Страница 1 из 1

Форвардинг в nw6.5

СообщениеДобавлено: 03 дек 2007, 18:34
swarog
Есть 2 сервака на каждом по 2 сетевухи, с первого rsync'ом перегоняются данные на 2-й пока что через свич, планируется соединить вторые сетевухи серваков и гонять все минуя свич. Как отключить в NW 6.5 форвардинг IP между картами дабы не получить кольцо? Режим "End node" не подходит т.к. на первом сервере стоит groupwise, доступный из других сетей.

СообщениеДобавлено: 03 дек 2007, 18:49
Владимир Горяев
Как обычно. Дать разные сети адресам.

ЗЫ. В особо сложных случаях пользуем пакетные фильтры.

СообщениеДобавлено: 03 дек 2007, 23:23
swarog
Упустил момент: первые сетевухи 1-го и 2-го сервера принадлежат сети 10.80.0.0/24, вторые сетевухи и планировалось привязать к другой сети, например 10.80.10.0/24. Но при включенной маршрутизации пакеты будут ходить по кольцу из первой сети во вторую. На линуксах это решилось бы отключением форвардинга между сетевухами, как такое правильно реализовать на NW6.5?

СообщениеДобавлено: 04 дек 2007, 10:40
Владимир Семиколенных
Что - то не въезжаю. Режим "End node" это и есть отключение форвардинга? И при чём тут GW?

Re: Форвардинг в nw6.5

СообщениеДобавлено: 04 дек 2007, 11:08
Ковалев Артем
swarog писал(а):Есть 2 сервака на каждом по 2 сетевухи, с первого rsync'ом перегоняются данные на 2-й пока что через свич, планируется соединить вторые сетевухи серваков и гонять все минуя свич. Как отключить в NW 6.5 форвардинг IP между картами дабы не получить кольцо? Режим "End node" не подходит т.к. на первом сервере стоит groupwise, доступный из других сетей.

inetcfg, там отключить routing. И кстати, чем кольцо пугает? Будет два равноценных маршрута. Именно NW (правда, версии 3.11 или 3.12, не помню уже) у меня так работали годами.

СообщениеДобавлено: 04 дек 2007, 15:34
Музалёв Николай
чем кольцо пугает?

Предполагается, что коллега имел в виду "кольцо ethernet'a"

СообщениеДобавлено: 04 дек 2007, 16:31
Владимир Горяев
Музалёв Николай писал(а):
чем кольцо пугает?

Предполагается, что коллега имел в виду "кольцо ethernet'a"
Ето когда, напр, пары портов в свиче(ах) соединить? И то, современные свичи имеют защиту от дурака :)

СообщениеДобавлено: 04 дек 2007, 17:02
Музалёв Николай
защиту от дурака

Как же.... От вас, [удалено самоЦензурой] защитишся...

Не знаю, может на уж совсем дорогих и сложных машинках есть, а в нижнем классе - вот и не всегда.

Надысь перекоммутировали патч-панель на вроде бы достаточно продвинутом приборе - 3COM3250 .

Ну, естественно, ошиблись с одним хвостом: воткнули петлю.

Он, гад, колом встал и пока этот хвост не нашли - ни в какую...
Пинг на него самого идет, а дальше - на рабочие места - нет.

СообщениеДобавлено: 04 дек 2007, 17:14
Владимир Горяев
Музалёв Николай писал(а):
защиту от дурака

Как же.... От вас, [удалено самоЦензурой] защитишся...

Не знаю, может на уж совсем дорогих и сложных машинках есть, а в нижнем классе - вот и не всегда.

Надысь перекоммутировали патч-панель на вроде бы достаточно продвинутом приборе - 3COM3250 .

Ну, естественно, ошиблись с одним хвостом: воткнули петлю.

Он, гад, колом встал и пока этот хвост не нашли - ни в какую...
Пинг на него самого идет, а дальше - на рабочие места - нет.
Оченно знакомо, страдают етим, в основном, студни-практиканты. Всю иллюминацию, блин, включають на приборе(ах). Был бы я слесарь дядя Вася тах отх(вырезано)ил бы ключем разводным :D

СообщениеДобавлено: 04 дек 2007, 23:22
swarog
GW к тому, что есть другие подсети где есть свои почтовые отделения и в режиме End Node серваки становятся недоступны из этих других сетей - чего и следовало ожидать ;) С включенной маршрутизацией на серваках свич резво находит кольцо (на них включен STP) и разруливает ситуацию отрубанием одного из портов, на которых висят серваки. Короче: есть задумка, но реализации пока нет.

СообщениеДобавлено: 05 дек 2007, 07:25
Сергей.М.
swarog писал(а):GW к тому, что есть другие подсети где есть свои почтовые отделения и в режиме End Node серваки становятся недоступны из этих других сетей - чего и следовало ожидать ;) С включенной маршрутизацией на серваках свич резво находит кольцо (на них включен STP) и разруливает ситуацию отрубанием одного из портов, на которых висят серваки. Короче: есть задумка, но реализации пока нет.


Вы сами то поняли что сказали? Какое STP на 3-м уровне.

СообщениеДобавлено: 05 дек 2007, 12:20
Владимир Семиколенных
GW к тому, что есть другие подсети где есть свои почтовые отделения и в режиме End Node серваки становятся недоступны

Так повесьте второй айпишник на интерфейс...

СообщениеДобавлено: 05 дек 2007, 23:50
swarog
Как работает STP я знаю, благо не первый год с железом/системами работаю :) И то, что сполпинка делается на линуках - отключением форфардинга между сетевухами - на NW6.5 с трудом представляю в какую сторону копать и что править.

СообщениеДобавлено: 06 дек 2007, 08:50
Сергей Дубров
swarog писал(а):Как работает STP я знаю, благо не первый год с железом/системами работаю

Непохоже - как Вам уже правильно заметили, STP и включение маршрутизации - вещи совершенно несвязанные - это разные уровни OSI.

swarog писал(а):И то, что сполпинка делается на линуках - отключением форфардинга между сетевухами - на NW6.5 с трудом представляю в какую сторону копать и что править.

На nw это делается тоже с пол-пинка - Вам уже объяснили, как именно.