Динамическая маршрутизация OSPF смена маршрута

Обсуждение ПО и его настройки
Ответить
Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

Добрый день, есть такая сеть с использованием динамической маршрутизации
Изображение
Суть проблемы: используя OSPF весь трафик ходит через сеть L2VPN так как у нее стоимость маршрута равно 10, резервными маршрутом является интернет. Мне надо сделать так так что бы только сеть 192.168.2.0/24 с роутера R1 ходила через маршрут у которого стоимость 100 на роутер R2 до сети 10.10.10.0/24, а остальной трафик так и ходил через L2VPN
Последний раз редактировалось Megard 11 янв 2024, 13:18, всего редактировалось 1 раз.


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

Сделайте 3 ареа и 3 инстанса (по одному в каждом).
1.
Как на картинке, только без порта 3 микротика R1 и без сети 1.0. Для сети 2.0 поставьте требуемые стоимости.
2.
Как на картинке, только без порта 4 микротика R1 и без сети 2.0. Для сети 1.0 поставьте требуемые стоимости.
3.
оставьте только порты 3 и 4 микротика R1 для взаимодействия сетей 1.0 и 2.0 между собой.


Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

Erik_U писал(а): 22 дек 2023, 13:38 Сделайте 3 ареа и 3 инстанса (по одному в каждом).
Спасибо, идею я понял, попробую


Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

Erik_U писал(а): 22 дек 2023, 13:38 Сделайте 3 ареа и 3 инстанса (по одному в каждом).
1.
Как на картинке, только без порта 3 микротика R1 и без сети 1.0. Для сети 2.0 поставьте требуемые стоимости.
2.
Как на картинке, только без порта 4 микротика R1 и без сети 2.0. Для сети 1.0 поставьте требуемые стоимости.
3.
оставьте только порты 3 и 4 микротика R1 для взаимодействия сетей 1.0 и 2.0 между собой.
Попытался реализовать, но либо я не до конца понял как делать, либо этот способ не работает


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

конфиг попытки можно увидеть?


Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

R2
/interface bridge
add name=LAN-GO
/interface ethernet
set [ find default-name=ether1 ] name=ether1-main
set [ find default-name=ether2 ] name=ether2-sec
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/routing ospf instance
add name=go-inst router-id=10.2.2.10
add disabled=yes name=ebs-inst router-id=10.2.2.1
/routing ospf area
add area-id=0.0.0.1 instance=go-inst name=go-area
add area-id=0.0.0.2 disabled=yes instance=ebs-inst name=ebs-area
/ip address
add address=192.168.0.2/30 interface=ether1-main network=192.168.0.0
add address=172.16.0.2/30 interface=ether2-sec network=172.16.0.0
add address=10.2.2.10/23 interface=LAN-GO network=10.2.2.0
/routing ospf interface
add interface=ether1-main network-type=point-to-point
add cost=100 interface=ether2-sec network-type=point-to-point
add interface=LAN-GO network-type=broadcast passive=yes
/routing ospf network
add area=go-area network=192.168.0.0/30
add area=go-area network=172.16.0.0/30
add area=go-area network=10.2.2.0/23
add area=ebs-area disabled=yes network=192.168.0.0/30
add area=ebs-area disabled=yes network=172.16.0.0/30


Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

R2
/interface bridge
add name=LAN-1
add name=LAN-2
/interface ethernet
set [ find default-name=ether1 ] name=ether1-main
set [ find default-name=ether2 ] name=ether2-sec
/routing ospf instance
add name=go-inst router-id=1.1.1.1
add name=ebs-inst router-id=192.168.47.1
add name=lan-inst router-id=192.168.51.2
/routing ospf area
add area-id=0.0.0.1 instance=go-inst name=go-area
add area-id=0.0.0.2 instance=ebs-inst name=ebs-area
add area-id=0.0.0.3 instance=lan-inst name=lan-area
/ip address
add address=192.168.0.1/30 interface=ether1-main network=192.168.0.0
add address=172.16.0.1/30 interface=ether2-sec network=172.16.0.0
add address=192.168.51.2/24 interface=LAN-1 network=192.168.51.0
add address=192.168.47.1/24 interface=LAN-2 network=192.168.47.0
/routing ospf interface
add interface=ether1-main network-type=point-to-point
add cost=100 interface=ether2-sec network-type=point-to-point
add interface=LAN-1 network-type=broadcast passive=yes
add interface=LAN-2 network-type=broadcast passive=yes
/routing ospf network
add area=lan-area network=192.168.51.0/24
add area=go-area network=192.168.0.0/30
add area=go-area network=172.16.0.0/30
add area=ebs-area network=192.168.47.0/24


Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

Тут в тесте я вместо сети 192.168.2.0/24 использовал сеть 192.168.47.0/24, а вместо 192.168.1.0/24 сеть 192.168.51.0/24


Erik_U
Сообщения: 1780
Зарегистрирован: 09 июл 2014, 12:33

А что конкретно не работает?

Что бы я исправил.
1. router-id по одному на каждом роутере. Т.е. в разных инстансах router-id одинаковый.
2. Добавил бы в конфигурацию не сети, а темплейты интерфейсов.

Ну и на R1
сделал бы 2 дополнительные таблицы маршрутизации.
Инстанс для канала L2VPN закрепил за одной доп таблицей, инстанс для канала интернет - за другой доп таблицей.
И маглом прероутинг сделал для пар dst - src в разные таблицы. 192.168.1.0 - 10.10.10.0 - в первую доп таблицу, 192.168.2.0 - 10.10.10.0 - во вторую доп таблицу.

На R2 и без доп таблиц должны маршруты до 192.168.1.0 и 192.168.2.0 по разным каналам строится.


Ответить