VRFの使用は、別のルーターの使用に似ています。両方のVRFで同じWAN IPを使用している場合は、両方のWANインターフェイスでそれを2回構成する必要があります。ただし、WANインターフェイスを1つしか使用しない場合は、このインターフェイスをトランキング(VLANを使用)またはサブインターフェイスで分割する必要があります。
例:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
ここではip vrf転送を使用していないことに注意してください。ここではデフォルトのvrfを使用しています。
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
接続は次のようになります。
- ルーター(通常のvrf)=> wan接続=> dot1Qタグ5に使用されるVPN
- ルーター(wanconnection:1 vrf)=> wan接続=> dot1Qタグ10に使用されるVPN
タグを付けずにこれを行い、2つの物理インターフェースのみを使用する場合は、同じ実装です。
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
特定のvrf "wanconnection:1"で必要な他のすべてのインターフェースは、同じ方法で追加する必要があります。
ip vrf forwarding wanconnection:1
例:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
VRFの作成:http : //www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
rd 100:1コマンドの説明:ルート識別子を指定してVRFテーブルを作成します。AS番号と任意の番号(xxx:y)、またはIPアドレスと任意の番号(ABCD:y)のいずれかを入力します。
ルーティングパーツ:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
あなたがいる場合のみ1つのWAN接続持ってタグ付けなしで有効になって、あなたが間ルーティングVRFを使用することができますhttp://packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/を
例:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
ここで、FastEthernet1はvrf wanconnection:1のデフォルトルートを使用し、FastEthernet2はvrf wanconnection:2のデフォルトルートを使用します(「ip route」コマンドによって提供されます)。