URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 583
[ Назад ]

Исходное сообщение
"route-map - обрыв связи"

Отправлено Nikolas , 07-Мрт-13 00:49 
Подскажите кто знает, есть ли у route-map какие-то нюансы при прописывании в конфиг cisco
Проблема. При использовании команды например

route-map RMAP_nat_test permit 10
match ip address 113

Отрубается BGP на минуту у всех.
Самих route-map такого же типа используется достаточно

ip nat inside source route-map RMAP_nat_test interface Loopback1 overload

access-list 113 permit ip 192.168.0.0 0.0.0.255 any
access-list 113 deny   ip any any

Не знаю как более подробно рассказать, спрашивайте.

Точнее вопрос у меня такой, как прописать

route-map RMAP_nat_test permit 10
match ip address 113

чтобы интернет не отрубался


Содержание

Сообщения в этом обсуждении
"route-map - обрыв связи"
Отправлено Mr. Mistoffelees , 07-Мрт-13 17:55 
Привет,

Судя по описанию, это правило почему-то срабатывает на ваш собственный IP адрес, с которого BGP идет.

> access-list 113 permit ip 192.168.0.0 0.0.0.255 any

Перед этим правилом добавьте deny для того IP адреса с которого BGP идет.

Еще, вы уверены, что NAT хотите вешать на loopback?

> access-list 113 deny   ip any any

Это вам не прописывать не надо, это у кошки дефолт.

WWell,


"route-map - обрыв связи"
Отправлено nikolas2545 , 11-Мрт-13 12:37 
> Привет,
> Судя по описанию, это правило почему-то срабатывает на ваш собственный IP адрес,
> с которого BGP идет.
>> access-list 113 permit ip 192.168.0.0 0.0.0.255 any
> Перед этим правилом добавьте deny для того IP адреса с которого BGP
> идет.
> Еще, вы уверены, что NAT хотите вешать на loopback?
>> access-list 113 deny   ip any any
> Это вам не прописывать не надо, это у кошки дефолт.
> WWell,

могли бы привести пример как правильно написать?

это типа
access-list 113 deny ip 1.1.1.1 0.255.255.255 any
где
neighbor 1.1.1.1 remote-as 11111

у меня 2 канала основной и резервный...BGP, как тогда быть?
после срабатывания роут мап, это правило убивать?
все работает и без него же...просто на минутку ложится BGP