Приветствую всех. Народ, помогите, пожалуйста. Такая проблема, есть 2 канала связи- основной и резервный. Есть 2 циски одна в головном офисе вторая в филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается. Что за фигня такая? не подскажите?Может что то забываю сделать?
>Приветствую всех. Народ, помогите, пожалуйста. Такая проблема, есть 2 канала связи- основной
>и резервный. Есть 2 циски одна в головном офисе вторая в
>филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только
>вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс
>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>Что за фигня такая? не подскажите?Может что то забываю сделать?А зачем вы так делаете? Туннель не может принадлежать какой-либо области.
>Приветствую всех. Народ, помогите, пожалуйста. Такая проблема, есть 2 канала связи- основной
>и резервный. Есть 2 циски одна в головном офисе вторая в
>филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только
>вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс
>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>Что за фигня такая? не подскажите?Может что то забываю сделать?Приходит маршрут, который "перебивает" маршрут необходимый для построения тунеля.
Если подождать подольше - должны увидеть как тунель дергается up-down и следом OSPF колбасит (тоже up-down).
>>Приветствую всех. Народ, помогите, пожалуйста. Такая проблема, есть 2 канала связи- основной
>>и резервный. Есть 2 циски одна в головном офисе вторая в
>>филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только
>>вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс
>>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>>Что за фигня такая? не подскажите?Может что то забываю сделать?
>
>Приходит маршрут, который "перебивает" маршрут необходимый для построения тунеля.
>Если подождать подольше - должны увидеть как тунель дергается up-down и следом
>OSPF колбасит (тоже up-down).И что посоветуете?
>[оверквотинг удален]
>>>филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только
>>>вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс
>>>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>>>Что за фигня такая? не подскажите?Может что то забываю сделать?
>>
>>Приходит маршрут, который "перебивает" маршрут необходимый для построения тунеля.
>>Если подождать подольше - должны увидеть как тунель дергается up-down и следом
>>OSPF колбасит (тоже up-down).
>
>И что посоветуете?покажите конфиг в части ospf
>[оверквотинг удален]
>>>>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>>>>Что за фигня такая? не подскажите?Может что то забываю сделать?
>>>
>>>Приходит маршрут, который "перебивает" маршрут необходимый для построения тунеля.
>>>Если подождать подольше - должны увидеть как тунель дергается up-down и следом
>>>OSPF колбасит (тоже up-down).
>>
>>И что посоветуете?
>
>покажите конфиг в части ospfrouter ospf 100
log-adjacency-changes
network 10.10.... 0.0.0.0 area 0 - это адрес туннеля
network 192.168.1.2 0.0.0.0 area 0 - это loopback, он же является Router ID
network 192.168.2.. 0.0.0.0 area 0 - это LAN филиала
network 192.168.3.. 0.0.0.0 area 0 - это спутник
Это конфиг филиальского маршрутизатора. Здесь не падает интерфейс Tunnel0router ospf 100
log-adjacency-changes
network 192.168.1.1 0.0.0.0 area 0- это loopback, он же является Router ID
network 192.168.3.2 0.0.0.0 area 0 - спутник
Это конфиг маршрутизатора в центральном офисе. Именно здесь как только добавляю интерфейс Tunnel0 он падает в down
>[оверквотинг удален]
>>>И что посоветуете?
>>
>>покажите конфиг в части ospf
>
>router ospf 100
> log-adjacency-changes
> network 10.10.... 0.0.0.0 area 0 - это адрес туннеля
> network 192.168.1.2 0.0.0.0 area 0 - это loopback, он же является
>Router ID
> network 192.168.2.. 0.0.0.0 area 0 - это LAN филиалаА что у LAN такая маска?
>[оверквотинг удален]
> network 192.168.3.. 0.0.0.0 area 0 - это спутник
>Это конфиг филиальского маршрутизатора. Здесь не падает интерфейс Tunnel0
>
>router ospf 100
> log-adjacency-changes
> network 192.168.1.1 0.0.0.0 area 0- это loopback, он же является Router
>ID
> network 192.168.3.2 0.0.0.0 area 0 - спутник
> Это конфиг маршрутизатора в центральном офисе. Именно здесь как только
>добавляю интерфейс Tunnel0 он падает в down
>[оверквотинг удален]
>> network 192.168.3.. 0.0.0.0 area 0 - это спутник
>>Это конфиг филиальского маршрутизатора. Здесь не падает интерфейс Tunnel0
>>
>>router ospf 100
>> log-adjacency-changes
>> network 192.168.1.1 0.0.0.0 area 0- это loopback, он же является Router
>>ID
>> network 192.168.3.2 0.0.0.0 area 0 - спутник
>> Это конфиг маршрутизатора в центральном офисе. Именно здесь как только
>>добавляю интерфейс Tunnel0 он падает в downтам 255.255.255.0 -- я просто такую поставил
создать опорный маршрут на tunnel destination с маской 32
> создать опорный маршрут на tunnel destination с маской 32На Central office и Branch роутерах нужно прописать статические маршруты для tunnel destination.
Примерно так:
R1(config)# ip route 10.3.3.3 255.255.255.255 serial 0
R3(config)# ip route 10.1.1.1 255.255.255.255 serial 1
>> создать опорный маршрут на tunnel destination с маской 32
>
>На Central office и Branch роутерах нужно прописать статические маршруты для tunnel
>destination.
>
>Примерно так:
>
>R1(config)# ip route 10.3.3.3 255.255.255.255 serial 0
>R3(config)# ip route 10.1.1.1 255.255.255.255 serial 1На сколько я понимаю, проблема в рекурсивном роутинге
>[оверквотинг удален]
>>
>>На Central office и Branch роутерах нужно прописать статические маршруты для tunnel
>>destination.
>>
>>Примерно так:
>>
>>R1(config)# ip route 10.3.3.3 255.255.255.255 serial 0
>>R3(config)# ip route 10.1.1.1 255.255.255.255 serial 1
>
>На сколько я понимаю, проблема в рекурсивном роутингеЯ не пойму какой диапазон подсети для тунеля покажите маску сети используемую на туннельных окончаниях. Анонсирование IP тунеля с маской 32 смысла не имеет.
проблема в неправильном анонсе туля в оспф какой смысл анонсить IP тунелся c маской 32.
>[оверквотинг удален]
>>
>>На Central office и Branch роутерах нужно прописать статические маршруты для tunnel
>>destination.
>>
>>Примерно так:
>>
>>R1(config)# ip route 10.3.3.3 255.255.255.255 serial 0
>>R3(config)# ip route 10.1.1.1 255.255.255.255 serial 1
>
>На сколько я понимаю, проблема в рекурсивном роутингеДа, Спасибо, проблема действительно была в рекурсивном роутинге. Смысл в том, что нельзя настраивая динамическую маршрутизацию через туннель, объявлять там же и адреса начала и конца туннеля. Это те адреса, которые смотрят в сторону спутника и являются для туннелей sorce и destination.
Чтобы исправить, можно сделать два варианта -
1. либо оставить их в процессе ospf , но тогда применять сложные полиси, чтобы фильтровать
2. Убрать эту строчку везде в процессе ospf, но прописать статику, чтобы мрашрутизатор знал, как строить туннель .
Вообщем интерфейс перестал падать, соседи видят друг друга, но анонсы маршрутов не получаем, т.е.перключения с основного на резервный не происходит.
Не знаю уже что делать, ПОМОГИТЕ ПОЖАЛУЙСТА.
> Вообщем интерфейс перестал падать, соседи видят друг друга, но анонсы
>маршрутов не получаем, т.е.перключения с основного на резервный не происходит.
>Не знаю уже что делать, ПОМОГИТЕ ПОЖАЛУЙСТА.Давай конфиги двух соседей снова :)
Вот Конфиги:
192.168.xx.0 -сеть основного провайдера
192.168.уу.0 - сеть резервного провайдера
Маршрутизатор в центральном офисе:interface Loopback0
ip address 192.168.3.100 255.255.255.240
!
interface Tunnel1
description GRE Tunnel to filial 1
ip address 10.10.40.5 255.255.255.252
ip tcp adjust-mss 1436
tunnel source FastEthernet0/2/0
tunnel destination 192.168.yy.38
!
interface Tunnel2
description GRE Tunnel to filial 2
ip address 10.10.40.25 255.255.255.252
ip tcp adjust-mss 1436
tunnel source FastEthernet0/2/0
tunnel destination 192.168.yy.18interface FastEthernet0/2/0
ip address 192.168.yy.2 255.255.255.252
duplex auto
speed auto ----- спутниковый канал
!
router ospf 100
log-adjacency-changes
network 10.0.3.0 0.0.0.255 area 0
network 10.10.40.0 0.0.0.255 area 0
network 192.168.2.0 0.0.0.255 area 0
network 192.168.3.0 0.0.0.255 area 0
network 192.168.5.0 0.0.0.255 area 0
network 192.168.7.0 0.0.0.255 area 0
network 192.168.11.24 0.0.0.7 area 0
network 192.168.xx.0 0.0.0.3 area 0
!
interface FastEthernet0/1
no ip address
logging event subif-link-status
duplex auto
speed auto
no cdp enable
!
interface FastEthernet0/1.46
encapsulation dot1Q 46
ip address 10.3.0.2 255.255.0.0
!
interface FastEthernet0/1.925
description Connect to ISP- IP/VPN
encapsulation dot1Q 925
ip address 192.168.xx.2 255.255.255.252 - основной каналТакже в статических маршрутах присутствует
ip route 192.168.43.0 255.255.255.0 192.168.37.1 ( 192.168.43.0 сеть№1 в филиале 1)
ip route 192.168.yy.0 255.255.255.0 192.168.yy.1 ( спутник)
ip route 192.168.84.0 255.255.255.0 192.168.37.10 ( 192.168.84.0 сеть№2 в филиале 1)
ip route 192.168.85.0 255.255.255.0 192.168.37.10 ( 192.168.85.0 сеть№3 в филиале 1)
Вот сосед которого видит центр:
Neighbor ID Pri State Dead Time Address Interface
192.168.3.103 0 FULL/ - 00:00:31 10.10.40.6 Tunnel1Маршрутизатор в филиале:
interface Loopback0
ip address 192.168.3.103 255.255.255.240 – Router ID
!
interface Tunnel1
ip address 10.10.40.6 255.255.255.252
ip tcp adjust-mss 1436
tunnel source FastEthernet0/0/0
tunnel destination 192.168.yy.2
!
interface FastEthernet0/0
ip address 192.168.xx.10 255.255.255.252
ip accounting output-packets
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 192.168.84.2 255.255.255.252 secondary
ip address 192.168.43.1 255.255.255.0
ip access-group INCOMING in
ip accounting output-packets
ip route-cache flow
duplex auto
speed auto
!
interface FastEthernet0/0/0
ip address 192.168.yy.38 255.255.255.252
duplex auto
speed auto
!
router ospf 100
log-adjacency-changes
network 10.10.40.0 0.0.0.255 area 0
network 192.168.3.0 0.0.0.255 area 0
network 192.168.xx.8 0.0.0.3 area 0
network 192.168.xx.0 0.0.0.255 area 0
network 192.168.43.0 0.0.0.255 area 0
network 192.168.84.0 0.0.0.255 area 0
network 192.168.85.0 0.0.0.255 area 0
!
ip route 0.0.0.0 0.0.0.0 192.168.xx.9
ip route 192.168.5.103 255.255.255.255 10.10.40.5
ip route 192.168.xx.0 255.255.255.252 192.168.xx.9
ip route 192.168.yy.0 255.255.255.0 192.168.yy.37
ip route 192.168.84.0 255.255.255.0 192.168.84.1
ip route 192.168.85.0 255.255.255.0 192.168.84.1Вот сосед которого видит филиал:
Neighbor ID Pri State Dead Time Address Interface
192.168.3.100 0 FULL/ - 00:00:32 10.10.40.5 Tunnel1
>Приветствую всех. Народ, помогите, пожалуйста. Такая проблема, есть 2 канала связи- основной
>и резервный. Есть 2 циски одна в головном офисе вторая в
>филиале. Между ними поднят GRE туннель. Теперь настраиваю OSPF. Как только
>вношу в в Router ospf: network{адрес туннеля} маска area id, интерфейс
>Tunnel0 падает в down. Удаляю этот network из router ospf --поднимается.
>Что за фигня такая? не подскажите?Может что то забываю сделать?Попробую угадать: у вас отсутствует статический ip route на tunnel destination сеть с обеих сторон?