14.1. Настройка VRF

Назначение

VPN (Virtual Private Network) - это технология, предназначенная для обеспечения одного или нескольких сетевых соединений поверх других сетей.

Описание

VPN определяется как совокупность сайтов, имеющих общую таблицу маршрутизации. Клиентский сайт подключается к сети поставщика услуг с помощью одного или нескольких интерфейсов, где поставщик услуг связывает каждый интерфейс с таблицей маршрутизации VPN. Таблица маршрутизации VPN называется VRF.

Настройка

Шаг 1: Вход в режим “Global config”

Switch# configure terminal

Шаг 2: Создание VRF

Switch(config)# ip vrf vpn1
Switch(config-vrf)# rd 100:1
Switch(config-vrf)# router-id 1.1.1.1
Switch(config-vrf)# route-target both 100:1
Switch(config-vrf)# import map route-map

Шаг 3: Настройка порта

Switch(config-vrf)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# no switch
Switch(config-if)# ip vrf forwarding vpn1
Switch(config-if)# ip add 1.1.1.1/24
Switch(config-if)# end

Шаг 4: Выход из режима “Global config”

Switch(config)# end

Шаг 5: Проверка

Вывод информации о настроенных VRF:

Switch# show ip vrf
VRF vpn1, FIB ID 1
Router ID: 1.1.1.1 (config)
Interfaces:
  eth-0-1
Switch# show ip vrf interfaces vpn1
Interface             IP-Address      VRF                     Protocol
eth-0-1               1.1.1.1         vpn1                    up
Switch# show ip vrf bgp brief 
Name                    Default RD           Interfaces
vpn1                    100:1                eth-0-1
Switch# show ip vrf bgp detail
VRF vpn1; default RD 100:1
Interfaces:
  eth-0-1
VRF Table ID = 1
Export VPN route-target communities
  RT:100:1
Import VPN route-target communities
  RT:100:1
import-map: route-map
No export route-map