The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"как маршрутизить в киске по адресу отправителя???"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"как маршрутизить в киске по адресу отправителя???" 
Сообщение от Dima S. emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 09:21  (MSK)
Подскажите если кто знает.
Есть две выхода во внешний инет с циски. к примеру "А" и "Б"
Задача разделить между ними трафик.
но команды ip route маршрутизят по адресу получателя.
т.е:
если идет запрос на адрес "такой то" отправлять "туда то"
а надо:
если запрос идет с адреса "такого то" то отправлять "туда то"

примеру кто идет с адреса (или сетки) а.а.а.а маршрутизились на "А"
а кто идет с б.б.б.б Маршрутизились на "Б"

подскажите возможно ли это.???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от Nailer Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 09:34  (MSK)
www.cisco.com


Ищещь policy-routing


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от arTik emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 01-Ноя-04, 09:47  (MSK)
>Подскажите если кто знает.
>Есть две выхода во внешний инет с циски. к примеру "А" и
>"Б"
>Задача разделить между ними трафик.
>но команды ip route маршрутизят по адресу получателя.
>т.е:
>если идет запрос на адрес "такой то" отправлять "туда то"
>а надо:
>если запрос идет с адреса "такого то" то отправлять "туда то"
>
>примеру кто идет с адреса (или сетки) а.а.а.а маршрутизились на "А"
>а кто идет с б.б.б.б Маршрутизились на "Б"
>
>подскажите возможно ли это.???


Идея простая...

Допустим, что одна сеть 192.168.1.0 а вторая 10.0.0.1

Создаешь два access-list

ip access-list extended 1stProv
deny   ip 10.0.0.0 0.0.0.63 10.0.0.0 0.0.0.63 log
deny   ip 10.0.0.0 0.0.0.63 192.168.1.0 0.0.0.63 log
permit ip 10.0.0.0 0.0.0.63 any
ip access-list extended 2ndProv
deny   ip 192.168.1.0 0.0.0.63 192.168.1.0 0.0.0.63 log
deny   ip 192.168.1.0 0.0.0.63 10.0.0.0 0.0.0.63 log
permit ip 10.0.0.0 0.0.0.63 any

Затем создаешь route-map

route-map ISP permit 10
match ip address 1stProv
set ip next-hop "ip адрес провайдера"
set ip default next-hop "ip адрес провайдера"
!
route-map ISP permit 20
match ip address 2ndProv
set ip next-hop "ip адрес провайдера"
set ip default next-hop "ip адрес провайдера"


На самом интерфейсе
interface FastEthernet 0/1
добавляем
ip policy route-map ISP

И еще нужно создать пару ip route
ip route 10.0.0.0 255.255.255.0 ip адрес внутреннего шлюза
ip route 192.168.1.0 255.255.255.0 ip адрес внутреннего шлюза

И все...  если что спрашивай

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от Сайко Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 09:50  (MSK)
Вот этого не надо:

route-map ISP permit 10
set ip default next-hop "ip адрес провайдера"
!
route-map ISP permit 20
set ip default next-hop "ip адрес провайдера"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от arTik emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 01-Ноя-04, 10:28  (MSK)
>Вот этого не надо:
>
>route-map ISP permit 10
> set ip default next-hop "ip адрес провайдера"
>!
>route-map ISP permit 20
> set ip default next-hop "ip адрес провайдера"

Согласен
set ip next-hop "ip адрес провайдера"
достаточно


  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от sh_ emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 01-Ноя-04, 10:44  (MSK)
Esli ne pisat' default, to vnutrenniy traffik mezhdu setiami raznih provayderov budet hodit' cherez vneshniy mir, a eto ne pravil'no...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от Сайко Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 11:01  (MSK)
1. Что значит ВНУТРЕННИЙ трафик между сетями РАЗНЫХ провайдеров.
2. оператор SET обрабатывается в след. порядке
set precedence|tos
set ip next-hop
set interface
set ip default next-hop
set default interface
3. http://www.cisco.com/en/US/tech/tk364/tk871/technologies_configuration_example09186a00801f3b54.shtml
The set ip default next-hop command verifies the existence of the destination IP address in the routing table, and…

    * if the destination IP address exists, the command does not policy route the packet, but forwards the packet based on the routing table.
    * if the destination IP address does not exist, the command policy routes the packet by sending it to the specified next hop.

The set ip next-hop command verifies the existence of the next hop specified, and…

    * if the next hop exists in the routing table, then the command policy routes the packet to the next hop.
    * if the next hop does not exist in the routing table, the command uses the normal routing table to forward the packet.
Разница ясна?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от arTik emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 01-Ноя-04, 11:41  (MSK)
А вот кстати вопрос в эту тему...

Вот у меня два прова... все настроено, все отлично работает, кроме:

С самого маршрутизатора не могу сделать никуда telnet, ping и trace
Как это можно победить ???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от sh_ emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 01-Ноя-04, 12:05  (MSK)
ip local policy route-map
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от sh_ emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 01-Ноя-04, 12:11  (MSK)
to Сайко
Ya pro eto i govoriu. Esli ot odnogo provaydera imeem set' x.x.x.x, a ot drugogo y.y.y.y, to dlia togo, chtobi paketi iz seti x.x.x.x hodili v set' y.y.y.y cherez router, a ne cherez provayderov, to nuizhno stavit' default.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от Сайко Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 14:01  (MSK)
Это что получается транзитный маршрутизатор?
2 Dima S - А что у Вас PI адреса?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от arTik emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 01-Ноя-04, 12:32  (MSK)
>ip local policy route-map


Что-то не заработало все равно :(

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от Сайко Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 01-Ноя-04, 15:15  (MSK)
>Что-то не заработало все равно :(
Так что, даже расширенные ping и taraceroute не работают?
И telnet <X.X.X.X> /source-interface <interface name> ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "как маршрутизить в киске по адресу отправителя???" 
Сообщение от arTik emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 01-Ноя-04, 15:54  (MSK)
>>Что-то не заработало все равно :(
>Так что, даже расширенные ping и taraceroute не работают?

Расширенные работают

>И telnet <X.X.X.X> /source-interface <interface name> ?

А вот telnet на yandex.ru 80 порт не работает, пишит, что
% Destination unreachable; gateway or host down


Telnet конечно же реже использую, ping и trace нужны чаще, но все же было бы неплохо, для проверки в чем проблема коннектов

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру