URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1643
[ Назад ]

Исходное сообщение
"Проблема с GLBP"

Отправлено Ivan Pomidorov , 02-Мрт-15 16:06 
Помогите разобраться с GLBP.

Схема такая: http://myfolder.ru/files/43110831

С двух роутеров начинаются низкоскоростные каналы (до 2 мб/с), на удаленной площадке коммутатор с ip телефонами и компами. Хотелось организовать балансировку, но пока даже резервирование не получается.
Для OSPF самый "дешевый маршрут" через R2, поэтому и GLBP priority ему больше поставил. Но когда на R2 отключаю интерфейсы gi 2/0.2 и gi 2/0.3 с хоста А не могу пингануть никого на удаленной площадке. При этом с R1, на который должен перейти весь траффик, все хосты пингуются. R1 становиться Active, по трассировке трафик идет на R1. В терминале на R1  видно, что приходят arp запросы адреса шлюза и ответы он дает с AVG mac адресом. В таблице mac адресов коммутатора S2 видно, что адрес шлюза за нужным интерфейсом (т.е. gi 0/1). Но опроса нет.

Есть подозрение что какие то баги/фичи в ПО R1 т.к. это не полноценный роутер, а встраиваемый модуль с L3 лицензией (cisco SM-ES3G-24-P).

Вот. Уже не знаю в какую сторону и капнуть. Подскажите.


Содержание

Сообщения в этом обсуждении
"Проблема с GLBP"
Отправлено _alecx_ , 02-Мрт-15 18:32 
> Помогите разобраться с GLBP.
> Схема такая: http://myfolder.ru/files/43110831

Хост A знает про ip в vlan2 и vlan3 через ospf? R1 корректно отдает маршруты?


"Проблема с GLBP"
Отправлено Ivan Pomidorov , 03-Мрт-15 08:17 
>> Помогите разобраться с GLBP.
>> Схема такая: http://myfolder.ru/files/43110831
> Хост A знает про ip в vlan2 и vlan3 через ospf? R1
> корректно отдает маршруты?

Знает. Трассировка до него доходит, а на R1 эти сети directly connected.


"Проблема с GLBP"
Отправлено _alecx_ , 03-Мрт-15 11:09 
>>> Помогите разобраться с GLBP.
>>> Схема такая: http://myfolder.ru/files/43110831
>> Хост A знает про ip в vlan2 и vlan3 через ospf? R1
>> корректно отдает маршруты?
> Знает. Трассировка до него доходит, а на R1 эти сети directly connected.

Поднял вашу схему в gns3, все работает ок.

покажите sh ip route и sh glbp brief с R1 и R2 до и после отключения, а так же sh ip route ospf c удаленной стороны до и после отключения.


"Проблема с GLBP"
Отправлено Ivan Pomidorov , 03-Мрт-15 12:06 
При двух включенных каналах:

R2
R2#sh ip route 10.50.137.128
Routing entry for 10.50.137.128/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via GigabitEthernet2/0.2
      Route metric is 0, traffic share count is 1
R2#sh ip route 10.51.31.0
Routing entry for 10.51.31.0/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via GigabitEthernet2/0.3
      Route metric is 0, traffic share count is 1
R2#sh gl
R2#sh glbp br
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Gi2/0.2     4    -   150 Active   10.50.137.129   local           10.50.137.130
Gi2/0.2     4    1   -   Active   0007.b400.0401  local           -
Gi2/0.2     4    2   -   Listen   0007.b400.0402  10.50.137.130   -
Gi2/0.3     1    -   150 Active   10.51.31.1      local           10.51.31.2
Gi2/0.3     1    1   -   Active   0007.b400.0101  local           -
Gi2/0.3     1    2   -   Listen   0007.b400.0102  10.51.31.2      -


R1
R1#sh ip route 10.50.137.128
Routing entry for 10.50.137.128/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Vlan2
      Route metric is 0, traffic share count is 1

R1#sh ip route 10.51.31.0
Routing entry for 10.51.31.0/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Vlan3
      Route metric is 0, traffic share count is 1

R1#sh glb
R1#sh glbp br
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Vl2         4    -   50  Standby  10.50.137.129   10.50.137.131   local
Vl2         4    1   -   Listen   0007.b400.0401  10.50.137.131   -
Vl2         4    2   -   Active   0007.b400.0402  local           -
Vl3         1    -   50  Standby  10.51.31.1      10.51.31.3      local
Vl3         1    1   -   Listen   0007.b400.0101  10.51.31.3      -
Vl3         1    2   -   Active   0007.b400.0102  local           -

При отключении канала с R2:

R2#sh ip route 10.50.137.128
Routing entry for 10.50.137.128/27
  Known via "ospf 1", distance 110, metric 13, type intra area
  Last update from 10.51.28.6 on GigabitEthernet0/0, 00:00:17 ago
  Routing Descriptor Blocks:
  * 10.51.28.6, from 10.51.10.105, 00:00:17 ago, via GigabitEthernet0/0
      Route metric is 13, traffic share count is 1
R2#sh ip route 10.51.31.0
Routing entry for 10.51.31.0/27
  Known via "ospf 1", distance 110, metric 13, type intra area
  Last update from 10.51.28.6 on GigabitEthernet0/0, 00:00:19 ago
  Routing Descriptor Blocks:
  * 10.51.28.6, from 10.51.10.105, 00:00:19 ago, via GigabitEthernet0/0
      Route metric is 13, traffic share count is 1
R2#sh glbp br
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Gi2/0.2     4    -   150 Init     10.50.137.129   unknown         unknown
Gi2/0.2     4    1   -   Init     0007.b400.0401  unknown         -
Gi2/0.2     4    2   -   Init     0007.b400.0402  unknown         -
Gi2/0.3     1    -   150 Init     10.51.31.1      unknown         unknown
Gi2/0.3     1    1   -   Init     0007.b400.0101  unknown         -
Gi2/0.3     1    2   -   Init     0007.b400.0102  unknown         -

R1#sh ip route 10.50.137.128
Routing entry for 10.50.137.128/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Vlan2
      Route metric is 0, traffic share count is 1

R1#sh ip route 10.51.31.0
Routing entry for 10.51.31.0/27
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Vlan3
      Route metric is 0, traffic share count is 1

R1#sh glbp br
Interface   Grp  Fwd Pri State    Address         Active router   Standby router
Vl2         4    -   50  Active   10.50.137.129   local           unknown
Vl2         4    1   -   Active   0007.b400.0401  local           -
Vl2         4    2   -   Active   0007.b400.0402  local           -
Vl3         1    -   50  Active   10.51.31.1      local           unknown
Vl3         1    1   -   Active   0007.b400.0101  local           -
Vl3         1    2   -   Active   0007.b400.0102  local           -

PS Сам собрал такую же схему на столе. На таком же железе, все работает.


"Проблема с GLBP"
Отправлено _alecx_ , 03-Мрт-15 13:56 
> При двух включенных каналах:

а сам шлюз 10.50.137.129 при отключении из локальной сети пингуется?


"Проблема с GLBP"
Отправлено fantom , 03-Мрт-15 14:20 
>> При двух включенных каналах:
> а сам шлюз 10.50.137.129 при отключении из локальной сети пингуется?

Т.к. интерфейс GigabitEthernet2/0.2 не гаснет, и R1- более приоритетный роутер, пакеты отправляются на него, а т.к. для него сеть - директли коннектед - футболится в GigabitEthernet2/0.2, связи нет, пакеты пропадают....
Такая схема РАБОТАТЬ НЕ БУДЕТ если при пропадании связи роутер R1 продолжает анонсить сетку из влан 2 и влан 3.

как выход - например pppoe сервер на R1 и R2, на площадке - pppoe клиентские подключения в автоматическом режиме с кипаливами, связь пропала - все переконнектились на доступный сервер.

или stp он "замкнуть" кольцо надо ДО роутеров R1-R2.

Ну или заставить отключать анонсы нужных сетей с R1 при пропадании связи, но "классический" езернет такого неумеет, надо как-то отслеживать работоспособность канала вцелом...


"Проблема с GLBP"
Отправлено _alecx_ , 03-Мрт-15 14:59 
>[оверквотинг удален]
> - футболится в GigabitEthernet2/0.2, связи нет, пакеты пропадают....
> Такая схема РАБОТАТЬ НЕ БУДЕТ если при пропадании связи роутер R1 продолжает
> анонсить сетку из влан 2 и влан 3.
> как выход - например pppoe сервер на R1 и R2, на площадке
> - pppoe клиентские подключения в автоматическом режиме с кипаливами, связь пропала
> - все переконнектились на доступный сервер.
> или stp он "замкнуть" кольцо надо ДО роутеров R1-R2.
> Ну или заставить отключать анонсы нужных сетей с R1 при пропадании связи,
> но "классический" езернет такого неумеет, надо как-то отслеживать работоспособность канала
> вцелом...

Да гаснут интерфейсы. Но судя по инфе и если шлюз после отключения продолжает пинговаться, то с glbp все ок. Смотри внимательно маршрутизацию.


"Проблема с GLBP"
Отправлено Ivan Pomidorov , 03-Мрт-15 15:20 
Интерфейсы гашу админстративно , соотвественно ничто не анонсируется. Это для проверки, а в рабочей схеме должен быть sla monitor и event manager (кастыль канечно, но.. ).


"Проблема с GLBP"
Отправлено fantom , 03-Мрт-15 15:24 
> Интерфейсы гашу админстративно , соотвественно ничто не анонсируется. Это для проверки,
> а в рабочей схеме должен быть sla monitor и event manager
> (кастыль канечно, но.. ).

bfd не поможет??


"Проблема с GLBP"
Отправлено Ivan Pomidorov , 03-Мрт-15 15:31 
>> Интерфейсы гашу админстративно , соотвественно ничто не анонсируется. Это для проверки,
>> а в рабочей схеме должен быть sla monitor и event manager
>> (кастыль канечно, но.. ).
> bfd не поможет??

Почитаю, не сталкивался с таким. Спасибо за наводку.


"Проблема с GLBP"
Отправлено Ivan Pomidorov , 03-Мрт-15 15:18 
>> При двух включенных каналах:
> а сам шлюз 10.50.137.129 при отключении из локальной сети пингуется?

Пока не добрался до удаленной площадки, поэтому проверить не могу. Но поскольку с R1 я могу пингануть все хосты в локальной сети, то очевидно доступен.