15.1 Настройка VPN
15.1.1 Введение в функцию
VPN (виртуальная частная сеть) определяется как совокупность сайтов, использующих общую таблицу маршрутизации. Клиентский сайт подключается к сети поставщика услуг через один или несколько интерфейсов, где поставщик услуг связывает каждый интерфейс с таблицей маршрутизации VPN. Таблица маршрутизации VPN называется таблицей маршрутизации и пересылки VPN (VRF).
Начав в режиме привилегированного EXEC, выполните следующие шаги для настройки одного или нескольких VRF.
15.1.2 Конфигурация
Шаг 1: Войдите в режим настройки
Switch# configure terminal
Шаг 2: Создайте экземпляр VRF
Switch(config)# ip vrf vpn1
Switch(config-vrf)# rd 100:1
Switch(config-vrf)# router-id 1.1.1.1
Switch(config-vrf)# route-target both 100:1
Switch(config-vrf)# import map route-map
Примечание
Введите либо номер AS-системы.
Шаг 3: Войдите в режим настройки интерфейса и задайте его атрибуты
Switch(config-vrf)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# no switch
Switch(config-if)# ip vrf forwarding vpn1
Switch(config-if)# ip add 1.1.1.1/24
Switch(config-if)# end
Шаг 4: Выйдите из режима настройки
Switch(config)# end
Шаг 5: Проверка
Результат вывода информации о настроенных VRF:
Switch# show ip vrf
VRF vpn1, FIB ID 1
Router ID: 1.1.1.1 (config)
Interfaces:
eth-0-1
Switch# show ip vrf interfaces vpn1
Interface IP-Address VRF Protocol
eth-0-1 1.1.1.1 vpn1 up
Switch# show ip vrf bgp brief
Name Default RD Interfaces
vpn1 100:1 eth-0-1
Switch# show ip vrf bgp detail
VRF vpn1; default RD 100:1
Interfaces:
eth-0-1
VRF Table ID = 1
Export VPN route-target communities
RT:100:1
Import VPN route-target communities
RT:100:1
import-map: route-map
No export route-map