Перейти к содержимому
Калькуляторы

VRF Помогите новичку

Добрый день

вот пример

внешний интерфейс

 

ip vrf 100:3

rd 100:3

route-target export 100:3

route-target import 100:25

route-target import 100:104

 

 

Далее внутренние

ip vrf 100:25

rd 100:25

route-target export 100:25

route-target import 100:3

 

ip vrf 100:104

rd 100:104

route-target export 100:104

route-target import 100:3

 

тоесть если еще захочу интерфейс придется на внешнем еще запись делать

 

route-target import 100:105 например

 

есть какаято универсальная метка чтоб по дефолту пропускала любую

может 100:0 например

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Что получить-то хотите в итоге? Ничего не понятно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну это как с вланами. Сначала разделяют порты по вланам, потом рядом ставят сервер и бриджуют все вланы между собой :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

безопасники, наверное :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну это как с вланами. Сначала разделяют порты по вланам, потом рядом ставят сервер и бриджуют все вланы между собой :)

Найдется один тру-админ, который засунет туда 2 дефолта и будет весело)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну типичный central-services vpn . В принципе вам не обязательно со всех споков вешать разные таргеты , можно и один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну типичный central-services vpn . В принципе вам не обязательно со всех споков вешать разные таргеты , можно и один.

нет VPN и ACL по мнению заказчика не безопасно

единственно что ему устроило это VRF с VLAN

вообщем както так там порядка 40 виланов + некоторые виланы должны друг друга видеть

тоесть вселуха но почти закончил скоро оттдам желазяку даше сами

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нет VPN и ACL по мнению заказчика не безопасно

единственно что ему устроило это VRF с VLAN

 

vrf это и есть одна из разновидность vpn (по крайней среди операторов такая терминилогия устоялась)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Похоже, что заказчик и исполнитель не до конца понимают, что вообще хотелось бы получить в итоге.

Либо у ТС не хватило запала рассказать всё подробно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Похоже, что заказчик и исполнитель не до конца понимают, что вообще хотелось бы получить в итоге.

Либо у ТС не хватило запала рассказать всё подробно.

Да вообще все доделал

роутинг через BGP вот чего не хватало

а в остальном все довольны

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.