Khi cấu hình một VRF với nhiều site thuộc về một VPN, mà không cần giao tiếp với các site thuộc về một VPN khác, chúng ta chỉ cần cấu hình một RT cho việc nhập và xuất trên tất cả các router PE với một site thuộc về VRF đó. Đây là trường hợp đơn giản của một mạng nội bộ (intranet). Khi có nhiều site thuộc về mọt VPN cần có khả năng giao tiếp với các site của một VPN khác (trường hợp extranet), chúng ta cần chú ý cấu hình RT cho chính xác. Xem hình tiếp theo để thấy một ví dụ về extranet.
Hình 1: Ví dụ về extranet
Rõ ràng, site A và site B từ VRF cust-one phải có khả năng giao tiếp với nhau. Tương tự nó cũng đúng trên site A và site B của VRF cust-two. RT mà VPN cust-one sử dụng là 1:1. RT mà VPN cust-two sử dụng là 1:2. Bây giờ hình dung chỉ site A của VRF cust-one cần giao tiếp với chỉ site A của VRF cust-two. Điều này hoàn toàn có thể và được xác định bằng cách cấu hình RT phù hợp. Với RT 100:1 là xuất khẩu và nhập khẩu cho site A của VRF cust-one và site A của VRF cust-two để đạt được điều này. Việc giao tiếp này gọi là extranet. Hình 2 cho chúng ta thấy một mạng tương tự như hình 1 nhưng có thêm các RT
Hình 2: Ví dụ extranet với các RT
Xem hình 3 để thấy các lệnh cấu hình cần thiết trên các router PE
Hình 3: Cấu hình các RT cho extranet
Ví dụ dưới này cho ta thấy một tuyến 10.10.100.1/32. Nó là một tuyến với RD 1:1 (VRF cust-one) được nhập khẩu vào VRF cust-two và trở thành một tuyến vơnv4 với RD 1:2.
Hình 4: Định tuyến extranet
Nguyễn Xuân Cảnh – VnPro