Настройка VRF

Назначение

Сценарий используется, когда необходимо создать LAN VRF для логического разделения таблиц маршрутизации в рамках проекта.

VRF позволяет изолировать маршруты разных сетевых сегментов и управлять тем, в какой таблице маршрутизации будет обрабатываться трафик конкретной сети.

Такой подход удобно применять, если требуется:

  • разделить маршрутизацию между разными сегментами сети;

  • изолировать пользовательские, сервисные или административные сети;

  • привязать разные LAN-сети к разным таблицам маршрутизации;

  • настроить отдельную маршрутизацию для разных площадок, сервисов или контуров;

  • использовать статические маршруты, PBR или InterVRF-сценарии между разными VRF.

Условия применения

Перед созданием VRF убедитесь, что:

  • определена схема разделения сетевых сегментов;

  • известно имя создаваемого VRF;

  • выбранное оборудование поддерживает необходимое количество VRF;

  • новый VRF не дублирует уже существующую логику маршрутизации;

  • понятно, какие LAN-сети будут привязаны к создаваемому VRF.

Вручную можно создать только LAN VRF.

WAN VRF создаются автоматически при добавлении WAN-интерфейсов и не создаются администратором вручную.

Особенности работы VRF

Ограничение на количество VRF

Поддерживаемое количество VRF зависит от объема ОЗУ устройства.

Перед созданием большого количества VRF убедитесь, что модель устройства соответствует требованиям по ресурсам:

Модель CyberEdge

Объем ОЗУ

Максимальное количество VRF

20

2 Гбайт

5

50

4 Гбайт

10

100

4 Гбайт

10

300

4 Гбайт

10

500

8 Гбайт

20

1000

32 Гбайт

80

3000

64 Гбайт

160

5000

256 Гбайт

640

Типы VRF

В решении используются два типа VRF:

  • WAN VRF (Local VRF) — создается автоматически при добавлении WAN-интерфейса. Ручное создание недоступно;

  • LAN VRF (Global VRF) — создается вручную администратором. По умолчанию на каждом устройстве создается один LAN VRF.

Различия LAN VRF и WAN VRF

Платформа по-разному обрабатывает маршруты для LAN VRF и WAN VRF:

  • WAN VRF — таблица маршрутизации формируется отдельно для каждого устройства;

  • LAN VRF — таблица маршрутизации формируется с учетом маршрутов и анонсов от всех устройств, использующих данный VRF.

Таким образом, LAN VRF используется как общий контур маршрутизации, а WAN VRF обеспечивает изолированную таблицу маршрутизации для конкретного устройства.

Работа VRF на стороне устройства

На стороне устройства отсутствует отдельное разделение на Local VRF и Global VRF. Устройство получает конечный набор правил маршрутизации, сформированный на Платформе.

При обработке трафика могут использоваться следующие механизмы:

  • PBR (Policy-Based Routing) — переназначение VRF на входе в интерфейс по 5-tuple или для всего трафика;

  • SR (Static Route) — статический маршрут может использовать next-hop, расположенный в другом VRF;

  • Network — каждая созданная сеть привязывается к конкретному VRF.

При этом:

  • входящий трафик обрабатывается в таблице маршрутизации выбранного VRF, если он не переназначен через PBR;

  • подсеть каждой сети автоматически добавляется в таблицу маршрутизации устройства как connected-маршрут;

  • если для выбранной сети настроен статический маршрут, он будет установлен в VRF этой сети.

Шаги настройки

Для создания VRF выполните следующие шаги:

  1. Перейдите в раздел: InventoryVRFs.

  2. Нажмите кнопку Add.

  3. На странице Adding new VRF в поле Name введите имя создаваемого VRF. Например: VRF_USERS.

  4. В поле Type оставьте доступное значение LAN (Global).

  5. В поле Description при необходимости укажите описание VRF. Например: VRF для пользовательского сегмента.

  6. Нажмите кнопку Add для сохранения настроек.