Hello Raph, bonne année! on avait essayé ça en 2007 pour qui tu sais sans succes. Je ne sais plus comment et si je l'avais fait fonctionner mais ce n'etait pas satisfaisant pour du mass rollout.
Ca revient toujours au meme pour ce genre de choses: boucle externe d'un port a un autre, sur le 887 ça te bouffe 50% des ports et comme ce sont des ports switchés il doit y avoir une difficulté supplémentaire (genre un couple de ports par vrf a importer etc...). il y a peut etre des nouvelles fonctionnalités chez chicco la dessus, ça ne va pas t'aider mais ça existe sur brocade depuis la 5.4: essaye de chercher si tu as une commande du genre vrf toto rd 1:1 import routes vrf default-vrf route-map tata ! ++ MM 2013/1/9 Raphael Mazelier <[email protected]> > Bonjour, > > Une petite question technique pour changer. (Un truc qui me rend fou) > > J'ai un cpe cisco 887 avec une vrf dessus. J'aurai besoin de pouvoir > router des paquets entre un vlan qui est dans la global et un vlan qui est > dans la VRF. > J'aimerais éviter de terminer avec du MPBGP et deux VRF (d'autant que ça > risque d’être compliqué de bouger toute mes interfaces sans me couper la > main). > En gros je voudrais juste deux routes, une (GLB)subnetB -> VRF_B et > (VRF_B) subnetA -> GLB. Sauf que cela ne semble pas possible simplement. > > J'ai terminé avec une conf chelou du style : > > ip vrf VPN > rd 1:1 > ! > interface Loopback1 > ip vrf receive VPN > ip address 1.1.1.1 255.255.255.255 > ip policy route-map TO_VPN > ! > interface Vlan10 > ip address 192.168.31.1 255.255.255.0 > ! > interface Vlan20 > ip vrf forwarding VPN > ip address 172.20.1.1 255.255.255.0 > ! > ip route 172.20.1.0 255.255.255.0 Loopback1 > ip route vrf INTV_VPN 192.168.31.0 255.255.255.0 Loopback1 1.1.1.1 > ! > route-map TO_VPN permit 10 > set vrf VPN > > Mon problème c'est que cela marche dans un sens a savoir : > > CPE1# ping 172.20.1.1 > Type escape sequence to abort. > Sending 5, 100-byte ICMP Echos to 172.20.1.1, timeout is 2 seconds: > !!!!! > Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms > > mais pas dans l'autre : > > CPE1# ping vrf VPN 192.168.31.1 > Type escape sequence to abort. > Sending 5, 100-byte ICMP Echos to 192.168.31.1, timeout is 2 seconds: > .... > > Je suis preneur de tout conseil. > > Cdt, > > -- > Raphaël Mazelier > > > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ > --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
