Lab - Implement VRF-Lite
Topología
Tabla de direcciones
Enlace local
Dispositivo Interfaz Dirección IPv4 Dirección IPv6 IPv6
R1 G0 / 0/0 10.1.2.1/24 2001: db8: acad: 1012 :: 1/64 fe80 :: 1: 1
R1
G0 / 0 / 1.5 10.1.2.1/24 2001: db8: acad: 1012 :: 1/64 fe80 :: 1: 2
R1
G0 / 0 / 1.8 10.1.3.1/24 2001: db8: acad: 1013 :: 1/64 fe80 :: 1: 4
R1
S0 / 1/0 10.1.3.1/25 2001: db8: acad: 1013 :: 1/64 fe80 :: 1: 2
R2 G0 / 0/0 10.2.3.2/24 2001: db8: acad: 1023 :: 2/64 fe80 :: 2: 1
R2
Loopback0 192.168.2.1/24 2001: db8: acad: 2000 :: 1/64 fe80 :: 2: 2
R3 S0 / 1/0 10.1.3.3/25 2001: db8: acad: 1013 :: 3/64 fe80 :: 3: 1
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 1 de 13 www.netacad.com
Lab - Implement VRF-Lite
Enlace local
Dispositivo Interfaz Dirección IPv4 Dirección IPv6 IPv6
R3
Loopback0 192.168.3.1/27 2001: db8: acad: 3000 :: 1/64 fe80 :: 3: 2
D1 G1 / 0/5 10.1.2.2/24 2001: db8: acad: 1012 :: 2/64 fe80 :: d1: 1
D1
VLAN 11 192.168.2.1/24 2001: db8: acad: 2000 :: 2/64 fe80 :: d1: 2
D2 G1 / 0/5 10.1.3.2/24 2001: db8: acad: 1013 :: 2/64 fe80 :: d2: 1
D2
VLAN 11 192.168.3.1/24 2001: db8: acad: 3000 :: 1/64 fe80 :: d2: 2
Objetivos
Parte 1: Construir la red y configurar los ajustes básicos del dispositivo.
Parte 2: Configurar y verificar el direccionamiento de interfaz y VRF.
Parte 3: Configurar y verificar el enrutamiento estático para la accesibilidad dentro de cada VRF.
Antecedentes / Escenario
De forma predeterminada, todas las interfaces de un router se incluyen en la tabla de enrutamiento global. Los
proveedores de servicios deben poder virtualizar el router, creando así múltiples tablas de enrutamiento
virtuales. El enrutamiento y reenvío virtual (VRF) puede hacer precisamente eso. VRF-Lite es VRF sin el
componente MPLS.
En esta práctica de laboratorio, trabajará en R1, desempeñando el papel de un router de proveedor de
servicios, ya que admite dos clientes que tienen configurado el mismo esquema de direccionamiento. Su tarea
es implementar VRF-Lite y enrutamiento estático para que los clientes tengan una accesibilidad total dentro de
su red.
Nota: Este laboratorio es un ejercicio de desarrollo, implementación y verificación de VRF-Lite y no refleja las
mejores prácticas de redes.
Nota: Las PC utilizadas en esta práctica de laboratorio no requieren direccionamiento. Son necesarios para
activar la interfaz VLAN 11.
Recursos necesarios
Simulador GNS3 con soporte en VM, preferiblemente.
3 routers Cisco 4221 con imagen i86bi-linux-l3-adventerprisek9-15.2.4M1.bin o similar.
3 switches Cisco 3650 con imagen universal i86bi-linux-l2-adventerprisek9-15.1.bin o similar.
2 Virtual PC.
Cables Ethernet y seriales como se muestra en la topología.
Parte 1: Construya la red y configure los ajustes básicos del dispositivo
En la Parte 1, configurará la topología de la red y configurará los ajustes básicos en todos los dispositivos.
Paso 1: Cablee la red como se muestra en la topología.
Conecte los dispositivos como se muestra en el diagrama de topología y conecte los cables según sea
necesario.
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 2 de 13 www.netacad.com
Lab - Implement VRF-Lite
Paso 2: Configure los ajustes básicos para cada dispositivo.
a. Consola en cada dispositivo, ingresa al modo de configuración global y aplica la configuración básica. Una
lista de comandos para cada dispositivo que utiliza las siguientes configuraciones de inicio.
Abrir ventana de configuración
Router R1
enable
configure terminal
hostname R1
no ip domain lookup
ipv6 unicast-routing
banner motd # R1, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
Router R2
enable
configure terminal
hostname R2
no ip domain lookup
ipv6 unicast-routing
banner motd # R2, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
interface g0/0/0
ip address 10.1.2.2 255.255.255.0
ipv6 address fe80::2:1 link-local
ipv6 address 2001:db8:acad:1012::2/64
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 3 de 13 www.netacad.com
Lab - Implement VRF-Lite
no shutdown
exit
interface loopback 0
ip address 192.168.2.1 255.255.255.0
ipv6 address fe80::2:2 link-local
ipv6 address 2001:db8:acad:2000::1/64
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 g0/0/0 10.1.2.1
ipv6 route ::/0 g0/0/0 2001:db8:acad:1012::1
Router R3
enable
configure terminal
hostname R3
no ip domain lookup
ipv6 unicast-routing
banner motd # R3, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
interface s0/1/0
ip address 10.1.3.2 255.255.255.0
ipv6 address fe80::3:1 link-local
ipv6 address 2001:db8:acad:1013::2/64
no shutdown
exit
interface loopback 0
ip address 192.168.3.1 255.255.255.0
ipv6 address fe80::3:2 link-local
ipv6 address 2001:db8:acad:3000::1/64
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 s0/1/0 10.1.3.1
ipv6 route ::/0 s0/1/0 2001:db8:acad:1013::1
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 4 de 13 www.netacad.com
Lab - Implement VRF-Lite
Switch D1
enable
configure terminal
hostname D1
no ip domain lookup
ip routing
ipv6 unicast-routing
banner motd # D1, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
interface range g1/0/1-24, g1/1/1-4, g0/0
shutdown
exit
interface g1/0/5
no switchport
ip address 10.1.2.2 255.255.255.0
ipv6 address fe80::d1:1 link-local
ipv6 address 2001:db8:acad:1012::2/64
no shutdown
exit
vlan 11
name LOCAL_VLAN
exit
interface vlan 11
ip address 192.168.2.1 255.255.255.0
ipv6 address fe80::d1:2 link-local
ipv6 address 2001:db8:acad:2000::1/64
no shutdown
exit
interface g1/0/23
switchport mode access
switchport access vlan 11
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 g1/0/5 10.1.2.1
ipv6 route ::/0 g1/0/5 2001:db8:acad:1012::1
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 5 de 13 www.netacad.com
Lab - Implement VRF-Lite
Switch D2
enable
configure terminal
hostname D2
no ip domain lookup
ip routing
ipv6 unicast-routing
banner motd # D2, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
interface range g1/0/1-24, g1/1/1-4, g0/0
shutdown
exit
interface g1/0/5
no switchport
ip address 10.1.3.2 255.255.255.0
ipv6 address fe80::d2:1 link-local
ipv6 address 2001:db8:acad:1013::2/64
no shutdown
exit
vlan 11
name LOCAL_VLAN
exit
interface vlan 11
ip address 192.168.3.1 255.255.255.0
ipv6 address fe80::d2:2 link-local
ipv6 address 2001:db8:acad:3000::1/64
no shutdown
exit
interface g1/0/23
switchport mode access
switchport access vlan 11
no shutdown
exit
ip route 0.0.0.0 0.0.0.0 g1/0/5 10.1.3.1
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 6 de 13 www.netacad.com
Lab - Implement VRF-Lite
ipv6 route ::/0 g1/0/5 2001:db8:acad:1013::1
Switch A1
enable
configure terminal
hostname A1
no ip domain lookup
banner motd # A1, Implement VRF-Lite #
line con 0
exec-timeout 0 0
logging synchronous
exit
line vty 0 4
privilege level 15
password cisco123
exec-timeout 0 0
logging synchronous
login
exit
interface range f0/1-24, g0/1-2
shutdown
exit
vlan 5
name D1
exit
vlan 8
name D2
exit
interface f0/11
switchport mode trunk
switchport nonegotiate
no shutdown
exit
interface f0/1
switchport mode access
switchport access vlan 5
no shutdown
exit
interface f0/3
switchport mode access
switchport access vlan 8
no shutdown
b. Configure el reloj de cada router a la hora UTC.
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 7 de 13 www.netacad.com
Lab - Implement VRF-Lite
c. Guarde la configuración en ejecución en startup-config.
Cerrar ventana de configuración
Parte 2: Configurar y verificar el direccionamiento de interfaz y VRF
En la Parte 2, configurará y verificará VRF-Lite en R1. Los otros dispositivos, R2, R3, D1, D2 y A1 no requieren
configuración adicional. Una vez más, la configuración que se utiliza aquí no pretende representar las mejores
prácticas, sino evaluar su capacidad para completar las configuraciones requeridas.
Paso 1: En R1, cree los VRF necesarios.
a. Cree los VRF Customer_A y Customer_B e inicialícelos para IPv4 e IPv6. Los nombres de VRF
distinguen entre mayúsculas y minúsculas.
Abrir ventana de configuración
R1(config)# vrf definition Customer_A
R1(config-vrf)# address-family ipv4
R1(config-vrf-af)# address-family ipv6
R1(config-vrf-af)# exit
R1(config-vrf)# vrf definition Customer_B
R1(config-vrf)# address-family ipv4
R1(config-vrf-af)# address-family ipv6
R1(config-vrf-af)# exit
b. Configure las interfaces G0/0/0 y S0/1/0 para la red Customer_A.
R1(config)# interface g0/0/0
R1(config-if)# vrf forwarding Customer_A
R1(config-if)# ip address 10.1.2.1 255.255.255.0
R1(config-if)# ipv6 address fe80::1:1 link-local
R1(config-if)# ipv6 address 2001:db8:acad:1012::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface s0/1/0
R1(config-if)# vrf forwarding Customer_A
R1(config-if)# ip address 10.1.3.1 255.255.255.0
R1(config-if)# ipv6 address fe80::1:4 link-local
R1(config-if)# ipv6 address 2001:db8:acad:1013::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
c. Configure la interfaz R1 G0/0/1 para admitir las redes Customer_B. G0/0/1 realizará enrutamiento entre
VLAN entre las VLAN 5 y 8.
R1(config)# interface g0/0/1
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface g0/0/1.5
R1(config-subif)# encapsulation dot1q 5
R1(config-subif)# vrf forwarding Customer_B
R1(config-subif)# ip address 10.1.2.1 255.255.255.0
R1(config-subif)# ipv6 address fe80::1:2 link-local
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 8 de 13 www.netacad.com
Lab - Implement VRF-Lite
R1(config-subif)# ipv6 address 2001:db8:acad:1012::1/64
R1(config-subif)# exit
R1(config)# interface g0/0/1.8
R1(config-subif)# encapsulation dot1q 8
R1(config-subif)# vrf forwarding Customer_B
R1(config-subif)# ip address 10.1.3.1 255.255.255.0
R1(config-subif)# ipv6 address fe80::1:3 link-local
R1(config-subif)# ipv6 address 2001:db8:acad:1013::1/64
R1(config-subif)# end
Paso 2: Verifique la configuración de VRF-Lite.
a. Verifique las asignaciones de interfaz mediante el comando show ip vrf interfaces.
R1# show ip vrf interfaces
Interface IP-Address VRF
Protocol
Gi0/0/0 10.1.2.1 Customer_A up
Se0/1/0 10.1.3.1 Customer_A up
Gi0/0/1.5 10.1.2.1 Customer_B up
Gi0/0/1.8 10.1.3.1 Customer_B up
b. Verifique las tablas de enrutamiento VRF con el comando show ip route vrf vrf_name y show ipv6
route vrf vrf_name.
R1# show ip route vrf Customer_A | begin Gateway
Gateway of last resort is not set
10.0.0.0/8 is variably subnetted, 4 subnets, 2 masks
C 10.1.2.0/24 is directly connected, GigabitEthernet0/0/0
L 10.1.2.1/32 is directly connected, GigabitEthernet0/0/0
C 10.1.3.0/24 is directly connected, Serial0/1/0
L 10.1.3.1/32 is directly connected, Serial0/1/0
R1# show ipv6 route vrf Customer_B
IPv6 Routing Table - Customer_B - 5 entries
Codes: C - Connected, L - Local, S - Static, U - Per-user Static route
<output omitted>
a - Application
C 2001:DB8:ACAD:1012::/64 [0/0]
via GigabitEthernet0/0/1.5, directly connected
L 2001:DB8:ACAD:1012::1/128 [0/0]
via GigabitEthernet0/0/1.5, receive
C 2001:DB8:ACAD:1013::/64 [0/0]
via GigabitEthernet0/0/1.8, directly connected
L 2001:DB8:ACAD:1013::1/128 [0/0]
via GigabitEthernet0/0/1.8, receive
L FF00::/8 [0/0]
via Null0, receive
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 9 de 13 www.netacad.com
Lab - Implement VRF-Lite
c. Verifique la accesibilidad del siguiente salto dentro de cada vrf con el comando ping vrf vrf_name
address.
R1# ping vrf Customer_A 10.1.2.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.2.2, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms
R1# ping vrf Customer_A 2001:db8:acad:1012::2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:1012::2, timeout is 2
seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/10 ms
R1# ping vrf Customer_A 10.1.3.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.1.3.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/3 ms
R1# ping vrf Customer_A 2001:db8:acad:1013::2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:1013::2, timeout is 2
seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/3 ms
Cerrar ventana de configuración
Parte 3: Configure y verifique el enrutamiento estático para la accesibilidad dentro
de cada VRF
En la Parte 3, configurará el enrutamiento estático para que todas las redes sean accesibles dentro de sus
respectivos VRF. Al final de esta parte, R1 debería poder generar con éxito un ping desde la interfaz loopback0
a la interfaz R3 loopback0, y D1 debería poder generar con éxito un ping desde la interfaz VLAN 11 a la interfaz
D2 VLAN 11. Una vez más, la forma en que estos las redes que se están implementando no pretende
representar las mejores prácticas, sino evaluar su capacidad para completar las configuraciones requeridas.
Paso 1: Verifique que las redes distantes no sean accesibles dentro de cada VRF.
En este paso, comprobará que no se pueda acceder a redes distantes desde R1 dentro de cada VRF.
a. En el R1, emita los comandos ping vrf Customer_A 192.168.2.1 y ping vrf Customer_A 192.168.3.1.
Ninguno debería tener éxito.
Abrir ventana de configuración
R1# ping vrf Customer_A 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
R1# ping vrf Customer_A 192.168.3.1
Type escape sequence to abort.
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 10 de 13 www.netacad.com
Lab - Implement VRF-Lite
Sending 5, 100-byte ICMP Echos to 192.168.3.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
b. En R1, emita los comandos ping vrf Customer_A 2001: db8: acad: 2000 :: 1 y ping vrf Customer_A
2001: db8:acad:3000::1. Ninguno debería tener éxito.
R1# ping vrf Customer_A 2001:db8:acad:2000::1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:2000::1, timeout is 2
seconds:
% No valid route for destination
Success rate is 0 percent (0/1)
R1# ping vrf Customer_A 2001:db8:acad:3000::1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:3000::1, timeout is 2
seconds:
% No valid route for destination
Success rate is 0 percent (0/1)
c. En el R1, emita los comandos ping vrf Customer_B 192.168.2.1 y ping vrf Customer_B 192.168.3.1.
Ninguno debería tener éxito.
R1# ping vrf Customer_B 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
R1# ping vrf Customer_B 192.168.3.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.3.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
d. En R1, ejecute los comandos ping vrf Customer_B 2001:db8:acad:2000::1 y ping vrf Customer_B 2001:
db8:acad:3000::1. Ninguno debería tener éxito.
R1# ping vrf Customer_B 2001:db8:acad:2000::1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:2000::1, timeout is 2 seconds:
% No valid route for destination
Success rate is 0 percent (0/1)
R1# ping vrf Customer_B 2001:db8:acad:3000::1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:3000::1, timeout is 2 seconds:
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 11 de 13 www.netacad.com
Lab - Implement VRF-Lite
% No valid route for destination
Success rate is 0 percent (0/1)
Paso 2: Configure el enrutamiento estático en R1 para cada VRF.
En este paso, configurará R1 para que pueda alcanzar redes distantes en cada VRF. Los sistemas vecinos
(D1, D2, R2 y R3) ya tienen rutas estáticas configuradas, por lo que tan pronto como instale correctamente
estas rutas estáticas, habrá una accesibilidad total dentro de cada VRF.
a. En R1, cree rutas estáticas para las redes distantes en Customer_A VRF utilizando el comando ip route
vrf vrf_name destination_network next-hop.
R1(config)# ip route vrf Customer_A 192.168.2.0 255.255.255.0 g0/0/0 10.1.2.2
R1(config)# ip route vrf Customer_A 192.168.3.0 255.255.255.0 s0/1/0 10.1.3.2
R1(config)# ipv6 route vrf Customer_A 2001:db8:acad:2000::/64 g0/0/0
2001:db8:acad:1012::2
R1(config)# ipv6 route vrf Customer_A 2001:db8:acad:3000::/64 s0/1/0
2001:db8:acad:1013::2
b. Utilice el ejemplo anterior para configurar correctamente rutas estáticas completamente especificadas
para la red Customer_B.
R1(config)# ip route vrf Customer_B 192.168.2.0 255.255.255.0 GigabitEthernet0/0/1.5
10.1.2.2
R1(config)# ip route vrf Customer_B 192.168.3.0 255.255.255.0 GigabitEthernet0/0/1.8
10.1.3.2
R1(config)# ipv6 route vrf Customer_B 2001:DB8:ACAD:2000::/64 GigabitEthernet0/0/1.5
2001:DB8:ACAD:1012::2
R1(config)# ipv6 route vrf Customer_B 2001:DB8:ACAD:3000::/64 GigabitEthernet0/0/1.8
2001:DB8:ACAD:1013::2
Paso 3: Verifique la accesibilidad total dentro de cada VRF.
a. En R2, haga ping a las direcciones IPv4 e IPv6 de la interfaz R3 Loopback0 utilizando una dirección de
origen de la interfaz R2 Loopback0. Todos los pings deberían tener éxito.
R2# ping 192.168.3.1 source loopback0
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.3.1, timeout is 2 seconds:
Packet sent with a source address of 192.168.2.1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/3 ms
R2# ping 2001:db8:acad:3000::1 source loopback0
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:3000::1, timeout is 2 seconds:
Packet sent with a source address of 2001:DB8:ACAD:2000::1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 2/2/2 ms
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 12 de 13 www.netacad.com
Lab - Implement VRF-Lite
b. En D1, haga ping a las direcciones IPv4 e IPv6 de la interfaz D2 VLAN 11 utilizando una dirección de
origen de la interfaz D1 VLAN 11. Todos los pings deben ser exitosos.
D1# ping 192.168.3.1 source vlan11
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.3.1, timeout is 2 seconds:
Packet sent with a source address of 192.168.2.1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/4/9 ms
D1# ping 2001:db8:acad:3000::1 source vlan11
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:ACAD:3000::1, timeout is 2 seconds:
Packet sent with a source address of 2001:DB8:ACAD:2000::1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 0/5/17 ms
2020 - 2021Cisco y / o sus filiales. Reservados todos los derechos. Cisco Public Página 13 de 13 www.netacad.com