Utiliser un VRF, c'est comme utiliser un routeur séparé. Si vous avez la même IP WAN pour les deux VRF, vous devez la configurer deux fois dans les deux interfaces WAN. Si vous n'utilisez cependant qu'une seule interface WAN, vous devrez diviser cette interface en jonction (en utilisant les VLAN) ou en sous-interfaces.
ex:
interface FastEthernet0.5
encapsulation dot1Q 5
ip address 1.1.1.1 255.255.255.252
Notez que nous n'utilisons pas le transfert ip vrf, nous utilisons ici le vrf par défaut
interface FastEthernet0.10
ip vrf forwarding wanconnection:1
encapsulation dot1Q 10
ip address 1.1.1.1 255.255.255.252 (<== this can be another IP if you prefer to divide it with 2 different IP's)
La connexion se déroule alors comme suit:
- votre routeur (vrf normal) => connexion wan => vpn utilisé pour la balise dot1Q 5
- votre routeur (wanconnection: 1 vrf) => connexion wan => vpn utilisé pour le tag dot1Q 10
si vous voulez faire cela sans baliser et avoir seulement 2 interfaces physiques, c'est la même implémentation:
interface FastEthernet0
ip address 1.1.1.1 255.255.255.252
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 1.1.1.1 255.255.255.252
Toutes les autres interfaces nécessaires dans le vrf spécifique "wanconnection: 1" doivent être ajoutées de la même manière:
ip vrf forwarding wanconnection:1
ex:
interface FastEthernet4
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
création d'un vrf: http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/15.02SG/configuration/guide/vrf.html
ip vrf wanconnection:1
rd 65000:1
Explication de la commande rd 100: 1: crée une table VRF en spécifiant un différenciateur d'itinéraire. Saisissez un numéro AS et un numéro arbitraire (xxx: y) ou une adresse IP et un numéro arbitraire (ABCD: y).
pour la partie routage:
ip route 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 1.1.1.2
Si vous n'avez qu'une seule connexion WAN sans marquage activé, vous pouvez utiliser le routage inter Vrf: http://packetlife.net/blog/2010/mar/29/inter-vrf-routing-vrf-lite/
ex:
ip vrf wanconnection:1
rd 65000:1
route-target export 65000:2
route-target import 65000:99
ip vrf wanconnection:2
rd 65000:2
route-target export 65000:1
route-target import 65000:99
ip vrf shared:1
rd 65000:99
route-target export 65000:99
route-target import 65000:1
route-target import 65000:2
interface FastEthernet0
ip vrf forwarding shared:1
ip address 1.1.1.1 255.255.255.252
interface loopback1
ip vrf forwarding shared:1
ip address 2.2.2.2 255.255.255.255
ip route vrf shared:1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf wanconnection:1 0.0.0.0 0.0.0.0 2.2.2.2
ip route vrf wanconnection:2 0.0.0.0 0.0.0.0 2.2.2.2
interface FastEthernet1
ip vrf forwarding wanconnection:1
ip address 10.0.0.1 255.255.255.0
description "LAN interface vrf 1"
interface FastEthernet2
ip vrf forwarding wanconnection:2
ip address 10.0.2.1 255.255.255.0
description "LAN interface vrf 2"
ici FastEthernet1 utilisera l'itinéraire par défaut pour vrf wanconnection: 1 et FastEthernet2 utilisera l'itinéraire par défaut pour vrf wanconnection: 2 (fourni par les commandes "ip route").