36 VRF 配置
36.1 VRF 概述
Virtual Private Networks (VPNs)为用户提供了一种安全的方式在 ISP 骨干网上共享带
宽。一个 VPN 即是共享路由的站点集。用户站点通过一到多个接口链接到服务提
供商网络,服务提供商为每一个接口关联一个 VPN 路由表;VPN 路由表也叫 VPN
routing/forwarding (VRF) table。
具备 VRF-lite 特性, RG-38,RG-72 系列路由器作为 CE 设备支持多 VPN 路由转发
实例(VRF-lite 也称 multi-VRF CE,或者 multi-VRF Customer Edge Device).
本章包括以下内容:
VRF-lite 原理介绍
VRF-lite 配置指导
VRF-lite 配置范例
VRF-lite 调试
VRF-lite 主要包含如下部分:
CE 设备提供多路接入 PE 供用户访问使用。CE 设备向 PE 设备通告本地路由,
从 PE 设备学习 VPN 远端路由;
PE 设备利用静态路由,动态路由协议(BGP RIP OSPF)向 CE 设备交互路由信
息;
PE 设备可能存在多个接口属于一个 VPN,PE 设备间通过 BGP 协议交互 VPN
路由信息;
PE 设备本身不依赖于 CE 设备的功能;
P 设备不处理 VPN 信息,即 VPN 信息对 P 设备透明。
VRF-lite 典型应用模型
当在网络上 VRF-Lite 使能时报文处理流程:
当 CE 设备从 VPN 收到报文时,其通过接收接口信息查询相关的 VRF 路由转发
表,如果成功则按照路由将报文送入 PE 设备;
当入口 PE 设备从 CE 接收到报文时,将完成 VRF 查询。如果路由成功,将根据
路由加入相关 MPLS 标签,送入 MPLS 网络;
当出口 PE 设备充 MPLS 网络接收到 MPLS 报文,剥去 MPLS 标签,并找到相
关的 VPN 路由表,其中进行普通路由查找,查找成功,将送给相关邻接;