MPE(起用vrf的PE)内,各VRF之间的互访

107 篇文章 1 订阅
一、拓朴如下:

        要求:客户A要能访问客户B
二、方法:

可以采用:在MPE,如R2上,在vpnv4的路由总表里,各个vpn-instance之间互倒RT的方法;

也可以:vpn-instance之间,路由互相泄露的方法:

如果vpn-instance B想把A的10.1.1.1/24泄露进来,静态:
ip route-static vpn-instance B 10.1.1.1 24 vpn-instance A 172.16.12.1
---------------------------------   -----------   ----------------------------
                    在VRFB中   到IP/mask   要走VRF A的这个地址
如果vpn-instance要走公网,也可以写静态路由:
ip route-static vpn-instance B 10.1.7.7 32 10.1.4.4 public
---------------------------------   -----------  ------------------
                       在VRFB中   到IP/mask  要走公网的这个地址

三、验证:

这时,以CE端查看路由表,就可以看到泄露出来的路由了

四、做PBR,让A总的一条路由不被其它访问:

通过改RT的方式:

[R2]
ip ip-prefix 11 permit 172.16.11.0 24
#
route-policy A permit node 10
  if-match ip-prefix 11
  apply extcommunity rt 2:2
#
route-policy A permit node 20
#
ip vpn-instance A
  export route-policy A
#

通过过滤的方式(传不出分表,不进总表):

[R2]
ip ip-prefix 11 permit 172.16.11.0 24
#
route-policy A2 deny node 10
  if-match ip-prefix 11
#
route-policy A2 permit node 20
#
ip vpn-instance A
  export route-policy A2
#

*EVT可以过滤和设置,但IVT仅支持过滤

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值