SV-256053r991792_rule
V-256053
SRG-NET-000512-RTR-000006
ARST-RT-000740
CAT I
10
Configure all J-PE Arista routers to have the correct VRF defined with the appropriate RT.
Configure the route-target's for import and export.
PE11(config)#router bgp 65000
PE11(config-router-bgp)#vrf PROD
PE11(config-router-bgp-vrf-PROD)#rd 200:200
PE11(config-router-bgp-vrf-PROD)#route-target import vpn-ipv4 200:200
PE11(config-router-bgp-vrf-PROD)#route-target export vpn-ipv4 200:200
Verify the correct RT is configured for each VRF.
Review the design plan for MPLS/L3VPN and VRF-lite to determine what RTs have been assigned for each VRF.
Review the route-target import, route-target, or route-target export statements under each configured VRF and verify the correct RTs have been defined for each VRF.
To verify the correct RTs have been defined for each VRF on a PE router, execute the command "sh run sec router bgp".
router bgp 65000
vrf PROD
rd 200:200
route-target import vpn-ipv4 200:200
route-target export vpn-ipv4 200:200
Note: Import and export route-maps are normally used when finer granularity is required.
If VRFs are configured with the wrong RT, this is a finding.
V-256053
False
ARST-RT-000740
Verify the correct RT is configured for each VRF.
Review the design plan for MPLS/L3VPN and VRF-lite to determine what RTs have been assigned for each VRF.
Review the route-target import, route-target, or route-target export statements under each configured VRF and verify the correct RTs have been defined for each VRF.
To verify the correct RTs have been defined for each VRF on a PE router, execute the command "sh run sec router bgp".
router bgp 65000
vrf PROD
rd 200:200
route-target import vpn-ipv4 200:200
route-target export vpn-ipv4 200:200
Note: Import and export route-maps are normally used when finer granularity is required.
If VRFs are configured with the wrong RT, this is a finding.
M
5513