Jump to content

Recommended Posts

Posted

Требуется помощь опытных кошководов, т.к. я встал в тупик и выхода не вижу.

 

Постараюсь детально изложить проблему. Извините за длинный пост, но без конфигов, по-моему, не обойтись...

 

Есть Cisco Catalist 6509 с Sup2A и MSFC2 под управлением IOS версии 12.1(27b)E2 (native режим).

 

Трафик от провайдера заходит на FastEthernet 5/12:

 

interface FastEthernet5/12
bandwidth 10000
switchport
switchport access vlan 11
switchport mode access
no cdp enable
spanning-tree portfast disable
spanning-tree bpdufilter enable
spanning-tree guard none

 

и через vlan11 "пробрасывается" на linux-сервер (там он обсчитывается, шейпится поклиентно и раздается клиентам)

 

interface Vlan11
ip address A.B.8.22 255.255.255.192 secondary
ip address A.B.8.2 255.255.255.192
no ip redirects
no ip unreachables
no ip mroute-cache

 

Часть трафика мне не нужно обсчитывать - нужно просто отдавать клиенту. Сейчас этот трафик все равно заходит на linux-сервер и через vlan18 отдается клиенту на его интерфейс:

 

interface Vlan18
bandwidth 5000
no ip address
  random-detect
fair-queue
traffic-shape rate 5000000 125000 125000 1000

interface FastEthernet5/43
bandwidth 5000
switchport
switchport access vlan 18
switchport mode access
no cdp enable
spanning-tree portfast disable
spanning-tree bpdufilter enable
spanning-tree guard none

 

Схема глупая, т.к. смысла в хождении этого трафика через linux-сервер никакого. Поэтому было решено входящий трафик при помощи route-map сразу отдавать клиенту. Меняю конфиги:

 

interface FastEthernet5/12
no switchport
ip address 192.168.105.12 255.255.255.248
ip broadcast-address 192.168.105.15
ip proxy-arp
no ip redirects
no ip unreachables
ip policy route-map map-AAAAA

interface FastEthernet5/43
no switchport
ip address C.D.240.131 255.255.255.240
ip broadcast-address C.D.240.143
ip proxy-arp
ip access-group AAAAA-in in
no ip redirects
no ip unreachables
ip policy route-map map-BBBBB

interface Vlan11
ip policy route-map map-CCCCC

interface Vlan18
ip address 192.168.105.1 255.255.255.252
ip broadcast-address 192.168.105.3

 

и добавляю фиксированные маршруты

 

ip route E.F.235.110 255.255.255.255 A.B.8.4 permanent
ip route E.F.235.109 255.255.255.255 FastEthernet5/12 permanent
ip route C.D.240.132 255.255.255.255 Vlan18 permanent
ip route C.D.240.130 255.255.255.255 FastEthernet5/43 permanent

 

A.B.8.4 - это адрес linux-сервера (в 11-м vlan'е)

E.F.235.110 - тоже адрес linux-сервера в том же 11-м vlan'е (на этом адресе "живет" bgp, поднятая с провайдером)

E.F.235.109 - адрес, на котором "живет" bgp провайдера

C.D.240.132 - адрес bgp на нашей стороне для клиента

C.D.240.130 - адрес bgp клиента

 

(если нужно - могу привести все используемые route-map - map-AAAAA, map-BBBBB и map-CCCCC - вместе с ACL'ями - но, мне кажется, проблема не в них, поэтому не буду еще больше растягивать пост. тем более, они проверены на отсутствие ошибок не один раз)

 

Теперь, собственно, описание возникающей проблемы с "новыми" конфигами:

 

На линукс-сервере есть еще несколько адресов в том же 11-м vlan'е, в том числе и A.B.8.34 и A.B.8.36. Запускаю ping с обоих этих адресов куда-нибудь "в мир". До замены конфигов (т.е. до перехода на использование route-map) пинг проходит. Меняю конфиги. С 8.36 пинг на некоторое время прерывается и затем восстанавливается. С 8.34 пинг не восстанавливается!

 

Зеркалирую интерфейс 5/12 на свой рабочий комп - вижу запросы с обоих адресов и ответы на _оба_ адреса. Зеркалирую vlan11 на рабочий комп - ответов на запросы с 8.34 нет (только ответы на запросы с 8.36, и, естественно, запросы с обоих адресов). Возвращаю старые конфиги - пинг восстанавливается.

 

Адреса 8.34 и 8.36 ничем не отличаются, оба в одном vlan'е, оба на одном интерфейсе на линукс-сервере (хотя линукс-сервер здесь вообще не при чем - ответы исчезают в Циске). Зеркалировал интерфейс клиента (на всякий случай) - там тоже ответов для 8.34 нет (естественно).

 

Что делать - даже не представляю. Выручайте :(

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...