faq обучение настройка
Текущее время: Вс авг 17, 2025 03:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 24, 2008 14:58 
Не в сети

Зарегистрирован: Вт дек 28, 2004 12:59
Сообщений: 76
Маршрутов больше, чем в dhcp влезает, их там всего 16 AFAIR


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 24, 2008 15:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
а разве нельзя сделать всего пару-тройку маршрутов вида "локалка - роутер А" и "пиринг - роутер В"? при этом "роутер А" и "роутер В" могут быть как отдельными железками, так и одной ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 25, 2008 00:59 
Не в сети

Зарегистрирован: Вт дек 28, 2004 12:59
Сообщений: 76
Не, нельзя, ибо заранее не известны пиринговые подсетки (приезжают динамически), а участников пиринга много. С локальными ip так и сделано, а вот глобальные-пиринговые...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 25, 2008 13:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
LKr писал(а):
Не, нельзя, ибо заранее не известны пиринговые подсетки (приезжают динамически), а участников пиринга много. С локальными ip так и сделано, а вот глобальные-пиринговые...

т.е. даже админы пиринговых сетей не знают какая у них используется адресация???

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 25, 2008 13:51 
Не в сети

Зарегистрирован: Вт дек 28, 2004 12:59
Сообщений: 76
Еще раз - разговор так зайдет в тупик, я спрашивал конкретный вопрос про агрегацию RIP, я понял, что это невозможно, фиг с ним, будем работать по старой схеме.
Заниматься ручной работой по сбору чужих сетей никто не будет, есть анонс от пиринг-партнера - трафик идет туда, нету/отвалился - трафик пошел через интернет, появился новый парнтер - трафик автоматически пошел по пирингу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 25, 2008 14:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
как вариант - сделайте редистрибуцию RIP в OSPF, там агрегируйте, а потом опять перегоните в RIP - чем не вариант? ну или сбрасывайте пиринг на циску - она точно может агрегировать RIP ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 07, 2009 16:20 
Не в сети

Зарегистрирован: Вт фев 03, 2009 15:20
Сообщений: 6
Demin Ivan писал(а):
По сути это интерфейс на который заруливаются, т.е. отбрасываются без уведомления все неизвестные устройству подсети.

Я сам столкнулся с данной проблемой, у меня на длинк(3627) приходят маршруты по оспф, так же у длинка статиком прописан маршрут по умолчанию. Я бы хотел при пропадении маршрутов по оспф заруливать запросы в сети (которые приходили по оспф) в null, если этого не сделать, то все запросы пойдут по дефолту, а это нежелательно.
Вопрос. Как работает данная функция, я пробывал заруливать все запросы в сеть net1 на null, но к сожалению длинк отказывается их "выбрасывать" и они идут по дефолту... возможно где-то требуется "вкл" интерфейс null .. я не знаю.. так же хотелось бы понять какая метрика у маршрута в Null, т.к. я её задать не могу, т.е. самый "лучший" или самый "худший" маршрут.
PS железку 3627 считаю просто отличной за эти деньги, но раз уж вы "говорите", что у вас есть данная функция, то считаю "правилом хорошего тона" довести её до ума. Firmware Version : Build 2.40.B77


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 07, 2009 22:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Покажите пожалуйста как Вы эту функцию настроили и желательно хотя бы логическую схему распределения подсетей и маршрутизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 07, 2009 22:19 
Не в сети

Зарегистрирован: Пт окт 21, 2005 07:39
Сообщений: 375
Откуда: Екатеринбург
Reply0 писал(а):
Demin Ivan писал(а):
По сути это интерфейс на который заруливаются, т.е. отбрасываются без уведомления все неизвестные устройству подсети.

Я сам столкнулся с данной проблемой, у меня на длинк(3627) приходят маршруты по оспф, так же у длинка статиком прописан маршрут по умолчанию. Я бы хотел при пропадении маршрутов по оспф заруливать запросы в сети (которые приходили по оспф) в null, если этого не сделать, то все запросы пойдут по дефолту, а это нежелательно.
Вопрос. Как работает данная функция, я пробывал заруливать все запросы в сеть net1 на null, но к сожалению длинк отказывается их "выбрасывать" и они идут по дефолту... возможно где-то требуется "вкл" интерфейс null .. я не знаю.. так же хотелось бы понять какая метрика у маршрута в Null, т.к. я её задать не могу, т.е. самый "лучший" или самый "худший" маршрут.
PS железку 3627 считаю просто отличной за эти деньги, но раз уж вы "говорите", что у вас есть данная функция, то считаю "правилом хорошего тона" довести её до ума. Firmware Version : Build 2.40.B77


А в том месте куда приходит дефолт разве нельзя разрешить только то что можно а остальное запретить принимать?
По поводу Null там приоритет только от величины сети зависит
т.е. если вы в него зарулите 0.0.0.0/0, а по ospf вам будут приходить сети меньшего размера то приоритет останется за ними.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 08, 2009 16:35 
Не в сети

Зарегистрирован: Вт фев 03, 2009 15:20
Сообщений: 6
Magnum72 писал(а):
А в том месте куда приходит дефолт разве нельзя разрешить только то что можно а остальное запретить принимать?
По поводу Null там приоритет только от величины сети зависит
т.е. если вы в него зарулите 0.0.0.0/0, а по ospf вам будут приходить сети меньшего размера то приоритет останется за ними.


Я понимаю, что маршрут будет иметь больший приоритет, если у него короче маска, я говорю про равные маски, как у маршрутов полученных по оспв, так и заруленных в null0. О блокировке сетей на стороне "смотрящей" дефолту.. да такое возможно, но для решения какой либо задачи существует множество методов, вопрос в том, какой из них наиболее оптимальный, самое просто это просто зарулить необходимые сети в null с метрикой 254, т.е. когда пропадут маршруты по оспф, длинк их просто будет заруливать в null - просто и ясно. Так же есть понятия доступа к определённому железу, тем кто админит длинк, нет доступа к вышестоящему железу.

Demin Ivan писал(а):
Рад слышать! Покажите пожалуйста как Вы эту функцию настроили и желательно хотя бы логическую схему распределения подсетей и маршрутизации.


схема:
.........................IGP
|cisco1|===============|cisco2|
....||...........................................||
....||..^default............................||.^ default
....||...........................................||
|dlink1|===============|dlink2|
1.1.1.0/24 <----------ospf------> 2.2.2.0/24

т.е. если пойти по дефолту, то мы пройдём по линку между цисками,
это нежелательно.
я прописываю на dlink1
create iproute 2.2.2.0/24 null0
на dlink2
create iproute 1.1.1.0/24 null0
Когда пропадают маршруты по оспф, длинки дожены отбрасывать все запросы в сети 1.1.1.0/24 и 2.2.2.0/24.
Но когда я отключаю оспф на длинке2, то с длинка1 сеть 2.2.2.0/24 всё равно доступна и не сложно трассировкой определить, что всё идёт по дефолту.

PS Всю картину я здесь не описываю, т.е. рекомендовать не анансировать сети длинков между цисками не нужно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 08, 2009 22:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 17


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB