Задача:Есть 2 ADSL клиента, каждый подсоединенный к другому DSLAM-му.
Соотвецтвенно DSLAM-мы подключены к одному каталисту.
Вопрос:
Как лутше организовать прозрачную передачу данних между
двумя клиентами, желательно чтоб они видели один одного как через локальную сеть,
+ чтоб у них был доступ к интернету?Мне советовали это сделать через VPN.
Но есть и другие варианты.Признаюсь я не слишком опытный админ, и только осваиваю СISCO
Если такая тема уже создана, прошу прощение.
И пожалуста дайте ссылку на нее если это так.
>Задача:
>
>Есть 2 ADSL клиента, каждый подсоединенный к другому DSLAM-му.
>
>Соотвецтвенно DSLAM-мы подключены к одному каталисту.
>
>Вопрос:
>Как лутше организовать прозрачную передачу данних между
>двумя клиентами, желательно чтоб они видели один одного как через локальную сеть,
>
>+ чтоб у них был доступ к интернету?
>
>Мне советовали это сделать через VPN.
>Но есть и другие варианты.
>
>Признаюсь я не слишком опытный админ, и только осваиваю СISCO
>
>Если такая тема уже создана, прошу прощение.
>И пожалуста дайте ссылку на нее если это так.
засунуть их в один вилан и все... просто и красиво.
>засунуть их в один вилан и все... просто и красиво.Не так всё красиво :)))
У двух DSLAM-мов по 24 порта, и каждому порту отвечает VLAN, IP и тд.
Соотвецтвенно они закросированы.Hу и тут напрашиваеться вопрос, Как мне это сделать?
>>засунуть их в один вилан и все... просто и красиво.
>
>Не так всё красиво :)))
>
>У двух DSLAM-мов по 24 порта, и каждому порту отвечает VLAN, IP
>и тд.
>Соотвецтвенно они закросированы.
>
>Hу и тут напрашиваеться вопрос, Как мне это сделать?
Причем здесь IP? DSLAM не поднимается выше 2-го уровня. Создаете vlan на обоих ДСЛАМах, добавляете в него клиентские порты как нетегированные, ethernet интерфейсы как тегированные. Затем по своей опорной сети между двумя ДСЛАМами пробрасываете этот vlan. Пользователи оказываются в едином L2-сегменте. Самое правильное решение.
Для интернета необходимы дополнительные настройки. На клиентском порту ДСЛАМа (одного из офисов) добавляете еще один PVC и ставите на него VLAN_ID того влана, через который вы раздаете Инет. Соответсвенно клиентский порт добавлете в влан с Инетом. На модеме тоже поднимаете еще одно соединение со всеми необходимыми настройками. Первое соединение (транзитное) у вас должно быть RFC-1483 bridge, т.е. самый обычный мост.
>Причем здесь IP? DSLAM не поднимается выше 2-го уровня. Создаете vlan на
>обоих ДСЛАМах, добавляете в него клиентские порты как нетегированные, ethernet интерфейсы
>как тегированные. Затем по своей опорной сети между двумя ДСЛАМами пробрасываете
>этот vlan. Пользователи оказываются в едином L2-сегменте. Самое правильное решение.
>Для интернета необходимы дополнительные настройки. На клиентском порту ДСЛАМа (одного из офисов)
>добавляете еще один PVC и ставите на него VLAN_ID того влана,
>через который вы раздаете Инет. Соответсвенно клиентский порт добавлете в влан
>с Инетом. На модеме тоже поднимаете еще одно соединение со всеми
>необходимыми настройками. Первое соединение (транзитное) у вас должно быть RFC-1483 bridge,
>т.е. самый обычный мост.IP не причем, это уж по инерции, а вобще я их в IP секюрити прописываю.
Так соединить их тоже вариант.Пока не пробовал, но на то спасибо? А как насчет VPN?