Eltex ESR-1000 [90/94] Vrf virtual routing and forwarding технология которая позволяет изолировать маршрутную

Eltex ESR-1000 [90/94] Vrf virtual routing and forwarding технология которая позволяет изолировать маршрутную
90 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
7.28 Настройка VRF Lite
VRF (Virtual Routing and Forwarding) технология, которая позволяет изолировать маршрутную
информацию, принадлежащую различным классам (например, маршруты одного клиента).
Рисунок 7.31 Схема сети
Задача: К маршрутизатору ESR-1000 подключены 2 сети, которые необходимо изолировать от
остальных сетей.
Решение:
Создадим VRF:
esr-1000(config)# ip vrf bit
esr-1000(config-vrf)# exit
Создадим зону безопасности:
esr-1000(config)# security zone vrf-sec
esr-1000(config-zone)# ip vrf forwarding bit
esr-1000(config-zone)# exit
Создадим правило интерзон и разрешим любой TCP/UDP-трафик:
esr-1000(config)# security zone-pair vrf-sec vrf-sec
esr-1000(config-zone-pair)# rule 1
esr-1000(config-zone-rule)# match source-address any
esr-1000(config-zone-rule)# match destination-address any
esr-1000(config-zone-rule)# match protocol udp
esr-1000(config-zone-rule)# match source-port any
esr-1000(config-zone-rule)# match destination-port any
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# rule 2
esr-1000(config-zone-rule)# match source-address any
esr-1000(config-zone-rule)# match destination-address any
esr-1000(config-zone-rule)# match protocol tcp
esr-1000(config-zone-rule)# match source-port any
esr-1000(config-zone-rule)# match destination-port any
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit

Содержание