Привет, я могу пинговать локальные интерфейсы, которые назначены разным VRF'ам на роутере Mikrotik (RB750 6.00rc11). Это проблема для меня, потому что IP-адрес, который представляет локальный интерфейс в одном VRF, представляет собой другой хост в другом VRF, однако он всегда маршрутизируется к локальному интерфейсу, независимо от того, что я делаю. Это "фишка задуманная" или баг?
Подключен VRF, утечка маршрутов.
Подключен VRF, утечка маршрутов., RouterOS
26.02.2013 16:13:00
|
|
|
|
08.12.2014 17:53:00
Я тоже наткнулся на эту проблему. Трафик всегда идёт на локально назначенному адресу, даже если он находится в другой таблице маршрутизации/VRF. Это серьёзная проблема, так как возникают сложности, когда у вас есть VRF с перекрывающимися IP-адресами. По сути, это делает функциональность MPLS L3VPN на Mikrotik практически бесполезной. Нашёл такое объяснение на русском языке, которое подробно описывает проблему:
|
|
|
|
10.07.2015 06:23:00
Смотри предыдущее сообщение. Эта проблема намеренная, mk пообещал исправить проблему дизайна в 7.x. Жду…
|
|
|
|
10.07.2015 10:43:00
RouterOS v7 получит полностью изолированные VRF, к сожалению, внести эти изменения в ROS v6 мы не можем.
|
|
|
|
11.07.2015 00:07:00
Ну и если подружишься с 100.64.0.0/12 для транзита и лупбэков, то все проблемы с перекрытиями RFC1918 исчезнут. Однако, с точки зрения безопасности, неплохо бы обеспечить полную изоляцию, особенно учитывая, сколько в этом году пишут о Cisco в связи с недавней уязвимостью VRF DDoS в большинстве версий IOS. Это не совсем одно и то же, но это подчеркивает необходимость повышенного внимания к безопасности и тестированию при разработке кода для VRF. Проблема Cisco VRF здесь:
|
|
|
|
13.07.2015 14:46:00
Спасибо за отзыв, @mrz. Планируется ли какая-нибудь бета-тестирование? Можно ли подать заявку на участие? Спасибо.
|
|
|
|
14.07.2015 09:32:00
Пока нет, но v7beta выйдет позже в этом году.
|
|
|
|
14.07.2015 20:17:00
Нам бы тоже хотелось поучаствовать в альфа/бета-программе v7. У нас большая лаборатория Mikrotik с множеством разных CCR, роутеров/access points.
|
|
|
|
18.02.2018 12:58:00
Мы уже приехали?
|
||||
|
|
|||
Читают тему