简单的VPN-VRF配置(ENSP)

mikuku3个月前学习笔记116

image.png

拓扑如上

简单的VRF配置.zip

首先我们配置中间的三层交换机

sys //进入配置模式
un in en //关闭消息提醒
ip vpn-instance VRF-A  //创建VRF实例
 route-distinguisher 100:1 //用于标记VRF,区别不同VRF相同IP
 vpn-target 100:1 export-extcommunity //VPN路由导入,使交换机能识别VRF内的路由
 vpn-target 100:1 import-extcommunity
ip vpn-instance VRF-B
 route-distinguisher 100:2
 vpn-target 100:2 export-extcommunity
 vpn-target 100:2 import-extcommunity
 q //ensp里退出是这个也就是quit
 vlan batch 10 20 //创建两个vlan
 interface Vlanif 10
 ip binding vpn-instance VRF-A //把vlan10绑定到分配的VRF
 ip address 192.168.1.1 255.255.255.0
 undo shutdown
interface Vlanif 20
 ip binding vpn-instance VRF-B
 ip address 192.168.2.1 255.255.255.0
 undo shutdown
 int e0/0/2
 port link-type access
 port default vlan 10 //连接左边路由器
 int e0/0/3
 port link-type access
 port default vlan 20
 int e0/0/1
 port link-type trunk //更改端口为trunk模式
 port trunk allow-pass vlan all //放行所有vlan
 //下面这步最后再来配,现在先去配其他设备
 ip route-static vpn-instance VRF-A 10.0.0.0 255.255.255.0 192.168.1.2 //添加静态路由,保证数据可以转发出去
ip route-static vpn-instance VRF-B 10.0.0.0 255.255.255.0 192.168.2.2

配置左边路由器

interface GE 0/0/0
 ip address 192.168.1.2 255.255.255.0
 undo shutdown
 interface GE 0/0/1
 ip address 10.0.0.1 255.255.255.0
 undo shutdown
 //
 ip route-static 192.168.1.0 255.255.255.0 10.0.0.2

右边

interface GE 0/0/0
 ip address 192.168.2.2 255.255.255.0
 undo shutdown
 interface GE 0/0/1
 ip address 10.0.0.1 255.255.255.0
 undo shutdown
 //
 ip route-static 192.168.2.0 255.255.255.0 10.0.0.2

二层交换机

vlan batch 10 20
int g0/0/2
port link-type access
 port default vlan 10
 int g0/0/3
 port link-type access
 port default vlan 20
 int g0/0/1
 port link-type trunk
 port trunk allow-pass vlan all

配到这里回去看看静态路由配置

现在就可以发现路由已经被隔离了,只有单边可以互通image.png

记得配置完成后保存配置

退出到<>这个状态使用save保存即可

相关文章

简单的Prefix-list配置(EVE_ng)(未完成)

简单的Prefix-list配置(EVE_ng)(未完成)

拓扑如上这里就不教怎么去整这个环境了,网上很多这个模拟器的话pc地址我们需要在命令行里配,我这里就演示配置一个的,剩下都一样我们现在来看具体需求拒绝某一条具体的路由(与标准ACL一致)PC1ip&nb...

神州数码交换机+ac+ap简单配置(如成)

神州数码交换机+ac+ap简单配置(如成)

拓扑如上,用思科模拟一下拓扑,上面的是三层交换机,中间的是无线ac,最后是无线ap首先看交换机配置en conf t hostname WLAN-2F vlan 1...

校园网配置模拟(思科)

校园网配置模拟(思科)

参考视频:思科校园网配置-含防火墙5505和无线-保姆级教程_哔哩哔哩_bilibili校园网炒鸡拓扑.zip校园网炒鸡拓扑未配置.zip这个未配置文件只有路由器和防火墙没有没有配置,服务器群和其他的...

默认路由的配置(cisco)

默认路由的配置(cisco)

拓扑如上简单的默认路由配置.zip路由器端口配置就不过多赘述首先我们看一下计算机通信情况,可以看到无法通信首先我们配置一下路由器2的静态路由ip route 172.16.1.0&...

简单的Qos演示(ensp)(如成)

简单的Qos演示(ensp)(如成)

拓扑如上首先配置中间交换机sys un in en //关闭信息 int vlanif 1 ip address 192.1...

简单的OSPF动态路由配置

简单的OSPF动态路由配置

拓扑如上拓扑图文件:简单的OSPF配置.zip基础端口配置就不过多赘述直接来看OSPF协议首先配置最左边的路由器,其实配置方法和RIP差不多,但是他要打反子网掩码,最后有一个路由重分布参数router...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。