Size: a a a

2019 November 19

ВС

Виталий Селин in Nag.Ru
Добрый вечер. Кто нибудь настраивал pbr на cisco nexus 3000? Интересует вопрос возможности применения в route-map нескольких правил(нужно на одном вилане отдельные сети отправить на отдельные next-hopы). Cisco ругается, что можно использовать лишь 1 сиквенс...  % PBR route-map cannot have more than one sequence in it
В инете ниче путного не найдено(
источник

I

Innokentiy in Nag.Ru
а напишите сюда тот роутмап, который вы бы хотелим получить
источник

ימ

יורי מן in Nag.Ru
Guidelines and Limitations for Policy-Based Routing
Policy-based routing has the following configuration guidelines and limitations:
   A policy-based routing route map can have only one match or set statement per route-map statement.
   A match command can refer to only one ACL in a route map used for policy-based routing.
   An ACL used in a policy-based routing route map cannot include a deny statement.

Отсюда https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus5500/sw/unicast/6_x/cisco_n5500_layer3_ucast_cfg_rel_6x/l3_pbr.html#58316
источник

E

Evgeniy in Nag.Ru
Aleksei N.
Мне вот интересно, есть одна трабла, и не понятно она только у нас или у всех
Есть два оператора
В один анонсятся две /24, во второго анонсится одна /23, по сути сетка одна и та же но типа резерв в общем.

И когда отваливается один оператор, маршруты с первого на второго перекидываются до часа, и со вторым такая же хрень.

Косяк где-то у оператора то ли L3, то ли телия, чето такое, писали уже и одним, и другим... Короче, кто-нибудь сталкивался с такой хренью? Если да, как решали?
Смотреть надо в момент проблем чо там на лг
источник

E

Evgeniy in Nag.Ru
Бэкап коммьюнити у бэкапного аплинка нет?
источник

AN

Aleksei N. in Nag.Ru
Evgeniy
Смотреть надо в момент проблем чо там на лг
Так и говорю ж смотрели, ас3356 анонсит наши сетки в себя
источник

E

Evgeniy in Nag.Ru
Прям анонсит?
источник

E

Evgeniy in Nag.Ru
Или у него не исчезают они?
источник

E

Evgeniy in Nag.Ru
В аспасе вас нет?
источник

AN

Aleksei N. in Nag.Ru
Evgeniy
Бэкап коммьюнити у бэкапного аплинка нет?
Кстати не помню такого, надо глянуть будет
источник

ВС

Виталий Селин in Nag.Ru
Innokentiy
а напишите сюда тот роутмап, который вы бы хотелим получить
route-map pbr_to_gws, permit, sequence 20
 Match clauses:
   ip address (access-lists): PBR_TO_GW12_ACL
 Set clauses:
   ip next-hop 192.168.39.5
route-map pbr_to_gws, permit, sequence 30
 Match clauses:
   ip address (access-lists): PBR_TO_GW13_ACL
 Set clauses:
   ip next-hop 192.168.39.9
источник

ימ

יורי מן in Nag.Ru
Sequence 20 что должен делать?
И да, enterprise license установлена? feature pbr включен?
источник

AN

Aleksei N. in Nag.Ru
Evgeniy
Или у него не исчезают они?
Ща залью на какой-нить пастбин всю диагностику, которую удалось наскрести. Протсо аплинк с таким нежеланием нам вообще чет отвечает по этому поводу что мы уже год с ними бодаемся
источник

ВС

Виталий Селин in Nag.Ru
да чет скопировал не все
источник

ВС

Виталий Селин in Nag.Ru
יורי מן
Sequence 20 что должен делать?
И да, enterprise license установлена? feature pbr включен?
поправил
источник

ВС

Виталий Селин in Nag.Ru
но суть в том, что если оставить лишь один seq, то не ругается при применении на вилан policy
источник

ВС

Виталий Селин in Nag.Ru
а если более одного правила то досвидос. - может прошивка 6.0 старая?
источник

E

Evgeniy in Nag.Ru
Я бы вообще там не использовал л3.
источник

ВС

Виталий Селин in Nag.Ru
יורי מן
Guidelines and Limitations for Policy-Based Routing
Policy-based routing has the following configuration guidelines and limitations:
   A policy-based routing route map can have only one match or set statement per route-map statement.
   A match command can refer to only one ACL in a route map used for policy-based routing.
   An ACL used in a policy-based routing route map cannot include a deny statement.

Отсюда https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus5500/sw/unicast/6_x/cisco_n5500_layer3_ucast_cfg_rel_6x/l3_pbr.html#58316
A policy-based routing route map can have only one match or set statement per route-map statement.
   A match command can refer to only one ACL in a route map used for policy-based routing. - это не совсем понятно(
источник

ВС

Виталий Селин in Nag.Ru
Evgeniy
Я бы вообще там не использовал л3.
Ну вот если там pbr не рабоатет должным способом, то и не будем)
источник