URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 19709
[ Назад ]

Исходное сообщение
"Arp или что еще ?"

Отправлено andy_ics , 01-Окт-09 13:31 
В локальной сети c cisco2821 есть две IP-сети , обе directly connected на внутреннем интерфейсе циски. Можно ли настрить ARP ( или еще что ) чтобы обмен между хостами из разных IP-сетей шел не через роутер а напрямую ( как в одной сети) ?

Содержание

Сообщения в этом обсуждении
"Arp или что еще ?"
Отправлено zzzzzak , 01-Окт-09 13:36 
>В локальной сети c cisco2821 есть две IP-сети , обе directly connected
>на внутреннем интерфейсе циски. Можно ли настрить ARP ( или еще
>что ) чтобы обмен между хостами из разных IP-сетей шел не
>через роутер а напрямую ( как в одной сети) ?

Настроить брайдж между двумя интерфесами. В таком случае чтоб у тебя было "( как в одной сети) ? " придется их в одну сеть и объеднять.


"Arp или что еще ?"
Отправлено andy_ics , 01-Окт-09 13:52 
>Настроить брайдж между двумя интерфесами. В таком случае чтоб у тебя было
>"( как в одной сети) ? " придется их в одну
>сеть и объеднять.

Между какими двумя ? Один -- внешний , его не трогаем , другой -- внутренний , к нему физически и подключены две IP-сети. Нужно , чтобы пакеты от host1(net1) шли к host2(net2) напрямую , а не через default gateway (Eth1 на 2821). Как сделать , чтобы ARP давал MAC хоста из одной IP-сети клиенту из другой ?


"Arp или что еще ?"
Отправлено Voltsifer , 01-Окт-09 13:57 
Что бы один хост слал пакетики другому напрямую - они должны находиться в одной IP-сети.


"Arp или что еще ?"
Отправлено andy_ics , 01-Окт-09 14:22 
>Что бы один хост слал пакетики другому напрямую - они должны находиться
>в одной IP-сети.

Вот как это обойти ? Неужели никак ? А что делает ip local-proxy-arp ? Не поможет ли она тут ?


"Arp или что еще ?"
Отправлено mario , 01-Окт-09 16:07 
>>Что бы один хост слал пакетики другому напрямую - они должны находиться
>>в одной IP-сети.
>
>Вот как это обойти ? Неужели никак ? А что делает ip
>local-proxy-arp ? Не поможет ли она тут ?

ip unnumbered + proxy arp на интерфейсе, должно помочь но не уверен. погуглите.


"Arp или что еще ?"
Отправлено ws , 01-Окт-09 22:40 
Клиентский хост при отсылке пакета определяет доступность узла назначения по своему IP+маска. Далее два варианта:
1) Узел назначения в одной сети - запрашивается мак принадлежащий адресу назначения и ему пересылаются данные на его мак.
2) Узел назначения в другой сети - выбирается оптимальный шлюз из таблицы маршрутизации, запрашивается у него мак и далее пересылаются ему данные на его мак.

"Arp или что еще ?"
Отправлено CrAzOiD , 01-Окт-09 23:09 
>Клиентский хост при отсылке пакета определяет доступность узла назначения по своему IP+маска.
>Далее два варианта:
>1) Узел назначения в одной сети - запрашивается мак принадлежащий адресу назначения
>и ему пересылаются данные на его мак.
>2) Узел назначения в другой сети - выбирается оптимальный шлюз из таблицы
>маршрутизации, запрашивается у него мак и далее пересылаются ему данные на
>его мак.

3) proxy ARP
http://en.wikipedia.org/wiki/Proxy_ARP

в применении Cisco
http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tec...

Автору. proxy ARP сможет вам помочь при правильной настройке.


"Arp или что еще ?"
Отправлено andy_ics , 02-Окт-09 10:48 
>[оверквотинг удален]
>>маршрутизации, запрашивается у него мак и далее пересылаются ему данные на
>>его мак.
>
>3) proxy ARP
>http://en.wikipedia.org/wiki/Proxy_ARP
>
>в применении Cisco
>http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tec...
>
>Автору. proxy ARP сможет вам помочь при правильной настройке.

Да,да,да! Все так и происходит! Поскольку источник и приемник в разных сетях все пакеты идут через интерфейс циски и через процесс маршрутизации , что замедляет скорость у меня почти в два раза ( 45Мбит/сек). Казалось , можно подконфигурить arp на циске , чтобы он отдавал ip и из другой сети , но ... , всего чего удалось добиться , это при помощи ip local-proxy-arp исключить маршрутизацию  при пересылке пакетов , скорость возросла в два раза , но обмен все-равно идет через цискин интерфейс!!!


"Arp или что еще ?"
Отправлено CrAzOiD , 02-Окт-09 11:05 
>[оверквотинг удален]
>>Автору. proxy ARP сможет вам помочь при правильной настройке.
>
>Да,да,да! Все так и происходит! Поскольку источник и приемник в разных сетях
>все пакеты идут через интерфейс циски и через процесс маршрутизации ,
>что замедляет скорость у меня почти в два раза ( 45Мбит/сек).
>Казалось , можно подконфигурить arp на циске , чтобы он отдавал
>ip и из другой сети , но ... , всего чего
>удалось добиться , это при помощи ip local-proxy-arp исключить маршрутизацию  
>при пересылке пакетов , скорость возросла в два раза , но
>обмен все-равно идет через цискин интерфейс!!!

Не очень понял.
Если пакеты идут через маршрутзатор - у него есть свой предел производительности .
И не важно как именно вы делаете "маршрутизацию" - через arp-proxy или обычным способом.
По поводу производительности вашего маршрутизатора можно почитать на цискоком.


"Arp или что еще ?"
Отправлено andy_ics , 02-Окт-09 12:25 
>[оверквотинг удален]
>>удалось добиться , это при помощи ip local-proxy-arp исключить маршрутизацию  
>>при пересылке пакетов , скорость возросла в два раза , но
>>обмен все-равно идет через цискин интерфейс!!!
>
>Не очень понял.
>Если пакеты идут через маршрутзатор - у него есть свой предел производительности
>.
>И не важно как именно вы делаете "маршрутизацию" - через arp-proxy или
>обычным способом.
>По поводу производительности вашего маршрутизатора можно почитать на цискоком.

Без arp proxy утилизация cpu достигает 99% , процесс IP Input кушает 50% ( где остальное я не понимаю) с arp proxy утилизвция cpu 80% , IP Input 1.5(полтора)% --- других обьяснений нет на этой железке. Будет время посмотрю на 38 серии!


"Arp или что еще ?"
Отправлено Фарух , 28-Апр-10 10:45 
Автор у тебя все верно! когда ты настраиваешь прокси арп, на все твои арп реквесты будет отвечать роутер, комп из первой сети будет принимать арп ответы так как будто он принял от компа из 2 сети, роутер в свою очередь арпом будет искать комп во второй сети, и весьь трафик который будет приходить от первого компа будет менять маки и отправлять второму компу, по сути маршрутизации левел 3 нету, поэтому работает быстрее, вся  маршрутизация основана на арп таблицах,  и то что трафик ходит через роутер то это так и должно быть на его арп таблах основывается "маршрутизация"... и тут не будет понятия дефол гейтвей, тут ПРОкси АРП.