728x90
반응형
1. VRF Sample Configuration 구성도
- 테스트 장비
- 에뮬레이터 : EVE-NG
- 라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1
- 스위치 : Cisco IOL I86BI_LINUXL2-ADVENTERPRISEK9-M, Version 15.1
- VRF Leaking 없이 Global에 속한 장치 및 동일한 VRF에 속한 장치들 간에 통신하는 것이 목표
- SW1↔SW2, SW3↔SW4, SW5↔SW6 간에 통신
- VRF Leaking이 없으므로 R1↔R2 사이의 인터페이스가 Global 및 각 VRF로 나누어 설정해야 통신이 가능
- 이때, Interface는 물리적으로 나눠도 되고 논리적으로 나눠도 문제없이 통신 가능
- R1↔R2 간의 Global Network에 해당하는 포트와 VRF Network에 해당하는 포트의 Mode(Network / Access)가 다르므로 두 개의 물리적 Link로 구성
2. VRF Leaking Sample Configuration
1) Global Interface Configuration
- Global에 해당하는 포트 및 인터페이스 설정
- Nokia 7750 SR OS는 기본적으로 Ethernet Mode Network로 구성
- R2도 R1의 구성과 비슷하게 설정
- SW 인터페이스에 IP Address를 설정하며 테스트를 위해 Default-Route를 설정
- 모든 SW도 SW1의 구성과 비슷하게 설정
2) VRF Interface Configuration
- VPRN(VRF)에 설정할 포트에 'ethernet mode access'로 설정
- R1↔R2 간에 VPRN(VRF)으로 사용할 포트는 Dot1q를 사용
- 하나의 물리적 인터페이스를 이용하여 여러 개의 논리적으로 인터페이스로 사용해야 하기 때문
- R2도 R1의 구성과 비슷하게 설정
- 'configure service vprn [service-id] name [service-name] customer [customer-id] create'를 지정하여 VPRN(VRF)를 생성
- 각 VPRN(VRF)에 RD(Route Distinguisher)를 지정
- R2도 R1의 구성과 비슷하게 설정
- 위에서 생성한 각 VPRN(VRF)의 Service-ID, Status, Customer-ID, Service-Name에 대한 정보 확인 가능
3) Global and VRF Interface Configuration Verification
- 각 라우터에서 Global 및 VPRN(VRF) 별로 인터페이스에 적용된 IP Address, Status, Binding된 Port 등 정보 확인 가능
- 위에서 설정한 Global, VRF10, VRF20에 대한 설정이 각 라우팅 테이블에 정상으로 올라온 것을 확인
- Global 및 VPRN(VRF)이 다르면 라우팅 테이블이 분리되어 있음을 확인
- 모든 장비에서 인접 장비까지 Ping Test 진행
- 'ping router [service-id] [destination-ip]'를 입력하여 각 VPRN(VRF)에 해당하는 장비로 Ping Test 가능
4) Global and VRF OSPF Configuration
- Global 및 각 VPRN Context에서 OSPF를 설정
- R2도 R1의 구성과 비슷하게 설정
5) Global 및 VRF OSPF Configuration Verification
- Global 및 각 VPRN(VRF) 별로 OSPF Neighbor 확인 가능
- R1에서 OSPF로 학습한 Route가 모두 있는지 확인
- R2에서 OSPF로 학습한 Route가 모두 있는지 확인
- Global ↔ Global 간 통신 확인
- VPRN(VRF)10 ↔ VPRN(VRF)10 간 통신 확인
- VPRN(VRF)20 ↔ VPRN(VRF)20 간 통신 확인
- 현재 VRF Leaking을 설정하지 않았으므로 VPRN(VRF)과 Global 및 서로 다른 VPRN(VRF) 간에 통신 불가능
- 모든 SW에서 Default-Route를 설정하였으므로 Destination Unreachable이 표시
728x90
반응형
'네트워크 > VRF' 카테고리의 다른 글
VRF Leaking with MP-BGP between Router Sample Configuration(Nokia 7750 SR) (0) | 2024.07.04 |
---|---|
VRF Leaking with MP-BGP on one Router Sample Configuration(Nokia 7750 SR) (0) | 2024.07.02 |
VRF Leaking with Static and Policy Sample Configuration(Nokia 7750 SR) (0) | 2024.06.30 |
VRF Leaking with MP-BGP between Router Sample Configuration(Cisco IOL) (0) | 2024.06.26 |
VRF Leaking with MP-BGP on one Router Sample Configuration(Cisco IOL) (0) | 2024.06.24 |
VRF Leaking with Static and Policy Sample Configuration(Cisco IOL) (0) | 2024.06.22 |
VRF Sample Configuration(Cisco IOL) (0) | 2024.06.20 |
Introduction to VRF, RD, RT (0) | 2024.06.18 |