Перейти к содержимому
Калькуляторы

Попробуйте PBR через set ip next-hop

в Рут мапе, первой строчкой делаете ACL матчащий весь локальный трафик

типа permit ip any 10.0.0.0 0.255.255.255 и без PBRа

На 4948 проц уходит в полку с таким фокусом, но автору попробовать стоит. Мож на его железе - лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А ведь таки заработало! :)

 

dazgluk, ещё раз спасибо

 

nuclearcat, уходит в полку, если отсутствует set statement, как я написал выше; я сделал так:


Extended IP access list tolocal
   10 permit ip any 10.0.0.0 0.0.0.255 (6 matches)
   20 permit ip any 192.168.0.0 0.0.255.255 (102 matches)
   30 permit ip any 172.16.0.0 0.0.255.255 (1 match)

!

route-map gw253, permit, sequence 10
 Match clauses:
   ip address (access-lists): tolocal
 Set clauses:
   ip precedence internet
 Policy routing matches: 65 packets, 5064 bytes
route-map gw253, permit, sequence 20
 Match clauses:
   ip address (access-lists): any
 Set clauses:
   ip next-hop 10.10.16.253
 Policy routing matches: 705 packets, 65378 bytes

 

Ou8pKvk.png

 

Пока десяток SVI с живым трафиком PBR`ятся, но, похоже, предпосылок к росту загрузки нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы когда-то на 76й в качестве set-заглушки использовали "set global". Хотя vrf'ы не использовали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, таки фейл ;(

Локальный трафик на 10/16 валится на брас при таком роутмапе

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте изменить конструкцию

route-map gw253 permit 10
match ip address tolocal
continue 30
...

route-map gw253 permit 30
set ip precedence internet

 

или что-то в таком духе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, таки фейл ;(

Локальный трафик на 10/16 валится на брас при таком роутмапе

Маску в acl не ту написали

Extended IP access list tolocal

10 permit ip any 10.0.0.0 0.0.0.255 (6 matches)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Совершенно верно, только что сам тоже допёр %)

0.255.255.255 спасло дело, вроде бы работает %) (да, вверху тоже опечатался, имел в виду 10/8 ;( )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На 4948 фокус не прошел - заполнилась маленькая таблица flow и проц ушел в полку и начал теряться траффик. Хотя сначала казалось работает - так что будьте осторожнее, мониторьте проц.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тьфу-тьфу-тьфу :)

 

#sh ip arp su

7709 IP ARP entries

 

184 svi

 

пока выше 26% проц не вылазил

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.