您订阅的产品有更新,请实时查阅
审查详情功效先容:
MPLS VPN(后面简称VPN)情形中,MCE接入是通过VRF来区分差别的VPN隧道,各个网络通过差别的VPN隧道互访,抵达网络互访的效果。
随着MPLS网络生长,差别的网络互访的需求泛起。由于在网络妄想初期,并非凭证全局思量妄想网络,许多网络中保存IP地址冲突。当这些用户需要会见公共资源的时间或者相互会见的时间就会泛起地址冲突。在不改变原有网络妄想的条件下,要实现网络互访,提供手艺解决计划来解决地址冲突的问。NAT是解决地址冲突的最简朴方法。
VRF下的NAT下令诠释:
ip nat inside [vrf vrf_name] source list access-list-number pool address-pool [vrf vrf_name]
//前一个VRF是指定该条转换下令在哪个VRF内生效;若是不设置,说明全局生效,即对所有VRF都生效。
//后一个VRF是指定该条转换下令举行地址转换后,属于谁人VRF,即跳转到该VRF,按该VRF路由表路由。
一、组网需求
实验VRF NAT前,请先阅读”跨VRF路由“章节。(典范设置--->IP路由--->跨VRF路由)
在”跨VRF路由“案例基础上,新增添需求,在PE1装备上完成NAT转换
二、组网拓扑

三、设置要点
数据传输是双向的,我们需要同时思量PC1到INTERNET、INTERNET到PC1双向的路由联通性
PC1到INTERNET偏向:
需求是:PC1需要会见INTERNET,但除PC1以外的非VPN营业不可会见INTERNET。因此需要在PE1的GI3/1/0入口偏向实验跨VRF的战略路由。只允许PC1网段跨VRF转发,其他网段屏障。
同时需要在PE1上全局路由表引入默认路由,使得公网非VPN营业路由器能学到去往INTERNET的默认路由。
INTERNET到PC1偏向:
不需要特另外路由设置,由于RSR路由器基于流表机制,在正向NAT转换流表形成后,自动实现VRF跳转
四、设置办法
跨VRF路由一样平常应用在MPLS-VPN网络的PE装备上,但其实质是VRF间的跳转,和MPLS无关。因此本案例中不涉及MPLS-VPN设置。
PE1设置:
1、基本路由连通性设置:
ip vrf vpn1
interface GigabitEthernet 3/1/0
ip address 12.0.0.2 255.255.255.0
interface GigabitEthernet 3/1/1
ip vrf forwarding vpn1
ip address 23.0.0.2 255.255.255.0
interface Loopback 0
ip address 2.2.2.2 255.255.255.255
router ospf 1
network 2.2.2.2 0.0.0.0 area 0
network 12.0.0.2 0.0.0.0 area 0
default-information originate always
router ospf 10 vrf vpn1
redistribute static subnets
network 23.0.0.2 0.0.0.0 area 0
2、PC1到INTERNET偏向路由战略(使用战略路由):
route-map internet permit 10
match ip address 100
set vrf vpn1
ip access-list extended 100
10 permit ip 10.0.0.0 0.255.255.255 any
interface GigabitEthernet 3/1/0
ip policy route-map internet
3、跨VRF NAT:
access-list 1 permit host 10.0.0.1
ip nat inside source list 1 interface gigabitEthernet 3/1/1 vrf vpn1
PE2设置:
interface GigabitEthernet 0/0
ip ref
ip address 12.0.0.1 255.255.255.0
interface GigabitEthernet 0/1
ip ref
ip address 10.0.0.254 255.255.255.0
interface Loopback 0
ip ref
ip address 1.1.1.1 255.255.255.255
router ospf 1
network 1.1.1.1 0.0.0.0 area 0
network 10.0.0.0 0.0.0.255 area 0
network 12.0.0.1 0.0.0.0 area 0
INTERNET出口路由器设置:
interface GigabitEthernet 0/0
ip ref
ip address 23.0.0.3 255.255.255.0
interface Loopback 0
ip ref
ip address 3.3.3.3 255.255.255.255
router ospf 1
redistribute static subnets
network 23.0.0.3 0.0.0.0 area 0
default-information originate
ip route 0.0.0.0 0.0.0.0 Loopback 0
五、设置验证
1、PC1可以PING通INTERNET出口路由器3.3.3.3
PC1#ping 3.3.3.3
Sending 5, 100-byte ICMP Echoes to 3.3.3.3, timeout is 2 seconds:
< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/12/20 ms
2、通过show ip nat translations确认NAT映射是否乐成。