VRF是一個什么角色
不同網絡跨域通信;也就是不同網段之間進行通信;我們使用的不是二層通信,而是三層通信。前面我們說過三層通信又叫網絡層通信,它基于IP地址轉發(fā),所涉及到兩個信息表:轉發(fā)表跟全局路由表;而VPN技術,就是在這種跨域通信的基礎上建立專用網。以前是利用物理介質,去構建一條專用網(傳統(tǒng)的數據專用網),耗費成本較大,并且后期維護成本昂貴。隨著技術發(fā)展與創(chuàng)新,現在利用現有的條件,在公網上通過運營商去建立一條虛擬專用隧道,采用加密協(xié)議進行加密。在不改變現有網絡狀態(tài)下實現安全、可靠的連接,來構建虛擬專用網,這就是VPN技術,即虛擬專用網。
而在VPN技術中,有一個關鍵技術就是VRF:
VRF全稱是虛擬路由轉發(fā)(Virtual Routing Forwarding)又稱 VPN Instance(VPN 實例),是種虛擬化技術。在物理設備上創(chuàng)建多個VPN實例,每個VPN實例擁有獨立的接口、路由表和路由協(xié)議進程等。簡單理解是,將整個設備“分割”成多個小設備。每一個VPN實例就是相當于一個個獨立的路由表,添加VPN實例相當于隔離建立多個獨立的路由器。正常來說,一個路由器只有一個路由表,那么一臺路由器有多個虛擬路由表,每個路由表互相隔離,其實就等同于多臺“真實”的路由器。如此一來,就能夠節(jié)省了實際設備成本,這種結果恰恰是因為引入VPN實例的概念。而全局路由表,又稱為根實例,相對于交換機中的默認vlan1一樣。新的vlan的創(chuàng)建,就是為了隔離vlan1本身這個大的廣播域,而相同vlan下的設備就可以互相通信。同理得,創(chuàng)建新的VPN實例,可以實現綁定同一實例下的接口,即可以實現同一路由表下的互相通信,隔離其他實例的通信。
VRF的使用可以解決地址重疊的問題,即同時支持使用公有地址的客戶端設備和私有地址的客戶端設備,或者多個VPN使用同一個地址空間。也可以支持創(chuàng)建重疊VPN,所謂重疊VPN是指同一個站點同時屬于多個VPN的情況。也適用于防火墻虛擬系統(tǒng)、BGP/MPLS IP VPN等應用場景。除此之外還可以實現類似專用PE的功能,用路由隔離不同的VPN用戶。
下次如果遇到了企業(yè)網絡IP地址重疊或者說企業(yè)專用網,就該想到VRF了吧!
同類文章排行
- 萬馬高分子助力,國內首條公里級大長度環(huán)保
- 主營產品有哪些?
- 購買后產品發(fā)什么快遞?
- 節(jié)能轉型,電機產業(yè)鏈有哪些變革性機會?
- 更緊湊而高效的機器人世界
- 機器手臂的創(chuàng)新應用:輕薄短小、智能高效
- 產品供貨周期需要多久?
- 當半導體碰上 AMR,來一場智能化的精彩
- 堅持科技是第一生產力
- 通向智能工廠的硬核技術,哪些和你有關?
最新資訊文章
- 英孚康是羅克韋爾的替代品?不止如此
- 歐洲航天局利用MVG設備大幅增強新型 H
- Profinet轉canopen網關連接
- DATALOGIC得利捷 | 物流之眼利
- 施耐德電氣與標領智能裝備強強聯合,共創(chuàng)電
- 【有現貨】KB-LS10N-C KB-L
- 華北工控打造網安專用主板,基于飛騰D20
- PLC通訊革新:EtherNetIP轉P
- 華北工控ATX-6152:高度集成化!提
- 巴斯夫成功完成Ethernet-APL試
- HRPG-1000N3 系列:1000W
- RQB60W12 系列:60W 1/4
- NPB-450-NFC 系列:450W
- VFD 系列:150W~750W 工業(yè)用
- NGE12/18 系列:12W/18W
- 工業(yè)現場ModbusTCP轉EtherN
- DJM / FT系列:12V/38~15
- SI06W8/DI06W8 系列:超寬壓
- NGE100 (U) 系列:100W 環(huán)
- LOP-200/300系列:200W &