The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
одинаковая настройка двух маршрутизаторов, !*! Саша, 24-Апр-15, 14:54  [смотреть все]
Прошу совета. Планирую разнести основной и резервный выход в Интернет на два разных маршрутизатора и разнести их территориально. Они будут объявлять в сеть дефолты по OSPF и связаны между собой по L3. access-list-s и object-group-s на боевом маршрутизаторе добольно большие. Раньше я их естественно менял на одном маршрутизаторе. Делать одно и то-же на двух коробках кажется мартышкиным трудом. Переносить аксесс-листы ближе к пользакам не хочется, на каталистах нет обжект груп и настройка будет тяжелее. Оставить маршрутизатор резервного инета без аксесс-листов нельзя. Как по хорошему или правильному решается этот вопрос? Спасибо.
  • одинаковая настройка двух маршрутизаторов, !*! cant, 15:23 , 24-Апр-15 (1)
    > Прошу совета. Планирую разнести основной и резервный выход в Интернет на два
    > разных маршрутизатора и разнести их территориально. Они будут объявлять в сеть
    > дефолты по OSPF и связаны между собой по L3. access-list-s и
    > object-group-s на боевом маршрутизаторе добольно большие. Раньше я их естественно менял
    > на одном маршрутизаторе. Делать одно и то-же на двух коробках кажется
    > мартышкиным трудом. Переносить аксесс-листы ближе к пользакам не хочется, на каталистах
    > нет обжект груп и настройка будет тяжелее. Оставить маршрутизатор резервного инета
    > без аксесс-листов нельзя. Как по хорошему или правильному решается этот вопрос?
    > Спасибо.

    Правильно как попало решается.
    Что-то глобально на бордерах подрезается,
    что-то локально ближе к пользователям.


  • одинаковая настройка двух маршрутизаторов, !*! Andrey, 18:29 , 24-Апр-15 (2)
    > Прошу совета. Планирую разнести основной и резервный выход в Интернет на два
    > разных маршрутизатора и разнести их территориально. Они будут объявлять в сеть
    > дефолты по OSPF и связаны между собой по L3. access-list-s и
    > object-group-s на боевом маршрутизаторе добольно большие. Раньше я их естественно менял
    > на одном маршрутизаторе. Делать одно и то-же на двух коробках кажется
    > мартышкиным трудом. Переносить аксесс-листы ближе к пользакам не хочется, на каталистах
    > нет обжект груп и настройка будет тяжелее. Оставить маршрутизатор резервного инета
    > без аксесс-листов нельзя. Как по хорошему или правильному решается этот вопрос?
    > Спасибо.

    Удалять|добавлять строчки в ACL и вообще менять конфигурацию - скриптом с сервера управления. Например с помощью expect.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру