Escolar Documentos
Profissional Documentos
Cultura Documentos
Facilidad VRF-Lite
Doc. DM775 Rev. 10.60
Noviembre, 2006
NDICE
Captulo 1 Introduccin ....................................................................................................3
1.
2.
3.
Introduccin ....................................................................................................................... 4
La facilidad VRF-Lite ........................................................................................................ 5
Configuracin de la facilidad VRF-Lite............................................................................. 7
3.1.
Consideraciones previas.......................................................................................... 7
3.2.
Configuracin por defecto....................................................................................... 7
3.3.
Pasos para la correcta configuracin....................................................................... 7
a)
Configurar los nombres de las VRFs secundarias.................................................. 8
b)
Asociar cada interfaz o subinterfaz a la VRF correspondiente............................... 8
c)
Configurar los parmetros del protocolo IP asociados a cada VRF...................... 8
d)
Configurar el protocolo de routing de cada VRF ................................................... 9
Configurar los parmetros del protocolo RIP asociados a cada VRF .......... 9
Captulo 2 Configuracin..................................................................................................11
1.
1.1.
1.2.
1.3.
1.4.
- ii -
Captulo 1
Introduccin
1. Introduccin
Las Redes Privadas Virtuales (Virtual Private Networks o VPNs) permiten que varios clientes
compartan el ancho de banda de la red de backbone de un proveedor de servicio de Internet (ISP). Una
VPN se puede definir como el conjunto de ubicaciones que comparten una misma tabla de
enrutamiento. Una ubicacin de cliente se conecta al proveedor de servicio a travs de uno o ms
interfaces. El proveedor de servicio asocia cada interfaz con la tabla de encaminamiento de una VPN.
La tabla de encaminamiento de una VPN es lo que se denomina VRF (VPN routing/forwarding table).
Doc.DM775
Rev.10.60
2. La facilidad VRF-Lite
Mediante la facilidad VRF-Lite, los router Teldat pueden soportar varias tablas de encaminamiento, es
decir, varias VRFs, cuando actan como equipo de cliente; de ah que al VRF-Lite tambin se le
denomine multi-VRF CE (multi-VRF Customer Edge Device). VRF-Lite permite a un proveedor de
servicio soportar dos o ms VPNs con espacios de direccionamiento solapados, usando un nico
interfaz fsico.
VRF-Lite usa los interfaces de entrada para distinguir entre las distintas VPNs. Para ello, mediante
configuracin, se asocia cada interfaz a una VRF. Los interfaces pueden ser tanto fsicos (puertos
Ethernet) o lgicos (VLANs), pero un interfaz no puede pertenecer simultneamente a ms de una
VRF. Los interfaces que se asocian a las VRFs deben ser interfaces de nivel 3.
La arquitectura de red propia de VRF-Lite incluye los siguientes dispositivos:
Customer edge (CE): dispositivo situado en el cliente que se conecta a la red del
proveedor de servicio para comunicarse contra los CEs de las ubicaciones de cliente
remotas. El CE comunica las rutas locales al PE y aprende las rutas de las ubicaciones
remotas de la misma VPN que le enva el PE.
Provider edge (PE): router de la red del proveedor de servicio que intercambia rutas con
los CEs mediante routing esttico, RIP o BGP. Cada PE mantiene una VRF por cada una
de las VPNs directamente conectada. Varios interfaces de un PE pueden estar asociados a
una misma VRF si las ubicaciones de cliente que conectan pertenecen a la misma VPN.
Tras aprender las rutas locales que le envan los CEs directamente conectados, el PE
intercambia dichas rutas con el resto de PEs mediante el uso de internal BGP (IBGP).
Provider routers (core routers): son routers del proveedor de servicio que no estn
conectados a ningn CE.
Mediante VRF-Lite, varios clientes pueden compartir un mismo CE, y usar slo una lnea fsica entre
el CE y el PE. El CE compartido mantiene una VRF distinta por cada cliente. Por tanto, VRF-Lite
extiende la funcionalidad de los PEs a los CEs, al permitirles mantener VRFs separadas en la
ubicacin del cliente.
La siguiente figura muestra una configuracin donde los CE 1 y 3 actan como multiples CEs
virtuales:
Doc.DM775
Rev.10.60
Doc.DM775
Rev.10.60
Por defecto VRF-Lite est deshabilitado, por tanto, no existe ninguna VRF secundaria activa.
Los interfaces estn asociados a la VRF principal.
Los protocolos de routing esttico, RIP y BGP participan de la VRF principal.
Todas las funcionalidades del equipo que hacen uso de IP utilizan la VRF principal.
Doc.DM775
Rev.10.60
Ejemplo:
Config>feature vrf
-- VRF user configuration -VRF config>vrf vrf-1
VRF config>vrf vrf-2
VRF config>vrf vrf-2
Ejemplo:
Config>network ethernet0/0.1
-- Config of the Ethernet Subinterface -ethernet0/0.1 config>ip vrf forwarding vrf-1
ethernet0/0.1 config>
Ejemplo:
Config>protocol ip
-- Internet protocol user configuration -IP config>vrf vrf-1
A continuacin se enumeran aquellos comandos IP que se pueden configurar para una VRF
secundaria:
Doc.DM775
Rev.10.60
IP vrf config>?
access-group
address
aggregation-route
broadcast-address
classless
directed-broadcast
filter
icmp-redirects
icmp-unreachables
id-route
internal-ip-address
list
local
management-ip-address
multipath
no
policy
route
router-id
tvrp
vrrp
exit
IP vrf config>
Para ms informacin sobre cada uno de estos comandos consltese el manual del protocolo IP
Dm702 TCP-IP.
d) Configurar el protocolo de routing de cada VRF
Ejemplo:
Config>protocol rip
-- RIP protocol user configuration -RIP config>vrf vrf-1
A continuacin se enumeran aquellos comandos RIP que se pueden configurar para una VRF
secundaria:
Doc.DM775
Rev.10.60
Para ms informacin sobre cada uno de estos comandos consltese el manual del protocolo RIP
Dm718 Protocolo RIP.
A continuacin se expone un ejemplo en el que se configura una VRF distinta para el interfaz tnel IP
y para el destino del tnel. Con esta configuracin se consigue que el trfico perteneciente a la vrf-1
viaje encapsulado o traspase la vrf-2.
Ejemplo:
tnip1 config>ip vrf forwarding vrf-1
tnip1 config>vrf-encap vrf-2
tnip1 config>
Doc.DM775
Rev.10.60
Captulo 2
Configuracin
1. Comandos de Configuracin
Esta seccin resume y explica todos los comandos de configuracin del router disponibles en el men
de configuracin de la facilidad VRF.
Existen funcionalidades cuyos parmetros de configuracin pueden asociarse a una VRF determinada,
es decir, que son multi-VRF, por ejemplo: IP, RIP, BGP, etc. Los comandos de configuracin
especficos de estas funcionalidades son accesibles desde el propio men de configuracin de dicha
funcionalidad, y estn explicados en el manual correspondiente en cada caso.
Introducir los comandos de configuracin IP cuando se tenga el prompt VRF config>, para acceder a
este prompt se debe teclear lo siguiente:
*p 4
config>feature vrf
-- VRF user configuration -VRF config>
Comando
Funcin
? (AYUDA)
NO
VRF
EXIT
1.1. ? (AYUDA)
Utilizar el comando ? (AYUDA) para listar los comandos vlidos en el nivel donde se est
programando el router. Se puede tambin utilizar este comando despus de un comando especfico
para listar las opciones disponibles.
Sintaxis:
VRF config>?
Ejemplo:
VRF config>?
no
Negates a command or sets its defaults
vrf
configure a vrf
exit
Exit to parent menu
VRF config>
1.2. NO
Comando utilizado para negar otro comando o para restaurar la configuracin por defecto de un
determinado parmetro.
Sintaxis:
VRF config>no ?
vrf
remove a vrf
Doc.DM775
Rev.10.60
En el apartado de cada uno de los comandos que pueden ir precedidos por la partcula NO se ha
explicado como afecta y se ha dado un ejemplo. Por tanto, para saber como afecta la partcula NO a
cada uno de los comandos consultar el apartado explicatorio del comando en cuestin.
1.3. VRF
Crea una VRF secundaria asignndole el nombre.
Sintaxis:
VRF config>vrf
<1..32 chars>
Table name
Ejemplo:
Config>feature vrf
-- VRF user configuration -VRF config>vrf vrf-1
VRF config>vrf vrf-2
VRF config>vrf vrf-2
1.4. EXIT
Utilizar el comando EXIT para volver al nivel de prompt en el que estaba anteriormente.
Sintaxis:
VRF config>exit
Ejemplo:
VRF config>exit
Config>
Doc.DM775
Rev.10.60
Captulo 3
Monitorizacin
1. Comandos de Monitorizacin
No existen comandos de monitorizacin de la facilidad VRF.
Existen funcionalidades que se pueden asociar a una VRF determinada, es decir, que son multi-VRF,
por ejemplo: IP, RIP, BGP, etc. Los comandos de monitorizacin especficos de estas funcionalidades
son accesibles desde el propio men de monitorizacin de dicha funcionalidad, y estn explicados en
el manual correspondiente en cada caso.
Doc.DM775
Rev.10.60