URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 636
[ Назад ]

Исходное сообщение
"GRE + BVI"

Отправлено Олята , 24-Мрт-13 20:44 
Объединяю два офиса с одинаковыми подсетями.
Будет ли работать такое:

interface Tunnel0
  ip address 10.10.10.1 255.255.255.0    // На другой циске адрес туннеля = 10.10.10.2
   tunnel mode gre
   tunnel source FastEthernet0/1
   tunnel destination 1.1.1.2        // На другой циске указано на 1.1.1.1

bridge irb
bridge 1 protocol ieee
bridge 1 route ip

bridge-group 1
bridge-group 1 spanning-disabled

interface FastEthernet0/1
    ip address 1.1.1.1 255.255.255.0    // На другой циске 1.1.1.2
    duplex auto
    speed auto
    bridge-group 1

interface FastEthernet0/0
  no ip address
  full-duplex
  no cdp enable
  bridge-group 1

interface BVI1
  no ip address

ip route 0.0.0.0 0.0.0.0 10.10.10.2        // На другой циске к 10.10.10.1 (надо ли?)


Содержание

Сообщения в этом обсуждении
"GRE + BVI"
Отправлено elk_killa , 24-Мрт-13 23:36 
> Объединяю два офиса с одинаковыми подсетями.
> Будет ли работать такое:

неа


"GRE + BVI"
Отправлено IZh , 25-Мрт-13 00:25 
> interface Tunnel0
>   ip address 10.10.10.1 255.255.255.0 // На другой циске адрес туннеля
> = 10.10.10.2
>    tunnel mode gre

L3

>Будет ли работать такое

Нет.
Например http://www.networkworld.com/community/node/26272
Из гугла, не проверял, но на первый взгляд всё правильно.


"GRE + BVI"
Отправлено Ольга , 25-Мрт-13 12:15 
Про L2TPv3 я в курсе.
Хотелось бы услышать почему нельзя через GRE + BVI.
Что не так?



"GRE + BVI"
Отправлено elk_killa , 25-Мрт-13 19:33 
> Про L2TPv3 я в курсе.
> Хотелось бы услышать почему нельзя через GRE + BVI.
> Что не так?

вообще - непонимание разницы L2 и L3

Бридж ваш что должен делать? пробрасывать кадры с интерфейса 0/0 в туннель? Нет, тк это L3 ифейс, и коммутировать он не будет. Да и туннель с бриджем никак не связан. И дефолт роут никак не поможет в коммутации, не тот уровень. И роутить ваш 0/0 не сможет, тк на нем протокол не поднят, да и в принципе роутингом одинаковые сети не слепить вместе. И бродкаст через роутер не пройдет, а значит, arp не заработает между концами. И тд и тп.
сделайте xconnect, хоть l2tp, хоть Eompls, и будет счастье


"GRE + BVI"
Отправлено Ольга , 26-Мрт-13 10:24 
MPLS не поддерживает циска, а L2TPv3 реально работает, но хочется попробовать именно через BVI.
Вы пишите "да и в принципе роутингом одинаковые сети не слепить вместе".
Простите, а как же тогда L2TPv3 это делает? Ведь там тоже фактически роутинг, но для конечных клиентов он прозрачен.
Далее Вы говорите "и туннель с бриджем никак не связан". Это почему же?


"GRE + BVI"
Отправлено elk_killa , 26-Мрт-13 10:33 
> MPLS не поддерживает циска, а L2TPv3 реально работает, но хочется попробовать именно
> через BVI.
> Вы пишите "да и в принципе роутингом одинаковые сети не слепить вместе".
> Простите, а как же тогда L2TPv3 это делает? Ведь там тоже фактически
> роутинг, но для конечных клиентов он прозрачен.

какой же это роутинг? Это виртуальный L2 линк от точки к точке, он не ловит ip пакеты и не форвардит их по ip адресу

> Далее Вы говорите "и туннель с бриджем никак не связан". Это почему
> же?

потому что у вас в настройках туннеля нет ничего, связанного с бриджем


"GRE + BVI"
Отправлено Ольга , 26-Мрт-13 12:41 
> какой же это роутинг? Это виртуальный L2 линк от точки к точке,
> он не ловит ip пакеты и не форвардит их по ip
> адресу

Не согласна.
Между маршрутизаторами, работающими в L2TPv3 режиме, может быть сколько угодно других маршрутизаторов (например, провайдерских). Т.е. маршрутизация пакетов имеет место, а вот для конечных клиентов ее действительно как бы нет.




"GRE + BVI"
Отправлено VolanD , 26-Мрт-13 13:11 
>> какой же это роутинг? Это виртуальный L2 линк от точки к точке,
>> он не ловит ip пакеты и не форвардит их по ip
>> адресу
> Не согласна.
> Между маршрутизаторами, работающими в L2TPv3 режиме, может быть сколько угодно других маршрутизаторов
> (например, провайдерских). Т.е. маршрутизация пакетов имеет место, а вот для конечных
> клиентов ее действительно как бы нет.

ГРЕ не инкапсулирует Л2 пакеты, после гре сразу ИП идет. Подозреваю, что в L2TPv3 Л2 инкапсулируется, что позволяет гонять л2 трафик


"GRE + BVI"
Отправлено eek , 26-Мрт-13 20:27 
> ГРЕ не инкапсулирует Л2 пакеты, после гре сразу ИП идет. Подозреваю, что
> в L2TPv3 Л2 инкапсулируется, что позволяет гонять л2 трафик

Обсуждали эту тему уже в прошлом году подробно. Настроить и включить можно и в лабе работает, я проверял, но позиция вендора в этом вопросе все та-же что и раньше. Это unsupported решение. Хотите гонять l2 поверх l3 у вас есть на выбор l2tpv3 или atom.

Если очень интересно поищите поиском я там вроде даже писал подробно в чем там именно проблема почему не стоит пользоваться (если четкой позиции вендора вам не достаточно).


"GRE + BVI"
Отправлено Ольга , 27-Мрт-13 13:28 
Хорошо, а возможно как то соединить по L2TPv3 циску и линукс?
Есть какие-либо варианты?