alexpn Posted October 6, 2014 Posted October 6, 2014 Добрый день вот пример внешний интерфейс ip vrf 100:3 rd 100:3 route-target export 100:3 route-target import 100:25 route-target import 100:104 Далее внутренние ip vrf 100:25 rd 100:25 route-target export 100:25 route-target import 100:3 ip vrf 100:104 rd 100:104 route-target export 100:104 route-target import 100:3 тоесть если еще захочу интерфейс придется на внешнем еще запись делать route-target import 100:105 например есть какаято универсальная метка чтоб по дефолту пропускала любую может 100:0 например Вставить ник Quote
Merridius Posted October 6, 2014 Posted October 6, 2014 Что получить-то хотите в итоге? Ничего не понятно. Вставить ник Quote
s.lobanov Posted October 6, 2014 Posted October 6, 2014 Ну это как с вланами. Сначала разделяют порты по вланам, потом рядом ставят сервер и бриджуют все вланы между собой :) Вставить ник Quote
MonaxGT Posted October 6, 2014 Posted October 6, 2014 Ну это как с вланами. Сначала разделяют порты по вланам, потом рядом ставят сервер и бриджуют все вланы между собой :) Найдется один тру-админ, который засунет туда 2 дефолта и будет весело) Вставить ник Quote
orlik Posted October 6, 2014 Posted October 6, 2014 Ну типичный central-services vpn . В принципе вам не обязательно со всех споков вешать разные таргеты , можно и один. Вставить ник Quote
alexpn Posted October 7, 2014 Author Posted October 7, 2014 Ну типичный central-services vpn . В принципе вам не обязательно со всех споков вешать разные таргеты , можно и один. нет VPN и ACL по мнению заказчика не безопасно единственно что ему устроило это VRF с VLAN вообщем както так там порядка 40 виланов + некоторые виланы должны друг друга видеть тоесть вселуха но почти закончил скоро оттдам желазяку даше сами Вставить ник Quote
s.lobanov Posted October 7, 2014 Posted October 7, 2014 нет VPN и ACL по мнению заказчика не безопасно единственно что ему устроило это VRF с VLAN vrf это и есть одна из разновидность vpn (по крайней среди операторов такая терминилогия устоялась) Вставить ник Quote
g3fox Posted October 7, 2014 Posted October 7, 2014 Похоже, что заказчик и исполнитель не до конца понимают, что вообще хотелось бы получить в итоге. Либо у ТС не хватило запала рассказать всё подробно. Вставить ник Quote
alexpn Posted April 14, 2015 Author Posted April 14, 2015 Похоже, что заказчик и исполнитель не до конца понимают, что вообще хотелось бы получить в итоге. Либо у ТС не хватило запала рассказать всё подробно. Да вообще все доделал роутинг через BGP вот чего не хватало а в остальном все довольны Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.