Как настроть маршрутизацию для подсетей в разные шлюзы используя L3 коммутатор CISCO 3750 с учётом локальной маршрутизации (продолжение темы)?

В продолжение темы:
Как настроить маршрутизацию для подсетей в разные шлюзы используя L3 коммутатор CISCO 3750?
----------------------------------------------------------------------------------------------------------
Здравствуйте!
Упёрся в реализацию задумки.
------------------------------------------------------------------------
5b28ccf39931e864414761.jpeg
Имеем несколько виртуальных подсетей (VLAN) и подсетей уровня L3:
1 - 192.168.0.0/30 (L3)
2 - 192.168.0.4/30 (L3)
3 - 192.168.1.64/26 (VLAN30)
4 - 192.168.1.128/26 (VLAN40)
5 - 192.168.1.192/26 (VLAN50)
L3 коммутатор - CISCO 3750, несколько L2 коммутаторов - CISCO 2960
Всё маршрутизируется через подынтерфейсы на CISCO 3750:
Gi1/0/1 и Gi1/0/2 в состоянии "no switchport", с соответствующими адресами на портах;
Для подсетей VLAN30,40,50 созданы виртуальные подынтерфейсы:
int VLAN30 - ip 192.168.1.65/26;
int VLAN40 - ip 192.168.1.129/26;
int VLAN50 - ip 192.168.1.193/26;
При наличии только одного маршрутизатора (сеть 1), имеем маршрут:
ip route 0.0.0.0 0.0.0.0 192.168.0.1 permanent
Естественно всё работает, все сети ходят через один выход (Gi1/0/1) и при этом видят друг друга.
------------------------------------
При добавлении второго маршрутизатора (сеть 2), использую PBR со следующими настройками (для VLAN50):
access-list 11 permit 192.168.1.192 0.0.0.63
route-map MAP_VLAN50 permit 10
match ip address 11
set ip next-hop 192.168.0.5
На виртуальный интерфейс вешаем:
interface VLAN50
ip address 192.168.1.193 255.255.255.192
ip policy route-map MAP_VLAN50
При реализации этой схемы VLAN50 не видит другие подсети, а это важно
Хотел в карте указать:
set ip default next-hop 192.168.0.5
Но не могу повесить ip policy на int VLAN50, т.к.
"Policy-based routing based on packet length, IP precedence and TOS, set interface, set default next hop, or set
default interface are not supported. Policy maps with no valid set actions or with set action set to Don't Fragment
are not supported."
------------------------------------
Не могу найти пути решения этой проблемы.
Прошу помощи у сообщества.
  • Вопрос задан
  • 2009 просмотров
Решения вопроса 1
@oldalfer Автор вопроса
Решение найдено!!!
telecombook.ru/routing-and-switching/view/route-map
PBR замечательная штука работает отлично.
После прочтения статьи всё становится на свои места.
Для реализации схемы, содержащей 10 подсетей, понадобился 1 access-list, 1 маршрутная карта
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
vvpoloskin
@vvpoloskin
Инженер связи
Поэтому нормальные люди не делают роут-мапы, они меняют правила маршрутизации совсем непредсказуемым образом. В этом случае надо добавлять правила в MAP_VLAN50 по аналогии (см в самом конце статьи).

А вообще надо исходить из задачи - какая цель такого деления? Разбалансировать трафик по аплинкам? Так для этого есть другие инструменты. Дать одним пользователям один аплинк, другим другой - для этого есть vrf.
Ответ написан
Vigogne
@Vigogne
Catalyst 3750, при всей его L3-шности, далеко не роутер, и это не его основные функции, поэтому, если есть возможность, переносите PBR на роутер, а если нет, то либо описывайте в одной карте все возможные направления, что, повторюсь, не есть правильно для коммутатора, либо изменяйте архитектуру сети, чтобы обойти эти направления.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы