<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: хочу использовать VRF но не могу.</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;...Не могу потому что, не могу найти доки. Поиск по сайту циски наводит меня только вот на такие статьи&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_2sb/feature/guide/vrflitsb.html#wp1066228&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/docs/optical/15000r9_0/ethernet/454/guide/45490a_configvrf.html&lt;br&gt;&lt;br&gt;подробностей никаких.&lt;br&gt;Мне не понятно что будет если на роутере где действeет обычная маршрутизация без всяких VRF создать всетаки VRF и прикрепить к одному интерфейсу/сабинтерфейсу, будет ли работать прежняя традиционая маршрутизация или надо весь роутер переводить на VRF. Можно ли использовать VRF не для VPN&lt;br&gt;&lt;br&gt;(config-vrf)#?&lt;br&gt;    route-target Specify Target VPN Extended Communities&lt;br&gt;&lt;br&gt;нужен ли мне вообще route-target export/inmport&lt;br&gt;&lt;br&gt;Для чего мне это нужно.&lt;br&gt;У меня есть роутер. На роутере транковый порт к свитчу. На свитче по виланам разложены сети. На роутере для каждой сети есть свой гетвей. Теперь появилась сеть которая должна быть полность изолирована от всех остальных, но получать интернет через роутер.&lt;br&gt;</description>

<item>
    <title>хочу использовать VRF но не могу. (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#16</link>
    <pubDate>Thu, 20 May 2010 11:38:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;чтобы быстрее понять как работает vrf, проще узнать как работает mpls. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;верю на слово :) &lt;br&gt;&amp;gt;&amp;gt;меня всегда интересовал MPLS просто руки до него не доходили, просто не &lt;br&gt;&amp;gt;&amp;gt;знал как применить на практике у себя в сети. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Частично VRF у меня заработал. Помогли люди. Хотя почему-то изначально таже конфигурация &lt;br&gt;&amp;gt;&amp;gt;в  чисто моем исполнении не работала. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route-leaking ЗЛО!!!!! попомни мои слова &lt;br&gt;&lt;br&gt;Вещи не бывают злыми или добрыми - все зависит от того, кто и как их использует.&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (sTALK_specTrum)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#15</link>
    <pubDate>Thu, 20 May 2010 06:11:19 GMT</pubDate>
    <description>Ой, братие, чой-то вы не в ту тундру ушли...&lt;br&gt;&lt;br&gt;Изначально цель была, как я понимаю, организовать просто отдельную изолированную сеть. Типа классической DMZ... И далее мы видим, как благое желание &quot;сделать красиво&quot; выродилось в реализацию &quot;через ass автогеном&quot;.  =)_)  Нет, конечно, в порядке эксперимента прокачать своё кунг-фу новым vrf-до - дело святое, но...  ;)&lt;br&gt;&lt;br&gt;Ну не понимаю я красоты в виртуальном роутере с одним-единственным интерфейсом.&lt;br&gt;То есть достаточно было создать ещё один подынтерфейс с dot1Q и как бы всё.&lt;br&gt;&lt;br&gt;А сделать красиво и сертифицированно - бери две ASA в failover&apos;e и рисуй там аклы-наты-вланы.  =)))&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (KiM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#14</link>
    <pubDate>Thu, 20 May 2010 05:43:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;чтобы быстрее понять как работает vrf, проще узнать как работает mpls. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;верю на слово :) &lt;br&gt;&amp;gt;меня всегда интересовал MPLS просто руки до него не доходили, просто не &lt;br&gt;&amp;gt;знал как применить на практике у себя в сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Частично VRF у меня заработал. Помогли люди. Хотя почему-то изначально таже конфигурация &lt;br&gt;&amp;gt;в  чисто моем исполнении не работала. &lt;br&gt;&lt;br&gt;route-leaking ЗЛО!!!!! попомни мои слова&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (airo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#13</link>
    <pubDate>Wed, 19 May 2010 07:28:41 GMT</pubDate>
    <description>&amp;gt;чтобы быстрее понять как работает vrf, проще узнать как работает mpls. &lt;br&gt;&lt;br&gt;верю на слово :)&lt;br&gt;меня всегда интересовал MPLS просто руки до него не доходили, просто не знал как применить на практике у себя в сети.&lt;br&gt;&lt;br&gt;Частично VRF у меня заработал. Помогли люди. Хотя почему-то изначально таже конфигурация в  чисто моем исполнении не работала.&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (KiM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#12</link>
    <pubDate>Wed, 19 May 2010 04:37:30 GMT</pubDate>
    <description>&amp;gt;вот дока если верить которой, все должно работать без mpls &lt;br&gt;&amp;gt;раздел &quot;Route Leaking from a Global Routing Table into a VRF and &lt;br&gt;&amp;gt;Route &lt;br&gt;&amp;gt;Leaking from a VRF into a Global Routing Table&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/application/pdf/paws/47807/routeleaking.pdf &lt;br&gt;&lt;br&gt;чтобы быстрее понять как работает vrf, проще узнать как работает mpls.&lt;br&gt;&lt;br&gt;зы я в курсе что оно работает без mpls&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (airo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#11</link>
    <pubDate>Tue, 18 May 2010 12:06:13 GMT</pubDate>
    <description>вот дока если верить которой, все должно работать без mpls&lt;br&gt;раздел &quot;Route Leaking from a Global Routing Table into a VRF and Route&lt;br&gt;Leaking from a VRF into a Global Routing Table&quot;&lt;br&gt;&lt;br&gt;http://www.cisco.com/application/pdf/paws/47807/routeleaking.pdf&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (KiM)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#10</link>
    <pubDate>Tue, 18 May 2010 09:13:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;#ping 192.168.55.1 &lt;br&gt;&amp;gt;соответственно с линукса пинг на 192.168.55.1 тоже не проходит &lt;br&gt;&amp;gt;хотя трейс показывает: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  traceroute 192.168.55.1 &lt;br&gt;&amp;gt;traceroute to 192.168.55.1 (192.168.55.1), 30 hops max, 38 byte packets &lt;br&gt;&amp;gt;  1 192.168.0.150 (192.168.0.150) 0.983 ms 1.637 ms 0.902 ms &lt;br&gt;&amp;gt;  2 * &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пакет доходит до R0 а дальше.... &lt;br&gt;&lt;br&gt;мошть вначале почитать про mpls, а только потом обратится к vrf;)))&lt;br&gt;</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (airo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#9</link>
    <pubDate>Tue, 18 May 2010 08:32:05 GMT</pubDate>
    <description>есть некоторый прогресс.&lt;br&gt;для теста сделал такую схему.&lt;br&gt;&lt;br&gt;                      R0 роутер---192.168.0.150------192.168.0.1 Linux&lt;br&gt;VRF 192.168.55.1------------&amp;#124;&lt;br&gt;&lt;br&gt;ip route vrf jail 192.168.0.0 255.255.255.0 192.168.0.1 global&lt;br&gt;ip route 192.168.55.0 255.255.255.0 GigabitEthernet0/0.75 192.168.55.1&lt;br&gt;&lt;br&gt;делаю #ping vrf jail 192.168.0.1&lt;br&gt;&lt;br&gt;на линуксе включаю tcpdump и вижу&lt;br&gt;11:47:37.352610 192.168.55.1 &amp;gt; 192.168.0.1: icmp: echo request&lt;br&gt;11:47:39.349916 192.168.55.1 &amp;gt; 192.168.0.1: icmp: echo request&lt;br&gt;11:47:41.349869 192.168.55.1 &amp;gt; 192.168.0.1: icmp: echo request&lt;br&gt;11:47:43.350259 192.168.55.1 &amp;gt; 192.168.0.1: icmp: echo request&lt;br&gt;11:47:45.349810 192.168.55.1 &amp;gt; 192.168.0.1: icmp: echo request&lt;br&gt;&lt;br&gt;тоесть из VRF&#096;a пакеты доходят до пункта назначения и прошу заметить что интерфейс 192.168.0.150 не находиться в VRF.&lt;br&gt;проблема с обратным путем пакета. Тоесть вот этот маршрут не работает ip route 192.168.55.0 255.255.255.0 GigabitEthernet0/0.75 192.168.55.1&lt;br&gt;&lt;br&gt;он не работает даже на самомо маршрутизаторе если сделать&lt;br&gt;#p</description>
</item>

<item>
    <title>хочу использовать VRF но не могу. (airo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21015.html#8</link>
    <pubDate>Mon, 17 May 2010 07:54:28 GMT</pubDate>
    <description>интернет----10.10.10.1----------10.10.10.2---R0 МОЙ РОУТЕР----Fa0/0.50 VRF сеть 20.20.20.1--------клиент 20.20.20.2&lt;br&gt;ip vrf jail&lt;br&gt;description jail_for_client&lt;br&gt;больше мне не надо так как обмен маршрутами через статику.&lt;br&gt;&lt;br&gt;роутер R0 имеет статический дефаул ip route 0.0.0.0 0.0.0.0 10.10.10.1&lt;br&gt;&lt;br&gt;теперь добавляем дефаул для vrf клиентов&lt;br&gt;ip route vrf jail 0.0.0.0 0.0.0.0 10.10.10.1 global&lt;br&gt;&lt;br&gt;теперь обратный маршрут&lt;br&gt;ip route 20.20.20.0 255.255.255.0 Fa0/0.50&lt;br&gt;&lt;br&gt;и если сейчас я сделаю &lt;br&gt;R0#ping vrf jail 77.88.21.3&lt;br&gt;&lt;br&gt;я запингую ya.ru&lt;br&gt;&lt;br&gt;Это только для того что бы виртуальный роутер jail увидел интернет. НАТ это следующий шаг.&lt;br&gt;Я правильно все понял?&lt;br&gt;</description>
</item>

</channel>
</rss>
