路由器虚拟化之VRF(vpn-instance)和动态路由配置实例

在CE和PE之间,PE接入有多个客户,常会启用VRF,可以使得与CE之间的路由限制在一定范围内,既充分利用了PE的资源,又得以限制私网路由在公网上的传播。

一、拓朴如下:
二、配置步骤如下:

1、CE 配业务地址 1.1.1.1/32、和 PE 的直连地址 172.1.1.1/24,正常起 ospf

2、PE 起 VRF c1; 绑定到和 CE 的接口上,配 ip 地址 172.1.1.2/24; 为VRF 起 ospf 进程

三、主要配置命令:
复制代码
[PE]:
ip vpn-instance c1                #起vrf
 ipv4-family
#
interface GigabitEthernet0/0/0    #将vrf绑定到接口上
 ip binding vpn-instance c1
 ip address 172.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.1.23.2 255.255.255.0 
#
interface LoopBack0
 ip address 2.2.2.2 255.255.255.255 
#
ospf 1 vpn-instance c1        #为vrf(vpn-instance)起ospf进程
 area 0.0.0.0 
  network 2.2.2.2 0.0.0.0 
  network 172.1.1.0 0.0.0.255 
#
四、测试:
ping测试:
查看 vrf 路由表:
相关推荐
程序猿老A3 分钟前
GPU云服务器怎么安装AI
运维·服务器·人工智能
小白的码BUG之路4 分钟前
Docker -- No space left on device
运维·docker·容器
‎ദ്ദിᵔ.˛.ᵔ₎5 分钟前
linux 进程间通信
linux·网络
Ruiery12 分钟前
Linux 6.6内核 CPU 深度解析(八):percpu 变量 — 每个 CPU 一份数据,无锁访问
linux·运维·服务器
91刘仁德17 分钟前
传输层协议深度拆解:端口寻址、UDP 报文与 TCP 可靠性机制全解析
linux·网络·c++·网络协议·tcp/ip·udp·c
AIgorithmGEEK25 分钟前
[Linux]HTTP 应用层协议全解(中篇)
linux·网络·网络协议·http
91刘仁德30 分钟前
HTTPS 加密原理与 CA 数字证书:从对称加密到完整通信流程
网络·笔记·网络协议·http·https
奈落2444 分钟前
【RAG 深度修炼】专栏 · 第 9 期(收官):安全专题与生产 Checklist 总集——从能跑的 Demo 到睡得着觉的生产系统
大数据·网络·人工智能·安全·ai编程
程序猿老A1 小时前
云服务器怎么配置视频存储?
运维·服务器·音视频
程序员老陆1 小时前
Docker 命令全景指南:从镜像构建到生产运维
运维·docker·容器