<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Задача связи 2 офисов в одно IP пространство</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html</link>
    <description>Добрый день уважаемое сообщество! У меня возникла проблема, а посоветоваться не с кем, вот прошу помощи, ибо всю голову уже сломал. Суть вопроса следующая:&lt;br&gt;&lt;br&gt;1) Имею оптический канал от провайдера с 2мя vlan-ами. &lt;br&gt;&lt;br&gt;Канал в интернет VlanXXX&lt;br&gt;&lt;br&gt;Канал в удалённый офис VlanYYY&lt;br&gt;&lt;br&gt;2) Есть оборудование 2 Cisco 892&lt;br&gt;&lt;br&gt;Так вот необходимо построить сеть, таким образом, дабы в каждом филиале была одинаковая IP подсеть (например, вида192.168.100.0/24). Проблема в том, что провайдер так настроил оборудование, что пропускает по своим портам, идущим к нам по VlanYYY только 3 Mac адреса. Таким образом, просто прокинуть Vlan через оба маршрутизатора я не могу, маки машин в сети просто заблокируются. Если с интернетом есть Nat и всё понятно, то сама сеть должна быть прозрачна для всех протоколов&amp;#8230;&lt;br&gt;&lt;br&gt;Смотрел в сторону L2TPv3, но не очень понятно как его правильно построить, ибо на 892 кошках xconnect есть только на Wan и Lan интерфейсах, и отсутствует на 8 портах втроенного свича. Может есть ещё какой либо функционал </description>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#28</link>
    <pubDate>Tue, 10 Dec 2013 03:47:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как я не завидую тому, кому весь этот бред достанется в наследство.&lt;br&gt;&amp;gt;&amp;gt; Натурально пособие &quot;как не надо строить сеть&quot;.&lt;br&gt;&amp;gt; А кто вам сказал что разбить сеть на сегменты по 10 машин &lt;br&gt;&amp;gt; правильно ?! Это &quot;ВАС&quot; на курсе построения сетей в офисе CISCO &lt;br&gt;&amp;gt; научили в Калифорнии ? Или Вы так решили ибо по другому &lt;br&gt;&amp;gt; не умеете? С образованием 2 коридора университета и ощущением своего супер &lt;br&gt;&amp;gt; администраторства? ДОСТАЛИ уже если не чего сказать персонально по поводу проблемы &lt;br&gt;&lt;br&gt;Общемировая практика это конечно-же для лохов, а 2 в 24 степени адреса из 10/8 всенепременно нужно экономить, вдруг не хватит.&lt;br&gt;Жги дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (DrShooter)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#27</link>
    <pubDate>Fri, 06 Dec 2013 06:49:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  1 дельного отрицания почему это неправильно &lt;br&gt;&amp;gt;&amp;gt; кроме того - &quot;я думаю что не правильно&quot;. Я же могу &lt;br&gt;&amp;gt;&amp;gt; привести до х...а и больше почему так проще и выгоднее. И &lt;br&gt;&amp;gt; &amp;lt;quote&amp;gt;fantom: &lt;br&gt;&amp;gt; Но при таких решениях вы получаете в качестве бонусов - усложнение траблшутинга, &lt;br&gt;&amp;gt; невозможность резервирования, увеличение нагрузки на оборудование (согласитесь, что &lt;br&gt;&amp;gt; гонять IP поверх eth поверх l2tpv3 поверх ip поверх eth както &lt;br&gt;&amp;gt; напряжнее чем просто ip over eth), вероятные проблемы с mtu и &lt;br&gt;&amp;gt; фрагментацией, нулевое масштабирование (хотя вы от этого сразу отказались)....&amp;lt;/quote&amp;gt; &lt;br&gt;&lt;br&gt;C Вашими замечаниями я согласен, но есть одно но:&lt;br&gt;&lt;br&gt;1) Имел возможность настраивать рабочую конфигурацию на 2811, где примерно те же 10 машин гоняли траффик с единой сетью через PPtP, а вот сам тоннель PPtP, строился поверх тоннеля PPoE которым предоствлял доступ в инет провайдер и конечно тоннель был с шифрованием. Сеть прекрасно работала на протяжении 3 лет, дальше просто не следил.&lt;br&gt;2) Всегда можно поиграть с размерность заголовков</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (elk_killa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#26</link>
    <pubDate>Fri, 06 Dec 2013 06:32:09 GMT</pubDate>
    <description>&amp;gt;  1 дельного отрицания почему это неправильно &lt;br&gt;&amp;gt; кроме того - &quot;я думаю что не правильно&quot;. Я же могу &lt;br&gt;&amp;gt; привести до х...а и больше почему так проще и выгоднее. И &lt;br&gt;&lt;br&gt;&amp;lt;quote&amp;gt;fantom:&lt;br&gt;Но при таких решениях вы получаете в качестве бонусов - усложнение траблшутинга, невозможность резервирования, увеличение нагрузки на оборудование (согласитесь, что гонять IP поверх eth поверх l2tpv3 поверх ip поверх eth както напряжнее чем просто ip over eth), вероятные проблемы с mtu и фрагментацией, нулевое масштабирование (хотя вы от этого сразу отказались)....&amp;lt;/quote&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (Merridius)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#25</link>
    <pubDate>Fri, 06 Dec 2013 05:58:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не умеете? С образованием 2 коридора университета и ощущением своего супер &lt;br&gt;&amp;gt; администраторства? ДОСТАЛИ уже если не чего сказать персонально по поводу проблемы &lt;br&gt;&amp;gt; то идите лесом !!! Ни 1 дельного отрицания почему это неправильно &lt;br&gt;&amp;gt; кроме того - &quot;я думаю что не правильно&quot;. Я же могу &lt;br&gt;&amp;gt; привести до х...а и больше почему так проще и выгоднее. И &lt;br&gt;&amp;gt; ещё КАКОГО х..я Вы считаете себя &quot;Умнее&quot; инженера Cisco придумавшего и &lt;br&gt;&amp;gt; реализовавшего данный протокол в устройстве ? И ещё самые &quot;Умные&quot; могут &lt;br&gt;&amp;gt; идти и пытаться за 2 копейки выбить себе условия проводки оптики &lt;br&gt;&amp;gt; у Ростелекома для единой сети в ИХ люках, на ИХ оборудовании &lt;br&gt;&amp;gt; и с ИХ менаджментом!&lt;br&gt;&lt;br&gt;тяжелый случай&lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (DrShooter)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#24</link>
    <pubDate>Fri, 06 Dec 2013 05:23:56 GMT</pubDate>
    <description>&amp;gt; Как я не завидую тому, кому весь этот бред достанется в наследство. &lt;br&gt;&amp;gt; Натурально пособие &quot;как не надо строить сеть&quot;.&lt;br&gt;&lt;br&gt;А кто вам сказал что разбить сеть на сегменты по 10 машин правильно ?! Это &quot;ВАС&quot; на курсе построения сетей в офисе CISCO научили в Калифорнии ? Или Вы так решили ибо по другому не умеете? С образованием 2 коридора университета и ощущением своего супер администраторства? ДОСТАЛИ уже если не чего сказать персонально по поводу проблемы то идите лесом !!! Ни 1 дельного отрицания почему это неправильно кроме того - &quot;я думаю что не правильно&quot;. Я же могу привести до х...а и больше почему так проще и выгоднее. И ещё КАКОГО х..я Вы считаете себя &quot;Умнее&quot; инженера Cisco придумавшего и реализовавшего данный протокол в устройстве ? И ещё самые &quot;Умные&quot; могут идти и пытаться за 2 копейки выбить себе условия проводки оптики у Ростелекома для единой сети в ИХ люках, на ИХ оборудовании и с ИХ менаджментом!&lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (Merridius)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#23</link>
    <pubDate>Thu, 05 Dec 2013 14:02:54 GMT</pubDate>
    <description>&amp;gt; Как я не завидую тому, кому весь этот бред достанется в наследство. &lt;br&gt;&amp;gt; Натурально пособие &quot;как не надо строить сеть&quot;.&lt;br&gt;&lt;br&gt;Самое интересное, что ТС считает эту порнуху более простым вариантом, чем разбить на сети и сроутить. &lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#22</link>
    <pubDate>Thu, 05 Dec 2013 10:17:15 GMT</pubDate>
    <description>Как я не завидую тому, кому весь этот бред достанется в наследство.&lt;br&gt;Натурально пособие &quot;как не надо строить сеть&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (DrShooter)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#21</link>
    <pubDate>Mon, 02 Dec 2013 09:39:39 GMT</pubDate>
    <description>В общем, так: всем спасибо за озвученные подсказки о работе L2TP протокола, о наводке соединения дополнительным Ethernet шнурком и тем, кто дал действительно дельные советы. Сами подробные конфиги выложу  чуть позже, а пока получается следующее:&lt;br&gt;&lt;br&gt;1)892 маршрутизатор имеет следующие интерфейсы (1 GE0, 1 FE8 и  8 FE0,7  - интерфейсов свитча), Физическая сеть соединений выглядит так: GE0 подключен к оптике провайдера с 2мя Vlan-ми, интернет и внутренней оптической сети. На интерфейсы свитча FE0 повешена внутренняя сеть (+ switchport access vlan 777). Интерфейс  свитча FE8 (+ switchport access vlan 777) подключен физическим проводом к интерфейсу FE8, который не имеет IP и с которого строится туннель (xconnect). Интерфейсом источником туннеля является сабинтерфейс GE0.xxx. Виртуальный интерфейс vlan777 &amp;#8211; имеет различный IP на маршрутизаторах с обеих сторон и служит для управления и маршрутизации.&lt;br&gt;&lt;br&gt;2)Логика работы получается следующая, на мой взгляд, никаких костылей там нет, а всё просто и понятно (нет</description>
</item>

<item>
    <title>Задача связи 2 офисов в одно IP пространство (DrShooter)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1102.html#20</link>
    <pubDate>Wed, 27 Nov 2013 11:32:41 GMT</pubDate>
    <description>Я заврта попробую на реальном железе проделать такое и отпишусь что получится...&lt;br&gt;А вообще вроде так: &lt;br&gt;&lt;br&gt;&quot;при старом конфиге, т.е. фактически включили порт FastEthernet8 в влан 777.&quot;&lt;br&gt;&lt;br&gt;Мне так и надо получатся, с обоих концов FastEthernet8 прицеплен к LAN - за ним хосты компов. сам Vlan777 пускаем в тоннель l2tpv3 по xconnect. маршрутизировать при этом и назначать шлюзом буду интерфейс BVI1, который виден хостам LAN за FastEthernet8. А вот тоннель будет строится через порты interface GigabitEthernet0.1239 они уже смотрят на провайдера и сидят в Vlan1239 и провайдер не увидит ничего кроме пакетов туннеля и интерфейсов самих цисок. Воде логично же, или нет, и не надо цеплять шнурком порты свича? &lt;br&gt;&lt;br&gt;Только сейчас пришла мысль, а будут ли пакеты от хостов за FastEthernet8 попадать на интерфейс Vlan777 и уходить в туннель соответственно ?&lt;br&gt;</description>
</item>

</channel>
</rss>
