VRF配置Word文档格式.docx
- 文档编号:14740708
- 上传时间:2022-10-24
- 格式:DOCX
- 页数:9
- 大小:136.70KB
VRF配置Word文档格式.docx
《VRF配置Word文档格式.docx》由会员分享,可在线阅读,更多相关《VRF配置Word文档格式.docx(9页珍藏版)》请在冰豆网上搜索。
⏹
VRF-lite原理介绍
VRF-lite配置指导
VRF-lite配置范例
VRF-lite调试
VRF-lite主要包含如下部分:
CE设备提供多路接入PE供用户访问使用。
CE设备向PE设备通告本地路由,从PE设备学习VPN远端路由;
PE设备利用静态路由,动态路由协议(BGPRIPOSPF)向CE设备交互路由信息;
PE设备可能存在多个接口属于一个VPN,PE设备间通过BGP协议交互VPN路由信息;
PE设备本身不依赖于CE设备的功能;
P设备不处理VPN信息,即VPN信息对P设备透明。
VRF-lite典型应用模型
当在网络上VRF-Lite使能时报文处理流程:
当CE设备从VPN收到报文时,其通过接收接口信息查询相关的VRF路由
Ruijie(config-if)#ipvrfforwardingvrf-name
接口使能VRF
Ruijie(config-if)#noipvrfforwardingvrf-name
接口关闭VRF
默认情况下,接口不属于任何VRF,即属于全局路由
接口使能vrf之后,原接口上的地址配置将失效;
通常在接口上先使能vrf,再配置IP地址
36.2.3
配置路由协议
命令
作用
Ruijie(config)#iproutevrfvrf-namenetworkmaskinterfacenexthop
添加路由
Ruijie(config)#noiproutevrfvrf-namenetworkmask
删除路由
也可以使用路由协议。
36.3
VRF配置范例
如下图所示,使用RG-38做为CE设备,CISCO72作为PE设备,CE接入两个VPN:
vpn1和vpn2。
Ruijie#hostnameCE-A
#给路由器取个名字
CE-A#configureterminal
#进入全局配置模式
CE-A(config)#ipvrfvpn1
#创建VRF,vpn1
CE-A(config)#ipvrfvpn2
#创建VRF,vpn2
CE-A(config)#interfacef0/0
#进入接口配置模式
CE-A(config-if)#descriptionconnecting-to-vpn1
#说明:
链接到vpn1
CE-A(config-if)#ipvrfforwardingvpn1
#接口使能vrf
CE-A(config-if)#ipaddress192.168.4.1255.255.255.0
#配置IP地址
CE-A(config)#interfacef0/1
CE-A(config-if)#ipvrfforwardingvpn2
CE-A(config-if)#ipaddress192.168.5.1255.255.255.0
CE-A(config-if)#descriptionconnecting-to-vpn2
链接到vpn2
CE-A(config)#interfacef1/0
CE-A(config-if)#noipaddress
CE-A(config)#interfacef1/0.10
#进入子接口
CE-A(config-if)#encapsulationdot1Q10
#封装802.1Q,VLAN10
CE-A(config-if)#ipaddress10.10.1.1255.255.255.0
#配置子接口IP地址
CE-A(config)#interfacef1/0.20
CE-A(config-if)#encapsulationdot1Q20
#封装802.1Q,VLAN20
CE-A(config-if)#ipaddress10.10.2.1255.255.255.0
CE-A(config)#iproutevrfvpn1192.168.44.0255.255.255.010.10.1.2
#配置vpn1的静态路由
CE-A(config)#iproutevrfvpn1192.168.55.0255.255.255.010.10.2.2
#配置vpn2的静态路由
Ruijie#hostnameCE-B
CE-B#configureterminal
CE-B(config)#ipvrfvpn1
CE-B(config)#ipvrfvpn2
CE-B(config)#interfacef0/0
CE-Bconfig-if)#ipvrfforwardingvpn1
CE-B(config-if)#ipaddress192.168.44.1255.255.255.0
CE-B(config-if)#descriptionconnecting-to-vpn1
CE-B(config)#interfacef0/1
CE-B(config-if)#ipvrfforwardingvpn2
CE-B(config-if)#ipaddress192.168.55.1255.255.255.0
CE-Bconfig-if)#descriptionconnecting-to-vpn2
CE-B(config)#interfacef1/0
CE-B(config-if)#noipaddress
CE-B(config)#interfacef1/0.10
CE-B(config-if)#encapsulationdot1Q100
#封装802.1Q,VLAN100
CE-B(config-if)#ipvrfforwardingvpn1
CE-B(config-if)#ipaddress172.10.1.1255.255.255.0
CE-B(config)#interfacef1/0.20
CE-B(config-if)#encapsulationdot1Q200
#封装802.1Q,VLAN200
CE-B(config-if)#ipaddress172.10.2.1255.255.255.0
CE-B(config)#iproutevrfvpn1192.168.4.0255.255.255.0172.10.1.2
#配置vpn1静态路由
CE-B(config)#iproutevrfvpn1192.168.5.0255.255.255.0172.10.2.2
#配置vpn2静态路由
#接下来配置PE设备
Router#configureterminal
Router(config)#ipvrfv1
Router(config-vrf)#rd100:
1
Router(config-vrf)#route-targetexport100:
Router(config-vrf)#route-targetimport100:
Router(config-vrf)#exit
Router(config)#ipvrfv2
2
Router(config)#ipcef
Router(config)#interfaceFastEthernet0/0.10
Router(config-if)#encapsulationdot1q10
Router(config-if)#ipvrfforwardingv1
Router(config-if)#ipaddress10.10.1.2255.255.255.0
Router(config-if)#exit
Router(config)#interfaceFastEthernet0/0.100
Router(config-if)#encapsulationdot1q100
Router(config-if)#ipaddress172.10.1.2255.255.255.0
Router(config)#interfaceFastEthernet0/0.20
Router(config-if)#encapsulationdot1q20
Router(config-if)#ipvrfforwardingv2
Router(config-if)#ipaddress10.10.2.2255.255.255.0
Router(config)#interfaceFastEthernet0/0.200
Router(config-if)#encapsulationdot1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VRF 配置