Die Verwendung eines VRF entspricht der Verwendung eines separaten Routers. Wenn Sie für beide VRFs dieselbe WAN-IP haben, müssen Sie diese in beiden WAN-Schnittstellen zweimal konfigurieren. Wenn Sie jedoch nur eine WAN-Schnittstelle verwenden, müssen Sie diese Schnittstelle durch Trunking (mithilfe von VLANs) oder Subschnittstellen unterteilen.
Ex:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
Beachten Sie, dass wir keine IP-VRF-Weiterleitung verwenden. Wir verwenden hier die Standard-VRF
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
Die Verbindung läuft dann wie folgt ab:
- Ihr Router (normales vrf) => wan connection => vpn wird für dot1Q tag 5 verwendet
- Ihr Router (wanconnection: 1 vrf) => wan connection => vpn wird für dot1Q tag 10 verwendet
Wenn Sie dies ohne Tagging tun möchten und nur zwei physische Schnittstellen haben möchten, ist dies dieselbe Implementierung:
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
Jede andere Schnittstelle, die in der spezifischen vrf "wanconnection: 1" benötigt wird, muss auf die gleiche Weise hinzugefügt werden:
ip vrf forwarding wanconnection:1
Ex:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
Erstellen eines vrf: http://www.cisco.com/de/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
Der Befehl rd 100: 1 erklärte: Erstellt eine VRF-Tabelle durch Angabe eines Routendifferenzierers. Geben Sie entweder eine AS-Nummer und eine beliebige Nummer (xxx: y) oder eine IP-Adresse und eine beliebige Nummer (ABCD: y) ein.
für den Routing-Teil:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
Wenn Sie nur eine WAN-Verbindung ohne aktiviertes Tagging haben, können Sie das Inter-Vrf-Routing verwenden: http://packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/
Ex:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
Hier verwendet FastEthernet1 die Standardroute für vrf wanconnection: 1 und FastEthernet2 verwendet die Standardroute für vrf wanconnection: 2 (bereitgestellt durch die Befehle "ip route").