URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1589
[ Назад ]

Исходное сообщение
"cisco 3750 и NAT"

Отправлено lynx7 , 12-Янв-15 01:27 
точно помню, что видел упоминания о том что возможно врубить NAT и вроде даже VPN на 3750. перерыл что нашел, но нужной инфы не нашел. (вроде про перепрошивку речь шла)

знаю, что официально на 3750 NAT не поддерживается, поэтому прошу на cisco.com не отправлять.

если есть какая-нибудь инфа на эту тему, просьба поделиться.


Содержание

Сообщения в этом обсуждении
"cisco 3750 и NAT"
Отправлено ShyLion , 12-Янв-15 06:37 
> точно помню, что видел упоминания о том что возможно врубить NAT и
> вроде даже VPN на 3750. перерыл что нашел, но нужной инфы
> не нашел. (вроде про перепрошивку речь шла)
> знаю, что официально на 3750 NAT не поддерживается, поэтому прошу на cisco.com
> не отправлять.
> если есть какая-нибудь инфа на эту тему, просьба поделиться.

Забудь. CPU там ОЧЕНЬ слабый.


"cisco 3750 и NAT"
Отправлено Stanislav , 12-Янв-15 10:05 
> точно помню, что видел упоминания о том что возможно врубить NAT и
> вроде даже VPN на 3750. перерыл что нашел, но нужной инфы
> не нашел. (вроде про перепрошивку речь шла)
> знаю, что официально на 3750 NAT не поддерживается, поэтому прошу на cisco.com
> не отправлять.
> если есть какая-нибудь инфа на эту тему, просьба поделиться.

Про NAT можно действительно забыть, не слышал никогда про иосы с поддержкой.
А вот VPN в каком-то виде возможен, на ME версиях есть MPLS соответственно L2 PW возможны, также если  под VPN понимать vrf, то тоже есть, можно также делать туннели IP in IP (наверное и GRE тоже, но не пробовал)
VRF и GRE есть и на обычной, не ME версии.


"cisco 3750 и NAT"
Отправлено ShyLion , 12-Янв-15 10:20 
> туннели IP in IP

Умирает на паре мегабит.


"cisco 3750 и NAT"
Отправлено Stanislav , 12-Янв-15 11:56 
>> туннели IP in IP
> Умирает на паре мегабит.

Пробовали? (неспроста я написал про IPIP, а не GRE).
Не помню проблем в production, сейчас пробовать c трафиком негде, но когда было,  там были не гигабиты, но и не пара мегабит.

У cisco заявлена поддержка CEF для 3750 для "IP switching and tunneling" (цитата из fn).



"cisco 3750 и NAT"
Отправлено ShyLion , 13-Янв-15 07:19 
>>> туннели IP in IP
>> Умирает на паре мегабит.
> Пробовали? (неспроста я написал про IPIP, а не GRE).
> Не помню проблем в production, сейчас пробовать c трафиком негде, но когда
> было,  там были не гигабиты, но и не пара мегабит.
> У cisco заявлена поддержка CEF для 3750 для "IP switching and tunneling"
> (цитата из fn).

Какая была инкапсуляция, уже не помню.


"cisco 3750 и NAT"
Отправлено fantom , 12-Янв-15 11:55 
> точно помню, что видел упоминания о том что возможно врубить NAT и
> вроде даже VPN на 3750. перерыл что нашел, но нужной инфы
> не нашел. (вроде про перепрошивку речь шла)
> знаю, что официально на 3750 NAT не поддерживается, поэтому прошу на cisco.com
> не отправлять.
> если есть какая-нибудь инфа на эту тему, просьба поделиться.

У циски были роутеры 3725, 3745 которые иногда путали с каталистами 37-ой серии, вот рутеры НАТ умеют.


"cisco 3750 и NAT"
Отправлено lynx7 , 12-Янв-15 14:21 
> У циски были роутеры 3725, 3745 которые иногда путали с каталистами 37-ой
> серии, вот рутеры НАТ умеют.

похоже именно так дело и обстоит


"cisco 3750 и NAT"
Отправлено anonymous , 12-Янв-15 17:43 
Что-то встречал такое, показалось красивой легендой - дескать, в какой-то версии старого софта, надо ввести волшебную команду и можно будет включить nat. Но отрубается аппаратное ускорение для любой маршрутизации.

"cisco 3750 и NAT"
Отправлено lynx7 , 13-Янв-15 13:03 
> Что-то встречал такое, показалось красивой легендой - дескать, в какой-то версии старого
> софта, надо ввести волшебную команду и можно будет включить nat. Но
> отрубается аппаратное ускорение для любой маршрутизации.

значит не одному мне привиделось )



"cisco 3750 и NAT"
Отправлено Andrey , 13-Янв-15 15:25 
> точно помню, что видел упоминания о том что возможно врубить NAT и
> вроде даже VPN на 3750. перерыл что нашел, но нужной инфы
> не нашел. (вроде про перепрошивку речь шла)
> знаю, что официально на 3750 NAT не поддерживается, поэтому прошу на cisco.com
> не отправлять.
> если есть какая-нибудь инфа на эту тему, просьба поделиться.

Кирпичи для стройки можно и в детской коляске возить с завода. Но как-то мало девелоперов так делают.
Проще поставить какой-нибудь SOHO роутер с открытой прошивкой и необходимыми плюшками для NAT и туннелировани.


"cisco 3750 и NAT"
Отправлено lynx7 , 13-Янв-15 16:31 
> Кирпичи для стройки можно и в детской коляске возить с завода. Но
> как-то мало девелоперов так делают.
> Проще поставить какой-нибудь SOHO роутер с открытой прошивкой и необходимыми плюшками для
> NAT и туннелировани.

а я все ждал, когда придет умный сетевод и расскажет мне, что так делать некошерно...