The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco Catalyst коммутаторы)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Основной шлюз, Ron_1.0 (ok), 26-Авг-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Основной шлюз"  +/
Сообщение от Павел Отредиезemail (?), 28-Авг-20, 18:43 
> Здравствуйте,от начальства пришло очень необычное требование,постараюсь описать все
> крайне подробно. Короче  есть коммутатор 4500 и ASA 5500,есть подсеть
> 172.25.89.0 и 192.168.100.0. 172.25.89.1 прописан на ASA, 172.25.89.2 на 4500, нужно
> чтоб, когда пакет идет из 172.25.89.0 в 192.168.100.0 то шлюзом служил
> 172.25.89.1 т.е. ASA, а когда из 172.25.89.0 в любые другие подсети,
> то шлюзом служил 172.25.89.2 т.е. 4500.
> Возможно ли такое настроить.

Каждый клиент должен иметь маршрут к 192.168.100.0 через 172.25.89.1, а дефотный маршрут оставить 172.25.89.2. Как ты это сделаешь - через dhcp, или политикой домена выполнишь батничек, или вручную всех обойдёшь и настроишь, это твоё дело.

Ответить | Правка | Наверх | Cообщить модератору

6. "Основной шлюз"  +/
Сообщение от Павел Отредиезemail (?), 28-Авг-20, 18:46 
>[оверквотинг удален]
>> крайне подробно. Короче  есть коммутатор 4500 и ASA 5500,есть подсеть
>> 172.25.89.0 и 192.168.100.0. 172.25.89.1 прописан на ASA, 172.25.89.2 на 4500, нужно
>> чтоб, когда пакет идет из 172.25.89.0 в 192.168.100.0 то шлюзом служил
>> 172.25.89.1 т.е. ASA, а когда из 172.25.89.0 в любые другие подсети,
>> то шлюзом служил 172.25.89.2 т.е. 4500.
>> Возможно ли такое настроить.
> Каждый клиент должен иметь маршрут к 192.168.100.0 через 172.25.89.1, а дефотный маршрут
> оставить 172.25.89.2. Как ты это сделаешь - через dhcp, или политикой
> домена выполнишь батничек, или вручную всех обойдёшь и настроишь, это твоё
> дело.

Еще вариант на 172.25.89.2 добавить маршрут к 192.168.100.0 через 172.25.89.1. А 172.25.89.2 оставить маршрутом по умолчанию для клиентов. Но это некрасиво.

Ответить | Правка | Наверх | Cообщить модератору

9. "Основной шлюз"  +/
Сообщение от fantom (??), 10-Сен-20, 14:31 
>[оверквотинг удален]
>>> чтоб, когда пакет идет из 172.25.89.0 в 192.168.100.0 то шлюзом служил
>>> 172.25.89.1 т.е. ASA, а когда из 172.25.89.0 в любые другие подсети,
>>> то шлюзом служил 172.25.89.2 т.е. 4500.
>>> Возможно ли такое настроить.
>> Каждый клиент должен иметь маршрут к 192.168.100.0 через 172.25.89.1, а дефотный маршрут
>> оставить 172.25.89.2. Как ты это сделаешь - через dhcp, или политикой
>> домена выполнишь батничек, или вручную всех обойдёшь и настроишь, это твоё
>> дело.
> Еще вариант на 172.25.89.2 добавить маршрут к 192.168.100.0 через 172.25.89.1. А 172.25.89.2
> оставить маршрутом по умолчанию для клиентов. Но это некрасиво.

Почему вдруг "некрасиво"??
Вполне нормальное решение, причем ШТАТНОЕ, и для оптимальности даже в ICMP соответствующее сообщение есть, которое пошлет 172.25.89.2 клиенту и если у оного не заперто файрволом ICMP redirect то на клиенте САМ появится временный маршрут к 192.168.100.0 через 172.25.89.1.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру