Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

VRF Vs. VRF-Lite 8 Anni 11 Mesi fa #1

  • gica78r
  • Avatar di gica78r Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 166
  • Ringraziamenti ricevuti 9
Ciao a tutti! Di recente mi è capitato più volte di leggere configurazioni che coinvolgevano l'uso di VRF, prevalentemente su apparati Cisco Nexus; tuttavia questa feature è presente anche su altri apparati, anche se talvolta è chiamata VRF-Lite. Da quanto ho capito, si tratta di due feature differenti, dove VRF è maggiormente collegata ad ambienti "service provider" che coinvolgono MPLS, mentre VRF-Lite è la stessa tecnologia ma senza MPLS. Sapreste spiegarmi meglio la differenza tra le due? VRF-Lite, comunque, è una feature sufficiente affinché un router (o uno switch L3) possa istanziare due (o più) diverse tabelle di routing indipendenti tra loro, rendendo così un router una sorta di hypervisor su cui girano più router virtuali, ciascuno con le proprie reti e la propria routing table. Questo, tuttavia, non introduce un ulteriore livello di segregazione di livello 2, pertanto su un router che usa le VRF-Lite possiamo avere reti IP in overlapping (in diverse VRF) ma non possiamo avere VLAN in overlapping (cosa invece possibile sui dispositivi, vedi Nexus 7000, che permettono la segregazione in security context virtualizzando ulteriormente il layer 2). E qui la mia seconda domanda: pur facendo uso di VRF-Lite e avendo più istanze di routing sullo stesso dispositivo, è ancora possibile fare VLAN hopping tra vlan appartenenti a diverse VRF? Ultima domanda: l'uso di due switch L3 in VSS (Virtual Switching System) introduce ulteriori limitazioni all'uso delle VRF-Lite oppure, se ho ben capito la documentazione, i processi relativi al VRF vengono eseguiti solo sullo switch master, passando sul secondario in caso di fault?

Grazie anticipatamente,
Gianluca

Si prega Accedi a partecipare alla conversazione.

VRF Vs. VRF-Lite 8 Anni 11 Mesi fa #2

  • instructor
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 1385
  • Ringraziamenti ricevuti 172
Ciao!
Vrf-lite= Vrf senza MPLS

E' esattamente la tecnologia di virtualizzazione delle tabelle di routing, un modo per supplire alla mancanza di MPLS è quella di utilizzare dot1q, le Vrf-Lite sono la tecnologia portante per EVN ( Easy Virtual Networking ) a cui ti consiglio di dare una lettura perchè credo in futuro ne sentiremmo molto parlare.

Le tablle di routing sono completamente segregate, esistono tuttavia modi per fare leaking di pacchetti da una VRF all'verso la Global ma devono essere opportunamente configurati. Direi che se la tua domanda è relativa ad aspetti di sicurezza, la soluzione VRF viene utilizzata in ambito service provider proprio perchè assicura la segregazione del traffico.

Per quanto riguarda il VSS esattamente come dici.
Ringraziano per il messaggio: gica78r

Si prega Accedi a partecipare alla conversazione.

VRF Vs. VRF-Lite 8 Anni 1 Mese fa #3

  • gica78r
  • Avatar di gica78r Autore della discussione
  • Offline
  • Platinum Member
  • Platinum Member
  • Messaggi: 166
  • Ringraziamenti ricevuti 9

vspaziani ha scritto: le Vrf-Lite sono la tecnologia portante per EVN ( Easy Virtual Networking ) a cui ti consiglio di dare una lettura perchè credo in futuro ne sentiremmo molto parlare.


Ho iniziato a dare un'occhiata alle EVN; molto interessante, peccato non sia possibile implementarle in un ambiente misto, ad esempio tra Cisco e Palo Alto (cosa che al momento mi tornerebbe veramente comoda :whistle: :whistle: :whistle: ).

Ciao :)

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi