Jump to content
Калькуляторы

Владимир320

Пользователи
  • Content Count

    68
  • Joined

  • Last visited

About Владимир320

  • Rank
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Да откуда ей там взяться то, OSPF+STP круто наверно
  2. На R1 было включено STP, выключил и все заработало как надо.
  3. Трассировку я не запускал не успел, и не успел проверить пропадает ли маршрут. Седня ночью проверю. Так вообще R1->R6->R7
  4. Соседство падает между R4 R1 это да. Меня интересует R1 R6 R7, там никакого соседства не падает, но связь между сетками lan R1 и К7 пропадает
  5. происходит это секунд на 10 как раз, когда дергаю линк. Дергал линк между R1 R4. Соседство не падает где линк не дергался, я так догадываюсь маршрут не прилетает, тока как это отследить в логах? ниче такого не вижу. Правильно же я полагаю, что когда дергается линк внутри одной зоны, то внутри этой зоны дернется вся таблица маршрутизации на всех роутерах? Типо update
  6. к примеру пингую с сетки R1 сетку R7 и если дернется линк между R2 и R3, то у меня пропадет пинг, хотя каким боком он пропадает? Почему дерганье линков дергает весь ospf? Вот в чем вопрос. Не должен же линк между R3 R2 отражаться на остальных соседях(на тех, что указал)
  7. Каждый роутер отдает свою сетку lan в оспф и когда дергается линк в кольце, причем любой, даже тот, который меня казалось бы не затрагивает, то сетка lan к примеру на R7 перестает пинговаться с lan сетки роутера R3, некоторое время. Как я понимаю обновляются таблицы в кольце и также затрагивает R5 и R6 потому, что они в зоне 0 тоже. Надеюсь я понятно пишу). В целом странное поведение
  8. Доброй ночи. Нужен совет. Кольцо из цисок 6500(R1-4) R5-9 фортигейты. На R1 в сторону R5 прописан статичный дефолтный роут и default information originate. R7-9 подключаются к R6 по vpn ну и по верх ospf как на карте, также R7-9 получают дефолтный роут по ospf. Момент такой, что когда дергаются линки в кольце, то отваливаются R7-9, ну и потом поднимаются, когда ospf перестроится. Мне нужно, чтобы R7-9 не реагировали на падения линков в кольце. Как мне лучше сделать? Сделать больше зон? Так как я понимаю, что дерганье линков отражается только на маршрутизаторы в одной зоне... К примеру линк между R1 R5 делаю зона 2, линк между R1 R6 меняю на зону 1, а кольцо оставляю в зоне 0
  9. Никакой маркировки я не делал, может в микроте чёт и создаётся притакой схеме, да нам не отображается
  10. тоннель клался поднимался, перезагружался и работает норм. Тая схема работает на микроте. Сделал подобное на фортигейте и не работает
  11. Для примера у меня внешник 7.7.7.2, дефолтный шлюз 7.7.7.1, то когда у меня src 7.7.7.2, то я улечу на 7.7.7.1 при любой метрике. Я когда у меня src из локальной сети, к примеру 172.16.100.0/24, то тут уже будет выбираться наилучший маршрут исходя из метрики. Если я ошибаюсь, поправьте. На микроте дефолтный роут с меньшей метрикой типо неактивным становится, это да, но он неактивный для лан сети!??
  12. вполне обычная тема, дефолт отправлять в тоннель, но чтоб работал тоннель, нужен второй дефолт к провайдеру. Провайдерский дефолт делаю с метрикой 100, дефолт в тонель метрика 1. Прекрасно поднимается тонель и все работает. Для внешнего адреса дефолтный роут с метрикой 100 вообще не играет никакой роли так как дефолтный шлюз это л2, то есть преоритет. Понимаете?   казалось бы нестандартная тема, но если вспомнить как происходит выбор лучшего маршрута, то получается все стандартно
  13. что тут корявого?
  14. так мне и нужно все отправлять в тоннель, чтобы инет работал через тоннель   в общем проверил, работает. Провайдерский дефолт с метрикой 10, дефолт в тоннель метрика 1, все отлично работает
  15. Неожиданный глюк. Есть два дефолтных шлюза с разными метриками, один дефолт провайдерский, чтобы все работало типо, второй дефолт в тонель, т.к. мне нужно весь трафик от 172.17.17.0 завернуть в тонель: dst 0.0.0.0/0 1.1.1.1 10 внешник от провайдер dst 0.0.0.0/0 10.10.10.10 1 тонель 172.17.17.0 /24 просто локалка ну и сама железка мне должны быть доступна по внешнику 1.1.1.1. Ведь все должно работать при такой маршрутизации?