faq обучение настройка
Текущее время: Ср авг 06, 2025 08:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Policy Based Routed на DGS3627
СообщениеДобавлено: Чт мар 24, 2011 16:11 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Задача:
- Имеет две подсети 10.10.10.0/24 и 10.10.20.0/24
- Нужно каждую подсеть сроутить на свой внешний интерфейс: 10.10.10.0/24 на 10.0.10.1 и 10.10.20.0/24 на 10.0.20.1

Примечание: default route на коммутаторе не прописан.

Код:
Конфиг:

create access_profile profile_id 1 ip source_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.10.0  port 24 permit counter enable rx_rate no_limit
config access_profile profile_id 1 add access_id 2 ip source_ip 10.10.20.0  port 24 permit counter enable rx_rate no_limit

create ipif i10 10.0.10.2/30 v20 state enable
create ipif i20 10.0.20.2/30 v21 state enable

create ipif i1001 10.10.10.1/24 v1001 state enable
create ipif i1002 10.10.20.1/24 v1002 state enable

create policy_route name to_border_10
config policy_route name to_border_10 acl profile_id 1 access_id 1 nexthop 10.0.10.1 state enable
create policy_route name to_border_20
config policy_route name to_border_20 acl profile_id 1 access_id 2 nexthop 10.0.20.1 state enable


Собственно все, на вышестоящем роутере обратные маршруты к 10.10.10.0/24 и 10.10.20.0/24 прописаны.
Клиенты соответственно 10.10.10.2 и 10.10.20.2, подключены через коммутатор L2 в 24й порт DGS3627.
C DGS3627 и маршрутизатора пингуются, все ок.

Теперь если от клиента сделать трейс до любого IP за пределгами DGS3627
то получаем ответ: 10.10.20.1 Сообщил что заданный узел недоступен.

Вроде бы как-бы логично, но мы же для этого создали pbr где четко указали, все пакеты отправлять на нужный шлюз.

Как заставить правильно работать схему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Чт мар 24, 2011 18:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Поведение коммутатора подтверждаю, уточню информацию в ШК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Чт мар 24, 2011 18:44 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
И еще я так понимаю, политики pbr имеют приоритет над таблицей маршрутизации.
Т.е. если скажем в таблице есть маршрут 192.168.0.0/24 на 192.168.0.1
а prb указан как nexthop на 10.0.20.1
то все равно пакеты к 192.168.0.0/24 начала пойдут на 10.0.20.1 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 06:31 
Не в сети

Зарегистрирован: Чт июн 04, 2009 07:38
Сообщений: 201
create ipif i1002 10.10.20.1/24 v1002 state enable

у вас этот шлюз локален. как вы представляете он отправит пакет сам на себя? next-hop должен быть внешним


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 07:51 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
все правильно, см внимательнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Цитата:
И еще я так понимаю, политики pbr имеют приоритет над таблицей маршрутизации.

да, все так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 10:55 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Планируется в таком случае сделать для DGS3627G разделение что-то вроде
nexthop и default nexthop?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 11:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
При использовании trace коммутатор сначала смотрит в свою таблицу маршрутизации, а так как там никаких маршрутов нет - получается такой ответ.
Вы кроме трейса что-нибудь пускали?
Остальной трафик должен идти корректно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Policy Based Routed на DGS3627
СообщениеДобавлено: Пт мар 25, 2011 11:52 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Artem Kolpakov писал(а):
При использовании trace коммутатор сначала смотрит в свою таблицу маршрутизации, а так как там никаких маршрутов нет - получается такой ответ.
Вы кроме трейса что-нибудь пускали?
Остальной трафик должен идти корректно.

ну собственно не пошел и остальной трафик, поэтому был сделан трейс.
ок, будем разбираться тогда.
А что по поводу next-hop и default next-hop будет такая фича на dgs3627?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB