Jump to content

Recommended Posts

Posted

Готовлю переезд одной железки, с Cisco на Eltex.

Сейчас конфигурация Cisco примерно такая:

interface Vlan10
 ip address 10.1.11.250 255.255.255.0 secondary
 ...
 ip address 10.1.10.250 255.255.255.0
 no ip redirects
 no ip unreachables
 no ip proxy-arp
...
ip route 0.0.0.0 0.0.0.0 10.1.3.6
...
ip route 10.1.10.0 255.255.255.0 10.1.3.254 name TMP
ip route 10.1.11.0 255.255.255.0 10.1.3.254 name TMP
...

Идея в том, что у connected-маршрутов приоритет выше, чем у static, поэтому пока существует SVI VLAN 10, маршрутизировать будет Cisco.

А как только я удалю SVI, маршрутизацией займется 10.1.3.254.

Эдакий колхозный fallback-маршрут.

 

Но устройства удаленные, можно потерять к ним доступ.

Поэтому хотелось бы быть в этом уверенным.

Но в sh ip route я не вижу fallback-маршрутов.

В sh ip route 10.1.10.250 отображается только "directly connected, via Vlan10", что вполне логично.

Но даже если вывести sh ip route, то я не вижу там static-маршрутов на 10.1.10.0/24. Видимо в sh ip route отображаются только действующие маршруты.

А как можно просмотреть потенциальные маршруты?

 

Пока что единственный способ убедиться, что я не забыл прописать маршруты — это просмотреть sh run.

 

Posted

есть sh run part ip-static, чтобы весь конфиг не смотреть.

Также можно фильтровать вывод.

 

А чтобы не потерять фатально удалённую железку - отложенный reload at XXX.

Posted

Так в sh run я и так вижу нужное.

 

Можно ли эти маршруты увидеть в sh ip route?

Задумка сработала (то есть при удалении SVI активировались static-маршруты).

Но мне было бы спокойнее увидеть, что указанные маршруты числяться в кандидатах, а не экспериментировать наживую.

 

reload не так удобен, у меня стек и он перегружается довольно долго.

Мне в этом плане как раз Eltex ESR понравился, там транзакционный подход — вначале commit (чтобы применить сразу пакет изменений), затем в течении 10 минут confirm. Если confirm забыли или не смогли, то автоматически конфигурация откатится.

Posted
В 25.04.2022 в 16:51, alibek сказал:

Можно ли эти маршруты увидеть в sh ip route?

Да, можно - они должны отображаться S.

 

9500-core#sh run | i 10.191.20.20
ip route 10.191.100.4 255.255.255.255 10.191.20.20
ip route 192.168.0.0 255.255.255.0 10.191.20.20
ip route 192.168.5.0 255.255.255.0 10.191.20.20
ip route 192.168.21.0 255.255.255.0 10.191.20.20
ip route 192.168.31.0 255.255.255.0 10.191.20.20
ip route 192.168.33.0 255.255.255.0 10.191.20.20
ip route 192.168.40.0 255.255.255.0 10.191.20.20
ip route 192.168.51.0 255.255.255.0 10.191.20.20
ip route 192.168.52.0 255.255.255.0 10.191.20.20
ip route 192.168.54.0 255.255.255.0 10.191.20.20
ip route 192.168.55.0 255.255.255.0 10.191.20.20
ip route 192.168.56.0 255.255.255.0 10.191.20.20
ip route 192.168.61.0 255.255.255.0 10.191.20.20
ip route 192.168.62.0 255.255.255.0 10.191.20.20
ip route 192.168.63.0 255.255.255.0 10.191.20.20
ip route 192.168.64.0 255.255.255.0 10.191.20.20
ip route 192.168.65.0 255.255.255.0 10.191.20.20
ip route 192.168.66.0 255.255.255.0 10.191.20.20
ip route 192.168.71.0 255.255.255.0 10.191.20.20
ip route 192.168.72.0 255.255.255.0 10.191.20.20
ip route 192.168.73.0 255.255.255.0 10.191.20.20
ip route 192.168.74.0 255.255.255.0 10.191.20.20
ip route 192.168.75.0 255.255.255.0 10.191.20.20
ip route 192.168.76.0 255.255.255.0 10.191.20.20
ip route 192.168.77.0 255.255.255.0 10.191.20.20
ip route 192.168.127.0 255.255.255.0 10.191.20.20
9500-core#sh ip route | i 10.191.20.
C        10.191.20.0/24 is directly connected, Vlan20
L        10.191.20.1/32 is directly connected, Vlan20
S        10.191.100.4/32 [1/0] via 10.191.20.20
S     192.168.0.0/24 [1/0] via 10.191.20.20
S     192.168.5.0/24 [1/0] via 10.191.20.20
S     192.168.21.0/24 [1/0] via 10.191.20.20
S     192.168.31.0/24 [1/0] via 10.191.20.20
S     192.168.33.0/24 [1/0] via 10.191.20.20
S     192.168.40.0/24 [1/0] via 10.191.20.20
S     192.168.51.0/24 [1/0] via 10.191.20.20
S     192.168.52.0/24 [1/0] via 10.191.20.20
S     192.168.54.0/24 [1/0] via 10.191.20.20
S     192.168.55.0/24 [1/0] via 10.191.20.20
S     192.168.56.0/24 [1/0] via 10.191.20.20
S     192.168.61.0/24 [1/0] via 10.191.20.20
S     192.168.62.0/24 [1/0] via 10.191.20.20
S     192.168.63.0/24 [1/0] via 10.191.20.20
S     192.168.64.0/24 [1/0] via 10.191.20.20
S     192.168.65.0/24 [1/0] via 10.191.20.20
S     192.168.66.0/24 [1/0] via 10.191.20.20
S     192.168.71.0/24 [1/0] via 10.191.20.20
S     192.168.72.0/24 [1/0] via 10.191.20.20
S     192.168.73.0/24 [1/0] via 10.191.20.20
S     192.168.74.0/24 [1/0] via 10.191.20.20
S     192.168.75.0/24 [1/0] via 10.191.20.20
S     192.168.76.0/24 [1/0] via 10.191.20.20
S     192.168.77.0/24 [1/0] via 10.191.20.20
S     192.168.127.0/24 [1/0] via 10.191.20.20
9500-core#
 

 

В 25.04.2022 в 16:51, alibek сказал:

reload не так удобен, у меня стек и он перегружается довольно долго.

стеки лучше вообще не трогать лишний раз - работают и хорошо.

Posted
В 25.04.2022 в 17:28, kapydan сказал:

Да, можно - они должны отображаться S

По-моему вы не поняли.

Если есть несколько одинаковых маршрутов (например connected и static), то в sh ip route отображается только один из них, более приоритетный.

Остальные кандидаты в sh ip route не отображаются, хотя в sh run они есть.

Не хватает чего-то вроде sh ip route all.

Posted

ShyLion, здравствуйте.

 

В 26.04.2022 в 08:47, ShyLion сказал:

show ip static route

SVETLANA-C2851#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SVETLANA-C2851(config)#ip route 10.1.10.0 255.255.255.0 10.1.3.254 name TMP
SVETLANA-C2851(config)#end
SVETLANA-C2851#show ip static route | i 10.1.10.0
M  10.1.10.0/24 [1/0] via 10.1.3.254 [N]
 

 

«А чё, так можно было что ли?»! 

 

ShyLion, спасибо за совет! Утащил в избранное. Правду говорят – «Век живи, век учись»! :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.