Помогите настроить роутинг

Обсуждение технических вопросов по продуктам Novell

Помогите настроить роутинг

Сообщение SlyFox » 28 сен 2005, 05:52

Схема такая:
Сервер nw6.0sp2 + bm3.5
Одна сетевая с адресом 192.168.2.5 смотрит в сеть 192.168.2.0
Вторая сетевая с адресом 172.24.1.1 подключена к ethernet-интерфейсу циски. Адрес циски 192.168.2.1 и поменять его нет никакой возможности (как это у меня обычно бывает).
Нужно роутить локалку через 192.168.2.5 --> 172.24.1.1 --> 192.168.2.1 в глобалку :)
Основная заморочка в том, чтобы 172.24.1.1 признала 192.168.2.1 как next hop... Ни в какую ни хочет :( Сервер ломится в свою дефолтовую сеть искать циску.
Повторяю: конфигурить циску нельзя. Сменить адресацию локалки, конечно же, тоже нельзя.
Можно как-то справиться с задачей?
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Владимир Горяев » 28 сен 2005, 09:15

Я так понял что циска смотрела в вашу сеть и вы решили между ними BM воткнуть? Без изменения адресации (хотя бы маски пс) не выйдет.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение SlyFox » 28 сен 2005, 09:26

Да, Владимир, вы правильно поняли. Я примерно так и представлял ситуацию, но надежда, как грится, умирает последней... жаль.
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Владимир Горяев » 28 сен 2005, 09:54

SlyFox писал(а):Да, Владимир, вы правильно поняли. Я примерно так и представлял ситуацию, но надежда, как грится, умирает последней... жаль.
Не все так плохо. Попросите сделать так, чтоб интерфейс циски смотрящий в вашу сеть принимал пакеты только с интерфейса BM(192.168.2.5), на BM Default Route - 192.168.2.1, а клиенты пусть через сервисы прокси работают.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение SlyFox » 28 сен 2005, 10:15

Ну как вариант можно, конечно. Тем более просить никого об этом не надо, ибо циска не инетная, а своя корпоративная. Но это как-то немного не правильно. BM задумывался как единое рулилово для нескольких внешних каналов, и предполагалось повесить на выход несколько внешних интерфейсов.
Ладно, буду думать.
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Сергей.М. » 29 сен 2005, 05:47

SlyFox писал(а):Ну как вариант можно, конечно. Тем более просить никого об этом не надо, ибо циска не инетная, а своя корпоративная. Но это как-то немного не правильно. BM задумывался как единое рулилово для нескольких внешних каналов, и предполагалось повесить на выход несколько внешних интерфейсов.
Ладно, буду думать.


Не понял юмора... Если маршрутизатор Ваш, что мешает изменить его настройки?
Аватара пользователя
Сергей.М.
 
Сообщения: 189
Зарегистрирован: 06 июн 2002, 08:14

Сообщение SlyFox » 29 сен 2005, 06:19

Сергей.М. писал(а):Не понял юмора... Если маршрутизатор Ваш, что мешает изменить его настройки?

Это не юмор, а реалии изначально недодуманых корпоративных wan'ов :) Долго обяснять, но изменения на маршрутизаторе влекут за собой изменения еще на нескольких таких же и бог знает где еще... геморой вобщем.
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Андрей Старков » 29 сен 2005, 07:20

И все-таки, как мне кажется в будущем вы можете еще с какими-нибудь проблемами столкнуться. Если сейчас уже знаете в чем и где возникают проблемы, проанализировать, составить план по пунктам, что от чего зависит и в какой последоваетльности менять и .... глаза боятся а руки делают.
Андрей Старков
 
Сообщения: 473
Зарегистрирован: 21 июн 2002, 13:57
Откуда: г. Ноябрьск, ЯНАО

Сообщение SlyFox » 29 сен 2005, 07:53

Андрей Старков писал(а):И все-таки, как мне кажется в будущем вы можете еще с какими-нибудь проблемами столкнуться. Если сейчас уже знаете в чем и где возникают проблемы, проанализировать, составить план по пунктам, что от чего зависит и в какой последоваетльности менять и .... глаза боятся а руки делают.

Согласен с вами :beer: Вот этим и займусь... деваться то особо некуда, придется.
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia

Сообщение Владимир Горяев » 29 сен 2005, 12:41

SlyFox писал(а):Это не юмор, а реалии изначально недодуманых корпоративных wan'ов :) Долго обяснять, но изменения на маршрутизаторе влекут за собой изменения еще на нескольких таких же и бог знает где еще... геморой вобщем.
Да разбейте вы свою 192.168.2.x на подсети, другие маршрутизаторы и не увидят разницы, ну потеряете несколько адресов - не беда.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Сергей.М. » 29 сен 2005, 12:54

SlyFox писал(а):
Сергей.М. писал(а):Не понял юмора... Если маршрутизатор Ваш, что мешает изменить его настройки?

Это не юмор, а реалии изначально недодуманых корпоративных wan'ов :) Долго обяснять, но изменения на маршрутизаторе влекут за собой изменения еще на нескольких таких же и бог знает где еще... геморой вобщем.




Адрес маршрутизатора 192.168.2.1, он же дефолтный для сети клиентов 192.168.2.0/24. Ставте бордюр, на внутренний интерфейс его устанавливайте адрес 192.168.2.1, на внешний 172.24.1.1. У маршрутизатора замените адрес с 192.168.2.1 на 172.24.1.2 и ip route 192.168.2.0 255.255.255.0 172.24.1.1. На бордюре дефолт 172.24.1.2. Все, для клиентов ничего не изменится. Не понимаю причем здесь wan интерфейсы???

По поводу "изменения на маршрутизаторе влекут за собой изменения еще на нескольких таких же и бог знает где еще... ".. У Вас что выделенного сетевика нету, который бы поддерживал сетевую инфраструктуру. Для обыкновенного Цискаря все то что вы описали не проблема, уж он прекрасно будет знать где какой маршрутизатор как и с какими завязан.
Аватара пользователя
Сергей.М.
 
Сообщения: 189
Зарегистрирован: 06 июн 2002, 08:14

Сообщение SlyFox » 29 сен 2005, 14:09

Сергей.М. писал(а):Адрес маршрутизатора 192.168.2.1, он же дефолтный для сети клиентов 192.168.2.0/24. Ставте бордюр, на внутренний интерфейс его устанавливайте адрес 192.168.2.1, на внешний 172.24.1.1. У маршрутизатора замените адрес с 192.168.2.1 на 172.24.1.2 и ip route 192.168.2.0 255.255.255.0 172.24.1.1. На бордюре дефолт 172.24.1.2. Все, для клиентов ничего не изменится. Не понимаю причем здесь wan интерфейсы???

Это понятно, что для клиентов ничего не изменится. Для них то хоть как ничего не изменится, ибо 192.168.2.1 для них не является дефолтным шлюзом... 8) Ну не виноват я, что предшественник такую ерунду наворотил! :)
Сергей.М. писал(а):По поводу "изменения на маршрутизаторе влекут за собой изменения еще на нескольких таких же и бог знает где еще... ".. У Вас что выделенного сетевика нету, который бы поддерживал сетевую инфраструктуру. Для обыкновенного Цискаря все то что вы описали не проблема, уж он прекрасно будет знать где какой маршрутизатор как и с какими завязан.

Ну вобщем есть как будто сетевик, но я очень сомневаюсь, что он занимается именно тем, о чем вы сказали :x Поскольку все управление сетью не централизовано, а осуществляется по договоренности между конкретными сторонами (причем на противоположной стороне не всегда есть спецы, которые могли бы это сделать), то вариант описаный вами выше тернистый и долгий, но вобщем и целом возможный.

2all. Спасибо за советы! Теперь то уж я точно со всем разберусь ;)
Аватара пользователя
SlyFox
 
Сообщения: 170
Зарегистрирован: 22 сен 2003, 05:06
Откуда: Russia, Yakutia


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3