<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как правильнее ограничить redistribute connected</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html</link>
    <description>Имеется сетка сложной топологии: ядро из четырёх роутеров, соединённых в кольцо и от каждого из них лучи расходятся к периферии. В сетке поднят OSPF, но не на всех подсетях, а выборочно, по необходимости.&lt;br&gt;&lt;br&gt;Во всех роутерах ядра сделана командочка redistribute connected subnets чтобы роутеры в случае поднятия какого-нибудь периферийного субинтерфейса с масочкой 255.255.255.252 анонсировали маршруты другим роутерам. Суть решения в том, чтобы периферию если физически переткнуть с одного на другой роутер, чтобы и маршруты к ней переползали на другой роутер автоматически. Всё это работает, всё хорошо... было... до определённого момента.&lt;br&gt;&lt;br&gt;Дело в том, что кроме этих нужных полезных сетей, все 4 роутера ядра подключены интерфейсами (gig)Ethernet к одной и той же технологической сети с маской 255.255.255.0&lt;br&gt;для целей управления и мониторинга. И имеют лишь разные адреса в ней. Но сеть эта нигде в OSPF не заведена.&lt;br&gt;Проблема была ожидаема и решаема была статическими маршрутами на нужные внешние адреса в этой сети.&lt;br&gt;</description>

<item>
    <title>как правильнее ограничить redistribute connected (Господин ПеЖе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#7</link>
    <pubDate>Mon, 11 Nov 2013 18:27:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если Вам нужно не допустить редистрибьюцию одной подсети, например 192.168.1.0/24, то можно &lt;br&gt;&amp;gt;&amp;gt; это сделать так: &lt;br&gt;&amp;gt;&amp;gt; ip prefix-list pl-OSPF-RED seq 10 permit 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt; route-map rm-OSPF-RED deny 10 &lt;br&gt;&amp;gt;&amp;gt;   match ip address prefix-list pl-OSPF-RED &lt;br&gt;&amp;gt;&amp;gt; route-map rm-OSPF-RED permit 20 &lt;br&gt;&amp;gt;&amp;gt; router ospf X &lt;br&gt;&amp;gt;&amp;gt;   redistribute connected subnets route-map rm-OSPF-RED &lt;br&gt;&amp;gt; О как....&lt;br&gt;&amp;gt; Спасибо, с утреца попробую &lt;br&gt;&lt;br&gt;Да, сделал, всё работает. В трёх из четырёх роутеров такое прописал.&lt;br&gt;Теперь всё красиво и симметрично - каждый роутер управляется со своего интерфейса.&lt;br&gt;&lt;br&gt;Проблема с определённым сервисом была немного в другом, как выяснилось. Маршруты на определённый сервис были прописаны через роутер А1. А резервные - через А2. Но сам сервис был за НАТом, настроенным на ПИКсе. Причём, на роутере А2 была прописана статика с первым приоритетом через А1, а со вторым - напрямую на ПИКС. Сам ПИКс устройство молчаливое. Он хоть и как бы роутер, но как-то не сразу откликался на бродкасты, зато роутер А2 в общей се</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (Господин ПеЖе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#6</link>
    <pubDate>Sun, 10 Nov 2013 22:28:20 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Если Вам нужно не допустить редистрибьюцию одной подсети, например 192.168.1.0/24, то можно &lt;br&gt;&amp;gt; это сделать так: &lt;br&gt;&amp;gt; ip prefix-list pl-OSPF-RED seq 10 permit 192.168.1.0/24 &lt;br&gt;&amp;gt; route-map rm-OSPF-RED deny 10 &lt;br&gt;&amp;gt;   match ip address prefix-list pl-OSPF-RED &lt;br&gt;&amp;gt; route-map rm-OSPF-RED permit 20 &lt;br&gt;&amp;gt; router ospf X &lt;br&gt;&amp;gt;   redistribute connected subnets route-map rm-OSPF-RED &lt;br&gt;&lt;br&gt;О как.... &lt;br&gt;Спасибо, с утреца попробую&lt;br&gt;</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (Господин ПеЖе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#5</link>
    <pubDate>Sun, 10 Nov 2013 22:15:30 GMT</pubDate>
    <description>&amp;gt; Вы знаете, с таким количеством условий без топологии подсказывать браться не будет &lt;br&gt;&amp;gt; никто.&lt;br&gt;&amp;gt; И хотя бы частей конфигов, тоже.&lt;br&gt;&lt;br&gt;Не уверен, что конфиги помогут. Там куча IP-адресов, которые лучше не... хотя, щас поменяю циферки - вот конфиги. Топология: 4 роутера в кольце, с дополнительной проушиной и все в один свитч (это не я придумал - так исторически сложилось)&lt;br&gt;-A1=B1-&lt;br&gt; &amp;#124;   &amp;#124;&lt;br&gt;-A2-B2-&lt;br&gt;&lt;br&gt;Router-A1:&lt;br&gt;&lt;br&gt;interface Loopback0&lt;br&gt; ip address 13.666.192.133 255.255.255.255&lt;br&gt;!&lt;br&gt;interface Loopback1&lt;br&gt; ip address 13.13.210.1 255.255.255.255&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description --- Management ---&lt;br&gt; ip address 13.13.192.251 255.255.255.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; description to B1&lt;br&gt; ip address 13.13.210.233 255.255.255.252 secondary&lt;br&gt; ip address 13.13.210.133 255.255.255.252&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/3&lt;br&gt; description to A2&lt;br&gt; ip address 13.13.210.145 255.255.255.252&lt;br&gt; ip ospf cost 1000&lt;br&gt;&lt;br&gt;interface Serial3/3.2 point-to-point&lt;br&gt; description to B1&lt;br&gt; ip address 13.13.255.1 255.255.255.2</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (jabbson)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#4</link>
    <pubDate>Sun, 10 Nov 2013 21:45:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На сайте cisco есть документ как раз про то, что вы ищите &lt;br&gt;&amp;gt;&amp;gt; - как использовать route-map для route redistribution: &lt;br&gt;&amp;gt;&amp;gt; http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a008047915d.shtml &lt;br&gt;&amp;gt; прочитал.&lt;br&gt;&amp;gt; Вот такой нюанс мне не понятен (сейчас консоли нет под рукой): &lt;br&gt;&amp;gt; Если я ввожу в роут-мэпе match ip address - то дальше обязательно &lt;br&gt;&amp;gt; должен быть номер ACL (начиная со 101-го)?&lt;br&gt;&amp;gt; Или можно ввести прямо адрес A.B.C.D и маску (или вайлдкарту)?&lt;br&gt;&lt;br&gt;это может быть acl (numbered &amp;#124; named) или prefix-list.&lt;br&gt;Правило, которого придерживаюсь я - acl для фильтрации пакетов, prefix-list для фильтрации префиксов.&lt;br&gt;&lt;br&gt;&amp;gt; по сути, мне надо предохранить от редистрибьюции только одну сетку класса /24 &lt;br&gt;&amp;gt; на одном интерфейсе GigabitEthernet. Причём, - только на одном роутере.&lt;br&gt;&amp;gt; Ещё на двух, я уже придумал, я завтра выключу вообще редистрибуцию и &lt;br&gt;&amp;gt; добавлю в роутеры ещё по одной одинаковой сетке на каждом. В &lt;br&gt;&amp;gt; какой из них будет воткнут кабель - ту и увидят все &lt;br&gt;&amp;gt; роутеры.&lt;br&gt;&lt;br&gt;Если Вам нужно не до</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (Господин ПеЖе)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#3</link>
    <pubDate>Sun, 10 Nov 2013 21:17:30 GMT</pubDate>
    <description>&amp;gt; На сайте cisco есть документ как раз про то, что вы ищите &lt;br&gt;&amp;gt; - как использовать route-map для route redistribution: &lt;br&gt;&amp;gt; http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a008047915d.shtml &lt;br&gt;&lt;br&gt;прочитал.&lt;br&gt;Вот такой нюанс мне не понятен (сейчас консоли нет под рукой):&lt;br&gt;Если я ввожу в роут-мэпе match ip address - то дальше обязательно должен быть номер ACL (начиная со 101-го)?&lt;br&gt;Или можно ввести прямо адрес A.B.C.D и маску (или вайлдкарту)?&lt;br&gt;&lt;br&gt;по сути, мне надо предохранить от редистрибьюции только одну сетку класса /24 на одном интерфейсе GigabitEthernet. Причём, - только на одном роутере.&lt;br&gt;Ещё на двух, я уже придумал, я завтра выключу вообще редистрибуцию и добавлю в роутеры ещё по одной одинаковой сетке на каждом. В какой из них будет воткнут кабель - ту и увидят все роутеры. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (jabbson)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#2</link>
    <pubDate>Sun, 10 Nov 2013 19:52:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; на описанную технологическую сетку получилось какая-то беда - трейс показывает, что &lt;br&gt;&amp;gt; пара роутеров футболит пакет туда-сюда раз по десять и другие всякие &lt;br&gt;&amp;gt; разные эффекты, которые привели к частичной неработособности сервисов через эту сеть. &lt;br&gt;&amp;gt; Короче, самое очевидное решение видится, что надо разрешить редистирибьютить только нужные &lt;br&gt;&amp;gt; подсетки, а не нужные запретить.&lt;br&gt;&amp;gt; Вопрос, как это лучше, проще и эффективнее сделать?&lt;br&gt;&amp;gt; Я задал команду redistribute connected subnets route-map MGM &lt;br&gt;&amp;gt; дальше надо, по идее: route-map MGM permit 10 match ...&lt;br&gt;&amp;gt; или, наоборот: route-map MGM deny 20 match ...&lt;br&gt;&amp;gt; но что именно лучше матчить, я теряюсь. Никогда таких команд не придумывал. &lt;br&gt;&lt;br&gt;На сайте cisco есть документ как раз про то, что вы ищите - как использовать route-map для route redistribution:&lt;br&gt;http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a008047915d.shtml&lt;br&gt;</description>
</item>

<item>
    <title>как правильнее ограничить redistribute connected (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1068.html#1</link>
    <pubDate>Sun, 10 Nov 2013 19:24:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; на описанную технологическую сетку получилось какая-то беда - трейс показывает, что &lt;br&gt;&amp;gt; пара роутеров футболит пакет туда-сюда раз по десять и другие всякие &lt;br&gt;&amp;gt; разные эффекты, которые привели к частичной неработособности сервисов через эту сеть. &lt;br&gt;&amp;gt; Короче, самое очевидное решение видится, что надо разрешить редистирибьютить только нужные &lt;br&gt;&amp;gt; подсетки, а не нужные запретить.&lt;br&gt;&amp;gt; Вопрос, как это лучше, проще и эффективнее сделать?&lt;br&gt;&amp;gt; Я задал команду redistribute connected subnets route-map MGM &lt;br&gt;&amp;gt; дальше надо, по идее: route-map MGM permit 10 match ...&lt;br&gt;&amp;gt; или, наоборот: route-map MGM deny 20 match ...&lt;br&gt;&amp;gt; но что именно лучше матчить, я теряюсь. Никогда таких команд не придумывал. &lt;br&gt;&lt;br&gt;Вы знаете, с таким количеством условий без топологии подсказывать браться не будет никто.&lt;br&gt;И хотя бы частей конфигов, тоже.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
