关于VRF与策略路由表中ip rule差异的技术咨询
VRF与策略路由表中IP规则的差异技术咨询
嗨,我最近在梳理VRF和策略路由表的IP规则差异时有点摸不清头绪,下面我把自己已经验证过的两个配置案例整理出来,大家可以一起看看它们的核心区别:
策略路由表配置示例
这是我测试过的一个可行的策略路由表配置:
- 创建策略路由表并添加默认路由:
ip route add default via 192.168.10.200 dev vlan100 table 100
这条命令会生成编号为100的策略路由表,并在其中添加一条默认路由,指向网关192.168.10.200,出口为vlan100接口。 - 添加IP规则匹配流量到指定路由表:
ip rule add prio 100 from 10.10.10.10 table 100
这条规则的作用是:任何源IP为10.10.10.10的数据包,都会被引导到编号100的策略路由表中进行路由查找,按照该表的规则完成转发。
简单来说,策略路由是基于规则匹配流量,把符合条件的流量导向特定路由表,和接口没有强绑定关系,同一接口的不同流量可能走不同的路由表。
VRF配置示例
再看看VRF的配置流程,这也是我测试通过的:
- 创建VRF并绑定路由表:
ip link add vrf-10 type vrf table 10
这条命令会创建名为vrf-10的VRF设备,同时绑定编号为10的路由表(也就是创建了L3多设备,即l3mdev)。 - 启用VRF设备:
ip link set dev vrf-10 up - 将物理接口关联到VRF:
ip link set dev vlan750 master vrf-10
把vlan750接口加入到vrf-10这个VRF域中。 - 给VRF内的接口配置IP地址:
ip addr add 10.10.10.1/24 dev vlan750
注意:接口加入VRF后,配置IP的方式和普通接口一致,但这个IP属于VRF-10的专属地址空间。 - 在VRF内添加默认路由:
ip route add 0.0.0.0/0 via 10.10.10.254 dev vlan750 vrf vrf-10
这条命令是给vrf-10的路由表添加默认路由,所有属于这个VRF的流量都会自动使用这条路由转发。
VRF的核心是路由域隔离,每个VRF有自己独立的路由表,接口加入VRF后,所有进出该接口的流量都会自动使用对应VRF的路由表,不需要额外配置IP规则去匹配源/目标IP——相当于把接口和路由表做了强绑定,从根源上隔离不同VRF的流量。
备注:内容来源于stack exchange,提问作者Edgar
相关产品推荐
相关产品推荐

