Artem Kolpakov писал(а):
Ошибки нет. Функицонал работает аналогично цисковскому set ip default next-hop:
Думаю что в циске работает похитрее - заменяется только дефолтный маршрут для данного policy, а остальные маршруты не трогаются и пакеты к ним идут в соответствии c RT. В DGS же в указанном случае заменяются все известные маршруты. Поправьте меня если я не прав. Я конечно имею ввиду случай когда "route_preference pbr"
Artem Kolpakov писал(а):
Получается, так как маршрут у вас в таблице маршрутизации есть (он у вас дефолный для всех сетей) то PBR соответственно работать не будет.
Я немного ни это имел ввиду - я говорил о том, что если какая либо acl, используемая для pbr, содержит dst_ip 0.0.0.0/0, то никакие другие policy c тем же src_ip работать не будут. Такой результат я получил в экспериментах.
Цитата:
Во-первых, пакеты с 10.10.25.200 на 213.5.120.2 при наличии в таблице маршрутизации маршрута на 213.5.120.0/24 должны обрабатываться таблице маршрутизации,
Код:
create access_profile profile_id 1 ip source_ip_mask 255.255.255.0 destination_ip_mask 255.255.255.0
config access_profile profile_id 1 add access_id 1 ip source_ip 10.10.25.0 destination_ip 213.5.120.0 port 1-27 permit rx_rate no_limit
create policy_route name servernet
config policy_route name servernet acl profile_id 1 access_id 1 nexthop <ip address> state enable route_preference default
Эта конфигурация по моим наблюдениям не работает вообще, по причине обозначенной выше. А именно потому что в конфигурации есть вот это:
Код:
create access_profile profile_id 2 ip source_ip_mask 255.255.255.0 destination_ip_mask 0.0.0.0
config access_profile profile_id 2 add access_id 1 ip source_ip 10.10.25.0 destination_ip 0.0.0.0 port 1-27 permit rx_rate no_limit
create policy_route name localnet
config policy_route name localnet acl profile_id 2 access_id 1 nexthop 10.10.255.9 state enable route_preference pbr
"Эта часть конфига и не позволяет работать acl profile_id 1 access_id 1.
Цитата:
Если только пакеты к 8.8.8.8 - то так:
Нет, мне именно default next-hop поменять, не трогая остальные маршруты.