华为:VRF相关命令
1、创建VRF/进入VRF实例视图
[Huawei]ip vpn-instance vpn-instance-name |
---|
ip vpn-instance命令用来创建VRF,并进入VRF视图。缺省情况下,未配置VRF。 |
2、使能VRF的IPv4类型的路由通告和数据转发功能
[Huawei-vpn-instance-vpn-instance-name]ipv4-family |
---|
ipv4-family命令用来使能VRF的IPv4地址族,并进入VRF实例IPv4地址族试图。缺省情况下,未使能VRF的IPv4地址族。接口不能与未使能任何地址族的VRF绑定 |
3、将接口绑定到VRF
[Huawei-GigabitEthernet0/0/0]ip binding vpn-instance vpn-instance-name |
---|
ip binding vpn-instance命令用来将PE上的接口与VRF绑定。缺省情况下,接口不与任何VRF绑定,属于根实例。配置接口与VRF绑定后,或取消接口与VRF的绑定,都会消除该接口的IP地址、三层特性和IP相关的路由协议,如果需要应重新配置。 |
4、向VRF的路由表中添加静态路由
ip route-static vpn-instance vpn-instance-name 目的IP地址 掩码 下一跳 |
---|
5、创建与VRF绑定的动态路由协议进程(例如:OSPF)
[Huawei]ospf ProcessID vpn-instance vpn-instance-name |
---|
不同VRF之间的进程号不可重叠 |
6、VRF维护命令
[Huawei]display ip routing-table vpn-instance vpn-instance-name |
---|
查看VRF的路由表 |
[Huawei]ping -vpn-instance vpn-instance-name host |
---|
[Huawei]tracert -vpn-instance vpn-instance-name host |
---|
注:如果执行ping时没有携带vpn-instance关键字及参数,则默认在跟设备上执行ping操作,并且产生的ICMP报文根据全局路由表进行转发。tracert操作同理 |
7、
命令 | 注解 |
---|---|
policy vpn-taaget | 开启基于RT属性VPNv4路由的过滤,(1)如果本路由器没有VPN实例业务接口,则丢弃所有VPNv4。(2)如果本路由器有VPN实例业务接口,则接收RT匹配的路由,否则丢弃。 |
policy vpn-taaget | 开启基于RT属性VPNv4路由的过滤 |
知识点
-
1
- VPNv4地址族:添加了RD参数的IPV4前缀。
- VPNv4:扩展的团体属性,也称为RT。
RT是路由属性,可以有多个。 - 为什么不用RT区分VPNv4路由
(1)RT是路由属性,可以有多个,那么在判断不同VPNv4路由上,存在操作复杂问题。
(2)RT和路由属性,和VPNv4前缀在报文不同地方,设备处理起来不方便。
(3)BGP撤销路由时,不懈怠属性信息。
-
2
- 公网标签:本质是VPNv4路由在公网的下一条(公网、隧道传递时用到的标签)
由MPLS DOMIAN中的LDP协议负责分配。(LDP主要负责分公网标签) - 私网标签: 方便PE接收到私网报文用于判断这个报文属于本端的哪个VPN实例
由接收端PE通过MP-BGP协议发布该私网路由的时候分配。(MP-BGP主要负责分私网标签)
- 公网标签:本质是VPNv4路由在公网的下一条(公网、隧道传递时用到的标签)
-
3
- BGP携带内容
- BGP携带内容
-
4
-
5
-
6