VRF-Lite - Verificación

VRFs configuradas

Router# show vrf

Salida típica:

  Name           Default RD     Protocols   Interfaces
  CORPORATIVO    2:2            ipv4        Fa2/0
  VISITANTES     1:1            ipv4        Fa2/1

Cómo leerla:

  • Name: nombre de la VRF.
  • Default RD: el route-distinguisher.
  • Interfaces: qué interfaces pertenecen a esa VRF (aquí se ve si una interface quedó bien asignada).

Para más detalle:

Router# show vrf detail

Muestra también los route-target import/export de cada VRF (útil para el route leaking).


Tabla de rutas por VRF

Router# show ip route vrf NOMBRE

Cada VRF tiene su propia tabla de rutas. Confirma que las redes de esa VRF (conectadas, estáticas, o importadas por route-target) estén presentes y aisladas de las otras VRFs.


Interfaces y su VRF

Router# show ip interface brief
Router# show ip vrf interfaces

Confirma qué interface pertenece a qué VRF y su IP.


Prueba de conectividad dentro de la VRF

Router# ping vrf NOMBRE dirección-destino
Router# traceroute vrf NOMBRE dirección-destino

Un ping normal (sin vrf) usa la tabla global, NO la de la VRF; por eso, para probar dentro de una VRF, siempre se usa ping vrf.


Verificar el compartir rutas (route-target)

Router# show vrf detail NOMBRE      ! import/export route-targets
Router# show ip route vrf CORPORATIVO

Si configuraste route leaking, las rutas exportadas por una VRF deben aparecer en la tabla de la VRF que las importa.