VRF是一个什么角色
不同网络跨域通信;也就是不同网段之间进行通信;我们使用的不是二层通信,而是三层通信。前面我们说过三层通信又叫网络层通信,它基于IP地址转发,所涉及到两个信息表:转发表跟全局路由表;而VPN技术,就是在这种跨域通信的基础上建立专用网。以前是利用物理介质,去构建一条专用网(传统的数据专用网),耗费成本较大,并且后期维护成本昂贵。随着技术发展与创新,现在利用现有的条件,在公网上通过运营商去建立一条虚拟专用隧道,采用加密协议进行加密。在不改变现有网络状态下实现安全、可靠的连接,来构建虚拟专用网,这就是VPN技术,即虚拟专用网。
而在VPN技术中,有一个关键技术就是VRF:
VRF全称是虚拟路由转发(Virtual Routing Forwarding)又称 VPN Instance(VPN 实例),是种虚拟化技术。在物理设备上创建多个VPN实例,每个VPN实例拥有独立的接口、路由表和路由协议进程等。简单理解是,将整个设备“分割”成多个小设备。每一个VPN实例就是相当于一个个独立的路由表,添加VPN实例相当于隔离建立多个独立的路由器。正常来说,一个路由器只有一个路由表,那么一台路由器有多个虚拟路由表,每个路由表互相隔离,其实就等同于多台“真实”的路由器。如此一来,就能够节省了实际设备成本,这种结果恰恰是因为引入VPN实例的概念。而全局路由表,又称为根实例,相对于交换机中的默认vlan1一样。新的vlan的创建,就是为了隔离vlan1本身这个大的广播域,而相同vlan下的设备就可以互相通信。同理得,创建新的VPN实例,可以实现绑定同一实例下的接口,即可以实现同一路由表下的互相通信,隔离其他实例的通信。
VRF的使用可以解决地址重叠的问题,即同时支持使用公有地址的客户端设备和私有地址的客户端设备,或者多个VPN使用同一个地址空间。也可以支持创建重叠VPN,所谓重叠VPN是指同一个站点同时属于多个VPN的情况。也适用于防火墙虚拟系统、BGP/MPLS IP VPN等应用场景。除此之外还可以实现类似专用PE的功能,用路由隔离不同的VPN用户。
下次如果遇到了企业网络IP地址重叠或者说企业专用网,就该想到VRF了吧!
同类文章排行
- 万马高分子助力,国内首条公里级大长度环保
- 主营产品有哪些?
- 购买后产品发什么快递?
- 节能转型,电机产业链有哪些变革性机会?
- 更紧凑而高效的机器人世界
- 机器手臂的创新应用:轻薄短小、智能高效
- 产品供货周期需要多久?
- 当半导体碰上 AMR,来一场智能化的精彩
- 坚持科技是第一生产力
- 通向智能工厂的硬核技术,哪些和你有关?
最新资讯文章
- 英孚康是罗克韦尔的替代品?不止如此
- 欧洲航天局利用MVG设备大幅增强新型 H
- Profinet转canopen网关连接
- DATALOGIC得利捷 | 物流之眼利
- 施耐德电气与标领智能装备强强联合,共创电
- 【有现货】KB-LS10N-C KB-L
- 华北工控打造网安专用主板,基于飞腾D20
- PLC通讯革新:EtherNetIP转P
- 华北工控ATX-6152:高度集成化!提
- 巴斯夫成功完成Ethernet-APL试
- HRPG-1000N3 系列:1000W
- RQB60W12 系列:60W 1/4
- NPB-450-NFC 系列:450W
- VFD 系列:150W~750W 工业用
- NGE12/18 系列:12W/18W
- 工业现场ModbusTCP转EtherN
- DJM / FT系列:12V/38~15
- SI06W8/DI06W8 系列:超宽压
- NGE100 (U) 系列:100W 环
- LOP-200/300系列:200W &