 61 62 65 6c 20 61 73 73 69 67 6e 6d 65 6e 74 00 e2 80 9c 73 68 king.mpls.label.assignment....sh
1f220 6f 77 20 6d 70 6c 73 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 20 e2 80 9c 20 66 6f 72 20 63 68 65 ow.mpls.ldp.neighbor.....for.che
1f240 63 6b 69 6e 67 20 6c 64 70 20 6e 65 69 67 68 62 6f 72 73 00 cking.ldp.neighbors.