>>У меня примерно такая реализация, для инта использую доп субинтерфейс (не входящий
>>в vrf)для этого же клиента. И весь трафик проходящий от этого
>>клиента через доп. интерфейс и есть чистый интернет трафик...
>>Клиента устраивает
>
>
>закономерная просьба - конфиг в студию! плиииз (:
>я кое-что накропал, но не тестировал на правильность
Ну если не вдаваясь в настройки VRF, то
на Роутере
interface FastEthernet0/0.150
description ###to VRF###
encapsulation dot1Q 150
ip address x.x.x.245 255.255.255.252
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip flow ingress
no cdp enable
!
interface FastEthernet0/0.151
description ### Internet ###
encapsulation dot1Q 1531
ip address y.y.y.y 255.255.255.252
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip flow ingress
no cdp enable
на Каталисте либо обходитесь одним trunk портом , либо разводите на 2-а порта (у меня и так и так работает)
interface FastEthernet0/24
description ### бла-бла ###
switchport trunk allowed vlan 150,151
switchport mode trunk
Либо
interface FastEthernet0/23
description ### VRF ###
switchport access vlan 150
!
interface FastEthernet0/24
description ### Internet ###
switchport access vlan 151
Необходимо согласовывать id vlan-в у Вас и клиета (провайдера)