🔥 MPLS LAYER 3 VPN BGP ALLOW-AS-IN: GIẢI PHÁP KHI HAI SITES TRÙNG SỐ AS! 🔥
Khi triển khai giải pháp MPLS Layer 3 VPN cho các doanh nghiệp có nhiều chi nhánh (Sites) dùng chung một số Autonomous System (AS), bạn sẽ gặp phải hiện tượng các router phía khách hàng (CE) từ chối nhận route của nhau. Hôm nay hãy cùng tìm hiểu nguyên nhân và cách xử lý bằng tính năng BGP Allow-AS-In!
💡 VẤN ĐỀ TRÙNG SỐ AS TRONG MPLS L3VPN
External BGP (eBGP) có một cơ chế chống vòng lặp (Loop Prevention) rất nghiêm ngặt: Khi router nhận được một BGP Update mà trong thuộc tính AS Path đã chứa sẵn số AS của chính nó, router sẽ mặc định loại bỏ (deny/reject) prefix đó.
Trong mô hình MPLS L3VPN:
🛠️ GIẢI PHÁP BGP ALLOW-AS-IN
Tính năng allowas-in cho phép router phía khách hàng (CE) bỏ qua cơ chế kiểm tra vòng lặp mặc định và chấp nhận các route có chứa số AS của chính mình từ BGP Neighbor.
🧪 HƯỚNG DẪN LAB VÀ CẤU HÌNH THỰC TẾ 📍 Mô hình Topo:
Bước 1: Cấu hình BGP cơ bản trên CE1 và CE2
Plaintext
router bgp 12
network 1.1.1.1 mask 255.255.255.255
neighbor 192.168.12.2 remote-as 234
Plaintext
router bgp 12
network 5.5.5.5 mask 255.255.255.255
neighbor 192.168.45.4 remote-as 234
Bước 2: Kiểm tra nguyên nhân không nhận route (Debug trên CE1)
Plaintext
CE1# debug ip bgp all updates
CE1# clear ip bgp *
👉 Thông báo lỗi xuất hiện trên CE1: BGP(0): 192.168.12.2 rcv UPDATE about 5.5.5.5/32 DENIED due to: AS-PATH contains our own AS;
Bước 3: Bật tính năng Allow-AS-In trên thiết bị CE
Plaintext
CE1(config)# router bgp 12
CE1(config-router)# neighbor 192.168.12.2 allowas-in
Plaintext
CE2(config)# router bgp 12
CE2(config-router)# neighbor 192.168.45.4 allowas-in
🔍 KIỂM TRA KẾT QUẢ SẠCH MẠNG
Plaintext
CE1# show ip route 5.5.5.5
👉 Kết quả: Tuyến đường 5.5.5.5/32 đã xuất hiện thành công trong Bảng định tuyến chính của CE1 via BGP!
Plaintext
CE2# show ip route 1.1.1.1
👉 Kết quả: Tuyến đường 1.1.1.1/32 đã học thành công từ PE2!
📌 TỔNG HỢP LỆNH KIỂM TRA HỮU ÍCH
🚀 NÂNG TẦM KỸ NĂNG MẠNG CÙNG KHÓA HỌC CCNP ENTERPRISE (ENCOR 350-401)
Hiểu rõ bản chất chống vòng lặp của BGP và nắm vững cách xử lý các kịch bản triển khai MPLS L3VPN thực tế là hành trang bắt buộc của một Network Engineer / ISP Specialist!
🎓 LỊCH KHAI GIẢNG KHÓA HỌC CCNP ENTERPRISE (ENCOR 350-401) MỚI NHẤT
📌 LỚP OFFLINE (Tối 2 - 4 - 6):
Khai giảng: 21/08/2026
📌 LỚP ONLINE (Tối 3 - 5 - 7):
Khai giảng: 20/08/2026
📞 Hotline / Zalo Tư vấn & Ưu đãi học phí: 0933 427 079
cisco ccnp encor bgp mpls #L3VPN #AllowASIn #LoopPrevention #NetworkEngineering ccie
Khi triển khai giải pháp MPLS Layer 3 VPN cho các doanh nghiệp có nhiều chi nhánh (Sites) dùng chung một số Autonomous System (AS), bạn sẽ gặp phải hiện tượng các router phía khách hàng (CE) từ chối nhận route của nhau. Hôm nay hãy cùng tìm hiểu nguyên nhân và cách xử lý bằng tính năng BGP Allow-AS-In!
💡 VẤN ĐỀ TRÙNG SỐ AS TRONG MPLS L3VPN
External BGP (eBGP) có một cơ chế chống vòng lặp (Loop Prevention) rất nghiêm ngặt: Khi router nhận được một BGP Update mà trong thuộc tính AS Path đã chứa sẵn số AS của chính nó, router sẽ mặc định loại bỏ (deny/reject) prefix đó.
Trong mô hình MPLS L3VPN:
- Chi nhánh 1 (CE1) thuộc AS 12 gửi route 1.1.1.1/32 cho PE1 (AS 234).
- PE1 chuyển tiếp qua hạ tầng MPLS VPN đến PE2, và PE2 quảng bá route này sang Chi nhánh 2 (CE2) thuộc AS 12.
- Khi CE2 thấy AS Path có chứa AS 12 (chính là AS của mình), CE2 lập tức từ chối và hủy bỏ prefix 1.1.1.1/32.
🛠️ GIẢI PHÁP BGP ALLOW-AS-IN
Tính năng allowas-in cho phép router phía khách hàng (CE) bỏ qua cơ chế kiểm tra vòng lặp mặc định và chấp nhận các route có chứa số AS của chính mình từ BGP Neighbor.
🧪 HƯỚNG DẪN LAB VÀ CẤU HÌNH THỰC TẾ 📍 Mô hình Topo:
- Khách hàng (Customer):
- CE1 (AS 12): Loopback 1.1.1.1/32.
- CE2 (AS 12): Loopback 5.5.5.5/32.
- Nhà cung cấp dịch vụ (ISP - AS 234):
- PE1, P, PE2 chạy OSPF và MPLS VPN.
Bước 1: Cấu hình BGP cơ bản trên CE1 và CE2
- Trên CE1 (AS 12):
Plaintext
router bgp 12
network 1.1.1.1 mask 255.255.255.255
neighbor 192.168.12.2 remote-as 234
- Trên CE2 (AS 12):
Plaintext
router bgp 12
network 5.5.5.5 mask 255.255.255.255
neighbor 192.168.45.4 remote-as 234
Bước 2: Kiểm tra nguyên nhân không nhận route (Debug trên CE1)
- Chạy lệnh debug để kiểm tra gói tin BGP Update trên CE1:
Plaintext
CE1# debug ip bgp all updates
CE1# clear ip bgp *
👉 Thông báo lỗi xuất hiện trên CE1: BGP(0): 192.168.12.2 rcv UPDATE about 5.5.5.5/32 DENIED due to: AS-PATH contains our own AS;
Bước 3: Bật tính năng Allow-AS-In trên thiết bị CE
- Cấu hình cho phép nhận route trùng AS trên CE1:
Plaintext
CE1(config)# router bgp 12
CE1(config-router)# neighbor 192.168.12.2 allowas-in
- Cấu hình tương tự trên CE2:
Plaintext
CE2(config)# router bgp 12
CE2(config-router)# neighbor 192.168.45.4 allowas-in
🔍 KIỂM TRA KẾT QUẢ SẠCH MẠNG
- Kiểm tra bảng định tuyến IP trên CE1:
Plaintext
CE1# show ip route 5.5.5.5
👉 Kết quả: Tuyến đường 5.5.5.5/32 đã xuất hiện thành công trong Bảng định tuyến chính của CE1 via BGP!
- Kiểm tra bảng định tuyến IP trên CE2:
Plaintext
CE2# show ip route 1.1.1.1
👉 Kết quả: Tuyến đường 1.1.1.1/32 đã học thành công từ PE2!
📌 TỔNG HỢP LỆNH KIỂM TRA HỮU ÍCH
- Xem các route học từ Neighbor BGP: show ip bgp
- Xem chi tiết tuyến đường trong IP Routing Table: show ip route <IP>
- Theo dõi quá trình cập nhật BGP: debug ip bgp all updates
🚀 NÂNG TẦM KỸ NĂNG MẠNG CÙNG KHÓA HỌC CCNP ENTERPRISE (ENCOR 350-401)
Hiểu rõ bản chất chống vòng lặp của BGP và nắm vững cách xử lý các kịch bản triển khai MPLS L3VPN thực tế là hành trang bắt buộc của một Network Engineer / ISP Specialist!
🎓 LỊCH KHAI GIẢNG KHÓA HỌC CCNP ENTERPRISE (ENCOR 350-401) MỚI NHẤT
📌 LỚP OFFLINE (Tối 2 - 4 - 6):
Khai giảng: 21/08/2026
📌 LỚP ONLINE (Tối 3 - 5 - 7):
Khai giảng: 20/08/2026
📞 Hotline / Zalo Tư vấn & Ưu đãi học phí: 0933 427 079
cisco ccnp encor bgp mpls #L3VPN #AllowASIn #LoopPrevention #NetworkEngineering ccie