для работы данноо решения, надо отключать на интерфейсе:
ip verify unicast reverse-path
или использовать его в щадящем режиме:
ip verify unicast source reachable-via any allow-default
Работал с Qtech. годные коммутаторы. не виснут под нагрузкой, работают стабильно. CLI с IOS подобными командами. поддерживает все основные протоколы L2 такие как STP, агрегация портов, неплохой порт сикьюрити, даже цепляется к RADIUS.
я точно не знаю когда Вы начали свою карьеру, но Kerio Winroute Firewall (сейчас Kerio Control), ISA (нонче покойный TMG), ублюдошный Usergate — миллион их под Windows, и существуют с 2000-х. Так что как то сранно с вашей стороны было потерять их из вида.
это хорошо, что появляется все больше и больше документации по juniper на русском языке. Благодарность автору от меня.
сам пользовался только forwarding и virtual router т.к. работаю только по enterprise конфигурациям. но теперь мне не составить труда разобратся в конфиге роутинг инстансов любого сервис провайдера.
Как за 1,5 часа рассказать о том, о чем не рассказать за 100 часов? Проходная лекция. Для прям начинающих-начинающих, даже не школьный уровень. Куча неточностей и откровенного ИМХО автора усугубляют ситуацию, поэтому для дошкольных учреждений так же не рекомендовал бы.
track list boolean <and | or>
and:
комбинированный трек в UP, если все объекты внутри UP
комбинированный трек в DOWN, если один или более объектов внутри DOWN
or:
комбинированный трек в UP, если хотя бы один объект внутри UP
комбинированный трек в DOWN, если все объекты внутри DOWN
я не говорил, что он лучше)) просто реализовано по-другому. Коротко мы держим 4 открытых туннеля и балансируем их с помощью eigrp:
Spoke ISP1 – HUB01
Spoke ISP2 – HUB01
Spoke ISP1 – HUB02
Spoke ISP2 – HUB02
Есть вариант для экономных с 2-одновременными туннелями
Spoke ISP1 – HUB01
Spoke ISP1 – HUB02
Остальные поднимаются по мере пропадания связи
ip verify unicast reverse-path
или использовать его в щадящем режиме:
ip verify unicast source reachable-via any allow-default
сам пользовался только forwarding и virtual router т.к. работаю только по enterprise конфигурациям. но теперь мне не составить труда разобратся в конфиге роутинг инстансов любого сервис провайдера.
я почему то был уверен что этой комманды достаточно default-information originate
но признаю ошибку… моя невнимательность. в продакшене мы никогда не тестируем шлюз провайдера. только внешние ресурсы в количестве.
Spoke ISP1 – HUB01
Spoke ISP2 – HUB01
Spoke ISP1 – HUB02
Spoke ISP2 – HUB02
Есть вариант для экономных с 2-одновременными туннелями
Spoke ISP1 – HUB01
Spoke ISP1 – HUB02
Остальные поднимаются по мере пропадания связи