如何实现内网租户隔离,通过三层绑定vrf实现 ,如何配置,是否有典配案例
(0)
您好,请知:
以下是配置案例,请参考:
https://zhiliao.h3c.com/Theme/details/76940
https://zhiliao.h3c.com/Theme/details/102586
https://zhiliao.h3c.com/Theme/details/102510
(0)
暂无评论
您好,参考
Site(站点)的含义可以从下述几个方面理解:
· Site是指相互之间具备IP连通性的一组IP系统,并且这组IP系统的IP连通性不需通过服务提供商网络实现;
· Site的划分是根据设备的拓扑关系,而不是地理位置,尽管在大多数情况下一个Site中的设备地理位置相邻;
· 一个Site中的设备可以属于多个VPN,换言之,一个Site可以属于多个VPN;
对于多个连接到同一服务提供商网络的Site,通过制定策略,可以将它们划分为不同的集合(set),只有属于相同集合的Sites之间才能通过服务提供商网络互访,这种集合就是VPN。
在L3VPN中,不同VPN之间的路由隔离通过VPN实例(VPN-instance)实现,VPN实例又称为VRF(Virtual Routing and Forwarding,虚拟路由和转发)实例。
VPN实例在实现中与Site关联。VPN实例不是直接对应于VPN,一个VPN实例综合了和它所对应Site的VPN成员关系和路由规则。
表1-1 创建VPN实例
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
创建VPN实例,并进入VPN实例视图 | ip vpn-instance vpn-instance-name | 缺省情况下,不存在VPN实例 |
(可选)配置VPN实例的描述信息 | description text | 缺省情况下,未配置VPN实例的描述信息 |
执行ip binding vpn-instance命令将删除接口上已经配置的IP地址,因此需要重新配置接口的IP地址。
表1-2 配置VPN实例与接口关联
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入接口视图 | interface interface-type interface-number | - |
配置接口与指定VPN实例关联 | ip binding vpn-instance vpn-instance-name | 缺省情况下,接口未关联VPN实例,接口属于公网 |
在完成上述配置后,在任意视图下执行display命令可以显示配置后的运行情况,通过查看显示信息验证配置的效果。
表1-3 VPN实例显示和维护
操作 | 命令 |
显示指定VPN实例信息 | display ip vpn-instance [ instance-name vpn-instance-name ] |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论