особенности маршрутизации

Обсуждение технических вопросов по продуктам Novell

особенности маршрутизации

Сообщение Andrew Pushkarev » 17 апр 2006, 12:10

Есть маршрутизатор с тремя интерфейсами на базе Netware 6. Фильтрация выключена, маршрутизация статическая. Нарезка по 1024 адреса. Со станций сегмента пингуется адрес другой подсети (например станция X.X.4.35 пингует X.X.8.0). Ответ приходит от адреса интерфейса маршрутизатора Х.Х.4.1. Объясните пожалуйста эффект, как это побороть.
Andrew Pushkarev
 
Сообщения: 94
Зарегистрирован: 04 сен 2002, 16:08

Re: особенности маршрутизации

Сообщение Vladimir Kozak » 17 апр 2006, 17:47

Andrew Pushkarev писал(а):Ответ приходит от адреса интерфейса маршрутизатора Х.Х.4.1.


Вот тут непонятно. Уточнить можно?
Аватара пользователя
Vladimir Kozak
 
Сообщения: 762
Зарегистрирован: 30 янв 2003, 15:13

Re: особенности маршрутизации

Сообщение Vladimir Kozak » 17 апр 2006, 17:54

Andrew Pushkarev писал(а):Ответ приходит от адреса интерфейса маршрутизатора Х.Х.4.1. Объясните пожалуйста эффект, как это побороть.


Кажется понял. Недавно в одной эхе был схожий вопрос. Человек хотел ftp-сервер с возможностью фильтрации/настройки доступа по mac-адресам клиентов. Что является не нонсенсом только для абсолютно немаршрутизируемой сетки 8) Все очень просто - при прохождении пакетов через рутеры, мак действительно меняется.
Аватара пользователя
Vladimir Kozak
 
Сообщения: 762
Зарегистрирован: 30 янв 2003, 15:13

Сообщение Andrew Pushkarev » 18 апр 2006, 17:00

> пингуется адрес другой подсети (например станция X.X.4.35 пингует X.X.8.0)
А почему вообще пингуется адрес сети Х.Х.8.0 ???
Andrew Pushkarev
 
Сообщения: 94
Зарегистрирован: 04 сен 2002, 16:08

Потому что

Сообщение Павел Гарбар » 18 апр 2006, 22:21

маршрутизация у тебя включена, а фильтры выключены.
А какие статические маршруты ты прописал - нам не сказал. И то, что ты RIP выключил, ты тоже не говорил.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение Andrew Pushkarev » 19 апр 2006, 13:05

Протоколы динамической маршрутизации RIP, OSPF выключены.
LOAD Tcpip RIP=No Static=Yes LoadSharing=No Forward=Yes.
Статические маршруты к локальной сети и ДМЗ не относятся, а указывают на совсем другие точки корпоративной сети.
Окно TCPCON показывает указанные статические маршруты + по одному маршруту, указывающему на каждый интерфейс маршрутизатора. Т.е. ничего лишнего.
Andrew Pushkarev
 
Сообщения: 94
Зарегистрирован: 04 сен 2002, 16:08

Точнее излагай проблему

Сообщение Павел Гарбар » 19 апр 2006, 14:17

Откуда мы знаем, что у тебя такое - х.х.8.0 и х.х.4.35?
Почему мы должны думать, что между ними не может быть маршрута?
Я пока не вижу препятствий, почему ping не должен проходить и почему ответ не должен придти от МАС-адреса маршрутизатора.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: Точнее излагай проблему

Сообщение Vladimir Kozak » 19 апр 2006, 14:28

Павел Гарбар писал(а): и почему ответ не должен придти от МАС-адреса маршрутизатора.


Совершенно верно. Подозреваю, что это его и беспокоит :D
Аватара пользователя
Vladimir Kozak
 
Сообщения: 762
Зарегистрирован: 30 янв 2003, 15:13

Сообщение biruk » 19 апр 2006, 17:04

попробую стать телепатом...
допустим маска 255.255.255.0
стало быть он пингует всю сеть.
роутер отвечает со своего интерфейса из той сети.
винда обычно на такие пинги не отвечает.
у unix'ов это настраивается, а где настроить в netware ?
т.е. если в той подсети только один сервер отвечает, то и получает только один ответ. поставь туда како-нить линукс и получишь еще один ответ :)
имхо, так.

тока почему роутер маршрутизирует бродкасты ?

вот в чем непонятки для меня :?:
wbr,
Sergey
biruk
 
Сообщения: 111
Зарегистрирован: 21 янв 2004, 14:20

тоже потелепатирую :-)

Сообщение Павел Гарбар » 19 апр 2006, 20:36

узлов по 1024, значит маска FF.FF.FC.00.
По номерам узлов - они таки в разных сетях. А пинги - вовсе не бродкасты.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Re: тоже потелепатирую :-)

Сообщение biruk » 19 апр 2006, 20:50

Павел Гарбар писал(а):узлов по 1024, значит маска FF.FF.FC.00.
По номерам узлов - они таки в разных сетях. А пинги - вовсе не бродкасты.

фигню я написал :)
и Вы тоже...
при маске 255.255.248.0 (ff.ff.f8.00) хосты адресуются с x.x.4.1 по x.x.7.254
тогда x.x.8.0 адрес другой сети.
что похоже на правду.
если x.x.8.0 сеть - то пинг на бродкатовый адрес шел...
а сервак ответил с ближайшего интерфейса.
wbr,
Sergey
biruk
 
Сообщения: 111
Зарегистрирован: 21 янв 2004, 14:20

Сошлись маскосчеты в неравном бою :-)

Сообщение Павел Гарбар » 19 апр 2006, 21:02

при ff.ff.f8.00 -узлов может быть 2048
так что ff.ff.fc.00 ;-)
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение Владимир Горяев » 20 апр 2006, 00:48

Телепаты... :)
Просто интересно, что автор хотел, и на что ответы :D
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Andrew Pushkarev » 20 апр 2006, 18:09

Всех благодарю. Помощь больше не требуется. Тема закрыта.
Andrew Pushkarev
 
Сообщения: 94
Зарегистрирован: 04 сен 2002, 16:08

Re: Сошлись маскосчеты в неравном бою :-)

Сообщение biruk » 20 апр 2006, 18:31

Павел Гарбар писал(а):при ff.ff.f8.00 -узлов может быть 2048
так что ff.ff.fc.00 ;-)

тогда сеть x.x.8.0 окажется в той же сети что и x.x.4.0 ...
я это имел ввиду.
wbr,
Sergey
biruk
 
Сообщения: 111
Зарегистрирован: 21 янв 2004, 14:20


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9

cron