Всем привет и надеюсь на помощь!вот такая схема:
192.168.0.0/24----------Router-------------Router----------192.168.0.0/24
т.е. надо чтобы в одной сети находились компьютеры которые разделены Wan-сетью.
возникла мысль про тунель:*** Конфигурация роутера A ***
!
interface Tunnel0
ip address 213.16.1.1 255.255.255.252
tunnel source FastEthernet0/0
tunnel destination 192.168.0.2
!
interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0*** Конфигурация роутера B ***
!
interface Tunnel0
ip address 213.16.1.2 255.255.255.252
tunnel source FastEthernet1/0
tunnel destination 192.168.0.1
!
interface FastEthernet1/0
ip address 192.168.1.2 255.255.255.0конфиг проверить на практике пока не могу.
может подскажите, что неправильно.
а может надо использовать другой метод?Заранее благодарен!
Туннель это всё равно 3 уровень. А для решения вашей задачи вам нужен VPN 2 уровня.
Есть несколько вариантов решения вашей задачи:1) Если роутеры на базе Cisco. То можно поднять MPLS между роутерами и настроить такой сервис как ATOM(Any Transport Over MPLS) и пробросить L2VPN поверх MPLS - это даже работает...сам проверял на стенде. Крайне сложно, требует глубоких знаний архитектуры IP.
2) Вариант попроще и дешевле. Заменить роутеры на софварные что-то под Linux/FreeBSD и использовать такой пакет как OpenVPN - он как раз тоже может пробрасывать L2 поверх L3 сетей. Сильно проще в настройке и дешевле.
>[оверквотинг удален]
>
>1) Если роутеры на базе Cisco. То можно поднять MPLS между роутерами
>и настроить такой сервис как ATOM(Any Transport Over MPLS) и пробросить
>L2VPN поверх MPLS - это даже работает...сам проверял на стенде. Крайне
>сложно, требует глубоких знаний архитектуры IP.
>
>2) Вариант попроще и дешевле. Заменить роутеры на софварные что-то под Linux/FreeBSD
>и использовать такой пакет как OpenVPN - он как раз тоже
>может пробрасывать L2 поверх L3 сетей. Сильно проще в настройке и
>дешевле.и самый дешевый вариант - сменить адресацию в одном из офисов и заморачиваться только маршрутизацией
>[оверквотинг удален]
>
>1) Если роутеры на базе Cisco. То можно поднять MPLS между роутерами
>и настроить такой сервис как ATOM(Any Transport Over MPLS) и пробросить
>L2VPN поверх MPLS - это даже работает...сам проверял на стенде. Крайне
>сложно, требует глубоких знаний архитектуры IP.
>
>2) Вариант попроще и дешевле. Заменить роутеры на софварные что-то под Linux/FreeBSD
>и использовать такой пакет как OpenVPN - он как раз тоже
>может пробрасывать L2 поверх L3 сетей. Сильно проще в настройке и
>дешевле.Спасибо за направление! т.к. сменить адресацию не подходит, значит будем разбираться с ATOM или OpenVPN.
а bridge не устраивает?
>а bridge не устраивает?на обоих роутерах, кроме данном задачи, есть что маршрутизировать.
>>а bridge не устраивает?
>
>на обоих роутерах, кроме данном задачи, есть что маршрутизировать.одно дугому не мешает :)
>>>а bridge не устраивает?
>>
>>на обоих роутерах, кроме данном задачи, есть что маршрутизировать.
>
>одно дугому не мешает :)не очень представляю (without no ip routing)...
пож. конфиг в студию ;-)
http://www.cisco.com/en/US/docs/ios/12_0/np1/configuration/g...