Есть необходимость сделать ликинг между VRF-ом и глобальной таблицей маршрутзиции. Вроде бы усе настроил как надо, а почему то не работает и не могу понять где грабли.
Полез на cisco.com тут http://www.cisco.com/en/US/tech/tk436/tk832/technologies_con... вроде все ровновот конфиг
настройка врфа
ip vrf aaa
rd 21299:9004
route-target export 21299:9004
route-target import 21299:9004
!
interface GigabitEthernet0/1.916
encapsulation dot1Q 916
ip vrf forwarding aaa
ip address 10.25.1.17 255.255.255.248 secondary
ip address 172.26.0.85 255.255.255.252
no ip redirects
!
ip route vrf L3VPN-Turman 192.168.77.0 255.255.255.0 Tunnel180 10.1.4.181 global
настройка глабльной маршрутизации
interface Tunnel180
ip address 10.1.4.182 255.255.255.252
ip flow ingress
tunnel source x.x.x.x
tunnel destination y.y.y.y
end
ip route 10.25.1.16 255.255.255.248 GigabitEthernet0/1.916
вот что показывает команда sh ip route
sh ip route 10.25.1.16
Routing entry for 10.25.1.16/29
Known via "static", distance 1, metric 0 (connected)
Routing Descriptor Blocks:
* directly connected, via GigabitEthernet0/1.916
Route metric is 0, traffic share count is 1
sh ip route vrf L3VPN-Turman 192.168.77.81
Routing Table: L3VPN-Turman
Routing entry for 192.168.77.0/24
Known via "static", distance 1, metric 0
Routing Descriptor Blocks:
* 10.1.4.181 (default), via Tunnel180
Route metric is 0, traffic share count is 1
почему оно может не работать, почему я с подсети 192,168,77,0/24 не пингую 10,25,1,16/29 пинг доходит до рутера и судя по нетфлоу сливается в нуль вместо того чтобы отправляться на указанный интерфейс.
sh ip cac flo | i 192.168.77.81
Tu180 192.168.77.81 Null 10.25.1.17 01 0000 0800 78