Перейти до

JunOS и маршруты (routing-instance)


Рекомендованные сообщения

Всем привет!

 

Столкнулись с проблемой на Juniper EX-3200.

Настроили фаерволл для разделения подсетей по source-address (через фаерволл выдаем либо второй routing-instance (если сработало правило), либо дефолтный).

Полный конфиг приведён ниже.

 

Вот этот routing-instance:

 

pprob_ri {

instance-type forwarding;

routing-options {

static {

route 0.0.0.0/0 next-hop 10.248.254.10;

}

}

}

 

Проблема заключается в том, что при срабатывании правила, клиенту подсовывается маршрутная карта всего с одним маршрутом (который и указан выше), а все Local- и Direct- маршруты там почему-то отсутствуют. По крайней мере трассировка до ЛЮБОГО узла идёт сразу через 10.248.254.10. А ведь есть "динамические" маршруты, которые сами создаются при наличии IP на интерфейсах. Так вот они почему-то не работают.

 

НО! Как видно из "show route" они есть:

 

pprob_ri.inet.0: 891 destinations, 891 routes (890 active, 0 holddown, 1 hidden)

+ = Active Route, - = Last Active, * = Both

 

0.0.0.0/0 *[static/5] 09:21:31 > to 10.248.254.10 via vlan.254

10.144.8.0/24 *[Direct/0] 09:21:32 > via vlan.1014

10.144.8.254/32 *[Local/0] 09:21:32 Local via vlan.1014

10.228.0.0/24 *[Direct/0] 09:21:36 > via vlan.1110

10.228.0.254/32 *[Local/0] 09:21:36 Local via vlan.1110

10.228.1.0/24 *[Direct/0] 09:21:31 > via vlan.1111

10.228.1.254/32 *[Local/0] 09:21:31 Local via vlan.1111

10.228.2.0/24 *[Direct/0] 09:21:36 > via vlan.1112

 

Значит просто не работают?

 

Конфиг:

 

...

interfaces {

vlan {

unit 1110 {

family inet {

filter {

input pprob_f_0;

}

address 10.249.0.0/24;

}

}

}

 

routing-options {

interface-routes {

rib-group inet all-ribs;

}

static {

route .......

route .......

route 0.0.0.0/0 next-hop 80.251....;

}

rib-groups {

all-ribs {

import-rib [ inet.0 pprob_ri.inet.0 ];

}

}

}

 

firewall {

family inet {

filter pprob_f_0 {

term 1 {

from {

source-address {

10.249.x.x/32;

}

}

then {

routing-instance pprob_ri;

}

}

term 2 {

then accept;

}

}

}

}

 

routing-instances {

pprob_ri {

instance-type forwarding;

routing-options {

static {

route 0.0.0.0/0 next-hop 10.248.254.10;

}

}

}

}

 

...

 

Вроде все сделано по официальным мануалам.

Но все равно например трассировка то 10.144.8.1 (самый первый маршрут динамический, я приводил их выше) идёт не напрямую с интерфейса, а заворачивается в routing-instance на 10.248.254.10.

 

Что может быть не так? Что можете посоветовать? Спасибо.

 

Цель всего этого была разделить маршруты для клиентов по source address.

 

Спасибо.

Ссылка на сообщение
Поделиться на других сайтах

тебе нужно импортировать маршруты в новую инстанс.

 

Ну я понимаю логически :) Не подскажешь как именно?

 

Это разве не то?

 

rib-groups {
all-ribs {
import-rib [ inet.0 pprob_ri.inet.0 ];
}
}

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від kotqq
      Продам Juniper mx5, с платой на 20сфп, апнут до мх80, 64к сабов, цена 1700$


    • Від all_we_crazy
      juniper mx960
      4x блоки живлення ac200-240V 4.1kW
      2x плати керування RE-S-1800x4
      3x switch control board Enhanced
      1x MPC Type 2 3D EQ з двома MIC слотами
      1x Аплінк плата MIC 4x10GE XFP
      1x аплінк плата MPC 3D 16x 10GE
      1x MS-MPC (до 50 гігів можна натити)
      2x Fan Tray
       — ціна 9к за все разом
       
      є ще таке саме, але замість MIC 4x10GE XFP плата MPC 3D 16x 10GE
      — ціна 10к
      Також роздяну варіант продажу плати для нату окремо від корзини
    • Від Інет.укр
      Доброго вечора, продам juniper mx5-t апнутий до mx80того

       
      Вартість 80 000грн
      Можливість оплати на рахунок ФОП/карту/крипта
    • Від tarantul13
      Продається маршрутизатор Juniper MX80 зі всіма ліцензіями. Працював в датацентрі. Замінився на інше обладнання. Все робоче - перевірено.
      Додаткові питання - пишіть. Можливо по перерахунку.
    • Від opaliy
      juniper mx960
      4x блоки живлення ac200-240V 4.1kW
      2x плати керування RE-S-1800x4
      3x switch control board Enhanced
      1x MPC Type 2 3D EQ з двома MIC слотами
      1x Аплінк плата MIC 4x10GE XFP
      1x аплінк плата MPC 3D 16x 10GE
      1x MS-MPC (до 50 гігів можна натити)
      2x Fan Tray
       — ціна 11к за все разом
      є ще таке саме, але замість MIC 4x10GE XFP плата MPC 3D 16x 10GE
      — ціна 12к
       
      Олег 0961446282
×
×
  • Створити нове...