cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
3262
Visitas
0
ÚTIL
1
Comentarios

Selección de Multi VRF utilizando PBR

 

Diagrama VRF SELECTIVO MAIN.PNG

Por lo general cuando trabajamos con VRF (Virtual Routing and Forwarding) asignamos un único VRF a interfaces lógicas o físicas. Pero que sucede si nos encontramos con un esquema como el que se muestra arriba; Donde 2 clientes conectados en una arquitectura de broadcast, donde las interfaces que los conectan se encuentran en el mismo segmento de red. Lo siguiente que se debe observar es que la interface FastEthernet0/1 es utilizada para recibir el tráfico de clientes externos como es R4 hacia R2 y R3. Esto comienza a generar un 'brainstorming' donde la pregunta es: ¿Cómo hare pasar tráfico de 2 clientes distintos a través de una sola interface, si teóricamente solo puedo configurar un VRF bajo la interface FastEthernet 0/0 de R1? o es VRF CLIENTE-A o VRF CLIENTE-B pero no ambos. 

 

Una solución puede ser, utilizando sub-interfaces, pero esto viene a desarmar la topología, direccionamiento IP, agregar información a los protocolos de enrutamiento, solicitar X cantidad de ventanas de mantenimiento y pruebas, etc. Puede llegar a ser más complejo de lo que parece. 

La segunda solución puede llegar a ser más sencilla y es cuestión de aplicar ciertos comandos, de los cuales platicaremos a continuación. 

 

* Los equipos ya se encuentra pre-configurados con el direccionamiento IP, VLANs por defecto en el switch, respectivas rutas estáticas por defecto y protocolos de enrutamiento *

Observemos la configuración inicial:

 

Router 1VRF MULTI INICIAL 1.PNG

 

VRF MULTI INICIAL 1-2.PNG

 

Notemos que la interface FastEthernet0/0 no se encuentra en asociada a ningún VRF. 

 

Router 2VRF MULTI INICIAL 2.PNG

 

VRF MULTI INICIAL 2-2.PNG

 

Router 3VRF MULTI INICIAL 3.PNG

 

VRF MULTI INICIAL 3-2.PNG

 

Router 4

VRF MULTI INICIAL 4.PNG

 

VRF MULTI INICIAL 4-2.PNG

 

Verifiquemos adjacencias entre R1 y R4:

 

VRF MULTI INICIAL 1 TABLES.PNGVRF MULTI INICIAL 1 TABLES 2.PNG

 

Una vez verificada la conectividad entre R1 y R4 realizamos pruebas de ping para asegurarnos que no existe comunicación entre las redes de cada VRF.

VRF MULTI INICIAL 4  TEST1.PNG

 

Muy bien, podemos observar que no existe ninguna comunicación entre las redes del mismo VRF.

A continuación, incluimos los pasos a seguir para implementar Selección de Múltiples VRF's utilizando Policy Based Routing (PBR), toda la configuración se realizara en R1:

 

Paso 1) Crear rutas estáticas bajo su respectivo VRF para alcanzar las redes que se encuentran en la arquitectura de broadcast.

 

VRF MULTI INICIAL 1 STEP1.PNG

 

Observemos los distintos siguientes saltos (Next Hops), podemos hacer nuevamente la prueba del ping y no tendrémos conectividad aún:

 

VRF MULTI INICIAL 4  TEST2.PNG

 

Paso 2) Crear ACL's con los prefijos que deseamos alcanzar:

 

VRF MULTI INICIAL 1 STEP2.PNG

 

Paso 3) Crear un route-map, coincidir en el las ACL's previamente creada y asignarles sus respectivos VRF's:

 

VRF MULTI INICIAL 1 STEP3.PNG

 

Paso 4) 

           Paso 4.1) Aplicar el route-map en la interface que conecta con la arquitectura de broadcast, en este caso la interface FastEthernet 0/0.

 

VRF MULTI INICIAL 1 STEP41.PNG

 

          Paso 4.2) Configurar el siguiente comando bajo la interface FastEthernet 0/0, ip vrf receive <nombre del VRF>

 

VRF MULTI INICIAL 1 STEP42.PNG

 

VRF MULTI INICIAL 1 STEP422.PNG

 

Este comando es utilizado para indicar los nombres de los VRF's que se utilizaran en la selección, básicamente deben coincidir con los VRFs que están siendo aplicados, si esto no es configurado, los paquetes serán descartados.  

 

Paso 5) Redistribuimos las rutas estáticas en sus respectivos protocolos de enrutamiento, esto con la finalidad de que R4 sepa como alcanzar los prefijos detrás de R1:

 

VRF MULTI INICIAL 1 STEP5.PNG

 

Observemos las tablas de enrutamiento de R4:

 

VRF MULTI INICIAL 4 TABLAS NEW.PNG

 

Una vez hemos completado esta configuración podemos realizar la prueba de ping una vez más y observemos el resultado:

 

VRF MULTI INICIAL 4  TEST3.PNG

 VRF MULTI INICIAL 1  TEST1 final.PNG

 

La comunicación es existosa!. 

1 Comentario
Vamos a comenzar

¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.

Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco: