URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14152
[ Назад ]

Исходное сообщение
"Настройка Internet router перед PIX"

Отправлено SergeyBoo , 07-Авг-07 07:49 
Привет!

Есть классическая схема: ISP - internet router - PIX - LAN. Есть некий диапазон интернет адресов, допустим 194.10.10.48 / 255.255.255.240. Во всех документах с www.cisco.com эти адреса назначаются интерфейсам PIX и internet router, которые смотрят друг на друга. Таким образом PIX успешно делает NAT/PAT частных адресов из LAN в реальные интернет адреса. Internet router тоже принадлежит нам, а не провайдеру и служит для фильтрации трафика и статистики. Теперь вопрос - а какие адреса тогда и как можно использовать между ISP и internet router? Ведь выделенный пул адресов уже используется на другой стороне internet router. Я пока вижу три решения:
1. Арендовать еще малеькую подсеть реальных адресов и использовать её.
2. Использовать подсеть из частных адресов.
3. Настроить некий хитрый бридж на internet router.

Как это делается классически?


Содержание

Сообщения в этом обсуждении
"Настройка Internet router перед PIX"
Отправлено ВОЛКА , 07-Авг-07 11:03 
>[оверквотинг удален]
>адресов из LAN в реальные интернет адреса. Internet router тоже принадлежит
>нам, а не провайдеру и служит для фильтрации трафика и статистики.
>Теперь вопрос - а какие адреса тогда и как можно использовать
>между ISP и internet router? Ведь выделенный пул адресов уже используется
>на другой стороне internet router. Я пока вижу три решения:
>1. Арендовать еще малеькую подсеть реальных адресов и использовать её.
>2. Использовать подсеть из частных адресов.
>3. Настроить некий хитрый бридж на internet router.
>
>Как это делается классически?

провайдер выделяет пиринговую сетку /30
выделяет сетку под ваши нужны /28 и прописывает у себя статический маршрут на неё...


"Настройка Internet router перед PIX"
Отправлено SergeyBoo , 07-Авг-07 12:35 
>провайдер выделяет пиринговую сетку /30
>выделяет сетку под ваши нужны /28 и прописывает у себя статический маршрут
>на неё...

Это связано с арендой новой сети, перенастройкой маршрутизации у провайдера. А другие пути есть?


"Настройка Internet router перед PIX"
Отправлено sh_ , 08-Авг-07 15:06 
ISP(194.10.10.48/30)internet router(194.10.10.52/30)PIX
И на "internet router" включить proxy-arp