|
|
|
|
Страница 1 из 1
|
[ Сообщений: 6 ] |
|
PBR или как то еще - маршрутизация от источника
Автор |
Сообщение |
smailnet
Зарегистрирован: 03 авг 2014, 02:53 Сообщения: 16
|
Условие - корень сети на 2х Cisco C9300 через HSRP. Сеть разбита на VLANы. Доступ в Интернет организован на 2х Роутерах 2911 - каждый роутер подключен к каждому корню. (итого 4 линка) Т.е. на каждом корне по 4 дефолтных маршрута. Все работает нормально, выход в интернет работает через рандомный роутер.
Задача - одному из IP необходимо задать обязательное соответствие на выходной роутер. Идеально - IP1 ходит только через R1, если он упал - тупик (это для исходящей почты). Или - как вариант, при падении R1 - перенаправить на R2.
|
27 авг 2022, 00:10 |
|
|
dijix
Зарегистрирован: 02 ноя 2013, 08:12 Сообщения: 791
|
smailnet писал(а): Условие - корень сети на 2х Cisco C9300 через HSRP. Сеть разбита на VLANы. Доступ в Интернет организован на 2х Роутерах 2911 - каждый роутер подключен к каждому корню. (итого 4 линка) Т.е. на каждом корне по 4 дефолтных маршрута. Все работает нормально, выход в интернет работает через рандомный роутер.
Задача - одному из IP необходимо задать обязательное соответствие на выходной роутер. Идеально - IP1 ходит только через R1, если он упал - тупик (это для исходящей почты). Или - как вариант, при падении R1 - перенаправить на R2. Pbr в помощь
|
27 авг 2022, 05:13 |
|
|
smailnet
Зарегистрирован: 03 авг 2014, 02:53 Сообщения: 16
|
Очень познавательно.
ip policy нельзя повесить на физ. интерфейс. На всех примерах рассматривается NAT на выходе, а мне нужно роутить в корне.
|
27 авг 2022, 09:07 |
|
|
Black Fox
Зарегистрирован: 12 июл 2012, 17:44 Сообщения: 841
|
smailnet писал(а): Очень познавательно. ip policy нельзя повесить на физ. интерфейс. Код: cisco_7206vxr(config)#int gi0/0 cisco_7206vxr(config-if)#ip poli cisco_7206vxr(config-if)#ip policy ? route-map Policy route map cisco_7206vxr(config-if)#ip policy
|
28 авг 2022, 16:37 |
|
|
dijix
Зарегистрирован: 02 ноя 2013, 08:12 Сообщения: 791
|
smailnet писал(а): Очень познавательно.
ip policy нельзя повесить на физ. интерфейс. На всех примерах рассматривается NAT на выходе, а мне нужно роутить в корне. а на vlan? на sub?
|
29 авг 2022, 17:32 |
|
|
smailnet
Зарегистрирован: 03 авг 2014, 02:53 Сообщения: 16
|
Спс. На ВЛАН получилось. И даже работает, правда с нюансами - next hope отрабатывает даже для тех пакетов, которые должны уйти на другой VLAN. Но пока меня это устраивает. Ж)
|
29 авг 2022, 23:47 |
|
|
|
Страница 1 из 1
|
[ Сообщений: 6 ] |
|
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 52 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|
|
|