faq обучение настройка
Текущее время: Вс июл 27, 2025 23:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация с помощью DGS-3120(RI)?
СообщениеДобавлено: Чт июл 02, 2015 12:38 
Не в сети

Зарегистрирован: Пт фев 27, 2015 08:04
Сообщений: 11
Как смаршрутизировать разные IP-сети, находящиеся в одной физической сети, имея только коммутатор DGS-3120?
Т.е. допустим есть плоская сеть, в которой есть этот коммутатор. В ней есть две разные IP-сети: 192.168.1.0/24 и 192.168.2.0/24.
Как их смаршрутизировать?
create default iproute 192.168.2.0/24 <шлюз> <метрика и прочее>
Что у меня будет выступать шлюзом (next hop router)? Какой шлюз указывать на ПК?
Адрес управления коммутатором, допустим, 192.168.100.254/24.
____________________________________________________________________________________
Еще вопрос:
в мануале на свитч есть пример:
Example
To add a floating static route:
DGS-3120-24TC:admin# create iproute default 10.1.1.254 primary
Command: create iproute default 10.1.1.254 primary
Success.

Что тут происходит? Они же не задали адрес следующего узла, так куда будут посланы пакеты, направленные в сеть 10.1.1.254?
Почему не указана маска этой сети? Коммутатор сам поймет, что это сеть класса А? Что есть floating route?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 08:59 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Марш читать основы маршрутизации, во влане в котором висят сети 192.168.1.0/24 и 192.168.2.0/24, поднимаете интерфейс с адресом из сети 192.168.1.0/24, на него поднимаете секондари интерфейс с адресом из сети 192.168.2.0/24, на компах прописываете эти адреса в качестве шлюза, затем делаете
create iproute default ип_адрес_вашего_бордера primary, адрес ип_адрес_вашего_бордера должен быть доступен с дгс-ки.
ЗЫ. В любом случае курите мануалы по основам маршрутизации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 12:52 
Не в сети

Зарегистрирован: Пт фев 27, 2015 08:04
Сообщений: 11
Спасибо за ответ.

Кстати, отлично придумано с этими интерфейсами - а если у меня не две сети, а внезапно три? Как обойтись без помещения каждой сети в отдельную vlan? Это вообще возможно, применяя данный свитч?
Что такое адрес бордера? Адрес маршрутизатора? Но у меня только свитч есть в сети и ни одного маршрутизатора (честно-честно).

А посылать меня учить матчасть - это то, что мне пишет каждый первый на форумах. Порекомендуйте тогда, что почитать (
Скрытый текст: показать
и я отложу это до окончания курсов по базам данных и программированию под Андроид, лол
).
Пока что прочел учебник Олиферов по сетям и прошел Cisco Exploration, но понимание заканчивается при закрытии учебных примеров. Наверное я необучаем ))

Т.е. маршрутизировать такие сети, находящиеся в одной vlan (default) только при помощи этого свитча нельзя - это ответ на мой вопрос?

Второй вопрос снят, т.к. до меня дошло, что это описан маршрут по умолчанию, т.е. на роутер 10.1.1.254 отправятся все пакеты, адреса назначения которых свитч не имеет в своей таблице маршрутизации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 03, 2015 17:06 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
[оффтоп]
GreenFirefly писал(а):
А посылать меня учить матчасть - это то, что мне пишет каждый первый на форумах. Порекомендуйте тогда, что почитать

Всё верно, потому что отвечать на одни и теже вопросы в стотысячный раз очень задалбывает
GreenFirefly писал(а):
Пока что прочел учебник Олиферов по сетям и прошел Cisco Exploration, но понимание заканчивается при закрытии учебных примеров.

Опять же всё верно, теория не закреплённая практикой, в голове не осядет. Пробуйте, ковыряйтесь, совершенствуйтесь, у вас есть мощный источник информации - гуглопоиск. У вас есть доступ к железу - дерзайте.
GreenFirefly писал(а):
Как обойтись без помещения каждой сети в отдельную vlan?

Большие л2 сегменты - суть зло. Сегментируйте сеть, молодой человек, настолько, насколько это возможно.
GreenFirefly писал(а):
Т.е. маршрутизировать такие сети, находящиеся в одной vlan (default) только при помощи этого свитча нельзя - это ответ на мой вопрос?

Извините, в чём необходимость делать несколько подсетей в одном широковещательном домене?
[/оффтоп]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 04, 2015 11:42 
Не в сети

Зарегистрирован: Пт фев 27, 2015 08:04
Сообщений: 11
Это всё нужно было, чтобы я понял как в процессе перехода на расширенную сеть (512 хостов всместо 256) поведут себя компы, оставшиеся временно в старой сети (не сработала групповая политика, комп не получил новый IP-адрес), и можно ли их смаршрутизировать с новыми.
Далее тоже оффтоп:
Вот сейчас я сменил маску на сервере с /24 на /23 (адрес оставил прежним 192.168.1.250), и у меня отвалились удаленные подключения к рабочему столу (это RDP из Windows Server 2012). Казалось бы что может пойти не так... Почему они отваливаются при смене маски?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 04, 2015 16:19 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
GreenFirefly писал(а):
Это всё нужно было, чтобы я понял как в процессе перехода на расширенную сеть (512 хостов всместо 256) поведут себя компы, оставшиеся временно в старой сети (не сработала групповая политика, комп не получил новый IP-адрес), и можно ли их смаршрутизировать с новыми.
Далее тоже оффтоп:
Вот сейчас я сменил маску на сервере с /24 на /23 (адрес оставил прежним 192.168.1.250), и у меня отвалились удаленные подключения к рабочему столу (это RDP из Windows Server 2012). Казалось бы что может пойти не так... Почему они отваливаются при смене маски?

Ну, дык у клиентских хостов маска-то /24, наверное?

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 04, 2015 17:44 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
Gonarh писал(а):
Марш читать основы маршрутизации, во влане в котором висят сети 192.168.1.0/24 и 192.168.2.0/24, поднимаете интерфейс с адресом из сети 192.168.1.0/24, на него поднимаете секондари интерфейс с адресом из сети 192.168.2.0/24, на компах прописываете эти адреса в качестве шлюза, затем делаете
create iproute default ип_адрес_вашего_бордера primary, адрес ип_адрес_вашего_бордера должен быть доступен с дгс-ки.
ЗЫ. В любом случае курите мануалы по основам маршрутизации.

Как говоритсо - сам иди учить. Классический пример для Л3 свитча - воздаем вланы и на эти вланы прописываем IP - зачем секондари прилепили не понятно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 04, 2015 21:57 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Согласен, учится всегда надо. Секондари прилепил потому что у ТС две сети в одном влане.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 06, 2015 07:21 
Не в сети

Зарегистрирован: Пт фев 27, 2015 08:04
Сообщений: 11
СергейП писал(а):
GreenFirefly писал(а):
Это всё нужно было, чтобы я понял как в процессе перехода на расширенную сеть (512 хостов всместо 256) поведут себя компы, оставшиеся временно в старой сети (не сработала групповая политика, комп не получил новый IP-адрес), и можно ли их смаршрутизировать с новыми.
Далее тоже оффтоп:
Вот сейчас я сменил маску на сервере с /24 на /23 (адрес оставил прежним 192.168.1.250), и у меня отвалились удаленные подключения к рабочему столу (это RDP из Windows Server 2012). Казалось бы что может пойти не так... Почему они отваливаются при смене маски?

Ну, дык у клиентских хостов маска-то /24, наверное?


Я поменял маску на /23 на сервере и на своем компе, и подключение отвалилось. Потом я сменил на компе маску на /24 - подключение не восстановилось.
Разве 192.168.1.250/23 и 192.168.1.100/24 не будут видеть друг друга? Это же один и тот же IP-адрес, просто 192.168.1.250/23 сидит еще в одной сети с адресами 192.168.0.1-254/23, а 1.100/24 нет. Разве не так? Кстати, сервер пинговался по IP и по имени, когда RDP отвалилось.

P.S. да, у меня две сети в одном влане, но если бы их было три, то всё - третьего интерфейса производителем не дано.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 06, 2015 10:27 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
А route print на сервере и клиенте что выводит?

зы. RDP основан на TCP, а ping - ICMP.

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 08, 2015 12:06 
Не в сети

Зарегистрирован: Пт фев 27, 2015 08:04
Сообщений: 11
Это KIS что-то блочит своим сетевым экраном. Если я его отключаю, то удаленные подключения восстанавливаются, DNS-службы обоих DC видят друг друга (до этого не видели) и т.п. Наверное, какая-то настройка типа "не пропускать пакеты из других сетей",и пофиг ему, что 192.168.1.250/23 и 192.168.1.100/24 находятся в одной подсети.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB