faq обучение настройка
Текущее время: Пн июл 28, 2025 23:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 30, 2009 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пришлите, пожалуйста, мне конфигурационный файл со схемой и подробным описанием.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 30, 2009 12:09 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Bigarov Ruslan писал(а):
Пришлите, пожалуйста, мне конфигурационный файл со схемой и подробным описанием.


Руслан, Вы точно прочитали всю тему?
Зачем я Вам пришлю конфиг с 1 PBR записью из 25?

Я же пишу - создаёшь кучу записей. Все работают, но отображается только одна на 1 именной PBR. В конфиге тоже только её одну и видно. Через какое-то время те, которые не видны, начинают отваливаться. Закономерностей (через какое время и в каком порядке) пока не нашли. Всё происходит без перезагрузок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 02, 2009 19:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Читал, но и по десять раз тестировать не хочу, поэтому и запросил конкретную информацию.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 18:02 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Вот тогда конкретика:
Из-за того, что при включённом pbr, роутер перестаёт смотреть на свои статические роуты, приходится правилами заруливать локалку на правильные роутеры:
Код:
create access_profile profile_id 2 ip destination_ip_mask 255.255.0.0
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.52.0.0  port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.53.0.0  port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.54.0.0  port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.55.0.0  port 1-8,10-12 permit
config access_profile profile_id 2 add access_id auto_assign ip destination_ip 10.56.0.0  port 1-8,10-12 permit

Создаём pbr:
Код:
create policy_route name local
config policy_route name local acl profile_id 2 access_id 1 nexthop 192.168.1.100 state enable
config policy_route name local acl profile_id 2 access_id 2 nexthop 192.168.1.101 state enable
config policy_route name local acl profile_id 2 access_id 3 nexthop 192.168.1.103 state enable
config policy_route name local acl profile_id 2 access_id 4 nexthop 192.168.1.104 state enable
config policy_route name local acl profile_id 2 access_id 5 nexthop 192.168.1.105 state enable

После этого, как через web, telnet и даже в слитом конфиге, в pbr local видно только последнюю запрись (acl profile_id 2 access_id 5 nexthop 192.168.1.105). К тому же, при удалении pbr local (опять же не важно: через web или через telnet) РЕАЛЬНО удаляется только последняя запись - все остальные продолжают работать, хотя и не отображаются. Помогает только reboot.
И самое странное: таким способом приходится заруливать даже локальный трафик внутри самого роутера (!), а при этом внутренняя локалка начинает сильно тормозить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 05, 2009 21:27 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Насколько я помню вам же ясно сказали что в 1 pbr профиль можно добавить 1 правило, а вы добавляете несколько правил, логично что работает некорректно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 11:26 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Это переделал, на каждое acl по одному pbr.

А как всё таки быть с внутренней локалкой на роутере ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 13:07 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Вы бы описали более точно задачу которую пытаетесь реализовать, соотвественно и совет был бы более точным.

Я например на pbr сделал только заворот неплательщиков на портал (личный кабинет), мне вполне этого хватает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 13:49 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
shicoy писал(а):
Насколько я помню вам же ясно сказали что в 1 pbr профиль можно добавить 1 правило, а вы добавляете несколько правил, логично что работает некорректно.

Попробуйте создать ACL с уже имеющимся номером?
Вот тут стоит так же переделать, чтоб не было разночтений.

shicoy писал(а):
Вы бы описали более точно задачу которую пытаетесь реализовать, соотвественно и совет был бы более точным.

Я например на pbr сделал только заворот неплательщиков на портал (личный кабинет), мне вполне этого хватает.

viewtopic.php?p=570823#570823

Т.е. если мы по источнику меняем дефолт, то, несмотря на то, что в профилях с меньшим номером есть правила, разрешающие локалку - всё начинает валиться на этот дефолт. Приходится прописывать для каждого сервера в локалке свои pbr с явным указанием его IP в качестве next hop.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 10, 2009 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Мне не нужно общее описание проблемы с кусками конфига, мне нужен полный конфигурационный файл, схема с указанными портами подключений и подробное описание. Без этой информации я толком не проанализирую проблему и уже тем более её не подтвержу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 10, 2009 16:19 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Bigarov Ruslan писал(а):
Мне не нужно общее описание проблемы с кусками конфига, мне нужен полный конфигурационный файл, схема с указанными портами подключений и подробное описание. Без этой информации я толком не проанализирую проблему и уже тем более её не подтвержу.

По поводу первой проблемы (несколько pbr под одним именем), конфиг прислать невозможно, ибо в конфиге они не отображаются, но при этом до определённого времени работают.

По поводу остального, Павел (MaLblsH) пришлёт конфигурационный файл с описанием Вам на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 10, 2009 16:54 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Руслан, отправил Вам email с конфигом и описанием проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:25 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Не получается удалить policy_route, если перед этим был удален access_pofile, на который ссылалось правило policy_route. Пишет fail
Хотя удалить access_porfile получилось.

Код:
DGS-3612:admin#delete policy_route name 12_0
Command: delete policy_route name 12_0
Fail!

DGS-3612:admin#show policy_route
Command: show policy_route
Policy Routing Table
--------------------
Name                             Profile ID  Access ID Next Hop          State
-------------------------------- ----------  --------- --------------- --------
12_0                             10          1         192.168.10.4    Disabled

DGS-3612:admin#show access_profile
Command: show access_profile
Access profile table is empty.


ACL удалял командой:
Код:
delete access_profile all


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 13:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Если заново создать ACL, то удаляется без проблем?!
2. Версия прошивки?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 17:11 
Не в сети

Зарегистрирован: Чт май 18, 2006 15:32
Сообщений: 49
Откуда: Saint-Petersburg
Bigarov Ruslan писал(а):
1. Если заново создать ACL, то удаляется без проблем?!

да. Только так и получилось.

Цитата:
2. Версия прошивки?

Device Type : DGS-3612 Gigabit Ethernet Switch
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.82.B16
Hardware Version : A1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я уточню у ШК и напишу по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 69 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB