1 राउटर, 1 इंटरनेट कनेक्शन / आईपी - एक ही आईएसपी गेटवे का उपयोग करके कई वीआरएफ


11

इंटर-वीआरएफ रूटिंग का मेरा ज्ञान सबसे अच्छा नहीं है।

मेरे पास एक सार्वजनिक आईपी है। सार्वजनिक इंटरनेट और इसका क्वाड 0 डिफ़ॉल्ट वीआरएफ पर है ...।

फिर मेरे पास एक Guest_VRF और एक कॉर्पोरेट_VRF है जो दोनों को इंटरनेट तक पहुंचने और डिफ़ॉल्ट वीआरएफ पर डिफ़ॉल्ट गेटवे को इंगित करने की आवश्यकता होगी।

मैं इसे कई सिस्को राउटर के साथ किया जा रहा देख सकता हूं, लेकिन मैं इस तरह से यह पता नहीं लगा सकता कि मैं इस सभी में एक डिवाइस कर सकता हूं। मैं यहां कई NAT / PAT की कल्पना करता रहता हूं, जो सिर्फ गड़बड़ है या लूपबैक और सुरंगों का उपयोग कर रहा है।

मैं यहाँ मुख्य रूप से ISR G1 / G2 राउटर पर ध्यान केंद्रित कर रहा हूँ। क्या किसी के पास कोई सलाह है?

जवाबों:


12

वीआरएफ का उपयोग एक अलग राउटर का उपयोग करने जैसा है। यदि आपके पास VRF दोनों के लिए समान WAN IP है, तो आपको दोनों WAN इंटरफेस में इसे दो बार कॉन्फ़िगर करना होगा। यदि आप केवल एक वैन इंटरफ़ेस का उपयोग करते हैं, तो आपको इस इंटरफ़ेस को ट्रंकिंग (वीएलएएन का उपयोग करके) या उप-इंटरफ़ेस से विभाजित करना होगा।

उदाहरण के लिए:

interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252

ध्यान दें कि हम IP vrf अग्रेषण का उपयोग नहीं करते हैं, हम यहां डिफ़ॉल्ट vrf का उपयोग कर रहे हैं

interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)

कनेक्शन इस प्रकार है:

  • आपका राउटर (सामान्य vrf) => वान कनेक्शन => वीपीएन डॉट १ क्यू टैग ५ के लिए उपयोग किया जाता है
  • आपका राउटर (wanconnection: 1 vrf) => wan कनेक्शन => vpn dot1Q टैग 10 के लिए उपयोग किया जाता है

यदि आप इसे टैग किए बिना करना चाहते हैं और सिर्फ 2 भौतिक इंटरफेस हैं, तो यह समान कार्यान्वयन है:

interface FastEthernet0
ip address 1.1.1.1 255.255.255.252

interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252 

विशिष्ट vrf "wanconnection: 1" में आवश्यक प्रत्येक अन्य इंटरफ़ेस को उसी तरह से जोड़ा जाना चाहिए:

ip vrf forwarding wanconnection:1

उदाहरण के लिए:

interface FastEthernet4
 ip vrf forwarding wanconnection:1
 ip address 10.0.0.1 255.255.255.0

vrf बनाना: http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html

ip vrf wanconnection:1
 rd 65000:1

rd 100: 1 कमांड की व्याख्या की गई: एक रूट डिफिशर निर्दिष्ट करके एक वीआरएफ तालिका बनाता है। एक AS नंबर और एक मनमाना संख्या (xxx: y) या एक IP पता और मनमाना संख्या (ABCD: y) दर्ज करें।

रूटिंग भाग के लिए:

ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2

यदि आपके पास केवल एक WAN कनेक्शन है जो बिना टैग किए सक्षम है, तो आप इंटर Vrf रूटिंग का उपयोग कर सकते हैं: http://packetlife.net/blog/2010/mar/29/inter-vrf-rout-vrf-lite/

उदाहरण के लिए:

ip vrf wanconnection:1
 rd 65000:1
 route-target export 65000:2
 route-target import 65000:99

ip vrf wanconnection:2
 rd 65000:2
 route-target export 65000:1
 route-target import 65000:99

ip vrf shared:1
 rd 65000:99
 route-target export 65000:99
 route-target import 65000:1
 route-target import 65000:2

interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252 

interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255


ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2

interface FastEthernet1
ip vrf forwarding wanconnection:1 
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"

interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"

यहाँ FastEboard1 vrf wanconnection के लिए डिफ़ॉल्ट मार्ग का उपयोग करेगा: 1 और FastE ईथरनेट2 vrf wanconnection: 2 के लिए डिफ़ॉल्ट मार्ग का उपयोग करेगा ("आईपी मार्ग" कमांड द्वारा प्रदान किया गया)।


मुझे लगता है कि अंत में लीक होने वाला मार्ग वह है जो ओपी को बिना जाने समझे था :)
jwbensley

@ जावनो मुझे ऐसा लगता है 2 :) लेकिन मुझे आशा है कि मैंने कुछ संभावनाओं का थोड़ा सा अवलोकन दिया :)
बुल्की

हाँ - मार्ग-लीक वह है जिसे मैं बिना जाने समझ रहा था .... अब समझ में आता है। मैं इस सप्ताह के अंत में कोशिश करूँगा और देखूँगा कि यह कैसे जाता है!
गाँठ

@ हेस्तोंक को उम्मीद है कि यह मदद करेगा :)
बुल्की

वांचन: एन स्टैटिक रूट मेरे लिए मायने नहीं रखते हैं। यह बेहतर उदाहरण होगा, यदि आपके पास 2 लैन साइड्स, 1 WAN साइड, डिफॉल्ट रूट (जैसे आप पहले से ही हैं) से WAN साइड शेयर्ड VRF है लेकिन फिर आपको LAN नेक्स्ट-हॉप की ओर इशारा करते हुए LAN साइड रूट होने चाहिए।
यति

4

यदि आप वीआरएफ का उपयोग करते हैं तो एमपीएलएस की आवश्यकता के बिना सिर्फ एक राउटर का उपयोग करके हब और स्पोक वीआरएफ बनाना संभव है।

आपको बीजीपी का उपयोग करने की आवश्यकता है लेकिन यह किसी के साथ सहकर्मी करने की आवश्यकता नहीं है, इसका उपयोग केवल वीआरएफ के बीच में करने के लिए किया जाता है।

आप इसे कुछ इस तरह से करेंगे ...

ip vrf GUEST
 rd 100:1
 route-target export 100:100
 route-target import 100:200

ip vrf CORP
 rd 100:2
 route-target export 100:100
 route-target import 100:200

ip vrf WAN
 rd 100:100
 route-target import 100:100
 route-target export 100:200

इसके बाद WAN VRF से मार्गों (जैसे डिफ़ॉल्ट मार्ग) को दो VRF में निर्यात करेंगे लेकिन अन्य सबनेट को एक दूसरे को निर्यात नहीं करेंगे।


क्या यह कॉन्फिगरेशन दो VRF से WAN VRF में रूट इम्पोर्ट करता है?
generalnetworkerror

हां, यह WAN पर 100: 100 के आयात और अन्य 2 VRF के 100: 100 के निर्यात द्वारा किया जाता है
डेविड रोथरा

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.