<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 3825 - не могу настроить route-map</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html</link>
    <description>Уже долго пробую настроить, но не получается. Курю гугл....&lt;br&gt;Расскажите как это правильно делать?&lt;br&gt;Есть 3 провайдера, соответственно есть 3 субинтерфейса: gi0/0.40, gi0/0.55, gi0/0.77.&lt;br&gt;Сеть пользователей за субинтерфейсом gi0/1.1.&lt;br&gt;Надо сделать так, чтобы пакеты соответствующие acl40 шли через интерфейс gi0/0.40, соответствующие acl55 - шли на gi0/0.55, а всё остальное шло на gi0/0.77.&lt;br&gt;Да, всё при отправке должно НАТиться.&lt;br&gt;&lt;br&gt;Либо ткните носом туда, где это понятно расписано.&lt;br&gt;Заранее благодарен!)&lt;br&gt;</description>

<item>
    <title>Cisco 3825 - не могу настроить route-map (star117)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#11</link>
    <pubDate>Thu, 16 Jan 2014 05:29:01 GMT</pubDate>
    <description>&#091;поскипано&#093;&lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; - один канал основной, второй резервный, реализуется с помощью ip sla и &lt;br&gt;&amp;gt; track &lt;br&gt;&amp;gt; - один канал основной, воторой для всяких туннелей (если есть такая необходимость &lt;br&gt;&amp;gt; вообще) &lt;br&gt;&amp;gt; - один канал основной, второй для доступа к определенным северам, статическая маршрутизация &lt;br&gt;&amp;gt; - несколько каналов равнозначны и наргузка делится поровну (с помощью CEF), ip &lt;br&gt;&amp;gt; sla и track используются для отсекания неработающих &lt;br&gt;&amp;gt; - почти также как предыдущий вариант, только с использованием BGP. Для этого &lt;br&gt;&amp;gt; нужно содействие операторов как минимум. Ну и тоже не для начинающих. &lt;br&gt;&amp;gt; Вот ИМХО и все варианты.&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;Направления видны...&lt;br&gt;В итоге хочется использовать BGP, для надёжности. Реализовать в пределах циски, опять же для надёжности...&lt;br&gt;Буду копать дальше :)&lt;br&gt;&lt;br&gt;Господа, всем ответившим - спасибо и удачи.&lt;br&gt;ТС&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (ShyLion)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#10</link>
    <pubDate>Thu, 16 Jan 2014 04:28:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Забыл прописать: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip nat inside source list LAN_INET_OUT interface gi0/0.77 overload &lt;br&gt;&amp;gt;&amp;gt; а где НАТ для остальных провайдеров?&lt;br&gt;&amp;gt;&amp;gt; и в этих НАТах нужно будет тоже роут-мап использовать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; И всё заработало!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Господа, посмотрите, есть ли замечания по данному конфигу? Всё ли верно, или &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; я создал себе какие-то проблемы в будущем?&lt;br&gt;&amp;gt;&amp;gt; Зависит от толщины канала. У тебя process-switched это все будет, и при &lt;br&gt;&amp;gt;&amp;gt; более-менее серьезной наргузке все умрет.&lt;br&gt;&amp;gt; А как лучше сделать, чтобы при серьёзной нагрузке всё оставалось живо?&lt;br&gt;&lt;br&gt;Это вечная проблема цисководов - одна локалка и куча интернетов. Проще всего решается Линуксом или Бсдёй.&lt;br&gt;Если хочется на циске, то придется перекроить сеть, чтобы разные группы пользователей были в разных сегментах (суть VLAN), и у этих сегментов были свои, отдельные шлюзы в интернет. Для этого нужен не один роутер, а несколько. Еще есть вариант попилить роутер на виртуальные с помощью VRF, если IOS поддерживает, но это тоже приключение не для н</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (star117)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#9</link>
    <pubDate>Thu, 16 Jan 2014 04:06:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сам нашёл ошибку :) &lt;br&gt;&amp;gt;&amp;gt; Забыл прописать: &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source list LAN_INET_OUT interface gi0/0.77 overload &lt;br&gt;&amp;gt; а где НАТ для остальных провайдеров?&lt;br&gt;&amp;gt; и в этих НАТах нужно будет тоже роут-мап использовать &lt;br&gt;&amp;gt;&amp;gt; И всё заработало!&lt;br&gt;&amp;gt;&amp;gt; Господа, посмотрите, есть ли замечания по данному конфигу? Всё ли верно, или &lt;br&gt;&amp;gt;&amp;gt; я создал себе какие-то проблемы в будущем?&lt;br&gt;&amp;gt; Зависит от толщины канала. У тебя process-switched это все будет, и при &lt;br&gt;&amp;gt; более-менее серьезной наргузке все умрет.&lt;br&gt;&lt;br&gt;А как лучше сделать, чтобы при серьёзной нагрузке всё оставалось живо?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (ShyLion)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#8</link>
    <pubDate>Thu, 16 Jan 2014 04:04:19 GMT</pubDate>
    <description>&amp;gt; Сам нашёл ошибку :) &lt;br&gt;&amp;gt; Забыл прописать: &lt;br&gt;&amp;gt; ip nat inside source list LAN_INET_OUT interface gi0/0.77 overload &lt;br&gt;&lt;br&gt;а где НАТ для остальных провайдеров?&lt;br&gt;и в этих НАТах нужно будет тоже роут-мап использовать&lt;br&gt;&lt;br&gt;&amp;gt; И всё заработало!&lt;br&gt;&amp;gt; Господа, посмотрите, есть ли замечания по данному конфигу? Всё ли верно, или &lt;br&gt;&amp;gt; я создал себе какие-то проблемы в будущем?&lt;br&gt;&lt;br&gt;Зависит от толщины канала. У тебя process-switched это все будет, и при более-менее серьезной наргузке все умрет.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (merko)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#7</link>
    <pubDate>Tue, 14 Jan 2014 10:22:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; conf t &lt;br&gt;&amp;gt; int gi0/1.1 &lt;br&gt;&amp;gt; ip policy route-map DIFFERENT_ROUTE &lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; ЗЫ Я  создал  40 правило так как вроде бы по &lt;br&gt;&amp;gt; умолчанию в route-map запрещено. Поэтому чтобы не резать остальной трафик, который &lt;br&gt;&amp;gt; не закрывается теми acl которые ты создал, создаем правило по умолчанию, &lt;br&gt;&amp;gt; которое ничего не делает с трафиком, а просто его разрешает.&lt;br&gt;&amp;gt; Вроде так. Не тестировал, возможны опечатки.&lt;br&gt;&lt;br&gt;Интересно на счет 40-го правила... Это реально работает или вы сами придумали? ))&lt;br&gt;Если оно просто разрешает, то куда трафик все-таки идет? По дефолтному маршруту или как?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (star117)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#6</link>
    <pubDate>Mon, 13 Jan 2014 03:15:49 GMT</pubDate>
    <description>Сам нашёл ошибку :)&lt;br&gt;Забыл прописать: &lt;br&gt;ip nat inside source list LAN_INET_OUT interface gi0/0.77 overload&lt;br&gt;&lt;br&gt;LAN_INET_OUT - acl для локальных адресов к любому хосту Инета.&lt;br&gt;&lt;br&gt;И всё заработало!&lt;br&gt;&lt;br&gt;Господа, посмотрите, есть ли замечания по данному конфигу? Всё ли верно, или я создал себе какие-то проблемы в будущем?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (star117)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#5</link>
    <pubDate>Mon, 13 Jan 2014 02:52:04 GMT</pubDate>
    <description>Всё-таки не работает у меня route-map.&lt;br&gt;&lt;br&gt;Решил начать с нуля. Сбросил конфигурацию.&lt;br&gt;Создал субинтерфейсы к провайдерам: gi0/0.40, gi0/0.55, gi0/0.77 и gi0/1.1 в локалку.&lt;br&gt;Шлюзы провайдеров каждый в отдельности пингуется, если пропишу шлюз по умолчанию на любого из провайдеров - роутинг через него работает.&lt;br&gt;Но как только прописал route-map - не работает ничего!&lt;br&gt;Наверняка что-то неправильно делаю, знать бы что именно...&lt;br&gt;Вот конфиг:&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname main-gw&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authorization exec default local &lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock timezone NOVST 7&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name xxxxxx.ru&lt;br&gt;ip name-server 8.8.8.8&lt;br&gt;ip name-server 8.8.4.4&lt;br&gt;no ipv6 cef&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;voice-card 0</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (star117)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#4</link>
    <pubDate>Fri, 10 Jan 2014 09:07:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;set interface  - не есть хорошо, если это не dialer interface &lt;br&gt;&amp;gt; за подробностями почему - в гугл &lt;br&gt;&amp;gt; здесь скорее всего провайдеры подключены по схеме IP Mask Gateway &lt;br&gt;&amp;gt; set ip default next-hop надо использовать &lt;br&gt;&amp;gt; и достаточно нужный трафик роут-мапом отправлять на двух провайдеров &lt;br&gt;&amp;gt; а на Gateway третьего прописать маршрут по умолчанию &lt;br&gt;&amp;gt; ну и не забыть повесить роут-мап на gi0/1.1 &lt;br&gt;&lt;br&gt;Спасибо господа за ответы - буду пробовать.&lt;br&gt;Я делал так как у Нубби описано, за исключением последнего правила &amp;#8470;40. А интерфейс прописывал как советует бен Бецалель - через set ip default next-hop.&lt;br&gt;Может дело в последнем правиле?&lt;br&gt;&lt;br&gt;Что получится - узнаем.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 3825 - не могу настроить route-map (бен Бецалель)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1175.html#3</link>
    <pubDate>Fri, 10 Jan 2014 08:01:02 GMT</pubDate>
    <description>&amp;gt;set interface  - не есть хорошо, если это не dialer interface&lt;br&gt;&lt;br&gt;за подробностями почему - в гугл&lt;br&gt;&lt;br&gt;здесь скорее всего провайдеры подключены по схеме IP Mask Gateway&lt;br&gt;&lt;br&gt;set ip default next-hop надо использовать&lt;br&gt;и достаточно нужный трафик роут-мапом отправлять на двух провайдеров&lt;br&gt;а на Gateway третьего прописать маршрут по умолчанию&lt;br&gt;&lt;br&gt;ну и не забыть повесить роут-мап на gi0/1.1&lt;br&gt;</description>
</item>

</channel>
</rss>
