VRF-Lite - Configuración
VRF (Virtual Routing and Forwarding) permite crear “routers virtuales” dentro de un solo router físico: cada VRF tiene su propia tabla de rutas, aislada de las demás. VRF-Lite es VRF sin MPLS. Incluye el compartir rutas entre VRFs con Route-Targets. La validación está en VRF-Lite - Verificación y el diagnóstico en VRF-Lite - Troubleshooting.
Prerrequisitos
- Interfaces disponibles para asignar a cada VRF.
- Definir qué redes/clientes van en cada VRF y si deben compartir rutas.
Generalidades
- Permite crear routers virtuales dentro de 1 solo router físico.
- Cada VRF mantiene una tabla de enrutamiento separada: dos VRFs pueden usar hasta el mismo direccionamiento sin mezclarse.
- VRF-Lite = VRF sin MPLS (el aislamiento se hace localmente, sin backbone MPLS).
Comandos de configuración
1. Definir la VRF
Router(config)# vrf definition NOMBRE
Router(config-vrf)# rd route-distinguisher
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# exit-address-family
vrf definition: crea la VRF (sintaxis multiprotocolo moderna).rd(Route Distinguisher): identifica de forma única las rutas de esa VRF (por ejemplo1:1).address-family ipv4: activa IPv4 en la VRF.
2. Asignar interfaces a la VRF
Router(config)# interface nombre-interface
Router(config-if)# vrf forwarding NOMBRE
Router(config-if)# ip address direcciónIP máscara
Importante: primero se asigna la VRF (
vrf forwarding) y después la IP; si pones la IP antes, se borra al asignar la VRF.
3. Enrutamiento por VRF
! Ruta estática dentro de una VRF
Router(config)# ip route vrf NOMBRE red máscara siguiente-salto
! (Protocolos por VRF, cuando se retomen: router ospf <pid> vrf NOMBRE, etc.)
Compartir rutas entre VRFs (Route-Target)
Para que dos VRFs intercambien rutas se usan Route-Targets (import/export):
- Los Route-Targets son manejados por MP-BGP.
- Cada VRF es un Address-Family diferente en MP-BGP.
Router(config)# vrf definition NOMBRE
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target export valor:valor
Router(config-vrf-af)# route-target import valor:valor
route-target export: etiqueta las rutas que esta VRF ofrece.route-target import: acepta rutas etiquetadas con ese valor.
Por ejemplo, con 60000:15: una VRF exporta con 60000:15 y otra que quiera esas rutas las importa con 60000:15.
Dos ejemplos completos de configuración
Ejemplo 1 — Dos VRFs aisladas en un router
Diseño: R2 separa el tráfico de dos clientes en las VRF VISITANTES y CORPORATIVO, cada una en su interface.
R2# configure terminal
! VRF de visitantes
R2(config)# vrf definition VISITANTES
R2(config-vrf)# rd 1:1
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit
! VRF corporativa
R2(config)# vrf definition CORPORATIVO
R2(config-vrf)# rd 2:2
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit
! Asignar interfaces (VRF primero, luego IP)
R2(config)# interface fastEthernet 2/0
R2(config-if)# vrf forwarding CORPORATIVO
R2(config-if)# ip address 192.168.10.1 255.255.255.0
R2(config-if)# no shutdown
R2(config-if)# exit
R2(config)# interface fastEthernet 2/1
R2(config-if)# vrf forwarding VISITANTES
R2(config-if)# ip address 192.168.20.1 255.255.255.0
R2(config-if)# no shutdown
R2(config-if)# exit
! Rutas estáticas por VRF
R2(config)# ip route vrf CORPORATIVO 172.16.10.0 255.255.255.0 1.1.1.2
R2(config)# ip route vrf VISITANTES 172.16.20.0 255.255.255.0 2.2.2.2
R2(config)# end
R2# copy running-config startup-config
Ejemplo 2 — Compartir rutas entre VRFs (route leaking)
Diseño: la VRF SERVICIOS debe compartir sus rutas con CORPORATIVO (por ejemplo, un servidor común). Se usan Route-Targets.
R2# configure terminal
! La VRF de servicios exporta e importa
R2(config)# vrf definition SERVICIOS
R2(config-vrf)# rd 3:3
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# route-target export 60000:15
R2(config-vrf-af)# route-target import 60000:61
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit
! La VRF corporativa importa lo que servicios exporta, y exporta lo suyo
R2(config)# vrf definition CORPORATIVO
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# route-target import 60000:15
R2(config-vrf-af)# route-target export 60000:61
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# end
R2# write memory
Verificación rápida (comprobar que quedó bien)
La validación detallada está en VRF-Lite - Verificación.
! VRFs configuradas y sus interfaces
R2# show vrf
! Tabla de rutas de una VRF concreta
R2# show ip route vrf CORPORATIVO
! Prueba de alcance dentro de la VRF
R2# ping vrf CORPORATIVO 172.16.10.5
Qué deberías ver:
- En
show vrf, cada VRF con su RD y las interfaces asignadas. - Cada VRF con su propia tabla de rutas (aisladas), salvo las que compartas con route-target.
Todos los comandos de tus diapositivas están incluidos (
vrf definition,address-family ipv4,vrf forwarding,route-target import/export). El RD, las rutas por VRF yping vrfson estándar de Cisco, marcados como complemento. Si quieres que quite algo, dime.