欢迎光临散文网 会员登陆 & 注册

太阁实验栈 一键解锁VRF知识架构

2019-10-14 13:29 作者:太阁网络  | 我要投稿


VRF(虚拟路由和转发)。默认情况下,路由器使用单个全局路由表,该表包含通过静态或动态路由协议学习的所有直接连接的网络和前缀。

VRF就像路由器的VLAN,而不是使用单个全局路由表,我们可以使用多个虚拟路由表。路由器的每个接口都分配给不同的VRF。

VRF通常用于MPLS部署,当我们使用没有MPLS的VRF时,我们将其称为VRF lite。这就是我们将在本课中关注的内容。我们来看一个示例拓扑


在上面的拓扑中,我们有一个ISP路由器和两个名为“Red”和“Blue”的客户。每个客户都有两个站点,并且这些站点连接到ISP路由器。ISP路由器只有一个全局路由表,所以如果我们像上面的拓扑那样连接所有东西,

这就是路由表的样子:

ISP路由器具有单个全局路由表,其具有所有4个直接连接的网络。让我们用VRF来改变这个

我想为客户“Blue”和“Red”创建一个单独的路由表。

首先,我们必须创建这些VRF:

在全球范围内,我们为每位客户创建一个VRF。我们的下一步是将ISP路由器的接口添加到正确的VRF中。

这是如何做:

在接口级别,我们使用ip vrf forwarding命令将接口分配给正确的VRF。完成此操作后,您将不得不再次添加IP地址。

让我们配置其余的接口:


现在配置了所有接口。您可以使用一个有用的命令来查看所有VRF及其接口:

我们配置了VRF,让我们来看看ISP路由器的全局路由表:


全局路由表没有条目,这是因为所有接口都添加到VRF中。我们来检查一下VRF路由表:


我们使用show ip route命令,但您需要指定要查看的VRF。如您所见,每个VRF都有自己的路由表,其中包含我们之前配置的接口。

如果你想在路由器上做一些事情,比如发送ping,那么你必须指定你想要使用的VRF。默认情况下,它将使用全局路由表。以下是如何发送ping的示例:


这很容易,只是不要忘记指定正确的VRF。同样的事情适用于路由(协议)。例如,如果要配置静态路由,则必须指定正确的VRF。看看下面的例子:


Router Blue1有一个IP地址为1.1.1.1 / 32的环回接口。让我们在ISP路由器上创建一个静态路由,以便我们可以访问它:


我们使用相同的ip route命令,但我指定了静态路由所属的VRF。让我们看看这是否有效:

很容易,ping工作。路由协议怎么样?我们可以使用OSPF,EIGRP,BGP ......完全没问题。我们来看一个OSPF的例子:

客户“Blue”和“Red”都希望使用OSPF来宣传他们的网络。由于我们使用VRF,所以一切都是分开的。让我们从客户Blue的OSPF配置开始:

客户路由器的OSPF配置非常简单。在ISP路由器上,我们必须指定我们想要使用的VRF:


我们配置OSPF进程1并指定我们想要使用的VRF,这就是它的全部内容。让我们为客户Red做同样的事情:


配置类似,我不得不在ISP路由器上使用另一个进程ID,因为第一个用于客户Blue。以下是ISP路由器上的VRF路由表现在的样子:


两个单独的路由表,每个VRF的前缀,这看起来不错。

这就是VRF lite的意义所在,虽然它有一个缺点......它不是一个可扩展的解决方案。

配置:



太阁实验栈 一键解锁VRF知识架构的评论 (共 条)

分享到微博请遵守国家法律