vrf与vrf、vrf与public互访路由配置总结

问题描述

vfr与vrf互访、vrf与公共实例互访是比较常见的需求场景。针对不同场景,通过配置静态路由来实现路由泄露有多种方式,以下是ensp模拟的简单场景。

PC1、PC2、PC3连接路由器的接口分别绑定vpn为1、2、3,ip地址分贝为x.x.x.2,网关为x.x.x.1。

解决方案

场景一:PC1与PC2互访

R1路由配置:

ip route-static vpn-instance 1 2.2.2.0 255.255.255.0 (Ethernet0/0/0)或者(vpn-instance 2 2.2.2.2)

ip route-static vpn-instance 2 1.1.1.0 255.255.255.0 (Ethernet0/0/1)或者(vpn-instance 1 1.1.1.2)

场景二:PC1与PC3互访

R1路由配置:

ip route-static vpn-instance 1 3.3.3.0 255.255.255.0 5.5.5.2 public

ip route-static 1.1.1.0 255.255.255.0 (vpn-instance 1 1.1.1.2)或者(Ethernet0/0/1)  

R2路由配置:

ip route-static 3.3.3.0 255.255.255.0 (vpn-instance 3 3.3.3.2)或者(Ethernet0/0/0)

ip route-static vpn-instance 3 1.1.1.0 255.255.255.0 5.5.5.1 public

场景三:PC1与PC4互访

R1路由配置:

ip route-static vpn-instance 1 4.4.4.0 255.255.255.0 5.5.5.2 public

ip route-static 1.1.1.0 255.255.255.0 (vpn-instance 1 1.1.1.2)或者(Ethernet0/0/1) 

R2路由配置:ip route-static 1.1.1.0 255.255.255.0 5.5.5.1

场景四:PC3与PC4互访

R2路由配置:

ip route-static vpn-instance 3 4.4.4.0 255.255.255.0 (4.4.4.2 public)或者(Ethernet0/0/1) 

ip route-static 3.3.3.0 255.255.255.0 (vpn-instance 3 3.3.3.2)或者(Ethernet0/0/0)