Moderné siete musia často obsluhovať viacero zákazníkov, oddelení alebo aplikácií súčasne. Práve preto sú technológie ako L3VPN a VRF (Virtual Routing and Forwarding) kľúčové pre každého správcu infraštruktúry. V tomto článku si vysvetlíme princípy fungovania, konfiguráciu a najčastejšie scenáre použitia.
VRF umožňuje definovať viacero oddelených smerovacích tabuliek na jednom fyzickom zariadení. To znamená, že môžete izolovať sieťovú prevádzku medzi rôznymi zákazníkmi alebo oddeleniami bez potreby ďalších zariadení. Ide o základ pre multi-tenant infraštruktúry, kde je potrebné zabezpečiť maximálnu nezávislosť medzi logickými sieťami.
L3VPN (Layer 3 Virtual Private Network) umožňuje poskytovateľom služieb (SP) prenášať IP prevádzku viacerých zákazníkov po spoločnej fyzickej infraštruktúre bez toho, aby sa ich trasy alebo dáta prekrývali. Každý zákazník (alebo „tenant“) je vďaka VRF izolovaný, ale zároveň má plnú funkcionalitu smerovania medzi svojimi lokalitami. L3VPN je bežná technológia v poskytovaní tzv. managed služieb pre podniky.
ip vrf TENANT1 rd 100:1 route-target export 100:1 route-target import 100:1 ip vrf TENANT2 rd 100:2 route-target export 100:2 route-target import 100:2
interface GigabitEthernet0/0 ip vrf forwarding TENANT1 ip address 10.1.1.1 255.255.255.0 interface GigabitEthernet0/1 ip vrf forwarding TENANT2 ip address 10.2.2.1 255.255.255.0
router bgp 65000 address-family ipv4 vrf TENANT1 neighbor 192.0.2.2 remote-as 65001 neighbor 192.0.2.2 activate redistribute connected exit-address-family address-family ipv4 vrf TENANT2 neighbor 192.0.2.3 remote-as 65002 neighbor 192.0.2.3 activate redistribute connected
show ip route vrf TENANT1
– overí smerovaciu tabuľkuping vrf TENANT1 10.1.1.2
– test konektivity v rámci VRFshow ip bgp vpnv4 all
– stav BGP VPNv4 peeringu a zdieľaných trásVo veľkých poskytovateľských sieťach sa VRF a L3VPN často kombinujú s MPLS (Multi-Protocol Label Switching). V takomto prípade sa VPN trasy medzi PE smerovačmi prenášajú pomocou VPNv4 BGP rozšírenia a sieťové jadro (P routery) len preposiela MPLS značky. Takáto architektúra znižuje komplexitu a zvyšuje škálovateľnosť siete.
mpls ip mpls ldp router-id Loopback0 force mpls label protocol ldp router bgp 65000 address-family vpnv4 neighbor 10.10.10.2 activate neighbor 10.10.10.2 send-community extended
Aj keď VRF poskytuje logickú izoláciu, nemali by sme zanedbať:
ip vrf forwarding
na fyzickom rozhraníTechnológie ako L3VPN a VRF dávajú správcom sietí super-schopnosti – izolovať, škálovať a riadiť komplexné multi-tenant prostredia bez potreby násobného hardvéru. Ak sa chcete naučiť tieto pokročilé konfigurácie na reálnych zariadeniach, odporúčame prihlásiť sa na kurz COS.
Viac informacií preberáme na kurze: