<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 ISP + 6 VLAN не работает IP SLA</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html</link>
    <description>Доброго времени суток, господа!&lt;br&gt;&lt;br&gt;Задачка для гуру! Дано: CISCO 2811 c c2800nm-adventerprisek9-mz.151-4.M.bin&lt;br&gt;&lt;br&gt;FE 0/0/0    ----&lt;br&gt;(192.168.0.1)  &amp;#124;&lt;br&gt;FE 0/0/0.9  ---------&amp;#124; &lt;br&gt;(192.168.9.1)  &amp;#124;       &amp;#124;&lt;br&gt;FE 0/0/0.11 ----      &amp;#124;            (X.X.X.10)               (X.X.X.1)&lt;br&gt;(192.168.11.1)        &amp;#124;-&amp;gt;        &amp;lt;--- FE 0/0   -------&amp;gt; ISP1&lt;br&gt;                                   Router&lt;br&gt;FE 0/0/1    ----         &amp;#124;-&amp;gt;        &amp;lt;--- FE 0/1   -------&amp;gt; ISP2&lt;br&gt;(192.168.1.1)  &amp;#124;        &amp;#124;            (Y.Y.Y.194)              (Y.Y.Y.193)&lt;br&gt;FE 0/0/1.10 ---------&amp;#124;&lt;br&gt;(192.168.10.1) &amp;#124;&lt;br&gt;FE 0/0/1.12 ----&lt;br&gt;(192.168.12.1)&lt;br&gt;&lt;br&gt;Необходимо чтобы сети подключённый к FE 0/0/0.* ходили в и-нет через ISP1, а подключённые к FE 0/0/1.* через ISP2. Вслучае падения канал все переключаются на живоого провайдера. 79.173.80.1, 212.58.197.17 - DNS ISP1. 217.195.65.9, 217.195.66.253 - DNS ISP2. В качестве оценки соступности пути выбрано доступность DNS серверов провайдеров.&lt;br&gt;&lt;br&gt;Есть следующий конфиг:&lt;br&gt;&lt;br&gt;(вырез</description>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (BlackFire)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#15</link>
    <pubDate>Thu, 28 Jul 2011 09:11:16 GMT</pubDate>
    <description>Задача решена! Всем спасибо!&lt;br&gt;&lt;br&gt;Ниже привожу кусок работающего конфига, который прететерпел изменения. Остальное так же, как и было.&lt;br&gt;&#091;code&#093;&lt;br&gt;track 1 ip sla 1 reachability&lt;br&gt;!&lt;br&gt;track 2 ip sla 2 reachability&lt;br&gt; delay down 60 up 20&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description AstraOreol&lt;br&gt; ip address X.X.X.10 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; description PeterStar&lt;br&gt; ip address Y.Y.Y.194 255.255.255.248&lt;br&gt; ip nat outside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0/0&lt;br&gt; ip address 192.168.0.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map Route_Select&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0/0.9&lt;br&gt; description Admin&lt;br&gt; encapsulation dot1Q 9&lt;br&gt; ip address 192.168.9.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; ip nat enable&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map Route_Select&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0/0.11&lt;br&gt; descriptio</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (BlackFire)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#14</link>
    <pubDate>Tue, 26 Jul 2011 12:42:33 GMT</pubDate>
    <description>После прослушки снифером интерфейса Fa 0/1 выяснилось, что icmp-запросы на 79.173.80.1 и 212.58.197.17 все проходят, а вот на 217.195.65.9 и 217.195.66.253 запросы после NAT&apos;а куда-то деваются и в канал не попадают. Соответственно и нет пингов на эти адреса с вышеуказанных источников.&lt;br&gt;&lt;br&gt;Что их рубит? Есть у какие-нибудь идеи? &lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (Maxmara)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#13</link>
    <pubDate>Tue, 26 Jul 2011 12:37:03 GMT</pubDate>
    <description>1) Есть, возможно бредовая идея...подвести ваш случай под знаменатель того который работает... т.е. создаем Loopback заворачиваем весь трафик pbr на него и уже на нем делаем nat+pbr&lt;br&gt;&lt;br&gt;2) Локальная политика нужна только для самого маршрутизатора и на клиентов не влияет, т.е. чтобы трафик клиентов ходил правильно нужна только политика на интерфесах... поэтому логично, что стало еще хуже...&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (BlackFire)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#12</link>
    <pubDate>Tue, 26 Jul 2011 07:36:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip nat inside source list 100 interface FastEthernet0/1 overload &lt;br&gt;&amp;gt; ip nat inside source route-map AstraOreol interface FastEthernet0/0 overload &lt;br&gt;&amp;gt; access-list 101 permit ip host 255.255.255.255 any &lt;br&gt;&amp;gt; access-list 102 permit ip host 255.255.255.255 any &lt;br&gt;&amp;gt; route-map AstraOreol permit 10 &lt;br&gt;&amp;gt; match ip address 101 &lt;br&gt;&amp;gt; match interface FastEthernet0/0 &lt;br&gt;&amp;gt; route-map RMAP_SELECT permit 10 &lt;br&gt;&amp;gt; match ip address 102 &lt;br&gt;&amp;gt; set ip next-hop verify-availability YYY.YYY.YYY.YYY 10 track 10 &lt;br&gt;&lt;br&gt;Те же яйца, только в профиль ))&lt;br&gt;&lt;br&gt;&amp;gt; в общем я решил не изобретать велосипеда....&lt;br&gt;&amp;gt; вот вам готовый пример работающего решения очень похожего на ваше, чтоб не &lt;br&gt;&amp;gt; тратить время &lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID6/15824.html &lt;br&gt;&lt;br&gt;Эту тему я просматривал, там такой же принцип конфига как у меня. Различия в двух местах.&lt;br&gt;&lt;br&gt;1. В маршрутной карте отвечающей за NAT есть, кроме соответствия ACL, ещё и соответствие интерфейсу. Добавление такого соответствия приводит к тому, что в тех случаях когда не пр</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (Maxmara)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#11</link>
    <pubDate>Mon, 25 Jul 2011 18:07:13 GMT</pubDate>
    <description>Проще у меня действительно не получилось, пришлось бы дергать добавлять правила nat...и т.д. выходило что-то вроде....&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX 1 track 10&lt;br&gt;ip route 0.0.0.0 0.0.0.0 YYY.YYY.YYY.YYY 2 track 20&lt;br&gt;&lt;br&gt;ip access-list 100 permit ip 192.168.0.0 0.0.255.255&lt;br&gt;&lt;br&gt;ip nat inside source list 100 interface FastEthernet0/1 overload&lt;br&gt;ip nat inside source route-map AstraOreol interface FastEthernet0/0 overload &lt;br&gt;&lt;br&gt;access-list 101 permit ip host 255.255.255.255 any &lt;br&gt;access-list 102 permit ip host 255.255.255.255 any &lt;br&gt;&lt;br&gt;route-map AstraOreol permit 10&lt;br&gt;match ip address 101&lt;br&gt;match interface FastEthernet0/0&lt;br&gt;&lt;br&gt;route-map RMAP_SELECT permit 10 &lt;br&gt;match ip address 102 &lt;br&gt;set ip next-hop verify-availability YYY.YYY.YYY.YYY 10 track 10&lt;br&gt;&lt;br&gt;&lt;br&gt;в общем я решил не изобретать велосипеда....&lt;br&gt;вот вам готовый пример работающего решения очень похожего на ваше, чтоб не тратить время&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID6/15824.html&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (BlackFire)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#10</link>
    <pubDate>Mon, 25 Jul 2011 14:59:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сударь, для более конструктивного разговора, не поленитесь, прочитайте первый пост с самого &lt;br&gt;&amp;gt;&amp;gt; начала. Там описана решаемая задача. Ваши предложения не достаточны, для её &lt;br&gt;&amp;gt;&amp;gt; решения. Я сам сторонник простоты. Ежели я ошибаюсь, конфиг в студию, &lt;br&gt;&amp;gt;&amp;gt; пожалуйста.&lt;br&gt;&amp;gt; Если я предлагаю решение, то, наверное, я это делаю вполне осознанно и &lt;br&gt;&amp;gt; читал то что написано, пример конфига дам поздней, как до дома &lt;br&gt;&amp;gt; доберусь...&lt;br&gt;&lt;br&gt;Буду очень признателен.&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (Maxmara)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#9</link>
    <pubDate>Mon, 25 Jul 2011 14:53:52 GMT</pubDate>
    <description>&amp;gt; Сударь, для более конструктивного разговора, не поленитесь, прочитайте первый пост с самого &lt;br&gt;&amp;gt; начала. Там описана решаемая задача. Ваши предложения не достаточны, для её &lt;br&gt;&amp;gt; решения. Я сам сторонник простоты. Ежели я ошибаюсь, конфиг в студию, &lt;br&gt;&amp;gt; пожалуйста.&lt;br&gt;&lt;br&gt;Если я предлагаю решение, то, наверное, я это делаю вполне осознанно и читал то что написано, пример конфига дам поздней, как до дома доберусь...&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (BlackFire)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#8</link>
    <pubDate>Mon, 25 Jul 2011 14:26:45 GMT</pubDate>
    <description>&amp;gt; Ну и накрутили вы уважаемый....&lt;br&gt;&amp;gt; Задача должна решаться по принципу чем проще... тем лучше...&lt;br&gt;&amp;gt; 1) Делаете 2 обыных дефолта с разными метриками &lt;br&gt;&amp;gt; 2) Активным становится дефолт с лучшей метрикой и все уходит на него &lt;br&gt;&amp;gt; 3) Чтобы все не уходило на деофлт с лучшей метрикой используем pbr &lt;br&gt;&amp;gt; 4) При падении канала все переключается на резервный маршрут за исключением pbr &lt;br&gt;&amp;gt; для которого мы используем тракинг &lt;br&gt;&lt;br&gt;Сударь, для более конструктивного разговора, не поленитесь, прочитайте первый пост с самого начала. Там описана решаемая задача. Ваши предложения не достаточны, для её решения. Я сам сторонник простоты. Ежели я ошибаюсь, конфиг в студию, пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP + 6 VLAN не работает IP SLA (Maxmara)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22886.html#7</link>
    <pubDate>Mon, 25 Jul 2011 13:54:48 GMT</pubDate>
    <description>Ну и накрутили вы уважаемый....&lt;br&gt;Задача должна решаться по принципу чем проще... тем лучше...&lt;br&gt;&lt;br&gt;1) Делаете 2 обыных дефолта с разными метриками&lt;br&gt;2) Активным становится дефолт с лучшей метрикой и все уходит на него&lt;br&gt;3) Чтобы все не уходило на деофлт с лучшей метрикой используем pbr&lt;br&gt;4) При падении канала все переключается на резервный маршрут за исключением pbr для которого мы используем тракинг&lt;br&gt;</description>
</item>

</channel>
</rss>
