路由器虚拟化之VRF(vpn-instance)和动态路由配置实例

在CE和PE之间,PE接入有多个客户,常会启用VRF,可以使得与CE之间的路由限制在一定范围内,既充分利用了PE的资源,又得以限制私网路由在公网上的传播。

一、拓朴如下:
二、配置步骤如下:

1、CE 配业务地址 1.1.1.1/32、和 PE 的直连地址 172.1.1.1/24,正常起 ospf

2、PE 起 VRF c1; 绑定到和 CE 的接口上,配 ip 地址 172.1.1.2/24; 为VRF 起 ospf 进程

三、主要配置命令:
复制代码
[PE]:
ip vpn-instance c1                #起vrf
 ipv4-family
#
interface GigabitEthernet0/0/0    #将vrf绑定到接口上
 ip binding vpn-instance c1
 ip address 172.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.1.23.2 255.255.255.0 
#
interface LoopBack0
 ip address 2.2.2.2 255.255.255.255 
#
ospf 1 vpn-instance c1        #为vrf(vpn-instance)起ospf进程
 area 0.0.0.0 
  network 2.2.2.2 0.0.0.0 
  network 172.1.1.0 0.0.0.255 
#
四、测试:
ping测试:
查看 vrf 路由表:
相关推荐
王大傻09281 小时前
安全漏洞的生命周期
网络·安全·web安全
thinkMoreAndDoMore2 小时前
linux内核匹配I2C设备
linux·运维·服务器
小政同学7 小时前
【NFS故障】共享的文件无法执行
linux·运维·服务器
ch3nyuyu8 小时前
Ubuntu(乌班图)基础指令
linux·运维·网络
挽安学长8 小时前
保姆级教程,通过GACCode使用Claude Code Desktop!
运维·服务器
其实防守也摸鱼9 小时前
软件安全与漏洞--6、软件安全需求分析
网络·安全·网络安全·软件需求·等保·法律
firstacui9 小时前
MGRE实验
运维·服务器·网络
白菜欣10 小时前
Linux —《开发三件套:gcc/g++、gdb、make/Makefile 全解析》
linux·运维
何中应10 小时前
Grafana如何给列表设置别名
运维·grafana·监控
MXsoft61810 小时前
运维的尽头,是把“救火”变成“算命”
运维