L3VPN-Befehle zeigen die Konfiguration eines BGP/MPLS-Layer-3-VPN nach RFC 4364 auf Cisco-Routern. Ein L3VPN verbindet Kundenstandorte auf Schicht 3 über ein Providernetz: Am PE-Router (Provider Edge) bekommt jeder Kunde eine eigene VRF, das Kernnetz transportiert per MPLS-Labels, und MP-BGP (VPNv4) tauscht die Routen zwischen den PEs aus.

VRF am PE anlegen

ip vrf KUNDE
 rd 100:1
 route-target export 100:1
 route-target import 100:1
!
interface GigabitEthernet0/0
 ip vrf forwarding KUNDE
 ip address 10.0.0.1 255.255.255.0

Der RD (hier 100:1) macht die Kundenrouten global eindeutig, die Route Targets steuern als Import/Export-Regeln, welche Routen in die VRF übernommen werden. Die Schnittstelle zum CE-Router (Customer Edge) wird der VRF mit ip vrf forwarding zugeordnet.

MPLS und MP-BGP im Kern

mpls ip
interface GigabitEthernet0/1
 mpls ip
!
router bgp 65000
 neighbor 2.2.2.2 remote-as 65000
 neighbor 2.2.2.2 update-source Loopback0
 address-family vpnv4
  neighbor 2.2.2.2 activate
!
 address-family ipv4 vrf KUNDE
  neighbor 10.0.0.2 remote-as 65001
  neighbor 10.0.0.2 activate

address-family vpnv4 aktiviert den MP-BGP-Austausch zwischen den PEs — hier reist die Route mit dem inneren BGP-Label. In address-family ipv4 vrf KUNDE tauscht der PE die Routen mit dem CE aus (hier eBGP; möglich sind auch OSPF oder statisches Routing). Das äußere Label für den Transport durchs Kernnetz vergibt LDP oder Segment Routing über mpls ip auf den Kern-Schnittstellen.

Verifikation

show ip vrf detail
show ip bgp vpnv4 vrf KUNDE
show bgp vpnv4 unicast all labels
show mpls forwarding-table
show ip route vrf KUNDE
ping vrf KUNDE 10.0.0.2

show bgp vpnv4 unicast all labels zeigt die VPNv4-Routen samt innerem Label, show mpls forwarding-table die Label-Weiterleitung im Kern. ping vrf KUNDE testet die Ende-zu-Ende-Erreichbarkeit aus der Kunden-VRF. Gegenüber SD-WAN, das Standorte über Internet-Overlays verbindet, bleibt das MPLS-L3VPN der klassische Carrier-Dienst mit garantierter Trennung im Providernetz.

Verwandte Grundlagen: VRF-Befehle, SD-WAN-Befehle, L3VPN, MPLS, Segment-Routing, BGP.