锐捷交换机 创建 VRF 与 VPN 实例 命令与配置示例
创建独立 IPv4 路由实例并绑定三层接口,使相同设备上的不同业务拥有隔离的路由表。
进阶
18 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...
配置目标
创建 CUST-A 路由实例,配置 RD 65000:1,把三层接口绑定后设置 10.1.0.1/24。
应用场景
共享核心交换机需要隔离租户、管理和业务路由,避免不同网络的前缀互相可见或冲突。
前置知识
- 平台支持 VRF 或 VPN Instance
- 已规划 RD 与地址
- 已评估绑定接口会清除原 IP
平台:RGOS
版本:11.x 及以上
环境:IOS 15.2 及以上(支持 VRF 的三层平台) 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
configure terminal vrf definition CUST-A rd 65000:1 address-family ipv4 exit-address-family interface GigabitEthernet0/1 no switchport vrf forwarding CUST-A ip address 10.1.0.1 255.255.255.0
逐行说明
configure terminal进入全局配置模式。
vrf definition CUST-A创建客户 A 的 VRF。
rd 65000:1配置 Route Distinguisher。
address-family ipv4启用 IPv4 地址族。
exit-address-family返回 VRF 配置视图。
interface GigabitEthernet0/1进入规划的三层接口。
no switchport把接口转换为三层模式。
vrf forwarding CUST-A绑定接口到 VRF;已有 IP 会被移除。
ip address 10.1.0.1 255.255.255.0在 VRF 内重新配置接口地址。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | vrf definition CUST-A | ip vpn-instance CUST-A | ip vpn-instance CUST-A | vrf definition CUST-A |
| 步骤 3 | rd 65000:1 | ipv4-family | ipv4-family | rd 65000:1 |
| 步骤 4 | address-family ipv4 | route-distinguisher 65000:1 | route-distinguisher 65000:1 | address-family ipv4 |
| 步骤 5 | exit-address-family | interface GigabitEthernet 0/0/1 | interface GigabitEthernet 0/0/1 | exit-address-family |
| 步骤 6 | interface GigabitEthernet0/1 | undo portswitch | undo portswitch | interface GigabitEthernet0/1 |
| 步骤 7 | no switchport | ip binding vpn-instance CUST-A | ip binding vpn-instance CUST-A | no switchport |
| 步骤 8 | vrf forwarding CUST-A | ip address 10.1.0.1 255.255.255.0 | ip address 10.1.0.1 255.255.255.0 | vrf forwarding CUST-A |
| 步骤 9 | ip address 10.1.0.1 255.255.255.0 | 该厂商步骤不同 | 该厂商步骤不同 | ip address 10.1.0.1 255.255.255.0 |
验证配置
show ip route vrf CUST-A确认 VRF 路由表包含预期直连路由并保持隔离。
输出字段解读
show ip route vrf CUST-A关注该输出中与“确认 VRF 路由表包含预期直连路由并保持隔离。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
no switchport撤销本主题引入的配置,并重新执行验证命令。
常见错误、影响与恢复
使用全局 ping 判断 VRF 业务
影响:测试未进入目标路由表,会错误报告不可达。
恢复:使用支持 VRF 的查询和 Ping 方式,并明确源接口与路由实例。