zander Posted February 22, 2007 Posted February 22, 2007 Доброго времени суток! Вопрос такой: есть подсеть, PI, х.х.х.х/24, 2 аплинка, Cisco 3640, 2 сабинтерфейса на аплинки, один на местную сеть x.x.x.x Как бы мне отправить часть адресов, допустим с x.x.x.10 - x.x.x.15, через одного провайдера, а остальные через другого ? И если упал один линк, все начинают ходить через другой. Резать на подсети - транстелеросРТкомы порежут :( Если можно кусок конфига, то кусок конфига, или ткните на ресурс с похожей проблемой С уважением, Александр! Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 Никак. Анонсы мельче /24 порежут все подряд. Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 Никак.Анонсы мельче /24 порежут все подряд. Хорошо, а если 2 сетки по /24, то нужно анонсить обоим ? И как одну сетку пустить через одного, другую через другого ? И при заваливании одного из каналов, всех пускать на другой ? Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 Если две по /24, то можно, но зависит от аплинков. Для входящего можно препенды рапределить, но не все на них смотрят :) С исходящим придётся покрутиться с PBR, но выход всё же есть. Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 Если две по /24, то можно, но зависит от аплинков.Для входящего можно препенды рапределить, но не все на них смотрят :) С исходящим придётся покрутиться с PBR, но выход всё же есть. Уважаемый АглиАдмин :) А кусочек конфига с PBR можно ? route-map'ы всякие, если правильно понял Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 неможно, нет у меня такого изврата, так что покопайте сами. Вставить ник Quote
Nailer Posted February 22, 2007 Posted February 22, 2007 Если две по /24, то можно, но зависит от аплинков.Для входящего можно препенды рапределить, но не все на них смотрят :) С исходящим придётся покрутиться с PBR, но выход всё же есть. Какой нафиг PBR? Local preference же есть. Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 Local Preference работает для Destination, а нужно для Source. Вставить ник Quote
Nailer Posted February 22, 2007 Posted February 22, 2007 Local Preference работает для Destination, а нужно для Source. Туплю, пардон. Утренние 50 грамм сказываются ;-) Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 (edited) А что-то типа: router bgp gggg network x.x.x.0 mask 255.255.255.0 network y.y.y.0 mask 255.255.255.0 neighbor 172.16.11.2 remote-as zzzz neighbor 172.16.11.2 route-map RM1 in neighbor 192.168.129.2 remote-as ffff neighbor 192.168.129.2 route-map RM2 in access-list 10 permit x.x.x.0 0.0.0.255 access-list 20 permit y.y.y.0 0.0.0.255 route-map RM1 permit 10 match ip address 10 set local-preference 300 route-map RM1 permit 20 match ip address 20 set local-preference 200 route-map RM2 permit 10 match ip address 20 set local-preference 300 route-map RM2 permit 20 match ip address 10 set local-preference 200 или маразм ? Edited February 22, 2007 by zander Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 Да, действительно маразм.... У кого нибудь появились идеи ? Вставить ник Quote
edwin Posted February 22, 2007 Posted February 22, 2007 Если две по /24, то можно, но зависит от аплинков. Для входящего можно препенды рапределить, но не все на них смотрят :) С исходящим придётся покрутиться с PBR, но выход всё же есть. Уважаемый АглиАдмин :) А кусочек конфига с PBR можно ? route-map'ы всякие, если правильно понял Тип такого: 2 подчети: X.X.X.X/24 и Y.Y.Y.Y/24 3 вышестоящих ISP, их ip ip_isp1, ip_isp2, ip_isp3 Настроить исходящий трафик что-бы: 1) Исход для X.X.X.X/24 шел через ip_isp1, в случае падения ip_isp1 разворачивался в ip_isp3, а в случае падения ip_isp1&ip_isp3 в ip_isp2 2) Исход для Y.Y.Y.Y/24 шел через ip_isp2, в случае падения ip_isp2 разворачивался в ip_isp3, а в случае падения ip_isp2&ip_isp3 в ip_isp1 3) По умолчанию - ip_isp3,ip_isp2,ip_isp1 Интерфейс Fa0/1.100 - внут интерфейс, куда это все приходит. interface Fa0/1.100 description Inernal LINK encapsulation dot1Q 100 ip address A.A.A.A B.B.B.B ip policy route-map CS access-list 1 permit X.X.X.X 0.0.0.255 access-list 2 permit Y.Y.Y.Y 0.0.0.255 route-map CS permit 10 match ip address 1 set ip next-hop ip_isp1 ip_isp3 ip_isp2 route-map CS permit 20 match ip address 2 set ip next-hop ip_isp2 ip_isp3 ip_isp1 route-map CS permit 30 set ip next-hop ip_isp3 ip_isp2 ip_isp1 Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 Если две по /24, то можно, но зависит от аплинков. Для входящего можно препенды рапределить, но не все на них смотрят :) С исходящим придётся покрутиться с PBR, но выход всё же есть. Уважаемый АглиАдмин :) А кусочек конфига с PBR можно ? route-map'ы всякие, если правильно понял Тип такого: 2 подчети: X.X.X.X/24 и Y.Y.Y.Y/24 3 вышестоящих ISP, их ip ip_isp1, ip_isp2, ip_isp3 Настроить исходящий трафик что-бы: 1) Исход для X.X.X.X/24 шел через ip_isp1, в случае падения ip_isp1 разворачивался в ip_isp3, а в случае падения ip_isp1&ip_isp3 в ip_isp2 2) Исход для Y.Y.Y.Y/24 шел через ip_isp2, в случае падения ip_isp2 разворачивался в ip_isp3, а в случае падения ip_isp2&ip_isp3 в ip_isp1 3) По умолчанию - ip_isp3,ip_isp2,ip_isp1 Интерфейс Fa0/1.100 - внут интерфейс, куда это все приходит. interface Fa0/1.100 description Inernal LINK encapsulation dot1Q 100 ip address A.A.A.A B.B.B.B ip policy route-map CS access-list 1 permit X.X.X.X 0.0.0.255 access-list 2 permit Y.Y.Y.Y 0.0.0.255 route-map CS permit 10 match ip address 1 set ip next-hop ip_isp1 ip_isp3 ip_isp2 route-map CS permit 20 match ip address 2 set ip next-hop ip_isp2 ip_isp3 ip_isp1 route-map CS permit 30 set ip next-hop ip_isp3 ip_isp2 ip_isp1 Ну да, так и есть, только надо с BGP Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 C BGP - это когда по таблице BGP, а Вы хотите статикой одну сеть сюда, другую - туда. Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 (edited) C BGP - это когда по таблице BGP, а Вы хотите статикой одну сеть сюда, другую - туда. Ну первый мой пост вроде был как раз о том, что мне нужно. Смысла вроде в BGP нет получается ? Edited February 22, 2007 by zander Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 В BGP смысл при рулении трафика к Вам, а не от Вас. Если всё так статично, то FullView Вам не нужен, главное - правильно проанонсить свои сети. Вставить ник Quote
zander Posted February 22, 2007 Author Posted February 22, 2007 (edited) главное - правильно проанонсить свои сети. А можно с этого места подробней ? Edited February 22, 2007 by zander Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 (edited) примерно так: router bgp gggg network x.x.x.0 mask 255.255.255.0 network y.y.y.0 mask 255.255.255.0 neighbor 172.16.11.2 remote-as zzzz neighbor 172.16.11.2 route-map RM1 out neighbor 192.168.129.2 remote-as ffff neighbor 192.168.129.2 route-map RM2 out access-list 10 permit x.x.x.0 0.0.0.255 access-list 20 permit y.y.y.0 0.0.0.255 route-map RM1 permit 10 match ip address 10 set as-path prepend last-as 2 route-map RM1 permit 20 match ip address 20 set as-path prepend last-as 2 Edited February 22, 2007 by UglyAdmin Вставить ник Quote
UglyAdmin Posted February 22, 2007 Posted February 22, 2007 Но это в самом примитивном случае. В случае с ТТК, например, надо будет изучать их COMMUNITY, поскольку препенды не помогают. Но стык с ТТК хоть можно настроить, а если у аплинка нет такой возможности, то какая-то часть трафика всё равно будет валиться с "ненужной" стороны. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.