<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[DCNM и L3 Peering для активных&#x2F;резервных брандмауэров ASA]]></title><description><![CDATA[<p dir="auto">Привет всем, В настоящее время я устанавливаю структуру VXLAN EVPN с помощью DCMN, которая состоит из 2 спинов, 6 листьев и 2 пограничных листьев. Пограничные листья будут соединены в домене vPC. Я пытаюсь подключить активную/резервную пару брандмауэров ASA к пограничным листьям с помощью vPC, соответствующих топологии, показанной ниже. Я понимаю, как настроить vPC, но не знаю, как настроить уровень 3, поскольку мы хотим сконфигурировать eBGP-пиринг между каждым пограничным листом и активным ASA. <a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/92x/vxlan-92x/configuration/guide/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-92x/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_9x_appendix_010110.html#Cisco_Concept.dita_aaa46f06-df0c-491d-8869-272938e556c6" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/92x/vxlan-92x/configuration/guide/b-cisco-nexus-9000-series-nx-os-vxlan-configuration-guide-92x/b_Cisco_Nexus_9000_Series_NX-OS_VXLAN_Configuration_Guide_9x_appendix_010110.html#C...</a> При попытке настроить внешнюю сеть в DCNM я обнаружил, что DCNM может настраивать передачу VRF-Lite только с помощью<br />
маршрутизируемых портовых подинтерфейсов<br />
,<br />
а не имеет возможность настраивать SVI через магистраль, которая необходима для поддержки брандмауэров в HA. Как это сделать в DCNM? Можно ли это автоматизировать или нужно настраивать вручную с помощью шаблона свободного формата?</p>
]]></description><link>https://sla247.ru/forum/topic/210/dcnm-и-l3-peering-для-активныхрезервных-брандмауэров-asa</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:36:07 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/210.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 03 Mar 2026 14:47:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to DCNM и L3 Peering для активных&#x2F;резервных брандмауэров ASA on Tue, 03 Mar 2026 14:47:35 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я полагаю, что вы можете настроить интерфейс в политике «int_routed_host_11_1», сделав интерфейс L3, а затем настроить «Subinterface» для дальнейшей настройки SVI, если это необходимо. <img src="/forum/uploads/files/cisco/9179f174ed7c939ef386ed18bf4c7e1f8a0d199e.jpg" alt="" class=" img-fluid img-markdown" /> «Freeform Config» — отличный способ настроить ваш интерфейс магистрали. Если вы считаете, что мой ответ решил ваш вопрос или проблему, пожалуйста, нажмите кнопку «Принять как решение» и проголосуйте за него как за полезный.<br />
Вы также можете узнать больше о Cisco NDFC в нашей сессии «Спроси эксперта» (ATXs) в режиме реального времени. Ознакомьтесь с ресурсами ATXs [<br />
[)<br />
], чтобы увидеть последнее расписание предстоящих сессий, а также полезные ссылки, например, онлайн-руководства и часто задаваемые вопросы.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/9179f174ed7c939ef386ed18bf4c7e1f8a0d199e.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/17818</link><guid isPermaLink="true">https://sla247.ru/forum/post/17818</guid><dc:creator><![CDATA[Shyam Sundar]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:47:35 GMT</pubDate></item></channel></rss>