Sie können die VRF vorübergehend entfernen:
sh ip vrf detail | Ich Id
Der einzige Grund, warum dieses VLAN überhaupt erstellt wird, ist, dass entweder Ihr VPN-CAM ausgeschaltet ist oder Sie mehr als 512 VRFs haben. Wenn Sie keine 512 VRFs haben, können Sie dieses interne VLAN freigeben, ohne VRF zu entfernen, indem Sie sicherstellen, dass VPN-CAM aktiviert ist. Dies ist möglicherweise nicht die einfachste Aufgabe, da es verschiedene Gründe gibt, die bedeuten, dass VPN-CAM deaktiviert ist. Die häufigsten Gründe sind:
- Sie verwenden in QoS 'class-default' und stimmen stattdessen mit 'any any' ACL überein
- Sie verwenden die Ausgangs-ACL in VRF und entfernen sie
Sobald es keinen Grund gibt, VPN-CAM zu deaktivieren, wird es wieder aktiviert und diese VRF-VLANs verschwinden. Dies verdoppelt auch Ihre VRF-Leistung, da Sie das Paket nicht in der PFC umwälzen müssen.
Ohne VPN-CAM löst Ihre erste PFC-Suche VRF auf, die zweite die Umschreibung des Ausgangs. Bei VPN-CAM hat VPN-CAM Ihnen bereits mitgeteilt, auf welche Tabelle Sie achten müssen, bevor das Paket PFC erreicht, sodass PFC bei einer einzelnen Suche direkt die Umschreibung des Ausgangs zurückgibt.
Um zu bestätigen, ob VPN-CAM verwendet wird oder nicht, können Sie diesen Befehl ausführen:
Fernbedienungsschalter sh mls vpn-cam 0 511
Langfristig können Sie die Zuordnungsreihenfolge ändern, um von 4k abwärts statt von 1k aufwärts zu bestellen.