




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
36 VRF配置36.1 VRF概述Virtual Private Networks (VPNs)为用户提供了一种安全的方式在ISP骨干网上共享带宽。一个VPN即是共享路由的站点集。用户站点通过一到多个接口链接到服务提供商网络,服务提供商为每一个接口关联一个VPN路由表;VPN路由表也叫VPN routing/forwarding (VRF) table。 注意具备VRF-lite特性, RG-38,RG-72系列路由器作为CE设备支持多VPN路由转发实例(VRF-lite也称multi-VRF CE,或者multi-VRF Customer Edge Device).本章包括以下内容:n VRF-lite原理介绍n VRF-lite配置指导n VRF-lite 配置范例 n VRF-lite 调试VRF-lite主要包含如下部分:n CE设备提供多路接入PE供用户访问使用。CE设备向PE设备通告本地路由,从PE设备学习VPN远端路由;n PE设备利用静态路由,动态路由协议(BGP RIP OSPF)向CE设备交互路由信息;n PE设备可能存在多个接口属于一个VPN,PE设备间通过BGP协议交互VPN路由信息;n PE设备本身不依赖于CE设备的功能;n P设备不处理VPN信息,即VPN信息对P设备透明。VRF-lite典型应用模型当在网络上VRF-Lite使能时报文处理流程:n 当CE设备从VPN收到报文时,其通过接收接口信息查询相关的VRF路由转发表,如果成功则按照路由将报文送入PE设备;n 当入口PE设备从CE接收到报文时,将完成VRF查询。如果路由成功,将根据路由加入相关MPLS标签,送入MPLS网络;n 当出口PE设备充MPLS网络接收到MPLS报文,剥去MPLS标签,并找到相关的VPN路由表,其中进行普通路由查找,查找成功,将送给相关邻接;n 当CE从出口PE得到报文,利用报文进入接口信息得到相关VPN路由,进行路由查找,如果成功,则进入VPN。36.2 VRF配置任务n 创建VRFn 接口使能VRF功能n 配置路由协议VRF-Lite使用指导:n CE设备利用VRF-Lite支持多用户,用户在CE拥有自己的路由表;n 因为用户拥有自己的路由表,将可能使用相同的IP地址(暂不支持);n 在CE和PE之间的物理线路将为多用户公用,其存在多个逻辑接口,可以使用多种方式实现。n VRF-Lite不支持MPLS-VRF相关功能,其主要作用在CE设备端;n 在PE设备上,连接多个CE和使用VRF-Lite没有区别;n 在PE和CE设备之间的路由交互,建议使用EBGP。当然使用OSPF、RIP、静态路由等也可以实现,其复杂度增加;如果使用OSPF进行路由交互,需要小心配置,建议在OSPF协议使用capability vrf-lite功能。36.2.1 创建VRF命令作用Ruijie(config)# ip vrf vrf-name创建VRFRuijie(config)# no ip vrf vrf-name删除VRFvrf-name不要超过31个字符36.2.2 接口使能VRF功能命令作用Ruijie(config-if)# ip vrf forwarding vrf-name接口使能VRFRuijie(config-if)# no ip vrf forwarding vrf-name接口关闭VRF默认情况下,接口不属于任何VRF,即属于全局路由 注意接口使能vrf之后,原接口上的地址配置将失效;通常在接口上先使能vrf,再配置IP地址36.2.3 配置路由协议命令作用Ruijie(config)# ip route vrf vrf-name network mask interface nexthop添加路由Ruijie(config)# no ip route vrf vrf-name network mask删除路由也可以使用路由协议。36.3 VRF配置范例如下图所示,使用RG-38做为CE设备,CISCO72作为PE设备,CE接入两个VPN:vpn1和vpn2。Ruijie# hostname CE-A # 给路由器取个名字CE-A# configure terminal# 进入全局配置模式CE-A(config)# ip vrf vpn1# 创建VRF,vpn1CE-A(config)# ip vrf vpn2# 创建VRF,vpn2CE-A(config)# interface f0/0# 进入接口配置模式CE-A(config-if)#description connecting-to-vpn1# 说明:链接到vpn1CE-A(config-if)# ip vrf forwarding vpn1# 接口使能vrfCE-A(config-if)# ip address 192.168.4.1 255.255.255.0# 配置IP地址CE-A(config)# interface f0/1# 进入接口配置模式CE-A(config-if)# ip vrf forwarding vpn2# 接口使能vrfCE-A(config-if)# ip address 192.168.5.1 255.255.255.0# 配置IP地址CE-A(config-if)#description connecting-to-vpn2# 说明:链接到vpn2CE-A(config)# interface f1/0# 进入接口配置模式CE-A(config-if)# no ip addressCE-A(config)# interface f1/0.10 # 进入子接口CE-A(config-if)# encapsulation dot1Q 10# 封装802.1Q ,VLAN 10CE-A(config-if)# ip vrf forwarding vpn1# 接口使能vrfCE-A(config-if)# ip address 10.10.1.1 255.255.255.0# 配置子接口IP地址CE-A(config)# interface f1/0.20 # 进入子接口CE-A(config-if)# encapsulation dot1Q 20#封装802.1Q ,VLAN 20CE-A(config-if)# ip vrf forwarding vpn2# 接口使能vrfCE-A(config-if)# ip address 10.10.2.1 255.255.255.0# 配置子接口IP地址CE-A(config)# ip route vrf vpn1 192.168.44.0 255.255.255.0 10.10.1.2# 配置vpn1的静态路由CE-A(config)# ip route vrf vpn1 192.168.55.0 255.255.255.0 10.10.2.2# 配置vpn2的静态路由Ruijie# hostname CE-B # 给路由器取个名字CE-B# configure terminal# 进入全局配置模式CE-B(config)# ip vrf vpn1# 创建VRF,vpn1CE-B(config)# ip vrf vpn2# 创建VRF,vpn2CE-B(config)# interface f0/0# 进入接口配置模式CE-Bconfig-if)# ip vrf forwarding vpn1# 接口使能vrfCE-B(config-if)# ip address 192.168.44.1 255.255.255.0# 配置IP地址CE-B(config-if)# description connecting-to-vpn1# 说明:链接到vpn1CE-B(config)# interface f0/1# 进入接口配置模式CE-B(config-if)# ip vrf forwarding vpn2# 接口使能vrfCE-B(config-if)# ip address 192.168.55.1 255.255.255.0# 配置IP地址CE-Bconfig-if)# description connecting-to-vpn2# 说明:链接到vpn2CE-B(config)# interface f1/0# 进入接口配置模式CE-B(config-if)# no ip addressCE-B(config)# interface f1/0.10 # 进入子接口CE-B(config-if)# encapsulation dot1Q 100#封装802.1Q ,VLAN 100CE-B(config-if)# ip vrf forwarding vpn1# 接口使能vrfCE-B(config-if)# ip address 172.10.1.1 255.255.255.0# 配置子接口IP地址CE-B(config)# interface f1/0.20 # 进入子接口CE-B(config-if)# encapsulation dot1Q 200# 封装802.1Q ,VLAN 200CE-B(config-if)# ip vrf forwarding vpn2# 接口使能vrfCE-B(config-if)# ip address 172.10.2.1 255.255.255.0# 配置子接口IP地址CE-B(config)# ip route vrf vpn1 192.168.4.0 255.255.255.0 172.10.1.2# 配置vpn1静态路由CE-B(config)# ip route vrf vpn1 192.168.5.0 255.255.255.0 172.10.2.2# 配置vpn2静态路由# 接下来配置PE设备Router# configure terminalRouter(config)# ip vrf v1Router(config-vrf)# rd 100:1Router(config-vrf)# route-target export 100:1Router(config-vrf)# route-target import 100:1Router(config-vrf)# exitRouter(config)# ip vrf v2Router(config-vrf)# rd 100:2Router(config-vrf)# route-target export 100:2Router(config-vrf)# route-target import 100:2Router(config-vrf)# exitRouter(config)# ip cefRouter(config)# interface Fast Ethernet0/0.10Router(config-if)# encapsulation dot1q 10Router(config-if)# ip vrf forwarding v1Router(config-if)# ip address 10.10.1.2 255.255.255.0Router(config-if)# exitRouter(config)# interface Fast Ethernet0/0.100Router(config-if)# encapsulation dot1q 100Router(config-if)# ip vrf forwarding v1Router(config-if)# ip address 172.10.1.2 255.255.255.0Router(config-if)# exitRouter(config)# interface Fast Ethernet0/0.20Router(config-if)# encapsulation dot1q 20Router(config-if)# ip vrf forwarding v2Router(config-if)# ip address 10.10.2.2 255.255.255.0Router(config-if)# exitRouter(config)# interface Fast Ethernet0/0.200Router(config-if)# encapsulation dot1q 200Router(config-if)# ip vrf forwarding v2Router(config-if)# ip address 172.10.2.2 255.255.255.0Router(config-if)# exitRouter(config)# ip route vrf v1 192.168.4.0 255.255.255.0 10.10.1.1Router(config)# ip route vrf v1 192.168.44.0 255.255.255.0 172.10.1.1Router(config)# ip route vrf v2 192.168.5.0 255.255.255.0 10.10.2.1Router(c
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农村坑塘建房合同标准文本
- 共同投资期限合同样本
- 农田收购大米合同标准文本
- 企业购房按揭合同样本
- aia系列合同标准文本
- 书馆销售合同样本
- 中介帮忙转租合同标准文本
- 2025电竞俱乐部股东转让合同
- 买二手房出售合同样本
- ibms开发合同样本
- 冯姓姓氏历史起源研究报告
- 体检护士礼仪规范
- 日本动漫文化之旅
- 2025-2030中国真空结晶器行业市场现状供需分析及投资评估规划分析研究报告
- GB/T 20424-2025重有色金属精矿产品中有害元素的限量规范
- 输油管道安全培训
- 2025年海南重点项目-300万只蛋鸡全产业链项目可行性研究报告
- 小说环境描写的深度剖析:解锁文学世界的另一把钥匙(高中教材全册)
- 人教部编版六年级下册语文【选择题】专项复习训练真题100题(附答案解析)
- 2025年河南省高校毕业生“三支一扶”招募1100人高频重点模拟试卷提升(共500题附带答案详解)
- 使用错误评估报告(可用性工程)模版
评论
0/150
提交评论