URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13843
[ Назад ]

Исходное сообщение
"Policy routing"

Отправлено Alan_2004 , 24-Июн-07 17:36 
  Вопрос такой - как применить source-based роутинг для пакетов, оригинирующихся на самом маршрутизаторе?

  Имеется пограничный маршрутизатор Cisco 2811, включенный по Ethernet в 2 првайдеров. Эти интерфейсы я буду называть outside. Клиенты сидят за inside-интерфейсами. route-map-ами на inside-интерфейсах я распеределил, через какого провайдера клиенты отсылают пакеты (ACL на src-адреса и установка next hop).

Проблема в том, как сказать циске, на какой интерфейс слать пакеты, которые она генерирует сама, а не маршрутизирует. То есть, когда циска, например, отправляет ICMP-echo-response с адреса, на который ей пришел запрос (провайдер Б), она отсылает этот пакет на интерфейс провайдера А по записи в таблице маршрутов с меньшей метрикой. route-map'ы на inside-интерфейсах здесь не работают, т.к. пакеты через эти интерфейсы не проходят, а добавление ip policy route-map на outside-интерфейс результата не дает - похоже, он работает только на входящие в интерфейс пакеты.


Содержание

Сообщения в этом обсуждении
"Policy routing"
Отправлено StSphinx , 24-Июн-07 17:58 
>  Вопрос такой - как применить source-based роутинг для пакетов, оригинирующихся
>на самом маршрутизаторе?
>
>  Имеется пограничный маршрутизатор Cisco 2811, включенный по Ethernet в 2
>првайдеров. Эти интерфейсы я буду называть outside. Клиенты сидят за inside-интерфейсами.
>route-map-ами на inside-интерфейсах я распеределил, через какого провайдера клиенты отсылают пакеты
>(ACL на src-адреса и установка next hop).
>
> Проблема в том, как сказать циске, на какой интерфейс слать пакеты,
>которые она генерирует сама, а не маршрутизирует. То есть, когда циска,
>например, отправляет ICMP-echo-response с адреса, на который ей пришел запрос (провайдер
>Б), она отсылает этот пакет на интерфейс провайдера А по записи
>в таблице маршрутов с меньшей метрикой. route-map'ы на inside-интерфейсах здесь не
>работают, т.к. пакеты через эти интерфейсы не проходят, а добавление ip
>policy route-map на outside-интерфейс результата не дает - похоже, он работает
>только на входящие в интерфейс пакеты.


ip local policy route-map _ROUT_MAP_NAME_