VPN实例的简单应用
基础概念
VPN实例用于BGP MPLS VPN中不同PE的site中区分不同内网实例。其实也可以用于隔离不同网络,将vlan或者接口进行隔离到私网。
VPN实例并不是我们常说的VPN(虚拟专用网),这是两个不同概念。
- VPN(虚拟专用网)实现端到端不同网络的互通。
- VPN实例用于划分不同业务网络,或者进行隔离使用。默认所有接口都是属于一个VRF,属于公网。
拓扑:普通业务使用VLAN20,和平常配置一样即可,创建vlan,配置地址,划分接口。然后将所有交换机的MGT口连接到带外交换机,划分到VLAN10,实现vlan10和vlan20的隔离。
配置说明
带外管理交换机配置
这里只是一个简单的实验测试,主要是将管理网从不同的物理链路传输,不影响业务网络。其实也可以不接带外管理交换机,就使用同一个交换机的不同VLAN进行隔离也是可以的。
划分到vpn实例之后,接口、路由等都需要指定实例。