IVB Posted November 9, 2007 Posted November 9, 2007 Требуется помощь опытных кошководов, т.к. я встал в тупик и выхода не вижу. Постараюсь детально изложить проблему. Извините за длинный пост, но без конфигов, по-моему, не обойтись... Есть Cisco Catalist 6509 с Sup2A и MSFC2 под управлением IOS версии 12.1(27b)E2 (native режим). Трафик от провайдера заходит на FastEthernet 5/12: interface FastEthernet5/12 bandwidth 10000 switchport switchport access vlan 11 switchport mode access no cdp enable spanning-tree portfast disable spanning-tree bpdufilter enable spanning-tree guard none и через vlan11 "пробрасывается" на linux-сервер (там он обсчитывается, шейпится поклиентно и раздается клиентам) interface Vlan11 ip address A.B.8.22 255.255.255.192 secondary ip address A.B.8.2 255.255.255.192 no ip redirects no ip unreachables no ip mroute-cache Часть трафика мне не нужно обсчитывать - нужно просто отдавать клиенту. Сейчас этот трафик все равно заходит на linux-сервер и через vlan18 отдается клиенту на его интерфейс: interface Vlan18 bandwidth 5000 no ip address random-detect fair-queue traffic-shape rate 5000000 125000 125000 1000 interface FastEthernet5/43 bandwidth 5000 switchport switchport access vlan 18 switchport mode access no cdp enable spanning-tree portfast disable spanning-tree bpdufilter enable spanning-tree guard none Схема глупая, т.к. смысла в хождении этого трафика через linux-сервер никакого. Поэтому было решено входящий трафик при помощи route-map сразу отдавать клиенту. Меняю конфиги: interface FastEthernet5/12 no switchport ip address 192.168.105.12 255.255.255.248 ip broadcast-address 192.168.105.15 ip proxy-arp no ip redirects no ip unreachables ip policy route-map map-AAAAA interface FastEthernet5/43 no switchport ip address C.D.240.131 255.255.255.240 ip broadcast-address C.D.240.143 ip proxy-arp ip access-group AAAAA-in in no ip redirects no ip unreachables ip policy route-map map-BBBBB interface Vlan11 ip policy route-map map-CCCCC interface Vlan18 ip address 192.168.105.1 255.255.255.252 ip broadcast-address 192.168.105.3 и добавляю фиксированные маршруты ip route E.F.235.110 255.255.255.255 A.B.8.4 permanent ip route E.F.235.109 255.255.255.255 FastEthernet5/12 permanent ip route C.D.240.132 255.255.255.255 Vlan18 permanent ip route C.D.240.130 255.255.255.255 FastEthernet5/43 permanent A.B.8.4 - это адрес linux-сервера (в 11-м vlan'е) E.F.235.110 - тоже адрес linux-сервера в том же 11-м vlan'е (на этом адресе "живет" bgp, поднятая с провайдером) E.F.235.109 - адрес, на котором "живет" bgp провайдера C.D.240.132 - адрес bgp на нашей стороне для клиента C.D.240.130 - адрес bgp клиента (если нужно - могу привести все используемые route-map - map-AAAAA, map-BBBBB и map-CCCCC - вместе с ACL'ями - но, мне кажется, проблема не в них, поэтому не буду еще больше растягивать пост. тем более, они проверены на отсутствие ошибок не один раз) Теперь, собственно, описание возникающей проблемы с "новыми" конфигами: На линукс-сервере есть еще несколько адресов в том же 11-м vlan'е, в том числе и A.B.8.34 и A.B.8.36. Запускаю ping с обоих этих адресов куда-нибудь "в мир". До замены конфигов (т.е. до перехода на использование route-map) пинг проходит. Меняю конфиги. С 8.36 пинг на некоторое время прерывается и затем восстанавливается. С 8.34 пинг не восстанавливается! Зеркалирую интерфейс 5/12 на свой рабочий комп - вижу запросы с обоих адресов и ответы на _оба_ адреса. Зеркалирую vlan11 на рабочий комп - ответов на запросы с 8.34 нет (только ответы на запросы с 8.36, и, естественно, запросы с обоих адресов). Возвращаю старые конфиги - пинг восстанавливается. Адреса 8.34 и 8.36 ничем не отличаются, оба в одном vlan'е, оба на одном интерфейсе на линукс-сервере (хотя линукс-сервер здесь вообще не при чем - ответы исчезают в Циске). Зеркалировал интерфейс клиента (на всякий случай) - там тоже ответов для 8.34 нет (естественно). Что делать - даже не представляю. Выручайте :( Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.