Cisco Policy Based Routing op een 3560PoE8

Pagina: 1
Acties:

  • Archie_T
  • Registratie: Januari 2002
  • Nu online
Ik ben bezig met policy based routing. Wij hebben hier twee internet verbindingen (Verizon en KPN). Alle servers moeten over KPN en eentje (10.1.40.5) moet over Verizon.
Ik wil dus aan de hand van het source adres de pakketjes routeren naar de Verizon firewall (10.1.60.4) en niet naar de default gateway (KPN verbinding - 10.1.1.1)
Om te testen heb ik het even in het klein nagebouwd op een Ciscp 3560PoE8. Het volgende staat in de config.
code:
1
2
3
4
5
6
7
8
9
10
11
12
ip routing
interface Vlan1
 ip address 10.1.1.2 255.255.0.0
!
interface Vlan60
 ip address 10.60.1.1 255.255.0.0
!
ip default-gateway 10.1.1.1
access-list 101 permit ip host 10.1.40.5 any
route-map verizon permit 10
 match ip address 101
 set ip next-hop 10.60.1.4

Wat volgens mij hier gebeurt is dat als host 10.1.40.5 ergens heen probeert te gaan wordt de next hop 10.60.1.4. Kortom, hij gooit alle data naar 10.60.1.4 (Wat toevallig de Verizon firewall is!)
Vervolgens probeer ik op VLAN1 (waar de server in staat) het volgende commando:
code:
1
ip policy route-map verizon

Alleen pakt de switch jammergenoeg het commando IP Policy niet. Hij kent het hele policy commando niet,
Wat doe ik fout?

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 20:26
Welke type image draai je ? Toch geen IP-Base ? Want dan gaat PBR niet denk ik...
Toch een IP services license nodig voor PBR
Post eens de output van een "sh ver" ?

  • Archie_T
  • Registratie: Januari 2002
  • Nu online
Ik denk dat dit jouw vraag beantwoord:
code:
1
System image file is "flash:c3560-ipbase-mz.122-35.SE5/c3560-ipbase-mz.122-35.SE5.bin"

Ik heb al
code:
1
sdm prefer dual-ipv4-and-ipv6 routing

geprobeerd maar dat werkte ook niet. Als ik het goed begrijp heb ik een ander image nodig?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Juist, je hebt een ander image nodig, namelijk IP Services. Let op: ze zijn vrij prijzig.

Vicariously I live while the whole world dies


  • Archie_T
  • Registratie: Januari 2002
  • Nu online
Dank, zoals gemeld was dit een test opstelling, uiteindelijk gaat het op een 6500 series core gebeuren en die heeft wel het goede image. Dus ik ga even kijken wat ik voor test kan pakken wat het wel ondersteund.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Dit kan je even checken met de IOS Feature Navigator:
http://www.cisco.com/go/fn

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~

Pagina: 1