<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[узлы SD Access Edge и конечные хосты не получают внешние маршруты]]></title><description><![CDATA[<p dir="auto">Здравствуйте! У меня версия DNAC 2.1.2.5 и структура доступа SD на базе двух коммутаторов C9300-48U: один узел пограничного и управляющего уровня, другой — пограничный узел. Я создаю одну сеть VN USERS с одной IP-сетью и пытаюсь настроить маршрутизацию с сервером вне структуры, но у меня возникла проблема. Пограничный узел получает маршруты через BGP в vrf:USERS (я могу пинговать этот сервер с пограничного узла через vrf USERS), но ПК, подключенный к Edge, не может пинговать этот сервер (ПК может пинговать только шлюз по умолчанию и другой ПК в этой подсети). Я также не могу достичь сервера с коммутатора Edge через VRF:USERS. Маршрутизатор Fusion нормально получает маршрут к сети USERS в фабрике через BGP. Моя фабрика была создана с помощью автоматизации LAN, поэтому я не настраиваю пограничное устройство самостоятельно, вся конфигурация передается на пограничный узел с помощью DNAC. Некоторые выводы с устройства Edge: Switch-10-10-40-132#show ip route vrf USERS -----//--------------------- Шлюз последней инстанции не установлен 10.0.0.0/8 имеет переменную подсеть, 2 подсети, 2 маски<br />
C 10.10.52.0/23 подключен напрямую, Vlan1022<br />
L 10.10.52.1/32 подключен напрямую, Vlan1022 Switch-10-10-40-132#show lisp locator-table vrf<br />
USERS<br />
% Не удалось найти соответствующий маршрутизатор lisp в конфигурации.<br />
Switch-10-10-40-132# Все устройства управляются в соответствии с требованиями. Скриншоты конфигурации моего DNAC приведены на прилагаемом изображении. Может быть, кто-нибудь знает, в чем проблема? Я не уверен, но если конфигурация неверна, как ее исправить? Нормально ли для DNAC вручную перенастраивать устройства фабрики? Спасибо!</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/57df5d601e07f6c47fa60a8a52c2afc0fd6d9fee.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/777/узлы-sd-access-edge-и-конечные-хосты-не-получают-внешние-маршруты</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:17:46 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/777.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 20:09:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:57 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Линако, этому может быть несколько объяснений. Вы можете попробовать обратиться в службу поддержки TAC для диагностики и решения проблемы. Если вы хотите сначала попробовать обновить IOS XE, то я рекомендую использовать версию, указанную в<br />
<a href="http://cs.co/sda-compatibility-matrix" rel="nofollow ugc">матрице совместимости SD-Access</a><br />
. Спасибо, Джером</p>
]]></description><link>https://sla247.ru/forum/post/6347</link><guid isPermaLink="true">https://sla247.ru/forum/post/6347</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:57 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:56 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Никита, У меня похожая проблема. Конечная точка может даже получить IP/шлюз от DNS/DHCP-сервера, но я не могу выполнить ping-запрос к серверу с конечной точки. До какой версии IOS вы обновились? У меня 17.09.05 C9300. Заранее спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/6346</link><guid isPermaLink="true">https://sla247.ru/forum/post/6346</guid><dc:creator><![CDATA[linacao]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:56 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:55 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, вам удалось решить проблему с невозможностью доступа к конечному хосту с другого пограничного устройства? У меня возникла такая же проблема. Буду признателен за ответ. У меня есть маршруты на BN, и я могу получить доступ к хостам в разных VN из BN, но у пограничного узла нет маршрута, поэтому он не работает.</p>
]]></description><link>https://sla247.ru/forum/post/6345</link><guid isPermaLink="true">https://sla247.ru/forum/post/6345</guid><dc:creator><![CDATA[khizar.khan]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:55 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:54 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, у меня такая же проблема. С ПК можно пинговать DHCP-сервер, но с Edge — нет. Вы разобрались с этой проблемой?</p>
]]></description><link>https://sla247.ru/forum/post/6344</link><guid isPermaLink="true">https://sla247.ru/forum/post/6344</guid><dc:creator><![CDATA[OlehBosiuk65241]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:54 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:53 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за помощь! Я обновил программное обеспечение на своих коммутаторах до последней рекомендуемой версии и перезагрузил их. Теперь я могу пинговать свой сервер 172.25.110.2 с конечной точки, подключенной к пограничному узлу (я вручную настроил IP и шлюз на конечной точке). Но я по-прежнему не могу выполнить ping этого сервера с EDGE. Этот сервер является DHCP, и поскольку пограничный узел имеет функцию DHCP-ретрансляции, моя конечная точка не смогла получить адрес. Edge_node#ping vrf USERS 172.25.110.2 source vlan 1022 Введите последовательность символов для прерывания. Отправка 5 ICMP-эхо-сообщений по 100 байт на 172.25.110.2, таймаут 2 секунды: Пакет отправлен с исходным адресом 10.10.52.1 ... Конфигурация края и границы в приложении Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/6343</link><guid isPermaLink="true">https://sla247.ru/forum/post/6343</guid><dc:creator><![CDATA[Nikita Borodavko]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:53 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:52 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте! Спасибо за ответ. В моей лаборатории пока нет ISE. У меня нет политик (шаблон «без аутентификации»), я только пытаюсь настроить базовую связь. Показать сайт lisp с узла CP<br />
: IP-адрес хоста находится в таблице, в столбце EID preffix. Подсеть сервера также находится в таблице. CP&amp;Border_node#show ip route vrf USERS Таблица маршрутизации:<br />
USERS<br />
---//--- Шлюз последней инстанции не установлен 10.0.0.0/8 имеет переменную подсеть, 10 подсетей, 5 масок<br />
B 10.10.40.0/22 [20/0] через 10.10.59.18, 17:36:30<br />
B 10.10.52.0/23 [200/0], 00:05:10, Null0<br />
C 10.10.52.1/32 подключен напрямую, Loopback1022<br />
l 10.10.52.6/32 [250/1], 00:05:10, Null0 &lt;-------- IP конечного<br />
хоста---//---<br />
B 172.25.50.0 [20/0] через 10.10.59.18, 17:36:30<br />
B 172.25.110.0 [20/0] через 10.10.59.18, 17:36:30 &lt;-------- Подсеть сервера</p>
]]></description><link>https://sla247.ru/forum/post/6342</link><guid isPermaLink="true">https://sla247.ru/forum/post/6342</guid><dc:creator><![CDATA[Nikita Borodavko]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:52 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:51 GMT]]></title><description><![CDATA[<p dir="auto">Попробуйте из плоскости управления: #sho lisp site (вы видите IP-адрес хоста)? #show ip route vrf USERS Примечание — у вас есть политика (вы используете ISE)? <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/6341</link><guid isPermaLink="true">https://sla247.ru/forum/post/6341</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:51 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:50 GMT]]></title><description><![CDATA[<p dir="auto">Итак, все проблемы решаются, когда я обновляю программное обеспечение на пограничных и пограничных узлах и перезагружаю его. Проблема с DHCP была на стороне DHCP-сервера, поэтому теперь конечная точка успешно получает информацию об адресе. Я все еще не могу найти способ проверить подключение от пограничного узла к общим службам за пределами фабрики, думаю, что более глубокое изучение работы LISP поможет мне.<br />
![<img src="https://sla247.ru/forum/assets/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=bf4cb1bda7d" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" style="height:23px;width:auto;vertical-align:middle" title=":slightly_smiling_face:" alt="🙂" />] Большое спасибо!</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b955dc9690d7c3ddf52f0fbb5ddb6065f3303752.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/6340</link><guid isPermaLink="true">https://sla247.ru/forum/post/6340</guid><dc:creator><![CDATA[Nikita Borodavko]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:50 GMT</pubDate></item><item><title><![CDATA[Reply to узлы SD Access Edge и конечные хосты не получают внешние маршруты on Fri, 13 Feb 2026 20:09:49 GMT]]></title><description><![CDATA[<p dir="auto">Я предполагаю, что этот SVI является SVI в данном конкретном VRF? Это не должно работать, поскольку они также создаются на границах в качестве обратных связей (читайте -<br />
<a href="https://www.theasciiconstruct.com/post/cisco-sda-part-ix-need-for-duplicate-ips-on-fabric-borders" rel="nofollow ugc">https://www.theasciiconstruct.com/post/cisco-sda-part-ix-need-for-duplicate-ips-on-fabric-borders</a><br />
), и граница будет их потреблять.</p>
]]></description><link>https://sla247.ru/forum/post/6339</link><guid isPermaLink="true">https://sla247.ru/forum/post/6339</guid><dc:creator><![CDATA[Aninda Chatterjee]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:09:49 GMT</pubDate></item></channel></rss>