如上图所示,交换机1两侧的接口地址分别属于不同的VPN实例,左侧接口VRF:YEWU;右侧接口VRF:HULIAN
问题:交换机1的左侧接口地址1.1.1.254跟右侧接口地址2.2.2.1不通
请问要在交换机1上面如何写路由才能让着俩个实例之间的地址互通
(0)
最佳答案
需要在vpn 实例 address ipv4地址簇下、配置路由引入;
交换机1:
ip vpn-instance YEWU
address-family ipv4
route-replicate from vpn-instance HULIAN protocol direct ###引入vpn HULIAN 的直连路由到 vpn YEWU
ip vpn-instance HULIAN
address-family ipv4
route-replicate from vpn-instance YEWU protocol direct ###引入vpn YEUW 的直连路由到 vpn HULIAN
----
这样各自的vpn实例中就有到对端vpn实例的路由;
(0)
引用进去也还是不行,两侧接口地址不通
dis ip routing-table vpn-instance YEWU 查看一下各自vpn 下是否有路由了 、仔细看看配置是否正确;
两边路由都有,配置也没问题,就是两侧的VPN有配置RD跟RT,两端不一样,这个会影响吗
可以了,我疏忽了一个问题,哈哈哈,感谢大佬
rd / rt 在mp-bgp update 中携带、你这个场景没有没有关系;你的ping 测试 在哪里ping 的。要在没有vpn实例的终端ping 、如果是在SW1ping ,需要指定vpn 实例ping 测试;
实例的目的就是要隔离,如果要互通,需要写跨实例路由,但是不建议这么做,没有意思,你直接删掉vrf不是一样
(0)
要求是这样,所以就搭了个环境做测试
要求是这样,所以就搭了个环境做测试
第一,你要把路由做通。前面有引入路由的答案了,不再赘述。
第二,如果是在交换机上使用ping命令,需要携带源地址的vpn实例参数,比如:
ping -vpn-instance YEWU -a 1.1.1.254 2.2.2.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
rd / rt 在mp-bgp update 中携带、你这个场景没有没有关系;你的ping 测试 在哪里ping 的。要在没有vpn实例的终端ping 、如果是在SW1ping ,需要指定vpn 实例ping 测试;