vrf与vrf、vrf与public互访路由配置总结
问题描述
vfr与vrf互访、vrf与公共实例互访是比较常见的需求场景。针对不同场景,通过配置静态路由来实现路由泄露有多种方式,以下是ensp模拟的简单场景。
PC1、PC2、PC3连接路由器的接口分别绑定vpn为1、2、3,ip地址分贝为x.x.x.2,网关为x.x.x.1。
解决方案
场景一:PC1与PC2互访
R1路由配置:
ip route-static vpn-instance 1 2.2.2.0 255.255.255.0 (Ethernet0/0/0)或者(vpn-instance 2 2.2.2.2)
ip route-static vpn-instance 2 1.1.1.0 255.255.255.0 (Ethernet0/0/1)或者(vpn-instance 1 1.1.1.2)
场景二:PC1与PC3互访
R1路由配置:
ip route-static vpn-instance 1 3.3.3.0 255.255.255.0 5.5.5.2 public
ip route-static 1.1.1.0 255.255.255.0 (vpn-instance 1 1.1.1.2)或者(Ethernet0/0/1)
R2路由配置:
ip route-static 3.3.3.0 255.255.255.0 (vpn-instance 3 3.3.3.2)或者(Ethernet0/0/0)
ip route-static vpn-instance 3 1.1.1.0 255.255.255.0 5.5.5.1 public
场景三:PC1与PC4互访
R1路由配置:
ip route-static vpn-instance 1 4.4.4.0 255.255.255.0 5.5.5.2 public
ip route-static 1.1.1.0 255.255.255.0 (vpn-instance 1 1.1.1.2)或者(Ethernet0/0/1)
R2路由配置:ip route-static 1.1.1.0 255.255.255.0 5.5.5.1
场景四:PC3与PC4互访
R2路由配置:
ip route-static vpn-instance 3 4.4.4.0 255.255.255.0 (4.4.4.2 public)或者(Ethernet0/0/1)
ip route-static 3.3.3.0 255.255.255.0 (vpn-instance 3 3.3.3.2)或者(Ethernet0/0/0)