Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

TDR para grupo VRF

Visión general

En la red SD-WAN, la TDR se usa cuando se convierte la IP privada en un grupo de IP global en un grupo VRF. Se puede configurar un dispositivo SRX mediante el siguiente TDR de grupo VRF para traducir las IP dadas que pertenecen a un grupo VRF dado a diferentes IP que pertenecen a diferentes instancias de VRF:

  • TDR de destino del grupo VRF

  • TDR de origen del grupo VRF

  • TDR estática del grupo VRF

Ejemplo: Configurar TDR de origen para convertir la dirección IP privada de un grupo VRF en la dirección IP privada de distinta instancia de VRF

En este ejemplo, se describe cómo configurar una TDR de origen entre dos redes MPLS.

Requisitos

Visión general

El TDR de origen es la traducción de la dirección IP de origen de un paquete que sale del dispositivo de Juniper Networks. El TDR de origen se utiliza para permitir que los hosts con direcciones IP privadas accedan a una red pública.

En la Figura 1, el dispositivo serie SRX está configurado con los grupos VRF vpn-A y vpn-B, que están conectados a las interfaces ge-0/0/1.0 y ge-0/0/1.1 en el dispositivo serie SRX. En el dispositivo hub serie SRX, las direcciones IP de origen 192.168.1.200 y 192.168.1.201 del grupo VRF vpn-A y vpn-B se traducen a 203.0.113.200 y 203.0.113.201.

Figura 1: TDR de origen mediante el grupo Source NAT using VRF group VRF

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Procedimiento paso a paso

En el ejemplo siguiente, debe navegar por varios niveles en la jerarquía de configuración.

Para configurar la asignación TDR de origen:

  1. En las VPN de capa 3, se crea un grupo VRF vpn-A con instancias de VRF A1 y A2.

  2. Cree otro grupo VRF vpn-B con las instancias B1 y B2 de VRF.

  3. Cree un grupo TDR de origen.

  4. Cree un conjunto de reglas TDR de origen.

  5. Configure una regla que coincida con los paquetes y traduzca la dirección IP de origen a una dirección IP en el grupo TDR de origen.

Resultados

Desde el modo de configuración, escriba el comando para confirmar la show security nat configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Verificar el uso de la regla TDR de origen
Propósito

Verifique que haya tráfico que coincida con la regla TDR de origen.

Acción

Desde el modo operativo, ingrese el show security nat source rule all comando. En el campo Visitas de traducción, compruebe si hay tráfico que coincida con la regla TDR de origen.

Ejemplo: Configurar TDR de destino para convertir la dirección IP pública de un grupo VRF en la dirección IP privada de distinta instancia de VRF

En este ejemplo, se describe cómo configurar la asignación TDR de destino de una dirección IP pública de un grupo VRF a la dirección privada de una sola VRF para dirigir los paquetes a la instancia de VRF correcta.

Requisitos

Visión general

El TDR de destino es la traducción de la dirección IP de destino de un paquete que ingresa al dispositivo de Juniper Networks. El TDR de destino se utiliza para redirigir el tráfico destinado a un host virtual (identificado por la dirección IP de destino original) al host real (identificado por la dirección IP de destino traducida).

En la Figura 2, el dispositivo de la serie SRX está configurado tDR de destino para convertir desde IP que pertenecen a diferentes grupos VRF, a diferentes conjuntos de IP con instancia de enrutamiento que apunta a VRF diferente. Después de la búsqueda de la regla TDR de destino, nat actualiza la tabla de enrutamiento de destino para que apunte a la instancia de VRF correcta para que el flujo realice la búsqueda de ruta de destino en la tabla correcta.

Figura 2: TDR de destino mediante el grupo Destination NAT using VRF Group VRF

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Procedimiento paso a paso

En el ejemplo siguiente, debe navegar por varios niveles en la jerarquía de configuración.

Para configurar la asignación TDR de destino para un solo VRF:

  1. En las VPN de capa 3, se crea un grupo VRF vpn-A con instancias de VRF A1 y A2.

  2. Cree otro grupo VRF vpn-B con las instancias B1 y B2 de VRF.

  3. Especifique un conjunto de direcciones IP TDR de destino.

  4. Asigne la instancia de enrutamiento al grupo de destino.

  5. Cree un conjunto de reglas TDR de destino.

  6. Configure una regla que coincida con los paquetes y traduzca la dirección IP de destino a una dirección IP en el conjunto de direcciones IP TDR de destino.

Resultados

Desde el modo de configuración, escriba el comando para confirmar la show security nat configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Verificar el uso de la regla TDR de destino

Propósito

Verifique que haya tráfico que coincida con la regla TDR de destino.

Acción

Desde el modo operativo, ingrese el show security nat destination rule all comando. En el campo Visitas de traducción, compruebe si hay tráfico que coincida con la regla TDR de destino.