faq обучение настройка
Текущее время: Вт июл 22, 2025 00:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3612G, RIP и специфики
СообщениеДобавлено: Вт мар 03, 2009 15:41 
Не в сети

Зарегистрирован: Вт мар 03, 2009 14:39
Сообщений: 7
Есть проблема с RIP'ом и спецификами на 3612G:
Между кваггой и 3612G поднят RIP, квагга анонсирует специфики сети, которая является directly connected к коммутатору. Эти специфики не попадают в таблицу маршрутизации, а очень хотелось бы чтобы попадали.

Кстати, замечена такая особенность: если сначала принять специфики, а потом навесить сеть на локальный интерфейс, то уже принятые специфики нормально работают, т.е. отсечение происходит в момент приёма/инсталяции маршрутов по RIP.

Frimware: 2.20-B35


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 18:09 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Старая прошивка. Попробуйте для начала запросить последнюю у D-Link'а и протестировать на ней.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3612G, RIP и специфики
СообщениеДобавлено: Вт мар 03, 2009 18:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
У Вас прошивка очень старая, я выслал Вам на e-mail более новую.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 04, 2009 08:38 
Не в сети

Зарегистрирован: Вт мар 03, 2009 14:39
Сообщений: 7
За прошивку спасибо, но с новой версией (2.50.B28) ситуация аналогичная.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 05, 2009 01:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Опишите пожалуйста проблему подробно с конфигом устройства и схемой сегмента сети с указанием портов подключения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 09:12 
Не в сети

Зарегистрирован: Вт мар 03, 2009 14:39
Сообщений: 7
unix-хост с кваггой включен в 10 порт коммутатора, между ними бегает тагированый 2 влан. На втором интерфейсе unix-хоста навешен alias 10.0.0.3/32, также анонсирутеся дефолт на коммутатор.

Конфиг коммутатора:
Код:
create ipif unix 92.xx.xx.58/29 2 state enable
create ipif t 10.0.0.1/24 13 state enable
 
enable rip
config rip ipif unix authentication disable tx_mode v2_only state enable
config rip ipif unix authentication disable rx_mode v2_only state enable
config rip ipif t tx_mode disable state enable
config rip ipif t rx_mode disable state enable

route preference по умолчанию

Код:
DGS-3612G:5#show iproute rip   
Command: show iproute rip


Routing Table

IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0              92.xx.xx.59      unix         2         RIP

Total Entries : 1



далее:
Код:
DGS-3612G:5#config ipif t state disable   
Command: config ipif t state disable

Success.

DGS-3612G:5#show iproute rip   
Command: show iproute rip


Routing Table

IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0              92.xx.xx.59      unix         2         RIP
10.0.0.3/32          92.xx.xx.59      unix         2         RIP

Total Entries : 2


если вернуть интерфейс в enable, то маршрут останется (даже после истечения таймаута RIP'а)
Код:
DGS-3612G:5#config ipif t state enable     
Command: config ipif t state enable

Success.   

DGS-3612G:5#show iproute rip   
Command: show iproute rip


Routing Table

IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0               92.xx.xx.59      unix         2         RIP
10.0.0.3/32           92.xx.xx.59      unix         2         RIP

Total Entries : 2


если в той же конфигурации внесто RIP использовать OSPF, то специфики нормально попадают в routing table.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 17:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А можно по почте с конфигом слитым по TFTP? Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 10, 2009 16:02 
Не в сети

Зарегистрирован: Вт мар 03, 2009 14:39
Сообщений: 7
Demin Ivan писал(а):
А можно по почте с конфигом слитым по TFTP? Заранее спасибо!

я Вам конфиг отправил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 12, 2009 10:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
2 miazs
я так и не понял в чем проблема если честно ... бугага нормально анонсит свой адрес и возникает собсно 2 вопроса:
- зачем Вы навешиваете ту же самую сеть на интерфейс свича?
- Вы хотите чтоб в свиче сделали защиту от таких вещей?

2 Demin Ivan
в связи с поднятием темы RIP-а хотелось бы спросить:
- какие именно сети DGS-36хх анонсят рипом?
- каким образом можно отфильтровать анонсы и/или редистрибуцию? т.е. есть ли некий аналог ip prefix-list?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 01:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Немного не понял первого вопроса. По второму такого в этой серии пока нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 08:22 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
По второму такого в этой серии пока нет.

а планируется? ;)

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 13, 2009 14:31 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Немного не понял первого вопроса.

допустим есть 4 интерфейса:
system с адресом 10.0.0.1/24
test1 с адресом 1.1.1.1/24
test2 с адресом 2.2.2.1/24
test3 с адресом 3.3.3.1/24
включаем RIP на интерфейсе test1 и ... какие именно сети и/или адреса он будет анонсить? всех интерфейсов? только того интерфейса на котором включен RIP? все адреса "видимые" свичом, например находящиеся в ARP таблице? какие?

Demin Ivan писал(а):
По второму такого в этой серии пока нет.

IMHO это не есть гут, т.к. в multihomed окружении (а иначе зачем вообще L3 свич) очень хотелось бы иметь возможность:
- указать адреса(а) neighbour роутеров, дабы рассылки шли юникастом (кстати, при использовании RIP, я полагаю, IGMP должен знать что RIP - это не для него и трогать эти пакеты не надо)
- указать какие именно префиксы отправлять и/или принимать

кстати, интерфейсы на которых не включен RIP являются passive?

представьте ситуацию - у меня 10 VLAN-ов, 9 из которых прекрасно бегают обычным роутингом, но в 1-м нужно запустить динамику, например RIP, и лично я не хотел бы чтобы свич анонсил остальные 9 VLAN-ов, т.к. они не нужны в анонсах ... просто не нужны ... да, я могу отфильтровать анонсы свича на его соседях, но ... почему я не могу это сдеать на самом свиче? ведь это он анонсы рассылает ...

или вот другая ситуация - свич стоит и принимает пиринговый трафик, с пиринга прилетает куча всего не нужного, т.к. там стоит такой же свич %) ну или тамошний админ не забивал себе голову этим вопросом ...

что делать?

не то чтобы я сильно придираюсь, но ответов на массу вопросов по функционированию RIP я в документации не нашел ... без столь нужной фичи как префикс-листы ф-ционал DGS-36xx как L3 свича с ф-циями динамической маршрутизации, т.е. не просто роутинг, а RIP/OSPF/etc. немного меркнет по сравнению сами-знаете-с-кем :(

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 00:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По порядку:

По умолчанию передаётся информация только о подсетях на интерфейсах которых включён RIP. Но есть команды redistribute которые позволяют передавать по RIP информацию о непосредственно подключённых подсетях (Local) и статических маршрутах (Static).

По поводу префиксов согласен. Сейчас мы планируем реализовать настройку для OSPF интерфейса чтобы он принимал но не анонсировал маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 13:03 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
По умолчанию передаётся информация только о подсетях на интерфейсах которых включён RIP.

т.е. некий аналог кваговского network ifname (ближе по действию) и цисковского network (ближе по смыслу) ... спасибо, это понятно!

Demin Ivan писал(а):
есть команды redistribute которые позволяют передавать по RIP информацию о непосредственно подключённых подсетях (Local) и статических маршрутах (Static)

про redistribute понятно, без него вообще довольно сложно представить себе работу, но я имел ввиду чтобы саму редистрибуцию можно было фильтровать ...

IMHO надо и для OSPF и для RIP сделать так чтоб можно было реализовать подобное:
Код:
router rip
 version 2
 redistribute connected
 passive-interface default
 network xyz.0.0.0
 distribute-list prefix rip out
 no auto-summary

ip prefix-list rip seq 5 deny 10.0.0.0/8 le 32
ip prefix-list rip seq 10 deny 127.0.0.0/8 le 32
ip prefix-list rip seq 15 deny 169.254.0.0/16 le 32
ip prefix-list rip seq 20 deny 172.16.0.0/12 le 32
ip prefix-list rip seq 25 deny 192.0.2.0/24 le 32
ip prefix-list rip seq 30 deny 192.168.0.0/16 le 32
ip prefix-list rip seq 35 permit 0.0.0.0/0 ge 31
ip prefix-list rip seq 40 deny 0.0.0.0/0 le 32

в таком варианте анонсятся только "белые" сети с маской /32, а все "серые" сети, даже будучи connected, не анонсятся вовсе ... аналогично можно сделать и на прием, но если все участники отправляют правильно - зачем фильтровать прием?

Demin Ivan писал(а):
Сейчас мы планируем реализовать настройку для OSPF интерфейса чтобы он принимал но не анонсировал маршруты.

т.е. реализовать passive-interface? правильно ли я понимаю что если на интерфейсе не включен, допустим, RIP - он не является passive-interface и анонсы в него идут? раз нет neighbor, можно ли фильтровать прием OSPF/RIP информации с помощью ACL дабы принимать ее только от доверенных источников? или оно идет в обход ACL?

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 15, 2009 17:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу последнего не совсем так. Active и passive интерфейсы отличаются тем что первый анонсит маршруты всем роутерам OSPF независимо от группы, а passive только всем роутерам в группе. Поэтому то что мы хотим сделать это некий аналог префикс листов. К слову active и passive интерфейсы у нас давно есть. При помощи ACL я думаю не получится фильтровать эти сообщения.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB