The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"настройка policy routing "
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

"настройка policy routing " +/
Сообщение от astaremail (ok), 10-Фев-20, 09:53 
Добрый день.
мне не хватает соображалки как можно решить следующую проблему
схема сети здесь: https://yadi.sk/i/7pvQxqlVAluK5A

подробности для вопроса может не имеют значение, но я опишу
в Центре еще схема без резервирования, один маршрутизатор, на Подстанции с резервированием 2 маршрутизирующих комутатора и два обычных, HSRP настроен, все замечательно работает.

маршрутизация настроена по EIGRP
по закону мы обязаны иметь резервный канал телемеханики по другой среде передачи, обычно это ВЧ связь поверх линий электропередач, на выходах у ВЧ стоек обычно RS232 и это по E1 пробрасывается куда надо.
Тут я не доглядел (я и не знал) проектировщики предложили суперсовременное решение, и оно воплощено в жизнь - вобщем ВЧ стойки имеют Ethernet порт и выступают в качестве Эзернет-трубы ( но скорость если и выше 1200 бод то не сильно), так как выход один, отказоустойчивости все равно нет, но я все равно включил их в один из коммутаторов на подстанции в порт настроеннный на отдельный Vlan 18 как switchport access vlan 18
на "маршрутизаторах" rt2520-1 b rt2520-2 для интерфейса VLAN 18 указал bandwith 1560, со стороны Центра тоже такой же bandwith и поэтому как только я в router eigrp прописал network 172.20.251.184/29 этот линк в таблице топологии есть но в ip route не попадает. Все правильно

но у меня стоит задача, чтобы общение серверов по резервному каналу (это отдельные tcp порты, отличающиеся от основных) ВСЕГДА происходило ТОЛЬКО по ВЧ каналу. И если падает основной канал по оптике, общение серверов телемеханики по резервному каналу продолжалось но все остальные клиенты считали что канала нет.

со стороны Подстанции прописываю ACL:
ip access-list extended VCH_SEVER_PRES
permit tcp 172.16.35.8 0.0.0.3 eq 2407 172.16.27.8 0.0.0.3 eq 2438

прописываю route-map:
route-map PPSEVER_REZERV permit 10
match ip address VCH_SEVER_PRES
set ip next-hop 172.20.251.185

и на интерфейсе VLAN 3 (в котором "живут" эти сервера) прописываю
ip policy route-map PPSEVER_REZERV


со стороны Центра все тоже самое только в ACL адреса источника и получателя заменены местами

route-map вроде наполовину отрабатывает, по крайней мере со стороны Центра счетчик ACL постоянно увеличивается, но со стороны Подстанции почему то все по нулям

но эксперимент показал то что я и так понимаю: если я в Центре гашу интерфейс по оптике в сторону Подстанции, EIGRP в таблицу маршрутизации вставляет канал по ВЧ связи и вся подстанция компьютеры персонала что в домене со всеми касперскими, почтами и т.д., релейка начинает работать через эти 1200 бод. Убрать сеть из EIGRP и прописать статикой с низким приоритетом тоже не вариант, будет вести себя так же

вопрос КАК СДЕЛАТЬ, средствами ли маршрутизации или средствами policy routing чтобы резервный канал использовался только для общения телемеханических серверов и всё!
если с помощью policy routing, как правильно такое правило написать?
или это можно сделать другим способом?

Ответить | Правка | Cообщить модератору

Оглавление
настройка policy routing , astar, 10-Фев-20, 09:53  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру