هدف لب
پیکربندی دو VRF جداگانه روی یک روتر واحد، اختصاص اینترفیسها به هرکدام، پیکربندی فضای آدرس IP همپوشان بین دو VRF، و تأیید اینکه هر VRF یک جدول مسیریابی کاملاً مستقل بدون نشت بین آنها نگه میدارد.
هدف لب (چرا مهم است)
یک روتر واحد با یک جدول مسیریابی سراسری واحد فقط میتواند از یک نمونه از هر زیرشبکه IP خاص پشتیبانی کند — دو مشتری که هر دو میخواهند از 192.168.1.0/24 روی همان روتر فیزیکی استفاده کنند معمولاً غیرممکن بود. VRF-Lite چند جدول مسیریابی از نظر منطقی جداگانه روی یک روتر میسازد، و اجازه میدهد فضای آدرس واقعاً همپوشان بهطور امن روی سختافزار مشترک همزیستی داشته باشد.
توپولوژی لب
R1
Gi0/0 (VRF Customer-A): 192.168.1.1/24
Gi0/1 (VRF Customer-B): 192.168.1.1/24
-- زیرشبکه یکسان استفادهشده در هر دو VRF،
چیزی غیرممکن بدون VRF-Liteوظیفه ۱: ساخت دو VRF
VRF CUSTOMER-A و VRF CUSTOMER-B بساز.
وظیفه ۲: اختصاص اینترفیسها به هر VRF
Gi0/0 را با CUSTOMER-A و Gi0/1 را با CUSTOMER-B مرتبط کن.
وظیفه ۳: پیکربندی آدرسهای IP همپوشان یکسان
هر دو اینترفیس را با همان آدرس 192.168.1.1/24 پیکربندی کن، و ایزولهسازی آدرسی که VRF ها فراهم میکنند را نشان بده.
وظیفه ۴: تأیید وجود جداول مسیریابی جداگانه
تأیید کن هر VRF جدول مسیریابی مستقل خودش را نگه میدارد.
وظیفه ۵: تأیید ایزولهسازی ترافیک بین VRF ها
تأیید کن یک دستگاه در VRF مشتری A نمیتواند به یک دستگاه در VRF مشتری B برسد، با وجود اینکه روتر ترافیک هر دو را فوروارد میکند.
راهحل و تأیید
R1(config)# vrf definition CUSTOMER-A
R1(config-vrf)# address-family ipv4
R1(config-vrf-af)# exit-address-family
R1(config-vrf)# exit
R1(config)# vrf definition CUSTOMER-B
R1(config-vrf)# address-family ipv4
R1(config-vrf-af)# exit-address-familyR1(config)# interface gigabitethernet0/0
R1(config-if)# vrf forwarding CUSTOMER-A
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# no shutdown
-- اعمال vrf forwarding نیازمند این است که
-- آدرس IP دوباره وارد شود، چون اختصاص یک
-- اینترفیس به یک VRF پیکربندی IP موجودش را پاک میکندR1(config)# interface gigabitethernet0/1
R1(config-if)# vrf forwarding CUSTOMER-B
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1(config-if)# no shutdown
-- آدرس یکسان با VRF Gi0/0 -- بدون تعارض
-- پذیرفته شده، چون دو VRF فضاهای آدرس
-- کاملاً جداگانهای نگه میدارندR1# show ip route vrf CUSTOMER-A
Routing Table: CUSTOMER-A
C 192.168.1.0/24 is directly connected, GigabitEthernet0/0
R1# show ip route vrf CUSTOMER-B
Routing Table: CUSTOMER-B
C 192.168.1.0/24 is directly connected, GigabitEthernet0/1
-- دو جدول مسیریابی کاملاً جداگانه، هرکدام
-- شبکه یکسان 192.168.1.0/24 نگاشتشده به
-- یک اینترفیس متفاوت را نشان میدهندR1# ping vrf CUSTOMER-A 192.168.1.1 source gigabitethernet0/1
-- تلاش برای رسیدن به VRF مشتری A با استفاده
-- از اینترفیس مشتری B بهعنوان منبع
Sending 5, 100-byte ICMP Echos...
.....
Success rate is 0 percent (0/5)
-- هیچ نشتی بین VRF ها -- اینترفیس مشتری B
-- اصلاً نمیتواند به شبکه مشتری A برسد، با
-- وجود اینکه آدرس IP یکسان آنجا نیز وجود داردنکته کلیدی
VRF-Lite ایزولهسازی ترافیک لایه ۳ روی یک روتر فیزیکی واحد با استفاده از جداول مسیریابی کاملاً جداگانه بهازای هر VRF فراهم میکند، و اجازه میدهد فضای آدرس IP واقعاً همپوشان بین مشتریان یا بخشهای مختلف بهطور امن روی سختافزار مشترک همزیستی داشته باشد — این معادل مبتنیبر-روتر ایزولهسازی لایه ۲ مبتنیبر-VLAN پیشتر در این مجموعه است، که بهطور خاص به خود جدول مسیریابی بهجای ترافیک سوئیچشده گسترش یافته.