<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не работает policy routing на 6509 </title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html</link>
    <description>Нужно весь хттп-трафик завернуть принудительно за проксю.&lt;br&gt;Но никаких попаданий в acl нет, полиси роутинг не отрабатывает.&lt;br&gt;Железка 6509 c sup32. Аналогичную схему собрал на 7200, все отрабатывает на ура.&lt;br&gt;Включить дебаг на железке пока нет возможности. &lt;br&gt;Может быть что-то еще нужно включить на sup32 что бы заработал полиси роутинг? &lt;br&gt;&lt;br&gt;Cisco Internetwork Operating System Software&lt;br&gt;IOS (tm) s3223_rp Software (s3223_rp-ADVIPSERVICESK9_WAN-M), Version 12.2(18)SXF9, RELEASE SOFTWARE (fc1)&lt;br&gt;WS-SUP32-GE-3B&lt;br&gt;&lt;br&gt;interface Vlan100&lt;br&gt;###Интерфейс в Интернет########&lt;br&gt; ip address 172.16.100.2 255.255.255.248&lt;br&gt; no ip proxy-arp&lt;br&gt; ip policy route-map pbr_map_from_inet&lt;br&gt;&lt;br&gt;interface Vlan1606&lt;br&gt;###Интерфейс в локалку########&lt;br&gt; ip address 172.16.101.1 255.255.255.0&lt;br&gt; ip policy route-map pbr_map_to_inet&lt;br&gt;&lt;br&gt;ip access-list extended pbr_acl_from_inet&lt;br&gt; permit tcp any eq www host 172.16.100.15&lt;br&gt; permit tcp any eq 443 host 172.16.100.15&lt;br&gt; permit tcp any eq ftp host 172.16.100.15&lt;br&gt;ip access-list extended pbr_acl_to_inet&lt;br&gt; permit tcp hos</description>

<item>
    <title>не работает policy routing на 6509  (avallac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#8</link>
    <pubDate>Tue, 13 Jan 2009 16:36:03 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;to: avallac &lt;br&gt;&amp;gt;Ошибки с адресами не смотрите - я ошибся при чистке примера (небольшая &lt;br&gt;&amp;gt;паранояc ;)). &lt;br&gt;&amp;gt;Про полиси роутинг на свиче - ну свич  свичу рознь. Я &lt;br&gt;&amp;gt;доверяю циска фича нафигатору в котором говорится что на sup32 PBR &lt;br&gt;&amp;gt;есть. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я и говорил, что будет работать. Только свичи обычно каунтеры не рисуют, вот и все. И все же я вам рекомендовал бы WCCP ) Более красивая для этого технология.&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (avallac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#7</link>
    <pubDate>Tue, 13 Jan 2009 16:31:26 GMT</pubDate>
    <description>&amp;gt;Вот примерчег: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(net 172.16.100.0/29)-R1-(net 10.0.0.0/30)-R2-(net 172.16.100.0/24) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Broadcast 172.16.100.15 отсутствует... &lt;br&gt;&lt;br&gt;А потом такие ... кхм ... лезут на форум: &quot;ОЙ!!! Циско - говно. Не работает&quot;. При такой сети я бы посоветовал вначале навести порядок в голове, а уже потом браться что-то настраивать.&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#6</link>
    <pubDate>Tue, 13 Jan 2009 07:06:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это шутко такое? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ты сам посчитай. 172.16.100.0/29 занят. Значит следующие сети с маской или &lt;br&gt;&amp;gt;/29 или /30. &lt;br&gt;&amp;gt;172.16.100.8/29 (Broadcast 172.16.100.15) &lt;br&gt;&amp;gt;или 172.16.100.8/30 + 172.16.100.12/30 (Broadcast 172.16.100.15) &lt;br&gt;&lt;br&gt;Вот примерчег:&lt;br&gt;&lt;br&gt;(net 172.16.100.0/29)-R1-(net 10.0.0.0/30)-R2-(net 172.16.100.0/24)&lt;br&gt;&lt;br&gt;Broadcast 172.16.100.15 отсутствует...&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (rumochnaya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#5</link>
    <pubDate>Tue, 13 Jan 2009 06:45:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;to: sh_ &lt;br&gt;&amp;gt;самое интересное что оно вроде даже работает. Т.е. трафик заворачивается на проксю. &lt;br&gt;&amp;gt;Я просто проверял через sh acl, перед НГ не успел посмотреть &lt;br&gt;&amp;gt;что на проксе творится. Сейчас трафик идет через проксю как и &lt;br&gt;&amp;gt;прописано в полиси роутинге. Но counters в acl не увеличивается (точнее &lt;br&gt;&amp;gt;там все по нулям), в sh route-map тоже нули. &lt;br&gt;&amp;gt;Почему разные интерфейсы - там хитрая прокся - у нее два интерфейса &lt;br&gt;&amp;gt;(внутренний, внешний) т.к. по хорошему должна ставиться в разрыв. Но не &lt;br&gt;&amp;gt;получается, приходится делать разный изврат. &lt;br&gt;&lt;br&gt;Я даже тикет заводил в Циско-саппорте по поводу неприбывающих каунтеров в АЦЛ.&lt;br&gt;Циска сказала, что это фича-баг, и на функциональность сие не влияет, типа в ближайших ИОСах поправим, если руки дойдут.&lt;br&gt;А ПБР на sup32 действительно работает.&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (ilya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#4</link>
    <pubDate>Tue, 13 Jan 2009 06:23:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это шутко такое? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А ты сам посчитай. 172.16.100.0/29 занят. Значит следующие сети с маской или &lt;br&gt;&amp;gt;/29 или /30. &lt;br&gt;&amp;gt;172.16.100.8/29 (Broadcast 172.16.100.15) &lt;br&gt;&amp;gt;или 172.16.100.8/30 + 172.16.100.12/30 (Broadcast 172.16.100.15) &lt;br&gt;&lt;br&gt;to: avallac&lt;br&gt;Ошибки с адресами не смотрите - я ошибся при чистке примера (небольшая паранояc ;)). &lt;br&gt;Про полиси роутинг на свиче - ну свич  свичу рознь. Я доверяю циска фича нафигатору в котором говорится что на sup32 PBR есть.&lt;br&gt;&lt;br&gt;to: sh_&lt;br&gt;самое интересное что оно вроде даже работает. Т.е. трафик заворачивается на проксю. Я просто проверял через sh acl, перед НГ не успел посмотреть что на проксе творится. Сейчас трафик идет через проксю как и прописано в полиси роутинге. Но counters в acl не увеличивается (точнее там все по нулям), в sh route-map тоже нули. &lt;br&gt;Почему разные интерфейсы - там хитрая прокся - у нее два интерфейса (внутренний, внешний) т.к. по хорошему должна ставиться в разрыв. Но не получается, приходится делать разный изврат.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (avallac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#3</link>
    <pubDate>Tue, 30 Dec 2008 07:11:20 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Это шутко такое? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А ты сам посчитай. 172.16.100.0/29 занят. Значит следующие сети с маской или /29 или /30.&lt;br&gt;172.16.100.8/29 (Broadcast 172.16.100.15)&lt;br&gt;или 172.16.100.8/30 + 172.16.100.12/30 (Broadcast 172.16.100.15)&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (sh_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#2</link>
    <pubDate>Tue, 30 Dec 2008 07:07:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;У тебя &lt;br&gt;&amp;gt;interface Vlan100 &lt;br&gt;&amp;gt;ip address 172.16.100.2 255.255.255.248 &lt;br&gt;&amp;gt;Значит как ни крути, но получается, что 172.16.100.15 - бродкаст. &lt;br&gt;&lt;br&gt;Это шутко такое?&lt;br&gt;&lt;br&gt;2ilya&lt;br&gt;&lt;br&gt;А пакетеги приходят на прокси? Что сниффер показывает? И почему next-hop разные для входящего и исходящего трафегов?&lt;br&gt;</description>
</item>

<item>
    <title>не работает policy routing на 6509  (avallac)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/17961.html#1</link>
    <pubDate>Mon, 29 Dec 2008 21:23:06 GMT</pubDate>
    <description>7200 - Маршрутизатор&lt;br&gt;6500 - Свитч&lt;br&gt;&lt;br&gt;Чувствуешь разницу, счетчики acl на свиче не должны расти, только если он не гонит трафик через центральный проц. Но при этом он должен работать. В свое время мне удавалось запустить WCCP на 7606. Это более красивое решение, чем вот так вот грубо мапить.&lt;br&gt;&lt;br&gt;И это... твой IP в Acl - 172.16.100.15.&lt;br&gt;&lt;br&gt;У тебя &lt;br&gt;interface Vlan100&lt;br&gt;ip address 172.16.100.2 255.255.255.248&lt;br&gt;Значит как ни крути, но получается, что 172.16.100.15 - бродкаст.&lt;br&gt;</description>
</item>

</channel>
</rss>
