<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[OSPF не объявляет маршруты через туннель GRE на 9k]]></title><description><![CDATA[<p dir="auto">Здравствуйте, эксперты! Вопрос: У меня есть WAN-R1 и WAN-R2, подключенные к ISP, и есть GRE-туннель между WAN-R1 и WAN-R2 (bgp в качестве подложки и ospf в качестве наложения). Туннель работает на обоих маршрутизаторах WAN, однако я не могу объявить маршруты от WAN-R1 к WAN-R2. Топология:<br />
<a href="https://www.autodraw.com/share/DN7AZ0BXMAP3" rel="nofollow ugc">https://www.autodraw.com/share/DN7AZ0BXMAP3</a> WAN-R1(config)# sh ip ospf nei vrf DC Идентификатор процесса OSPF DC VRF DC Общее количество соседей: 1 ID соседа Pri Состояние Время работы Адрес Интерфейс <a href="https://10.100.2.2/" rel="nofollow ugc">10.100.2.2</a><br />
1 FULL/ - 00:02:14<br />
<a href="https://10.100.2.2/" rel="nofollow ugc">10.100.2.2</a><br />
Tunnel100 WAN-R2# sh ip ospf nei vrf DC Идентификатор процесса OSPF DC VRF DC Общее количество соседей: 1 Идентификатор соседа При Статус Время работы Адрес Интерфейс <a href="https://10.100.2.1/" rel="nofollow ugc">10.100.2.11</a><br />
FULL/ - 00:02:37<br />
<a href="https://10.100.2.1/" rel="nofollow ugc">10.100.2.1</a><br />
Tunnel100 На WAN-R1 : ip prefix-list DC_subnet seq 10 permit<br />
<a href="https://10.2.2.0/28" rel="nofollow ugc">10.2.2.0/28</a> ip prefix-list DC_subnet seq 20 permit<br />
<a href="https://10.3.3.0/28" rel="nofollow ugc">10.3.3.0/28</a> ip prefix-list DC_subnet seq 30 permit<br />
<a href="https://172.16.0.0/29" rel="nofollow ugc">172.16.0.0/29</a> ip prefix-list DC_subnet seq 40 permit<br />
<a href="https://192.168.1.0/28" rel="nofollow ugc">192.168.1.0/28</a> route-map DC разрешить 10 match ip address prefix-list DC_subnet vrf context DC ip route<br />
<a href="https://10.2.2.0/28" rel="nofollow ugc">10.2.2.</a><br />
<a href="https://10.2.2.0/28" rel="nofollow ugc">0/28</a><br />
<a href="https://10.100.5.2/" rel="nofollow ugc">1</a><br />
<a href="https://10.2.2.0/28" rel="nofollow ugc">0</a><br />
<a href="https://10.100.5.2/" rel="nofollow ugc">.100.5.2</a> ip route<br />
<a href="https://10.3.3.0/28" rel="nofollow ugc">10.3.3.</a><br />
<a href="https://10.3.3.0/28" rel="nofollow ugc">0/28</a><br />
<a href="https://10.100.5.2/" rel="nofollow ugc">1</a><br />
<a href="https://10.3.3.0/28" rel="nofollow ugc">0</a><br />
<a href="https://10.100.5.2/" rel="nofollow ugc">.100.5.2</a> семейство адресов ipv4 unicast ! маршрутизатор ospf DC router-id<br />
<a href="https://10.100.1.1/" rel="nofollow ugc">10.100.1.1</a> перераспределить прямой маршрут-карта DC (также пробовал статическое ключевое слово после перераспределения) vrf DC Но не вижу никаких маршрутов на WAN-R2 WAN-R2# sh ip route ospf vrf DC Таблица IP-маршрутов для VRF «DC» «*» обозначает лучший следующий прыжок ucast «**» обозначает лучший mcast следующий прыжок '[x/y]' обозначает [предпочтение/метрика] '%&lt;string&gt;' в выводе via обозначает VRF &lt;string&gt; WAN-R2# Любые предложения будут для меня полезны. Спасибо</p>
]]></description><link>https://sla247.ru/forum/topic/241/ospf-не-объявляет-маршруты-через-туннель-gre-на-9k</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:00:24 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/241.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 03 Mar 2026 14:48:17 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to OSPF не объявляет маршруты через туннель GRE на 9k on Tue, 03 Mar 2026 14:48:20 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Nitesh_A] IPsec не поддерживается на N9K. Помните, что это коммутаторы DC, ориентированные на технологии, связанные с центрами обработки данных. IPsec over GRE не является технологией для центров обработки данных (это спорный вопрос). Поэтому использование N9K в качестве маршрутизатора WAN может быть не лучшим решением. Вы также должны учитывать ограничения масштабируемости таблицы маршрутизации:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/scalability/guide-931/b-Cisco_Nexus-9000-Series-NX-OS-Verified-Scalability-Guide-931.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/scalability/guide-931/b-Cisco_Nexus-9000-Series-NX-OS-Verified-Scalability-Guide-931.html</a> С уважением, Серджиу P.S. Не забудьте пометить ответы как правильные, если они решили вашу проблему.</p>
]]></description><link>https://sla247.ru/forum/post/17935</link><guid isPermaLink="true">https://sla247.ru/forum/post/17935</guid><dc:creator><![CDATA[Sergiu.Daniluk]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:48:20 GMT</pubDate></item><item><title><![CDATA[Reply to OSPF не объявляет маршруты через туннель GRE на 9k on Tue, 03 Mar 2026 14:48:19 GMT]]></title><description><![CDATA[<p dir="auto">@Sergiu.Daniluk Спасибо за помощь. Получилось. WAN-R1(config-router-vrf)# sh run | sec ospf<br />
feature ospf<br />
ip router ospf DC<br />
router ospf 10<br />
router-id 10.123.10.1<br />
router ospf DC<br />
router-id 10.100.1.1<br />
vrf DC<br />
redistribute direct route-map DC<br />
redistribute static route-map DC WAN-R2# sh ip route vrf DC<br />
IP-таблица маршрутов для VRF «DC»<br />
«<em>» обозначает лучший ucast next-hop<br />
«**» обозначает лучший mcast next-hop<br />
«[x/y]» обозначает [предпочтение/метрика]<br />
«%&lt;string&gt;» в выводе via обозначает VRF &lt;string&gt; 10.2.2.0/28, ubest/mbest:<br />
1/0</em>via 10.100.2.1, Tunnel100, [110/20], 00:05:07, ospf-DC, type-2<br />
10.3.3.0/28, ubest/mbest:<br />
1/0<em>через 10.100.2.1, Tunnel100, [110/20], 00:05:07, ospf-DC, тип-2<br />
10.100.2.0/29, ubest/mbest: 1/0,<br />
подключено</em>через 10.100.2.2, Tunnel100, [0/0], 00:44:32, direct<br />
10.100.2.2/32, ubest/mbest: 1/0,<br />
attached<em>via 10.100.2.2, Tunnel100, [0/0], 00:44:32, локальный<br />
10.100.5.0/29, ubest/mbest:<br />
1/0</em>через 10.100.2.1, Tunnel100, [110/20], 00:06:35, ospf-DC, тип-2<br />
10.100.100.1/32, ubest/mbest:<br />
1/0*через 10.100.2.1, Tunnel100, [110/11112], 00:44:16, ospf-DC, внутри WAN-R2# ping 10.100.5.2 vrf DC<br />
PING 10.100.5.2 (10.100.5.2): 56 байт данных<br />
64 байта от 10.100.5.2: icmp_seq=0 ttl=253 time=26.693 ms<br />
64 байта от 10.100.5.2: icmp_seq=1 ttl=253 time=28.827 ms<br />
64 байта от 10.100.5.2: icmp_seq=2 ttl=253 time=29.641 ms<br />
64 байта от 10.100.5.2: icmp_seq=3 ttl=253 time=29.825 ms<br />
64 байта от 10.100.5.2: icmp_seq=4 ttl=253 time=29.224 ms Нельзя ли настроить криптографическую карту на 9k? Требуется ли для этого какая-либо лицензия? Я не вижу ключевого слова crypto map isakmp. WAN-R2(config)# crypto ?<br />
ca Настройка информации, связанной с<br />
центром сертификации cert Настройка параметров фильтрации<br />
сертификатов certificatemap Настройка фильтров<br />
certificatemap key Настройка информации, связанной с парой ключей</p>
]]></description><link>https://sla247.ru/forum/post/17934</link><guid isPermaLink="true">https://sla247.ru/forum/post/17934</guid><dc:creator><![CDATA[Nitesh_A]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:48:19 GMT</pubDate></item><item><title><![CDATA[Reply to OSPF не объявляет маршруты через туннель GRE на 9k on Tue, 03 Mar 2026 14:48:18 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, @Nitesh_A] Похоже, что перераспределение не настроено в разделе vrf DC протокола OSPF. Конфигурация должна выглядеть следующим образом: router ospf DC router-id 10.100.1.1 vrf DC redistribute<br />
static<br />
route-map DC С уважением, Серджиу</p>
]]></description><link>https://sla247.ru/forum/post/17933</link><guid isPermaLink="true">https://sla247.ru/forum/post/17933</guid><dc:creator><![CDATA[Sergiu.Daniluk]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:48:18 GMT</pubDate></item></channel></rss>