新足迹

 找回密码
 注册

精华好帖回顾

· 重芝士蛋糕, 大理石纹装饰, 新手也可以零失败. (2014-5-8) fvalor · 哪里都不忘了吃4 (2008-3-10) 大胃
· 单反小白扫盲贴! 想买相机看此贴四楼 (2010-6-16) jmms_smmj · 【魔头推荐】脱发?!产后脱发? ! 有救的!! 换换你的洗发水吧!---AVEDA+SWISSE+ReEn润膏 (2015-5-29) 魔头
Advertisement
Advertisement
查看: 4897|回复: 6

[求助]Cisco VRF lite的问题 [复制链接]

发表于 2016-5-29 11:05 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 ICBC 于 2016-5-29 11:07 编辑



请教坛子里诸位大神。

先在有一个需求,要求最下面的SW-2和最右边的SW-1要跟最左边的F/W SW通信,他们都属于同一个VLAN400。
所有的VLAN400数据要跟网内的其他数据完全隔离开。


从SW-1到F/W SW这个比较容易实现,中间所有链路开trunk就好了。

现在的主要问题是我没法把下面的SW-2到F/W S/W弄好。这个部分要求用三层实现。我能想到的也就是VRF Lite了。
我把在SW-A和SW-B的配置写在图上了。请大家看看如何实现?无限感激。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
Advertisement
Advertisement

发表于 2016-5-29 11:46 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
顶一下,让好心的大神能看到

发表于 2016-5-29 13:30 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
再顶顶

发表于 2016-5-30 14:40 |显示全部楼层
此文章由 igetit 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 igetit 所有!转贴必须注明作者、出处和本声明,并保持内容完整
把sw2和swb的连接改成trunk不就结了吗?
实在不行,在F/W SW跟sw2之间上VxLAN.

发表于 2016-5-30 15:53 |显示全部楼层
此文章由 smokewax 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 smokewax 所有!转贴必须注明作者、出处和本声明,并保持内容完整
如果一定要用三层实现. 那會好難看. 而且失去Vlan的義意,還是LS的TRUNK

三层实现ANYWAY :)

SW-B
interface vlan 400
ip vrf forwarding TEST
ip address 10.225.16.20 255.255.255.0 ///for example

ip route vrf TEST 10.225.16.1 255.255.255.255 10.225.17.2
ip route vrf TEST 10.225.16.10 255.255.255.255 10.225.17.2

SW-A
ip route vrf TEST 10.225.16.254 255.255.255.255 10.225.17.1
ip route vrf TEST 10.225.16.16 255.255.255.255 10.225.17.1
ip route vrf TEST 10.225.16.20 255.255.255.255 10.225.17.1 //for example
头像被屏蔽

禁止发言

发表于 2016-5-30 15:58 |显示全部楼层
此文章由 knovukna 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 knovukna 所有!转贴必须注明作者、出处和本声明,并保持内容完整
你这个是想跑大二层, 然后中间接一个三层的意思嘛?SW-A和SW-B之间不能trunk嘛?
anyway, 用VPLS/xconnect可以解决的, 要是SW-A和SW-B之间是SP,你可以要求点对点+QinQ.
OTV, vxlan这种也行, 不过感觉你设备应该是不支持的.
Advertisement
Advertisement

发表于 2016-5-31 07:40 |显示全部楼层
此文章由 ICBC 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ICBC 所有!转贴必须注明作者、出处和本声明,并保持内容完整
谢谢楼上各位,主要是考虑SW-A和SW-B之间是用local loop连的,如果线路质量不好很容易UDLD fail,所以才考虑用三层实现 。vxlan和qinq都是不支持的,6506的老设备了。@knovukna @smokewax @igetit

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部