|
[ tomislav91 @ 23.07.2014. 18:01 ] @
|
Zanima me samo, posto sam dodelio IPv6 adrese, sada treba i IPv4, ja imam samo 4 mreze, a ovo mi je ceo AS, kako sa 4 mreze sve to ad napravim?
I da li prema ovoj slici(samo priblizena)
Router 13 i Router 14 ulaze u Switch 13, da li im dodeljujem adresu prema switchu iz iste mreze, recimo jedan je .1 a drugi .2 ? Ili da je svaki iz posebne mreze?
Posto sam tako radio sa IPv6, jer pripadaju istom kolizionom domenu.(moze se videti na slikama kako je odradjeno adresiranje IPv6)
Ali posto je to kod IPv6 drugacije malo, kako cu onda kod IPv4 dati gateway? Jel to .1 ili .2.
Onu teoriju sto ja poznajem jeste da uzmem prvu adresu u mrezi, odnosno .1, to onda da bude gateway?
Hvala unapred.
|
[ Aleksandar Đokić @ 23.07.2014. 22:26 ] @
Citat: Router 13 i Router 14 ulaze u Switch 13, da li im dodeljujem adresu prema switchu iz iste mreze
Zavisi da li imas VLAN-ove na svicu.
Gledaj u odnosu na ruter, ne u odnosu na svic. Npr, na ruteru R11 su vezana oba svica, to je cenim zbog redundantnosti, a znas da ruter ne sme da ima dva interfejsa u istom opsegu.
Znaci, najbolje je da koristis VLAN-ove. Npr. na R11 fa0/0 i fa0/1 idu u trunk prema svicevima, a dalje portovi gde su racunari u "access" mod, i onda je "gateway" racunarima "subinterface" na ruteru.
[ tomislav91 @ 24.07.2014. 08:20 ] @
Aham, a ima li neki dobar tutorial za to?
[ PaStvarno @ 25.07.2014. 06:48 ] @
Citat: Aleksandar Đokić:
Citat: Router 13 i Router 14 ulaze u Switch 13, da li im dodeljujem adresu prema switchu iz iste mreze
Zavisi da li imas VLAN-ove na svicu.
Gledaj u odnosu na ruter, ne u odnosu na svic. Npr, na ruteru R11 su vezana oba svica, to je cenim zbog redundantnosti, a znas da ruter ne sme da ima dva interfejsa u istom opsegu.
Znaci, najbolje je da koristis VLAN-ove. Npr. na R11 fa0/0 i fa0/1 idu u trunk prema svicevima, a dalje portovi gde su racunari u "access" mod, i onda je "gateway" racunarima "subinterface" na ruteru.
Gateway, ako već imaš redudantne routere, bi trebalo da bude odrađen preko nekog od first-hop redudancy protokola, a ne subinterface na routeru .
U slučaju otkazivanja aktivnog rutera sve nastavlja da funkcioniše, mogućnost load balance-a itd.
http://en.wikipedia.org/wiki/First-hop_redundancy_protocols
[ tomislav91 @ 25.07.2014. 08:12 ] @
Svejedno ne radim sa realnim ruterima, vec sa simulacijama, tako da, mislim da nije potrebno mnogo komplikovati...
[ Aleksandar Đokić @ 25.07.2014. 16:46 ] @
Citat: Gateway, ako već imaš redudantne routere, bi trebalo da bude odrađen preko nekog od first-hop redudancy protokola
Naravno, ali on radi tako kako mu je dato.
[ tomislav91 @ 25.07.2014. 17:06 ] @
Zanima me kako mogu da iskombinujem ove adresne prostore da dobijem tako da mogu adresiranje da dobijem, 6,8 i 6 hiljada user-a..
A imam samo jednu /19 mrezu...
/20 i /21 ne mogu da iskoristim za 6,8 ili 6 hiljada, jer je manje hostova moguce u tim mrezama..
Hvala unapred! :)
[ B3R1 @ 25.07.2014. 20:14 ] @
Citat: Zanima me kako mogu da iskombinujem ove adresne prostore da dobijem tako da mogu adresiranje da dobijem, 6,8 i 6 hiljada user-a..
A imam samo jednu /19 mrezu...
Ali imas i 2x /20 i 3x /21 mreze. Nigde ne kaze da jednoj grupi usera moras da dodelis isti blok. Dva bloka, sekundarne adrese na interfejsima, malo maste ... Slicnu situaciju imas i u levom delu mreze, gde treba da obezbedis adrese za 4000. 2500, 2000 i 1000 korisnika, a imas 1x /20 + 3x /21. 2500 > 2046 neto adresa koliko ima jedan /21. Kako si mislio to da resis? :-)
Na primer, na ruteru 8:
interface FastEthernet1/0
description *** Switch-PT8 --- Fa0/1 ***
ip address 94.232.108.1 255.255.248.0
ip address 88.135.48.1 255.255.240.0 secondary
Ova dva bloka ti daju 2048 + 4096 - 3 - 3 = 6138 neto adresa za korisnike.
Naime, od ukupnog broja (bruto) adresa oduzao sam 1 mreznu adresu, jednu broadcast adresu i jednu adresu za ruter sto daje neto broj adresa. Ako taj deo nije jasan, pogledaj Markomov vodic za subnetting, covek je sve lepo objasnio.
[Ovu poruku je menjao B3R1 dana 25.07.2014. u 21:28 GMT+1]
[ tomislav91 @ 26.07.2014. 00:01 ] @
Nazalost, packet tracer ne podrzava tu komandu.
Inace, dobio sam nove adresne prostore tako da mi sve stane, i nasao sam se u problemu jednom
Na levoj slici se vidi da je doslo do preklapanja adresa, ali ne razumem zasto je problem, kada na slici desno bukvalno u istom ruteru, samo drugi opseg,i sve je proslo kako treba, zasto ovde pravi problem?
Code:
FastEthernet0/1 is up, line protocol is up (connected)
Internet address is 62.177.32.1/30
FastEthernet0/0 is up, line protocol is up (connected)
Internet address is 62.177.32.18/30
To je sa desne slike sh run int komanda
[ PaStvarno @ 26.07.2014. 07:29 ] @
Nije svejedno da li je /30 ili je /19
:)
već si dobio link za subnetting
:)
[ tomislav91 @ 26.07.2014. 08:14 ] @
Pa znam da nije svejedno, ali sam hteo da skratim adresni prostor, /30 mogu samo 2 adrese, taman za ta 2 rutera, sto da koristim neki adresni prostor gde moze 2000 adresa za ta 2 rutera..
Ali ne razumem zasto problem pravi, kad tamo nije?
Jer ako imam 5.11.56.0/21 treba mi /22
00000101.00001011.00111 000.00000000/21
da bih dobio /22 pomerim 1 bit(crveni), i dobijem 5.11.60.0/22?
Ne razumem zasto onda
Code: #ip address 149.255.112.1 255.255.240.0
Ne prolazi
[Ovu poruku je menjao tomislav91 dana 26.07.2014. u 09:57 GMT+1]
[Ovu poruku je menjao tomislav91 dana 26.07.2014. u 10:49 GMT+1]
[ PaStvarno @ 26.07.2014. 10:57 ] @
Adresni prostor ne može da se preklapa (barem ne na istom ruteru).
Nastavljaš sa adresama gde je prethodni opseg adresa prestao.
Ti si pokušavao na f0/0 da dodeliš adresu koja je već u opsegu drugih interface-a
149.255.96.5 se već nalazi u opsegu adresa na interface-u fa1/1
190.104.0.9 se već nalazi u opsegu adresa na interface-u fa1/0
Slučaj na koji se pozivaš potpuno je drugačiji:
67.177.32.0/30 se ne preklapa sa 67.177.32.16/30
Ovo je materijal koji MORAŠ DA RAZUMEŠ da bi položio CCENT ili bilo koji drugi Network sertifikat (to ukuljučuje bilo koji posao sa mrežama)
Dodatak o istom :
na istom ruteru imaš već zauzet opseg adresa 149.255.96.1/19
adresni prostor 149.255.96.0/19 ---> 149.255.96.1 - 149.255.127.255
sa #ip address 149.255.112.1 255.255.240.0 opet upadaš u opseg koji je zauzet
[ tomislav91 @ 26.07.2014. 11:06 ] @
Meni onda treba od /18 da dobijem 2 /19 mreze da bih ispunio kriterijume, zar ne?
I dobijem 109.104.0.0/19 i 109.104.32.0/19 i to su dve /19, i posto vec imam datu /19 mrezu, to sam resio.
Ali kako prema gore fa0/0? Kada mi je samo ovo dato?
[ tomislav91 @ 26.07.2014. 15:32 ] @
Mislim da se iskrala mala greskica, opseg je od 149.255.96.1-149.255.127.254 jer je .255 broadcast.
Onda bih za taj interfejs gore mreza bila 149.255.128.0/30?
[ tomislav91 @ 27.07.2014. 19:22 ] @
Dobio sam jos jednu adresu, da mi bude lakse da odradim adresiranje, ali imam mali problemcic, tj mozda i nije, proverite ako moze
Koju adresu bih tu trebao ad koristim, tj koju mrezu?
Ako pogledate ovde, imam slicnu dilemu, ali sam taj deo(gde 2 rutera su povezani na switch pa na jedan ruter) odradio na drugaciji nacin, ali me buni da li sam ovo OK uradio, jer ne znam na koji nacin drugacije...
Broj korisnika
Switch 12: 2000
Switch 13: 4000
Switch 14: 2500
Switch 15: 1000
[ B3R1 @ 28.07.2014. 13:45 ] @
Slika gore:
Iz mreze 195.242.184.0/24 izdvoj sledeci slobodan opseg od 8 adresa (npr. 195.242.184.32/29?) i dodeli .33 ruteru 23, .34 ruteru 26, .35 ruteru 27. Na switchu podesi da su ti sva tri porta u istom VLAN-u (po defaultu i jesu, pripadaju VLAN 1 ako nista eksplicitno ne postavis).
Slika dole:
Ne mogu dva rutera da dele istu IP adresu. IP adrese moraju da jednoznacno ukazuju na jedan uredjaj u jednom trenutku. Ruteri 13 i 14 oba imaju 37.233.104.1/21. To bas tako ne moze. Mozes samo da postavis da jedan imaadresu .1, a drugi adresu .2. Uobicajeno je da se koristi HSRP ili VRRP. Ja bih to konfigurisao ovako:
! - Ruter 13
interface FastEthernet 0/1
ip address 37.233.104.2 255.255.248.0
standby 1 ip 37.233.104.1
standby 1 priority 110
!
! - Ruter 14
interface FastEthernet 0/? <<< Interfejs ka switcu12, ne vidim na slici koji je
ip address 37.233.104.3 255.255.248.0
standby 1 ip 37.233.104.1
standby 1 priority 100
Onda ce korisnici uvek da koriste 37.233.104.1 kao default gateway. Nadam se da simulator podrzava barem HSRP? AKo ne podrzava, ostavi dve razlicite adrese i ovaj deo sa "standby" nemoj da koristis.
[ tomislav91 @ 28.07.2014. 14:55 ] @
Hvala za prvu sliku.Jel ostalo ok, sto se tice te prve slike, dobro sam adresirao?
Sto se tice druge slike, oni nemaju istu adresu, jedan je .1, drugi .2 nego je mreza ista, zato sam pisao sve da je .1, jer sam copy/paste radio, pa sam zaboravio
nego pitam se da li moze tako, da ako je:
mreza je data 37.233.96.0/20,
ja sam gore koristio mrezu 37.233.104.0/ 21(jer mi je trebalo 2000 adresa, trebao sam da pretvorim /21 da smanjim prostor), ruter 13 .1, dok ruter 14 .2
Ali dole kod rutera 15 i 16, sam uzeo tu datu mrezu 37.233.96.0/20(jedan ruter .1, drugi .2), pa me zanima jel to tako moze?
[ Aleksandar Đokić @ 29.07.2014. 00:02 ] @
Ne moze, preklapaju ti se ponovo opsezi. Moras da krenes "gore" od 112, jer jer /20 37.233.96.0 - 37.233.111.255.
[ tomislav91 @ 29.07.2014. 07:43 ] @
Pa koja bi mreza onda tu trebala da bude gore? 37.233.112.0/21?
[Ovu poruku je menjao tomislav91 dana 29.07.2014. u 09:01 GMT+1]
[ B3R1 @ 29.07.2014. 10:25 ] @
Akoti je data mreza 37.233.96.0/20 jedini nacin da je podelis je na 2x /21 (37.233.96.0/21 + 31.233.104.0/21). Ali problem je u tome sto s tim ne mozes da pokrijes 2500 korisnika. Za to ti treba najmanje /20. Ali ti vec imas dovoljno adresa - koliko vidim dali su ti 2x /20 + 2x /21. Ostaje samo da ih primenis na switcheve. Zasto si uzeo deo /20 mreze? Taj blok cuvaj za ono sto ti zaista treba, a za /21 trosi manje blokove.
Postupak odredjivanja minimalne velicine mreza
1. Pogledaj uslove koji su ti dati
Switch 12: 2000
Switch 13: 4000
Switch 14: 2500
Switch 15: 1000
2. Sortiraj gorni niz u opadajucem poretku:
Switch 13: 4000
Switch 14: 2500
Switch 12: 2000
Switch 15: 1000
3. Sada zaokruzi te brojeve na najmanji stepen broja 2 veci od tih brojeva kako bi odredio MINIMALNU velicinu mreza (ako imas vise adresa na raspolaganju tim bolje):
Switch 13: 4000 < 4096 = /20
Switch 14: 2500 < 4096 = /20
Switch 12: 2000 < 2048 = /21
Switch 15: 1000 < 1024 = /22
4. Sada pogledaj prefikse koji su ti zadati.
5.11.96.0/21
37.233.96.0/20
46.229.176.0/20
78.24.16.0/21
5. Ostaje ti da sada dodelis adrese po switchevima, odnosno da slozis lego-kockice iz tacke 3 i 4. Nadam se da to mozes sam.
6. Ponovi taj postupak i za desni deo mreze.
7. U svakoj mrezi odaberi prve dve adrese za rutere, onako kako sam ti napisao dole. A mozes i jos jednu adresu da rezervises za HSRP (standby).
Preklapanje opsega
Sta se desava kada se adresni opsezi preklope? Ako to uradis na istom ruteru u mrezi ruter ce se pobuniti i prijavice gresku, jer nece znati na koji interfejs da uputi ARP request. Ako to uradis na dva razlicita rutera u mrezi i ukljucis OSPF (ili bilo koji drugi routing protokol), "pobedice" najduzi mrezni prefiks. U tvom slucaju Router13 i Router15 imaju preklopljene opsege. Posto je 37.233.104.0/21 preklopljen sa 37.233.96.0/20, Router13 ce privuci sav saobracaj ka adresama 37.233.104.0 - 37.233.111.255 kao lepak za muve i dobar deo korisnika na ruteru 15 ces ostaviti u mraku. Oni ce moci da posalju paket, ali nece primati nista nazad. To ti je tzv. efekat crne rupe u mrezama, veoma cest problem. Sto je najgore, tu ruteri ne prijave nikakvu gresku i moras da se dobro oznijs dok je ne otkrijes, narocito ako je mreza velika. Zato je bitno da se adrese planiraju i administriraju pazljivo i da se nigde u mrezi ne preklope.
[ tomislav91 @ 29.07.2014. 11:01 ] @
Switch 13: 4000 < 4096 = /20
Switch 14: 2500 < 4096 = /20
Switch 12: 2000 < 2048 = /21
Switch 15: 1000 < 1024 = /22
5.11.96.0/21
37.233.96.0/20
46.229.176.0/20
78.24.16.0/21
Znaci
37.233.96.0/20
46.229.176.0/20
ide na switch 13 i 14,
Switch 12 ide 5.11.96.0/21
a switch 15 mozemo napraviti od preostale 78.24.16.0/21 /22 mrezu i dodeliti njoj,
ali sta je sa /29 koja mi treba od 2 rutera, na switch pa o5 na ruter?
[ B3R1 @ 29.07.2014. 12:06 ] @
Tacno tako. Vidis da nije tesko. Naravno, ovo joe bio posao mentora da ti objasni, ali mentor ocigledno tezgari van fakulteta i nema vremena za studente.
Za adresiranje veza izmedju rutera koristi 213.108.31.0/24 - imas tu dovoljno adresa da napravis /30 i /29 mreze koje su ti potrebne. Tako je najcistije.
Ove /20 i /21 mreze ostavi za korisnike.
Kako da proveris svoj rad?
Odstampaj te slike, uzmi olovku, otvori Excel u drugom prozoru i kreni redom segment po segment. Za svaki segment prepisi mrezu u Excel i olovkom oznaci na slici da si to uradio. Popisi sve adrese koje si iskoristio, onda uradi sort i dobro pogledaj da li se negde opsezi preklapaju. Bilo kakvo preklapanje je greska koju ces morati da otklonis. Kada dobijes 100% cistu situaciju, da ti se adrese nigde ne preklope, usepsni si zavrsio adresiranje i ne treba vise nikoga da pitas nista. Onda znas i sam da je sve u redu. :-)
[ tomislav91 @ 29.07.2014. 12:16 ] @
Ali ja sam vec iskoristio za /30 mrezu
213.108.31.0/30
213.108.31.4/30
213.108.31.8/30
213.108.31.12/30
Kako onda da dobijem 2 mreze /29, jer mi treba i dole i gore...?
Mogu li 213.108.31.16/29 i 213.108.31.24/29 ?
I kako cu sortiranjem (recimo A-Z opcija) videti preklapanja?
Ovako sortiranje?
[Ovu poruku je menjao tomislav91 dana 29.07.2014. u 14:32 GMT+1]
[ B3R1 @ 29.07.2014. 14:59 ] @
Pa da, 213.108.31.16/29 ti je prvi sledeci slobodni kontinualni blok od 8 adresa, zar ne? Posle sledi 213.108.31.24/29 ...
Jesi li ti procitao Markomov vodic koji sam ti preporucio? Tamo lepo sve pise, bit po bit ...
Sortiranje adresa - cak i da ih uradis leksikografski (A-Z, 0-9) dobices sasvim upotrebljiv rezultat. A imas i na netu gomilu alata za to. Nemas previse mreza, videces i golim okom preklapanja.
[ B3R1 @ 29.07.2014. 15:18 ] @
[ tomislav91 @ 29.07.2014. 15:19 ] @
Poslao sam mentorki da proveri...
Taman da pitam za neke stvari.
Ja treba da uradim OSPFv3 i OSPFv2, e sad...
v3 sam odreadio, v2 isto znam kako, ali pitanje moje je..
Ja treba da radim BGP izmedju rutera koje ima na slici, tu nisam uradio OSPF, ni v2 ni v3, jer ne znam da li BGP radi sam ili ne.
citao sam o njemu, cak sam i uradio 1 zadatak gde se koristilo samo loopback adrese i to je to i klasicno neighbour komande..
Inace, ja mogu samo IPv4 da radim BGP sa ovim Packet Tracer..
Moje pitanje..Da li da odradim OSPF (obe verzije) ili ne?
Moze malo pomoci oko BGP..
TO mi malo teze ide..
[ Aleksandar Đokić @ 29.07.2014. 19:53 ] @
BGP pravi "sesiju" sa drugim ruterom, a posle ruter redistribuira u OSPF tj. to sto si pitao - radi BGP sam :).
[ tomislav91 @ 29.07.2014. 20:11 ] @
Dobro bi mi dosla pomoc oko konfiguracije bgp-a...
[ B3R1 @ 29.07.2014. 21:01 ] @
Gde su granice tih autonomnih sistema? Koji ruter pripada kome? Ovde nista nije jasno. Taj krug koji si nacrtao je zaokruzio border rutere, ali koji ruter je ciji tu? I otkud sada treci AS, zar ih nije bilo dva?
Postoje tri nacina da se uradi BGP rutiranje:
1. BGP se aktivira na svim ruterima u svim AS-ima, unutar rutera u istom AS-u da ide iBGP, izmedju razlicitih AS-ova eBGP.
2. U svakom AS-u se sumarni prefiksi (npr. oni /20 i /21 blokovi) definisu kao staticke rute na Null0 i redistribuiraju kao takve u eBGP, samo na border ruterima.
3. Sumarne OSPF rute se redistribuiraju u OSPF (ovo bas ne bih preporucio).
Moja preporuka ti je (2), jer mi se cini da je to najlakse i najbrze. Negde na prethodnoj temi koju si otvorio sam ti ostavio template, pa pogledaj. Potrebne su ti posebne sesije za IPv4 i IPv6, ili da koristis MP-eBGP sa dve adresne familije, s tim sto je MP-eBGP prilicno kompleksno resenje, a i pitanje je da li bi to tvoj simulator progutao. Bolje svaka adresna familija posebno - po jedna sesija za IPv4, jedna za IPv6 ...
[ tomislav91 @ 29.07.2014. 21:27 ] @
Evo slike, mozda je jasnije
dobio sam i treci AS, jer u PT mogu samo da radim eBGP, i to samo sa IPv4 adresama, ne sa IPv6, evo i poruke koja to govori
Citat:
BGP protokol ide u packet traceru samo za ipv4, i zbog toga cete morati staticki da pisete rutiranje kada je ipv6 u pitanju na tim ruterima, na kojima inace ide BGP za ipv4.
Staticki da pisem rutiranje, tu se misli na static route?
kako da odradim to sa IPv4 za ovaj moj slucaj, jer imam iz AS65500(skroz dole) ka AS64600(levo) i AS65200(desno)...
I iz AS64600 ka AS65500 i AS65200, kao i AS65200 ka AS64600 i AS65500..bukvalno svaki sa svakim je povezan
Citao sam malo ono iz one teme
ASBR @ AS100 ASBR @ AS200
10.100.1.1/30 <---------------> 10.100.1.2/30
Code: ! - ASBR @ AS100
router bgp 100
neighbor 10.100.1.2 remote-as 200
neighbor 10.100.1.2 version 4
!
address-family ipv4
no sync
no auto-summary
network 10.100.0.0 mask 255.255.0.0
neighbor 10.100.1.2 activate
neighbor 10.100.1.2 prefix-list AS100-IPv4 out
exit-address-family
ip route 10.100.0.0 255.255.0.0 Null0
!
!
ip prefix-list AS100-IPv4 permit [red]10.100.0.0/16[/red]
Na ovaj nacin? I zasto je sad maska /16, a kod rutera je /30
[ B3R1 @ 30.07.2014. 09:26 ] @
Zato sto je /30 deo veceg bloka (/16) koji se oglasava BGP-om kao "less specific". Imas to i u BGP tutorijalima.
A to sto si dobio treci AS, sada si tek dobio kosku ... jer si na desnoj strani slike (AS65200) dobio situaciju da moras da radis BGP/IGP sinhronizaciju. Vidi:
http://www.cisco.com/c/en/us/s...l-bgp/26634-bgp-toc.html#synch
Nije mi jasno kako to PT ne podrzava IBGP?! Jesi li probao? Ako ne radi moraces da se pomucis sa sinhronizacijom, imas primer gore.
Sto se same konfiguracije tice: svaki AS oglasava sumarnu rutu (npr. /20 i /21 blokove). Ostaje ti da otkrijes koja je sumarna ruta za taj treci AS (65500).
[ tomislav91 @ 30.07.2014. 10:11 ] @
Ne podrzava IBGP, znam pouzdano, probao sam..
Znaci samo da radim eBGP
Pa kako da vidim koja je sumarna ruta? Kako to ad proverim?U tom AS imam mrezu od /19 i /18 i /24
Znaci komplikovano je da se odradi? A nije mi bas izgledalo, kada treba samo ova 4 rutera da konfigurisem...
Moze bar ideja kako da pocnem?
Nije mi receno koji su ruteri u eBGP, ali najverovatnije su ovi koje sam oznacio, jer ima logike da je svaki sa svakim...
[ B3R1 @ 30.07.2014. 11:28 ] @
Citat: tomislav91:Pa kako da vidim koja je sumarna ruta? Kako to ad proverim?U tom AS imam mrezu od /19 i /18 i /24
http://www.netmatics.net/FreeTools/IPv4SupernetTools/SupernetCalc
[ tomislav91 @ 30.07.2014. 11:31 ] @
Da, ali od kojih adresa? Ove koje su kod tih rutera? Ili kako?
AS64600 (cust: 9500)
IPv4
5.11.56.0/21
46.229.176.0/20
37.233.96.0/20
78.24.16.0/21
213.108.31.0/24
AS65200 (cust: 14000)
IPv4
31.47.88.0/21
194.145.56.0/21
62.177.32.0/19
176.97.32.0/19
195.242.184.0/24
AS65500 (cust: 20000)
IPv4
109.104.0.0/18
149.255.96.0/19
81.161.114.0/24
[ B3R1 @ 30.07.2014. 13:50 ] @
Upravo si ispisao sam sebi odgovor. Ostaje samo da svoj odgovor pretocis u konfiguracije rutera:
! - Ruter zaokruzen zutom bojom
ip route 5.11.56.0 255.255.248.0 Null0
ip route 46.229.176.0 255.255.240.0 Null0
ip route 37.233.96.0 255.255.240.0 Null0
ip route 78.24.16.0 255.255.248.0 Null0
ip route 213.108.31.0 255.255.255.0 Null0
!
router bgp 64600
network 5.11.56.0 mask 255.255.248.0
network 46.229.176.0 mask 255.255.240.0
network 37.233.96.0 mask 255.255.240.0
network 78.24.16.0 mask 255.255.248.0
network 213.108.31.0 mask 255.255.255.0
!
neighbor 213.108.31.14 remote-as 65200
neighbor 81.161.114.9 remote-as 65500
Ruter iz AS64600 ce oglasiti tih 5 mreza ka svojim susedima i na njima bi trebalo da vidis te /20, /21 i /24 blokove. Naravno, kada odradis i konfiguraciju rutera u drugim AS-ovima, BGP zahteva da obe strane budu konfigurisane, inace nece bas da radi.
A druge rutere mozes da uradis po analogiji na ovaj gore template i na ovo sto si ispisao u prethodnom odgovoru.
S desne strane slike, u AS65200, imas problem jer ti ruteri ne podrzavaju IBGP. Jedino resenje koje imas je redistribucija BGP => OSPF:
router ospf 1
router-id x.x.x.x
redistribute bgp 65200 metric-type 1 metric 100 subnets
... (ostatak OSPF konfiguracije) ...
Kada sve to uradis i uspes da sa svakog rutera pingujes svaki drugi zavrsio si posao. To ti je cilj.
[ tomislav91 @ 30.07.2014. 14:34 ] @
Citat: Naravno, kada odradis i konfiguraciju rutera u drugim AS-ovima, BGP zahteva da obe strane budu konfigurisane, inace nece bas da radi.
Tu se misli da na obe strane konfigurisem BGP, kao i na svakom protokolu, treba obe strane konfigurisati da bi radilo?
Citat: A druge rutere mozes da uradis po analogiji na ovaj gore template i na ovo sto si ispisao u prethodnom odgovoru.
Misli se na ove border rutere?
Citat: S desne strane slike, u AS65200, imas problem jer ti ruteri ne podrzavaju IBGP. Jedino resenje koje imas je redistribucija BGP => OSPF:
Pa imam rutere i kod levog i kod donjeg rutera. Ako sam dobro razumeo, to moram da radim, jer taj sa desne strane ruter ima "komsiju" u istom AS koji treba da odradi eBGP sa drugim AS? Tu se radi iBGP?
Ja sam mislio da se radi na svim ruterima, sa kojim je povezan taj granicni ruter, prema slici, ima i ovaj levo, a i ovaj dole(ne vidi se ).
Citat: router ospf 1
router-id x.x.x.x
redistribute bgp 65200 metric-type 1 metric 100 subnets
... (ostatak OSPF konfiguracije) ...
OSPFv2 nisam jos odradio, ali uradicu, ali zar treba router-id kod OSPFv2? Odradjivao sam kod OSPFv3. Ako mora, jel moze da bude isti, kao kod OSPFv3, ja sam isao logikom 1.1.1.x(x broj rutera).
Gde se tacno radi redistribute? Na ovom zelenom koji je vezan sa zutim, ili na ovom zelenom koji je vezan sa crnim? Ili na oba? I da li samo prema ta 2 rutera(izmedju njih) Ili na svim koji su u tom AS?
Inace odradio sam prema vasim instrukcijama eBGP izmedju zutog i zelenog rutera.
I pinguje mi .
Ali da li je to OK? evo konfiguracije
Code: router bgp 65200
bgp log-neighbor-changes
no synchronization
neighbor 213.108.31.13 remote-as 64600
network 31.47.88.0 mask 255.255.248.0
network 194.145.56.0 mask 255.255.248.0
network 62.177.32.0 mask 255.255.224.0
network 176.97.32.0 mask 255.255.224.0
network 195.242.184.0
!
ip classless
ip route 31.47.88.0 255.255.248.0 Null0
ip route 194.145.56.0 255.255.248.0 Null0
ip route 62.177.32.0 255.255.224.0 Null0
ip route 176.97.32.0 255.255.224.0 Null0
ip route 195.242.184.0 255.255.255.0 Null0
Zasto ne pise mask 255.255.255.0 kada u network komandu upisujem mrezu /24? Kad sam upisao redovno mask kao i svugde.
Code: router bgp 64600
bgp log-neighbor-changes
no synchronization
neighbor 213.108.31.14 remote-as 65200
neighbor 81.161.114.0 remote-as 65500
network 5.11.56.0 mask 255.255.248.0
network 46.229.176.0 mask 255.255.240.0
network 37.233.96.0 mask 255.255.240.0
network 78.24.16.0 mask 255.255.248.0
network 213.108.31.0
!
ip classless
ip route 5.11.56.0 255.255.248.0 Null0
ip route 46.229.176.0 255.255.240.0 Null0
ip route 37.233.96.0 255.255.240.0 Null0
ip route 78.24.16.0 255.255.248.0 Null0
ip route 213.108.31.0 255.255.255.0 Null0
[Ovu poruku je menjao tomislav91 dana 30.07.2014. u 16:42 GMT+1]
[ Aleksandar Đokić @ 30.07.2014. 17:16 ] @
Citat: ali zar treba router-id kod OSPFv2?
Treba, i bitno je da bude u obliku IP (v4) adrese. Inace mozes da stavis sta hoces kao r-id. Mozes da dodas i loopback sa adresom koji su stavio kao r-id, pa onda mozes i da pingujes r-id.
[ tomislav91 @ 30.07.2014. 17:38 ] @
Mislim da automatski dobijem ja router-id kada je IPv4 u pitanju
[ B3R1 @ 30.07.2014. 17:39 ] @
Citat: Zasto ne pise mask 255.255.255.0 kada u network komandu upisujem mrezu /24? Kad sam upisao redovno mask kao i svugde.
To je deo istorije. :-) Kada je BGP osmisljen pocetkom 90-ih jos uvek su bile aktuelne klase IP adresa - A, B, C ... pa je ruter za adrese iz opsega C klase (192.0.0.0 - 223.255.255.255) podrazumevao da je netmaska 255.255.255.0. Ako bi stavio 255.255.255.128 (cisto probe radi), video bi da bi ruter to lepo prikazao. Opet - Marko(mo)v vodic za subnetting to lepo objasnjava. Ali kao sto rekoh, klase su istorija. A konfiguracija ti je ok.
Citat: OSPFv2 nisam jos odradio, ali uradicu, ali zar treba router-id kod OSPFv2?
Naravno da mora, to je deo protokola. I moze da bude isti kao kod OSPFv3, protokol koristi taj podatak samo da bi identifikovao ruter unutar AS. Ali mozes za svaki slucaj da definises neki Loopback666 interfejs i da mu dodelis te 1.1.1.x adrese. Vise detalja ovde.
Citat: Gde se tacno radi redistribute? Na ovom zelenom koji je vezan sa zutim, ili na ovom zelenom koji je vezan sa crnim? Ili na oba?
Na oba. Ili na svim BGP ruterima (2x zelena, zuti, crni). Imas dve opcije:
1. BGP ruteri oglasavaju default (0.0.0.0/0) ka ostalim ruterima u svom AS-u - opcija default-information originate u OSPF-u (vidi link), dok na zelenim ruterima redistribuiras BGP rute u OSPF (jer su oni povezani ka razlicitim AS-ima), sto ces cesce raditi u praksi, ili:
2. Sva 4 BGP rutera redistribuiraju naucene rute u OSPF (v2), a OSPF ih sam oglasava dalje. Ovde postupas kao sto sam ti naveo gore (redistribute bgp XXXXX ...), sto u praksi neces cesto raditi (jer bi ruter podivljao da mu redistribuiras full BGP routing tabelu u IGP), ali u ovom slucaju je BGP tabela mala, a tebi zavrsava posao.
Probaj obe opcije, igraj se, tome i sluzi simulator. Mentorki je ionako svejedno. :-) Drugo resenje ti je jednostavnije.
Za IPv6 - napravi listu prefiksa koje koristis u tri zadata AS, kao sto si to uradio za IPv4. Onda postavi staticke rute. Na primer, na zutom ruteru dodas staticke rute ka prefiksima koji pripadaju AS65200.
ipv6 route 2001:4c28::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx <<< Ovde prepisi IP adresu rutera na drugoj strani
ipv6 route 2a02:yyyy::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx
Slicno uradis na ostalim ruterima.
Ove rute redistribuiras u OSPFv3 (redistribute static ...).
Kada sve zavrsis, sa svakog PC-a u mrezi moras da pingujes druge PC-eve. Kada to postignes zavrsio si sve.
[ tomislav91 @ 30.07.2014. 18:00 ] @
Znaci da sumiram ako sam dobro razumeo
Sto se tice router-id u IPv4 mogu da stavim isto kao u IPv6?
A sto se tice redistribute..
U sva 4 rutera koja imam da upisem kod konfiguracije ospf-a
Code: router ospf 1
router-id x.x.x.x
redistribute bgp ID_AS metric-type 1 metric 100 subnets
Inace probao sam komandu redistribute bgp ID_AS metric-type 1 metric 100 subnets i ne moze, moze samo posle redistribute bgp ID_AS metric-type 1 subnets, ne moze metric..
redistribute bgp 64600 metric 100 metric-type 1 subnets moze, tako?
Prema linku https://supportforums.cisco.co...uting-internal-bgp-routes-ospf
Tako su i uradili samo sto su u tom ruteru (recimo to je sad ovaj moj zuti) dodali i bgp redistribute-internal
Ja sam sve tako uradio, i jos na svaki ruter u tom AS kod OSPF dodao redistribute connected subnets da bi routeri oglasavali drugima mreze i nece da funkcionise.
I odradio sam posao sve duz jednog AS(odradio OSPFv2) i pokusao da pingujem jedan racunar sa drugim udaljeniji Pc10 sa PC12 i kaze da je unreachable, evo i slika i trace route od PC 10 do PC12
Code: PC>tracert 37.233.104.10
Tracing route to 37.233.104.10 over a maximum of 30 hops:
1 109 ms 1 ms 29 ms 5.11.56.1
2 0 ms 46 ms 0 ms 213.108.31.17
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
Znaci da bukvalno staje do interfejsa gde treba da redistribute..Tu nesto ne valja, ali ne znam sta, kucao sam komande kao po linku.
Code:
router ospf 1
router-id 1.1.1.10
log-adjacency-changes
redistribute bgp 64600 metric 100 metric-type 1 subnets
network 213.108.31.0 0.0.0.3 area 0
network 213.108.31.4 0.0.0.3 area 0
!
router bgp 64600
bgp log-neighbor-changes
bgp redistribute-internal
no synchronization
neighbor 213.108.31.14 remote-as 65200
neighbor 81.161.114.0 remote-as 65500
network 5.11.56.0 mask 255.255.248.0
network 46.229.176.0 mask 255.255.240.0
network 37.233.96.0 mask 255.255.240.0
network 78.24.16.0 mask 255.255.248.0
network 213.108.31.0
!
Ali pinguje 213.108.31.1, a .2 ne, Zasto onda zastoj u 213.108.31.17, a ne u 213.108.31.1
Code:
PC>ping 213.108.31.1
Pinging 213.108.31.1 with 32 bytes of data:
Reply from 213.108.31.1: bytes=32 time=157ms TTL=254
Reply from 213.108.31.1: bytes=32 time=0ms TTL=254
Reply from 213.108.31.1: bytes=32 time=53ms TTL=254
Reply from 213.108.31.1: bytes=32 time=124ms TTL=254
Ping statistics for 213.108.31.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 157ms, Average = 83ms
PC>ping 213.108.31.2
Pinging 213.108.31.2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Verovatno je i problem, sto je next hop ka toj mrezi 0.0.0.0 i ka jos nekim mrezama
Code:
Network Next Hop Metric LocPrf Weight Path
*> 5.11.56.0/21 0.0.0.0 0 0 0 64600 i
*> 31.47.88.0/21 213.108.31.14 0 0 0 65200 i
*> 37.233.96.0/20 0.0.0.0 0 0 0 64600 i
*> 46.229.176.0/20 0.0.0.0 0 0 0 64600 i
*> 62.177.32.0/19 213.108.31.14 0 0 0 65200 i
*> 78.24.16.0/21 0.0.0.0 0 0 0 64600 i
*> 176.97.32.0/19 213.108.31.14 0 0 0 65200 i
*> 194.145.56.0/21 213.108.31.14 0 0 0 65200 i
*> 195.242.184.0/24 213.108.31.14 0 0 0 65200 i
*> 213.108.31.0/24 0.0.0.0 0 0 32768 i
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 09:11 GMT+1]
[ B3R1 @ 31.07.2014. 08:23 ] @
Ako mozes da pingujes 213.108.31.1, a ne mozes 213.108.31.2, a pri tome obe adrese pripadaju jednoj mrezi (213.108.31.0/30), to znaci da .2 ne odgovara na ping, odnosno ne zna kako da posalje paket nazad ka tom PC-u. Onda odes na taj problematicni ruter - [213.108.31.2] - i pogledas da li on ima rutu ka tom PC-u.
A mozes da sa PC-a uradis traceroute (tracert) ka213.108.31.2 i pogledas kako idu putanje i gde je zastoj.
Hajde, pomuci se malo. Koristi ping, traceroute, show ip route, show ip bgp, gledaj gde ti je next-hop.
To sto ti je BGP next-hop 0.0.0.0, to je normalno, jer redistribuiras te rute kao staticke u BGP.
[ B3R1 @ 31.07.2014. 08:58 ] @
Uh ... sad vidim sta je problem. To ti je stvar rutinske navike.
Obrisi staticke rute ka /20 i /21 blokovima koje idu ka Null0 interfejsima. Ili im stavi visoku metriku (npr. 250).
Problem je u tome sto ruteri 13, 14, 15, 16 u tvojoj mrezi verovatno oglasavaju te /20 i /21 blokove OSPF-om (pretpostavljam da imas network x.x.x.x u OSPFv2 konfiguraciji za njih?), ostali ruteri to prime i proslede ka BGP border ruterima, na kojima smo to oglasavanje "pregazili" statickom rutom ka Null0. To je problem. U normalnim okolnostima, u realnoj mrezi bi imao specificne podmreze /20 i /21 blokova u OSPF-u i stvar bi radila lepo, ali ovde to nemas.
Znaci:
no ip route 5.11.56.0 255.255.248.0 Null0
no ip route 46.229.176.0 255.255.240.0 Null0
no ip route 37.233.96.0 255.255.240.0 Null0
no ip route 78.24.16.0 255.255.248.0 Null0
no ip route 213.108.31.0 255.255.255.0 Null0
Isto vazi i za ostala dva AS-a.
Kad to uradis proveri sta se desava na svim ruterima u mrezi. Na primer, Ruter 13 bi trebalo da ima:
C 5.11.56.0/21 is directly connected
C 46.229.176.0/20 is directly connected
O 37.233.96.0/20 [110/1] via 213.108.31.17,
O 78.24.16.0/21 [110/1] via 213.108.31.17,
O 213.108.31.0/30 [110/1] via 213.108.31.17
O 213.108.31.4/30 [110/1] via 213.108.31.17,
...
C 213.108.31.16/29 is directly connected
...
Treba da dobijes sve /20 i /21 kao cele rute + sve delice bloka 213.108.31.0/24 kao posebne rute i to na svim ruterima unutar AS64600.
Slicna prica vazi i za ostale AS-ove - treba da dobijes /20 i /21 kao cele blokove i delice /24 blokova koje si koristio za point-to-point linkove.
Isto postupi i sa IPv6 - obrisi ove staticke rute ka Null0 i proveri da li svuda imas sve rute.
Onda probaj ping i traceroute ponovo.
[ tomislav91 @ 31.07.2014. 08:59 ] @
Pa gledao sam sve to, Taj .2 to je ustvari taj zuti ruter, a interfejs prema njegovom AS gore
Ima rutu i za pc10 i za pc12
Code:
5.0.0.0/21 is subnetted, 1 subnets
S 5.11.56.0 is directly connected, Null0
37.0.0.0/20 is subnetted, 1 subnets
S 37.233.96.0 is directly connected, Null0
pa tracert dodje od pc 10 do te mreze .2 dodje do
213.108.31.17 i posle toga request timed out..
sh ip bgp sam vec bio kopirao u mom prethodnom postu.
Stvarno ne znam gde je greska, kada sam sve odradio
[ B3R1 @ 31.07.2014. 09:04 ] @
Skini staticke rute ka Null0. One su problem. Vidi prethodnu poruku.
[ tomislav91 @ 31.07.2014. 09:14 ] @
Obrisao sam staticke rute sa null0
Ruter 13
Code: 5.0.0.0/21 is subnetted, 1 subnets
C 5.11.56.0 is directly connected, FastEthernet1/0
31.0.0.0/21 is subnetted, 1 subnets
O E1 31.47.88.0 [110/102] via 213.108.31.17, 00:19:50, FastEthernet0/0
37.0.0.0/20 is subnetted, 1 subnets
O 37.233.96.0 [110/5] via 213.108.31.17, 00:19:50, FastEthernet0/0
46.0.0.0/20 is subnetted, 1 subnets
C 46.229.176.0 is directly connected, FastEthernet0/1
62.0.0.0/19 is subnetted, 1 subnets
O E1 62.177.32.0 [110/102] via 213.108.31.17, 00:19:50, FastEthernet0/0
78.0.0.0/22 is subnetted, 1 subnets
O 78.24.16.0 [110/5] via 213.108.31.17, 00:19:50, FastEthernet0/0
176.97.0.0/19 is subnetted, 1 subnets
O E1 176.97.32.0 [110/102] via 213.108.31.17, 00:19:50, FastEthernet0/0
O E1 194.145.56.0/21 [110/102] via 213.108.31.17, 00:19:50, FastEthernet0/0
O E1 195.242.184.0/24 [110/102] via 213.108.31.17, 00:19:50, FastEthernet0/0
213.108.31.0/24 is variably subnetted, 4 subnets, 2 masks
O 213.108.31.0/30 [110/2] via 213.108.31.17, 00:19:50, FastEthernet0/0
O 213.108.31.4/30 [110/3] via 213.108.31.17, 00:19:50, FastEthernet0/0
C 213.108.31.16/29 is directly connected, FastEthernet0/0
O 213.108.31.24/29 [110/4] via 213.108.31.17, 00:19:50, FastEthernet0/0
sada tracert od pc 10 do te merze .2 radi
Code:
PC>tracert 213.108.31.2
Tracing route to 213.108.31.2 over a maximum of 30 hops:
1 306 ms 0 ms 161 ms 5.11.56.1
2 178 ms 100 ms 75 ms 213.108.31.17
3 58 ms 62 ms 15 ms 213.108.31.2
i PC10 do PC12
PC>tracert 37.233.104.10
Code: Tracing route to 37.233.104.10 over a maximum of 30 hops:
1 854 ms 0 ms 630 ms 5.11.56.1
2 161 ms 0 ms 232 ms 213.108.31.17
3 437 ms 17 ms 71 ms 213.108.31.2
4 338 ms 266 ms 599 ms 213.108.31.5
5 424 ms 647 ms 208 ms 213.108.31.27
6 * * 269 ms 37.233.104.10
Znaci ako sam dobro razumeo, samo da sklonim te staticke rute? I da ubacim onu komandu
u ospf redistribute bgp AS_NUM metric 100 metric-type 1 subnets i u bgp
bgp redistribute-internal
I da u bgp ubacim sve mreze koje pripadaju tom AS? A da izbrisme staticke rute?
A sta je sa drugim zelenim ruterom? Jel i u njega isto upisujem bgp komande kao i u ovom drugom gornjem? Posto su u istom AS?
[ B3R1 @ 31.07.2014. 09:37 ] @
Citat: bgp redistribute-internal
Ovo ti ne treba. Ta komanda sluzi za redistribuciju IBGP ruta u IGP (npr. OSPF). Ti nemas IBGP, jer ti ionako ne radi na simulatoru, tako da ti je ta komanda cist visak. :-) Ostalo ti je ok.
Citat: A sta je sa drugim zelenim ruterom? Jel i u njega isto upisujem bgp komande kao i u ovom drugom gornjem? Posto su u istom AS?
Tako je, i na zelenom ruteru brises staticke rute, upisujes sve koriscene mreze i u OSPF konfiguraciji redistribuiras BGP rute - bas kao i na drugom zelenom ruteru.
Na redu ti je veliki end-to-end test - sa svakog PC-a iz jedne mreze moras da pingujes i trace-ujes do PC-a u drugoj mrezi. Tu sada lepo uzmes papir i olovku, pa napravis matricu u kojoj u vrstama i kolonama stavis PC1, PC2 ... i tako dalje koliko ih vec imas. Onda krenes od PC1 da pingujes PC2, PC3, PC4 ... i ako ping prodje udaris '+' ... i ides dalje.
Kad celu matricu popunis plusicima odes i napijes se posteno! :-)
[ tomislav91 @ 31.07.2014. 09:40 ] @
problem mi sada javlja kod zutog i crnog, nema bgp-a uopste ne uspostavlja vezu? Ni crni sa zelenim ne uspostavlja vezu
Nije mi jasno zasto, lepo sam ubacio komsije i merze..
Code: router bgp 64600
bgp log-neighbor-changes
no synchronization
neighbor 213.108.31.14 remote-as 65200
neighbor 81.161.114.9 remote-as 65500
network 5.11.56.0 mask 255.255.248.0
network 46.229.176.0 mask 255.255.240.0
network 37.233.96.0 mask 255.255.240.0
network 78.24.16.0 mask 255.255.248.0
network 213.108.31.0
!
Code:
router bgp 65500
bgp log-neighbor-changes
no synchronization
neighbor 81.161.114.10 remote-as 64600
neighbor 81.161.114.6 remote-as 65200
network 109.104.0.0 mask 255.255.224.0
network 109.104.32.0 mask 255.255.224.0
network 149.255.96.0 mask 255.255.224.0
network 81.161.114.0 mask 255.255.255.252
!
Code:
router bgp 65200
bgp log-neighbor-changes
no synchronization
neighbor 81.161.114.5 remote-as 65500
network 31.47.88.0 mask 255.255.248.0
network 194.145.56.0 mask 255.255.248.0
network 62.177.32.0 mask 255.255.224.0
network 176.97.32.0 mask 255.255.224.0
network 195.242.184.0
[ B3R1 @ 31.07.2014. 09:57 ] @
Citat: problem mi sada javlja kod zutog i crnog, nema bgp-a uopste ne uspostavlja vezu? Ni crni sa zelenim ne uspostavlja vezu
Sta kaze "show ip bgp summary" na tim ruterima?
[ tomislav91 @ 31.07.2014. 10:01 ] @
zuti
Code:
Router#sh ip bgp sum
BGP router identifier 213.108.31.13, local AS number 64600
BGP table version is 30, main routing table version 6
7 network entries using 924 bytes of memory
7 path entries using 364 bytes of memory
4/4 BGP path/bestpath attribute entries using 736 bytes of memory
2 BGP AS-PATH entries using 48 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
Bitfield cache entries: current 1 (at peak 1) using 32 bytes of memory
BGP using 2104 total bytes of memory
BGP activity 7/0 prefixes, 7/0 paths, scan interval 60 secs
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
213.108.31.14 4 65200 277 251 30 0 0 00:38:31 4
81.161.114.9 4 65500 0 0 30 0 0 38:18:05 4
crni
Code:
Router#sh ip bgp sum
BGP router identifier 81.161.114.9, local AS number 65500
BGP table version is 2, main routing table version 6
1 network entries using 132 bytes of memory
1 path entries using 52 bytes of memory
0/0 BGP path/bestpath attribute entries using 0 bytes of memory
1 BGP AS-PATH entries using 24 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
Bitfield cache entries: current 1 (at peak 1) using 32 bytes of memory
BGP using 240 total bytes of memory
BGP activity 1/0 prefixes, 1/0 paths, scan interval 60 secs
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
81.161.114.10 4 64600 0 0 2 0 0 38:18:20 4
81.161.114.6 4 65200 0 0 2 0 0 38:18:20 4
zeleni(donji)
Code: Router#sh ip bgp
BGP table version is 1, local router ID is 195.242.184.17
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
Router#sh ip bgp sum
BGP router identifier 195.242.184.17, local AS number 65200
BGP table version is 1, main routing table version 6
0 network entries using 0 bytes of memory
0 path entries using 0 bytes of memory
0/0 BGP path/bestpath attribute entries using 0 bytes of memory
0 BGP AS-PATH entries using 0 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
0 BGP filter-list cache entries using 0 bytes of memory
Bitfield cache entries: current 1 (at peak 1) using 32 bytes of memory
BGP using 32 total bytes of memory
BGP activity 0/0 prefixes, 0/0 paths, scan interval 60 secs
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
81.161.114.5 4 65500 0 0 1 0 0 38:18:38 4
Evo sh run za crni(posto mislim da sam pogresio kod crnog, ja sam pisao /19 /19 i /18 kod networks, ali treba mi samo /19 i /18, jer sam tu /18 rastavljao na dva dela)
crni
Code: router bgp 65500
bgp log-neighbor-changes
no synchronization
neighbor 81.161.114.10 remote-as 64600
neighbor 81.161.114.6 remote-as 65200
network 149.255.96.0 mask 255.255.224.0
network 81.161.114.0 mask 255.255.255.252
network 109.104.0.0 mask 255.255.192.0
[ B3R1 @ 31.07.2014. 10:13 ] @
A "show ip route" output sa tih rutera?
Jos nesto: /30 mreze koje se koriste za veze zuti-crni, crni-zeleni, zeleni-zuti - treba da redistribuiras u OSPF na svim ruterima. Pretpostavljam da si to uradio?
[ tomislav91 @ 31.07.2014. 10:18 ] @
zuti
Code: Router#sh ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
5.0.0.0/21 is subnetted, 1 subnets
O 5.11.56.0 [110/3] via 213.108.31.1, 12:12:36, FastEthernet0/0
31.0.0.0/21 is subnetted, 1 subnets
B 31.47.88.0 [20/0] via 213.108.31.14, 14:25:06
37.0.0.0/20 is subnetted, 1 subnets
O 37.233.96.0 [110/3] via 213.108.31.5, 00:45:48, FastEthernet0/1
46.0.0.0/20 is subnetted, 1 subnets
O 46.229.176.0 [110/3] via 213.108.31.1, 12:12:46, FastEthernet0/0
62.0.0.0/19 is subnetted, 1 subnets
B 62.177.32.0 [20/0] via 213.108.31.14, 14:25:06
78.0.0.0/22 is subnetted, 1 subnets
O 78.24.16.0 [110/3] via 213.108.31.5, 00:45:48, FastEthernet0/1
81.0.0.0/30 is subnetted, 1 subnets
C 81.161.114.8 is directly connected, FastEthernet1/0
176.97.0.0/19 is subnetted, 1 subnets
B 176.97.32.0 [20/0] via 213.108.31.14, 14:25:06
B 194.145.56.0/21 [20/0] via 213.108.31.14, 14:25:06
213.108.31.0/24 is variably subnetted, 5 subnets, 2 masks
C 213.108.31.0/30 is directly connected, FastEthernet0/0
C 213.108.31.4/30 is directly connected, FastEthernet0/1
C 213.108.31.12/30 is directly connected, FastEthernet1/1
O 213.108.31.16/29 [110/2] via 213.108.31.1, 12:14:18, FastEthernet0/0
O 213.108.31.24/29 [110/2] via 213.108.31.5, 00:46:09, FastEthernet0/1
crni
Code:
Router#sh ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
81.0.0.0/30 is subnetted, 3 subnets
C 81.161.114.0 is directly connected, FastEthernet0/1
C 81.161.114.4 is directly connected, FastEthernet0/0
C 81.161.114.8 is directly connected, FastEthernet1/0
109.0.0.0/19 is subnetted, 2 subnets
O 109.104.0.0 [110/2] via 81.161.114.1, 00:07:56, FastEthernet0/1
O 109.104.32.0 [110/2] via 81.161.114.1, 00:07:56, FastEthernet0/1
149.255.0.0/19 is subnetted, 1 subnets
O 149.255.96.0 [110/2] via 81.161.114.1, 00:07:56, FastEthernet0/1
zeleni donji
Code: Router#sh ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
5.0.0.0/21 is subnetted, 1 subnets
O E1 5.11.56.0 [110/101] via 195.242.184.13, 00:22:29, FastEthernet1/0
31.0.0.0/21 is subnetted, 1 subnets
O 31.47.88.0 [110/4] via 195.242.184.13, 00:22:29, FastEthernet1/0
37.0.0.0/20 is subnetted, 1 subnets
O E1 37.233.96.0 [110/101] via 195.242.184.13, 00:22:29, FastEthernet1/0
46.0.0.0/20 is subnetted, 1 subnets
O E1 46.229.176.0 [110/101] via 195.242.184.13, 00:22:29, FastEthernet1/0
62.0.0.0/19 is subnetted, 1 subnets
O 62.177.32.0 [110/3] via 195.242.184.18, 00:22:29, FastEthernet0/1
81.0.0.0/30 is subnetted, 1 subnets
C 81.161.114.4 is directly connected, FastEthernet0/0
176.97.0.0/19 is subnetted, 1 subnets
O 176.97.32.0 [110/3] via 195.242.184.18, 00:22:29, FastEthernet0/1
O 194.145.56.0/21 [110/4] via 195.242.184.13, 00:22:29, FastEthernet1/0
195.242.184.0/24 is variably subnetted, 6 subnets, 2 masks
O 195.242.184.0/30 [110/3] via 195.242.184.13, 00:22:29, FastEthernet1/0
O 195.242.184.4/30 [110/3] via 195.242.184.13, 00:22:29, FastEthernet1/0
O 195.242.184.8/30 [110/2] via 195.242.184.13, 00:22:29, FastEthernet1/0
C 195.242.184.12/30 is directly connected, FastEthernet1/0
C 195.242.184.16/30 is directly connected, FastEthernet0/1
O 195.242.184.32/29 [110/2] via 195.242.184.18, 00:22:29, FastEthernet0/1
Citat: Jos nesto: /30 mreze koje se koriste za veze zuti-crni, crni-zeleni, zeleni-zuti - treba da redistribuiras u OSPF na svim ruterima. Pretpostavljam da si to uradio?
zuti
Code: router ospf 1
router-id 1.1.1.10
log-adjacency-changes
redistribute bgp 64600 metric 100 metric-type 1 subnets
network 213.108.31.0 0.0.0.3 area 0
network 213.108.31.4 0.0.0.3 area 0
!
zeleni gornji
Code: router ospf 1
router-id 1.1.1.21
log-adjacency-changes
redistribute bgp 65200 metric 100 metric-type 1 subnets
network 195.242.184.8 0.0.0.3 area 0
network 195.242.184.12 0.0.0.3 area 0
!
zeleni donji
Code: router ospf 1
router-id 1.1.1.0
log-adjacency-changes
redistribute bgp 65200 metric 100 metric-type 1 subnets
network 195.242.184.12 0.0.0.3 area 0
network 195.242.184.16 0.0.0.3 area 0
!
crni
Code: router ospf 1
router-id 1.1.1.20
log-adjacency-changes
redistribute bgp 65500 metric 100 metric-type 1
network 81.161.114.0 0.0.0.3 area 0
!
Na ovo mislis? Uradio sam isto kao na zuti-zeleni, tamo mi radilo odmah, ovde NE.
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 11:36 GMT+1]
[ B3R1 @ 31.07.2014. 11:08 ] @
Na samom pocetku je trebalo da te pitam ovo, ali zaboravih jer je u novijim verzijama IOS to default - da li na SVIM RUTERIMA imas:
ip classless
ip subnet-zero
Za svaki slucaj, idi od rutera do rutera i unesi obe komande u konfiguraciju. Ima li promena?
Takodje, vidim da ti zuti ruter ne oglasava nista BGP-om. Proveri:
show ip bgp neighbor 213.108.31.14 advertised-routes
show ip bgp neighbor 81.161.114.9 advertised-routes.
Sto se drugih detalja tice:
Na crnom treba ti treba:
router ospf 1
router-id 1.1.1.20
log-adjacency-changes
redistribute bgp 65500 metric 100 metric-type 1
network 81.161.114.0 0.0.0.3 area 0 <<< Sta ce ti ovo? Pa 81.161.114.0/30 nije vezan na crni!
! Treba ti:
network 81.161.114.4 0.0.0.3 area 0
network 81.161.114.8 0.0.0.3 area 0
Na zutom ruteru na slican nacin treba da dodas mreze 213.108.31.12/30 i 81.161.114.8/30.
Na gornjem zelenom u OSPF treba dodati: 213.108.31.12/30
Na donjem zelenom u OSPF treba dodati: 81.161.114.4/30
Ostalo mi se cini da je ok, ali mozda i gresim ...
[ tomislav91 @ 31.07.2014. 11:11 ] @
Kako network 81.161.114.0 0.0.0.3 area 0 nije vazno, to je ospf veza za ispod njega ruterom.
Pa cek cek sad malo, ja tu gde pravim BGP stavljam i OSPF?
Ja to nisam radio, ali sam recimo iz AS64600 mogao da pingujem neki iz AS65200, a nisam to dodavao.
Inace probao sam da obrisem crni ruter i opet da dodam i upisujem i valjda je sad OK?
Code:
Router#sh ip bgp
BGP table version is 14, local router ID is 81.161.114.9
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
*> 5.11.56.0/21 81.161.114.10 0 0 0 64600 i
* 31.47.88.0/21 81.161.114.10 0 0 0 64600 65200 i
*> 81.161.114.6 0 0 0 65200 i
*> 37.233.96.0/20 81.161.114.10 0 0 0 64600 i
*> 46.229.176.0/20 81.161.114.10 0 0 0 64600 i
* 62.177.32.0/19 81.161.114.10 0 0 0 64600 65200 i
*> 81.161.114.6 0 0 0 65200 i
*> 81.161.114.0/30 0.0.0.0 0 0 32768 i
*> 149.255.96.0/19 0.0.0.0 0 0 0 65500 i
* 176.97.32.0/19 81.161.114.10 0 0 0 64600 65200 i
*> 81.161.114.6 0 0 0 65200 i
* 194.145.56.0/21 81.161.114.10 0 0 0 64600 65200 i
*> 81.161.114.6 0 0 0 65200 i
Router#sh ip route bgp
B 5.11.56.0 [20/0] via 81.161.114.10, 00:13:37
B 31.47.88.0 [20/0] via 81.161.114.6, 00:13:37
B 37.233.96.0 [20/0] via 81.161.114.10, 00:13:37
B 46.229.176.0 [20/0] via 81.161.114.10, 00:13:37
B 62.177.32.0 [20/0] via 81.161.114.6, 00:13:37
B 176.97.32.0 [20/0] via 81.161.114.6, 00:13:37
B 194.145.56.0/21 [20/0] via 81.161.114.6, 00:13:37
PC10 recimo pinguje od ta 3 samo srednji racunar, ostale daje unreachable,svi pinguju taj srednji. Pisao sam tu mrezu /18, ne znam zasto pinguje /19, a ovu koju sam podelio na 2 /19 ne.
I onda sam se dao na razmisljanje, jer sam i ja u AS 64600 imao mrezu /21 i napravio /22 i sad u AS 65200 PC2 i PC20 pinguju, a PC3 i PC21 NE(destination host unreachable?)
Ali ja sam u zutom ruteru, dodao mrezu /21(tu koju sam podelio na /22), jel sam treao /21 ili /22?
Code:
router ospf 1
router-id 1.1.1.22
log-adjacency-changes
network 149.255.96.0 0.0.31.255 area 0
network 81.161.114.0 0.0.0.3 area 0
network 109.104.0.0 0.0.63.255 area 0
Citat:
Takodje, vidim da ti zuti ruter ne oglasava nista BGP-om. Proveri:
show ip bgp neighbor 213.108.31.14 advertised-routes
show ip bgp neighbor 81.161.114.9 advertised-routes.
Ovo ne mogu, mogu samo show ip bgp neighbors
Citat:
ip classless
ip subnet-zero
Subnet-zero nije upisano kao default, ip classless jeste
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 12:42 GMT+1]
[ B3R1 @ 31.07.2014. 12:14 ] @
Nedostaju ti dve rute:
78.24.16.0/21 @ AS64600
109.104.0.0/18 @ AS65500
Za ovu prvu mogu da pretpostavim i zasto - smanjio si je na /22, a u BGP konfiguraciji ti i dalje stoji /21. Mozda da popravis masku na 255.255.248.0 u BGP-u (i 0.0.7.255 u OSPF)?
Ovo drugo - verovatno nemas nijedan PC iz tog opsega, pa ti se ta mreza i ne oglasava ka ostatku sveta.
Ostalo je ok, s tim sto treba da ponovo proveris da li su ti svuda u BGP i OSPF uskladjene sve netmaske. Ako si mreze delio na manje delove, svaki deo moras da posebno precizno definises u OSPF i BGP.
I nemoj da pitas da li je dobro, vec proveri sam. Evo sta treba da radis:
1. Uzmi listu svih ruta koje imas - vec si je dao ovde: http://www.elitesecurity.org/t477827-1#3468512.
2. Revidiraj taj spisak ponovo - dodaj mreze koje si delio itd.
3. show ip bgp - vidis li sve rute sa liste?
4. show ip route - vidis li sve rute sa liste?
5. Mozes li da pingujes svaki PC sa svakog?
Ako je na bilo koje pitanje 3-5 odgovor NE onda to nije dobro, ne mroas ni da pitas nista. Onda se vracas nazad i gledas sve konfiguracije ponovo.
Ako test #5 uspe i sve mozes da pingujes, opet ne moras da pitas nista, jer je sve dobro. :-)
[ tomislav91 @ 31.07.2014. 12:20 ] @
Krenuo sam da pingujem sve racunare, tamo gde mi je /22, ja sam pisao /21, samo sam vratio u PC da bude /21, da se ne bakcem, svejedno ce raditi posao.
U crnom, sam umesto /18, dodao te dve /19 u bgp podesavanjima.
Krenuo sam da pingujem sve racunare, matricno.
ZA SAD JE SVE OK!
Ako pinguju svi racunari svaki, onda je to to?
Sve se pingovalo sa svakim!
A ruter sa svakim ruterom? Meni ne pinguje svaku ruter sa svakim.
A kod IPv6, Citat: BGP protokol ide u packet traceru samo za ipv4, i zbog toga cete morati staticki da pisete rutiranje kada je ipv6 u pitanju na tim ruterima, na kojima inace ide BGP za ipv4.
Znaci tamo na ruterima zuti-zeleni, zeleni-zuti, zuti-crni,crni-zuti, crni-zeleni,zeleni-crn treba staticke rute..Po tvojoj poruci
Citat:
Za IPv6 - napravi listu prefiksa koje koristis u tri zadata AS, kao sto si to uradio za IPv4. Onda postavi staticke rute. Na primer, na zutom ruteru dodas staticke rute ka prefiksima koji pripadaju AS65200.
ipv6 route 2001:4c28::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx <<< Ovde prepisi IP adresu rutera na drugoj strani
ipv6 route 2a02:yyyy::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx
Ovo mi je malo nejasno, Citat: 2001:4c28::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx <<< Ovde prepisi IP adresu rutera na drugoj strani
tu se misli na zeleni ruter da prepisem ostatak adrese?
Ali kako za Citat: ipv6 route 2a02:yyyy::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx
Ako se misli na vezu zuti-zeleni, zasto onda ide 2a02:yyyy::/32 i 2001:4c28:5:1?
Zar ne bi trebalo 2a01:6aa0::/32 i 4c28:5:1:xxxx:xxxx:xxxx:xxxx
posto prefixi koji idu za 65200 su 2a01:6aa0::/32 i 2001:4c28::/32
Ako sam u pravu, onda za vezu zeleni-zuti isto to samo obrnuto? Sve prefikse koji su u AS64600 i 2001:4c28:5:1:deo_adrese_zutogRutera_ka_zelenom
I tako za sve da se odradi?
crni
AS65500 (cust: 20000)
IPv6
ipv6 infrastructure 2a00:c10::/32
ipv6 end-users 2a02:5180::/32
zuti
AS64600 (cust: 9500)
IPv6
ipv6 infrastructure 2001:1b38::/32
ipv6 end-users 2a00:7f00::/32
zeleni
AS65200 (cust: 14000)
IPv6
ipv6 infrastructure 2001:4c28::/32
ipv6 end-users 2a01:6aa0::/32
Probao sam, ali mi daje destination host unreachable, ako sam dobro protumacio. Napisem mreze /32 i next-hop za sve te rutere gde sam koristio BGP kod IPv4. Da li kod IPv6 treba ona komanda redistribution, ili ne?
Ja sam kucao na svakom redistribute connected subnets
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 17:31 GMT+1]
[ B3R1 @ 31.07.2014. 19:42 ] @
Bravo! Svaka cast, nisam ni sumnjao da ces uspeti.
Citat: A ruter sa svakim ruterom? Meni ne pinguje svaku ruter sa svakim.
Sada idi od jednog do drugog rutera i proveri da li su sve adrese koje se koriste na njihovim interfejsima upisane u OSPF. Sa tacnim netmaskama. Videces da ce posle toga da ti prodje i taj ping.
Citat:
Ako se misli na vezu zuti-zeleni, zasto onda ide 2a02:yyyy::/32 i 2001:4c28:5:1?
Zar ne bi trebalo 2a01:6aa0::/32 i 4c28:5:1:xxxx:xxxx:xxxx:xxxx
posto prefixi koji idu za 65200 su 2a01:6aa0::/32 i 2001:4c28::/32
Tacno, ja sam pogresno procitao sa slike. Znaci, na linku zuti - zeleni, na zutom ruteru idu rute u zelenoj mrezi (AS65200):
ipv6 route 2001:4c28::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx
ipv6 route 2a01:6aa0::/32 2001:4c28:5:1:xxxx:xxxx:xxxx:xxxx
I obrnuto - na istom linku - zuti - zeleni, na zelenom ruteru idu rute u zutoj mrezi (AS64600):
ipv6 route 2001:1b38::/32 2001:4c28:5:1:yyyy:yyyy:yyyy:yyyy
ipv6 route 2a00:7f00::/32 2001:4c28:5:1:yyyy:yyyy:yyyy:yyyy
Slicno na svim ostalim BGP linkovima (crvenim). Pazi da tacno prepises / kopiras ove automatski generisane IPv6 adrese. Kad vec koristis EUI-64.
Citat: Da li kod IPv6 treba ona komanda redistribution, ili ne?
Na ruterima gde imas BGP (zeleni x 2, zuti, crni) treba da redistribuiras staticke IPv6 rute u OSPFv3:
ipv6 router ospf 1
redistribute static include-connected
Ne treba ti "connected", kao ni "network" statements - u OSPFv3 to se radi malcice drugacije. Vidi Cisco OSPFv3 Configuration Example. Na svakom interfejsu moras da dodas:
interface FastEthernet x/y
ipv6 ospf 1 area 0
!
interface FastEthernet x/y
ipv6 ospf 1 area 0
...
ipv6 router ospf 1
redistribute static include-connected
Ako simulator nece da proguta include-connected, probaj bez toga ...
[ tomislav91 @ 31.07.2014. 20:23 ] @
Citat: Sada idi od jednog do drugog rutera i proveri da li su sve adrese koje se koriste na njihovim interfejsima upisane u OSPF. Sa tacnim netmaskama. Videces da ce posle toga da ti prodje i taj ping.
Proverio sam, sve je OK, ali opet ne mogu svaki sa svakim da pingujem. Ruteri se pinguju medjusobno u svom AS, ali kada treba u drugom AS, onda NE.
Ali u nekim od prethodnih poruka ste rekli da u BGP ruterima napisem OSPF?
Citat:
router ospf 1
router-id 1.1.1.20
log-adjacency-changes
redistribute bgp 65500 metric 100 metric-type 1
network 81.161.114.0 0.0.0.3 area 0 <<< Sta ce ti ovo? Pa 81.161.114.0/30 nije vezan na crni!
! Treba ti:
network 81.161.114.4 0.0.0.3 area 0
network 81.161.114.8 0.0.0.3 area 0
Na zutom ruteru na slican nacin treba da dodas mreze 213.108.31.12/30 i 81.161.114.8/30.
Na gornjem zelenom u OSPF treba dodati: 213.108.31.12/30
Na donjem zelenom u OSPF treba dodati: 81.161.114.4/30
Zar da radim OSPF tamo gde sam BGP? Zar BGP ne treba sam da stoji, zar nije to svrha?
Jer ja nisam radio u BGP ruterima, odnosno tim vezama, tu mrezu nisam stavljao u OSPF.
Znam kako ide OSPF u IPv6.
Ne moze include-connected, probao sam ovo i na tim crvenim ruterima i na svim ostalim, ali mi izbaci
Citat:
redistribute static
% Only classful networks will be redistributed
Ali kada idem na sh run komandu, on je komandu upisao, ali ne znam cemu ta greska ili obavestenje, ne znam sta je.
Citao sam malo na internetu, predlazu redistribute connected subnets
Mislim da sam staticko dobro uradio.
evo adresa
Code:
zuti
FastEthernet1/1 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::20A:F3FF:FEC6:9D02
No Virtual link-local address(es):
Global unicast address(es):
2001:4C28:5:1:20A:F3FF:FEC6:9D02, subnet is 2001:4C28:5:1::/64 [EUI]
FastEthernet1/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::20A:F3FF:FEC6:9D01
No Virtual link-local address(es):
Global unicast address(es):
2A00:C10:6:1:20A:F3FF:FEC6:9D01, subnet is 2A00:C10:6:1::/64 [EUI]
zeleni(gore)
FastEthernet0/1 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::201:C9FF:FE3E:4E02
No Virtual link-local address(es):
Global unicast address(es):
2001:4C28:5:1:201:C9FF:FE3E:4E02, subnet is 2001:4C28:5:1::/64 [EUI]
crni
FastEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::204:9AFF:FE05:5501
No Virtual link-local address(es):
Global unicast address(es):
2A00:C10:6:1:204:9AFF:FE05:5501, subnet is 2A00:C10:6:1::/64 [EUI]
FastEthernet0/1 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::204:9AFF:FE05:5502
No Virtual link-local address(es):
Global unicast address(es):
2A00:C10:7:1:204:9AFF:FE05:5502, subnet is 2A00:C10:7:1::/64 [EUI]
zeleni(dole)
FastEthernet0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::290:2BFF:FE16:D01
No Virtual link-local address(es):
Global unicast address(es):
2A00:C10:7:1:290:2BFF:FE16:D01, subnet is 2A00:C10:7:1::/64 [EUI]
zuti
Code: ip classless
!
ipv6 route 2001:4C28::/32 2001:4C28:5:1:201:C9FF:FE3E:4E02
ipv6 route 2A01:6AA0::/32 2001:4C28:5:1:201:C9FF:FE3E:4E02
ipv6 route 2A00:C10::/32 2A00:C10:6:1:204:9AFF:FE05:5501
ipv6 route 2A02:5180::/32 2A00:C10:6:1:204:9AFF:FE05:5501
zeleni(gore)
Code: ip classless
!
ipv6 route 2001:1B38::/32 2001:4C28:5:1:20A:F3FF:FEC6:9D02
ipv6 route 2A00:7F00::/32 2001:4C28:5:1:20A:F3FF:FEC6:9D02
zeleni(dole)
Code:
ip classless
!
ipv6 route 2A00:C10::/32 2A00:C10:7:1:204:9AFF:FE05:5502
ipv6 route 2A02:5180::/32 2A00:C10:7:1:204:9AFF:FE05:5502
crni
Code: ip classless
!
ipv6 route 2001:1B38::/32 2A00:C10:6:1:20A:F3FF:FEC6:9D01
ipv6 route 2A00:7F00::/32 2A00:C10:6:1:20A:F3FF:FEC6:9D01
ipv6 route 2001:4C28::/32 2A00:C10:7:1:290:2BFF:FE16:D01
ipv6 route 2A01:6AA0::/32 2A00:C10:7:1:290:2BFF:FE16:D01
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 21:44 GMT+1]
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 22:15 GMT+1]
[Ovu poruku je menjao tomislav91 dana 31.07.2014. u 22:16 GMT+1]
[ B3R1 @ 01.08.2014. 08:43 ] @
Citat: Zar da radim OSPF tamo gde sam BGP? Zar BGP ne treba sam da stoji, zar nije to svrha? Jer ja nisam radio u BGP ruterima, odnosno tim vezama, tu mrezu nisam stavljao u OSPF.
Da bi BGP normalno funkcionisao next-hop za sve rute mora da bude dostupan - bilo staticki, bilo kroz OSPF (ili neki drugi IGP). Zato redistribuiras rute svih linkova (directly connected) u OSPF.
Mada, u tvom slucaju to mozda i nije potrebno, jer ti ionako redistribuiras sve BGP rute u OSPF na border ruterima.
U svakom slucaju, ako ti se PC-evi pinguju, sve ti radi bez problema.
Ostaje da vidis zasto ti se ruteri ne pinguju. To mi nije bas jasno - sta pokusavas da pingujes tacno? Svaki ruter ima vise interfejsa. Ako ti je end-to-end ping (PC-to-PC) prosao, to samo znaci da neki od rutera na putu nema sve potrebne rute u tabeli. Idi redom, proveri jedan po jedan, ako negde nesto fali ili si napravio gresku ili je bag u simulatoru. Ako si vec stigao dovde, imas dovoljno znanja da resis i taj problemcic samostalno, mada je to manje bitno ako mene pitas. Ako ti se PC-evi pinguju ti si zavrsio posao.
[ tomislav91 @ 01.08.2014. 09:07 ] @
Pa da, to i mene cudi. Pa ja sam stavio ospf tamo u bgp i onda je pingovalo rutere, mada mislim da to nije resenje, jer onda bukvalno i nemam bgp, kao da sam radio samo OSPF.
Ali IPv6, to necu razumeti zasto ne radi, a uradio sam tacno 10000%. Pinguju se recimo ovi koji su istom bojom, ali suprotne boje NE
Sto me cudi, kada sam sve odradio kako treba, ajde da nisam, ali jesam.
Bar je OSPFv3 laksi, bar meni, samo dodati router-id, redistribute, i na interfejsima ipv6 ospf 1 area 0.
I sve sam proverio, i odradio sam tako, ali i dalje ne pinguje..
[ B3R1 @ 01.08.2014. 09:58 ] @
Sta kaze "netstat -r -n" na PC-evima? Imas li default IPv6 rutu (::/0)?
[ tomislav91 @ 01.08.2014. 10:15 ] @
netstat -r -n
izbaci mi Invalid Command.
A netstat samo,
Code:
PC>netstat
Active Connections
Proto Local Address Foreign Address State
Citat: Imas li default IPv6 rutu (::/0)?
Kako to da proverim?
[ B3R1 @ 01.08.2014. 14:08 ] @
ipconfig
[ tomislav91 @ 01.08.2014. 14:29 ] @
Code:
PC>ipconfig
FastEthernet0 Connection:(default port)
Link-local IPv6 Address.........: FE80::260:70FF:FE20:B84A
IP Address......................: 5.11.56.10
Subnet Mask.....................: 255.255.248.0
Default Gateway.................: 5.11.56.1
PC>ipv6config
FastEthernet0 Connection:(default port)
Link-local IPv6 Address.........: FE80::260:70FF:FE20:B84A
IPv6 Address....................: 2A00:7F00::260:70FF:FE20:B84A/64
Default Gateway.................: FE80::202:4AFF:FE7B:AB40
Ne znam sta moze biti problem.
[ B3R1 @ 01.08.2014. 18:23 ] @
Izgleda ok, imas default rutu.
Idi od rutera do rutera, uradi show ipv6 route. Da li si u OSPFv3 konfiguraciji ubacio i interfejse ka PC-evima, na kojima su deinisane adrese 2A00:7F00::/32? Njih bi trebalo da definises kao passive-interface u OSPF konfiguraciji, kako bi OSPF ubacio te adrese u svoju tabelu. Proveri sa show ipv6 route sta se desava, sve dok nemas sve adrese unutar jednog AS-a nece ti ni raditi ping.
Alternativa je da koristis redistribute connected u ipv6 ospf konfiguraciji. Cini mi se da ti subnets ne treba.
[ tomislav91 @ 01.08.2014. 18:36 ] @
Citat: Njih bi trebalo da definises kao passive-interface u OSPF konfiguraciji, kako bi OSPF ubacio te adrese u svoju tabelu.
Zasto izbaci odmah posle ubacivanja passive interface
Code:
Router24(config-rtr)#passive-interface fa0/1
Router24(config-rtr)#
00:10:58: %OSPFv3-5-ADJCHG: Process 1, Nbr 1.1.1.25 on FastEthernet0/1 from FULL to DOWN, Neighbor Down: Interface down or detached
Citat: Da li si u OSPFv3 konfiguraciji ubacio i interfejse ka PC-evima, na kojima su deinisane adrese 2A00:7F00::/32?
Mislis da li sam u interfejse stavio ipv6 ospf 1 area 0 kao na slici ?
Evo recimo za isti Ruter 15 sh ipv6 route, samo jedna OSPF ruta, zasto to?
Code:
Router15#sh ipv6 route
IPv6 Routing Table - 8 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
[b]O 2001:1B38:3:1::/64 [110/2]
via FE80::202:4AFF:FE34:1, FastEthernet0/1[/b]
C 2001:1B38:15:2::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:15:2:2D0:97FF:FEA0:A302/128 [0/0]
via ::, FastEthernet0/1
C 2A00:7F00:8000::/64 [0/0]
via ::, FastEthernet0/0
L 2A00:7F00:8000:0:2D0:97FF:FEA0:A301/128 [0/0]
via ::, FastEthernet0/0
C 2A00:7F00:C000::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:7F00:C000:0:201:43FF:FE12:1D96/128 [0/0]
via ::, FastEthernet1/0
L FF00::/8 [0/0]
via ::, Null0
[Ovu poruku je menjao tomislav91 dana 01.08.2014. u 19:46 GMT+1]
[ B3R1 @ 01.08.2014. 18:59 ] @
Citat: Evo recimo za isti Ruter 15 sh ipv6 route, samo jedna OSPF ruta, zasto to?
Zato sto negde imas prekid, neki od rutera ti ne propagira OSPF. Ta jedna ruta ti je stigla od rutera 12, ali sa rutera 10 ne stize nista. Znaci da na ruteru 12 verovatno nisi definiisao sve linkove ispravno.
Vodi racuna koje interfejse proglasavas pasivnim - komanda passive-interface je samo za interfejse ka PC-evima! Tom komandom se obezbedjuje da se adrese definisane na tim interfejsima ubace u OSPF tabelu, ali da ti interfejsi ne prihvataju OSPF poruke (u ovom slucaju od PC-eva, da neki korisnik ne bi zlonamerno generisao OSPF pakete i srusio ti mrezu). Da nisi greskom negde uneo tu komandu na interfejsima izmedju rutera? Ako jesi, blokirao si OSPF. A koliko vidim ti si to bas uradio na ruteru 24, interfejs Fa0/1 i time si ubio sesiju ka ruteru 25 [1.1.1.25] kao zeca. Obrisi to!
Isto tako, ako si zaboravio da neki interfejs izmedju rutera deklarises za OSPFv3 opet si blokirao OSPF.
Pouka price: proveri konfiguraciju ponovo od pocetka do kraja.
[ tomislav91 @ 01.08.2014. 19:21 ] @
Cek, znaci ako imam ruter-switch-pc, onda ne stavljam passive interface?
Samo ruter-PC?
Mislim da je sve OK, evo i SS svih rutera (za R15 sam vec stavio u prethodnoj poruci)
Code: Router16#sh ipv
Router16#sh ipv6 route
IPv6 Routing Table - 8 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
O 2001:1B38:3:1::/64 [110/2]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
C 2001:1B38:15:2::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:15:2:290:2BFF:FE5C:B602/128 [0/0]
via ::, FastEthernet0/1
C 2A00:7F00:8000::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:7F00:8000:0:201:43FF:FECE:89B0/128 [0/0]
via ::, FastEthernet1/0
C 2A00:7F00:C000::/64 [0/0]
via ::, FastEthernet0/0
L 2A00:7F00:C000:0:290:2BFF:FE5C:B601/128 [0/0]
via ::, FastEthernet0/0
L FF00::/8 [0/0]
via ::, Null0
Code: Router14#sh ipv6 route
IPv6 Routing Table - 7 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
C 2001:1B38:13:2::/64 [0/0]
via ::, FastEthernet0/0
L 2001:1B38:13:2:201:63FF:FE93:1E01/128 [0/0]
via ::, FastEthernet0/0
C 2A00:7F00::/64 [0/0]
via ::, FastEthernet0/1
L 2A00:7F00::201:63FF:FE93:1E02/128 [0/0]
via ::, FastEthernet0/1
C 2A00:7F00:4000::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:7F00:4000:0:2E0:B0FF:FE3C:E568/128 [0/0]
via ::, FastEthernet1/0
L FF00::/8 [0/0]
via ::, Null0
Code: Router13#sh ipv6 route
IPv6 Routing Table - 7 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
C 2001:1B38:13:2::/64 [0/0]
via ::, FastEthernet0/0
L 2001:1B38:13:2:2E0:A3FF:FE7D:2001/128 [0/0]
via ::, FastEthernet0/0
C 2A00:7F00::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:7F00::202:4AFF:FE7B:AB40/128 [0/0]
via ::, FastEthernet1/0
C 2A00:7F00:4000::/64 [0/0]
via ::, FastEthernet0/1
L 2A00:7F00:4000:0:2E0:A3FF:FE7D:2002/128 [0/0]
via ::, FastEthernet0/1
L FF00::/8 [0/0]
via ::, Null0
Code: Router12#sh ipv6 route
IPv6 Routing Table - 7 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
C 2001:1B38:3:1::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:3:1:202:4AFF:FE34:2/128 [0/0]
via ::, FastEthernet0/1
C 2001:1B38:15:2::/64 [0/0]
via ::, FastEthernet0/0
L 2001:1B38:15:2:202:4AFF:FE34:1/128 [0/0]
via ::, FastEthernet0/0
O 2A00:7F00:8000::/64 [110/1]
via ::, FastEthernet0/1
O 2A00:7F00:C000::/64 [110/1]
via ::, FastEthernet0/1
L FF00::/8 [0/0]
via ::, Null0
Code: Router11#sh ipv6 route
IPv6 Routing Table - 5 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
C 2001:1B38:11:1::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:11:1:2D0:58FF:FED0:C702/128 [0/0]
via ::, FastEthernet0/1
C 2001:1B38:13:2::/64 [0/0]
via ::, FastEthernet0/0
L 2001:1B38:13:2:2D0:58FF:FED0:C701/128 [0/0]
via ::, FastEthernet0/0
L FF00::/8 [0/0]
via ::, Null0
Code: Router10#sh ipv6 route
IPv6 Routing Table - 9 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
C 2001:1B38:3:1::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:3:1:201:97FF:FE69:7E02/128 [0/0]
via ::, FastEthernet0/1
C 2001:1B38:11:1::/64 [0/0]
via ::, FastEthernet0/0
L 2001:1B38:11:1:201:97FF:FE69:7E01/128 [0/0]
via ::, FastEthernet0/0
C 2001:4C28:5:1::/64 [0/0]
via ::, FastEthernet1/1
L 2001:4C28:5:1:20A:F3FF:FEC6:9D02/128 [0/0]
via ::, FastEthernet1/1
C 2A00:C10:6:1::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:C10:6:1:20A:F3FF:FEC6:9D01/128 [0/0]
via ::, FastEthernet1/0
L FF00::/8 [0/0]
via ::, Null0
[ B3R1 @ 01.08.2014. 21:06 ] @
Citat: Cek, znaci ako imam ruter-switch-pc, onda ne stavljam passive interface? Samo ruter-PC?
Switch ti se u smislu OSPF-a ponasa kao direktna veza, on je protocni bojler i nista vise. Znaci: ruter - PC ili ruter - switch - PC, na ruter ide passive-interface. Ali, ruter-ruter, ili ruter-switch-ruter, ili ruter-switch-switch-ruter - ne ide. To ti treba samo i iskljucivo na ruterima 13-16 na levoj strani slike i 24-27 na desnoj i to na interfejsima koji vode ka switchevima na koje su vezani PC-evi. Konkretno, na ruteru 16 passive-interface ti treba na 0/0 i 1/0, ali ne na 0/1 koji vodi ka switchu 12. Na ruteru 15 pasivni su ti 0/0 i 1/0, ali ne 0/1 itd.
Ne valjaju ti routing tabele. Ovako na prvi pogled vidim da ti nedostaje ipv6 enable na svim interfejsima. Na ruteru 11 - Fa0/1 uneo tu komandu i jedino na njemu imas OSPF rute, mada fantomske, obzirom da na ruteru 12 nemas. Na mnogim interfejsima ti to nedostaje.
Cini mi se da izmedju rutera nisi uspostavio susedstva - probaj show ipv6 ospf neighbor.
Veoma koristan (i kratak) tekst na temu OSPFv3 konfiguracije imas ovde. Procitaj to do kraja, nije dugacko, a korisno je, imas korisne naredbe za dijagnostiku.
[ tomislav91 @ 01.08.2014. 21:29 ] @
Pa kako onda za R24 nije dobro fa0/1, kada jeste
Citat: Cini mi se da izmedju rutera nisi uspostavio susedstva - probaj show ipv6 ospf neighbor.
Susedstva u OSPFv3 nekako su cudna..(ukljucio sam sad ipv6 en)
to ipv6 en, sam zaboravio jer sam pravio opet semu. Inace nije u tome sigurno problem, jer imam fajl koji ima to ukljuceno i opet ne funkcionise. Kao da fale rute, negde ima negde ne.
Code: Router15#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.16 1 FULL/DR 00:00:21 3 FastEthernet0/0
1.1.1.16 1 EXCHANGE/DR 00:00:30 2 FastEthernet0/1
1.1.1.12 1 EXCHANGE/DROTHER00:00:35 1 FastEthernet0/1
1.1.1.16 1 FULL/DR 00:00:25 1 FastEthernet1/0
Code: Router16#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.15 1 FULL/BDR 00:00:26 3 FastEthernet0/0
1.1.1.15 1 EXCHANGE/BDR 00:00:24 2 FastEthernet0/1
1.1.1.12 1 LOADING/DROTHER 00:00:15 1 FastEthernet0/1
1.1.1.15 1 FULL/BDR 00:00:23 1 FastEthernet1/0
Code: Router12#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.15 1 LOADING/BDR 00:00:20 2 FastEthernet0/0
1.1.1.16 1 FULL/DR 00:00:15 2 FastEthernet0/0
1.1.1.10 1 EXSTART/BDR 00:00:33 2 FastEthernet0/1
Code: Router10#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.11 1 FULL/DR 00:00:31 2 FastEthernet0/0
1.1.1.12 1 EXCHANGE/DR 00:00:34 2 FastEthernet0/1
Code: Router11#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.14 1 FULL/DR 00:00:32 1 FastEthernet0/0
1.1.1.13 1 EXCHANGE/DROTHER00:00:10 1 FastEthernet0/0
1.1.1.10 1 FULL/BDR 00:00:33 1 FastEthernet0/1
Code: Router13#sh ipv6 ospf ne
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.14 1 EXCHANGE/DR 00:00:27 1 FastEthernet0/0
1.1.1.11 1 EXSTART/BDR 00:00:27 1 FastEthernet0/0
1.1.1.14 1 FULL/DR 00:00:19 3 FastEthernet0/1
1.1.1.14 1 FULL/DR 00:00:31 2 FastEthernet1/0
Code: Router14#sh ipv6 ospf ne
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.13 1 EXCHANGE/DROTHER00:00:08 1 FastEthernet0/0
1.1.1.11 1 EXSTART/BDR 00:00:15 1 FastEthernet0/0
1.1.1.13 1 FULL/BDR 00:00:25 3 FastEthernet0/1
1.1.1.13 1 FULL/BDR 00:00:36 2 FastEthernet1/0
[Ovu poruku je menjao tomislav91 dana 01.08.2014. u 22:45 GMT+1]
[ PaStvarno @ 02.08.2014. 21:08 ] @
Code:
Router16#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.15 1 FULL/BDR 00:00:26 3 FastEthernet0/0
1.1.1.15 1 EXCHANGE/BDR 00:00:24 2 FastEthernet0/1
1.1.1.12 1 LOADING/DROTHER 00:00:15 1 FastEthernet0/1
1.1.1.15 1 FULL/BDR 00:00:23 1 FastEthernet1/0
Da nisi ti ponavljao više uta isti router-id?
tebi se stalno ponovo računa SPF svi STATE bi trebalo da budu (ako je mreža stabilna) 2WAY ili FULL (a kod tebe Loading - Exchange - Exstart -SVUDA)
Pošto je koliko vidim tvoj router 16 okružen sa router-id 1.1.1.15
U tom slučaju ti ti se stalno okida SPF algoritam.
U jednom polju (area) router-id MORA biti jedinstven.
otkucaj na Router16# show ip ospf
i pronađi
SPF algorithm executed XX times
Krenuo da radiš kompleksne stvari, bez imalo znanja o osnovama toga što radiš.
[Ovu poruku je menjao PaStvarno dana 02.08.2014. u 22:19 GMT+1]
[ tomislav91 @ 02.08.2014. 21:32 ] @
Druze, toliko nisam priglup da napisem isti router-id. Dodeljivao sam ga po imenu rutera 1.1.1.x, a posto ruter ne moze imati dve iste oznake, sigurno nisam pogresio.
da si malo bolje pogledao, vidis da posto na svakom interfejsu ukljucujem ospf, mora imati 3 rute iste, jer su ruteri vezani za switch, dva rutera vezani za isti switch+oba rutera u switch pa u ruter, tako da mu to daje od tog 1.1.1.15(konkretni slucaj, mada iostali su isti) 3 rute sa tog rutera, jer ako na svaki interfejs ukljucis ospf, od negde mora imati komsiju? Pa od koga drugog?
[Ovu poruku je menjao tomislav91 dana 02.08.2014. u 22:46 GMT+1]
[ PaStvarno @ 02.08.2014. 22:23 ] @
I to ima istog komšiju sa 3 različita interface-a ... zanimljivo tu negde vreba ludilo. Passive-interface mozda pomogne? Ovog puta i za IP4, pošto si samo stavio da su passive za ospf V3.
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.15 1 FULL/BDR 00:00:26 3 FastEthernet0/0
1.1.1.15 1 EXCHANGE/BDR 00:00:24 2 FastEthernet0/1
1.1.1.12 1 LOADING/DROTHER 00:00:15 1 FastEthernet0/1
1.1.1.15 1 FULL/BDR 00:00:23 1 FastEthernet1/0
[Ovu poruku je menjao PaStvarno dana 03.08.2014. u 08:11 GMT+1]
[ tomislav91 @ 03.08.2014. 07:48 ] @
Code: Router24(config-rtr)#passive-interface fa0/1
Router24(config-rtr)#
00:10:58: %OSPFv3-5-ADJCHG: Process 1, Nbr 1.1.1.25 on FastEthernet0/1 from FULL to DOWN, Neighbor Down: Interface down or detached
Tako bude za svaki kada pokusam....
[ PaStvarno @ 03.08.2014. 08:37 ] @
I treba da se to desi. Svi linkovi ka računarima (crveni) idu kao passive interface i za ospfv2 i ospfv3. Neighbours će biti preko žutih interface-a.
I ako ne znaš zašto se ovo dešava kada staviš passive interface, onda ne znaš čemu passive interface služi. I to spada u osnovne stvari koje moraš da znaš.
Code: Code:
Router24(config-rtr)#passive-interface fa0/1
Router24(config-rtr)#
00:10:58: %OSPFv3-5-ADJCHG: Process 1, Nbr 1.1.1.25 on FastEthernet0/1 from FULL to DOWN, Neighbor Down: Interface down or detached
I, pride, nema potrebe da i pod ospfv2 i pod ospfv3 dodeljuješ router-id. Jednom je dovoljno.
(Jer, npr, ako imaš jedan interface sa ipv4 adresom onda ne moraš da dodeljuješ router-id - router će, ako ne dodeliš router-id uzeti adresu sa tog interface-a kao router-id)
[ tomislav91 @ 03.08.2014. 08:57 ] @
Dobio sam drugacije odgovore
@Aleksandar Djokic Citat: Treba, i bitno je da bude u obliku IP (v4) adrese. Inace mozes da stavis sta hoces kao r-id. Mozes da dodas i loopback sa adresom koji su stavio kao r-id, pa onda mozes i da pingujes r-id.
@B3R1 Citat: Naravno da mora, to je deo protokola. I moze da bude isti kao kod OSPFv3, protokol koristi taj podatak samo da bi identifikovao ruter unutar AS. Ali mozes za svaki slucaj da definises neki Loopback666 interfejs i da mu dodelis te 1.1.1.x adrese. Vise detalja http://www.cisco.com/c/en/us/s...-duplicate-router-id-ospf.html
Evo sada ipv6 ospf neighbor
Code: Router13#sh ipv
Router13#sh ipv6 os
Router13#sh ipv6 ospf ne
Router13#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.14 1 FULL/DR 00:00:35 1 FastEthernet0/0
1.1.1.11 1 FULL/DROTHER 00:00:38 1 FastEthernet0/0
Code: Router14(config)#end
Router14#sh ipv
Router14#sh ipv6 os
Router14#sh ipv6 ospf ne
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.13 1 FULL/BDR 00:00:25 1 FastEthernet0/0
1.1.1.11 1 FULL/DROTHER 00:00:30 1 FastEthernet0/0
Code: Router11(config-if)#
Router11(config-if)#end
Router11#sh ipv
Router11#sh ipv6 os
Router11#sh ipv6 ospf ne
Router11#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.14 1 FULL/DR 00:00:34 1 FastEthernet0/0
1.1.1.13 1 FULL/BDR 00:00:32 1 FastEthernet0/0
1.1.1.10 1 FULL/BDR 00:00:34 1 FastEthernet0/1
Code: Router10(config-if)#end
Router10#sh ipv
Router10#sh ipv6 os
Router10#sh ipv6 ospf ne
Router10#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.11 1 FULL/DR 00:00:37 2 FastEthernet0/0
1.1.1.12 1 FULL/DR 00:00:38 2 FastEthernet0/1
Code: Router12(config)#end
Router12#sh ipv
Router12#sh ipv6 os
Router12#sh ipv6 ospf ne
Router12#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.16 1 FULL/DR 00:00:33 2 FastEthernet0/0
1.1.1.15 1 FULL/BDR 00:00:36 2 FastEthernet0/0
1.1.1.10 1 FULL/BDR 00:00:28 2 FastEthernet0/1
Code: Router15#sh ipv
Router15#sh ipv6 os
Router15#sh ipv6 ospf ne
Router15#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.16 1 FULL/DR 00:00:35 2 FastEthernet0/1
1.1.1.12 1 FULL/DROTHER 00:00:32 1 FastEthernet0/1
Code: Router16(config)#end
Router16#sh ipv
Router16#sh ipv6 os
Router16#sh ipv6 ospf
%SYS-5-CONFIG_I: Configured from console by console
n
Router16#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.12 1 FULL/DROTHER 00:00:34 1 FastEthernet0/1
1.1.1.15 1 FULL/BDR 00:00:35 2 FastEthernet0/1
I ping ne radi PC11-PC12
Code:
PC>ping 2A00:7F00:8000:0:240:BFF:FE15:708A
Pinging 2A00:7F00:8000:0:240:BFF:FE15:708A with 32 bytes of data:
Reply from 2A00:7F00:4000:0:2E0:B0FF:FE3C:E568: Destination host unreachable.
Reply from 2A00:7F00:4000:0:2E0:B0FF:FE3C:E568: Destination host unreachable.
Request timed out.
Reply from 2A00:7F00:4000:0:2E0:B0FF:FE3C:E568: Destination host unreachable.
Ping statistics for 2A00:7F00:8000:0:240:BFF:FE15:708A:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Router14 sh ipv6 route ospf(to je ruter kod PC11), ni nema rute ka tom PC. Svugde sam stavio ipv6 en, i omogucio OSPFv3.(kao sto se moze videti u jednoj od prethodnih poruka, izuzev ipv6 en, sada sam to ukljucio)
Code:
Router14#sh ipv
Router14#sh ipv6 ro
Router14#sh ipv6 route os
Router14#sh ipv6 route ospf
IPv6 Routing Table - 8 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
O 2001:1B38:11:1::/64 [110/2]
via FE80::2D0:58FF:FED0:C701, FastEthernet0/0
[Ovu poruku je menjao tomislav91 dana 03.08.2014. u 10:11 GMT+1]
[ PaStvarno @ 03.08.2014. 09:19 ] @
interface sa ipv4 adresom se odnosi i na loopback INTERFACE
Citat CCNP 642-902 Official cetification guide (Odom Wendell):
EIGRP uses a concept of a representing each router with a router ID (RID). The EIGRP
RID is a 32-bit number, represented in dotted decimal. Each router determines its RID
when the EIGRP process starts, using the same general rules as does OSPF for determining
the OSPF RID, as follows:
Step 1. Use the configured value (using the eigrp router-id a.b.c.d EIGRP subcommand).
Step 2. Use the highest IPv4 address on an up/up loopback interface.
Step 3. Use the highest IPv4 address on an up/up non-loopback interface.
[ tomislav91 @ 03.08.2014. 09:29 ] @
Mislis da bi resenje bilo da stavim drugi router-id za ipv6?
P.S. nije pomoglo, i dalje nema ospfv3 ruta ili ima, samo neke.
[Ovu poruku je menjao tomislav91 dana 03.08.2014. u 10:46 GMT+1]
[ PaStvarno @ 03.08.2014. 10:04 ] @
cisco
Tebi nešto gadno ne valja sa ospf-om
Code:
Router12#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.16 1 FULL/DR 00:00:33 2 FastEthernet0/0
1.1.1.15 1 FULL/BDR 00:00:36 2 FastEthernet0/0
1.1.1.10 1 FULL/BDR 00:00:28 2 FastEthernet0/1
Router10#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.11 1 FULL/DR 00:00:37 2 FastEthernet0/0
1.1.1.12 1 FULL/DR 00:00:38 2 FastEthernet0/1
ne možeš imati 2 BDR-a ili 2 DR-a u jednom segmentu mreže (može nijedan, ali dva ne može)
:)
[ tomislav91 @ 03.08.2014. 10:45 ] @
Pa konfiguraciju vidis, i sta je sad tu greska...
[ PaStvarno @ 03.08.2014. 13:23 ] @
U redu je.. više segmenata mreže je u pitanju...
Može tako... U redu su neighbours relacije (valjda), malo je čudna relacija FULL/DROTHER , ali to je verovatno greška do simulatora (nije do simulatora - nego ja ne raznišljam) .
Mislio sam da se radi o ruterima na istom segmentu (ono što sam ja zaokružio žutim prethodno) nisam obratio pažnju da još Router10 ulazi u celu priču) da je i on u area 0
moja greška
sada bi ako je sve ostalo dobro podešeno trebalo da radi kako treba što se tiče ospf-a
EDIT: ispravka samog sebe za FULL/DROTHER --> DROTHER sa DR ili BDR je takođe FULL , DROTHER sa drugim DROTHER ruterima je 2WAY/DROTHER
[Ovu poruku je menjao PaStvarno dana 04.08.2014. u 09:32 GMT+1]
[ tomislav91 @ 03.08.2014. 13:47 ] @
Pokusam ja da uradim RIPng, i otvorio sam novu temu da ovde ne gomilamo. Opet ne funkcionise kako treba, cas se gube rute, cas ne..
Da nemas mozda packet tracer da ti posaljem fajl da pogledas?
[ B3R1 @ 04.08.2014. 09:40 ] @
Citat: tomislav91:
Dobio sam drugacije odgovore
@Aleksandar Djokic Citat: Treba, i bitno je da bude u obliku IP (v4) adrese. Inace mozes da stavis sta hoces kao r-id. Mozes da dodas i loopback sa adresom koji su stavio kao r-id, pa onda mozes i da pingujes r-id.
@B3R1 Citat: Naravno da mora, to je deo protokola. I moze da bude isti kao kod OSPFv3, protokol koristi taj podatak samo da bi identifikovao ruter unutar AS. Ali mozes za svaki slucaj da definises neki Loopback666 interfejs i da mu dodelis te 1.1.1.x adrese. Vise detalja http://www.cisco.com/c/en/us/s...-duplicate-router-id-ospf.html
Ne vidim sta je tu razlicito? Uostalom, evo sta kaze standard, a sta autor standarda u svojoj knjizi.
RFC2328 kaze:
Router ID
A 32-bit number that uniquely identifies this router in the AS. One possible implementation strategy would be to use the IP interface address belonging to the router. If a router's OSPF Router ID is changed, the router's OSPF software should be restarted before the new Router ID takes effect.
Autor tog RFC-a, ujedno i covek koji je osmislio OSPF protokol, je napisao i knjigu o OSPF - OSPF: Anatomy of an Internet Routing Protocol - John T. Moy - na strani 78 malo pojasnjava stvari:
Each OSPF router has an OSPF Router ID. The Router ID is a 32-bit number that uniquely identifies the router within the OSPF routing domain. Although not required by the OSPF specification, the OSPF Router ID in practice is assigned to be one of the router's IP addresses.
Drugim recima, OSPF Router ID je samo 32-bitni broj i nista vise. On moze, ali ne mora da odgovara realnoj IP adresi interfejsa. Kao sto smo ti obojica rekli gore, pogodno je definisati jedan loopback interface, dati mu router-id adresu i ubaciti tu adresu u routing tabelu - npr:
interface Loopback666
ip address 1.1.1.x 255.255.255.255
!
router ospf 1
passive-interface Loopback666
sto olaksava troubleshooting. Ali kao sto je Moy rekao, taj deo nije obavezan.
[ B3R1 @ 04.08.2014. 11:09 ] @
Kada na ruteru 14 kazes: show ipv6 route 2001:7F00:4000::/64 - sta dobijes? Trebalo bi da imas nesto u stilu:
Router14#show ipv6 route 2001:7F00:4000::/64
Known via "connected", distance 0, metric 0, type connected
Redistributing via ospf 1
Routing paths:
directly connected via FastEthernet1/0
Last updated XXXXX ago
Ovo crveno ti je bitno - ako to nemas verovatno ti ruter ne redistribuira direktnu rutu u OSPF.
Moj savet ti je da uradis OSPF iz pocetka. Pogledaj ovaj post sa ovom slikom. Sablon koji treba da koristis je:
! - Router13
ipv6 unicast-routing
ipv6 cef
!
interface Loopback666
ip address 1.1.1.13 255.255.255.255
!
interface FastEthernet1/0
ipv6 enable
ipv6 address 2001:7F00:0000::/64 eui-64
ipv6 ospf 1 area 0
!
interface FastEthernet0/1
ipv6 enable
ipv6 address 2001:7F00:4000::/64 eui-64
ipv6 ospf 1 area 0
!
interface FastEthernet0/0
ipv6 enable
ipv6 address 2001:1b38:13:2::/64 eui-64
ipv6 ospf 1 area 0
!
ipv6 router ospf 1
router-id 1.1.1.13
redistribute connected
passive-interface FastEthernet1/0
passive-interface FastEthernet0/1
!
end
Znaci, crvene interfejse navodis koristeci passive-interface u OSPF konfiguraciji, a zute NE !!!. Cim uradis ruter 13 otkucas: show ipv6 route, a zatim za rute koje su ti direktno povezane proveris da li ih je ruter redistribuirao u OSPF: show ipv6 route 2001:7F00::/64, show ipv6 route 2001:7F00:4000::/64. Ako ne vidis "Redistributed via ospf 1", imas problem sa simulatorom. Takodje proveri show ipv6 ospf neighbor, kao i show ipv6 ospf database na svakom ruteru.
Ponovi ovaj postupak za svaki ruter, dobro proveri koji su ti interfejsi crveni (pasivni), a koji su ti zuti. Vodi racuna da svaki ruter mora da ima jedinstveni router-id, pravilo 1.1.1.x koje si koristio je ok!
I utrosi ceo jedan dan ako treba na detaljnu proveru SVEGA unutar mreze, sto znaci:
1. Da li svaki ruter pinguje (preko IPv6!) ostale rutere i PC-eve oko sebe? Da li ruter 13 moze da pinguje PC12, PC13, Router14, Router11?
2. Ako ne - pogledaj show ipv6 neighbor i vidi da li imas ND sesije sa svim ruterima? Inace, ND za IPv6 je isto sto i ARP za IPv4. Mada se ispod haube ta dva protokola razlikuju, jer ND koristi ICMPv6, dok se ARP oslanja direktno na Ethernet. Ali to je za tebe nebitno. :-)
3. Ako negde imas problem, to te koci. Probaj da skines i ponovo stavis IPv6 na interfejsu, igraj se ... simulator ima bagove.
I ne zuri sa odgovorom, vec radi korak po korak.
[ tomislav91 @ 04.08.2014. 12:17 ] @
Probacu, ali verujem da OSPF ima bagove sa IPv6, jel teoretski sam ja dobro uradio, a radio sam ispocetka 100 puta.
ipv6 cefne prihvata
redistributing connected takodje, izbaci kao da only classfull network can be redistr...takodje kada upisem redistributing static, isto izbaci
Citat:
Kada na ruteru 14 kazes: show ipv6 route 2001:7F00:4000::/64 - sta dobijes? Trebalo bi da imas nesto u stilu:
Router14#show ipv6 route 2001:7F00:4000::/64
Known via "connected", distance 0, metric 0, type connected
Redistributing via ospf 1
Routing paths:
directly connected via FastEthernet1/0
Last updated XXXXX ago
Ovo ne prolazi, Code: Router14#show ipv6 route 2001:7F00:4000::/64
% Invalid input detected at '^' marker.
To sto cu staviti u loopback router id, samo mi je 1 posao vise, a mislim da je nepotreban, ali pokusacu opet.
Pogledaj temu za EIGRP, to mi sve pinguje u AS, bez problema i odmah, ali u suportnim AS nema ruta?
Ako mozes pogledati u cemu tu moze biti problem, stso se tice redisstribucije.
Sve sam uradio ispocetka, PC0, kada pinguje PC10 ne valja
Code: PC>ping 2A00:7F00::260:70FF:FE20:B84A
Pinging 2A00:7F00::260:70FF:FE20:B84A with 32 bytes of data:
Request timed out.
Reply from 2A00:7F00:C000:0:201:43FF:FE12:1D96: Destination host unreachable.
Reply from 2A00:7F00:C000:0:201:43FF:FE12:1D96: Destination host unreachable.
Reply from 2A00:7F00:C000:0:201:43FF:FE12:1D96: Destination host unreachable.
Ping statistics for 2A00:7F00::260:70FF:FE20:B84A:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Control-C
^C
PC>tracert 2A00:7F00::260:70FF:FE20:B84A
Tracing route to 2A00:7F00::260:70FF:FE20:B84A over a maximum of 30 hops:
1 557 ms 1287 ms 2 ms 2A00:7F00:C000:0:201:43FF:FE12:1D96
2 1953 ms 0 ms * Request timed out.
3 53 ms * 0 ms 2A00:7F00:C000:0:201:43FF:FE12:1D96
4 1474 ms 3685 ms 1175 ms 2A00:7F00:C000:0:201:43FF:FE12:1D96
5 * 1009 ms * Request timed out.
Njegov ruter
Code:
Router16#sh ipv6 route
IPv6 Routing Table - 12 entries
Codes: C - Connected, L - Local, S - Static, R - RIP, B - BGP
U - Per-user Static route, M - MIPv6
I1 - ISIS L1, I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary
O - OSPF intra, OI - OSPF inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
D - EIGRP, EX - EIGRP external
O 2001:1B38:3:1::/64 [110/2]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
O 2001:1B38:11:1::/64 [110/3]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
O 2001:1B38:13:2::/64 [110/4]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
C 2001:1B38:15:2::/64 [0/0]
via ::, FastEthernet0/1
L 2001:1B38:15:2:290:2BFF:FE5C:B602/128 [0/0]
via ::, FastEthernet0/1
O 2A00:7F00::/64 [110/5]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
O 2A00:7F00:4000::/64 [110/5]
via FE80::202:4AFF:FE34:1, FastEthernet0/1
C 2A00:7F00:8000::/64 [0/0]
via ::, FastEthernet1/0
L 2A00:7F00:8000:0:201:43FF:FECE:89B0/128 [0/0]
via ::, FastEthernet1/0
C 2A00:7F00:C000::/64 [0/0]
via ::, FastEthernet0/0
L 2A00:7F00:C000:0:290:2BFF:FE5C:B601/128 [0/0]
via ::, FastEthernet0/0
L FF00::/8 [0/0]
via ::, Null0
Njegov config
Code:
Router16#sh run
Building configuration...
Current configuration : 1255 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router16
!
!
!
!
!
ipv6 unicast-routing
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface Loopback1
ip address 1.1.1.16 255.255.255.255
!
interface FastEthernet0/0
ip address 78.24.16.1 255.255.248.0
duplex auto
speed auto
ipv6 address 2A00:7F00:C000::/64 eui-64
ipv6 enable
ipv6 ospf 1 area 0
!
interface FastEthernet0/1
ip address 213.108.31.27 255.255.255.248
duplex auto
speed auto
ipv6 address 2001:1B38:15:2::/64 eui-64
ipv6 enable
ipv6 ospf 1 area 0
!
interface FastEthernet1/0
ip address 37.233.96.2 255.255.240.0
duplex auto
speed auto
ipv6 address 2A00:7F00:8000::/64 eui-64
ipv6 enable
ipv6 ospf 1 area 0
!
interface Vlan1
no ip address
shutdown
!
router ospf 1
router-id 1.1.1.16
log-adjacency-changes
redistribute connected subnets
network 37.233.96.0 0.0.15.255 area 0
network 78.24.16.0 0.0.3.255 area 0
network 213.108.31.24 0.0.0.7 area 0
!
ipv6 router ospf 1
router-id 1.1.1.16
log-adjacency-changes
passive-interface FastEthernet0/0
passive-interface FastEthernet1/0
!
ip classless
!
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
login
!
!
!
end
"komsije"
Code:
Router16#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.12 1 FULL/DROTHER 00:00:37 1 FastEthernet0/1
1.1.1.15 1 FULL/BDR 00:00:34 2 FastEthernet0/1
Komsije od rutera 12
Code:
Router12#sh ipv6 ospf neighbor
Neighbor ID Pri State Dead Time Interface ID Interface
1.1.1.15 1 FULL/BDR 00:00:36 2 FastEthernet0/0
1.1.1.16 1 FULL/DR 00:00:38 2 FastEthernet0/0
1.1.1.10 1 FULL/BDR 00:00:31 2 FastEthernet0/1
I sad je opet moja greska??Ja je ne vidim. EIGRP odmah pinguje, samo ne znam sto nece da prikaze rute drugih AS. RIPng je izgleda protokol za manje mreze, u ovoj mojoj gubi rute, kucao sam i metric 5, ne vredi. Cas pinguje cas ne, cas ima rute, cas ne.EIGRP mi nekako daje najvise nade, samo eto tu temu da pogledas ako mozes, ospf je izgleda ubagovan.
[Ovu poruku je menjao tomislav91 dana 04.08.2014. u 13:47 GMT+1]
[ PaStvarno @ 05.08.2014. 17:10 ] @
Code: !
router ospf 1
router-id 1.1.1.16
log-adjacency-changes
redistribute connected subnets
network 37.233.96.0 0.0.15.255 area 0
network 78.24.16.0 0.0.3.255 area 0
network 213.108.31.24 0.0.0.7 area 0
Ovde nemaš passive-interface prema klijentima (tako da opet imaš 3x iste OSPF neighbours - samo što nisu IPv6), a to opet može dovesti do problema sa preopterećenjem CPU-a i na svim ostalim ruterima pošto navodno imaš 3x isti ID - ostali ne znaju da je to jedan ruter pošto im informacije o njemu stižu sa različitih interface-a (ili sa istog interface-a sa različitim metrikama), pojavljuju se, nestaju (zbog resetovanja SPF kalkulacije), što može doveti do gubljenja ruta usled nedostatka procesorskog vremena . Ako je CPU zakucan na 100% nema vremena ni za što (Ljudi moji da li je to moguče) - dok se on zabavlja sa računicama SPF-a može da istekne down timer za komšiluk u OSPF-u.
OSPF je zahtevan prilikom izračunavanja ruta pošto svi ruteri moraju da se slože kako izgleda trenutna "mapa sveta". A to kod tebe radi konstantno u krug.
Već sam ti naveo da treba i OSPF i OSPFv3 zbog redudantnih putanja prema klijentima treba da budu passive-interface.
http://www.elitesecurity.org/t477827-3#3469582
Za redistribute connected subnets na ovom mestu (a ni za IPv6) nema nikakve potrebe, jer ne vršiš nikakvu redistribuciju na tom mestu.
Ako se interface postavi kao passivan, mreže se i dalje oglašavaju u OSPF-u, ali se OSPF hello paketi ne šalju na te interface.
Inače sad sam našao Packet tracer 6.0.1.0011 i OSPF za ipv4 radi OK, ali za IPv6... hm... vide se sve route, ali sve što je dalje od 1 hopa nije htelo da se pinguje.
A onda je posle toga i izazvao "unexpected error" i oprostio se od mene
Tako da, po ovom što sam ja video od Cisco Packet Tracera za OSPFv3, nema velike vajde, ali za IPv4 radi to što tebi treba kada se podesi OSPF kako treba.
Za ovakve stvari ipak GNS3 (ima i on svojih bugova - zbog kojih sam ponekad izgubio po ceo dan , packet tracer je pukao na brzinu - pih, ni sat vremena nisam izgubio pokušavajući da nađem zašto neće da radi - GNS3 bi to detaljno odradio - ne bi pukao, pa bi traženje problema trajalo ceo dan), ali se barem koristi original cisco image pa mogu da se koriste sve mogućnosti routera (i nauče).
[ tomislav91 @ 06.08.2014. 08:51 ] @
Jeste, u pravu si.
Ali meni odradi posao, zar ne?
Mislim da, citao sam negde, je to potrebno kada imam bas neke ogromne mreze, do nekih 200 hostova na interfejsu, i slicno nesto.
Citat: Za redistribute connected subnets na ovom mestu (a ni za IPv6) nema nikakve potrebe, jer ne vršiš nikakvu redistribuciju na tom mestu.
Zalutala komanda :D
Ja GNS3 i ne kontam bas, prvo zbog instalacije. Treba i pronaci sve te IOS-e i instalirati ih, pa onda hostove.
Koristio sam ga malo, funkcionise, ali mi nekako nije prirastao srcu kao PT.
Sigurno, kada budem imao da radim nesto sto nije podrzano u PT, moracu u GNS-u.
Copyright (C) 2001-2024 by www.elitesecurity.org. All rights reserved.
|