VRF kullanmak ayrı bir yönlendirici kullanmak gibidir. Her iki VRF için de aynı WAN IP'sine sahipseniz, her iki WAN arayüzünde de iki kez yapılandırmanız gerekir. Bununla birlikte, yalnızca bir WAN arabirimi kullanıyorsanız, bu arabirimi kanal (VLAN'ları kullanarak) veya alt arabirimlerle bölmeniz gerekir.
örn:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
İp vrf yönlendirme kullanmıyoruz, burada varsayılan vrf kullanıyoruz
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
Bağlantı daha sonra şu şekilde devam eder:
- yönlendiriciniz (normal vrf) => wan bağlantısı => dot1Q etiketi 5 için kullanılan vpn
- yönlendiriciniz (wanconnection: 1 vrf) => wan bağlantısı => dot1Q etiketi 10 için kullanılan vpn
bunu etiketlemeden yapmak ve sadece 2 fiziksel arayüze sahip olmak istiyorsanız, aynı uygulama:
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
Belirli vrf "wanconnection: 1" için gereken diğer tüm arabirimlerin aynı şekilde eklenmesi gerekir:
ip vrf forwarding wanconnection:1
örn:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
vrf yapmak: http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
rd 100: 1 komutu açıkladı: Bir rota ayırt edici belirterek bir VRF tablosu oluşturur. Bir AS numarası ve rasgele bir sayı (xxx: y) veya bir IP adresi ve rasgele bir sayı (ABCD: y) girin.
yönlendirme kısmı için:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
Eğer varsa sadece bir WAN bağlantısı var etkin etiketleme olmadan, sen arası Vrf yönlendirme kullanabilirsiniz: http://packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/
örn:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
burada FastEthernet1 vrf wanconnection için varsayılan rotayı kullanır: 1 ve FastEthernet2 vrf wanconnection: 2 için varsayılan rotayı kullanır ("ip route" komutları tarafından sağlanır).