dmvy Posted April 6, 2012 Posted April 6, 2012 таблица маршрутизации содержит маршрут /32, который указывает на абонента, подключенного по VPN: 41.142.190.19/32, но при этом существует direct connect сеть более коротким префиксом 41.142.190.16/29 * (vr vr-internet) X460-24x.123 # sh iproute 31.192.190.0/24 Ori Destination Gateway Mtr Flags VLAN Duration #d 41.142.190.0/30 41.142.190.2 1 U------um--f- v930 0d:1h:25m:26s #o2 41.142.190.8/29 41.142.190.1 20 UG-D---um--f- v930 0d:1h:1m:0s #d 41.142.190.16/29 41.142.190.17 1 U------um--f- vlan1 0d:1h:25m:26s #r 41.142.190.19/32 42.54.42.42 2 UG-D---um--f- v790 0d:0h:1m:38s #oa 41.142.190.24/30 41.142.190.1 5 UG-D---um--f- v930 0d:1h:1m:0s #d 41.142.190.28/30 41.142.190.30 1 U------um--f- v933 0d:1h:25m:26s #o2 41.142.190.64/26 41.142.190.1 1 UG-D---um--f- v930 0d:1h:1m:0s #o2 41.142.190.128/26 41.142.190.1 1 UG-D---um--f- v930 0d:1h:1m:0s но случается, что при подключении linux анонсирует свой белый ip еще и в сегмент. в результате чего появляется arp запись * (vr vr-internet) X460-24x.123 # sh iparp VR Destination Mac Age Static VLAN VID Port vr-internet 41.142.190.19 00:21:85:48:67:be 1 NO vlan1 4079 21 vr-internet 41.142.190.29 00:04:96:52:d9:8b 1 NO v933 933 28 vr-internet 41.142.190.1 00:1d:46:2e:08:47 7 NO v930 930 25 vr-internet 42.54.42.42 00:1b:21:2e:7c:72 3 NO v790 790 23 и пакет летит в сегмент, а не по таблице маршрутизации. тем же самым страдает и D-Link. в Cisco данная схема обрабатывается корректно и абонент с маршрутом /32 имеет преимущество перед direct абонентом. прошу завести case в Extreme Networks по исправлению данной темы, либо создать возможность вкл/выкл такой схемы. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.