본문 바로가기
네트워크/VRF

VRF Sample Configuration(Nokia 7750 SR)

by 최개미의 세계 2024. 6. 28.
728x90
반응형

1. VRF Sample Configuration 구성도

  • 테스트 장비
    • 에뮬레이터 : EVE-NG
    • 라우터 : Nokia 7750 SR-12 TiMOS-C-21.10.R1
    • 스위치 : Cisco IOL I86BI_LINUXL2-ADVENTERPRISEK9-M, Version 15.1
  • VRF Leaking 없이 Global에 속한 장치 및 동일한 VRF에 속한 장치들 간에 통신하는 것이 목표
    • SW1↔SW2, SW3↔SW4, SW5↔SW6 간에 통신
  • VRF Leaking이 없으므로 R1↔R2 사이의 인터페이스가 Global 및 각 VRF로 나누어 설정해야 통신이 가능
    • 이때, Interface는 물리적으로 나눠도 되고 논리적으로 나눠도 문제없이 통신 가능
    • R1↔R2 간의 Global Network에 해당하는 포트와 VRF Network에 해당하는 포트의 Mode(Network / Access)가 다르므로 두 개의 물리적 Link로 구성

 

 

2. VRF Leaking Sample Configuration

1) Global Interface Configuration

  • Global에 해당하는 포트 및 인터페이스 설정
    • Nokia 7750 SR OS는 기본적으로 Ethernet Mode Network로 구성
  • R2도 R1의 구성과 비슷하게 설정

 

  • SW 인터페이스에 IP Address를 설정하며 테스트를 위해 Default-Route를 설정
  • 모든 SW도 SW1의 구성과 비슷하게 설정

 

2) VRF Interface Configuration

  • VPRN(VRF)에 설정할 포트에 'ethernet mode access'로 설정
  • R1↔R2 간에 VPRN(VRF)으로 사용할 포트는 Dot1q를 사용
    • 하나의 물리적 인터페이스를 이용하여 여러 개의 논리적으로 인터페이스로 사용해야 하기 때문
  • R2도 R1의 구성과 비슷하게 설정

 

  • 'configure service vprn [service-id] name [service-name] customer [customer-id] create'를 지정하여 VPRN(VRF)를 생성
  • 각 VPRN(VRF)에 RD(Route Distinguisher)를 지정
  • R2도 R1의 구성과 비슷하게 설정

 

  • 위에서 생성한 각 VPRN(VRF)의 Service-ID, Status, Customer-ID, Service-Name에 대한 정보 확인 가능

 

3) Global and VRF Interface Configuration Verification

  • 각 라우터에서 Global 및 VPRN(VRF) 별로 인터페이스에 적용된 IP Address, Status, Binding된 Port 등 정보 확인 가능

 

  • 위에서 설정한 Global, VRF10, VRF20에 대한 설정이 각 라우팅 테이블에 정상으로 올라온 것을 확인
  • Global 및 VPRN(VRF)이 다르면 라우팅 테이블이 분리되어 있음을 확인

 

  • 모든 장비에서 인접 장비까지 Ping Test 진행
  • 'ping router [service-id] [destination-ip]'를 입력하여 각 VPRN(VRF)에 해당하는 장비로 Ping Test 가능

 

4) Global and VRF OSPF Configuration

  • Global 및 각 VPRN Context에서 OSPF를 설정
  • R2도 R1의 구성과 비슷하게 설정

 

5) Global 및 VRF OSPF Configuration Verification

  • Global 및 각 VPRN(VRF) 별로 OSPF Neighbor 확인 가능

 

  • R1에서 OSPF로 학습한 Route가 모두 있는지 확인

 

  • R2에서 OSPF로 학습한 Route가 모두 있는지 확인

 

  • Global ↔ Global 간 통신 확인

 

  • VPRN(VRF)10 ↔ VPRN(VRF)10 간 통신 확인

 

  • VPRN(VRF)20 ↔ VPRN(VRF)20 간 통신 확인

 

  • 현재 VRF Leaking을 설정하지 않았으므로 VPRN(VRF)과 Global 및 서로 다른 VPRN(VRF) 간에 통신 불가능
  • 모든 SW에서 Default-Route를 설정하였으므로 Destination Unreachable이 표시

 

728x90
반응형