Спасибо за ответ. Трабл в том, что не работает так ) То есть, естественно, для вланов, созданных на l3 коммутаторе, на ДФЛ есть обратный маршрут к ним, вида - lan - сеть (например, 192.168.2.0/24) - гейт 192.168.10.2 (айпишник HP 1920 в разделе ROUTING) - lan - сеть (например, 192.168.3.0/24) - гейт 192.168.10.2 (айпишник HP 1920 в разделе ROUTING) и т.д, как и у Вас на скринах и всё прекрасно работает.. но в простом варианте с одним интернетом для всех.
А теперь представьте, что у Вас несколько местных интернетов на DFL и им пользуется офис. Офис, живя в своих вланах, ходит в инет через PBR. У всех вланов свой провайдер. Всего их четыре. И вот, Вам дополнительно понадобилось подхватить на DFL интернет из удаленного офиса (филиал) через айписек между DFL и удаленным (филиальным) маршрутизатором и выдать его в специальный влан на DFL, который живет в специальной таблице маршрутизации, в которой присутствует только 3 маршрута - wan1 - IP филиала - wan1 gateway., маршрут - ipsec (с филиалом) - allnets., маршрут - vlan2 - vlan2net. Все. Ничего лишнего. Удаленный инет во влане есть. Натит его удаленный маршрутизатор. Местные пользуются чужим инетом. И таких чужих инетов у Вас ещё с десяток для каждого специального влана на ДФЛ.
Всё это тоже прекрасно работало когда все вланы были созданы на DFL (потому как был интерфейс Влана). Теперь я решил снять межвлановую нагрузку с DFL и перенести её на HPE1920 и всё, затык. Не пойму как сделать всё тоже самое в новой схеме. Я говорю, мне кажется, что нужен другой L3 коммутатор, потому что 1920 - это l2+ или l3 lite - у него не хватает функционала или у меня мозгов..
Для начала - я создаю отдельную таблицу маршрутизации (ONLY) на DFL и помещаю туда стандартный маршрут - Lan - сеть (например, 192.168.2.0/24) - гейт 192.168.10.2 (айпишник HP 1920 в разделе ROUTING), туда же добавлял маршрут - LAN-LANNET (до кучи) - в таком виде даже ip от ДХЦП поднятого на ДФЛ не идет во влан на 1920, хотя релей настроен на 1920, а когда все эти маршруты - lan - сеть (например, 192.168.2.0/24) - гейт 192.168.10.2 (айпишник HP 1920 в разделе ROUTING) - Lan - сеть (например, 192.168.3.0/24) - гейт 192.168.10.2 (айпишник HP 1920 в разделе ROUTING) находятся в таблице main на ДФЛ - апишники от ДФЛ дхцп приходят по вланам..
_________________ понял настроил забыл
|