Introducción
VRF-lite se utiliza para aislar las redes de los clientes: permite que múltiples dominios de enrutamiento de clientes seguros, que permanecen completamente aislados entre sí, coexistan en un dispositivo físico simultáneamente.
VRF-lite también permite la reutilización de direcciones IP en el mismo dispositivo físico. Un rango de direcciones IP en una interfaz de red utilizada en un dominio VRF se puede usar simultáneamente en otra interfaz de red en un dominio VRF diferente dentro del mismo dispositivo. Si bien VRF-lite segregará el tráfico de diferentes clientes/clientes, VRF-lite también puede permitir el acceso entre dominios VRF (comunicación entre VRF), mediante el uso de rutas estáticas entre VRF. Esto proporciona acceso controlado desde un dominio de enrutamiento VRF a otro donde los rangos de direcciones IP no se superponen.
VRF-lite se puede usar junto con funciones de firewall mientras se mantiene la seguridad. Además, los dominios de enrutamiento VRF se pueden transportar a través de redes privadas virtuales, asociando VPN individuales con una o más instancias VRF.