新足迹

 找回密码
 注册

精华好帖回顾

· 《The Man in the Iron Mask 》 (2005-1-3) leeshine · 人生最怕 (2009-8-31) 北风
· 在澳洲生活7周(二) (2005-7-10) 幽灵公主 · 雪花作坊~老火汤之雪梨无花果猪骨汤+盐水鸡~~ (2008-3-5) 紫雪花
Advertisement
Advertisement
查看: 4718|回复: 6

[求助]Cisco VRF lite的问题 [复制链接]

发表于 2016-5-29 12:05 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 ICBC 于 2016-5-29 11:07 编辑



请教坛子里诸位大神。

先在有一个需求,要求最下面的SW-2和最右边的SW-1要跟最左边的F/W SW通信,他们都属于同一个VLAN400。
所有的VLAN400数据要跟网内的其他数据完全隔离开。


从SW-1到F/W SW这个比较容易实现,中间所有链路开trunk就好了。

现在的主要问题是我没法把下面的SW-2到F/W S/W弄好。这个部分要求用三层实现。我能想到的也就是VRF Lite了。
我把在SW-A和SW-B的配置写在图上了。请大家看看如何实现?无限感激。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
Advertisement
Advertisement

发表于 2016-5-29 12:46 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
顶一下,让好心的大神能看到

发表于 2016-5-29 14:30 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
再顶顶

发表于 2016-5-30 15:40 |显示全部楼层
此文章由 igetit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 igetit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
把sw2和swb的连接改成trunk不就结了吗?
实在不行,在F/W SW跟sw2之间上VxLAN.

发表于 2016-5-30 16:53 |显示全部楼层
此文章由 smokewax 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 smokewax 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果一定要用三层实现. 那會好難看. 而且失去Vlan的義意,還是LS的TRUNK

三层实现ANYWAY :)

SW-B
interface vlan 400
ip vrf forwarding TEST
ip address 10.225.16.20 255.255.255.0 ///for example

ip route vrf TEST 10.225.16.1 255.255.255.255 10.225.17.2
ip route vrf TEST 10.225.16.10 255.255.255.255 10.225.17.2

SW-A
ip route vrf TEST 10.225.16.254 255.255.255.255 10.225.17.1
ip route vrf TEST 10.225.16.16 255.255.255.255 10.225.17.1
ip route vrf TEST 10.225.16.20 255.255.255.255 10.225.17.1 //for example
头像被屏蔽

禁止发言

发表于 2016-5-30 16:58 |显示全部楼层
此文章由 knovukna 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 knovukna 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你这个是想跑大二层, 然后中间接一个三层的意思嘛?SW-A和SW-B之间不能trunk嘛?
anyway, 用VPLS/xconnect可以解决的, 要是SW-A和SW-B之间是SP,你可以要求点对点+QinQ.
OTV, vxlan这种也行, 不过感觉你设备应该是不支持的.
Advertisement
Advertisement

发表于 2016-5-31 08:40 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
谢谢楼上各位,主要是考虑SW-A和SW-B之间是用local loop连的,如果线路质量不好很容易UDLD fail,所以才考虑用三层实现 。vxlan和qinq都是不支持的,6506的老设备了。@knovukna @smokewax @igetit

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部