Jeremy’s IT Lab lecture video:
Commands
Commands List
VRF Show Commands
23. VRF
- show ip vrf
-->Shows all configured VRFs on the router.- show ip route vrf vrf-name
-->Shows the IP routing table for a specific VRF (VRF routing tables do not show up in the normalshow ip routecommand.)
Link to originalVRF Privileged Commands
VRF Privileged
Link to original
- ping vrf vrf-name ip-address
-->Pings an IP address in the specified VRFVRF Global Commands
VRF Global
- ip vrf vrf-name
-->Creates a new VRF
Link to originalVRF Interface Commands
VRF Interface
- ip vrf forwarding vrf-name
-->Applies the specified VRF onto the interface
Link to original
VRF Info
Virtual Routing & Forwarding (VRF) is used to divide a single router into multiple virtual routers.
Similar to how VLANs are used to divide a single switch (LAN) into multiple virtual switches (VLANs)
- VRF works by allowing a router to build multiple separate routing tables.
- Interfaces (Layer 3 only) and routes are configured to be in a specific VRF (VRF instance).
- Only router interfaces, SVIs, and routed ports on multilayer switches can be configured in a VRF.
- Traffic in one VRF cannot be forwarded out of an interface in another VRF.
- However, VRF Leaking can be configured to allow traffic to pass between VRF’s
- VRF is commonly used by service providers to allow one device to carry traffic from multiple customers.
- Each customer’s traffic is isolated from the others.
- Customer IP addresses can overlap without issues.
VRF is commonly used in MPLS, but for the CCNA, the kind of VRF we’re talking about is VRF-lite. (which VRF without MPLS)
VRF Configuration
show ip vrf- Shows all configured VRFs on the router.
show ip route vrf VRF-NAME- Shows the IP routing table for a specific VRF. (VRF routing tables do not show up in the normal
show ip routecommand.)
- Shows the IP routing table for a specific VRF. (VRF routing tables do not show up in the normal
ip vrf VRF-NAME- Creates a new VRF on the router.
ip vrf forwarding VRF-NAME- Applies the specified VRF onto the current interface.
ping vrf VRF-NAME IP-ADDRESS- Pings an IP address in the specified VRF.
Jeremy’s IT Lab előadásvideó:
54. Nap (3) - VRF (Virtual Routing & Forwarding)
Parancsok
Parancsok Listája
VRF Show Parancsok
23. VRF
- show ip vrf
-->Megjeleníti az összes konfigurált VRF-et a routeren.- show ip route vrf vrf-name
-->Megjeleníti az adott VRF IP routing tábláját (a VRF routing táblák nem láthatók a normálshow ip routeparancs kimenetében).
Link az eredetihezVRF Privileged Parancsok
VRF Privileged
Link az eredetihez
- ping vrf vrf-name ip-address
-->Pingel egy IP címet a megadott VRF kontextusában.VRF Globális Parancsok
VRF Global
- ip vrf vrf-name
-->Új VRF-et hoz létre.
Link az eredetihezVRF Interfész Parancsok
VRF Interface
- ip vrf forwarding vrf-name
-->Hozzárendeli a megadott VRF-et az interfészhez.
Link az eredetihez
VRF Információk
A Virtual Routing & Forwarding (VRF) technológia segítségével egyetlen fizikai routert több különálló, független virtuális routerre oszthatunk fel.
Ez nagyon hasonló ahhoz, ahogyan a VLAN-ok segítségével egyetlen fizikai switchből (LAN) több virtuális switchet (VLAN) hozunk létre a Layer 2 szinten.
- A VRF úgy működik, hogy lehetővé teszi a router számára több teljesen elkülönített routing tábla (routing table) párhuzamos kezelését.
- Az interfészek (kizárólag Layer 3 szinten) és a hozzájuk tartozó útvonalak egy adott VRF példányhoz (instance) rendelhetők.
- Csak a router interfészek, a SVI-k (Switched Virtual Interface) és a multilayer switchek routed portjai rendelhetők VRF-hez.
- Az egyik VRF-be tartozó forgalmat a router alapértelmezés szerint nem képes átirányítani egy másik VRF-be tartozó interfészre (teljes izoláció).
- Szükség esetén azonban beállítható úgynevezett VRF Leaking (pl. BGP Route Targetek vagy route-map segítségével), hogy forgalom áthaladhasson bizonyos VRF-ek között (pl. közös internetes vagy megosztott szolgáltatási eléréshez).
- A VRF-et a telekommunikációs szolgáltatók (ISP-k) rendkívül gyakran alkalmazzák, hogy egyetlen fizikai gerinceszközön több különböző ügyfél forgalmát vigyék át teljesen biztonságosan elszeparálva.
- Minden ügyfél forgalma teljesen el van különítve egymástól.
- A különböző ügyfelek IP-címtartományai átfedésben lehetnek (overlap) anélkül, hogy bármilyen routing ütközést vagy zavart okoznának.
Bár a VRF a leggyakrabban MPLS hálózatokban használatos (MPLS VPN), a CCNA vizsga keretében a tárgyalt megvalósítás a VRF-lite (amely VRF-et jelent MPLS nélkül, tiszta Layer 3 peremrouteres környezetben).
VRF Konfiguráció (VRF Configuration)
show ip vrf- Megjeleníti az összes konfigurált VRF-et a routeren, a hozzárendelt interfészekkel együtt.
show ip route vrf VRF-NAME- Megjeleníti a megadott VRF IP routing tábláját. (A VRF routing táblák nem láthatók a normál
show ip routeparancs kimenetében.)
- Megjeleníti a megadott VRF IP routing tábláját. (A VRF routing táblák nem láthatók a normál
ip vrf VRF-NAME- Létrehoz egy új VRF-et globális konfigurációs módban.
ip vrf forwarding VRF-NAME- Hozzárendeli a megadott VRF-et az aktuális interfészhez (figyelem: a parancs kiadásakor a meglévő IP cím törlődik az interfészről, és újra be kell állítani!).
ping vrf VRF-NAME IP-ADDRESS- Pingel egy IP címet a megadott VRF routing tábláját és interfészét használva.