faq обучение настройка
Текущее время: Пн авг 04, 2025 13:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Ср фев 09, 2011 18:19 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
А то разума лишусь скоро :)
Как настраивать локальный route-map?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Ср фев 09, 2011 18:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
что такое локальный route-map?

обычный настраивать так:

ip access-list standard 10
10 permit ip Y.Y.0.0 0.0.255.255

!
route-map test permit 10
match ip address test
set ip next-hop X.X.X.X

interface VLAN Z
ip policy route-map test


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Ср фев 09, 2011 18:38 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Maxim Klyus писал(а):
что такое локальный route-map?

Подробнее опишу чуть позже, а пока - вот что это такое:
http://packetlife.net/blog/2009/nov/30/ ... y-routing/
http://sesorov.narod.ru/policy-routing.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Ср фев 09, 2011 18:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
вы говорите о policy based routing
пример я вам дал, как раз тот самый.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Ср фев 09, 2011 19:30 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Maxim Klyus писал(а):
вы говорите о policy based routing
пример я вам дал, как раз тот самый.

Если я с этого "некст-хопа x.x.x.x" буду пинговать ip-адрес этого "VLAN Z" - эхо ответ будет сгенерирован самим коммутатором, а значит уйдет по дефолт маршруту! Это значит что эхо ответ я так и не получу. Для решения проблемы есть "local policy routing".
Или я что-то не так понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Чт фев 10, 2011 10:12 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Давайте по другому объясню с чем проблема.
Подключили линк провайдера, они выдали нам P2P подсеть (1.1.1.1 - их точка, 1.1.1.2 - наша)и еще одну подсеть для использования.

Код:
!
vlan 1234
!
interface VLAN 1234
 no ip proxy-arp
 ip address 1.1.1.2 255.255.255.252
 description My ISP P2P side
!
interface GigabitEthernet 1/9
 switchport mode trunk
 switchport trunk allowed vlan remove 1-1233,1235-4094
 medium-type fiber
 description My ISP Link


Эхо запрос с самого устройства - уходит с IP 1.1.1.2, и получает ответ:
Линк с провайдером работает.
Код:
#ping 1.1.1.1
Sending 5, 100-byte ICMP Echoes to 1.1.1.1, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms


Отправляем эхо запросы на 8.8.8.8 (гуглу привет!)
Запрос идёт через default gateway, и не доходит туда, потому что там ему не даёт другой роутер, но это не имеет отношения к делу, так должно быть потому что default gateway смотрит вообще в другую сторону, тут всё ясно.
Код:
#ping 8.8.8.8
Sending 5, 100-byte ICMP Echoes to 8.8.8.8, timeout is 2 seconds:
  < press Ctrl+C to break >
.....
Success rate is 0 percent (0/5)


Опять отправляем эхо запросы на 8.8.8.8, но на этот раз указываем с какого IP-адреса это делать, а именно с 1.1.1.2
Но ничего не получаем. Почему???
Код:
#ping 8.8.8.8 source 1.1.1.2
Sending 5, 100-byte ICMP Echoes to 8.8.8.8, timeout is 2 seconds:
  < press Ctrl+C to break >
.....
Success rate is 0 percent (0/5)


Ну ладно, прописываем статический маршрут до 8.8.8.8 на P2P точку моего провайдера 1.1.1.1
Код:
#ip route 8.8.8.8 255.255.255.255 1.1.1.1

#ping 8.8.8.8
Sending 5, 100-byte ICMP Echoes to 8.8.8.8, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 130/136/140 ms


И если указываем адрес источника, тоже всё проходит гладко.
Код:
#ping 8.8.8.8 source 1.1.1.2
Sending 5, 100-byte ICMP Echoes to 8.8.8.8, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 130/136/140 ms


Traceroute тоже не работает когда указываем source-ip, а когда указываем статический маршрут, как только что показал, то начинается с трейсом вообще кавардак, т.к. все хопы на пути следования я таки не могу прописать статикой.

Мало того, если я _из вне_ начинаю пинговать 1.1.1.1, то всё хорошо, а вот если пингую 1.1.1.2, я не получаю ответ, конечно, он-жо по default gateway отвечает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Чт фев 10, 2011 10:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Цитата:
Если я с этого "некст-хопа x.x.x.x" буду пинговать ip-адрес этого "VLAN Z" - эхо ответ будет сгенерирован самим коммутатором, а значит уйдет по дефолт маршруту


вы ошибаетесь...


Цитата:
Для решения проблемы есть "local policy routing".
Или я что-то не так понимаю?


Да не так понимаете.

Функция такая действительно имеет место быть, на 7200 ее пока нет, но она появится в ближайшем релизе.
И предназначена она для других целей.


Вы можете нарисовать схему, и дать настройки оборудования?

И сказать, что и откуда вы пытаетесь пинговать, т.к. из вашего объяснения на данный момент мало что понятно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Чт фев 10, 2011 11:16 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Уточню, про "ip local policy" уже речь не идет.

Вот простая задача, которую я обрисовал выше:

Я хочу пинговать свою точку p2p IP=1.1.1.2, откуда-то из интернета.
Код:
[Я где-то "вне"] => эхо-запрос к 1.1.1.2 => [hop] => [hop] => [hop] => [hop] => [hop] => [p2p моего провайдера - 1.1.1.1] => [мой p2p на 7210 - 1.1.1.2]

7210 получил эхо-запрос от меня, и отвечает на него.
Код:
[мой p2p на 7210 - 1.1.1.2] => посылает эхо-ответ ко мне, который уходит через собственный default gateway

А по логике маршрутизации должен был уйти через gateway 1.1.1.1

Как подобная проблема решается в linux-маршрутизаторе? Ну видимо трекер соединений не позволит такого конфуза и отправит ответ через тот интерфейс и адрес, на который он и пришел (ну конечно при условии что iptables ничего не по модифицирует)

А как эту задачу решить на 7210?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Чт фев 10, 2011 13:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Цитата:
Уточню, про "ip local policy" уже речь не идет.


а вот уже в данном вашем описании ситуации речь как раз о нем и идет....

Цитата:
А по логике маршрутизации должен был уйти через gateway 1.1.1.1


По какой логике маршрутизации????

По логике вы делаете пинг адреса 1.1.1.2 при этом у вас адрес N.N.N.N, он где-то там в интернете.... маршрутизатор чтобы ответить и послать пакет адресу N.N.N.N смотрит свою таблицу маршрутизации и если он не нашел там этого адреса или подсети в явном виде, то отправляет пакет в дефолт (который через другого оператора), что весьма логично... или он все-таки нашел маршрут только он через сеть другого вашего оператора и этот другой оператор рубит у себя все пакеты не своей сети по адресу источника...

решения такой проблемы:
1) прописать маршрут статикой через нужного провайдера (или там препенды в бгп сделать если он есть, по ситуации короче)... если есть необходимость решить проблему в единичных случаях
2) полностью разделить трафик между операторами (vrf или разное железо)
3) договориться с оператором чтобы он внес в свой ACL адрес другого оператора, чтобы разрешить ответы
4) использовать ip local policy чтобы завернуть весь исходящий трафик локального интерфейса на оператора, которым этот адрес был выдан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: В 72-й серии есть "ip local policy" ?
СообщениеДобавлено: Пт фев 11, 2011 15:45 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Ну видимо средствами BGP это можно сделать, а у меня речь идет о статике.
Решили вопрос Linux-маршрутизатором.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: dak1976gv, Google [Bot] и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB