交换路由CCIE之路 - vrf业务隔离
更新时间:2024-04-10 09:34:01 阅读量: 综合文库 文档下载
- ccie路由交换认证推荐度:
- 相关推荐
实验 VRF业务隔离
一实验拓扑图
图中RT4,SW5未用。
二实验需求
生产访问生产,办公访问办公
三实验分析
由于生产业务,办公业务最终都是通过一台路由器转发数据,因此在这里可以用OSPF多进程做,但要考虑到OSPF进程只是在本路由器有效,因此要利用子接口,让不同进程隔离开来,做到一台设备上不同接口读不同进程从而分隔路由。
以上面的思想为基础,这里可以采用VRF,也就是虚拟路由器;把一个路由器分出几个虚拟的,各自跑各自的动态协议,有自己的路由表,并且和全局路由表分开。
首先在各个设备上建两个VRF,再通过将各自的子接口加入到VRF,配置路由协议,从而实现通信。注意中间广域网区用帧中继点对点子接口。
四 基本配置
给出RT1配置分析,其它类似
ip vrf bangong //创建办公VRF rd 65000:17 !
ip vrf shengchan //生产VRF rd 65000:16
interface Serial0/1 no ip address
encapsulation frame-relay //串口用帧中继建子接口 shutdown
serial restart-delay 0
frame-relay lmi-type q933a !
interface Serial0/1.16 point-to-point frame-relay interface-dlci 36 !
interface Serial0/1.17 point-to-point frame-relay interface-dlci 37 !
interface Serial0/2 no ip address
encapsulation frame-relay serial restart-delay 0
frame-relay lmi-type q933a !
interface Serial0/2.16 point-to-point
ip vrf forwarding shengchan //把接口加入到VRF ip address 172.16.23.1 255.255.255.252 frame-relay interface-dlci 27 !
interface Serial0/2.17 point-to-point ip vrf forwarding bangong
ip address 172.17.23.1 255.255.255.252 frame-relay interface-dlci 26 !
interface Ethernet1/0.900 encapsulation dot1Q 900 ip vrf forwarding shengchan
ip address 172.16.22.1 255.255.255.252 !
interface Ethernet1/0.901 encapsulation dot1Q 901 ip vrf forwarding bangong
ip address 172.17.22.1 255.255.255.252
HSRP使用 interface Vlan16
ip vrf forwarding shengchan
ip address 172.16.3.2 255.255.255.0 standby 16 ip 172.16.3.1 standby 16 priority 120 standby 16 preempt
standby 16 track Vlan900 30 !
interface Vlan17
ip vrf forwarding bangong
ip address 172.17.3.2 255.255.255.0 standby 17 ip 172.17.3.1 standby 17 preempt
S口子接口利用帧中继启用 interface Serial0/0 no ip address
encapsulation frame-relay serial restart-delay 0
frame-relay lmi-type q933a frame-relay intf-type dce !
interface Serial0/0.16 point-to-point ip vrf forwarding shengchan
ip address 172.16.13.2 255.255.255.252 frame-relay interface-dlci 16 !
interface Serial0/0.17 point-to-point ip vrf forwarding bangong
ip address 172.17.13.2 255.255.255.252 frame-relay interface-dlci 17 !
用静态路由和OSPF使链路连通
r1(config)#ip route vrf shengchan 172.16.4.0 255.255.255.0 172.16.13.2 r1(config)#ip route vrf bangong 172.17.4.0 255.255.255.0 172.17.13.2 r2(config)#ip route vrf shengchan 172.16.4.0 255.255.255.0 172.16.23.2 r2(config)#ip route vrf bangong 172.17.4.0 255.255.255.0 172.17.23.2 r3(config)#ip route vrf shengchan 172.16.3.0 255.255.255.0 172.16.13.1 r3(config)#ip route vrf bangong 172.17.3.0 255.255.255.0 172.17.13.1 50 r3(config)#ip route vrf shengchan 172.16.3.0 255.255.255.0 172.16.23.1 50 r3(config)#ip route vrf bangong 172.17.3.0 255.255.255.0 172.17.23.1 使用浮动静态路由做备份,查路由表
r3#show ip route vrf shengchan
172.16.0.0/16 is variably subnetted, 4 subnets, 2 masks C 172.16.23.0/30 is directly connected, Serial0/2.16 C 172.16.13.0/30 is directly connected, Serial0/0.16 C 172.16.4.0/24 is directly connected, Ethernet1/0.16 S 172.16.3.0/24 [1/0] via 172.16.13.1 r3#show ip route vrf bangong
172.17.0.0/16 is variably subnetted, 4 subnets, 2 masks C 172.17.23.0/30 is directly connected, Serial0/2.17 C 172.17.13.0/30 is directly connected, Serial0/0.17 C 172.17.4.0/24 is directly connected, Ethernet1/0.17 S 172.17.3.0/24 [1/0] via 172.17.23.1
sw1(config)#router ospf 16 vrf shengchan //生产VRF中OSPF sw1(config-router)#route
sw1(config-router)#router-id 172.16.0.1
sw1(config-router)#net 172.16.0.0 0.0.255.255 area 0 sw1(config-router)#exit
sw1(config)#router ospf 17 vrf bangong sw1(config-router)#route
sw1(config-router)#router-id 172.17.0.1
sw1(config-router)#net 172.17.0.0 255.255.0.0 area 0 sw1(config-router)#exit
sw2(config)#router ospf 16 vrf shengchan sw2(config-router)#router-id 172.16.0.2
sw2(config-router)#net 172.16.0.0 0.0.255.255 area 0 sw2(config-router)#exit
sw2(config)#router ospf 17 vrf bangong sw2(config-router)#router-id 172.17.0.2
sw2(config-router)#net 172.17.0.0 255.255.0.0 area 0 sw2(config-router)#exit
这时候我进行数据测试发现不通,查路由表发现SW1 SW2没有到对端网段路由。再加入两条静态路由就行了
sw1(config)#ip route vrf shengchan 172.16.4.0 255.255.255.0 172.16.11.1 sw1(config)#ip route vrf bangong 172.17.4.0 255.255.255.0 172.17.11.1 sw2(config)#ip route vrf shengchan 172.16.4.0 255.255.255.0 172.16.22.1 sw2(config)#ip route vrf bangong 172.17.4.0 255.255.255.0 172.17.22.1
再次测试发现能通了
VPCS 3 >ping 172.16.3.100
172.16.3.100 icmp_seq=1 time=156.000 ms 172.16.3.100 icmp_seq=2 time=141.000 ms 172.16.3.100 icmp_seq=3 time=125.000 ms
172.16.3.100 icmp_seq=4 time=187.000 ms 172.16.3.100 icmp_seq=5 time=141.000 ms
VPCS 4 >ping 172.17.3.100
172.17.3.100 icmp_seq=1 time=250.000 ms 172.17.3.100 icmp_seq=2 time=141.000 ms 172.17.3.100 icmp_seq=3 time=141.000 ms 172.17.3.100 icmp_seq=4 time=141.000 ms 172.17.3.100 icmp_seq=5 time=140.000 ms
注意事项:
(1) 这里还可以直接用OSPF单区域做,但多区域的话会出现R3收到了3类LSA但不
能进全局路由表。
(2) HSRP跟踪问题,这里跟踪上连接口会发现上面用的是SVI接口,那么就要想办法
让物理接口down掉时,逻辑接口也down掉。这个时候可以通过使只有这个接口才有这个VLAN ,其它接口都没有,就能满足了。具体实验如下:
使除去F1/0外,所有接口都不能用vlan900 901,如下 Port Vlans allowed on trunk Fa1/0 1-1005
Fa1/1 1-899,902-1005 Fa1/14 1-899,902-1005
Port Vlans allowed and active in management domain Fa1/0 1,16-17,900-901 Fa1/1 1,16-17 Fa1/14 1,16-17
Port Vlans in spanning tree forwarding state and not pruned Fa1/0 1,16-17,900-901 Fa1/1 1,16-17 Fa1/14 1,16-17 这时候down掉F1/0 sw1(config)#int f1/0 sw1(config-if)#shu
发现vlan900 901 都down掉了
Vlan900 172.16.11.2 YES manual up down Vlan901 172.17.11.2 YES manual up down 若这时候允许F1/14有vlan 900 901 则vlan900 901又能up sw1(config)#int f1/14
sw1(config-if)#sw trunk allowed vlan all
Vlan900 172.16.11.2 YES manual up up Vlan901 172.17.11.2 YES manual up up
(3) 2台三层交换机之间OSPF邻居建立问题,实际中可以通过多创建几个SVI来解决
问题,不过要记住每个VRF都由自己的SVI来间邻居。在实验中也可以直接用两个业务网段来建邻居。如下:
sw1(config)#router ospf 17 vrf bangong
sw1(config-router)#net 172.17.4.0 0.0.0.255 area 0 sw2(config)#router ospf 17 vrf bangong
sw2(config-router)#net 172.17.4.0 0.0.0.255 area 0
后面没有配被动接口,所以就相当于直接用业务网段间邻居了
(3) 2台三层交换机之间OSPF邻居建立问题,实际中可以通过多创建几个SVI来解决
问题,不过要记住每个VRF都由自己的SVI来间邻居。在实验中也可以直接用两个业务网段来建邻居。如下:
sw1(config)#router ospf 17 vrf bangong
sw1(config-router)#net 172.17.4.0 0.0.0.255 area 0 sw2(config)#router ospf 17 vrf bangong
sw2(config-router)#net 172.17.4.0 0.0.0.255 area 0
后面没有配被动接口,所以就相当于直接用业务网段间邻居了
正在阅读:
交换路由CCIE之路 - vrf业务隔离04-10
第4章 网络设备电子教案 - 图文10-23
实用多功能报警器报告毕设 - 图文11-09
1409南京市事业单位干部履历表填写说明 - 图文10-10
001_Banking-GeneralBusiness07-19
河南省中考历史2015试题特点评析、解读2016命题趋势07-24
水果背袋围裙项目可行性研究报告(发改立项备案+2013年最新案例06-04
智能颜色识别报警系统05-13
关于内陆开放高地建设情况的调研报告04-27
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 之路
- 路由
- 隔离
- 交换
- 业务
- CCIE
- vrf
- 支教心得体会
- 圆的讲义
- 武汉市集成电路设计行业企业名录2018版106家 - 图文
- 部编版七年级语文上册课时练习《纪念白求恩》
- 云溪小学突发公共卫生事件管理工作制度
- 简述市场失灵与政府干预的必要性
- 双色水位计工作原理
- 财务管理 王华 课后答案
- 《管理百年》读书心得
- 中国共产党与德国绿党的交往
- OpenCA调研安装
- 托福口语代词的5种常见错误用法
- 温度自动控制毕业设计论文定稿 - 图文
- 安徽省计划生育协会文件
- 西师版三年级数学下册《长方形正方形面积的计算》说课稿
- 东莞职业技术学院包装材料检测实训室设备采购项目
- 国家重点研发计划专项项目申请书模板
- 2017年人教七年级语文上册(带句子)拼音生字词
- 初中英语听力技巧分角度发展探微
- 公司专检报告(导地线) - 图文