核心交换机:
vlan 5 - 172.16.10.1/30 - 上联互联地址 在public 全局路由
vlan 10 - trust-vrf 172.16.10.1/24 在 vpn-instance trust-vrf
vlan20 - trust-vrf2 172.16.20.1/24 在vpn-instance trust-vrf2
怎么让2个vpn-instance 和 public互通能上网呢?
(0)
[M9006-IRF]ip route-static 10.10.10.10 32 vpn-instance vpn1 1.1.1.1
(0)
要实现不同vpn-instance和public互通能上网,您可以使用静态路由或者路由策略来实现路由泄露,即将不同vpn-instance的路由信息导入到public中,或者将public的路由信息导入到不同vpn-instance中1。例如:
ip route-static vpn-instance trust-vrf 0.0.0.0 0 172.16.10.2 public
ip route-static vpn-instance trust-vrf2 0.0.0.0 0 172.16.10.2 public
ip route-static 172.16.10.0 255.255.255.0 vpn-instance trust-vrf 172.16.10.1
ip route-static 172.16.20.0 255.255.255.0 vpn-instance trust-vrf2 172.16.20.1
ip route-static vpn-instance trust-vrf 172.16.20.0 255.255.255.0 vpn-instance trust-vrf2 172.16.20.1
ip route-static vpn-instance trust-vrf2 172.16.10.0 255.255.255.0 vpn-instance trust-vrf 172.16.10.1
(0)
vlan 5 - 172.16.5.1/30 - 上联互联地址 在public 全局路由 vlan 10 - trust-vrf 172.16.10.1/24 在 vpn-instance trust-vrf vlan20 - trust-vrf2 172.16.20.1/24 在vpn-instance trust-vrf2 ip route-static vpn-instance trust-vrf 0.0.0.0 0 172.16.5.2 public ip route-static vpn-instance trust-vrf2 0.0.0.0 0 172.16.5.2 public 上面为止很顺利但是下面路由无法添加 ip route-static 172.16.10.0 255.255.255.0 vpn-instance trust-vrf 172.16.10.1 ip route-static 172.16.20.0 255.255.255.0 vpn-instance trust-vrf2 172.16.20.1 报错误: Error: Invalid Nexthop Address.
vlan 5 - 172.16.5.1/30 - 上联互联地址 在public 全局路由 vlan 10 - trust-vrf 172.16.10.1/24 在 vpn-instance trust-vrf vlan20 - trust-vrf2 172.16.20.1/24 在vpn-instance trust-vrf2 ip route-static vpn-instance trust-vrf 0.0.0.0 0 172.16.5.2 public ip route-static vpn-instance trust-vrf2 0.0.0.0 0 172.16.5.2 public 上面为止很顺利但是下面路由无法添加 ip route-static 172.16.10.0 255.255.255.0 vpn-instance trust-vrf 172.16.10.1 ip route-static 172.16.20.0 255.255.255.0 vpn-instance trust-vrf2 172.16.20.1 报错误: Error: Invalid Nexthop Address.
核心交换机:
vlan 5 - 172.16.5.1/30 - 上联互联地址 在public 全局路由
vlan 10 - trust-vrf 172.16.10.1/24 在 vpn-instance trust-vrf
vlan20 - trust-vrf2 172.16.20.1/24 在vpn-instance trust-vrf2
这个路由设置后核心交换机trust-vrf 是可以上网但是 所属 trust-vrf 的vlan下的终端电脑无法上网
ip route-static vpn-instance trust-vrf 0.0.0.0 0 172.16.5.2 public
ip route-static vpn-instance trust-vrf2 0.0.0.0 0 172.16.5.2 public
ip route-static 172.16.10.0 255.255.255.0 vpn-instance trust-vrf 172.16.10.1
ip route-static 172.16.20.0 255.255.255.0 vpn-instance trust-vrf2 172.16.20.1
这么配置之后还是无法ping通
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明