Jump to content
Калькуляторы

ISG place session to vrf

Добрый день, подскажите пожалуйста мне как можно сделать следующее:

тестирую ISG, все пока получается, но мне нужно некоторых пользователей маршрутизировать иначе чем остальных, пришла в голову мысль по поводу того, что кидать этих пользователей в другой VRF, тем более в радиусе можно дать атрибут IP:vrf-id.

 

Вот конфиг интерфеса на который приходят пакеты для начала сессии:

 

ISG#sh running-config interface Gi0/0/0.283

Building configuration...

 

Current configuration : 266 bytes

!

interface GigabitEthernet0/0/0.283

description pogran-2-oka-1-vlan283

encapsulation dot1Q 283

ip vrf forwarding ISG

ip address 10.0.2.66 255.255.255.224

cdp enable

service-policy type control S1

ip subscriber routed

initiator unclassified ip-address

end

Что я сделал:

создал новый vrf,L3 interface в этом vrf, прописал статик роут на адрес роутера, на который нужно будет всех пересылать, на этом роутере прописал роутинг чтобы в ответ все шло симметрично.

 

у юзера в радиусе прописал ip:vrf-id.

 

ничего не заработало((

Помогите пожалуйста запустить данную схему?

Edited by tsolodov

Share this post


Link to post
Share on other sites

Либо подскажите пожалуйста, как у некоторых пользователей разметить траффик с определенной dscp меткой, при этом они будут иметь несколько сервисов, а профили пользователей находятся в радиусе, как и профили сервисов(потом по dscp сделаю policy-route).

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.