Вот тогда конкретика:
Из-за того, что при включённом pbr, роутер перестаёт смотреть на свои статические роуты, приходится правилами заруливать локалку на правильные роутеры:
Код:
create access_profile profile_id 2 ip destination_ip_mask 255.255.0.0
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.52.0.0 port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.53.0.0 port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.54.0.0 port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.55.0.0 port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.56.0.0 port 1-8,10-12 permit
Создаём pbr:
Код:
create policy_route name local
config policy_route name local acl profile_id 2 access_id 1 nexthop 192.168.1.100 state enable
config policy_route name local acl profile_id 2 access_id 2 nexthop 192.168.1.101 state enable
config policy_route name local acl profile_id 2 access_id 3 nexthop 192.168.1.103 state enable
config policy_route name local acl profile_id 2 access_id 4 nexthop 192.168.1.104 state enable
config policy_route name local acl profile_id 2 access_id 5 nexthop 192.168.1.105 state enable
После этого, как через web, telnet и даже в слитом конфиге, в pbr local видно только последнюю запрись (acl profile_id 2 access_id 5 nexthop 192.168.1.105). К тому же, при удалении pbr local (опять же не важно: через web или через telnet) РЕАЛЬНО удаляется только последняя запись - все остальные продолжают работать, хотя и не отображаются. Помогает только reboot.
И самое странное: таким способом приходится заруливать даже локальный трафик внутри самого роутера (!), а при этом внутренняя локалка начинает сильно тормозить.