URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 2535
[ Назад ]

Исходное сообщение
"Маршрутизация MGMT 3750"

Отправлено Vicru , 17-Ноя-20 16:21 
Добрый день.
Есть CISCO C3750E-UNIVERSALK9NPE-M 15.0(1)SE3
у которого совсем нет VRF. Так бывает? Посоветуйте пожалуйста, как настроить маршрутизацию для управнения оным коммутатором из другой подсети? В своей сети он работает как просто L2.

Содержание

Сообщения в этом обсуждении
"Маршрутизация MGMT 3750"
Отправлено Licha Morada , 17-Ноя-20 21:29 
> как настроить маршрутизацию для управнения оным коммутатором из другой подсети?

А зачем вам для этого VRF? Дайте ему IP адрес и пропишите маршрут по умолчанию. Как если бы это был просто хост.


"Маршрутизация MGMT 3750"
Отправлено Vicru , 19-Ноя-20 11:52 
>> как настроить маршрутизацию для управнения оным коммутатором из другой подсети?
> А зачем вам для этого VRF? Дайте ему IP адрес и пропишите
> маршрут по умолчанию. Как если бы это был просто хост.

Спасибо. К сожалению, хост отвечающий за маршрутизацию подсети управления - МЭ и может отбрасывать пакеты от некоторых других сетей. Я смогу получить на Ваш взгляд проблемы связанные с этим?
А в этой CISCO я вообще не вижу команд связанных с VRF, на их ввод получаю сообщение об ошибке. Это не может быть связано с отключением vstack?


"Маршрутизация MGMT 3750"
Отправлено Andrey , 19-Ноя-20 12:32 
>>> как настроить маршрутизацию для управнения оным коммутатором из другой подсети?
>> А зачем вам для этого VRF? Дайте ему IP адрес и пропишите
>> маршрут по умолчанию. Как если бы это был просто хост.
> Спасибо. К сожалению, хост отвечающий за маршрутизацию подсети управления - МЭ и
> может отбрасывать пакеты от некоторых других сетей. Я смогу получить на
> Ваш взгляд проблемы связанные с этим?
> А в этой CISCO я вообще не вижу команд связанных с VRF,
> на их ввод получаю сообщение об ошибке. Это не может быть
> связано с отключением vstack?

покажите show license feature



"Маршрутизация MGMT 3750"
Отправлено Vicru , 19-Ноя-20 12:35 
>>>> как настроить маршрутизацию для управнения оным коммутатором из другой подсети?
>>> А зачем вам для этого VRF? Дайте ему IP адрес и пропишите
>>> маршрут по умолчанию. Как если бы это был просто хост.
>> Спасибо. К сожалению, хост отвечающий за маршрутизацию подсети управления - МЭ и
>> может отбрасывать пакеты от некоторых других сетей. Я смогу получить на
>> Ваш взгляд проблемы связанные с этим?
>> А в этой CISCO я вообще не вижу команд связанных с VRF,
>> на их ввод получаю сообщение об ошибке. Это не может быть
>> связано с отключением vstack?
> покажите show license feature

#sh lic fea
Feature name             Enforcement  Evaluation  Clear Allowed  Enabled
ipservices               yes          yes         yes            no
ipbase                   yes          no          yes            yes
lanbase                  no           no          yes            no


"Маршрутизация MGMT 3750"
Отправлено Andrey , 19-Ноя-20 12:46 
>[оверквотинг удален]
> ipbase            
>        yes    
>       no    
>      yes      
>       yes
> lanbase            
>       no    
>       no    
>      yes      
>       no

Вам нужна лицензия ipservices.

Multiple VPN routing/forwarding (multi-VRF) instances in customer edge devices to allow service providers to support multiple virtual private networks (VPNs) and overlap IP addresses between VPNs (requires the IP Services feature set)

Вроде с 15.0(2)SE1 есть возможность использовать RightToUse после активации пробника на 8 недель 4 дня.


"Маршрутизация MGMT 3750"
Отправлено Vicru , 19-Ноя-20 15:22 
>[оверквотинг удален]
>>       no
>>       no
>>      yes
>>       no
> Вам нужна лицензия ipservices.
> Multiple VPN routing/forwarding (multi-VRF) instances in customer edge devices to allow
> service providers to support multiple virtual private networks (VPNs) and overlap
> IP addresses between VPNs (requires the IP Services feature set)
> Вроде с 15.0(2)SE1 есть возможность использовать RightToUse после активации пробника на
> 8 недель 4 дня.

Спасибо. Теперь понятно что куда подевалось. Наверное выход действительно один - объявлять default route и смотреть во что это выльется


"Маршрутизация MGMT 3750"
Отправлено Licha Morada , 19-Ноя-20 20:37 
> Спасибо. К сожалению, хост отвечающий за маршрутизацию подсети управления - МЭ и
> может отбрасывать пакеты от некоторых других сетей. Я смогу получить на
> Ваш взгляд проблемы связанные с этим?

Надо смотреть топологию сети.

Проблемы чаще всего бывают от постепенного наколения нетривиальной лапши в маршрутах.

По идее, "сеть управления" инфраструкурой это просто тупиковый отросток сети, связанный с остальной сетью предприятия ровно через один гейт. Который, скорее всего, является МЭ. Если "сеть управления", кроме доступа к интерфейсам MGMT разных железок, ещё используется для транзита трафика между гейтами, то это, как правило, надо считать недостатком архитектуры. Чаще всего, этот недостаток приходится компенсировать ручной поддержкой статичных маршрутов, либо зависимостью от ICMP Redirect. Наверное, это не ваш случай, т.к. я не вижу как для этого может потребоваться VRF.

Кроме того, если администратор МЭ недружественный, то можно оставить в покое регулярную "сеть управления" и начать партизанить. Например сделать сервис MGMT "multihomed", т.е. подключить его напрямую отновременно к разным сетям, например, назначить IP адрес на дополнителный VLAN. Тогда надо мудрить с маршрутизацией на устройтве, так чтобы отвечать на подключения с того-же интерфейса на который оно пришло. Это делают с помощью policy based routing, а VRF это оверкилл, но тоже сойдёт. В таком случае проблемы которые можно поиметь гораздо разнообразнее, в том числе по башке от безопасников. Это больше похоже на ваш случай.

В общем, надо смотреть топологию сети.


"Маршрутизация MGMT 3750"
Отправлено Serb , 19-Ноя-20 03:08 
> Добрый день.
> Есть CISCO C3750E-UNIVERSALK9NPE-M 15.0(1)SE3
> у которого совсем нет VRF. Так бывает? Посоветуйте пожалуйста, как настроить маршрутизацию
> для управнения оным коммутатором из другой подсети? В своей сети он
> работает как просто L2.

3750 поддерживает vrf lite . . Но если он чисто л2, то как заметил предыдущий оратор, дифолтного врф достаточно