tsolodov Posted February 16, 2011 Posted February 16, 2011 (edited) Добрый день, подскажите пожалуйста мне как можно сделать следующее: тестирую ISG, все пока получается, но мне нужно некоторых пользователей маршрутизировать иначе чем остальных, пришла в голову мысль по поводу того, что кидать этих пользователей в другой VRF, тем более в радиусе можно дать атрибут IP:vrf-id. Вот конфиг интерфеса на который приходят пакеты для начала сессии: ISG#sh running-config interface Gi0/0/0.283 Building configuration... Current configuration : 266 bytes ! interface GigabitEthernet0/0/0.283 description pogran-2-oka-1-vlan283 encapsulation dot1Q 283 ip vrf forwarding ISG ip address 10.0.2.66 255.255.255.224 cdp enable service-policy type control S1 ip subscriber routed initiator unclassified ip-address end Что я сделал: создал новый vrf,L3 interface в этом vrf, прописал статик роут на адрес роутера, на который нужно будет всех пересылать, на этом роутере прописал роутинг чтобы в ответ все шло симметрично. у юзера в радиусе прописал ip:vrf-id. ничего не заработало(( Помогите пожалуйста запустить данную схему? Edited February 16, 2011 by tsolodov Вставить ник Quote
tsolodov Posted February 16, 2011 Author Posted February 16, 2011 Либо подскажите пожалуйста, как у некоторых пользователей разметить траффик с определенной dscp меткой, при этом они будут иметь несколько сервисов, а профили пользователей находятся в радиусе, как и профили сервисов(потом по dscp сделаю policy-route). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.