OSPF на MES3348
Добавлено: 03 фев 2020 17:28
Всем доброго дня!
В сети предприятия крутится OSPF на порядка 30 коммутаторах MES3348.
Для выхода в интернет используется два маршрутизатора. Пользователи разделены на две группы и у каждой группы свой маршрутизатор.
Ранее стоял маршрутизатор Cisco 2911, у которого было два дефолтных маршрута объявляемых в OSPF (default-information originate) до этих маршрутизаторов. Так же был настроен PBR привязанный к интерфейсам до DR OSPF, разруливающий трафик на два маршрутизатора.
Вроде как операция не требует особых усилий.
Случилась беда и маршрутизатора не стало...
Поставили задачу поднять PBR на MES3348, чтобы он объявлял в OSPF два дефолтных маршрута и разделял трафик до маршрутизаторов через PBR.
В процессе настроек сразу натолкнулся на то, что MES3348 не понимает в OSPF команды default-information originate
Прошу специалистов помочь в данном вопросе!
Для серии маршрутизаторов есть вот такая инструкция:
Задача 1: Распределить трафик между Интернет провайдерами на основе подсетей пользователей.
Предварительно нужно выполнить следующие действия: – Назначить IP адреса на интерфейсы.
Требуется направлять трафик с адресов 10.0.20.0/24 через ISP1 (184.45.0.150), а трафик с адресов 10.0.30.0/24 – через ISP2 (80.16.0.23).
Решение:
Создаем ACL:
esr# configure
esr(config)# ip access-list extended sub20
esr(config-acl)# rule 1
esr(config-acl-rule)# match source-address 10.0.20.0 255.255.255.0
esr(config-acl-rule)#match destination-address any
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# action permit
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
esr(config)# ip access-list extended sub30
esr(config-acl)# rule 1
esr(config-acl-rule)# match source-address 10.0.30.0 255.255.255.0
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# action permit
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
Создаем политику:
esr(config)# route-map PBR
Создаем правило 1:
esr(config-route-map)# rule 1
Указываем список доступа (ACL) в качестве фильтра:
esr(config-route-map-rule)# match ip access-group sub20
Указываем nexthop для sub20:
esr(config-route-map-rule)# action set ip next-hop verify-availability 184.45.0.150 10
esr(config-route-map-rule)# exit
esr(config-route-map)# exit
Правилом 1 будет обеспечена маршрутизация трафика с сети 10.0.20.0/24 на адрес 184.45.0.150
Создаем правило 2:
esr(config-route-map)# rule2
Указываем список доступа(ACL) в качестве фильтра:
esr(config-route-map-rule)# match ip access-group sub30
Указываем nexthop для sub30 и выходим:
esr(config-route-map-rule)# action set ip next-hop verify-availability 80.16.0.23 10
esr(config-route-map-rule)# exit
esr(config-route-map)# exit
Правилом 2 будет обеспечена маршрутизация трафика с сети 10.0.30.0/24 на адрес 80.16.0.23
Заходим на интерфейс GI1/0/1:
esr(config)# interface gigabitethernet1/0/1
Привязываем политику на соответствующий интерфейс:
esr(config-if-te)#ip policy route-map PBR
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
esr#
Вот именно такое решение нужно для MES3348 и объявить дефолтные маршруты до провайдеров в OSPF
Заранее благодарю за участие в решении вопроса!
В сети предприятия крутится OSPF на порядка 30 коммутаторах MES3348.
Для выхода в интернет используется два маршрутизатора. Пользователи разделены на две группы и у каждой группы свой маршрутизатор.
Ранее стоял маршрутизатор Cisco 2911, у которого было два дефолтных маршрута объявляемых в OSPF (default-information originate) до этих маршрутизаторов. Так же был настроен PBR привязанный к интерфейсам до DR OSPF, разруливающий трафик на два маршрутизатора.
Вроде как операция не требует особых усилий.
Случилась беда и маршрутизатора не стало...
Поставили задачу поднять PBR на MES3348, чтобы он объявлял в OSPF два дефолтных маршрута и разделял трафик до маршрутизаторов через PBR.
В процессе настроек сразу натолкнулся на то, что MES3348 не понимает в OSPF команды default-information originate
Прошу специалистов помочь в данном вопросе!
Для серии маршрутизаторов есть вот такая инструкция:
Задача 1: Распределить трафик между Интернет провайдерами на основе подсетей пользователей.
Предварительно нужно выполнить следующие действия: – Назначить IP адреса на интерфейсы.
Требуется направлять трафик с адресов 10.0.20.0/24 через ISP1 (184.45.0.150), а трафик с адресов 10.0.30.0/24 – через ISP2 (80.16.0.23).
Решение:
Создаем ACL:
esr# configure
esr(config)# ip access-list extended sub20
esr(config-acl)# rule 1
esr(config-acl-rule)# match source-address 10.0.20.0 255.255.255.0
esr(config-acl-rule)#match destination-address any
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# action permit
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
esr(config)# ip access-list extended sub30
esr(config-acl)# rule 1
esr(config-acl-rule)# match source-address 10.0.30.0 255.255.255.0
esr(config-acl-rule)# match destination-address any
esr(config-acl-rule)# match protocol any
esr(config-acl-rule)# action permit
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
Создаем политику:
esr(config)# route-map PBR
Создаем правило 1:
esr(config-route-map)# rule 1
Указываем список доступа (ACL) в качестве фильтра:
esr(config-route-map-rule)# match ip access-group sub20
Указываем nexthop для sub20:
esr(config-route-map-rule)# action set ip next-hop verify-availability 184.45.0.150 10
esr(config-route-map-rule)# exit
esr(config-route-map)# exit
Правилом 1 будет обеспечена маршрутизация трафика с сети 10.0.20.0/24 на адрес 184.45.0.150
Создаем правило 2:
esr(config-route-map)# rule2
Указываем список доступа(ACL) в качестве фильтра:
esr(config-route-map-rule)# match ip access-group sub30
Указываем nexthop для sub30 и выходим:
esr(config-route-map-rule)# action set ip next-hop verify-availability 80.16.0.23 10
esr(config-route-map-rule)# exit
esr(config-route-map)# exit
Правилом 2 будет обеспечена маршрутизация трафика с сети 10.0.30.0/24 на адрес 80.16.0.23
Заходим на интерфейс GI1/0/1:
esr(config)# interface gigabitethernet1/0/1
Привязываем политику на соответствующий интерфейс:
esr(config-if-te)#ip policy route-map PBR
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
esr#
Вот именно такое решение нужно для MES3348 и объявить дефолтные маршруты до провайдеров в OSPF
Заранее благодарю за участие в решении вопроса!