Використовувати VRF - це як використовувати окремий маршрутизатор. Якщо у вас однаковий WAN IP для обох VRF, вам доведеться двічі налаштувати його в обох інтерфейсах WAN. Якщо ви використовуєте лише один інтерфейс WAN, вам доведеться розділити цей інтерфейс шляхом транкінгу (використовуючи VLAN) або підінтерфейси.
колишній:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
Зауважте, що ми не використовуємо ip vrf переадресацію, ми використовуємо тут vrf за замовчуванням
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
Потім з'єднання відбувається таким чином:
- ваш маршрутизатор (звичайний vrf) => wan з'єднання => vpn, що використовується для тега dot1Q 5
- ваш маршрутизатор (wanconnection: 1 vrf) => wan connection => vpn використовується для тегу dot1Q 10
якщо ви хочете зробити це без тегів і просто мати два фізичні інтерфейси, це та сама реалізація:
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
Будь-який інший інтерфейс, необхідний для конкретного vrf "wanconnection: 1", потрібно додати таким же чином:
ip vrf forwarding wanconnection:1
колишній:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
виготовлення vrf: http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
команда rd 100: 1 пояснила: Створює таблицю VRF, вказавши розрізницю маршруту. Введіть або AS номер, і довільний номер (xxx: y), або IP-адресу та довільний номер (ABCD: y).
для частини маршрутизації:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
Якщо у вас є лише одне підключення WAN без включення тегів, ви можете використовувати маршрутизацію між Vrf: http://packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/
колишній:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
тут FastEthernet1 використовуватиме маршрут за замовчуванням для vrf wanconnection: 1, а FastEthernet2 використовуватиме маршрут за замовчуванням для vrf wanconnection: 2 (надається командами "ip route").