Ва ҷавоб дар функсияҳо, ба монанди содирот ва воридоти иттилооти масир (ташкили ин технология дар дуюм қисмҳои давра). Биёед мухтасар такрор кунам:
Ҳангоми танзими VRF дар AF, шумо бояд муайян кунед route-target барои маълумот оид ба масири воридот ва содирот. Шумо метавонед онро ба таври худкор муайян кунед. Он гоҳ арзиш ASN BGP ва L3 VNI-и бо VRF алоқамандро дар бар мегирад. Ин қулай аст, вақте ки шумо дар корхонаи худ танҳо як ASN доред:
vrf context PROD20
address-family ipv4 unicast
route-target export auto ! В автоматическом режиме экспортируется RT-65001:99000
route-target import auto
Аммо, агар шумо зиёда аз як ASN дошта бошед ва бояд байни онҳо масирҳоро интиқол диҳед, конфигуратсияи дастӣ як варианти қулай ва миқёспазир хоҳад буд. route-target. Тавсия барои танзими дастӣ рақами аввал аст, якеро истифода баред, ки барои шумо қулай аст, масалан, 9999.
Дуюм бояд ба VNI барои ин VRF баробар карда шавад.
Биёед онро ба таври зерин танзим кунем:
vrf context PROD10
address-family ipv4 unicast
route-target export 9999:99000
route-target import 9999:99000
route-target import 9999:77000 ! Пример 1 import из другого VRF
route-target import 9999:88000 ! Пример 2 import из другого VRF
Он дар ҷадвали масир чӣ гуна ба назар мерасад:
Leaf11# sh ip route vrf prod
<.....>
192.168.20.0/24, ubest/mbest: 1/0
*via 10.255.1.20%default, [200/0], 00:24:45, bgp-65001, internal, tag 65001
(evpn) segid: 99000 tunnelid: 0xaff0114 encap: VXLAN ! префикс доступен через L3VNI 99000
Яъне, дар Сипар шумо бояд интерфейси ҳар як VRF-и дар шабака ҷойгиршударо танзим кунед. Умуман, мантиқ мураккаб ба назар намерасад ва ягона чизе, ки дар ин ҷо ба ман маъқул нест, шумораи зиёди интерфейсҳо дар Сипар аст, аммо дар ин ҷо вақти он расидааст, ки дар бораи автоматизатсия фикр кунем.
Хуб. Мо Сипарро пайваст кардем ва онро ба ҳама VRFҳо илова кардем. Аммо чӣ гуна мо метавонем трафикро аз ҳар як барге маҷбур кунем, ки аз ин Сипар гузарад?
route-map COMMON_OUT permit 10
match ip address prefix-list COMMON_OUT
ip prefix-list COMMON_OUT seq 10 permit 0.0.0.0/0
Акнун префикс 0.0.0.0/0 ба EVPN хатсайри навъи 5 меафтад ва ба қисми боқимондаи Leaf интиқол дода мешавад:
0.0.0.0/0, ubest/mbest: 1/0
*via 10.255.1.5%default, [200/0], 5w6d, bgp-65001, internal, tag 65001, segid: 99000 tunnelid: 0xaff0105 encap: VXLAN
! 10.255.1.5 - Виртуальный адрес Leaf(так как Leaf выступают в качестве VPС пары), к которому подключен Firewall