VRF-Lite - Troubleshooting

Método general (de lo mínimo a lo complejo)

  1. ¿La interface quedó en la VRF correcta y con IP? (recuerda: VRF primero, IP después).
  2. ¿Estás probando con ping vrf y no con el ping normal (tabla global)?
  3. ¿La tabla de rutas de la VRF tiene lo que necesita?
  4. Route leaking: ¿coinciden los route-target import/export?
  5. ¿El vecino/otra punta también tiene la VRF y el direccionamiento correctos?

Comando base:

Router# show vrf
Router# show ip route vrf NOMBRE

Caso 1 — Asigné la VRF y la interface se quedó sin IP

Síntoma: tras vrf forwarding, la interface perdió su dirección.

Causa: al asignar (o cambiar) la VRF de una interface, el IOS borra la IP configurada.

Solución: volver a poner la IP DESPUÉS de asignar la VRF.

Router(config)# interface fastEthernet 2/0
Router(config-if)# vrf forwarding CORPORATIVO
Router(config-if)# ip address 192.168.10.1 255.255.255.0

Caso 2 — El ping falla aunque la ruta existe

Síntoma: hay ruta en la VRF pero el ping “no llega”.

Causa: estás usando el ping normal, que consulta la tabla global, no la de la VRF.

Solución: usar ping vrf.

Router# ping vrf CORPORATIVO 172.16.10.5

Caso 3 — Dos VRFs que deberían estar aisladas se comunican (o al revés)

Síntoma: tráfico que debería estar separado se mezcla, o el que debería compartirse no llega.

Causa: route-target import/export mal emparejados (de más o de menos).

Diagnóstico:

Router# show vrf detail       ! route-targets de cada VRF
Router# show ip route vrf CORPORATIVO

Solución: ajustar los route-target para que solo se compartan las rutas deseadas.

Router(config)# vrf definition CORPORATIVO
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target import 60000:15

Caso 4 — La interface no aparece en la VRF

Síntoma: en show vrf la interface no está listada bajo su VRF.

Causa: falta vrf forwarding en la interface, o quedó en la VRF equivocada.

Diagnóstico:

Router# show vrf
Router# show running-config interface fastEthernet 2/0

Solución:

Router(config)# interface fastEthernet 2/0
Router(config-if)# vrf forwarding CORPORATIVO
Router(config-if)# ip address 192.168.10.1 255.255.255.0

Caso 5 — Rutas estáticas que no funcionan en la VRF

Síntoma: configuraste ip route pero no aplica dentro de la VRF.

Causa: la ruta estática se puso en la tabla global, no en la VRF.

Solución: usar la palabra clave vrf.

Router(config)# ip route vrf CORPORATIVO 172.16.10.0 255.255.255.0 1.1.1.2

Recuerda el orden: interface en la VRF con IP (VRF primero), probar con ping vrf, tabla de la VRF correcta, route-targets emparejados para compartir, y rutas estáticas con ip route vrf.