Difference between revisions of "Cisco LISP"

From HackerNet
Jump to: navigation, search
(Created page with "Locator/Identifier Separation Protocol är en routing och adresseringsarkitektur utvecklat av Cisco men är en öppen standard. Vanligtvis används en IP-adress för att repre...")
 
Line 1: Line 1:
Locator/Identifier Separation Protocol är en routing och adresseringsarkitektur utvecklat av Cisco men är en öppen standard. Vanligtvis används en IP-adress för att representera både identitet och lokation men med LISP separeras dessa som RLOC och EID. Dessa går att mixa mellan IPv4 och IPv6.
+
Locator/Identifier Separation Protocol är en routing och adresseringsarkitektur utvecklat av Cisco men är en öppen standard. Vanligtvis används en IP-adress för att representera både identitet och lokation men med LISP separeras dessa som RLOC och EID (som går att mixa mellan IPv4 och IPv6). Att separera identitet och lokation är möjligt eftersom LISP tunnlar trafik, dvs det är overlay. IP-adressen på roaming device måste vara inom EID-prefixet. En LISP xTR konfigurerad för LISP VM mobility och dynamiska EIDs är en LISP-VM router. Den avgör dynamiskt om en vm finns i det direktanslutna subnätet eller någon annanstans. LISP-VM routers är RLOCs som används för enkapsulering till EID.  
  
 
===Terminology===
 
===Terminology===
Line 6: Line 6:
 
* Egress Tunnel Router (ETR)
 
* Egress Tunnel Router (ETR)
 
* Ingress Tunnel Router (ITR)
 
* Ingress Tunnel Router (ITR)
 +
* Egress/Ingress Tunnel Router (xTR)
  
 
==Konfiguration==
 
==Konfiguration==
Map Server
+
Map Server. För att göra LISP resolver-funktionen redundant kan man bygga det anycast.
ipv4 map-server
 
ipv4 map-resolver
 
 
 
  router lisp
 
  router lisp
   site SITE_A
+
   ipv4 map-server
  authentication-key SITE_A_KEY
+
  ipv4 map-resolver
  eid-prefix 1.1.1.1/32
 
  
Site A
+
Branch Site
 
  ipv4 itr map-resolver 10.0.0.10
 
  ipv4 itr map-resolver 10.0.0.10
 
  ipv4 itr
 
  ipv4 itr
Line 26: Line 23:
 
   site SITE_A
 
   site SITE_A
 
   authentication-key SITE_A_KEY
 
   authentication-key SITE_A_KEY
   eid-prefix 1.1.1.1/32
+
   eid-prefix 1.1.1.0/24
 +
 
 +
Data Center
 +
router lisp
 +
  site DATA_CENTER
 +
  authentication-key DC_KEY
 +
  eid-prefix 10.8.0.0/16 accept-more-specifics
 +
''accept-more-specifics tilåter registrering av /32-routes''
  
 
Verify
 
Verify
 +
show lisp
 
  show lisp site
 
  show lisp site
 
  show ip lisp map-cache  
 
  show ip lisp map-cache  
 +
show ip lisp database
  
 
[[Category:Cisco]]
 
[[Category:Cisco]]

Revision as of 10:27, 23 November 2016

Locator/Identifier Separation Protocol är en routing och adresseringsarkitektur utvecklat av Cisco men är en öppen standard. Vanligtvis används en IP-adress för att representera både identitet och lokation men med LISP separeras dessa som RLOC och EID (som går att mixa mellan IPv4 och IPv6). Att separera identitet och lokation är möjligt eftersom LISP tunnlar trafik, dvs det är overlay. IP-adressen på roaming device måste vara inom EID-prefixet. En LISP xTR konfigurerad för LISP VM mobility och dynamiska EIDs är en LISP-VM router. Den avgör dynamiskt om en vm finns i det direktanslutna subnätet eller någon annanstans. LISP-VM routers är RLOCs som används för enkapsulering till EID.

Terminology

  • Routing Locator (RLOC)
  • Endpoint ID (EID)
  • Egress Tunnel Router (ETR)
  • Ingress Tunnel Router (ITR)
  • Egress/Ingress Tunnel Router (xTR)

Konfiguration

Map Server. För att göra LISP resolver-funktionen redundant kan man bygga det anycast.

router lisp
 ipv4 map-server
 ipv4 map-resolver

Branch Site

ipv4 itr map-resolver 10.0.0.10
ipv4 itr
ipv4 etr map-server 10.0.0.10 key SITE_A_KEY
ipv4 etr

router lisp
 site SITE_A
  authentication-key SITE_A_KEY
  eid-prefix 1.1.1.0/24

Data Center

router lisp
 site DATA_CENTER
  authentication-key DC_KEY
  eid-prefix 10.8.0.0/16 accept-more-specifics

accept-more-specifics tilåter registrering av /32-routes

Verify

show lisp
show lisp site
show ip lisp map-cache 
show ip lisp database