Jump to content

Recommended Posts

Posted

Добрый вечер!

 

Хочу побить сеть на VRF чтобы отдельно маршрутизировать менеджмент и клиентов.

Сейчас в сети крутиться OSPF, циски редистрибьютят в ядро connected-сети и все хорошо. Но все в одной таблице маршрутизации, что не очень удобно в плане управления доступом и т.д. Клиенты подключены через ip unnumbered + dhcp. Есть немного статики.

 

Могу ли я внутри каждого VRF-а запустить свой процесс OSPF и вообще чем это чревато? И будет ли внутри vrf нормально работать ip unnumbered + dhcp и редистрибьюция dhcp-маршрутов через OSPF?

Posted

У нас проблема решена просто. Управляющие VLAN не имеют L3 интерфейсов на маршрутизаторах и сваливаются на специальный сервер, который даже может не иметь связи с сетью передачи данных.

Posted

и чем резервируете влан от разрыва ? )

L1 уровень может вполне быть с резервом.

 

Тем более что VLAN абонентов и VLAN управляющие летают по той же физике, просто маршрутизатор доступа к Интернет не имеет L3 интерфейсов в управляющих VLAN, они его или обходят или проходят насквозь. И от клиентов пакеты (L3 уровень) никак в управление коммутатора не смогут залететь. Да и вообще на клиентском маршрутизаторе сети управления зароучены в /dev/null

  • 3 weeks later...
Posted

OSPF отлично запускается в пределах vrf. Если понадобится проливать маршруты между vrf, придётся подключить bgp (у меня так и не вышло сделать это через ospf).

Posted (edited)

Если понадобится проливать маршруты между vrf, придётся подключить bgp (у меня так и не вышло сделать это через ospf).

На Cisco динамические маршруты переливаются только посредством BGP.

Теоретически есть еще вариант построить туннель из одного vrf в другой в пределах одного маршрутизатора и настраивать любые протоколы маршрутизации на туннеле, но производительность этого решения под вопросом.

Edited by v_r
Posted

каждому vrf - своя OSPF area,

сводится всё на фаервол - ABR,

каждая area/vrf - отдельная security zone,

для трафика между security zone - описаны правила.

ИМХО, между врф если объеденять в единый роут домен - обязательно стейтфул фаервол. (в данном случае)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.