14.1. Настройка VRF
Назначение
VPN (Virtual Private Network) - это технология, предназначенная для обеспечения одного или нескольких сетевых соединений поверх других сетей.
Описание
VPN определяется как совокупность сайтов, имеющих общую таблицу маршрутизации. Клиентский сайт подключается к сети поставщика услуг с помощью одного или нескольких интерфейсов, где поставщик услуг связывает каждый интерфейс с таблицей маршрутизации VPN. Таблица маршрутизации VPN называется VRF.
Настройка
Шаг 1: Вход в режим “Global config”
Switch# configure terminal
Шаг 2: Создание VRF
Switch(config)# ip vrf vpn1
Switch(config-vrf)# rd 100:1
Switch(config-vrf)# router-id 1.1.1.1
Switch(config-vrf)# route-target both 100:1
Switch(config-vrf)# import map route-map
Шаг 3: Настройка порта
Switch(config-vrf)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# no switch
Switch(config-if)# ip vrf forwarding vpn1
Switch(config-if)# ip add 1.1.1.1/24
Switch(config-if)# end
Шаг 4: Выход из режима “Global config”
Switch(config)# end
Шаг 5: Проверка
Вывод информации о настроенных VRF:
Switch# show ip vrf
VRF vpn1, FIB ID 1
Router ID: 1.1.1.1 (config)
Interfaces:
eth-0-1
Switch# show ip vrf interfaces vpn1
Interface IP-Address VRF Protocol
eth-0-1 1.1.1.1 vpn1 up
Switch# show ip vrf bgp brief
Name Default RD Interfaces
vpn1 100:1 eth-0-1
Switch# show ip vrf bgp detail
VRF vpn1; default RD 100:1
Interfaces:
eth-0-1
VRF Table ID = 1
Export VPN route-target communities
RT:100:1
Import VPN route-target communities
RT:100:1
import-map: route-map
No export route-map