<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Человеческая маршрутизация на циске</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html</link>
    <description>Добрый день, есть cisco 2921.&lt;br&gt;&lt;br&gt;Схема сети такая: &lt;br&gt;&lt;br&gt;Сервер (192.168.1.2) &amp;lt;--&amp;gt; GI0/0 &amp;lt;---&amp;gt; GI0/1.1..n с encap dot1q &amp;lt;---&amp;gt; Клиенты в разных сетях &lt;br&gt;&lt;br&gt;У псевдоинтерфейсов Gi0/1.1...n есть свои адреса и всем им назначен общий ACL с доступным списком портов. Так вот, необходимо настроить маршрутизацию так чтоб стучась на псевдоинтерфейсы люди попадали на 192.168.1.2&lt;br&gt;&lt;br&gt;Раньше реализация была следующая: вместо виски стоял сервер с FreeBSD, на нем висел rinetd в котором был длинющщий список nat и все. Сейчас попробовал dynamic nat cо списком адресов этих интерфейсов, но если добавится адрес или интерфейсы надо будет дописывать список  что мне не очень хочется делать. Поэтому прошу отеческих советов по наиболее простому и и несложному в масштабируемости решению. Думал  сделать статическими маршрутами, но либо я накосячил, либо просто это все работает не так. Посоветуйте кто что может, пожалуйста&lt;br&gt;</description>

<item>
    <title>Человеческая маршрутизация на циске (slowkazak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#19</link>
    <pubDate>Fri, 05 Sep 2014 04:48:01 GMT</pubDate>
    <description>Конечно, надо бы пробел восполнить, я и не занимался маршрутизацией толком никогда. А вообще спасибо, за ответы, господа!&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#18</link>
    <pubDate>Sat, 23 Aug 2014 17:48:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip address 192.168.12.250 255.255.254.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; Ну и все. На абонентских роутерах пишете ip route 0.0.0.0/0 192.168.x.x &lt;br&gt;&amp;gt;&amp;gt; На сервере ip route 0.0.0.0/0 192.168.1.5 &lt;br&gt;&amp;gt;&amp;gt; Все. Чистая маршрутизация. Хотите большего, скажите что.&lt;br&gt;&amp;gt; И все? Без лишнего геммороя клиенты сервером который сидит после 192.168.1.5 увидят &lt;br&gt;&amp;gt; друг друга?&lt;br&gt;&amp;gt;  Если так, то в принципе ничего больше и не надо. Все &lt;br&gt;&amp;gt; что нужно дальше без изобретания велосипедов надеюсь что сам пойму &lt;br&gt;&lt;br&gt;Дорогой товарищ, почитай азы IP. Без обид.&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#17</link>
    <pubDate>Fri, 22 Aug 2014 20:14:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну и все. На абонентских роутерах пишете ip route 0.0.0.0/0 192.168.x.x &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; На сервере ip route 0.0.0.0/0 192.168.1.5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Все. Чистая маршрутизация. Хотите большего, скажите что.&lt;br&gt;&amp;gt;&amp;gt; И все? Без лишнего геммороя клиенты сервером который сидит после 192.168.1.5 увидят &lt;br&gt;&amp;gt;&amp;gt; друг друга?&lt;br&gt;&amp;gt;&amp;gt;  Если так, то в принципе ничего больше и не надо. Все &lt;br&gt;&amp;gt;&amp;gt; что нужно дальше без изобретания велосипедов надеюсь что сам пойму &lt;br&gt;&amp;gt; В общем да, если я вас правильно понял.&lt;br&gt;&lt;br&gt;Ну и вам мой совет, старайтесь избегать ната, довольно ресурсоемкий процесс, а в плане безопасности (из интерента) толку от него как с козла молока. Его можно использовать в основном в четырех моментах: первое - это для чего он был создан - для отсрочки исчерпания ipv4 адресов, второе - для административного разграничения (тут еще надо подумать, поскольку statefull firewall в общем-то замещяет и дополняет его функции), третье - балансировка нагрузки,и четвертое - это первый этап слияния сетей с пе</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#16</link>
    <pubDate>Fri, 22 Aug 2014 20:02:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip address 192.168.12.250 255.255.254.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; Ну и все. На абонентских роутерах пишете ip route 0.0.0.0/0 192.168.x.x &lt;br&gt;&amp;gt;&amp;gt; На сервере ip route 0.0.0.0/0 192.168.1.5 &lt;br&gt;&amp;gt;&amp;gt; Все. Чистая маршрутизация. Хотите большего, скажите что.&lt;br&gt;&amp;gt; И все? Без лишнего геммороя клиенты сервером который сидит после 192.168.1.5 увидят &lt;br&gt;&amp;gt; друг друга?&lt;br&gt;&amp;gt;  Если так, то в принципе ничего больше и не надо. Все &lt;br&gt;&amp;gt; что нужно дальше без изобретания велосипедов надеюсь что сам пойму &lt;br&gt;&lt;br&gt;В общем да, если я вас правильно понял.&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (slowkazak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#15</link>
    <pubDate>Fri, 22 Aug 2014 19:58:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; interface GigabitEthernet0/1.4 &lt;br&gt;&amp;gt;&amp;gt; encapsulation dot1Q 3 &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.12.250 255.255.254.0 &lt;br&gt;&amp;gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt; Ну и все. На абонентских роутерах пишете ip route 0.0.0.0/0 192.168.x.x &lt;br&gt;&amp;gt; На сервере ip route 0.0.0.0/0 192.168.1.5 &lt;br&gt;&amp;gt; Все. Чистая маршрутизация. Хотите большего, скажите что.&lt;br&gt;&lt;br&gt;И все? Без лишнего геммороя клиенты сервером который сидит после 192.168.1.5 увидят друг друга?&lt;br&gt; Если так, то в принципе ничего больше и не надо. Все что нужно дальше без изобретания велосипедов надеюсь что сам пойму&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#14</link>
    <pubDate>Fri, 22 Aug 2014 19:51:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface GigabitEthernet0/1.3 &lt;br&gt;&amp;gt; encapsulation dot1Q 10 &lt;br&gt;&amp;gt; ip address 192.168.3.200 255.255.255.0 &lt;br&gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface GigabitEthernet0/1.4 &lt;br&gt;&amp;gt; encapsulation dot1Q 3 &lt;br&gt;&amp;gt; ip address 192.168.12.250 255.255.254.0 &lt;br&gt;&amp;gt; no cdp enable &lt;br&gt;&amp;gt; !&lt;br&gt;&lt;br&gt;Ну и все. На абонентских роутерах пишете ip route 0.0.0.0/0 192.168.x.x&lt;br&gt;На сервере ip route 0.0.0.0/0 192.168.1.5&lt;br&gt;Все. Чистая маршрутизация. Хотите большего, скажите что.&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (slowkazak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#13</link>
    <pubDate>Fri, 22 Aug 2014 19:45:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; дела.&lt;br&gt;&amp;gt; Еб*ть, не в обиду сказано, но вы вообще в маршрутизации и коммутации &lt;br&gt;&amp;gt; понимаете?&lt;br&gt;&amp;gt; Что ЭТО за роуты на абонентские интерфейсы? Зачем?&lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.1 &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.2 &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.3 &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.4 &lt;br&gt;&amp;gt; Плюс ip nat inside у вас висит на main интерфейсе, зачем?&lt;br&gt;&amp;gt; Остальное даже смотреть не стал. У вас By Design все не правильно. &lt;br&gt;&lt;br&gt;Интерфейсы и роуты делались до меня. С натом уже я погорячился.&lt;br&gt;Предположим что я выкидываю роуты, нат, который не нужен ну и до кучи секонд адресс, получаю следующее&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt;description LAN&lt;br&gt;ip address 192.168.1.5 255.255.255.0&lt;br&gt;&lt;br&gt;ip virtual-reassembly in&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt;no ip address&lt;br&gt;ip virtual-reassembly in&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.1&lt;br&gt;encapsulation dot1Q 9&lt;br&gt;ip address 192.168.10.1 255.255.255.0&lt;br&gt;no cdp en</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#12</link>
    <pubDate>Fri, 22 Aug 2014 19:19:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; Нужно чтоб люди которые находятся за &lt;br&gt;&amp;gt; GigabitEthernet0/1.1 &lt;br&gt;&amp;gt; GigabitEthernet0/1.2 &lt;br&gt;&amp;gt; GigabitEthernet0/1.3 &lt;br&gt;&amp;gt; GigabitEthernet0/1.4 &lt;br&gt;&amp;gt;  могли достучаться до сервера, который сидит за GigabitEthernet0/0 &lt;br&gt;&amp;gt; Подсети клиентов соответствуют тем в которых висят субинтерфейсы. Также нужно чтоб сервер &lt;br&gt;&amp;gt; за Gi0/0 мог при необходимости добраться до нужных ему клиентов. Такие &lt;br&gt;&amp;gt; дела.&lt;br&gt;&lt;br&gt;Еб*ть, не в обиду сказано, но вы вообще в маршрутизации и коммутации понимаете?&lt;br&gt;Что ЭТО за роуты на абонентские интерфейсы? Зачем?&lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.1 &lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.2 &lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.3 &lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.4 &lt;br&gt;&lt;br&gt;Плюс ip nat inside у вас висит на main интерфейсе, зачем?&lt;br&gt;Остальное даже смотреть не стал. У вас By Design все не правильно.&lt;br&gt;</description>
</item>

<item>
    <title>Человеческая маршрутизация на циске (slowkazak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1452.html#11</link>
    <pubDate>Fri, 22 Aug 2014 18:19:10 GMT</pubDate>
    <description>Приношу извинения что парил мозги. &lt;br&gt;Вот мой show run. Интерфейсы, чудо маршруты и acl&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description LAN&lt;br&gt; ip address 192.168.1.5 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; no ip address&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.1&lt;br&gt; encapsulation dot1Q 9&lt;br&gt; ip address 192.168.10.1 255.255.255.0&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.2&lt;br&gt; encapsulation dot1Q 11&lt;br&gt; ip address 192.168.4.200 255.255.255.0&lt;br&gt; ip access-group 100 out&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.3&lt;br&gt; encapsulation dot1Q 10&lt;br&gt; ip address 192.0.0.200 255.255.255.0 secondary&lt;br&gt; ip address 192.168.3.200 255.255.255.0&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.4&lt;br&gt; encapsulation dot1Q 3&lt;br&gt; ip address 192.168.12.250 255.255.254.0&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1.1&lt;br&gt;ip route 0.0.0.0 0.0</description>
</item>

</channel>
</rss>
