viernes, 5 de junio de 2015

[MPLS para Dummies] Creando VRFs



Este artículo forma parte de un grupo de artículos llamado MPLS para Dummies en el que se pretende dar una iniciación práctica de como  configurar una red MPLS básica. Si sigues los pasos uno a uno, con las configuraciones que aquí se presentan es imposible que no puedas montar tu propia red MPLS :) .



Configuración:

El siguiente paso consiste en configurar las tablas de routing virtuales(VRF) de cada PE para cada uno de sus clientes. De esta manera en el propio PE habrá tablas de routing independientes con la información de cada cliente, que serán estancas y de esa manera la información de cada cliente se mantendrá siempre aislada. Lo que hacemos es crear un VRF por cliente, le asignaremos un RT que será el identificación de cada cliente y asignaremos las interfaces que correspondan a cada cliente.


R4:

vrf definition VPN78
 rd 78:4
 !
 address-family ipv4
  route-target export 78:78
  route-target import 78:78
 exit-address-family

vrf definition VPN910
 rd 910:4
 !
 address-family ipv4
  route-target export 910:910
  route-target import 910:910
 exit-address-family


R4(config)#interface Ethernet0/0.47
R4(config-subif)#vrf forwarding VPN78
% Interface Ethernet0/0.47 IPv4 disabled and address(es) removed due to disabling VRF VPN78
R4(config-subif)# ip address 192.168.47.4 255.255.255.0
R4(config-subif)#interface Ethernet0/0.49             
R4(config-subif)#vrf forwarding VPN910                
% Interface Ethernet0/0.49 IPv4 disabled and address(es) removed due to disabling VRF VPN910
R4(config-subif)# ip address 192.168.49.4 255.255.255.0

R5:

vrf definition VPN78
 rd 78:5
 !
 address-family ipv4
  route-target export 78:78
  route-target import 78:78
 exit-address-family
vrf definition VPN910
 rd 910:5
 !
 address-family ipv4
  route-target export 910:910
  route-target import 910:910
 exit-address-family

R5(config)#int e0/0.58
R5(config-subif)#vrf forwarding VPN78
% Interface Ethernet0/0.58 IPv4 disabled and address(es) removed due to disabling VRF VPN78
R5(config-subif)# ip address 192.168.58.5 255.255.255.0
R5(config-subif)#interface Ethernet0/0.105
R5(config-subif)#vrf forwarding VPN910                
% Interface Ethernet0/0.105 IPv4 disabled and address(es) removed due to disabling VRF VPN910
R5(config-subif)# ip address 192.168.105.5 255.255.255.0





Verificación:

Un detalle a tener en cuenta es que cuando asignas interfaz a un vrf la dirección ip queda borrada y toca volver a asignarla :D . En este caso los routers pares representan a un cliente, y los impares a otro, lo que vamos a hacer va a ser comunicar dos sedes de cada cliente.



R4:

R4#show ip vrf interfaces Interface              IP-Address      VRF                              Protocol
Et0/0.47               192.168.47.4    VPN78                            up     
Et0/0.49               192.168.49.4    VPN910                           up   


R5:

R5#show ip vrf interfaces
Interface              IP-Address      VRF                              Protocol
Et0/0.58               192.168.58.5    VPN78                            up     
Et0/0.105              192.168.105.5   VPN910                           up     

No hay comentarios:

Publicar un comentario