Answers:
使用VRF就像使用单独的路由器一样。如果两个VRF具有相同的WAN IP,则必须在两个WAN接口中对其进行两次配置。但是,如果仅使用一个WAN接口,则必须通过中继(使用VLAN)或子接口来划分此接口。
例如:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
注意,我们不使用ip vrf转发,我们在这里使用默认vrf
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
然后,连接如下:
如果您要执行此操作而无需标记并且仅具有2个物理接口,则它是相同的实现:
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
需要以相同的方式添加特定vrf“ wanconnection:1”中需要的所有其他接口:
ip vrf forwarding wanconnection:1
例如:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
制作vrf:http://www.cisco.com/zh/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
rd 100:1命令说明:通过指定路由区分符来创建VRF表。输入AS号和任意号(xxx:y)或IP地址和任意号(ABCD:y)。
对于路由部分:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
如果只有一个WAN连接且未启用标记,则可以使用内部Vrf路由:http : //packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/
例如:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
在这里,FastEthernet1将对vrf wanconnection:1使用默认路由,而FastEthernet2将对vrf wanconnection:2使用默认路由(由“ ip route”命令提供)。
如果您使用的是VRF,则可以仅使用一个路由器就可以制作集线器VRF,而无需MPLS。
您需要使用BGP,但这不需要与任何人进行对等,它仅用于在VRF之间路由。
你会怎么做...
ip vrf GUEST
rd 100:1
route-target export 100:100
route-target import 100:200
ip vrf CORP
rd 100:2
route-target export 100:100
route-target import 100:200
ip vrf WAN
rd 100:100
route-target import 100:100
route-target export 100:200
然后,这会将来自WAN VRF的路由(如默认路由)导出到两个VRF中,但不会将其他子网相互导出。
可以使用PBR完成。将来自vrf的默认gw的流量推送到全局路由表中。请检查以下链接:
http://www.cisco.com/zh-CN/docs/ios/12_2sr/12_2srb/feature/guide/srb2mvrf.html#wp1060956