Перейти к содержимому
Калькуляторы

ASR 1002 маршрутизация и policy-map

На ASR-1002 терминируются PPPoE клиенты. Части абонтов даем серые сети 10.X.X.X. Кому необходимо даем белые ип.

И вот допустим у одного из юриков на белом ип висит сайт и наш абонент с ип 10.X.X.X лезет на этот сайт и так как эти два интерфейса на циске являются локальными, он их соединяет. Но бывает, что у этого юрика в своей сетке тоже есть компы с сеткой 10.X.X.X и соответственно у него обратный маршрут на 10.X.X.X смотрит в его сторону а не в нашу. Для выхода из этой ситуации я положил ip policy route-map на virtual-template для отправки своих 10.X.X.X на NAT, для того чтобы пронатиться и идти в сторону белого ипа.

Как можно выйти из этой ситуации более красиво, чтобы убрать ip policy route-map с virtual-template ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо их разделять :)

Будет это vrf или разные железки - все равно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо их разделять :)

Будет это vrf или разные железки - все равно.

 

а других вариантов получается нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно клиентам выдавать динамические реальные ИПы, но думаю вас это не устраивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Легче всего VRF'ом разделить. У ASR для таких целей даже есть удобственная вещь под названием VASI interface.

VASI - по сути пара виртуальных интерфейсов (vasileft+vasiright) с роутингом между собой, каждый интерфейс из пары может смотреть в разный VRF.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Легче всего VRF'ом разделить. У ASR для таких целей даже есть удобственная вещь под названием VASI interface.

VASI - по сути пара виртуальных интерфейсов (vasileft+vasiright) с роутингом между собой, каждый интерфейс из пары может смотреть в разный VRF.

 

всем спасибо, будем смотреть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.