>[оверквотинг удален]
>>4. 2 интерфейс на айрона+интерфейсы нужных абонентов помещаете в другой VRF.
>>
>>Наслаждаетесь жизнью....
>
>С Вланами обе железки работают, а не достаточно будет просто VLAN-ы разные
>сделать и поместить два разных шлюза в разные вланы? от этого
>маршрут не поменяется? Потому , что сейчас VLAN на 7204 не
>спускается, т.е только со стороны ADSL PEER, а со стороны айрона
>UNTAG...
>Ну так если обе железки под вашим контролем и Ethernet между ними тоже проходит через подконтрольную вам сеть - что мешает? можно старый оставить untag, а новый добавить tag.
>Так же я почитал про VRF, не совсем понятен следующий аспект, должна
>ли сторона BigIRON поддерживать VRF ? Или это все произойдет на
>Cisco и все, BigIron не при делах вообще ?
>
Да, BigIRON не при делах, он о vrf вообще ничего и подозревать не будет.
>
>Подскажите еще вот что: "интерфейс на айрона+интерфейсы нужных абонентов", как я их
>туда буду помешать, если интерфейсы у них постоянно разные, они ж
>то подключились, то отключились, по какому признаку их в VRF можно
>засовывать?
Почитайте теорию.
В двух словах: интерфейсы абонов конфигурятся по шаблону, шаблон - Virtual-Template <N>
Один шаблон для одних абонов, второй - для других...
или как правильно было замечено - передавать соответствующим атрибутом с радиуса.
>
>
>Так же не совсем понятно как разделять на два VRF, если у
>меня всего 1 интерфейс на вход и 1 на выход, получится
>сделать 2 группы с одними и теми же интерфейсами?
interface GigabitEthernet0/2.1017
encapsulation dot1Q 1017
ip address v.v.v.v 255.255.255.248
no snmp trap link-status
!
interface GigabitEthernet0/2.1018
encapsulation dot1Q 1018
ip address v.v.v.v 255.255.255.252
ip vrf forwarding VRF_2
no snmp trap link-status
вот два интерфейса, создаете еще что-то типа
interface GigabitEthernet0/1.200
description "th-BigIron4000 VLAN 200"
ip address y.y.y.y 255.255.255.252
ip vrf forwarding VRF_2
encapsulation dot1Q 200
interface Virtual-Template2
ip unnumbered GigabitEthernet0/1.200
ip vrf forwarding VRF_2
ip mtu 1460
ip tcp header-compression
ip tcp adjust-mss 1420
load-interval 60
no peer default ip address
keepalive 30
ppp mru match
ppp authentication pap chap xxxxx.com
ppp authorization xxxxx.com
ppp accounting xxxxx.com
ppp multilink
ppp multilink links maximum 4
ppp multilink links minimum 2
ppp multilink interleave
ip route vrf VRF_2 0.0.0.0 0.0.0.0 <IP айрона на vlan200 интерфейсе>
Где-то в настройках vpdn-group
vpdn-group l2tp-1018
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 2
lcp renegotiation always
source vpdn-template xxxxx.com
Надо найти ссылку на VRF или source интерфейс...