VRF-Lite - Troubleshooting
Método general (de lo mínimo a lo complejo)
- ¿La interface quedó en la VRF correcta y con IP? (recuerda: VRF primero, IP después).
- ¿Estás probando con
ping vrfy no con el ping normal (tabla global)? - ¿La tabla de rutas de la VRF tiene lo que necesita?
- Route leaking: ¿coinciden los route-target import/export?
- ¿El vecino/otra punta también tiene la VRF y el direccionamiento correctos?
Comando base:
Router# show vrf
Router# show ip route vrf NOMBRE
Caso 1 — Asigné la VRF y la interface se quedó sin IP
Síntoma: tras vrf forwarding, la interface perdió su dirección.
Causa: al asignar (o cambiar) la VRF de una interface, el IOS borra la IP configurada.
Solución: volver a poner la IP DESPUÉS de asignar la VRF.
Router(config)# interface fastEthernet 2/0
Router(config-if)# vrf forwarding CORPORATIVO
Router(config-if)# ip address 192.168.10.1 255.255.255.0
Caso 2 — El ping falla aunque la ruta existe
Síntoma: hay ruta en la VRF pero el ping “no llega”.
Causa: estás usando el ping normal, que consulta la tabla global, no la de la VRF.
Solución: usar ping vrf.
Router# ping vrf CORPORATIVO 172.16.10.5
Caso 3 — Dos VRFs que deberían estar aisladas se comunican (o al revés)
Síntoma: tráfico que debería estar separado se mezcla, o el que debería compartirse no llega.
Causa: route-target import/export mal emparejados (de más o de menos).
Diagnóstico:
Router# show vrf detail ! route-targets de cada VRF
Router# show ip route vrf CORPORATIVO
Solución: ajustar los route-target para que solo se compartan las rutas deseadas.
Router(config)# vrf definition CORPORATIVO
Router(config-vrf)# address-family ipv4
Router(config-vrf-af)# route-target import 60000:15
Caso 4 — La interface no aparece en la VRF
Síntoma: en show vrf la interface no está listada bajo su VRF.
Causa: falta vrf forwarding en la interface, o quedó en la VRF equivocada.
Diagnóstico:
Router# show vrf
Router# show running-config interface fastEthernet 2/0
Solución:
Router(config)# interface fastEthernet 2/0
Router(config-if)# vrf forwarding CORPORATIVO
Router(config-if)# ip address 192.168.10.1 255.255.255.0
Caso 5 — Rutas estáticas que no funcionan en la VRF
Síntoma: configuraste ip route pero no aplica dentro de la VRF.
Causa: la ruta estática se puso en la tabla global, no en la VRF.
Solución: usar la palabra clave vrf.
Router(config)# ip route vrf CORPORATIVO 172.16.10.0 255.255.255.0 1.1.1.2
Recuerda el orden: interface en la VRF con IP (VRF primero), probar con
ping vrf, tabla de la VRF correcta, route-targets emparejados para compartir, y rutas estáticas conip route vrf.