исходные данные:
есть 7206, dot1q f0/0.5 смотрит в инет, dot1q f0/0.6 - в VRFе клиента, dot1q f0/1.6 - в том же VRFезадача: устроить доступ клиенту в инет, при этом посчитав трафик без учета сквозного VRFного.
голову сломал как бы это сделать. в идеале хотелось снимать статистику по snmp с какого-нибудь лупбэка.
выпустить клиента с vrf-ного сабифа на внешний сабиф удалось, но не придумал как отделить там мух от котлет.есть ли у кого схожие конфиги?
>исходные данные:
>есть 7206, dot1q f0/0.5 смотрит в инет, dot1q f0/0.6 - в VRFе
>клиента, dot1q f0/1.6 - в том же VRFе
>
>задача: устроить доступ клиенту в инет, при этом посчитав трафик без учета
>сквозного VRFного.
>
>
>голову сломал как бы это сделать. в идеале хотелось снимать статистику по
>snmp с какого-нибудь лупбэка.
>выпустить клиента с vrf-ного сабифа на внешний сабиф удалось, но не придумал
>как отделить там мух от котлет.
>
>есть ли у кого схожие конфиги?У меня примерно такая реализация, для инта использую доп субинтерфейс (не входящий в vrf)для этого же клиента. И весь трафик проходящий от этого клиента через доп. интерфейс и есть чистый интернет трафик...
Клиента устраивает
>У меня примерно такая реализация, для инта использую доп субинтерфейс (не входящий
>в vrf)для этого же клиента. И весь трафик проходящий от этого
>клиента через доп. интерфейс и есть чистый интернет трафик...
>Клиента устраивает
закономерная просьба - конфиг в студию! плиииз (:
я кое-что накропал, но не тестировал на правильность
>>У меня примерно такая реализация, для инта использую доп субинтерфейс (не входящий
>>в vrf)для этого же клиента. И весь трафик проходящий от этого
>>клиента через доп. интерфейс и есть чистый интернет трафик...
>>Клиента устраивает
>
>
>закономерная просьба - конфиг в студию! плиииз (:
>я кое-что накропал, но не тестировал на правильность
Ну если не вдаваясь в настройки VRF, тона Роутере
interface FastEthernet0/0.150
description ###to VRF###
encapsulation dot1Q 150
ip address x.x.x.245 255.255.255.252
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip flow ingress
no cdp enable
!
interface FastEthernet0/0.151
description ### Internet ###
encapsulation dot1Q 1531
ip address y.y.y.y 255.255.255.252
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip flow ingress
no cdp enableна Каталисте либо обходитесь одним trunk портом , либо разводите на 2-а порта (у меня и так и так работает)
interface FastEthernet0/24
description ### бла-бла ###
switchport trunk allowed vlan 150,151
switchport mode trunkЛибо
interface FastEthernet0/23
description ### VRF ###
switchport access vlan 150
!
interface FastEthernet0/24
description ### Internet ###
switchport access vlan 151Необходимо согласовывать id vlan-в у Вас и клиета (провайдера)
то есть для каждого клиента свой интернетовский сабинтерфейс?