首页 > 其他分享 >VRF通信相关

VRF通信相关

时间:2023-06-27 12:26:16浏览次数:33  
标签:24 ip route 通信 192.168 instance VRF 相关 vpn

目录

VRF间的通信(AR路由器)

基础配置

image-20230627120308570

[AR1]dis version
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.130 (AR2200 V200R003C00)
# AR1配置
ip vpn-instance a
	route-dist 1:1
int g0/0/0
	ip binding vpn-instance a  
	ip add 192.168.10.1 24
--------------
ip vpn-instance b
	route-dist 2:2
int g0/0/1
	ip binding vpn-instance b
	ip add 192.168.20.1 24

第一种方法

# 直接将下一跳指向对方所在物理接口
[AR1]ip route-static vpn-instance a 192.168.20.0 24 GigabitEthernet 0/0/1
[AR1]ip route-static vpn-instance b 192.168.10.0 24 GigabitEthernet 0/0/0
[AR1]dis ip routing vpn-instance a
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: a
         Destinations : 5        Routes : 5        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

   192.168.10.0/24  Direct  0    0           D   192.168.10.1    GigabitEthernet0/0/0
   192.168.10.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0
 192.168.10.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0
   **192.168.20.0/24  Static  60   0           D   192.168.20.1    GigabitEthernet0/0/1**
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

[AR1]dis ip routing vpn-instance b
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: b
         Destinations : 5        Routes : 5        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

   **192.168.10.0/24  Static  60   0           D   192.168.10.1    GigabitEthernet0/0/0**
   192.168.20.0/24  Direct  0    0           D   192.168.20.1    GigabitEthernet0/0/1
   192.168.20.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1
 192.168.20.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

[AR1]

image-20230627120317572

第二种方法

[AR1]ip route-static vpn-instance a 192.168.20.2 32 vpn-instance b 192.168.20.2
[AR1]ip route-static vpn-instance b 192.168.10.2 32 vpn-instance a 192.168.10.2
# 查看路由表
[AR1]dis ip routing-table vpn-instance a 
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: a
         Destinations : 5        Routes : 5        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

   192.168.10.0/24  Direct  0    0           D   192.168.10.1    GigabitEthernet0/0/0
   192.168.10.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0
 192.168.10.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/0
   **192.168.20.2/32  Static  60   0          RD   192.168.20.2    GigabitEthernet0/0/1**
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

[AR1]dis ip routing-table vpn-instance b
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: b
         Destinations : 5        Routes : 5        

Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface

   **192.168.10.2/32  Static  60   0          RD   192.168.10.2    GigabitEthernet0/0/0**
   192.168.20.0/24  Direct  0    0           D   192.168.20.1    GigabitEthernet0/0/1
   192.168.20.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1
 192.168.20.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet0/0/1
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0

image-20230627120325252

VRF间的通信(CE交换机)

image-20230627120331502

基础配置

# CE1
ip vpn-instance a
	route-dist 1:1
ip vpn-instance b
	route-dist 2:2
int g1/0/0
	undo shutdown
	undo portsw
	ip binding vpn-instance a
	ip add 192.168.10.1 24
int g1/0/2
	undo shutdown
	undo portsw
	ip binding vpn-instance b
	ip add 192.168.20.1 24

路由配置

# CE1 VRF互通配置
# 这一步配置方法不行,失败
ip route-static vpn-instance a 192.168.20.0 24 vpn-instance b
ip route-static vpn-instance b 192.168.10.0 24 vpn-instance a

# 下面这一种可以
ip route-static vpn-instance a 192.168.20.0 24 GE 1/0/2
ip route-static vpn-instance b 192.168.10.0 24 ge 1/0/0

VRF与PUBLIC(CE交换机)

image-20230627120338993

基础配置

# LSW2的配置
sys
sysn LSW2
vlan batch 10 20
int g0/0/2
	port link-type access
 port default vlan 10
int g0/0/3
	port link-type access
  port default vlan 20
int g0/0/1
	port link-t trunk
	port trunk allow vlan 10 20
# AR4,外部网络的配置
sys
sysn AR4
int l0
	ip add 8.8.8.8 32
int g0/0/0
	ip add 10.0.14.4 24
ip route-static 192.168.10.0 24 10.0.14.1
ip route-static 192.168.20.0 24 10.0.14.1
ospf 1 
	 a 0
		network 10.0.14.4 0.0.0.0
		network 8.8.8.8 0.0.0.0
quit

CE1 关键配置

# CE1
## 创建两个VRF
sys i
sysn CE1
ip vpn-instance RD
	route-dist 1:1

## 接口配置
vlan batch 10 20
int g1/0/1
	undo shutdown
	port link-type trunk
	port trunk allow vlan 10 20
int vlan 10
	ip binding vpn-instance RD
	ip add 192.168.10.1 24
int vlan 20
	ip binding vpn-instance RD
	ip add 192.168.20.1 24

## 与外部网络对接
int g1/0/0
	undo shutdown
	undo portsw
	ip add 10.0.14.1 24
ospf 1 
	a 0
		network 10.0.14.1 0.0.0.0

## RD上的路由,注意看这个写法,10.0.14.4不是本机的IP
ip route-static vpn-instance RD 0.0.0.0 0 10.0.14.4 public

# 回包是个麻烦,估计是ENSP CE12800的问题
# 10.10和20.20是PC的地址
# 目前只找到这种写法,直接写网段不行
ip route-static 192.168.10.10 32 vpn-instance RD 192.168.10.10
ip route-static 192.168.20.20 32 vpn-instance RD 192.168.20.20
或者这样
ip route-static 192.168.10.0 24 vpn-instance RD 192.168.10.10
ip route-static 192.168.20.0 24 vpn-instance RD 192.168.20.20

# 按理说这样的应该可以,但是不行,打上之后不生效
ip route-static 192.168.10.0 24 vpn-instance RD 
ip route-static 192.168.20.0 24 vpn-instance RD 

标签:24,ip,route,通信,192.168,instance,VRF,相关,vpn
From: https://www.cnblogs.com/yizhangheka/p/17508361.html

相关文章

  • USB—CH32x作为USB设备时的通信机制和注意事项
    USB设备的数据交互机制围绕中断来展开核心机制:设备准备好状态和数据,主机下发命令,硬件根据寄存器的设置自动立即回复,然后进入相应中断 SETUP:SETUP必须回复ACK,主机收到设备的ACK,MCU进入对应的SETUP中断中断里,设备解析SETUP中的命令,然后准备相关的数据,设置对应的寄存器例如获取描......
  • 进程间通信总结
    2023/6/27通信之间的实现,目的是为了,方便回顾时立马能使用。具体的比如什么情况选用什么通信,各自的优点,没有记录。原因是,本人目前实战经验较少,还处于学习状态,对此的理解还停留在管道方便,共享内存效率高,控制操作用消息队列前提进程间通信多少种?答:7种,分别为无名管道、有名管......
  • 数字逻辑综合 DC 相关理解(三)
    参考http://www.cnblogs.com/IClearner1.DC编译策略及工具版本编译策略两种:top-down,bottom-up;top-down顶层设计和子设计在一起编译;所有的环境和约束设置针对顶层设计;此种策略自动考虑到相关的内部设计。但是此种策略不适合大型设计;因为设计必须同时驻内存;硬......
  • 自己动手实现rpc框架(一) 实现点对点的rpc通信
    自己动手实现rpc框架(一)实现点对点的rpc通信1.什么是rpc?RPC是远过程调用(RemoteProcedureCall)的缩写形式,其区别于一个程序内部基本的过程调用(或者叫函数/方法调用)。随着应用程序变得越来越复杂,在单个机器上中仅通过一个进程来运行整个应用程序的方式已经难以满足现实......
  • IS200TRLYS1BGG,要使它能够在自控设备间实现通信,所以你需要一个工业级的通信协议
    IS200TRLYS1BGG,要使它能够在自控设备间实现通信,所以你需要一个工业级的通信协议IS200TRLYS1BGG,要使它能够在自控设备间实现通信,所以你需要一个工业级的通信协议 在工厂生产层使用工业以太网之前,必须了解它的七个要素。这里,我们以Profinet标准为例,为大家一一进行介绍。1.......
  • 【3.0】知识点小结(线程相关)
    【3.0】知识点小结(线程相关)【一】什么是线程进程资源单位线程执行单位将操作系统比喻成大的工厂进程相当于工厂里面的车间线程相当于车间里面的流水线每一个进程必定自带一个线程进程:资源单位​ 起一个进程仅仅只是在内存空间中开辟出一块独立的空间......
  • 数字相关的工具类
    数字相关的工具类publicclassNumberUtil{privateNumberUtil(){}/***判断是否为11位电话号码**@paramphone*@return*/publicstaticbooleanisPhone(Stringphone){Patternpattern=Pattern.compile(......
  • VSCode-代码运行相关
    快捷键Ctrl+Shift+P搜索Ctrl+F5运行代码Ctrl+,打开设置Ctrl+Shift+E打开文件Ctrl+Alt+C打开博客园功能设置文件:settings.json隐藏以及排除git相关文件设置界面字体Go语言Go运行->教程->测试安装Go语言https://www.cnblogs.com/nrocky/p/14449987.html......
  • 定时任务相关命令
    目录定时任务相关命令1、日志目录:var/log/cron*2、定期执行程序的命令:crontab[-uuser]{-l|-r|-e}3、定时任务时间格式说明:f1f2f3f4f5program4、crontab服务管理定时任务相关命令Linux下的任务调度分为两类,系统任务调度和用户任务调度系统任务调度就是系统周......
  • 【嵌入式通信】嵌入式通信的底层逻辑
    本文主要是对B站视频【蛋饼嵌入式】嵌入式通信的底层逻辑 的总结,视频内容帮我进一步认识了几个问题:同步通信和异步通信的区别、DDR、NRZ编码的意义等。0、计算机网络通信框架ISO国际标准化组织在上世界70年代末,把计算机网络通信的整个框架描述成了一个七层的模型,称之为OSI......