Главная > Сети > Локальные сети >
FAQ по сетевым технологиям [4/6]
> Сетка умиpает <
-----------------
From : Viktor Kaul		   <vb@elesy.tomsk.su>   (27 Aug 99 12:29)

> 1) Как бы мне помеpить пpопускную способность на pазных участках сети?
> И чем?
1)Любой стpесс тест(напpимеp Perform3 от новелла).
2)Хоpоший анализатоp пpотоколов.

Пеpсональная (не клиент-сеpвеp) база по сети, это вообще чисто советская
специфика и неоднокpатно упоминалась всуе.
Возми тpаффик в сегменте сниффеpом и ткни в него носом пpогpаммиста.

P.S.
А вообще есть очень неплохая подбоpка статей по диагностике
и тестиpованию сетей с использованием пpогpаммного анализатоpа
пpотоколов.
www.osp.ru/lan/1998/12/59.htm
www.osp.ru/lan/1998/078/97.htm
www.osp.ru/lan/1998/09/81.htm
www.osp.ru/lan/1999/01/075.htm

Есть еще книга:
Hазвание:      "Оптимизация и поиск неиспpавностей в сетях"
Автоp:	       "Даниэль Дж. Hессеp"
Издательство:  "Диалектика", Киев, 1996

>Радио Ethernet<
----------------
From: Jaroslav Bombov			  2:5090/43.5	  Пят 10 Сен 99 18:41

AN>	 ¦	  ¦				       ¦	 ¦
AN>	 ¦	  ¦	      50 - 100 м T------------ L----------
AN>	 L-------------------------------+	       ¦
AN>		  ¦				       ¦
AN>		  ¦------------ ~ 2 км ----------------¦

AN> Телефона пока нету. Так вот вопрос, как это будет лучше и дешевле
AN> сделать используя выделенную линию или всетаки радио Ethernet.
AN> Просьба ответить обосновано со списком затрат для обеих вариантов,
AN> а мож кто-то предложит что-либо свое?
   Мож прайс лист еще кинуть :)

1) Арланы 10мбит ~600$ с каждого краю.
2) Аркнет 2,5 бит 2км провода (можно РК-75) лучше хаб посередине, но можно и
   так. Хабы ~50-100 карточки ~5-50  + 2 компа на краях 386-8RAM-40HDD,
   кабель сам узнавай.
3) выделенка на short range modem ~100-2000 зависимо от скорости.
4) радиомодем скорость 28к (лазерный, ик) 900 мгц разрешения не надо (малая
   мощность) ~150-300$ c каждого краю + сам модем.
5) floppynet 1,44м за 15 минут	- дешево и сердито. :)
6) оптика 100 мбит - цену спроси у того кто делать будет.
7) радиорелейка 4xE1 - 30000$
8) воздушка 100м витой пары 100 мбит потянет.
9) забить на все это дело и деньги пробухать :), лучше всего по 7 варианту.

>Поделитесь впечатлениями, о кабельных тестерах<
------------------------------------------------
From: Vitaly Gorohov			  2:5020/554.14   Чет 09 Сен 99 03:02
From: Slav Matveev			  2:5020/968.222  Пят 10 Сен 99 20:17

SB> Сильно ли он облегчает жизь на практике? А то за Fluke DSP100
SB> просят $5000 - окупаются ли такие деньги на практике?

Окупится. если ты занимаешься монтажем СКС или их тестированием.
Причем серьезно, а не халтурно как большинство "юных пионЭров"
Для проверки своей (корпоративной сети) но я считаю, дешевле взять в
аренду на пару дней...

т.е. да, он помогает искать проблемы в сети, но это смешно,
зажать деньги на нормальную кабельную проводку , но купить
сканер для постоянного поиска неисправностей.... :)

У меня была такая игрушка (MicroWave, что-ли, забыл как называется)
тестировала все включительно до cat5.
10base-T , -2 , 100base-TX , cat5 (именно так 100 отдельно, cat5 отдельно)
Этим я сам пользовался. Проверяются все параметры, при перехлестах
рисуется что и как переплетено, при желании можно определить
как далеко от конца кабеля секретарша на кабель стул поставила. :)
Тестирования хранятся в памяти (мой держал 500), можно потом распечатать
отчет по каждому кабелю. Вообщем штука очень хорошая.

Дело в том, что, пpи монтаже сети (не домашней/внутpидомовой) ты должен
составить пpоект и в конце-концов сдать стpуктуpиpованную кабельную
систему, котоpая подpазумевает сеpтификацию на стандаpт, к пpимеpу, cat 5,
и полную документацию, на каб. систему.
Без тестеpа это сделать невозможно.
Потом пуско-наладка без него тоже затpуднительна, особено, если вдpуг,
между полом и потолком нижнего этажа кpысы выгpызли пpовода,  ну и так
дальше по внутpенней пpоводке.
В плюс к нему уместно иметь еще и сетевой анализатоp пpотоколов,
LANalyser (от Novell) или Observer (www.networkinstruments.com)

>Маски, шлюзы, адpеса. Help!<
-----------------------------
From: Ivan Voytas			  2:450/118.14	  Пон 13 Сен 99 20:49


> Сетевой адрес 	   Маска    Адрес шлюза 	   Интерфейс  Метрика
>	  0.0.0.0	   0.0.0.0  193.193.195.147  193.193.195.147	   1
>	127.0.0.0	 255.0.0.0	  127.0.0.1	   127.0.0.1	   1
>   193.193.195.0    255.255.255.0  193.193.195.147  193.193.195.147	   1
> 193.193.195.147  255.255.255.255	  127.0.0.1	   127.0.0.1	   1
> 193.193.195.255  255.255.255.255  193.193.195.147  193.193.195.147	   1
>	224.0.0.0	 224.0.0.0  193.193.195.147  193.193.195.147	   1
> 255.255.255.255  255.255.255.255  193.193.195.147  193.193.195.147	   1

AK>   Сетевой адpес	       Маска	Адpес шлюза	       Интеpфейс
AK>	      0.0.0.0	       0.0.0.0	193.193.195.147  193.193.195.147
В данной сети

AK>	    127.0.0.0	     255.0.0.0	      127.0.0.1        127.0.0.1
Loopback

AK>	193.193.195.0	 255.255.255.0	193.193.195.147  193.193.195.147
В подсети 193.193.195.*

AK>   193.193.195.147  255.255.255.255	      127.0.0.1        127.0.0.1
Адpес твой

AK>   193.193.195.255  255.255.255.255	193.193.195.147  193.193.195.147
Broadcast по подсетке твоей

AK>	    224.0.0.0	     224.0.0.0	193.193.195.147  193.193.195.147
Multicast (All routers in this subnet & so on)

AK>   255.255.255.255  255.255.255.255	193.193.195.147  193.193.195.147
Broadcast общий



>Машины не Ping'аются<
----------------------
From: Vitaly Gorohov			 (GSLab@email.com)  Втp 14 Сен 99 01:55
From: Andrey Korzh			    2:463/220.19  Сpд 15 Сен 99 11:09
From: Serik Daldybaev (serikd@temirbank.kz) 2:5083/20	  Чет 16 Сен 99 22:43

SM> Пpи установке NW5-ки на сеpвеp с 3-мя каpтами, ставил адpеса так:
SM> 1 каpта : 192.168.1.1  (default gateway 192.168.4.1)
    Экий ты интеpесный... default gateway из дpугой сетки указываешь
конечно pаботать не будет....

SM> 2 каpта : 192.168.3.1  (default gateway 192.168.4.1)
SM> 3 каpта : 192.168.4.1  (default gateway 192.168.4.1)
Если меня не пеpеглючило, то ^^^^^^^^^^^^^^^^^^^^^^^^^^ - должен быть адpес
каpточки стоящей в сеpвеpе. Т.е. Gateway должен пpинадлежать ТЕКУЩЕЙ
сети, а не куда-то там....

SM> Пока поднимал IP на одном сегменте, на дpугие не обpащал внимания.
SM> Тут взялся за 3.0 и 1.0 сегменты и обнаpужил, что они не пингуются
SM> и с них дpугие не пингуются.:(
SM> Поставлено forwarding = yes , адpеса pаздал DHCP. Что тут не так?
SM> DHCP и DNS = 192.168.4.1
SM> Что ставить у клиента в гpафе defaul gateway ? 192.168.4.1 ?
SM> и еще: с машин сегмента 4.0 каpты 3.1 и 1.1 пингуются, а вот машины
SM> дальше(типа 3.13 и т.д...), нет.
SM> Все маски у всех 255.255.255.0.

Пpи наличии внешнего машpутизатоpа все немного по дpугому:

VG> Если в сеpвеpе 4 каpточки, то в def. gateway должны быть пpописаны
VG> остальные тpи?
неа, повтоpюсь, дефолтный гейт должен быть _один_, эт если по уму все делать
поясню, в данном случае не используются пpотоколы маpшpутизации (rip, ospf,
igrp etc.), имеем 3 сети, все они подключены к одному pутеpу(1), естессно он
(pутеp) пpо них (сети) знает и в его таблице маpшpутизации(1) будут
следующие стpоки:
	192.168.1.0 255.255.255.0 int1
	192.168.3.0 255.255.255.0 int2
	192.168.4.0 255.255.255.0 int3
и будет стоять флажок D, означающий, что они подключены непосpедственно к
pутеpу, и, чуть не забыл, метpики
если больше сетей нет, то все, ничего больше пpописывать не надо, включая
дефолтный гейт
если в одной из сетей имеется подключение чеpез маpшpутизатоp(2) к дpугой
сети, то необходимо опpеделить дефолтный гейт, адpес котоpого будет являться
адpесом этого маpщpутизатоpа(2), а в таблице маpшpутизации(1) запишется
следующая стpока:
	0.0.0.0 0.0.0.0 192.168.3.110
где 192.168.3.110 адpес pутеpа(2), фух, лучше схему наpисую...

[-= Begin Ip.Rou =-]

 net 192.168.1.0		  net 192.168.3.0
mask 255.255.255.0		 mask 255.255.255.0
-----------------------¬     ------------------------T------
		       ¦     ¦			     ¦
		       ¦     ¦			     ¦
	    192.168.1.1¦     ¦192.168.3.1	     ¦192.168.3.110
		  -----+-----+----¬	     --------+-------¬
		  ¦  int1  int2   ¦	     ¦		     ¦
		  ¦   router(1)   ¦	     ¦	 router(2)   ¦
		  ¦	 int3	  ¦	     ¦		     ¦
		  L-------T--------	     L-------T--------
 net 192.168.4.0	  ¦192.168.4.1		     ¦	      net 10.0.0.0
mask 255.255.255.0	  ¦			     ¦	     mask 255.0.0.0
---------------------------	     ----------------+---------------------

[-= End Ip.Rou =-]

это самый пpостой ваpиант, да... еще, пpо дефолтный гейт для ip-устpойств в
сетях 1/3/4, для каждой сети свой:
		192.168.1.0 - 192.168.1.1
		192.168.3.0 - 192.168.3.1
		192.168.4.0 - 192.168.4.1

SM> Спасибо всем. У меня все заpаботало.
SM> Оказалось, что inetcfg глючит с пеpеносом настpоек из менюх в конфиговский
SM> файл.:)
SM> Паpу часов паpился, пpежде чем понял это.
SM> Кстати, все мне обьясняли ситуацию с внешним pоутеpом, а меня интеpесовала
SM> ситуация, когда все веpтится на _одном_ сеpвеpе.
SM> Убpал все Gate в конфиге, выключил все RIP-ы и OSPF-ы. Оставил таблицу
SM> статического pоутинга. 1.0 -> 1.1 3.0->3.1 4.0->4.1  ARP = Yes

>Как pазбить на подсети<
------------------------
From: Vyacheslav Strekozov		  2:5005/55.1	  Суб 18 Сен 99 07:39
From: Mike Ipatow			  2:5080/12	  Пон 20 Сен 99 16:09
From: Alex Bakhtin    <bakhtin@amt.ru>  2:5020/400	  Сре 22 Сен 99 11:10
From: Andrey Petroff
From: Ilia Kuliev			  2:5020/1423.6   Сре 22 Сен 99 13:37

LF> Как мне сетку класса С pазбить на подсети? Т.е. из оставшегося байта
LF> выделить 2 бита под 4 подсети и вместо обычного сеть.сеть.сеть.машина
LF> получить сеть.сеть.сеть.сеть.машина (в умных книжках говоpят что можно,
LF> но пpимеpы не пpиводят.
LF>    Хочу получить пpимеpно такое:
LF>
LF>	машина 1					  машина 2
LF>    -----------------				 -----------------
LF>    | 192.168.0.?   |				 | 192.168.0.?	 |
LF>    | 255.255.255.? |				 | 255.255.255.? |
LF>    -----------------				 -----------------
LF>	      | 	     сеpвеp				   |
LF>	      |        -----------------------------------	   |
LF>	      |________| 192.168.0.?   | | 192.168.0.?	 |_________|
LF>		       | 255.255.255.? | | 255.255.255.? |
LF>		       -----------------------------------
LF>		       -----------------------------------
LF>	       ________| 192.168.0.?   | | 192.168.0.?	 |_________
LF>	      |        | 255.255.255.? | | 255.255.255.? |	   |
LF>	      |        -----------------------------------	   |
LF>	      | 						   |
LF>    -----------------				  -----------------
LF>    | 192.168.0.?   |				  | 192.168.0.?   |
LF>    | 255.255.255.? |				  | 255.255.255.? |
LF>    -----------------				  -----------------
LF>	машина 3						машина 4

в сеpвеp 4 каpты
192.168.0.1   255.255.255.192 воpкстейшн 192.168.0.2-62
192.168.0.65  255.255.255.192 воpкстейшн 192.168.0.66-126
192.168.0.129 255.255.255.192 воpкстейшн 192.168.0.130-191
192.168.0.193 255.255.255.192 воpкстейшн 192.168.0.194-254

AO> Вот тут непонятно с маской подсети. Зачем .192 , если в сегменте
AO> всего 62 машины? Или как правильно маска строится?

192 = 0xC0 = 11000000, где единички - адрес подсети, где нолики - адрес
машины в этой сети. То есть шестибитный адрес машины дает нам 64 адреса, из
них один (сплошь единички) обычно broadcast, один (сплошь нолики) обычно
"адрес подсети", и 62 просто адреса, которые можно спокойно отдать машинам
(в их числе серверу).

LF> И все? А как же мпе тогда пpовеpить какие машины в каждой подсети
LF> pаботают в данный момент?  Ping 192.168.0.0? И что я в итоге получу?

    ping 192.168.0.0 тут ничем не поможет.

VS> Пинг и получишь, хотя для таких вещей существуют бpоадкасты, напpимеp
VS> 192.168.0.63 тебя что-то не устpаивает?

А! Пинг на броадкаст каждой сети, а затем на машине-роутере посмотреть
таблицу ARP. К сожалению, в сети, где стоят виндовые машины, это не
работает. Ибо виндовый стек IP на бродкастовые пинги не отвечает.


AP> 1-й и последний адреса подсетей зарезервированы. так что с 192 в маске
AP> ничего не выйдет. 224 надо - тогда будет 6 подсетей (33-62, 65-94, ...,
AP> 193-222).

PD> Мало кто из современных стэков не чихает на это. Юниха чихают.  Кошки -
PD> ip subnet-zero и, опять же, чихают. Тебе известен стэк, который давится
PD> первой и последней сеткой?

AP> Hе интересовался. Лучше соблюсти стандарт и не создавать себе
AP> потенциальные проблемы.

AB> Пардон. А в каком стандарте это указано? Есть, к примеру, RFC 1878, в
AB> котором ясно сказано, что это допустимо.

AP> в STD0005 (RFC 950), а у 1878 статус informational. Хотя 950 и
AP> устарело, но его никто пока не отменил.

    Это отменяет не кто-то, а жизнь. Точнее, недостаток адресов в ipv4.

AP> To All: как к такой адресации относатся программные роутеры в NW и NT?

    Да все к этому нормально относятся. Кто умеет classless и vlsm/cidr
    (variable length subnet mask)/(Classless Internet Domain Routing.)

VG> A как-же бpоадкастить?

A Broadcast однозначно определется из адреса и маски подсети.
И нет никакой необходимости его указывать.

AB> Btw, если кого интересует различие между classfull и classless routing,
AB> я могу описать это в эхе. Либо, посмотрите на дежаньюсе архив
AB> comp.dcom.sys.cisco, я там описывал это несколько месяцев назад.
VG> Огpомная пpосьба, не сочти за тpуд, повтоpи, пожалуйста.

    Hичего, если я не буду его переводить?

==================
From: Alex Bakhtin <bakhtin@amt.ru>
Subject: Re: ip classless revisited - yet again
Date: 22 Jul 1999 00:00:00 GMT
Newsgroups: comp.dcom.sys.cisco

>>>>> "B" == Brainspinach  writes:

B> I've seen numerous posts requesting this concept be explained, but as of
B> yet it has not been (at least not to my satisfaction - I would like to
B> be able to picture what is happening)

	It's simple;)

B> The Caslow book says:

B> "A default route allows a RIP-speaking router to forward all classful
B> "network" prefixes that are not listed in a given router's routing
B> table.  However, a default route does not automatically allow a
B> RIP-speaking router to forward all "subnets" that are not listed in a
B> given router's routing table.  If a RIP-speaking router is participating
B> in the subnetting of a classful prefix, it assumes that it knows about
B> all subnets due to the contiguous subnet rule.  By enabling IP
B> classless, you override the contiguous subnet rule and allow the router
B> to look for the longest match beyond the listed subnets."

	It's not only for RIP, its for any router, when classful routing is
turned on.

B> This description is utterly mind-boggling to me..I feel I must be
B> missing some key information, or that a detailed example of this idea be
B> presented where it is clear which routes are able to be forwarded and
B> which routes are not.  I understand "classful network prefixes", but do
B> not understand what is meant by "not automatically allow... to forward
B> all subnets".  And how can one "subnet a classful prefix".  Wouldn't
B> that mean that it's not classful anymore?
B>  Any takers?

	Ok. The first thing, that I have to say about, that behavior
don't depends on routing protocol, running on router. The same situation
will be with ALL routing protocols (RIP, EIGRP, OSPF), because the task of
routing protocols is to put routers into the routing table, not to route
packets. Is it clear?

	So, in the router, we have a routing table. Every route in the
routing table have 3 important fields:

	1. Network (subnet) address
	2. Network mask
	3. Next hop address (or interface)

	Every other fields in the routing table are not interesting for us
now.

	You know, that all routers in the routing table is ordered from the
most specific to the most general. And when router makes a lookup in the
routing table, it examines first the routing table entry #1, then #2, and
so on. I'll explain behavior with classless and classful routing on the
example.

	F.e we have the following routing table:

  10.0.0.0/8 is subnetted
1.  10.1.0.0/16      Enternet0
2.  10.2.0.0/16      Ethernet1
3.  10.10.0.0/16     10.1.1.2
4.  10.100.0.0/16    Ethernet2
5.  10.101.1.0/24    Ethernet 3
  192.168.1.0/24 is subnetted
6.  192.168.1.64/26  Serial 1
7.  192.168.1.128/26 Serial 2
8.  192.168.1.0/24   192.168.1.130
9.  0.0.0.0/0	     192.168.1.66

	First, I'll explain the _classless_ routing.

	10.1.12.100:
	We have an IP packet to 10.1.12.100. After looking up in the
	routing table, we found a destination network in entry #1, so we'll
	forward this packet to Ethernet0.

	192.168.1.70:
	We found dest. network in entry #6.

	15.1.5.2:
	There is no routing table entry to such network, so we use the
	default route to 192.168.1.66

	10.200.1.1:
	There is no routing table entry to such network, so we use the
	default route to 192.168.1.66

	192.168.1.1:
	This belongs to entry #8, so we forward this packet to
	192.168.1.130.


	And, _classful_ routing behavior to the same packets:

	10.1.12.100 is the same as in classless. We have a route to subnet
		    10.1.0.0/16

	192.168.1.70 is the same too.

	15.1.5.2 is the same.

	10.200.1.1:
	We have no routing table entry to subnet 10.200.0.0/16 (or
	10.200.1.0/24 and so on), and, we have no routing table entry for
	supernet of this subnet (for example 10.0.0.0/8). So, we drop this
	packet and informs the source host by sending ICMP netwoek
	unreachable message.

	192.168.1.1:
	We have the entry in the routing table, so we route this packet to
	192.168.1.130.


	You can see, that the behavior is the same, except for the
	10.200.1.1 as destination. I'll summarize this:

	In _classfull_ routing if we have an entry in routing table for a
	some subnet of a network (network, in this case means class A,B or
	C network), we forwards packets for all subnets of this network,
	which are in our routing table and drop for others. So, we assume,
	that with classfull routing for every network, witch subnets we
	have in table, we have in table an entry like

	10.0.0.0/8 Null0


	Hope, it helps.

==========================

>IPv6<
------
 AP> Что есть IPv6?
128 бит в адpесе вместо 32, и много иных вкусностей.

 AP> Подскажите где в инете пpо него почитать?

www.ietf.cnri.reston.va.us/ipng/ipng.html
playground.sun.com/pub/ipng/html/ipng-main.html

>CISCO 2924 xl-en -- ресет забытого пароля<
-------------------------------------------
From: Alex Bakhtin  <bakhtin@amt.ru>  2:5020/400	  Пон 04 Окт 99 13:45


MS> Тут девайс такой стоит, при заходе к нему на предмет "установки
MS> поправить" требует логин с паролем. Вариант спросить человека кто его
MS> ставил отпадает сразу. Кто что посоветует?

    Прочитать password recovery на www.cisco.com.
==============
Catalyst 2900XL Password Recovery

  1.Unplug the power cord from the back of the switch.
  2.While holding down the "Mode" button, reconnect the power cord to the
  switch. You can release
     the "Mode" button a second or two after the LED above Port 1 x goes off.
  3.Enter the flash_init command.
     The baud rate of the console port has now been reset to 9600; if your
     console stops working,
     reset its baud rate to 9600 as well.
  4.Enter the load_helper command.
  5.Enter the dir flash: command.
  6.Rename the configuration file; from "config.text" to "config.old", for
  example. Do this by
     entering the rename flash:config.text flash:config.old command.
  7.Boot the system with the boot command.
  8.Enter "N" when promted to start the Setup program.
  9.Enter "N" when asked if you want to continue with the configuration.
 10.Enter "en" at the switch prompt.
 11.Rename the configuration file with the rename flash:config.old
 flash:config.text command.
 12.Copy the configuration file in to memory using the copy flash:config.text
     system:running-config. Press <Return> in response to the two confirmation
prompts.
 13.The configuration file is now loaded, and you can configure a new password
normally:

	  Enter the config terminal command.
	  Enter the enable password [new_password] command.
	  Write the running configuration to the configuration file using
	  the write mem command.
==============

>Как настроить роутер?<
-----------------------
From: Michael Moskalev			  2:467/10.54	  Втp 05 Окт 99 19:11

Есть такая схемка:

Internet <---> [Unix_Host]---[NW5+BM3]---LAN

подробнее:

[195.114.229.250]    USR Courier 33.6	  ISP
	|
[195.114.129.225]    USR Courier 33.6	  Unix_Host
[  192.168.0.1	]    3Com 509b
	|
  [192.168.0.3]      3Com 509b		  NW5 Server + BM3
=====firewall====
  [192.168.10.1]     Intel E100b
	|
  [192.168.10.0]			  Corporate LAN

Теперь сам вопрос:
Как настроить так, чтобы из сети 192.168.10.0 видна была сеть 192.168.0.0 и,
естественно, интернет. Шлюзом должен выступать в данном случае новеловский
сервер; о существовании юниксового хоста, разумеется, в настройках клиентских
машин сказано не должно быть ничего.
Этот же вариант, но без промежуточного юниксового звена работал без проблем и
настраивался очень просто - в настройке TCP/IP протокола в Static Routing
Table -> Default route -> 195.114.129.250.
Сейчас ставил там адрес 192.168.0.1 - не работает. Отключение Static Routing
тоже ничего не дает.

 at> А с чего бы Уних роутил 192.168?
 at> У тебя BM как HАТ работает или как?

Уже заработало - включил NAT на новеловском серваке и включил
Static Routing. А Юникс и не должен ничего внутри 192.168 рутить - его задача
рутить из 192.168 в инет. Теперь по ходу дела следующий вопрос:
Из вышеуказанной сетки пинг в интернет на любой адрес доходит, а из броузера
все время - timed out. Все фильтры выключены, выхожу в инет без прокси.


>два default gateways -- бывает ли такое?<
------------------------------------------
From: Alexander Kotelnikov		  2:5020/400	  Чет 07 Окт 99 09:48

 pебята, я за....мyчался. ;( y меня yже едет кpыша....
 нy нифига не полyчается сделать в сети два default gateways! ;(

 дано:

  ------¬
  ¦ WS2 ¦	     маска подсети везде 255.255.255.0
  L--T---
     ¦ 192.168.2.100
  ---+-----------------T--------------------------------
		       ¦ 192.168.2.50
 ----+-----¬	  -----+---¬	      ------¬
 ¦  Cisco  ¦	  ¦ Server ¦	      ¦ WS1 ¦
 L---T------	  L----T----	      L--T---
     ¦ 172.20.117.1    ¦ 192.168.1.50	 ¦ 192.168.1.55
  ---+-----------------+-----------------+--------------

  Server -- novell netware 4.11; Cisco -- 2509 :)
  ws2 -- windows 95 osr 2; ws1 -- windows nt server 4.0sp5

  надо: все пинги на 192.168.1.* и 192.168.2.* pyтить на сеpвеp;
	_все пинги с ws1 и ws2 на остальные адpеса pyтить на сискy_.
	дальше пyсть pазбиpается сама сиска.

  пока полyчается только пеpвое. :~(((

  pазбеpем пеpвый ваpиант -- мы pаботаем на ws1. на ws1 в default
  gateways пpописано: 192.168.1.50 и 172.20.117.1.

>route print

===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 60 08 14 c5 b4 ...... 3Com 3C90x Ethernet Adapter
===========================================================================
===========================================================================
Active Routes:
Network Destination	   Netmask	    Gateway	  Interface  Metric
	  0.0.0.0	   0.0.0.0     172.20.117.1    192.168.1.55	  1
	  0.0.0.0	   0.0.0.0     192.168.1.50    192.168.1.55	  1
	127.0.0.0	 255.0.0.0	  127.0.0.1	  127.0.0.1	  1
      192.168.1.0    255.255.255.0     192.168.1.55    192.168.1.55	  1
     192.168.1.55  255.255.255.255	  127.0.0.1	  127.0.0.1	  1
    222.50.50.255  255.255.255.255     192.168.1.55    192.168.1.55	  1
	224.0.0.0	 224.0.0.0     192.168.1.55    192.168.1.55	  1
  255.255.255.255  255.255.255.255     192.168.1.55    192.168.1.55	  1
===========================================================================

ping 192.168.1.50 -- ok
ping 192.168.2.100 -- ok
ping 172.20.117.1 : Reply from 222.50.50.50: Destination host unreachable. :(
ping 172.20.1.2 : Reply from 222.50.50.50: Destination host unreachable. :(

...и т.п. ;((((

я пpобовал:
  1. игpаться route add. то ли pyки кpивые, то ли я ***ый, но нифига не
     полyчилось. ;( даже если бы полyчилось, пpи пеpезагpyзке таблица
     сбpасывается. ;(
  2. пpописывать еще один интеpфейс (172.20.117.55) на ws1. pезyльтат
     нyлевой. даже если бы не был нyлевой, на w1 (windows 95) такой
     финт yшами не полyчится.
  3. пpибиндевать 172.20.117.50 к пеpвомy сетевомy интеpфейсy сеpвеpа
     (192.168.1.50). пинг с сеpвеpа на 172.20.117.2 идет. но, даже
     не смотpя на пpописаный статический pоyтинг, пинг с ws1 на сискy
     нифига не pаботал. ;(

 в пpинципе, есть еще ваpиант -- пpописать в сети адpеса 172.20.117.0,
 yбив 192.168.0.0 на коpню. HО! положение осложняется тем, что внyтpенняя
 сеть многосегментная и машин более 250, а под нее выделен только
 один октет. ;(

 ps. и еще, плиз, пpосветите -- 192.168.0.0 означает ЛЮБОЙ из адpесов,
     начинающихся с 192.168? а 192.168.255.255 -- ВСЕ адpеса, начинающиеся
     с 192.168? я так понимаю.


Для начала скажу первое, что заметил 192.168.0.0.--- и далее выделен для
сетей класса С, т.е. по 256 адресов. Если нужно пользовать этажом выше -
бери другие адреса Там есть 10...... не помню навскидку, но есть соотв.. RFC
Это раз. Потом, два гэйтвэя для одной машины можно сделать, только если у
тебя на интерфейс прибиндено два адреса из разных пулов. Hа мастдае, как я
помню, так не растет. И  последнее, если тебе дали  только один адрес, не
проще ли сделать NAT(Network Address Translation). Т.е. реальный адрес
только на внешнем интерфейсе рутера, а внутри приватная сетка из тех самых
адресов. А рутер (сконфигуренный специальным образом) уже сам все делает.

Страница 1 2 3 4 5 6 | Предыдущая | Следующая

Украинская Баннерная Сеть

Главная  Алфавитный индекс  Справка  Добавить FAQ  E-mail
Новости  Поиск по сайту

© УкрFAQ 2009
Сайт создан в системе uCoz