Cisco не работает route map

Cisco route-map

Материал из Xgu.ru

Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.

Если вы считаете, что её стоило бы доработать как можно быстрее, пожалуйста, скажите об этом.

Route-map это объект в конфигурационном файле, с помощью которого можно настраивать такой функционал:

  • NAT
  • Политики BGP
  • Перераспределение маршрутов (route redistribution)
  • PBR

Чаще всего, route-map используется при настройке маршрутизаторов.

Содержание

[править] Описание route-map

В каждой route map может быть несколько команд route-map, каждой из которых присвоен порядковый номер. Когда маршрутизатор обрабатывает route map, он просматривает все команды в соответствии с порядковыми номерами команд.

В каждой команде route-map указано действие permit или deny. Кроме того, с помощью команды match указываются параметры которые должны быть у маршрута для того чтобы он совпал с правилом. Для того чтобы указать весь трафик, в команде route-map просто не надо указывать команду match.

Если после параметра match идет несколько опций, то к ним применяется логика или, то есть должен совпасть один из перечисленных параметров. Если задано несколько параметров match в отдельных строках, то к ним применяется логика и, то есть должны совпасть все параметры.

В каждой команде route-map может быть одна или более команд set, которые используются для изменения каких-либо параметров проходящих маршрутов.

Route map позволяет фильтровать маршруты при перераспределении и изменять различные атрибуты маршрутов.

Ниже таблица с самыми популярными вариантами использования route-map и самыми распространенными вариантами параметров:

Параметр route-map Значение для BGP (применение к соседу) Значение для PBR Значение для redistribution Значение для NAT
permit пропустить префикс Маршрутизировать по правилам PBR Перераспределить маршруты NAT-ить
deny отбросить префикс Отправить на стандартную маршрутизацию Отбросить маршруты Не NAT-ить (при этом NAT пакеты не отбрасывает)
match prefix-list, as-path acl, ACL ACL ACL, prefix-list, tag, route type interface, ACL
set Атрибуты BGP ip next-hop, set interface tag —

Обратите внимание, что в таблице перечислены не все возможные параметры, а только одни из самых распространенных, для того чтобы вкратце показать отличия в работе и настройке route-map, в зависимости от области применения.

Варианты параметров, которые используются с match и set, в каждой области применения, описаны в соответствующих разделах.

[править] Route-map Policy list

[править] Route-map continue

[править] Использование route map в BGP

Пример изменения значения атрибута origin для сетей разрешенных в ACL 101:

[править] Использование route map для перераспределения маршрутов

Когда route map используется для перераспределения маршрутов, то команда route-map с параметром permit указывает на маршруты, которые будут перераспределены, а route-map с deny на маршруты, которые не будут перераспределяться.

Для перераспределения маршрутов используются такие параметры команды match:

  • match interface — проверяется исходящий интерфейс маршрутов,
  • match ip address — с помощью ACL или prefix-list указывается какой префикс должен быть у маршрута,
  • match ip next-hop — проверяется next-hop адрес маршрута,
  • match ip route-source — проверяется IP-адрес маршрутизатора, который анонсирует маршрут,
  • match metric — проверяется метрика маршрута,
  • match route-type — проверяется тип маршрута (external, internal, level-1, level-2, local, nssa-external),
  • match tag — проверяется тег установленный для маршрута ранее.

Для перераспределения маршрутов используются такие параметры команды set:

  • set level — указывает в какую базу данных будет перераспределен маршрут (level-1, level-2, level-1-2, stub-area, backbone)
  • set metric — устанавливает метрику маршрута,
  • set metric-type — устанавливает тип маршрута для OSPF и IS-IS (external, internal, type-1, type-2),
  • set tag — устанавливает тег для маршрута.

[править] Использование route map для Policy-based routing

Route-map для PBR:

  • состоит из правил:
    • каждое из правил, указывает отправлять указанные пакеты по правилам PBR или нет
      • permit значит, что пакеты, которые попадают в описание match, буду отправлены так как описано в set
      • deny значит, что пакеты будут отправлены на стандартную маршрутизацию
  • В каждом правиле route-map два компонента:
    • match — описывает какой трафик должен маршрутизироваться согласно PBR
      • как правило, для PBR, используется в виде match ip address
    • set — описывает куда перенаправлять трафик, который описан в match
      • как правило, для PBR, используется в виде set ip next-hop
  • У каждого правила route-map есть порядковый номер
    • когда пакеты проходят сквозь интерфейс, к которому применена PBR, пакеты проверяются по порядку по правилам
    • если пакет совпал с описанием в match, то он маршрутизируется по правилу set
    • если пакет не совпал с описанием в match, правила проверяются дальше
    • если ни в одном правиле совпадения не найдено, то пакет будет маршрутизироваться по стандартной таблице маршрутизации

Источник

Cisco не работает route map

требуется завернуть траффик eq www на squid

no ip cef
;
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.0.254 255.255.255.0
ip access-group 10 in
no ip directed-broadcast
ip accounting output-packets
ip nat inside
no ip mroute-cache
ip policy route-map forced-proxy
;

route-map forced-proxy permit 10
match ip address 101
set ip next-hop 192.168.0.250
;
access-list 101 deny tcp host 192.168.0.250 any eq www
access-list 101 permit tcp any any
;

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

Оглавление

  • cisco 2621 проблема с route-map, не работает , Nailer, 17:12 , 31-Мрт-05, (1)
    • cisco 2621 проблема с route-map, не работает , accept, 09:04 , 01-Апр-05, (3)
      • cisco 2621 проблема с route-map, не работает , bebebe, 09:06 , 01-Апр-05, (4)
        • cisco 2621 проблема с route-map, не работает , Сайко, 09:13 , 01-Апр-05, (6)
          • cisco 2621 проблема с route-map, не работает , bebebe, 09:19 , 01-Апр-05, (8)
            • cisco 2621 проблема с route-map, не работает , Сайко, 09:22 , 01-Апр-05, (9)
  • cisco 2621 проблема с route-map, не работает , sh_, 19:00 , 31-Мрт-05, (2)
    • cisco 2621 проблема с route-map, не работает , accept, 09:10 , 01-Апр-05, (5)
      • cisco 2621 проблема с route-map, не работает , Сайко, 09:14 , 01-Апр-05, (7)
        • cisco 2621 проблема с route-map, не работает , GroundBeat, 09:30 , 01-Апр-05, (10)
        • cisco 2621 проблема с route-map, не работает , accept, 09:40 , 01-Апр-05, (12)
      • cisco 2621 проблема с route-map, не работает , Сайко, 09:35 , 01-Апр-05, (11)
        • cisco 2621 проблема с route-map, не работает , accept, 09:51 , 01-Апр-05, (14)
          • cisco 2621 проблема с route-map, не работает , Сайко, 09:57 , 01-Апр-05, (16)
            • cisco 2621 проблема с route-map, не работает , accept, 12:05 , 01-Апр-05, (18)
              • cisco 2621 проблема с route-map, не работает , BJ, 02:46 , 03-Апр-05, ( 20 )
      • cisco 2621 проблема с route-map, не работает , sh_, 09:47 , 01-Апр-05, (13)
        • cisco 2621 проблема с route-map, не работает , accept, 09:56 , 01-Апр-05, (15)
          • cisco 2621 проблема с route-map, не работает , Сайко, 10:27 , 01-Апр-05, (17)
  • не работает , Liaxa, 20:48 , 01-Апр-05, (19)
  • cisco 2621 проблема с route-map, не работает , bimax, 08:55 , 03-Апр-05, ( 21 )
  • cisco 2621 проблема с route-map, не работает , bimax, 09:05 , 03-Апр-05, ( 22 )
    • cisco 2621 проблема с route-map, не работает , One, 12:28 , 03-Апр-05, ( 23 )

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

>
>
>требуется завернуть траффик eq www на squid
>
>no ip cef
>;
>interface FastEthernet0/0.10
> encapsulation dot1Q 10
> ip address 192.168.0.254 255.255.255.0
> ip access-group 10 in
> no ip directed-broadcast
> ip accounting output-packets
> ip nat inside
> no ip mroute-cache
> ip policy route-map forced-proxy
>;
>
>route-map forced-proxy permit 10
> match ip address 101
> set ip next-hop 192.168.0.250
>;
>access-list 101 deny tcp host 192.168.0.250 any eq www
>access-list 101 permit tcp any any
>;
>
>не работает

1. «cisco 2621 проблема с route-map, не работает «
Сообщение от Nailer (??) on 31-Мрт-05, 17:12 (MSK)
Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 09:04 (MSK)

>>
>>
>>требуется завернуть траффик eq www на squid
>>
>>no ip cef
>>;
>>interface FastEthernet0/0.10
>> encapsulation dot1Q 10
>> ip address 192.168.0.254 255.255.255.0
>> ip access-group 10 in
>> no ip directed-broadcast
>> ip accounting output-packets
>> ip nat inside
>> no ip mroute-cache
>> ip policy route-map forced-proxy
>>;
>>
>>route-map forced-proxy permit 10
>> match ip address 101
>> set ip next-hop 192.168.0.250
>>;
>>access-list 101 deny tcp host 192.168.0.250 any eq www
>>access-list 101 permit tcp any any
>>;
>>
>>не работает
>
>sh ip int fa0/0
#sh ip int fa0/0
FastEthernet0/0 is up, line protocol is up
Internet protocol processing disabled
#sh ip int fa0/0.10
FastEthernet0/0.10 is up, line protocol is up
Internet address is 10.5.5.254/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Multicast reserved groups joined: 224.0.0.10
Outgoing access list is not set
Inbound access list is 10
Proxy ARP is enabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP fast switching on the same interface is enabled
IP Flow switching is disabled
IP Feature Fast switching turbo vector
IP multicast fast switching is disabled
IP multicast distributed fast switching is disabled
IP route-cache flags are Fast
Router Discovery is disabled
IP output packet accounting is enabled
IP access violation accounting is disabled, system threshold is 512
TCP/IP header compression is disabled
RTP/IP header compression is disabled
Probe proxy name replies are disabled
Policy routing is disabled
Network address translation is enabled, interface in domain inside
WCCP Redirect outbound is disabled
WCCP Redirect exclude is disabled
BGP Policy Mapping is disabled

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. «cisco 2621 проблема с route-map, не работает «
Сообщение от bebebe on 01-Апр-05, 09:06 (MSK)

>>>interface FastEthernet0/0.10
>>> encapsulation dot1Q 10
>>> ip address 192.168.0.254 255.255.255.0

>#sh ip int fa0/0.10
>FastEthernet0/0.10 is up, line protocol is up
> Internet address is 10.5.5.254/24

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 09:13 (MSK)

>>>>interface FastEthernet0/0.10
>>>> encapsulation dot1Q 10
>>>> ip address 192.168.0.254 255.255.255.0
>
>>#sh ip int fa0/0.10
>>FastEthernet0/0.10 is up, line protocol is up
>> Internet address is 10.5.5.254/24
>
>это нормально?
Вполне нормально, более чем.
Коллега, а что Вас смущяет?

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. «cisco 2621 проблема с route-map, не работает «
Сообщение от bebebe on 01-Апр-05, 09:19 (MSK)

>>>>>interface FastEthernet0/0.10
>>>>> encapsulation dot1Q 10
>>>>> ip address 192.168.0.254 255.255.255.0
>>
>>>#sh ip int fa0/0.10
>>>FastEthernet0/0.10 is up, line protocol is up
>>> Internet address is 10.5.5.254/24
>>
>>это нормально?
>Вполне нормально, более чем.
>Коллега, а что Вас смущяет?

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 09:22 (MSK)

>Адреса разные
Так сегодня не 31 марта и не 2 апреля.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. «cisco 2621 проблема с route-map, не работает «
Сообщение от sh_ (??) on 31-Мрт-05, 19:00 (MSK)

А что не работает? Может на машинке со сквидом что-то не так? Чем ip подменяете?
Покажите tcpdump во время коннекта.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 09:10 (MSK)

>А что не работает? Может на машинке со сквидом что-то не так?
>Чем ip подменяете?
>Покажите tcpdump во время коннекта.

на squid ничего не попадает .
подобную операцию проводил с соседней конторе на 2821 — усе работает, конфиг отличается только ip адресами

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 09:14 (MSK)

>Помогайте коллеги .
Policy routing is disabled
Добейтесь противоположного.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. «cisco 2621 проблема с route-map, не работает «
Сообщение от GroundBeat (ok) on 01-Апр-05, 09:30 (MSK)

WCCP Redirect outbound is disabled
WCCP Redirect exclude is disabled
В эту сторону надо копать имхо. WCCP для этого и сделан. Не нужно усложнять.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 09:40 (MSK)

>>Помогайте коллеги .
> Policy routing is disabled
>Добейтесь противоположного.
это не проблема:

Policy routing is enabled, using route map forced-proxy
проблема понять почему на 10.5.5.250 ничего не попадает

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 09:35 (MSK)

>на squid ничего не попадает .
>подобную операцию проводил с соседней конторе на 2821 — усе работает, конфиг
>отличается только ip адресами
>
>Помогайте коллеги .
Попробуйюе отключить/включить ip cef.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 09:51 (MSK)

>>на squid ничего не попадает .
>>подобную операцию проводил с соседней конторе на 2821 — усе работает, конфиг
>>отличается только ip адресами
>>
>>Помогайте коллеги .
>Попробуйюе отключить/включить ip cef.
пробовал и глобально и для int fa0/0.10
не помогает
пробовал поднимать wccp — gre up, cisco кэш видит, траффик на squid отсутствует .

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

16. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 09:57 (MSK)

Стоп, а какой у Вас входящий интерфейс для http трафика?
fa0/0.10 насколько я понял смотрит на squid, значит он исходящий. Policy применяется на входящем(по отношению к трафику) интерфейсе.
Вроде так.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

18. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 12:05 (MSK)

>Стоп, а какой у Вас входящий интерфейс для http трафика?
>fa0/0.10 насколько я понял смотрит на squid, значит он исходящий. Policy применяется
>на входящем(по отношению к трафику) интерфейсе.
>Вроде так.
Current configuration:
!
! Last configuration change at 11:33:11 MSD Fri Apr 1 2005 by accept
!
version 12.0
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname MVX_Router
!
aaa new-model
aaa authentication ppp default local
enable password 7 120D12181F0A0F0C3E392B3D313927
!
username accept password 7 1355464B595F5C
!
!
!
!
clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 3:00 last Sun Oct 3:00
ip subnet-zero
ip host-routing
no ip domain-lookup
!
!
!
!
!
!
interface FastEthernet0/0
no ip address
no ip directed-broadcast
no ip mroute-cache
speed 100
full-duplex
!
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 10.5.5.254 255.255.255.0
ip access-group 10 in
no ip directed-broadcast
ip accounting output-packets
ip nat inside
no ip mroute-cache

!
interface Serial0/0
ip address 212.248.127.14 255.255.255.252
no ip directed-broadcast
ip accounting output-packets
ip nat outside
no ip route-cache
no ip mroute-cache
down-when-looped
!
interface FastEthernet0/1
ip address 195.210.157.81 255.255.255.240
no ip directed-broadcast
ip accounting output-packets
speed 100
full-duplex
!
ip nat pool MVX 195.210.157.81 195.210.157.81 netmask 255.255.255.240
ip nat inside source list 10 pool MVX overload
ip classless
ip route 0.0.0.0 0.0.0.0 212.248.127.13
no ip http server
!
logging facility local0
logging 10.5.5.204
access-list 10 permit any
access-list 101 permit tcp any any
access-list 101 deny tcp host 10.5.5.204 any eq www
route-map forced-proxy permit 100
match ip address 101
set ip next-hop 10.5.5.204
!
end

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

20 . «cisco 2621 проблема с route-map, не работает «
Сообщение от BJ on 03-Апр-05, 02:46 (MSK)

>enable password 7 120D12181F0A0F0C3E392B3D313927
>!
>username accept password 7 1355464B595F5C

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. «cisco 2621 проблема с route-map, не работает «
Сообщение от sh_ (??) on 01-Апр-05, 09:47 (MSK)
Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. «cisco 2621 проблема с route-map, не работает «
Сообщение от accept (ok) on 01-Апр-05, 09:56 (MSK)

>А squid пингается с циски?
я даже проверил. 🙂

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

17. «cisco 2621 проблема с route-map, не работает «
Сообщение от Сайко on 01-Апр-05, 10:27 (MSK)

>>А squid пингается с циски?
>я даже проверил. 🙂
Ну а результат какой?
Еще у Вас стоит какой то ACL 10 на вход — может дело в нем?

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

19. «не работает «
Сообщение от Liaxa on 01-Апр-05, 20:48 (MSK)

Есть сеть (Локальная) чуть меньше 100 машин. сеть работает идеально,Но иногда каскадами рушиться -То есть вырубаеться полностью и не падает признаков жизни (ни пингов ни компов в сетевом окружении ни качает вообщем как будто ее и нету) Спустя неопределенно время она опять ни с того ни с чего оживает и работает опять прекрасно.
>сеть имеет Топологию звезда(гланый свич ->к нему 24 второстепенных свича-> и уже к ним машины пользователей. )СЕРВАКА В СЕТИ НЕТУ. Я в сети сижу под разными тачками работает идеально и под виндой и под линухом. Что можеь быть. в чем причина таких чудес.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

21 . «cisco 2621 проблема с route-map, не работает «
Сообщение от bimax on 03-Апр-05, 08:55 (MSK)

>
>
>требуется завернуть траффик eq www на squid
>
>no ip cef
>;
>interface FastEthernet0/0.10
> encapsulation dot1Q 10
> ip address 192.168.0.254 255.255.255.0
> ip access-group 10 in
> no ip directed-broadcast
> ip accounting output-packets
> ip nat inside
> no ip mroute-cache
> ip policy route-map forced-proxy
>;
>
>route-map forced-proxy permit 10
> match ip address 101
> set ip next-hop 192.168.0.250
>;
>access-list 101 deny tcp host 192.168.0.250 any eq www
>access-list 101 permit tcp any any
>;
>
>не работает

А это зачем?
> encapsulation dot1Q 10

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

22 . «cisco 2621 проблема с route-map, не работает «
Сообщение от bimax on 03-Апр-05, 09:05 (MSK)

>
>
>требуется завернуть траффик eq www на squid
>
>no ip cef
>;
>interface FastEthernet0/0.10
> encapsulation dot1Q 10
> ip address 192.168.0.254 255.255.255.0
> ip access-group 10 in
> no ip directed-broadcast
> ip accounting output-packets
> ip nat inside
> no ip mroute-cache
> ip policy route-map forced-proxy
>;
>
>route-map forced-proxy permit 10
> match ip address 101
> set ip next-hop 192.168.0.250
>;
>access-list 101 deny tcp host 192.168.0.250 any eq www
>access-list 101 permit tcp any any
>;
>
>не работает

Кстати разве в ACL не пишется в начале сорс адрес а потом дестенейшин.

Судя по роут мапу приходит ко мне пакет с 192.168.0.250 на любой www сервер и я ему тут же некст хопом подставляю тот же адрес скоторого он пришёл.
Колеги поправте если я не прав.

Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

23 . «cisco 2621 проблема с route-map, не работает «
Сообщение от One (??) on 03-Апр-05, 12:28 (MSK)

>Судя по роут мапу приходит ко мне пакет с 192.168.0.250 на любой
>www сервер и я ему тут же некст хопом подставляю тот
>же адрес скоторого он пришёл.
>Колеги поправте если я не прав.

приходит пакет с прокси — он не попадает под правила роутмапа и идет в согласии с обычным роутингом.

Источник

Читайте также:  P55 ud3l не работает звук
Оцените статью