Настройка VRF
Назначение
Сценарий используется, когда необходимо создать LAN VRF для логического разделения таблиц маршрутизации в рамках проекта.
VRF позволяет изолировать маршруты разных сетевых сегментов и управлять тем, в какой таблице маршрутизации будет обрабатываться трафик конкретной сети.
Такой подход удобно применять, если требуется:
разделить маршрутизацию между разными сегментами сети;
изолировать пользовательские, сервисные или административные сети;
привязать разные LAN-сети к разным таблицам маршрутизации;
настроить отдельную маршрутизацию для разных площадок, сервисов или контуров;
использовать статические маршруты, PBR или InterVRF-сценарии между разными VRF.
Условия применения
Перед созданием VRF убедитесь, что:
определена схема разделения сетевых сегментов;
известно имя создаваемого VRF;
выбранное оборудование поддерживает необходимое количество VRF;
новый VRF не дублирует уже существующую логику маршрутизации;
понятно, какие LAN-сети будут привязаны к создаваемому VRF.
Вручную можно создать только LAN VRF.
WAN VRF создаются автоматически при добавлении WAN-интерфейсов и не создаются администратором вручную.
Особенности работы VRF
Ограничение на количество VRF
Поддерживаемое количество VRF зависит от объема ОЗУ устройства.
Перед созданием большого количества VRF убедитесь, что модель устройства соответствует требованиям по ресурсам:
Типы VRF
В решении используются два типа VRF:
WAN VRF (Local VRF) — создается автоматически при добавлении WAN-интерфейса. Ручное создание недоступно;
LAN VRF (Global VRF) — создается вручную администратором. По умолчанию на каждом устройстве создается один
LAN VRF.
Различия LAN VRF и WAN VRF
Платформа по-разному обрабатывает маршруты для LAN VRF и WAN VRF:
WAN VRF — таблица маршрутизации формируется отдельно для каждого устройства;
LAN VRF — таблица маршрутизации формируется с учетом маршрутов и анонсов от всех устройств, использующих данный
VRF.
Таким образом, LAN VRF используется как общий контур маршрутизации, а WAN VRF обеспечивает изолированную таблицу маршрутизации для конкретного устройства.
Работа VRF на стороне устройства
На стороне устройства отсутствует отдельное разделение на Local VRF и Global VRF. Устройство получает конечный набор правил маршрутизации, сформированный на Платформе.
При обработке трафика могут использоваться следующие механизмы:
PBR (Policy-Based Routing) — переназначение
VRFна входе в интерфейс по5-tupleили для всего трафика;SR (Static Route) — статический маршрут может использовать next-hop, расположенный в другом
VRF;Network — каждая созданная сеть привязывается к конкретному
VRF.
При этом:
входящий трафик обрабатывается в таблице маршрутизации выбранного
VRF, если он не переназначен через PBR;подсеть каждой сети автоматически добавляется в таблицу маршрутизации устройства как connected-маршрут;
если для выбранной сети настроен статический маршрут, он будет установлен в
VRFэтой сети.
Шаги настройки
Для создания VRF выполните следующие шаги:
Перейдите в раздел: Inventory → VRFs.
Нажмите кнопку Add.
На странице Adding new VRF в поле Name введите имя создаваемого VRF. Например:
VRF_USERS.В поле Type оставьте доступное значение LAN (Global).
В поле Description при необходимости укажите описание VRF. Например:
VRF для пользовательского сегмента.Нажмите кнопку Add для сохранения настроек.