如何利用VRF在單臺路由器上創(chuàng)建多份路由表 |
發(fā)布時間: 2012/5/28 15:46:46 |
在學(xué)習(xí)過如何對運行思科互聯(lián)網(wǎng)操作系統(tǒng)(IOS)設(shè)備上運行的IP安全協(xié)議進(jìn)行設(shè)置后,現(xiàn)在將通過設(shè)定使用多虛擬路徑轉(zhuǎn)發(fā)(VRF)IP技術(shù)的方式來進(jìn)行一次小小的實驗。在某些需要在單臺路由器上建立多份路由表的案例下,這種方法非常有用。接下來,首先將對什么是VRF技術(shù)進(jìn)行詳細(xì)的介紹,并且還會對如何進(jìn)行具體配置作出說明。 什么是多虛擬路徑轉(zhuǎn)發(fā)? 對于希望在路由器上配置多份路由表的用戶來說,VRF是一種不錯的選擇。它的功能就是在同一設(shè)備上實現(xiàn)隔離路由控制客戶流量的效果。不過,也許有人可能會更喜歡,使用子接口或者不同的物理接口來對客戶進(jìn)行分割,并利用訪問控制列表過濾來實現(xiàn)流量分離的方法。確實,這肯定屬于一種行之有效的方法;但是,如果處于某種原因需要對客戶地址進(jìn)行重疊處理的話,它就會面臨著一個嚴(yán)重的問題。而利用VRF,路由器就可以實現(xiàn)在同時將相同IP地址分配給兩個不同接口的效果。 最近,我就遇到了這樣的情況。在開展培訓(xùn)的時間,我建立了一個包括八個單獨部分的實驗環(huán)境,并且它們都采用了相同的拓?fù)浣Y(jié)構(gòu)和相同的地址;镜耐?fù)浣Y(jié)構(gòu)如圖A所示: 現(xiàn)在看來,即便拓?fù)浣Y(jié)構(gòu)非常簡單,我依然需要機械地進(jìn)行七次重復(fù)設(shè)置。畢竟,本質(zhì)上我還是希望每個部分都可以成為一位獨立的用戶。因此,我決定選擇利用路由器來進(jìn)行隔離處理。這時,第一步要做的工作就是建立VRF。 創(chuàng)建VRF 完成了上述配置的設(shè)定后,現(xiàn)有路由器就變成了八臺獨立的路由器。大家注意,這里有一點非常重要,就是只有設(shè)置了rd或者RouteDistinguisher的參數(shù)后,才能容許IP地址重疊。因此,在路由器中的所有地址才會被利用RD來進(jìn)行標(biāo)記;在這里,采取的格式就是IP地址:rd。它屬于一個本地設(shè)定參數(shù)。 接下來我們要做的就是為每一個接口配備一份VRF: 為了確保路由現(xiàn)在都是獨立的,我們可以選擇從VRF的角度查看路由表。 首先就是第一部分: 為了確認(rèn)到每個接口對應(yīng)的VRF都是什么,我們現(xiàn)在可以利用showipvrfbrief命令來獲取相關(guān)信息。 當(dāng)然,還有很多其它命令可以用來驗證VRF;但正如我們所看到的,只有這樣才能將路由器用VRF分拆為八個部分。在以后的文章中,我還將會對如何利用VRF對IP安全協(xié)議進(jìn)行相同步驟的設(shè)置進(jìn)行介紹。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |