<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблемы с route-map</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;cisco 2811 используется для доступа в интернет, так же она с помощью pbr резервирует каналы&lt;br&gt;&lt;br&gt;&lt;br&gt;interface Vlan538&lt;br&gt; description LAN&lt;br&gt; ip address 10.17.19.1 255.255.255.0 secondary&lt;br&gt; ip address 10.17.13.2 255.255.255.0&lt;br&gt; ip flow ingress&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map tracking&lt;br&gt;&lt;br&gt;route-map tracking permit 10&lt;br&gt; match ip address 100&lt;br&gt; set default interface Virtual-Template1  -   VPN сервер на ней&lt;br&gt;!&lt;br&gt;route-map tracking permit 15&lt;br&gt; match ip address 102&lt;br&gt; set ip next-hop 10.10.10.9   &lt;br&gt;!&lt;br&gt;route-map tracking permit 20&lt;br&gt; match ip address ISP1&lt;br&gt; set ip next-hop verify-availability ISP1_GW 10 track 124&lt;br&gt; set ip next-hop verify-availability ISP2_GW 20 track 123&lt;br&gt;!&lt;br&gt;route-map tracking permit 30&lt;br&gt; match ip address ISP2&lt;br&gt; set ip next-hop verify-availability ISP2_GW 10 track 123&lt;br&gt; set ip next-hop verify-availability ISP1_GW 20 track 124&lt;br&gt;&lt;br&gt;проблема в том, что с сети 10.17.19.0/24 не видно сеть 10.17.13.0/24.&lt;br&gt;&lt;br&gt;В чем проблема подскажите.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблемы с route-map (karen durinyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#6</link>
    <pubDate>Thu, 14 Oct 2010 16:53:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Да все правильно так работает, но есть ли возможность сделать так, что&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; б если нету правила в роут-мапе, все подчинялось глобальной таблице маршрутизации??&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; i think no.&lt;br&gt;&amp;gt;&amp;gt; думаю что нет так как у вас уже есть роуте мап 10,&lt;br&gt;&amp;gt;&amp;gt; 20, итд, и не видно что за ацл у вас там&lt;br&gt;&amp;gt;&amp;gt; стоит. но по любому или вы должны делать так как уже&lt;br&gt;&amp;gt;&amp;gt; сказал или в этих ацл запретить трафик между лан, так думаю&lt;br&gt;&amp;gt;&amp;gt; более трудно.&lt;br&gt;&amp;gt; в ацл я запрещал трафик между лан, но результата это не дало.&lt;br&gt;&lt;br&gt;в кокой ацл? можно увидеть ацл 100, 102, ISP1, ISP2?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с route-map (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#5</link>
    <pubDate>Thu, 14 Oct 2010 14:43:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; access-list 114 permit ip 10.17.13.0 0.0.0.255 10.17.19.0 0.0.0.255&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Да все правильно так работает, но есть ли возможность сделать так, что&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; б если нету правила в роут-мапе, все подчинялось глобальной таблице маршрутизации??&lt;br&gt;&amp;gt;&amp;gt; i think no.&lt;br&gt;&amp;gt; думаю что нет так как у вас уже есть роуте мап 10,&lt;br&gt;&amp;gt; 20, итд, и не видно что за ацл у вас там&lt;br&gt;&amp;gt; стоит. но по любому или вы должны делать так как уже&lt;br&gt;&amp;gt; сказал или в этих ацл запретить трафик между лан, так думаю&lt;br&gt;&amp;gt; более трудно.&lt;br&gt;&lt;br&gt;в ацл я запрещал трафик между лан, но результата это не дало. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с route-map (karen durinyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#4</link>
    <pubDate>Thu, 14 Oct 2010 12:41:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; route-map tracking permit 4&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  match ip address 114&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  set ip next-hop 10.17.19.1&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 112 permit ip 10.17.19.0 0.0.0.255 10.17.13.0 0.0.0.255&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 114 permit ip 10.17.13.0 0.0.0.255 10.17.19.0 0.0.0.255&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; Да все правильно так работает, но есть ли возможность сделать так, что&lt;br&gt;&amp;gt;&amp;gt; б если нету правила в роут-мапе, все подчинялось глобальной таблице маршрутизации??&lt;br&gt;&amp;gt; i think no.&lt;br&gt;&lt;br&gt;думаю что нет так как у вас уже есть роуте мап 10, 20, итд, и не видно что за ацл у вас там стоит. но по любому или вы должны делать так как уже сказал или в этих ацл запретить трафик между лан, так думаю более трудно.&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с route-map (karen durinyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#3</link>
    <pubDate>Thu, 14 Oct 2010 12:29:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; route-map tracking permit 4&lt;br&gt;&amp;gt;&amp;gt;  match ip address 114&lt;br&gt;&amp;gt;&amp;gt;  set ip next-hop 10.17.19.1&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; access-list 112 permit ip 10.17.19.0 0.0.0.255 10.17.13.0 0.0.0.255&lt;br&gt;&amp;gt;&amp;gt; access-list 114 permit ip 10.17.13.0 0.0.0.255 10.17.19.0 0.0.0.255&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt; Да все правильно так работает, но есть ли возможность сделать так, что&lt;br&gt;&amp;gt; б если нету правила в роут-мапе, все подчинялось глобальной таблице маршрутизации??&lt;br&gt;&lt;br&gt;i think no.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с route-map (klin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#2</link>
    <pubDate>Thu, 14 Oct 2010 12:10:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  match ip address 112&lt;br&gt;&amp;gt;  set ip next-hop  10.17.13.2&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map tracking permit 4&lt;br&gt;&amp;gt;  match ip address 114&lt;br&gt;&amp;gt;  set ip next-hop 10.17.19.1&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 112 permit ip 10.17.19.0 0.0.0.255 10.17.13.0 0.0.0.255&lt;br&gt;&amp;gt; access-list 114 permit ip 10.17.13.0 0.0.0.255 10.17.19.0 0.0.0.255&lt;br&gt;&amp;gt; !&lt;br&gt;&lt;br&gt;Да все правильно так работает, но есть ли возможность сделать так, что б если нету правила в роут-мапе, все подчинялось глобальной таблице маршрутизации??&lt;br&gt;</description>
</item>

<item>
    <title>проблемы с route-map (karen durinyan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21761.html#1</link>
    <pubDate>Thu, 14 Oct 2010 09:12:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  match ip address ISP1&lt;br&gt;&amp;gt;  set ip next-hop verify-availability ISP1_GW 10 track 124&lt;br&gt;&amp;gt;  set ip next-hop verify-availability ISP2_GW 20 track 123&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map tracking permit 30&lt;br&gt;&amp;gt;  match ip address ISP2&lt;br&gt;&amp;gt;  set ip next-hop verify-availability ISP2_GW 10 track 123&lt;br&gt;&amp;gt;  set ip next-hop verify-availability ISP1_GW 20 track 124&lt;br&gt;&amp;gt; проблема в том, что с сети 10.17.19.0/24 не видно сеть 10.17.13.0/24.&lt;br&gt;&amp;gt; В чем проблема подскажите.&lt;br&gt;&lt;br&gt;May be this can fix the problem?&lt;br&gt;!&lt;br&gt;route-map tracking permit 2&lt;br&gt; match ip address 112&lt;br&gt; set ip next-hop  10.17.13.2&lt;br&gt;!&lt;br&gt;route-map tracking permit 4&lt;br&gt; match ip address 114&lt;br&gt; set ip next-hop 10.17.19.1&lt;br&gt;!&lt;br&gt;access-list 112 permit ip 10.17.19.0 0.0.0.255 10.17.13.0 0.0.0.255&lt;br&gt;access-list 114 permit ip 10.17.13.0 0.0.0.255 10.17.19.0 0.0.0.255&lt;br&gt;!&lt;br&gt;</description>
</item>

</channel>
</rss>
