私の理解によると、ルートターゲットはMPLS-VPNで使用され、PEルータのさまざまなVRFを区別します。
言い換えると、ルートターゲットは、PEルータ上のVRFのVRFルートインポートおよびエクスポートポリシーを実装するために使用されます。
私の疑問は、複数のVPNに属するサイトがある場合、このルートターゲットの割り当てはどのように処理されるのでしょうか。
書かれているように、この質問は、「複数のVPNに属している」と言うときの意味があいまいです。これは、単一のサイト内でVRFの分離を維持したいだけなのか(下記の例1のSite_Cを参照)、それとも不明なためです。単一のサイトのルーティングテーブルが2つの異なるVRFからルートを受信するようにします(以下の例2のSite_BBを参照)。この回答では、次の図を参照として使用します...

コンセプト
PEルーターの近くにある小さな四角いボックスに特に注意してください。これらのボックスは、インターフェイスに対してローカルなルーティングテーブルと転送テーブルを表します。シスコはこれらのテーブルをVRFと呼んでいます。VRF_Aは、ピンク色のクラウドに接続されたCEルーターとの間のパケットのみを処理します。VRF_Bは、青い雲に接続されたCEルーターとの間のパケットのみを処理します。
マルチプロトコルBGPは、サービスプロバイダーネットワーク(ホワイトクラウド)を介した各VRFからのルートをアナウンスするために使用されます。白いクラウド内のデバイスは、ピンクとブルーのルートをインストールしません(他のISPルーターがbgpを実行している場合でも)。これは、PEルーターがそれらを受信した後、ルートがVPNv4と呼ばれる特別なBGPアドレスファミリーに変換されるためです。VPNv4アドレスファミリは、異なる顧客からの同様のルートを区別する方法を提供します。VPNv4は、拡張BGPコミュニティであるroute -distinguishersおよびroute-targetsと呼ばれる各ルートに付加された特別なBGP属性も伝送します。
ルートターゲットは通常、の形式で指定されます<asn>:<custom_numer>
。ルートターゲットは、各PEルータのVRFに手動で割り当てられます。PEルータはVRFのCEからルートを受信した後、それらのルートにroute-distinguisherのタグを付けて、サービスプロバイダー固有のVPNv4アドレスにし、ルートターゲットのタグを付けて、ルーティングのインポートおよびエクスポートポリシーを実装します。
例1
VPN_AにSite_AA、Site_AB、およびSite_Cがあるとします。CE_Site_AA、CE_Site_AB、およびピンクのインターフェイスCE_Site_Cは、ピンクのリンクを介してそれぞれのPEルータでOSPFを実行します。PEルータは、VRF_AでOSPFを介して受信したルートをエクスポートしrt 100:1
、マルチプロトコルBGPでそれらのルートをアナウンスします。PEルータは、でタグ付けされたMP-BGPルートを受信するとrt 100:1
、それらのルートをVRF_Aにインポートし、ピンク色のインターフェイスでOSFPを使用して伝送します。
VPN_BにSite_BAとSite_BBがあるとします。CE_Site_BA、CE_Site_BB、およびCE_Site_Cの青いインターフェイスは、青いリンクを介してそれぞれのPEルータでOSPFを実行します。PEルータは、VRF_BでOSPFを介して受信したルートをエクスポートしrt 100:2
、マルチプロトコルBGPでそれらのルートをアナウンスします。PEルータは、でタグ付けされたMP-BGPルートを受信するとrt 100:2
、それらのルートをVRF_Bにインポートし、青いインターフェイス上のOSFPで伝送します。
CE_Site_Cは、VRF_AとVRF_Bからのトラフィックを分離するために、PE_3への両方のインターフェイス/サブインターフェイスでVRFを使用する必要があることに注意してください。
例2
例1を拡張して、172.16.1.0/24をSite_BBに公開します。
Site_AAからSite_BBのVRF_Bに172.16.1.0/24を公開する必要があるとしましょう。この時点で、PE_1は172.16.1.0/24をrt 100:1
とでエクスポートする必要がありrt 100:51
ます。PE_2は、でタグ付けrt 100:2
されたVPNv4ルートをVRF_Bにインポートrt 100:51
し、172.16.1.0/24を受信するためにVRF_Bにインポートするようになりました。Site_BBが同様の方法でSite_AAへのルートを公開する必要がある場合、PE_2は1つ以上の適切なDMZサブネットにをタグ付けする必要があるrt 100:52
ため、これをPE_1のVRF_Aにインポートできます。