[index] AT-AR2050V/AT-AR3050S/AT-AR4050S コマンドリファレンス 5.4.6
Note - 作成したVRFインスタンスではマルチキャスト通信、および、マネージメントサービス(SNMP、Syslog、NTP、DHCPサーバー、Telnetサーバー、SSHサーバー、ファイルコピー等)が動作しません。これらを使用したいときはグローバルVRFインスタンスで行ってください。なお、ping、traceroute、telnet、sshの各コマンドでは、vrfパラメーターにより任意のVRFインスタンスを指定できます。また、DNSリレー機能とDHCPリレー機能はVRFインスタンス単位での動作に対応しています。DNSリレーについては「IP付加機能」/「DNSリレー」を、DHCPリレーについては「IP付加機能」/「DHCPリレー」をご覧ください。
Note - AMF関連VLANはグローバルVRFインスタンスで使用してください。マネージメントVLAN(初期設定vlan4092)、ドメインVLAN(同vlan4091)、および、AMF仮想リンクで使用するVLANは、グローバルVRFインスタンスに所属させる必要があります。
Note - トンネルインターフェースをVRFインスタンスに所属させることはできますが、トンネリングパケットを送受信するインターフェース(ソースインターフェース)はグローバルVRFインスタンスに所属している必要があります。また、同じソースインターフェース上に作成するトンネルインターフェースは、すべて同じVRFインスタンスに所属させる必要があります。トンネルインターフェースとの併用については、設定例集もご覧ください。
Note - アプリケーションコントロール(DPI)、IPレピュテーション(IPアドレスブラックリスト)、マルウェアプロテクション、Webコントロール(URLフィルタリング)、アンチウイルス機能ではインターネット上のサーバーにアクセスしてデータベースの問い合わせや更新を行いますが、インターネットとの通信に使うインターフェースはグローバルVRFインスタンスに所属している必要があります。
awplus(config)# ip vrf VRF-BLUE 1 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# ip vrf VRF-PINK 2 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip vrf forwarding VRF-BLUE ↓ |
awplus(config-if)# ip address 10.0.0.1/8 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan11 ↓ awplus(config-if)# ip vrf forwarding VRF-BLUE ↓ awplus(config-if)# ip address 192.168.1.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan20 ↓ awplus(config-if)# ip vrf forwarding VRF-PINK ↓ |
awplus(config-if)# ip address 10.0.0.1/16 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan21 ↓ awplus(config-if)# ip vrf forwarding VRF-PINK ↓ awplus(config-if)# ip address 192.168.1.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan31 ↓ awplus(config-if)# ip address 192.168.1.1/24 ↓ awplus(config-if)# exit ↓ awplus(config)# exit ↓ |
Note - 各VRFインスタンスではVRFインスタンス間でのルーティングとは別にスタティックルーティング、RIP、OSPF、BGPを使用することができます。
Note - VRFインスタンス間通信を行っているときはVRFインスタンス間で経路情報を送受信するため、各VRFインスタンスの独立性はなくなります。そのため、VRFインスタンス間で重複するIPアドレス空間は使用できません。
Note - VRFインスタンス間通信時は、 VRFインスタンス間でECMP経路は単一経路としてインポート/エクスポートされます。
awplus(config)# ip vrf VRF-BLUE 1 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# ip vrf VRF-PINK 2 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip vrf forwarding VRF-BLUE ↓ awplus(config-if)# ip address 192.168.10.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan20 ↓ awplus(config-if)# ip vrf forwarding VRF-PINK ↓ awplus(config-if)# ip address 192.168.20.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# ip route static inter-vrf ↓ |
awplus(config)# ip route vrf VRF-BLUE 192.168.20.0/24 vlan20 ↓ |
awplus(config)# ip route vrf VRF-PINK 192.168.10.0/24 vlan10 ↓ awplus(config)# ip route vrf VRF-PINK 192.168.11.0/24 192.168.10.2 vlan10 ↓ |
awplus(config)# router ospf 1 VRF-BLUE ↓ awplus(config-router)# network 192.168.10.0/24 area 0 ↓ awplus(config-router)# redistribute static ↓ awplus(config-router)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip address 192.168.10.2/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan11 ↓ awplus(config-if)# ip address 192.168.11.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# router ospf ↓ awplus(config-router)# network 192.168.10.0/24 area 0 ↓ awplus(config-router)# redistribute connected ↓ awplus(config-router)# exit ↓ |
awplus(config)# ip vrf VRF-BLUE 1 ↓ |
awplus(config-vrf)# rd 500:1 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# ip vrf VRF-PINK 2 ↓ |
awplus(config-vrf)# rd 500:2 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# ip vrf VRF-BLUE 1 ↓ awplus(config-vrf)# route-target export 500:1 ↓ |
awplus(config-vrf)# route-target import 500:2 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# ip vrf VRF-PINK 2 ↓ awplus(config-vrf)# route-target export 500:2 ↓ awplus(config-vrf)# route-target import 500:1 ↓ awplus(config-vrf)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip vrf forwarding VRF-BLUE ↓ awplus(config-if)# ip address 192.168.10.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan20 ↓ awplus(config-if)# ip vrf forwarding VRF-PINK ↓ awplus(config-if)# ip address 192.168.20.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# router bgp 500 ↓ |
awplus(config-router)# address-family ipv4 vrf VRF-BLUE ↓ awplus(config-router-af)# redistribute connected ↓ awplus(config-router-af)# redistribute ospf ↓ awplus(config-router-af)# exit-address-family ↓ |
awplus(config-router)# address-family ipv4 vrf VRF-PINK ↓ awplus(config-router-af)# redistribute connected ↓ awplus(config-router-af)# exit-address-family ↓ |
awplus(config)# router ospf 1 VRF-BLUE ↓ awplus(config-router)# network 192.168.10.0/24 area 0 ↓ awplus(config-router)# redistribute bgp ↓ awplus(config-router)# exit ↓ |
awplus(config)# interface vlan10 ↓ awplus(config-if)# ip address 192.168.10.2/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# interface vlan11 ↓ awplus(config-if)# ip address 192.168.11.1/24 ↓ awplus(config-if)# exit ↓ |
awplus(config)# router ospf ↓ awplus(config-router)# network 192.168.10.0/24 area 0 ↓ awplus(config-router)# redistribute connected ↓ awplus(config-router)# exit ↓ |
(C) 2015 - 2016 アライドテレシスホールディングス株式会社
PN: 613-002107 Rev.L