Établissement d’une instance VRF sur un routeur M, MX ou T Series pour le trafic surveillé
Une fois le filtre et les interfaces de pare-feu prêts, créez une instance de routage et de transfert VPN (VRF). Le trafic filtré pénètre dans l’instance VRF et n’est partagé qu’entre les interfaces d’entrée et les interfaces de sortie des services de surveillance. Dans ce cas, un groupe de quatre interfaces de services de surveillance est utilisé comme saut suivant.
[edit] routing-instances { monitoring-vrf { instance-type vrf; interface so-0/0/0.0; interface so-0/1/0.0; interface mo-4/0/0.1; interface mo-4/1/0.1; interface mo-4/2/0.1; route-distinguisher 69:1; vrf-import monitoring-vrf-import; vrf-export monitoring-vrf-export; routing-options { static { route 0.0.0.0/0 next-hop [mo-4/0/0.1 mo-4/1/0.1 mo-4/2/0.1]; } } } }