VRF引出的原因:同公司两个部门网络合并 仅一台路由器 两个部门部署的网络ip地址是同网段(ip地址有重叠),且要求两个ip不能互通,且设备能够正常运行的情况,现有网络无法解决。
VRF的概念(虚拟路由转发):是对物理设备(如路由器,防火墙,交换机等)上创建多台虚拟设备,每台虚拟设备可以像独立设备一样工作相当于两个不同设备,拥有独立的路由表,进程,端口。(如上图所示,将路由器变成两个路由器,设备运行正常且互不干扰)
vrf 相关代码:
ip vpn-instance vpnnanme 创建vpn实例
ipv4-family/ipv6-family 实例支持ipv4/ipv6
interface vlanif6 / g0/0/0 / g0/0/0.1 进入对应需要设置的接口(支持所有接口包括虚拟接口)
ip binding vpn-instance vpnnanme 将相关接口添加进vpn实例(添加后需要重新配置ip地址,原有会清空)
ip route-static vpn-instance vpnname 2.2.2.0 24 172.16.100.2 给实例添加静态路由
display ip routing-table vpn-instance vpnname 查看实例的路由表,如果不加vpn-instance 则查询根设备全局路由表
ping/tancert -vpn-instance vpnname 2.2.2.2 这个实例ping/跟踪 2.2.2.2
ospf 2 vpn-instance vpnname ospf 2和实例绑定
vpn-instance-capability simple 防止路由回灌
案例:拓扑图如下
1.pc和服务器ip配置略(服务器ip环回口代替192.168.2.22/2.23 也可是相同ip,全网vlanif互联)
AR11实例配置(相当于如首页图将一个路由器拆分成两个,可同ip 运行互不干扰)
-------配置生产vpn实例
ip vpn-instance sc
ipv4-family
interface GigabitEthernet0/0/0
ip binding vpn-instance sc
ip address 192.168.1.1 255.255.255.0
-------回环口代替服务器
interface LoopBack0
ip binding vpn-instance sc
ip address 192.168.2.23 255.255.255.0
-------配置业务vpn实例
ip vpn-instance yw
ipv4-family
interface GigabitEthernet0/0/1
ip binding vpn-instance yw
ip address 192.168.1.1 255.255.255.0
-------回环口代替服务器
interface LoopBack2
ip binding vpn-instance yw
ip address 192.168.2.22 255.255.255.0
生产的客户端能ping生产的服务器不能ping业务的服务器