2013-07-05 05:24 PM
892JのWAN側を広域イーサに接続し、VRF機能を用いて3系統のネットワークを通します。
またそれぞれのVRFへのアクセスをFEスイッチそれぞれのみ通信可能なように設定したいのですが
どのようなコマンド設定を用いればよいのでしょうか?
ip vrf 10
rd 10:1
route-target export 10:1
route-target import 10:1
!
ip vrf 20
rd 20:1
route-target export 20:1
route-target import 20:1
!
ip vrf 30
rd 30:1
route-target export 30:1
route-target import 30:1
としたときに、下記のようにしたいです。
interface GigabitEthernet0.10への接続は、FE2
interface GigabitEthernet0.20への接続は、FE3
interface GigabitEthernet0.30への接続は、FE4
解決済! 解決策の投稿を見る。
2013-07-17 11:41 AM
以下のような認識でよいですか。
+----+
---FE2| |
---FE3|892J|GE0---
---FE4| |
+----+
FE2からの通信がGE0.10へ抜ける。(vrf10)
FE3からの通信がGE0.20へ抜ける。(vrf20)
FE4からの通信がGE0.30へ抜ける。(vrf30)
上記の認識で良ければ、
例えば、以下のような設定をすれば良いと思います。
!
vrf definition vrf10
rd 10:1
!
address-family ipv4
exit-address-family
!
vrf definition vrf20
rd 20:1
!
address-family ipv4
exit-address-family
!
vrf definition vrf30
rd 30:1
!
address-family ipv4
exit-address-family
!
interface FastEthernet2
switchport access vlan 10
!
!
interface FastEthernet3
switchport access vlan 20
!
!
interface FastEthernet4
switchport access vlan 30
!
!
interface GigabitEthernet0
no ip address
duplex auto
speed auto
!
!
interface GigabitEthernet0.10
vrf forwarding vrf10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0.20
vrf forwarding vrf20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface GigabitEthernet0.30
vrf forwarding vrf30
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
!
interface Vlan10
vrf forwarding vrf10
ip address 10.10.10.1 255.255.255.0
!
!
interface Vlan20
vrf forwarding vrf20
ip address 20.20.20.1 255.255.255.0
!
!
interface Vlan30
vrf forwarding vrf30
ip address 30.30.30.1 255.255.255.0
!
!
route-target の設定は経路をimport/exportしたいときのみ必要なので、
vrfを使って、ただ単にrouting tableを分けたいだけなら必要はないと思います。
上の例では ip vrf
ipv4 のvrfだけであれば ip vrf
*ipv6 等も使う場合は vrf definition
ip vrf
2013-07-17 11:41 AM
以下のような認識でよいですか。
+----+
---FE2| |
---FE3|892J|GE0---
---FE4| |
+----+
FE2からの通信がGE0.10へ抜ける。(vrf10)
FE3からの通信がGE0.20へ抜ける。(vrf20)
FE4からの通信がGE0.30へ抜ける。(vrf30)
上記の認識で良ければ、
例えば、以下のような設定をすれば良いと思います。
!
vrf definition vrf10
rd 10:1
!
address-family ipv4
exit-address-family
!
vrf definition vrf20
rd 20:1
!
address-family ipv4
exit-address-family
!
vrf definition vrf30
rd 30:1
!
address-family ipv4
exit-address-family
!
interface FastEthernet2
switchport access vlan 10
!
!
interface FastEthernet3
switchport access vlan 20
!
!
interface FastEthernet4
switchport access vlan 30
!
!
interface GigabitEthernet0
no ip address
duplex auto
speed auto
!
!
interface GigabitEthernet0.10
vrf forwarding vrf10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0.20
vrf forwarding vrf20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface GigabitEthernet0.30
vrf forwarding vrf30
encapsulation dot1Q 30
ip address 192.168.30.1 255.255.255.0
!
interface Vlan10
vrf forwarding vrf10
ip address 10.10.10.1 255.255.255.0
!
!
interface Vlan20
vrf forwarding vrf20
ip address 20.20.20.1 255.255.255.0
!
!
interface Vlan30
vrf forwarding vrf30
ip address 30.30.30.1 255.255.255.0
!
!
route-target の設定は経路をimport/exportしたいときのみ必要なので、
vrfを使って、ただ単にrouting tableを分けたいだけなら必要はないと思います。
上の例では ip vrf
ipv4 のvrfだけであれば ip vrf
*ipv6 等も使う場合は vrf definition
ip vrf
検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう
シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします
下記より関連するコンテンツにアクセスできます