او ځواب په دندو کې دی لکه د روټینګ معلوماتو صادرول او واردات (د دې ټیکنالوژۍ تنظیم کول په پام کې نیول شوي دوهم د دورې برخې). اجازه راکړئ په لنډ ډول تکرار کړم:
کله چې په AF کې VRF ترتیب کړئ، تاسو باید مشخص کړئ route-target د وارداتو او صادراتو روټینګ معلوماتو لپاره. تاسو کولی شئ دا په اتوماتيک ډول مشخص کړئ. بیا په ارزښت کې به د ASN BGP او L3 VNI شامل وي چې د VRF سره تړاو لري. دا مناسب دی کله چې تاسو په خپل فابریکه کې یوازې یو ASN لرئ:
vrf context PROD20
address-family ipv4 unicast
route-target export auto ! В автоматическом режиме экспортируется RT-65001:99000
route-target import auto
په هرصورت، که تاسو له یو څخه ډیر ASN لرئ او د دوی ترمنځ د لارو لیږدولو ته اړتیا لرئ، نو لاسي ترتیب به یو ډیر مناسب او د توزیع وړ انتخاب وي. route-target. د لاسي تنظیم کولو لپاره وړاندیز لومړی نمبر دی، هغه وکاروئ چې ستاسو لپاره مناسب وي، د بیلګې په توګه، 9999.
دوهم باید د دې VRF لپاره د VNI مساوي لپاره تنظیم شي.
راځئ چې دا په لاندې ډول تنظیم کړو:
vrf context PROD10
address-family ipv4 unicast
route-target export 9999:99000
route-target import 9999:99000
route-target import 9999:77000 ! Пример 1 import из другого VRF
route-target import 9999:88000 ! Пример 2 import из другого VRF
دا په روټینګ جدول کې څه ښکاري:
Leaf11# sh ip route vrf prod
<.....>
192.168.20.0/24, ubest/mbest: 1/0
*via 10.255.1.20%default, [200/0], 00:24:45, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN ! префикс доступен через L3VNI 99000
راځئ چې د VRFs تر مینځ د روټینګ لپاره دوهم اختیار په پام کې ونیسو - د بهرني تجهیزاتو له لارې ، د مثال په توګه فایر وال.
د بهرنۍ وسیلې له لارې کار کولو لپاره ډیری اختیارونه شتون لري:
وسیله پوهیږي چې VxLAN څه شی دی او موږ کولی شو دا د ټوکر برخې ته اضافه کړو؛
وسیله د VxLAN په اړه هیڅ نه پوهیږي.
موږ به په لومړي اختیار کې پاتې نه شو، ځکه چې منطق به تقریبا ورته وي لکه څنګه چې پورته ښودل شوي - موږ ټول VRFs فایروال ته راوړو او په هغې کې د VRFs ترمنځ روټینګ تنظیم کوو.
0.0.0.0/0, ubest/mbest: 1/0
*via 10.255.1.5%default, [200/0], 5w6d, bgp-65001, internal, tag 65001, segid: 99000 tunnelid: 0xaff0105 encap: VXLAN
! 10.255.1.5 - Виртуальный адрес Leaf(так как Leaf выступают в качестве VPС пары), к которому подключен Firewall