faq обучение настройка
Текущее время: Вс июл 20, 2025 14:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Как PBR на DGS-3627G
СообщениеДобавлено: Чт янв 27, 2011 12:17 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
Есть необходимость настроить PBR (Policy Based Routing) для исходящего трафика на коммутаторе DGS-3627G
Так как раньше такую штуку я настраивал только на маршрутизаторах CISCO, то и на DGS-3627G попытался сделать по аналогии:

На CISCO это выглядело подобным образом:
Код:
ip access-list extended LIST1-PBR
 permit ip x.x.x.0 0.0.1.255 any
ip access-list extended LIST2-PBR
 permit ip y.y.y.0 0.0.1.255 any

route-map PBR permit 10
 match ip address LIST1-PBR
 set ip default next-hop a.a.a.a
route-map PBR permit 20
 match ip address LIST2-PBR
 set ip default next-hop b.b.b.b

interface Virtual-Template1
 ip policy route-map PBR


На коммутаторе DGS-3627G пытался сделать по аналогии:
Код:
 create ip standard access_list LIST1-PBR
 config ip standard access_list LIST1-PBR add  x.x.x.0/23 permit
 create ip standard access_list LIST2-PBR
 config ip standard access_list LIST2-PBR add  y.y.y.0/23 permit

 create route_map PBR
 config route_map PBR sequence 10 set add next_hop a.a.a.a
 config route_map PBR sequence 10 match add ip address LIST1-PBR
 config route_map PBR add sequence 20 permit
 config route_map PBR sequence 20 set add next_hop b.b.b.b
 config route_map PBR sequence 20 match add ip address LIST2-PBR


Тут и возникла проблема, что я не знаю как на коммутаторе "повесить" на нужный мне интерфейс (или порт, или vlan) route_map PBR
Краем глаза видел, что на коммутаторе есть такая настройка как policy_route, но незнаю, это то что нужно или нет. В любом случае не очень пока понятно как этот policy_route настроить по аналогии с CISCO ip policy route-map PBR

Может кто поможет разобраться в этом вопросе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Чт янв 27, 2011 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
viewtopic.php?f=2&t=110020&hilit=PBR

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Чт янв 27, 2011 18:04 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
Bigarov Ruslan писал(а):
http://forum.dlink.ru/viewtopic.php?f=2&t=110020&hilit=PBR


Прочитал эту тему, но так и не понял можно нормально настроить PBR на этом коммутаторе или нет. Обсуждается куча вариантов настройки и непонятно какой из них верный.
И получается, что те настройки, что я уже прописал на коммутаторе для PBR (access_list и route_map) ненужны вообще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Чт янв 27, 2011 20:18 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
Настроил PBR как описано в указанной Вами теме (т.е. только с помощью acl и policy_route, и без своих access_list и route_map).

Настраивал так:
Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.254.0
config access_profile profile_id 1 add access_id 1 ip source_ip x.x.x.0 port 24 permit
create policy_route name AAA
config policy_route name AAA acl profile_id 1 access_id 1 nexthop a.a.a.a state enable

В итоге пакеты идут в любом случае вне зависимости от того, какой указан ip в policy_route nexthop.

Кстати я забыл упомянуть, что на этом коммутаторе с вышестоящими хостами (которые я указываю в nexthop) связь устанавливается посредством BGP
Может быть маршруты BGP имеют приоритет над маршрутом указанном в policy_route?
Если да, то возможно мой первоначальный вариант настройки был верным и просто надо прописать что-то еще чтобы работало? Ведь есть в route_map опция nexthop, наверное она там неспроста...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Пт янв 28, 2011 09:35 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
P.S. Кстати после настройки acl и policy_route я коммутатор не перезапускал, может поэтому и не работало??? (Как то в свое время столкнулся, что вновьвставленные 10 Гбитные модули только после перезапуска заводились)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Пт янв 28, 2011 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пожалуйста, пришлите мне конфигурационный файл на e-mail для анализа.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как PBR на DGS-3627G
СообщениеДобавлено: Пт янв 28, 2011 13:26 
Не в сети

Зарегистрирован: Чт фев 12, 2004 14:32
Сообщений: 129
Откуда: Tver
Bigarov Ruslan писал(а):
Пожалуйста, пришлите мне конфигурационный файл на e-mail для анализа.


Выслал


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 128


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB