faq обучение настройка
Текущее время: Ср авг 13, 2025 10:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: настройка ACL и маршрутизации 3828
СообщениеДобавлено: Ср окт 20, 2010 14:36 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
Есть коммутатор 3828
Имеет несколько интерфейсов.

Допустим есть подсети с соотв. интерфейсами
1. 10.71.1.5/24
2. 10.71.2.5/24
3. 10.71.3.5/24
4. 10.71.4.5/24
5. 10.71.100.1/24

10.71.4.6 - шлюз по умолчанию (инет)
интерфейс 10.71.100.1 необходимо сделать шлюзом
для всего 10.0.0.0/8 кроме указанных в пунктах 1 2 3 4 5

запретить общение между 1 2 3 4 (с возможность открыть при необходимости при соответствии ip источника и ip назначение) и разрешить им выход к п.5 10.0.0.0/8

Как лучше это все сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 14:40 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
поройтесь в FAQ, там есть пример ограничения маршрутизации между подсетями


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 14:48 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
с ограничением маршртутизации между подсетями все понятно (вроде).

остался только вопрос со шлюзами коих фактически два.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 15:38 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Цитата:
10.71.4.6 - шлюз по умолчанию (инет)

Т.е. это шлюз для самого коммутатора ?
Цитата:
интерфейс 10.71.100.1 необходимо сделать шлюзом

Шлюзом для кого ?

По идее адрес каждого интерфейса является шлюзом для соответствующей сети. У самого коммутатора также должен быть шлюз (default route), если это 10.71.4.6, то в сети 10.71.4.5/24 не должно быть клиентов, а только использоваться она должна для связи с вышестоящим(и/или соседним) роутером.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 15:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
интерфейс 10.71.100.1 необходимо сделать шлюзом

В смысле? Опишите подробнее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 20:09 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
barguzin2 писал(а):
если это 10.71.4.6, то в сети 10.71.4.5/24 не должно быть клиентов, а только использоваться она должна для связи с вышестоящим(и/или соседним) роутером.


так и есть

Цитата:
В смысле? Опишите подробнее.


есть шлюз по умолчанию 10.71.4.6 - машина выдающая интернет

есть интерфейс на 3828 10.71.100.1/24
к которому подключен маршрутизатор 10.71.100.2

я хочу что бы все пакеты адресованные 10.0.0.0/8
за исключением 10.71.0.0-10.71.99.254 шли на 10.71.100.2
через интерфейс 3828 (10.71.100.1). а все что не входит
в 10.0.0.0/8 шло на шлюз по умолчанию (ну с этим понятно)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 04:23 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Так это уже обычная маршрутизация.
create iproute 10.0.0.0/8 10.71.100.2
сетки 10.71.1.0/24 - 10.71.4.0/24 являются connected, остается вопрос куда должен идти трафик на 10.71.5.0/24 - 10.71.99.0/24. При необходимости прописать роуты до них.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 09:02 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
Цитата:
create iproute 10.0.0.0/8 10.71.100.2


он не будет "забивать" 10.71.1.0/24 - 10.71.4.0/24 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 09:40 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Нет. Эти сетки являются присоединенными (connected routes) и имеют наименьшую метрику - 0, поэтому эти маршруты являются более приоритетными.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 21, 2010 10:10 
Не в сети

Зарегистрирован: Чт янв 05, 2006 09:40
Сообщений: 132
спасиб.
на обеде попробую


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB