Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

EIGRP_SPLIT_HORIZON_BLOCK Сетевое оборудование и VPN

EIGRP Split Horizon в Hub-and-Spoke (DMVPN): маршруты Spoke-to-Spoke

Обновлено: 25.08.2026 · Официальная документация ↗
  • Центральный маршрутизатор (Hub) видит маршруты от всех филиалов (Spoke), но Spoke-маршрутизаторы не видят сети друг друга.
  • Пинг между подсетями филиалов отсутствует при успешном пинге до Hub.
  • Таблица show ip route eigrp на Spoke содержит только маршруты центрального офиса.
  • Использование multipoint GRE (mGRE) / DMVPN без корректной настройки расщепления горизонта.

1. Механизм Split Horizon в multipoint интерфейсах

Правило Split Horizon запрещает маршрутизатору анонсировать маршрут обратно через тот же физический или логический интерфейс, через который он был получен. В топологиях DMVPN Hub-and-Spoke маршрут от Spoke 1 приходит на интерфейс Tunnel0 Hub-маршрутизатора и блокируется к отправке на Spoke 2 через тот же Tunnel0.

2. Проверка состояния Split Horizon на интерфейсе Hub

show ip interface Tunnel0 | include Split-horizon

3. Отключение Split Horizon на интерфейсе Hub

interface Tunnel0
 no ip split-horizon eigrp 100

4. Отключение Next-Hop-Self (для DMVPN Phase 2/3)

Чтобы Spoke отправляли трафик напрямую друг другу (Spoke-to-Spoke), Hub не должен подменять адрес следующего перехода на себя:

interface Tunnel0
 no ip next-hop-self eigrp 100

5. Проверка появления маршрутов на Spoke-маршрутизаторах

# На Spoke Router:
show ip route eigrp | include 10.
💡 Практика специалистов: При работе с IPv6 на DMVPN туннелях не забудьте отдельно отключить расщепление горизонта для шестой версии протокола: 'no ipv6 split-horizon eigrp '.

Частые вопросы (FAQ)

Почему no ip split-horizon нужно настраивать именно на Hub?

Потому что именно Hub принимает обновления от одного филиала и должен ретранслировать их другим филиалам через тот же самый mGRE Tunnel интерфейс.

Включен ли Split Horizon по умолчанию на субинтерфейсах Frame Relay / DMVPN?

На физических интерфейсах и multipoint GRE туннелях Split Horizon включен по умолчанию. На point-to-point субинтерфейсах он отключен.

Чем отличается поведение EIGRP в DMVPN Phase 2 и Phase 3?

В Phase 2 требуется 'no ip next-hop-self eigrp' для прямой маршрутизации. В Phase 3 используется механизм NHRP Redirect/Shortcut, поэтому Hub может быть указан как next-hop.

Может ли отключение Split Horizon вызвать петлю маршрутизации в Hub-and-Spoke?

Нет, если филиалы соединены с Hub по схеме 'звезда' и не имеют прямых L2-перемычек между собой в обход туннелей.

Полезные материалы
Рекомендуем