<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 ISP нет пинга с внешнего мира</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html</link>
    <description>Есть такое вот железячкО:&lt;br&gt;&lt;br&gt;Cisco IOS Software, C880 Software (C880DATA-UNIVERSALK9-M), Version 12.4(20)T5, RELEASE SOFTWARE (fc2)&lt;br&gt;Copyright (c) 1986-2010 by Cisco Systems, Inc.&lt;br&gt;use. Delivery of Cisco cryptographic products does not imply&lt;br&gt;A summary of U.S. laws governing Cisco cryptographic products may be found at:&lt;br&gt;Cisco 881 (MPC8300) processor (revision 0x100) with 249856K/12288K bytes of memory.&lt;br&gt;&lt;br&gt;Настроил на ней работу 2ISP, но с внешнего мира виден только один ИП (основной), если положить основной то становиться видно бекапный.&lt;br&gt;Хотелось бы что бы было видно два, на кошке сделал все необходимое, с практических соображений должно работать, но нет, может кто то подскажет где я не прав, ковыряю второй день, все ни как ( :&lt;br&gt;&lt;br&gt;track 10 ip sla 10 reachability&lt;br&gt; delay down 5 up 5&lt;br&gt;!&lt;br&gt;track 11 ip sla 11 reachability&lt;br&gt; delay down 5 up 5&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 Dialer1 5 track 10&lt;br&gt;ip route 0.0.0.0 0.0.0.0 Dialer2 10 track 11&lt;br&gt;&lt;br&gt;ip nat inside source route-map NAT-KS interface Dialer1 overload&lt;br&gt;ip nat </description>

<item>
    <title>2 ISP нет пинга с внешнего мира (kolyaniust)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#11</link>
    <pubDate>Fri, 03 Jun 2011 13:37:08 GMT</pubDate>
    <description>Cisco IOS Software, C880 Software (C880DATA-UNIVERSALK9-M), Version 12.4(20)T5, RELEASE SOFTWARE (fc2)&lt;br&gt;&lt;br&gt;VRF не держит (((, перепрошить пока нет возможности. Далекое расстояние, рискованно. &lt;br&gt;За конфиг огромное спасибо, буду изучать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (kdi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#10</link>
    <pubDate>Fri, 03 Jun 2011 11:03:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; рулить роутмапой можно, но есть несколько ограничений &lt;br&gt;&amp;gt; - &quot;Тупая&quot; балансировка трафика построенная на ацл.&lt;br&gt;&lt;br&gt;автор хочет чтобы виделись оба внешних адреса&lt;br&gt;это делается с помощью local policy и соответствующей route-map&lt;br&gt;&lt;br&gt;&amp;gt; - Если упадет один из ИПС часть хостов курит бамбук.&lt;br&gt;&lt;br&gt;с чего бы это? а sla на что?&lt;br&gt;&lt;br&gt;&amp;gt; - Из мира будет пинговаться все равно один внешний IP, но ТСР &lt;br&gt;&amp;gt; порты сервисов выставленных наружу будут доступны с двух внешних IP ISP. &lt;br&gt;&lt;br&gt;тут на самом деле все еще интереснее, но к теме не относиться&lt;br&gt;&lt;br&gt;&amp;gt; Для полноценной балансировки и отказоустойчивости нужен внешний BGP но это уже другая &lt;br&gt;&amp;gt; тема.&lt;br&gt;&lt;br&gt;вот тут согласен&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (karen durinyan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#9</link>
    <pubDate>Fri, 03 Jun 2011 10:58:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   Known via &quot;static&quot;, distance 1, metric 0 (connected), candidate default &lt;br&gt;&amp;gt; path &lt;br&gt;&amp;gt;   Routing Descriptor Blocks: &lt;br&gt;&amp;gt;   * directly connected, via Dialer1 &lt;br&gt;&amp;gt;       Route metric is 0, traffic share &lt;br&gt;&amp;gt; count is 1 &lt;br&gt;&amp;gt;&amp;gt; А чтобы было 2 сразу активно нужны VRF-ы.&lt;br&gt;&amp;gt; подкиньте если есть возможность кусочек рабочего конфига с  VRF, я с &lt;br&gt;&amp;gt; ним не знаком, но начинать с чего то нужно ) &lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&lt;br&gt;!&lt;br&gt;! NVRAM config last updated at 06:49:25 UTC Wed Apr 27 2011 by cco&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname xxx-br1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash c2800nm-advipservicesk9-mz.124-22.T3.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;vrf definition local&lt;br&gt; rd 0:0&lt;br&gt; route-target export 0:0&lt;br&gt; route-target import 0:0&lt;br&gt; route-target import 100:0&lt;br&gt; route-target import 200:0&lt;br&gt; !&lt;br&gt; address-family ipv4&lt;br&gt; exit-address-family&lt;br&gt;!&lt;br&gt;vrf definition isp1                                                                         </description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (kolyaniust)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#8</link>
    <pubDate>Fri, 03 Jun 2011 10:04:14 GMT</pubDate>
    <description>&amp;gt; А в какие интерфейсы ты втыкаешь 1 и 2 ISP?&lt;br&gt;&amp;gt; Я так понимаю на 881 циске один WAN порт и свитч на &lt;br&gt;&amp;gt; 4 LAN порта.&lt;br&gt;&amp;gt; интерфейс Dialer2 поднимается вообще?&lt;br&gt;&amp;gt; покажи полный конфиг &lt;br&gt;&lt;br&gt;Dialer1                    46.174.X.X  YES IPCP   up   up                    &lt;br&gt;Dialer2                    82.207.Y.Y    YES IPCP   up   up&lt;br&gt;&lt;br&gt;interface FastEthernet4.1&lt;br&gt; encapsulation dot1Q 2&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; pppoe enable group global&lt;br&gt; pppoe-client dial-pool-number 1&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface FastEthernet4.2&lt;br&gt; encapsulation dot1Q 3&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; pppoe enable group global&lt;br&gt; pppoe-client dial-pool-number 2&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;&lt;br&gt;Все интр. в апе.&lt;br&gt;&lt;br&gt;НА Cisco 2821, 1841 такой конфиг был работоспособен.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Вы предвартельно гляньте show ip route 0.0.0.0/0 &lt;br&gt;&amp;gt; и увидите что он там тока 1 будет.&lt;br&gt;&lt;br&gt;Смотрите :&lt;br&gt;С работоспособной кошки, настроено аналогично и все видно :&lt;br&gt;sh ip route 0.0.0.0&lt;br&gt;Routing entry for 0.0.0.0/0, supernet&lt;br&gt;  Known via &quot;static&quot;, distance 1, metric 0, candidate def</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (Николай_kv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#7</link>
    <pubDate>Fri, 03 Jun 2011 09:05:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map kak-to-tak permit 10 &lt;br&gt;&amp;gt; match ip address 191 &lt;br&gt;&amp;gt; set interface dialer1 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; route-map kak-to-tak permit 11 &lt;br&gt;&amp;gt; match ip address 192 &lt;br&gt;&amp;gt; set interface dialer2 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip local policy route-map kak-to-tak &lt;br&gt;&lt;br&gt;рулить роутмапой можно, но есть несколько ограничений&lt;br&gt;- &quot;Тупая&quot; балансировка трафика построенная на ацл.&lt;br&gt;- Если упадет один из ИПС часть хостов курит бамбук. &lt;br&gt;- Из мира будет пинговаться все равно один внешний IP, но ТСР порты сервисов выставленных наружу будут доступны с двух внешних IP ISP.&lt;br&gt;&lt;br&gt;Для полноценной балансировки и отказоустойчивости нужен внешний BGP но это уже другая тема.&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (kdi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#6</link>
    <pubDate>Fri, 03 Jun 2011 07:58:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Local policy &lt;br&gt;&amp;gt; стоит &lt;br&gt;&amp;gt; ip local policy route-map track &lt;br&gt;&lt;br&gt;а если так попробовать&lt;br&gt;&lt;br&gt;access-list 191 permit ip host (ip_isp1) any&lt;br&gt;access-list 192 permit ip host (ip_isp2) any&lt;br&gt;!&lt;br&gt;route-map kak-to-tak permit 10&lt;br&gt;match ip address 191&lt;br&gt;set interface dialer1&lt;br&gt;!&lt;br&gt;route-map kak-to-tak permit 11&lt;br&gt;match ip address 192&lt;br&gt;set interface dialer2&lt;br&gt;!&lt;br&gt;ip local policy route-map kak-to-tak &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (sm00th1980)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#5</link>
    <pubDate>Fri, 03 Jun 2011 07:46:34 GMT</pubDate>
    <description>еще раз повторюсь - на данной железке без VRF будет всегда в один момент времени активным только 1 default route. А вам нужно чтобы 2 были активны. То что вы в конфиге их прописываете 2 - это тока на SLA влияет, которое отслеживает доступность каанала и переключает роуты между собой - но в один момент времени активен тока 1 дефолтный маршрут.&lt;br&gt;&lt;br&gt;Вы предвартельно гляньте show ip route 0.0.0.0/0 &lt;br&gt;и увидите что он там тока 1 будет.&lt;br&gt;&lt;br&gt;А чтобы было 2 сразу активно нужны VRF-ы. &lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (kolyaniust)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#4</link>
    <pubDate>Fri, 03 Jun 2011 06:34:06 GMT</pubDate>
    <description>&amp;gt; Local policy &lt;br&gt;&lt;br&gt;стоит&lt;br&gt;ip local policy route-map track&lt;br&gt;</description>
</item>

<item>
    <title>2 ISP нет пинга с внешнего мира (kdi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22700.html#3</link>
    <pubDate>Fri, 03 Jun 2011 00:58:59 GMT</pubDate>
    <description>Local policy &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
