Перейти до

juniper Access-internal route


Рекомендованные сообщения

Всем привет.

Не получается импортнуть Access-internal роуты из основной inet.0 таблицы в vrf type forwarding.

Настройки такие:

http-redirect {
    instance-type forwarding;
    routing-options {
        static {
            route 0.0.0.0/0 next-hop 192.168.168.6;
        }
    }
}


interface-routes {
    rib-group inet fbf-group;
}


rib-groups {
    fbf-group {
        import-rib [ inet.0 http-redirect.inet.0 ];
        import-policy custom-import;
    }
}

В новой врф вижу все роуты кроме как Access-Internal.

Нужный роут в основной таблице выглядит вот так:

10.10.10.1/32 *[Access-internal/12] 20w3d 06:46:28
                       Private unicast

Коробка выполняет роль браса, и настроен dynamic-profiles.

Просьба подсказать что делаю не так.

Нужные куски конфигов докину если будет нужно.

Спасибо!

Ссылка на сообщение
Поделиться на других сайтах

День добрый.

Главный вопрос - зачем Access-internal маршруты вам нужны в forwarding?

Тут или я не понимаю, что вы хотите сделать  - или вы не понимаете что такое instance-type forwarding, для чего он нужен и как он работает.

 

Из вашего конфига в vrf type forwarding должен быть только один маршрут - к 192.168.168.6.

Ссылка на сообщение
Поделиться на других сайтах
  В 21.11.2020 в 13:01, khatgit сказав:

День добрый.

Главный вопрос - зачем Access-internal маршруты вам нужны в forwarding?

Тут или я не понимаю, что вы хотите сделать  - или вы не понимаете что такое instance-type forwarding, для чего он нужен и как он работает.

 

Из вашего конфига в vrf type forwarding должен быть только один маршрут - к 192.168.168.6.

Expand  

 

Мне нужно весь трафик сети 172.31.160.0/19 завернуть в отдельный vrf со своим дефолтом.

Весь трафик сети 172.31.160.0/19 заворачивается, но вот обратно от сервера к 172.31.160.0/19 не идёт, так как в http-redirect.inet.0 нету маршрутов к клиенту, то есть Access-internal.

Наверное я что-то перемудрил...

Ссылка на сообщение
Поделиться на других сайтах

Обратный трафик и не должен ходить через через http-redirect.

У вас сервер 192.168.168.6 с роутером взаимодействует через интерфейс, который скорее всего находится в inet.0, но никак не в http-redirect - там интерфейсов быть не может. Вот и обратный трафик у нас должен тогда ходить в inet.0.

Ссылка на сообщение
Поделиться на других сайтах
  В 21.11.2020 в 14:05, renegade310 сказав:

Мне нужно весь трафик сети 172.31.160.0/19 завернуть в отдельный vrf со своим дефолтом.

Expand  
forwarding-options {
    family inet {
        filter {
            input custom-flow-fbf;
        }
    }
}


> show configuration firewall family inet filter custom-flow-nat 
term local {
    from {
        source-prefix-list {
            pl-mynets;
            rfc1918;
            nat;
        }
        destination-prefix-list {
            pl-mynets;
            rfc1918;
            nat;
        }
    }
    then accept;
}
term nat {
    from {
        source-prefix-list {
            nat;
        }
    }
    then {
        routing-instance cg-nat-1;
    }
}
term default {
    then accept;
}

> show configuration policy-options prefix-list nat 
100.64.0.0/10;


> show configuration routing-instances cg-nat-1 
instance-type virtual-router;
interface xe-0/1/6.9;
routing-options {
    static {
        route 0.0.0.0/0 next-hop 10.255.252.2;
        route 100.64.0.0/10 next-table inet.0;
    }
}

 

Відредаговано l1ght
Ссылка на сообщение
Поделиться на других сайтах
  В 21.11.2020 в 13:01, khatgit сказав:

День добрый.

Главный вопрос - зачем Access-internal маршруты вам нужны в forwarding?

Тут или я не понимаю, что вы хотите сделать  - или вы не понимаете что такое instance-type forwarding, для чего он нужен и как он работает.

 

Из вашего конфига в vrf type forwarding должен быть только один маршрут - к 192.168.168.6.

Expand  

В какую сторону копать понял, спасибо!

  В 21.11.2020 в 15:46, l1ght сказав:
forwarding-options {
    family inet {
        filter {
            input custom-flow-fbf;
        }
    }
}


> show configuration firewall family inet filter custom-flow-nat 
term local {
    from {
        source-prefix-list {
            pl-mynets;
            rfc1918;
            nat;
        }
        destination-prefix-list {
            pl-mynets;
            rfc1918;
            nat;
        }
    }
    then accept;
}
term nat {
    from {
        source-prefix-list {
            nat;
        }
    }
    then {
        routing-instance cg-nat-1;
    }
}
term default {
    then accept;
}

> show configuration policy-options prefix-list nat 
100.64.0.0/10;


> show configuration routing-instances cg-nat-1 
instance-type virtual-router;
interface xe-0/1/6.9;
routing-options {
    static {
        route 0.0.0.0/0 next-hop 10.255.252.2;
        route 100.64.0.0/10 next-table inet.0;
    }
}

 

Expand  

Благодарю!

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від sid@merlin
      Juniper MX80  DC
      в подарок система питания 48В.
      потребление  100W +/- (у меня без нагрузки)
      (дополнено по информации от потребителей:  под нагрузкой до 250W)
      два БП 48В
      Система питания это  преобразователь + UPS AC220 в DC48 (батареи не в комплекте!)
       
      Цена - 120 т.грн, оплата на счет СПД
       
      root@jmx80> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed subscriber-accounting 0 1 0 permanent subscriber-authentication 0 1 0 permanent subscriber-address-assignment 0 1 0 permanent subscriber-vlan 0 1 0 permanent subscriber-ip 0 1 0 permanent service-dc 0 1 0 permanent service-accounting 0 1 0 permanent service-qos 0 1 0 permanent service-ancp 0 1 0 permanent service-cbsp 0 1 0 permanent scale-subscriber 0 16000 0 permanent scale-l2tp 0 1000 0 permanent Licenses installed: License identifier: E000185416 License version: 2 Features: subscriber-accounting - Per Subscriber Radius Accounting permanent subscriber-authentication - Per Subscriber Radius Authentication permanent subscriber-address-assignment - Radius/SRC Address Pool Assignment permanent subscriber-vlan - Dynamic Auto-sensed Vlan permanent subscriber-ip - Dynamic and Static IP permanent License identifier: E000461716 License version: 2 Features: scale-subscriber-16k - Subscriber Tier 8K - 16K permanent License identifier: E001171420 License version: 2 Features: service-dc - Service Definition Capability permanent service-accounting - Per Service Accounting permanent service-qos - Dynamic QOS Policy permanent service-ancp - ANCP Based QOS Adjustment permanent service-cbsp - Cell Based Shaping and Policing permanent root@jmx80>  
       
       
      root@jmx80> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis D4496 MX80 Midplane REV 12 711-031594 YG7544 MX80 PEM 1 Rev 03 740-029712 WDA3134 DC Power Entry Module Routing Engine BUILTIN BUILTIN Routing Engine TFEB 0 BUILTIN BUILTIN Forwarding Engine Processor QXM 0 REV 07 711-028408 YG7065 MPC QXM FPC 0 BUILTIN BUILTIN MPC BUILTIN MIC 0 BUILTIN BUILTIN 4x 10GE XFP PIC 0 BUILTIN BUILTIN 4x 10GE XFP Xcvr 0 NON-JNPR E1106290020 XFP-10G-SR Xcvr 1 NON-JNPR F8144039012B XFP-10G-SR Xcvr 2 NON-JNPR E1106290014 XFP-10G-SR Xcvr 3 NON-JNPR F811403901C2 XFP-10G-SR FPC 1 BUILTIN BUILTIN MPC BUILTIN Fan Tray Fan Tray  
       
      root@jmx80> show version Hostname: jmx80 Model: mx80 Junos: 21.2R3-S5.4 JUNOS Base OS boot [21.2R3-S5.4] JUNOS Base OS Software Suite [21.2R3-S5.4] JUNOS Crypto Software Suite [21.2R3-S5.4] JUNOS Packet Forwarding Engine Support (MX80) [21.2R3-S5.4] JUNOS Online Documentation [21.2R3-S5.4] JUNOS SDN Software Suite [21.2R3-S5.4] JUNOS Services Application Level Gateways [21.2R3-S5.4] JUNOS Services COS [21.2R3-S5.4] JUNOS Services Jflow Container package [21.2R3-S5.4] JUNOS Services Stateful Firewall [21.2R3-S5.4] JUNOS Services NAT [21.2R3-S5.4] JUNOS Services RPM [21.2R3-S5.4] JUNOS Services SOFTWIRE [21.2R3-S5.4] JUNOS Services Captive Portal and Content Delivery Container package [21.2R3-S5.4] JUNOS Macsec Software Suite [21.2R3-S5.4] JUNOS Services Crypto [21.2R3-S5.4] JUNOS Services IPSec [21.2R3-S5.4] JUNOS Services RTCOM [21.2R3-S5.4] JUNOS Services SSL [21.2R3-S5.4] JUNOS Services TCP-LOG [21.2R3-S5.4] JUNOS DP Crypto Software Software Suite [21.2R3-S5.4] JUNOS py-base-powerpc [21.2R3-S5.4] JUNOS py-extensions-powerpc [21.2R3-S5.4] JUNOS jsd [powerpc-21.2R3-S5.4-jet-1] JUNOS Kernel Software Suite [21.2R3-S5.4] JUNOS Routing Software Suite [21.2R3-S5.4]  
       
       
       
    • Від SetAnimal
      Привет, в поисках прошивки на  juniper mx960 15.1 и выше ( кто пишет 15.1 что это максимум может 960,  где нашел выше ..)
      Все что смог найти в общем доступе пишет или не поддерживаются процы или ошибка обновы и откатываюсь (

      сейчас у меня 11  какая-то там ...

      ( хотел тестово интегрировать биллинг и нат на juniper ) но делать это на дремучей прошивке ... 
      понимаю что жрет он как в не себя .... но все же интересно.
       
    • Від Sergik_
      Продам полностью рабочее железо (снято с продакшна в связи с апгрейдом)
      Juniper mx5-t (mx80) - 1000$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
       
      p.s. так же продаём Сisco Nexus 9372PX и эффективное и недорогое решение для NAT 20gb/s, без напряга.
       
      ps.s. при необходимости-поможем все подружить друг с другом
       
      https://t.me/sergik_od
      +380632640070
    • Від kotqq
      Продам новий Juniper NFX250-S2, ціна 350$
       
      Характеристики:
      Характеристика
      Модель: Juniper NFX250-S2
      Процесор: Intel Xeon-D
      Оперативна пам’ять: 32 ГБ DDR4
      Накопичувач: 400 ГБ SSD
      Мережеві порти: 4 x 1GbE RJ-45, 2 x 10GbE SFP+
      Пропускна здатність: До 10 Гбіт/с
      Підтримка віртуалізації: Так (Juniper Contrail, OpenStack)
      Живлення: 2 блоки живлення (резервування)
      Енергоспоживання: ≈ 110 Вт (середнє)
      Форм-фактор: 1U
      Охолодження: Активне, вентилятори з гарячою заміною
       



    • Від kotqq
      Продам Juniper MX104 з платою MIC-3D-2XGE-XFP (плату можна окремо), гарний стан, ціна 3300$
       

×
×
  • Створити нове...