проде, а знаний не хватает.
на нескольких qfx5110 и Qfx5100 в двух стеках подняты ospf, десяток вланов и пара роут-инстансов. в одном из роут инстансов - интернет. в другом - внутренние сети. рядом развернуты nat-linux машины для доступа в инет.
на рабочих серверах приходится прописывать дефолт-гейтвей - адрес nat в текущем влане и статикой прописывать роуты до других вланов через qfx.
как можно реализовать роуты на Qfx для того, чтобы не прописывать их на рабочих серверах?
смотрю в сторону route-filter, но доку осилить не могу. как то она написана выкохудожественно, мне непонятным языком.
сделать отдельный стык между local и nat?
простите, не понял совета
Ну отдельный влан и отдельные адреса в нем
зачем вы тащите 3 ВЛАН-а до НАТ-а ? нужен отдельный ВЛАН и отдельная подсеть для связи local и NAT. и внутри локал дефолт в сторону НАТ
Можно и красиво сделать через инстанс импорт экспорт
важно убрать эти сетки из НАТ-а
если гнать весь трафик в сторону ната - канала у нат машины не хватит.
это только верхняя часть таблицы
именно это я и хочу получить. я не понимаю приоритета в роутинге
Тебе надо отдельные врф не под Лан и интернет, а под до-ната и глобал, и фильтром на входе все пакеты не к серым сетям отправлять в нат
Обсуждают сегодня