через который ходят основная часть организации и дополнительный через который маршрутизируються только некоторые подсети.
Основной маршрут прописан так:
set routing-options static route 0.0.0.0/0 next-hop <gw_первого_прова>
Для втогого заведен routing-instance :
set routing-instances beeline-route instance-type virtual-router
set routing-instances beeline-route interface fe-0/0/7.0
set routing-instances beeline-route routing-options static route 0.0.0.0/0 next-hop <gw_провайдера>
Затем я описывал фильтр для маршрутизации некоторых подсетей во второй isp:
set firewall filter route_b term route_b_1 from source-address 192.168.120.0/24
set firewall filter route_b term route_b_1 from source-address 192.168.101.0/24
set firewall filter route_b term route_b_1 then routing-instance beeline-route
И применять его на внешнем интерфейсе джунипера, но с этими правилами интернет отваливается,
Или для instance-type virtual-router лучше использовать policy-options ?
ты фильтр полностью привел ?
1) его нужно повесить на внутренних интерфейсах 2) должен быть term other then accept
Тость так: set firewall filter route_b term route_b_1 from source-address 192.168.120.0/24 set firewall filter route_b term route_b_1 from source-address 192.168.101.0/24 set firewall filter route_b term route_b_1 then routing-instance beeline-route set firewall filter route_b term route_b_1 term other then accept ?
Хорошо
Не эта команда не выполняется: ```set firewall filter route_b term route_b_1 term other then accept ```
Вот по поводу второго пункта
Обсуждают сегодня