URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23465
[ Назад ]

Исходное сообщение
"Локальный (возникающий на роутере) трафик"

Отправлено Лелик__ , 24-Янв-12 08:59 
Здравствуйте.

имеем 39хх роутер с 15.1(1r)T2
на нем есть несколько интерфесов

Loopback0
  ip address 1.1.1.1
interface GigabitEthernet0/2.1200
  encapsulation dot1Q 222
  ip address 2.2.2.2
interface GigabitEthernet0/2.2200
  encapsulation dot1Q 333
  ip address 3.3.3.3

есть пару маршрутов
ip route 0.0.0.0 0.0.0.0 2.2.2.1 track 100
ip route 0.0.0.0 0.0.0.0 3.3.3.1 track 200
в ip route оба они успешно прописываются

Вопрос:
Как добится того, стобы трафик, возникающей на роутере адресом источника имел ip адрес того интерфейса через который он уходит?

т.е. если я даю команду на роутере
ping 173.194.32.152
то в дебаге имею:
IP: s=3.3.3.3 (local), d=173.194.32.152 (GigabitEthernet0/2.1200), len 100, sending
т.е. пакет имеет адресом источника ip с одного интерфейса - а уходит с другого.

как это побороть?

P.S.:

есть такая роут мапа (для ip sla и track)
ip local policy route-map local-route-map


route-map local-route-map permit 100
  match ip address time-servers-stratum1-list1
  set ip next-hop 2.2.2.1
  set interface GigabitEthernet0/2.1200
!
route-map local-route-map permit 200
  match ip address time-servers-stratum1-list2
  set ip next-hop 3.3.3.1
  set interface GigabitEthernet0/2.2200


ip access-list extended time-servers-stratum1-list1
  permit icmp any host 195.43.74.123
  permit icmp any host 200.19.119.69
ip access-list extended time-servers-stratum1-list2
  permit icmp any host 77.41.132.50
  permit icmp any host 128.138.141.172


Содержание

Сообщения в этом обсуждении
"Локальный (возникающий на роутере) трафик"
Отправлено BJ , 24-Янв-12 11:22 
добавьте пустую запись:
route-map local-route-map permit 300

"Локальный (возникающий на роутере) трафик"
Отправлено fantom , 24-Янв-12 12:22 
> добавьте пустую запись:
> route-map local-route-map permit 300

Каков характер трафика? роутер его генерит цельную кучу, например:
сообщения в syslog, radius, ICMP самого разного типа (TTL-ные, недоступные и т.д. и т.п.)

Если нужно именно для пинга - то у пинга можно указать сурс адрес прямо в команде :)


"Локальный (возникающий на роутере) трафик"
Отправлено Лелик__ , 25-Янв-12 13:23 
> добавьте пустую запись:
> route-map local-route-map permit 300

А что это дает? Или точнее - как это работает? Можно разъяснить?