97国际

不必推倒重修 ,老终端也能焕新 丨 97国际教育云电脑老客户升级分享会
预约直播
融合光加速 ,慧联全场景 丨 97国际极简以太彩光5.0 界说万兆园区全场景新范式
预约直播
97国际·(中国区)集团官方网站
产品
< 返回主菜单
产品中心
产品
解决计划
< 返回主菜单
解决计划中心
行业
合作伙伴
返回主菜单
选择区域/语言
97国际·(中国区)集团官方网站

您订阅的产品有更新 ,请实时查阅

审查详情

【RSR】RSR怎样设置VRF NAT

宣布时间:2013-09-12
点击量:5042

功效先容:

MPLS VPN(后面简称VPN)情形中 ,MCE接入是通过VRF来区分差别的VPN隧道 ,各个网络通过差别的VPN隧道互访 ,抵达网络互访的效果。

随着MPLS网络生长 ,差别的网络互访的需求泛起。由于在网络妄想初期 ,并非凭证全局思量妄想网络 ,许多网络中保存IP地址冲突。当这些用户需要会见公共资源的时间或者相互会见的时间就会泛起地址冲突。在不改变原有网络妄想的条件下 ,要实现网络互访 ,提供手艺解决计划来解决地址冲突的问。NAT是解决地址冲突的最简朴方法。

VRF下的NAT下令诠释:

ip nat inside  [vrf vrf_name] source list access-list-number  pool address-pool [vrf vrf_name]

//前一个VRF是指定该条转换下令在哪个VRF内生效 ;若是不设置 ,说明全局生效 ,即对所有VRF都生效。

//后一个VRF是指定该条转换下令举行地址转换后 ,属于谁人VRF ,即跳转到该VRF ,按该VRF路由表路由。

一、组网需求

实验VRF NAT前 ,请先阅读”跨VRF路由“章节。(典范设置--->IP路由--->跨VRF路由)

在”跨VRF路由“案例基础上 ,新增添需求 ,在PE1装备上完成NAT转换 

二、组网拓扑

      97国际·(中国区)集团官方网站

三、设置要点

数据传输是双向的 ,我们需要同时思量PC1到INTERNET、INTERNET到PC1双向的路由联通性

PC1到INTERNET偏向:

需求是:PC1需要会见INTERNET ,但除PC1以外的非VPN营业不可会见INTERNET。因此需要在PE1的GI3/1/0入口偏向实验跨VRF的战略路由。只允许PC1网段跨VRF转发 ,其他网段屏障。

同时需要在PE1上全局路由表引入默认路由 ,使得公网非VPN营业路由器能学到去往INTERNET的默认路由。

INTERNET到PC1偏向:

不需要特另外路由设置 ,由于RSR路由器基于流表机制 ,在正向NAT转换流表形成后 ,自动实现VRF跳转

 

四、设置办法

跨VRF路由一样平常应用在MPLS-VPN网络的PE装备上 ,但其实质是VRF间的跳转 ,和MPLS无关。因此本案例中不涉及MPLS-VPN设置。

PE1设置:

1、基本路由连通性设置:

ip vrf vpn1   

interface GigabitEthernet 3/1/0

   ip address 12.0.0.2 255.255.255.0

interface GigabitEthernet 3/1/1

   ip vrf forwarding vpn1

   ip address 23.0.0.2 255.255.255.0

interface Loopback 0

   ip address 2.2.2.2 255.255.255.255

router ospf 1

   network 2.2.2.2 0.0.0.0 area 0

   network 12.0.0.2 0.0.0.0 area 0

   default-information originate always

router ospf 10 vrf vpn1

   redistribute static subnets

   network 23.0.0.2 0.0.0.0 area 0

2、PC1到INTERNET偏向路由战略(使用战略路由):

route-map internet permit 10

   match ip address 100

   set vrf vpn1

ip access-list extended 100

   10 permit ip 10.0.0.0 0.255.255.255 any

interface GigabitEthernet 3/1/0

   ip policy route-map internet

3、跨VRF NAT:

access-list 1 permit host 10.0.0.1

ip nat inside source list 1 interface gigabitEthernet 3/1/1 vrf vpn1

 

PE2设置:

interface GigabitEthernet 0/0

   ip ref

   ip address 12.0.0.1 255.255.255.0

interface GigabitEthernet 0/1

   ip ref

   ip address 10.0.0.254 255.255.255.0

interface Loopback 0

   ip ref

   ip address 1.1.1.1 255.255.255.255

router ospf 1

   network 1.1.1.1 0.0.0.0 area 0

   network 10.0.0.0 0.0.0.255 area 0

   network 12.0.0.1 0.0.0.0 area 0

INTERNET出口路由器设置:

interface GigabitEthernet 0/0

   ip ref

   ip address 23.0.0.3 255.255.255.0

interface Loopback 0

   ip ref

   ip address 3.3.3.3 255.255.255.255

router ospf 1

   redistribute static subnets

   network 23.0.0.3 0.0.0.0 area 0

   default-information originate

ip route 0.0.0.0 0.0.0.0 Loopback 0 

五、设置验证

1、PC1可以PING通INTERNET出口路由器3.3.3.3

PC1#ping 3.3.3.3

Sending 5, 100-byte ICMP Echoes to 3.3.3.3, timeout is 2 seconds:

  < press Ctrl+C to break >

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/12/20 ms

 

2、通过show ip nat translations确认NAT映射是否乐成。

 

 

 

 

 

 

 

 

相关产品
97国际·(中国区)集团官方网站

返回顶部

收起
97国际·(中国区)集团官方网站 文档AI助手
97国际·(中国区)集团官方网站 文档评价
资料内容是否对您有资助?
您对目今页面的知足度怎样?
不咋滴
很是好
您知足的缘故原由是(多�。�?
您对文档是否尚有其它的问题或建议?
为尽快解决问题 ,请您留下联系方法以便回复
邮箱
手机号
谢谢您的反�。�
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反响 意见反响
意见反响
更多联系方法
网站地图