VRF-Lite - Configuración

VRF (Virtual Routing and Forwarding) permite crear “routers virtuales” dentro de un solo router físico: cada VRF tiene su propia tabla de rutas, aislada de las demás. VRF-Lite es VRF sin MPLS. Incluye el compartir rutas entre VRFs con Route-Targets. La validación está en VRF-Lite - Verificación y el diagnóstico en VRF-Lite - Troubleshooting.


Prerrequisitos

  • Interfaces disponibles para asignar a cada VRF.
  • Definir qué redes/clientes van en cada VRF y si deben compartir rutas.

Generalidades

  • Permite crear routers virtuales dentro de 1 solo router físico.
  • Cada VRF mantiene una tabla de enrutamiento separada: dos VRFs pueden usar hasta el mismo direccionamiento sin mezclarse.
  • VRF-Lite = VRF sin MPLS (el aislamiento se hace localmente, sin backbone MPLS).

Comandos de configuración

1. Definir la VRF

Router(config)# vrf definition NOMBRE
Router(config-vrf)# rd route-distinguisher
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# exit-address-family
  • vrf definition: crea la VRF (sintaxis multiprotocolo moderna).
  • rd (Route Distinguisher): identifica de forma única las rutas de esa VRF (por ejemplo 1:1).
  • address-family ipv4: activa IPv4 en la VRF.

2. Asignar interfaces a la VRF

Router(config)# interface nombre-interface
Router(config-if)# vrf forwarding NOMBRE
Router(config-if)# ip address direcciónIP máscara

Importante: primero se asigna la VRF (vrf forwarding) y después la IP; si pones la IP antes, se borra al asignar la VRF.

3. Enrutamiento por VRF

! Ruta estática dentro de una VRF
Router(config)# ip route vrf NOMBRE red máscara siguiente-salto

! (Protocolos por VRF, cuando se retomen: router ospf <pid> vrf NOMBRE, etc.)

Compartir rutas entre VRFs (Route-Target)

Para que dos VRFs intercambien rutas se usan Route-Targets (import/export):

  • Los Route-Targets son manejados por MP-BGP.
  • Cada VRF es un Address-Family diferente en MP-BGP.
Router(config)# vrf definition NOMBRE
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target export valor:valor
Router(config-vrf-af)# route-target import valor:valor
  • route-target export: etiqueta las rutas que esta VRF ofrece.
  • route-target import: acepta rutas etiquetadas con ese valor.

Por ejemplo, con 60000:15: una VRF exporta con 60000:15 y otra que quiera esas rutas las importa con 60000:15.


Dos ejemplos completos de configuración

Ejemplo 1 — Dos VRFs aisladas en un router

Diseño: R2 separa el tráfico de dos clientes en las VRF VISITANTES y CORPORATIVO, cada una en su interface.

R2# configure terminal

! VRF de visitantes
R2(config)# vrf definition VISITANTES
R2(config-vrf)# rd 1:1
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit

! VRF corporativa
R2(config)# vrf definition CORPORATIVO
R2(config-vrf)# rd 2:2
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit

! Asignar interfaces (VRF primero, luego IP)
R2(config)# interface fastEthernet 2/0
R2(config-if)# vrf forwarding CORPORATIVO
R2(config-if)# ip address 192.168.10.1 255.255.255.0
R2(config-if)# no shutdown
R2(config-if)# exit

R2(config)# interface fastEthernet 2/1
R2(config-if)# vrf forwarding VISITANTES
R2(config-if)# ip address 192.168.20.1 255.255.255.0
R2(config-if)# no shutdown
R2(config-if)# exit

! Rutas estáticas por VRF
R2(config)# ip route vrf CORPORATIVO 172.16.10.0 255.255.255.0 1.1.1.2
R2(config)# ip route vrf VISITANTES 172.16.20.0 255.255.255.0 2.2.2.2
R2(config)# end
R2# copy running-config startup-config

Ejemplo 2 — Compartir rutas entre VRFs (route leaking)

Diseño: la VRF SERVICIOS debe compartir sus rutas con CORPORATIVO (por ejemplo, un servidor común). Se usan Route-Targets.

R2# configure terminal

! La VRF de servicios exporta e importa
R2(config)# vrf definition SERVICIOS
R2(config-vrf)# rd 3:3
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# route-target export 60000:15
R2(config-vrf-af)# route-target import 60000:61
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# exit

! La VRF corporativa importa lo que servicios exporta, y exporta lo suyo
R2(config)# vrf definition CORPORATIVO
R2(config-vrf)# address-family ipv4
R2(config-vrf-af)# route-target import 60000:15
R2(config-vrf-af)# route-target export 60000:61
R2(config-vrf-af)# exit-address-family
R2(config-vrf)# end
R2# write memory

Verificación rápida (comprobar que quedó bien)

La validación detallada está en VRF-Lite - Verificación.

! VRFs configuradas y sus interfaces
R2# show vrf

! Tabla de rutas de una VRF concreta
R2# show ip route vrf CORPORATIVO

! Prueba de alcance dentro de la VRF
R2# ping vrf CORPORATIVO 172.16.10.5

Qué deberías ver:

  • En show vrf, cada VRF con su RD y las interfaces asignadas.
  • Cada VRF con su propia tabla de rutas (aisladas), salvo las que compartas con route-target.

Todos los comandos de tus diapositivas están incluidos (vrf definition, address-family ipv4, vrf forwarding, route-target import/export). El RD, las rutas por VRF y ping vrf son estándar de Cisco, marcados como complemento. Si quieres que quite algo, dime.