<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[метка маршрута службы Cisco SD-WAN]]></title><description><![CDATA[<p dir="auto">Здравствуйте, У меня есть сомнения относительно того, как маршрутизатор WAN Edge, к которому напрямую подключена сетевая служба, пересылает пакеты, имеющие метку службы, указывающую на такую службу. Рассмотрим следующий сценарий, взятый из отличного поста о маршрутах служб в CLN (<br />
<a href="https://learningnetwork.cisco.com/s/article/cisco-sd-wan-service-chaining" rel="nofollow ugc">Cisco SD-WAN Service Chaining)</a><br />
![:disappointed_face:] ![JUANNN_0-1757124862631.png] Когда маршрутизатор CHI начинает отправлять пакеты на маршрутизатор BOS, после того как сетевая служба (FW) была введена и таблица маршрутизации OMP на контроллере SD-WAN диктует, что следующим прыжком TLOC для префиксов VPN 100 является маршрутизатор NNJ TLOC (а маршрутизаторы WAN Edge отражают обновления на своей плоскости данных), метка MPLS (метка службы) вставляется как обычно (но в этом случае она помогает NNJ определить, что для этих пакетов не следует выполнять поиск IP, поскольку они должны быть перенаправлены на брандмауэр, и по возвращении с брандмауэра будет выполнен поиск IP, поскольку метка службы указывает на сетевую службу, а не на службу VPN). Я предполагаю, что маршрутизатор NNJ пересылает трафик, используя MAC-адрес FW, как только пакеты от CHI поступают с установленной меткой службы FW, но<br />
будет ли возможно разместить сетевую службу в подсети, не подключенной напрямую к маршрутизатору NNJ<br />
? Я не вижу причин, по которым это было бы невозможно, но в<br />
<a href="https://www.networkacademy.io/ccie-enterprise/sdwan/omp-overview" rel="nofollow ugc">OMP Overview | NetworkAcademy.io</a><br />
говорится, что между сетевой службой и маршрутизатором WAN Edge не должно быть устройств L3. Спасибо, пожалуйста, поправьте меня, если я что-то не так понял. Хуан</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/e057203d8ed51dd32ef509d6c1b46e32720ab1b7.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/daf4226be5ff1304f8efdcc56afc9bc6bf3276a6.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/633/метка-маршрута-службы-cisco-sd-wan</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:48:05 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/633.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:31:42 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to метка маршрута службы Cisco SD-WAN on Thu, 12 Feb 2026 14:31:45 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, вы правы. Пакеты переключаются с маршрутизатора Wan Edge на FW, когда у них есть метка, указывающая на службу, и из-за этого не нужно выполнять поиск IP-адреса на пути к FW, поскольку IP-заголовок указывает на исходный пункт назначения, а не на FW. Как только пакет достигает FW, именно FW выполняет поиск IP-адреса и отправляет пакет к исходному месту назначения через шлюз по умолчанию FW, которым снова будет маршрутизатор Wan Edge, но на этот раз без метки службы, поэтому поиск IP-адреса выполняется на маршрутизаторе Wan Edge, и все работает нормально.</p>
]]></description><link>https://sla247.ru/forum/post/4137</link><guid isPermaLink="true">https://sla247.ru/forum/post/4137</guid><dc:creator><![CDATA[JUANNN]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:45 GMT</pubDate></item><item><title><![CDATA[Reply to метка маршрута службы Cisco SD-WAN on Thu, 12 Feb 2026 14:31:44 GMT]]></title><description><![CDATA[<p dir="auto">Я не могу говорить о конкретных технических ограничениях, которые создают требование к соседству L2, но при необходимости вы можете использовать туннель GRE для достижения соседства L2 между границей WAN и устройством службы брандмауэра, если оно находится в другой подсети. Рад помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/4136</link><guid isPermaLink="true">https://sla247.ru/forum/post/4136</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:44 GMT</pubDate></item><item><title><![CDATA[Reply to метка маршрута службы Cisco SD-WAN on Thu, 12 Feb 2026 14:31:43 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, брандмауэр должен находиться на уровне L2 (непосредственно или через туннель), поскольку брандмауэр и промежуточное устройство L3 не понимают, что маршрутизатор выполняет «вставку брандмауэра». Как маршрутизатор может перенаправлять трафик на брандмауэр, если между маршрутизатором и брандмауэром находится другое устройство L3? Можно использовать только туннелирование. Туннелирование должно поддерживаться в Cisco SD-WAN. HTH,<br />
Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо из предоставленной информации полезной.</p>
]]></description><link>https://sla247.ru/forum/post/4135</link><guid isPermaLink="true">https://sla247.ru/forum/post/4135</guid><dc:creator><![CDATA[Kanan Huseynli]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:43 GMT</pubDate></item></channel></rss>