Поднял BGP с провайдером. Для теста получаю от него только пока его сети. Как все наладим отдаст и дефаулт еще. Оборудование у меня стоит Cisco 3560. С самой циски сети провайдера пингуются, а вот с моих сетей почему-то нет.Конфиг таков:
Код:!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
!
hostname ***
!
enable secret 5 ***********
!
no aaa new-model
clock timezone UTC 4
system mtu routing 1500
ip subnet-zero
ip routing
no ip domain-lookup
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
interface Loopback0
no ip address
!
interface FastEthernet0/1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 333
switchport mode trunk
!
interface FastEthernet0/3
switchport access vlan 333
!
interface FastEthernet0/6
no switchport
ip address 195.88.*.1 255.255.255.0
!
interface Vlan1
no ip address
!
interface Vlan333
ip address 10.10.20.5 255.255.255.252
!
router bgp *
no synchronization
bgp log-neighbor-changes
network 195.88.*.0
network 195.88.*.0
neighbor 91.144.*.* remote-as *
neighbor 91.144.*.* ebgp-multihop 255
no auto-summary
!
ip classless
ip route 91.144.*.* 255.255.255.255 10.10.20.6
no ip http server
!
route-map PREPEND permit 10
set as-path prepend 48986 48986
!
endК интерфейсу fa0/6 подключен комп с адресом 195.88.*.2, как шлюз указан 195.88.*.1. Вот с него у меня ничего неполучается пропинговать.
>interface FastEthernet0/6
> no switchport
> ip address 195.88.*.1 255.255.255.0а вот тут не надо ли случайн switchport mode access ?
>>interface FastEthernet0/6
>> no switchport
>> ip address 195.88.*.1 255.255.255.0
>
>а вот тут не надо ли случайн switchport mode access ?хммм. Для чего?
>[оверквотинг удален]
>!
>route-map PREPEND permit 10
> set as-path prepend 48986 48986
>!
>end
>
>
>
>К интерфейсу fa0/6 подключен комп с адресом 195.88.*.2, как шлюз указан 195.88.*.1.
>Вот с него у меня ничего неполучается пропинговать.А провайдер знает о ваших сетях? Вы ему анонсы шлете?
Наберите sh ip bgp neighbor 91.144.*.* advertised-routes
Или если у вашего прова есть looking glass, то сделайте трейс до ваших сетей оттуда.
>А провайдер знает о ваших сетях? Вы ему анонсы шлете?
>Наберите sh ip bgp neighbor 91.144.*.* advertised-routes
>Или если у вашего прова есть looking glass, то сделайте трейс до
>ваших сетей оттуда.Я свои сети ему аннонсирую, он их видит. looking glass у него нету.
>>А провайдер знает о ваших сетях? Вы ему анонсы шлете?
>>Наберите sh ip bgp neighbor 91.144.*.* advertised-routes
>>Или если у вашего прова есть looking glass, то сделайте трейс до
>>ваших сетей оттуда.
>
>Я свои сети ему аннонсирую, он их видит. looking glass у него
>нету.покажите свою таблицу роутинга
> покажите свою таблицу роутинга#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static routeGateway of last resort is not set
84.0.0.0/8 is variably subnetted, 3 subnets, 2 masks
B 84.201.*.0/21 [20/20] via 91.144.*.77, 18:01:30
B 84.201.*.0/21 [20/20] via 91.144.*.77, 18:01:30
B 84.201.*.0/20 [20/20] via 91.144.*.77, 18:01:30
C 195.88.*.0/24 is directly connected, FastEthernet0/6
10.0.0.0/30 is subnetted, 1 subnets
C 10.10.2.4 is directly connected, Vlan333
94.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
B 94.180.*.0/20 [20/20] via 91.144.*.77, 18:01:30
B 94.181.*.0/19 [20/20] via 91.144.*.77, 18:01:30
91.0.0.0/8 is variably subnetted, 5 subnets, 4 masks
S 91.144.*.77/32 [1/0] via 10.60.2.6
B 91.144.*.0/23 [20/20] via 91.144.*.77, 18:01:30
B 91.144.*.0/24 [20/19] via 91.144.*.77, 18:01:30
B 91.144.*.0/23 [20/20] via 91.144.*.77, 18:01:30
B 91.144.*.0/22 [20/20] via 91.144.*.77, 18:01:30
C 192.168.100.0/24 is directly connected, FastEthernet0/5
Помоему вся проблема в том что источником является 10.10.2.5, т.е. серый ип. Снатить я его несмогу ибо на моем Catalyst нету функции NAT.Может можно как нибудь сроутить на линуксовую машинку все это?
>[оверквотинг удален]
>S 91.144.*.77/32 [1/0] via 10.60.2.6
>B 91.144.*.0/23 [20/20] via 91.144.*.77, 18:01:30
>
>B 91.144.*.0/24 [20/19] via 91.144.*.77, 18:01:30
>
>B 91.144.*.0/23 [20/20] via 91.144.*.77, 18:01:30
>
>B 91.144.*.0/22 [20/20] via 91.144.*.77, 18:01:30
>
>C 192.168.100.0/24 is directly connected, FastEthernet0/5Правильно понял, что у вас BGP поднято через подсеть 10.10.2.4/30?
Сделайте трейс и пинг с компьютера до 10.10.2.6 и до 91.144.*.*
>Правильно понял, что у вас BGP поднято через подсеть 10.10.2.4/30?
>Сделайте трейс и пинг с компьютера до 10.10.2.6 и до 91.144.*.*Да, правильно.
При трейсе с компьютера:
И при первом и при втором ип. Проходит 195.88.*.1 и далее Превышен интервал.....
Может все таки циска неправильно сконфигурирована?
>
>>Правильно понял, что у вас BGP поднято через подсеть 10.10.2.4/30?
>>Сделайте трейс и пинг с компьютера до 10.10.2.6 и до 91.144.*.*
>
>Да, правильно.
>
>При трейсе с компьютера:
>
>И при первом и при втором ип. Проходит 195.88.*.1 и далее Превышен
>интервал.....Странно как то. Даже без бжп вы должны пинговать (если на той стороне вообще открыт пинг) 10.10.2.6 ((
Как вариант, попробуйте через Vlan подключиться. Создать влан с вашей сеткой, и в акцесс на порт ПК.
А на роутере 10.10.20.6 есть маршруты к сети 195.88.*.1 и к сетям провайдера ?
Для сетей что вы анонсируете надо добавить маршруты в null. роутер не анонсит сети на которые у него нет маршрутов> network 195.88.*.0
> network 195.88.*.0
> ...
>ip route 91.144.*.* 255.255.255.255 10.10.20.6ip route 195.88.*.0 <маска> Null0