Перейти к содержимому
Калькуляторы

PBR на Foundry BigIron кто поможет?

Никак не могу заставить работать. По конфигу все правильно:

interface ve 3284

ip address 10.24.128.1/24

ip policy route-map rm-to5

ip helper-address 1 192.168.175.5

qos-tos

qos-tos trust dscp

 

 

ip access-list extended to5

permit ip 10.24.128.0/24 any log

!

route-map rm-to5 permit 10

match ip address to5

set ip next-hop 192.168.175.5

 

Но пакеты с 10.24.128.0/24 упорно улетают в default а не в next-hop

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Никак не могу заставить работать. По конфигу все правильно:

interface ve 3284

ip address 10.24.128.1/24

ip policy route-map rm-to5

ip helper-address 1 192.168.175.5

qos-tos

qos-tos trust dscp

 

 

ip access-list extended to5

permit ip 10.24.128.0/24 any log

!

route-map rm-to5 permit 10

match ip address to5

set ip next-hop 192.168.175.5

 

Но пакеты с 10.24.128.0/24 упорно улетают в default а не в next-hop

 

 

sh ver покажите

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SW: Version 08.0.01sT53 Copyright © 1996-2004 Foundry Networks, Inc.

Compiled on Sep 26 2008 at 18:25:01 labeled as B2R08001s

(3857162 bytes) from Primary B2R08001s.bin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

up

 

А у вас случайно в документации нет таких слов?

3. Policy-based routing only supports ACL number configuration, but not ACL name configuration.

 

Попробуйте, может поможет, у меня на другом вендоре так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нету таких замечаний, причем пробовал и number и name ACL, результат один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может глобально задать на всех интерфейсах?

ip policy route-map rm-to5
ip rebind-acl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может глобально задать на всех интерфейсах?

ip policy route-map rm-to5
ip rebind-acl

Дружище, я как только не пробовал, разве что раком перед этой железкой не вставал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может глобально задать на всех интерфейсах?

ip policy route-map rm-to5
ip rebind-acl

Дружище, я как только не пробовал, разве что раком перед этой железкой не вставал.

 

попробуй обновиься до 8001w

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попробуй обновиься до 8001w

Тож самое :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А без логирования пробовали? т.е. так :

 

ip access-list extended to5
permit ip 10.24.128.0/24 any

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Аналогично. Дело не в опции log, я ее туда добавил для отладки.

Почему-то пакеты с ve даже не попадют в роут-мап.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, ни vvrp, ни trunk, ни Lacp.

Понимаю что все выглядит как мистика, но я в замешательстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблему решить так и не удалось. Зато в хоте эксперементов было выяснено что

PBR работает для L3 пакетов которые приземляются на Foundry.

если L3 пакет пришел на интерфейс с другого коммутатора L3 (с маршрутизируемой подсети) то в PBR не попадает.

И хз как такое лечить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблему решить так и не удалось. Зато в хоте эксперементов было выяснено что

PBR работает для L3 пакетов которые приземляются на Foundry.

если L3 пакет пришел на интерфейс с другого коммутатора L3 (с маршрутизируемой подсети) то в PBR не попадает.

И хз как такое лечить.

 

Явно есть что-то, что конфликтует с PBR, ибо у нас в свое время работало без проблем.

Опубликуйте полный конфиг

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2nashvill он будет слишком объемный, скину в ПМ. ок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Предварительно удалось выяснить что qos-tos tru dscp не дружить с ip policy, почему пока не понятно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.