Документация: ПО Факел — разрабатываемая версия

Виртуальная маршрутизация

Обзор

VRF – технология, позволяющая реализовывать на базе одного физического маршрутизатора несколько виртуальных – каждого со своей независимой таблицей маршрутизации. Преимуществом виртуальной маршрутизации является полная изоляция маршрутов как между двумя виртуальными маршрутизаторами, так и между виртуальным и реальным. Устройства VRF совместно с правилами обработки трафика на уровне IP (IP Rules) позволяют создать виртуальные маршрутизаторы. При создании устройства VRF создается ассоциированная с ним таблица маршрутизации. После создания устройства VRF его необходимо привязать к определенному сетевому интерфейсу.

Внутри экземпляра VRF можно настроить протоколы маршрутизации: статическую маршрутизацию, BGP, EIGRP, IS-IS, OSPF и OSPFv3 (команды vrf name <name> protocols …). Параметры протоколов те же, что и в описании соответствующих протоколов: Статическая маршрутизация, Протокол BGP, IS-IS, OSPFv2, OSPFv3.

Контроль работы

Команды режима «Администрирование» группы show vrf отображают созданные экземпляры VRF, их состояние и интерфейсы (show vrf, show vrf <name>), а также:

  • команды show vrf vni и show vrf <name> vni — соответствие экземпляров VRF идентификаторам виртуальной сети VXLAN (VNI), заданным параметром vrf name <name> vni;

  • команда show vrf <name> processes — идентификаторы процессов операционной системы, связанных с экземпляром VRF.

Таблицы маршрутизации экземпляра VRF отображают команды show ip route vrf <vrf> и show ipv6 route vrf <vrf>.

Команда force vrf <vrf> открывает новый сеанс командной оболочки текущего пользователя в экземпляре VRF <vrf>. Команды, запущенные в этом сеансе, работают в экземпляре VRF и используют его таблицу маршрутизации. Чтобы вернуться в исходный сеанс, введите exit. Команда доступна пользователю уровня «Оператор» (см. Уровни пользователей).

Пример настройки

Пример топологии с использованием экземпляров VRF.

../../../_images/vrf_example.svg
  • Рабочая станция PC1 располагается в зоне VRF default и выполняет роль файлового сервера.

  • Рабочая станция PC2 располагается в зоне VRF blue, которая соответствует отделу разработки.

  • Рабочие станции PC3 и PC4 подключены к мосту (bridge) на маршрутизаторе R1, который располагается в зоне VRF red, соответствующей отделу кадров.

  • Маршрутизатор R1 управляется через выделенную сеть, которая располагается в зоне VRF mgmt.

Применение настроек на маршрутизаторе:

Шаг

Команда

Описание

1

set interfaces bridge br10 address 10.30.0.254/24

Назначает мосту br10 адрес 10.30.0.254/24

2

set interfaces bridge br10 member interface eth3

Добавляет интерфейс eth3 в мост br10

3

set interfaces bridge br10 member interface eth4

Добавляет интерфейс eth4 в мост br10

4

set interfaces bridge br10 vrf red

Связывает мост br10 с экземпляром VRF red

5

set interfaces ethernet eth0 address dhcp

Настраивает получение адреса по DHCP на интерфейсе eth0

6

set interfaces ethernet eth0 vrf mgmt

Связывает интерфейс eth0 с экземпляром VRF mgmt

7

set interfaces ethernet eth1 address 10.0.0.254/24

Назначает интерфейсу eth1 адрес 10.0.0.254/24

8

set interfaces ethernet eth2 address 10.20.0.254/24

Назначает интерфейсу eth2 адрес 10.20.0.254/24

9

set interfaces ethernet eth2 vrf blue

Связывает интерфейс eth2 с экземпляром VRF blue

10

set protocols static route 10.20.0.0/24 interface eth2 vrf blue

Создает статический маршрут в подсеть 10.20.0.0/24 через интерфейс eth2, находящийся в экземпляре VRF blue

11

set protocols static route 10.30.0.0/24 interface br10 vrf red

Создает статический маршрут в подсеть 10.30.0.0/24 через интерфейс br10, находящийся в экземпляре VRF red

12

set vrf name blue protocols static route 10.0.0.0/24 interface eth1 vrf default

Создает в экземпляре VRF blue статический маршрут в подсеть 10.0.0.0/24 через интерфейс eth1, находящийся в экземпляре VRF default

13

set vrf name red protocols static route 10.0.0.0/24 interface eth1 vrf default

Создает в экземпляре VRF red статический маршрут в подсеть 10.0.0.0/24 через интерфейс eth1, находящийся в экземпляре VRF default

14

set service ssh disable-host-validation

Отключает проверку хоста через обратный DNS-запрос

15

set service ssh vrf mgmt

Устанавливает службу SSH на экземпляр VRF mgmt

16

set system domain-name fakel.net

Задает доменное имя fakel.net

17

set system host-name R1

Задает имя узла R1

18

set system name-server eth0

Использует DNS-сервер, полученный по DHCP на интерфейсе eth0

19

set vrf name blue table 3000

Создает экземпляр VRF blue и связывает с ним таблицу маршрутизации 3000

20

set vrf name mgmt table 1000

Создает экземпляр VRF mgmt и связывает с ним таблицу маршрутизации 1000

21

set vrf name red table 2000

Создает экземпляр VRF red и связывает с ним таблицу маршрутизации 2000

После применения настроек на физическом маршрутизаторе для каждого экземпляра VRF появится своя таблица маршрутизации:

Таблица маршрутизации по умолчанию:

admin@R1:~$ show ip route
Codes: K - kernel route, C - connected, S - static, R - RIP,
       O - OSPF, I - IS-IS, B - BGP, E - EIGRP, N - NHRP,
       T - Table, v - VNC, V - VNC-Direct, A - Babel, D - SHARP,
       F - PBR, f - OpenFabric,
       > - selected route, * - FIB route, q - queued, r - rejected, b - backup

C>* 10.0.0.0/24 is directly connected, eth1, 00:07:44
S>* 10.20.0.0/24 [1/0] is directly connected, eth2 (vrf blue), weight 1, 00:07:38
S>* 10.30.0.0/24 [1/0] is directly connected, br10 (vrf red), weight 1, 00:07:38

Таблица маршрутизации Red:

admin@R1:~$ show ip route vrf red
Codes: K - kernel route, C - connected, S - static, R - RIP,
       O - OSPF, I - IS-IS, B - BGP, E - EIGRP, N - NHRP,
       T - Table, v - VNC, V - VNC-Direct, A - Babel, D - SHARP,
       F - PBR, f - OpenFabric,
       > - selected route, * - FIB route, q - queued, r - rejected, b - backup

VRF red:
K>* 0.0.0.0/0 [255/8192] unreachable (ICMP unreachable), 00:07:57
S>* 10.0.0.0/24 [1/0] is directly connected, eth1 (vrf default), weight 1, 00:07:40
C>* 10.30.0.0/24 is directly connected, br10, 00:07:54

Таблица маршрутизации Blue:

admin@R1:~$ show ip route vrf blue
Codes: K - kernel route, C - connected, S - static, R - RIP,
       O - OSPF, I - IS-IS, B - BGP, E - EIGRP, N - NHRP,
       T - Table, v - VNC, V - VNC-Direct, A - Babel, D - SHARP,
       F - PBR, f - OpenFabric,
       > - selected route, * - FIB route, q - queued, r - rejected, b - backup

VRF blue:
K>* 0.0.0.0/0 [255/8192] unreachable (ICMP unreachable), 00:08:00
S>* 10.0.0.0/24 [1/0] is directly connected, eth1 (vrf default), weight 1, 00:07:44
C>* 10.20.0.0/24 is directly connected, eth2, 00:07:53

Список команд


Режим «Конфигурирование»


vrf name <name>

Описание:
Создает новый экземпляр VRF с именем, указанным в параметре <name>. Заданное имя используется в дальнейшем при организации привязки сетевых интерфейсов к созданному экземпляру VRF.

Синтаксис:

  • set vrf name <name>

  • delete vrf name <name>

  • show vrf name

Аргументы:

  • <name> — имя экземпляра VRF. Формат: строка. Имя должно содержать не более 15 символов, начинаться с буквы и не совпадать с именами обычных сетевых интерфейсов.

Режим: «Конфигурирование».


vrf name <name> table <table>

Описание:
Связывает таблицу маршрутизации определенного идентификатора <table> с экземпляром VRF <name>. Заданный идентификатор таблицы маршрутизации не может быть изменен после того, как он был привязан к экземпляру VRF. Это возможно только при удалении экземпляра VRF и создании нового экземпляра VRF.

Синтаксис:

  • set vrf name <name> table <table>

  • delete vrf name <name> table <table>

  • show vrf name <name> table

Аргументы:

  • <name> — имя экземпляра VRF.

  • <table> — идентификатор таблицы маршрутизации. Формат: целое число. Диапазон значений: от 100 до 65535.

Режим: «Конфигурирование».


vrf bind-to-all

Описание:
Активирует работу сервисов TCP и UDP, запущенных в контексте экземпляра VRF по умолчанию, также в контекстах всех остальных экземпляров VRF, несмотря на отсутствие фактической привязки к данным экземплярам VRF. По умолчанию при назначении портов все свободные сокеты связываются с экземпляром VRF по умолчанию. Такая конфигурация будет игнорироваться сетевыми пакетами, поступающими на сетевой интерфейс, связанный с другим экземпляром VRF.

Синтаксис:

  • set vrf bind-to-all

  • delete vrf bind-to-all

  • show vrf bind-to-all

Режим: «Конфигурирование».


interfaces dummy <interface> vrf <vrf>

Описание:
Связывает интерфейс dummy <interface> с экземпляром VRF <vrf>.

Синтаксис:

  • set interfaces dummy <interface> vrf <vrf>

  • delete interfaces dummy <interface> vrf <vrf>

  • show interfaces dummy <interface> vrf

Аргументы:

  • <interface> — имя интерфейса.

  • <vrf> — имя экземпляра VRF.

Режим: «Конфигурирование».


interfaces ethernet <interface> vrf <vrf>

Описание:
Связывает интерфейс Ethernet <interface> с экземпляром VRF <vrf>.

Синтаксис:

  • set interfaces ethernet <interface> vrf <vrf>

  • delete interfaces ethernet <interface> vrf <vrf>

  • show interfaces ethernet <interface> vrf

Аргументы:

  • <interface> — имя интерфейса.

  • <vrf> — имя экземпляра VRF.

Режим: «Конфигурирование».


interfaces bonding <interface> vrf <vrf>

Описание:
Связывает интерфейс bonding <interface> с экземпляром VRF <vrf>.

Синтаксис:

  • set interfaces bonding <interface> vrf <vrf>

  • delete interfaces bonding <interface> vrf <vrf>

  • show interfaces bonding <interface> vrf

Аргументы:

  • <interface> — имя интерфейса.

  • <vrf> — имя экземпляра VRF.

Режим: «Конфигурирование».


interfaces bridge <interface> vrf <vrf>

Описание:
Связывает интерфейс bridge <interface> с экземпляром VRF <vrf>.

Синтаксис:

  • set interfaces bridge <interface> vrf <vrf>

  • delete interfaces bridge <interface> vrf <vrf>

  • show interfaces bridge <interface> vrf

Аргументы:

  • <interface> — имя интерфейса.

  • <vrf> — имя экземпляра VRF.

Режим: «Конфигурирование».


interfaces pppoe <interface> vrf <vrf>

Описание:
Связывает интерфейс PPPoE <interface> с экземпляром VRF <vrf>.

Синтаксис:

  • set interfaces pppoe <interface> vrf <vrf>

  • delete interfaces pppoe <interface> vrf <vrf>

  • show interfaces pppoe <interface> vrf

Аргументы:

  • <interface> — имя интерфейса.

  • <vrf> — имя экземпляра VRF.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> next-hop <address>

Описание:
Задает адрес <address> следующего маршрутизатора для статического маршрута IPv4 <subnet> в экземпляре VRF <name>. Для экземпляра VRF можно создавать несколько статических маршрутов IPv4.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> next-hop <address>

  • delete vrf name <name> protocols static route <subnet> next-hop <address>

  • show vrf name <name> protocols static route <subnet> next-hop

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> next-hop <address> disable

Описание:
Отключает использование записи со статическим маршрутом IPv4 <subnet> в экземпляре VRF <name>.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> next-hop <address> disable

  • delete vrf name <name> protocols static route <subnet> next-hop <address> disable

  • show vrf name <name> protocols static route <subnet> next-hop <address> disable

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> next-hop <address> distance <distance>

Описание:
Задает административную дистанцию <distance> до следующего маршрутизатора <address> для маршрута IPv4 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией. Маршруты с административной дистанцией 255 фактически отключены и не заносятся в ядро «ПО Факел».

Синтаксис:

  • set vrf name <name> protocols static route <subnet> next-hop <address> distance <distance>

  • delete vrf name <name> protocols static route <subnet> next-hop <address> distance <distance>

  • show vrf name <name> protocols static route <subnet> next-hop <address> distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv4-адрес (x.x.x.x).

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255. Значение по умолчанию: 1.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> next-hop <address>

Описание:
Задает адрес <address> следующего маршрутизатора для статического маршрута IPv6 <subnet> в экземпляре VRF <name>. Для экземпляра VRF можно создавать несколько статических маршрутов IPv6.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> next-hop <address>

  • delete vrf name <name> protocols static route6 <subnet> next-hop <address>

  • show vrf name <name> protocols static route6 <subnet> next-hop

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> next-hop <address> disable

Описание:
Отключает использование записи со статическим маршрутом IPv6 <subnet> в экземпляре VRF <name>.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> next-hop <address> disable

  • delete vrf name <name> protocols static route6 <subnet> next-hop <address> disable

  • show vrf name <name> protocols static route6 <subnet> next-hop <address> disable

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> next-hop <address> distance <distance>

Описание:
Задает административную дистанцию <distance> до следующего маршрутизатора <address> для маршрута IPv6 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией. Маршруты с административной дистанцией 255 фактически отключены и не заносятся в ядро «ПО Факел».

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> next-hop <address> distance <distance>

  • delete vrf name <name> protocols static route6 <subnet> next-hop <address> distance <distance>

  • show vrf name <name> protocols static route6 <subnet> next-hop <address> distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255. Значение по умолчанию: 1.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> next-hop <address> vrf <vrf>

Описание:
Добавляет статический маршрут IPv4 в таблицу маршрутизации экземпляра VRF <name> для доступа к подсети <subnet> через следующий маршрутизатор <address> с адресом, принадлежащим другому экземпляру VRF <vrf>. Используется в случае, если есть общие сервисы или маршруты, которые должны быть общими для нескольких экземпляров VRF.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> next-hop <address> vrf <vrf>

  • delete vrf name <name> protocols static route <subnet> next-hop <address> vrf <vrf>

  • show vrf name <name> protocols static route <subnet> next-hop <address> vrf

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv4-адрес (x.x.x.x).

  • <vrf> — имя экземпляра VRF, которому принадлежит адрес следующего маршрутизатора. Значение default соответствует экземпляру VRF по умолчанию.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> next-hop <address> vrf <vrf>

Описание:
Добавляет статический маршрут IPv6 в таблицу маршрутизации экземпляра VRF <name> для доступа к подсети <subnet> через следующий маршрутизатор <address> с адресом, принадлежащим другому экземпляру VRF <vrf>. Используется в случае, если есть общие сервисы или маршруты, которые должны быть общими для нескольких экземпляров VRF.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> next-hop <address> vrf <vrf>

  • delete vrf name <name> protocols static route6 <subnet> next-hop <address> vrf <vrf>

  • show vrf name <name> protocols static route6 <subnet> next-hop <address> vrf

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <address> — адрес следующего маршрутизатора. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

  • <vrf> — имя экземпляра VRF, которому принадлежит адрес следующего маршрутизатора. Значение default соответствует экземпляру VRF по умолчанию.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> interface <interface>

Описание:
Определяет интерфейс <interface> следующего маршрутизатора для статического маршрута IPv4 <subnet> на основе интерфейса для экземпляра VRF <name>. Интерфейс <interface> будет являться интерфейсом следующего узла, через который будет направляться трафик для заданной подсети <subnet>.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> interface <interface>

  • delete vrf name <name> protocols static route <subnet> interface <interface>

  • show vrf name <name> protocols static route <subnet> interface

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <interface> — имя выходного интерфейса.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> interface <interface> disable

Описание:
Отключает использование статического маршрута IPv4 <subnet> на основе интерфейса <interface> для экземпляра VRF <name>.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> interface <interface> disable

  • delete vrf name <name> protocols static route <subnet> interface <interface> disable

  • show vrf name <name> protocols static route <subnet> interface <interface> disable

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <interface> — имя выходного интерфейса.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> interface <interface> distance <distance>

Описание:
Задает административную дистанцию <distance> до следующего маршрутизатора на основе интерфейса <interface> для маршрута IPv4 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> interface <interface> distance <distance>

  • delete vrf name <name> protocols static route <subnet> interface <interface> distance <distance>

  • show vrf name <name> protocols static route <subnet> interface <interface> distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <interface> — имя выходного интерфейса.

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255. Значение по умолчанию: 1.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> interface <interface>

Описание:
Определяет интерфейс <interface> следующего маршрутизатора для статического маршрута IPv6 <subnet> на основе интерфейса для экземпляра VRF <name>. Интерфейс <interface> будет являться интерфейсом следующего узла, через который будет направляться трафик для заданной подсети <subnet>.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> interface <interface>

  • delete vrf name <name> protocols static route6 <subnet> interface <interface>

  • show vrf name <name> protocols static route6 <subnet> interface

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <interface> — имя выходного интерфейса.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> interface <interface> disable

Описание:
Отключает использование статического маршрута IPv6 <subnet> на основе интерфейса <interface> для экземпляра VRF <name>.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> interface <interface> disable

  • delete vrf name <name> protocols static route6 <subnet> interface <interface> disable

  • show vrf name <name> protocols static route6 <subnet> interface <interface> disable

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <interface> — имя выходного интерфейса.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> interface <interface> distance <distance>

Описание:
Задает административную дистанцию <distance> до следующего маршрутизатора на основе интерфейса <interface> для маршрута IPv6 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> interface <interface> distance <distance>

  • delete vrf name <name> protocols static route6 <subnet> interface <interface> distance <distance>

  • show vrf name <name> protocols static route6 <subnet> interface <interface> distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <interface> — имя выходного интерфейса.

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255. Значение по умолчанию: 1.

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> blackhole

Описание:
Создает нулевой маршрут IPv4 <subnet> в экземпляре VRF <name>. Нулевой маршрут — это маршрут, для которого система отбрасывает подходящие пакеты без ответа. Использование нулевого маршрута позволяет предотвратить утечку данных о топологии сети через публичные интерфейсы, но не мешает использовать его в качестве более специфического маршрута внутри сети.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> blackhole

  • delete vrf name <name> protocols static route <subnet> blackhole

  • show vrf name <name> protocols static route <subnet> blackhole

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

Режим: «Конфигурирование».


vrf name <name> protocols static route <subnet> blackhole distance <distance>

Описание:
Задает административную дистанцию <distance> для нулевого маршрута IPv4 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией.

Синтаксис:

  • set vrf name <name> protocols static route <subnet> blackhole distance <distance>

  • delete vrf name <name> protocols static route <subnet> blackhole distance <distance>

  • show vrf name <name> protocols static route <subnet> blackhole distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv4-префикс (x.x.x.x/x).

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> blackhole

Описание:
Создает нулевой маршрут IPv6 <subnet> в экземпляре VRF <name>. Нулевой маршрут — это маршрут, для которого система отбрасывает подходящие пакеты без ответа. Использование нулевого маршрута позволяет предотвратить утечку данных о топологии сети через публичные интерфейсы, но не мешает использовать его в качестве более специфического маршрута внутри сети.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> blackhole

  • delete vrf name <name> protocols static route6 <subnet> blackhole

  • show vrf name <name> protocols static route6 <subnet> blackhole

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

Режим: «Конфигурирование».


vrf name <name> protocols static route6 <subnet> blackhole distance <distance>

Описание:
Задает административную дистанцию <distance> для нулевого маршрута IPv6 <subnet> в экземпляре VRF <name>. Маршруты с наименьшей административной дистанцией — в приоритете перед маршрутами с наибольшей административной дистанцией.

Синтаксис:

  • set vrf name <name> protocols static route6 <subnet> blackhole distance <distance>

  • delete vrf name <name> protocols static route6 <subnet> blackhole distance <distance>

  • show vrf name <name> protocols static route6 <subnet> blackhole distance

Аргументы:

  • <name> — имя экземпляра VRF.

  • <subnet> — подсеть назначения. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


Режим «Администрирование»


vrf

Описание:
Выводит на экран список созданных экземпляров VRF.

Синтаксис:

  • show vrf

Пример работы команды:

fakel@fakel:~$ show vrf
Name    State    MAC address        Flags                     Interfaces
------  -------  -----------------  ------------------------  -------------------------------
blue    up       00:53:12:d8:74:24  noarp,master,up,lower_up  dum200,eth0.302
red     up       00:53:de:02:df:aa  noarp,master,up,lower_up  dum100,eth0.300,bond0.100,peth0

Режим: «Администрирование».


vrf <name>

Описание:
Выводит на экран информацию об экземпляре VRF с указанным именем <name>.

Синтаксис:

  • show vrf <name>

Аргументы:

  • <name> — имя экземпляра VRF.

Пример работы команды:

fakel@fakel:~$ show vrf blue
Name    State    MAC address        Flags                     Interfaces
------  -------  -----------------  ------------------------  ---------------
blue    up       00:53:12:d8:74:24  noarp,master,up,lower_up  dum200,eth0.302

Режим: «Администрирование».


ip route vrf <vrf>

Описание:
Выводит на экран содержимое таблицы маршрутизации IPv4 для экземпляра VRF <vrf>.

Синтаксис:

  • show ip route vrf <vrf>

Аргументы:

  • <vrf> — имя экземпляра VRF.

Пример работы команды:

fakel@fakel:~$ show ip route vrf blue
Codes: K - kernel route, C - connected, S - static, R - RIP,
       O - OSPF, I - IS-IS, B - BGP, E - EIGRP, N - NHRP,
       T - Table, v - VNC, V - VNC-Direct, A - Babel, D - SHARP,
       F - PBR, f - OpenFabric,
       > - selected route, * - FIB route, q - queued route, r - rejected route

VRF blue:
K   0.0.0.0/0 [255/8192] unreachable (ICMP unreachable), 00:00:50
S>* 172.16.0.0/16 [1/0] via 192.0.2.1, dum1, 00:00:02
C>* 192.0.2.0/24 is directly connected, dum1, 00:00:06

Режим: «Администрирование».


ipv6 route vrf <vrf>

Описание:
Выводит на экран содержимое таблицы маршрутизации IPv6 для экземпляра VRF <vrf>.

Синтаксис:

  • show ipv6 route vrf <vrf>

Аргументы:

  • <vrf> — имя экземпляра VRF.

Пример работы команды:

fakel@fakel:~$ show ipv6 route vrf red
Codes: K - kernel route, C - connected, S - static, R - RIPng,
       O - OSPFv3, I - IS-IS, B - BGP, N - NHRP, T - Table,
       v - VNC, V - VNC-Direct, A - Babel, D - SHARP, F - PBR,
       f - OpenFabric,
       > - selected route, * - FIB route, q - queued route, r - rejected route

VRF red:
K   ::/0 [255/8192] unreachable (ICMP unreachable), 00:43:20
C>* 2001:db8::/64 is directly connected, dum1, 00:02:19
C>* fe80::/64 is directly connected, dum1, 00:43:19
K>* ff00::/8 [0/256] is directly connected, dum1, 00:43:19

Режим: «Администрирование».


ping <host> vrf <vrf>

Описание:
Проверяет доступность или недоступность сетевого узла из экземпляра VRF <vrf>.

Синтаксис:

  • ping <host> vrf <vrf>

Аргументы:

  • <host> — сетевой узел. Формат: имя хоста, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).

  • <vrf> — имя экземпляра VRF.

Пример работы команды:

fakel@fakel:~$ ping 192.0.2.1 vrf red
PING 192.0.2.1 (192.0.2.1) 56(84) bytes of data.
64 bytes from 192.0.2.1: icmp_seq=1 ttl=64 time=0.070 ms
64 bytes from 192.0.2.1: icmp_seq=2 ttl=64 time=0.078 ms
^C
--- 192.0.2.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 4ms
rtt min/avg/max/mdev = 0.070/0.074/0.078/0.004 ms

Режим: «Администрирование».


traceroute <host> vrf <vrf>

Описание:
Отображает маршрут следования данных до определенного хоста из экземпляра VRF <vrf>.

Синтаксис:

  • traceroute <host> vrf <vrf>

Аргументы:

  • <host> — сетевой узел. Формат: имя хоста, IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).

  • <vrf> — имя экземпляра VRF.

Режим: «Администрирование».


vrf vni

Описание:
Выводит на экран соответствие экземпляров VRF идентификаторам виртуальной сети VXLAN (VNI).

Синтаксис:

  • show vrf vni

Режим: «Администрирование».


vrf <name> vni

Описание:
Выводит на экран идентификатор виртуальной сети VXLAN (VNI), связанный с экземпляром VRF <name>.

Синтаксис:

  • show vrf <name> vni

Аргументы:

  • <name> — имя экземпляра VRF.

Режим: «Администрирование».


vrf <name> processes

Описание:
Выводит на экран идентификаторы всех процессов, связанных с экземпляром VRF <name>.

Синтаксис:

  • show vrf <name> processes

Аргументы:

  • <name> — имя экземпляра VRF.

Режим: «Администрирование».


force vrf <vrf>

Описание:
Открывает сеанс командной оболочки текущего пользователя в указанном экземпляре VRF.

Синтаксис:

  • force vrf <vrf>

Аргументы:

  • <vrf> — имя экземпляра VRF.

Режим: «Администрирование».