Товарищи, есть вопрос
Имеется 2 офиса. В каждый приходит интернет от разных провайдеров, в кажом офисе стоят Cisco 2801 в качестве роутеров. Задача сделать прозрачный мост между офисами, чтоб машины были в одой сети и видели друг друга первым хопом.
Схема такова: [сеть 1]-[fa0/1 = Cisco2801 = fa0/0] xxx.xxx.xxx.xxx] - [Internet ~ 6 хопов] - [fa0/0 yyy.yyy.yyy.yyy = Cisco 2801 = fa0/1]-[сеть 2]
Как это можно реализовать на cisco ?
L2TP и если нужно шифрование, IPSec.
> IPSec.одним хопом не делают, безграмотность это полная.
куда страна катится :(
> одним хопом не делают, безграмотность это полная.
> куда страна катится :(Да ну? объединяешь в бридж l2tp и локальный инетерфейс (который в локалку смотрит) , и получается одна сеть.
Можно конечно и GRE поднять и рутинг сделать, но тогда ни одним хопом будет.
>> одним хопом не делают, безграмотность это полная.
>> куда страна катится :(
> Да ну? объединяешь в бридж l2tp и локальный инетерфейс (который в локалку
> смотрит) , и получается одна сеть.
> Можно конечно и GRE поднять и рутинг сделать, но тогда ни одним
> хопом будет.А есть какой-нить пример с конфигом ? чтоб проще нстроить :)
> А есть какой-нить пример с конфигом ? чтоб проще нстроить :)
>>> одним хопом не делают, безграмотность это полная.
>>> куда страна катится :(
>> Да ну? объединяешь в бридж l2tp и локальный инетерфейс (который в локалку
>> смотрит) , и получается одна сеть.
>> Можно конечно и GRE поднять и рутинг сделать, но тогда ни одним
>> хопом будет.
> А есть какой-нить пример с конфигом ? чтоб проще нстроить :)R1 192.168.0.0/24-----Internet------192.168.0.0/24 R2
Конфиг первого маршрутизатораl2tp-class class1
authentication
password secretpseudowire-class vlan-xconnect
encapsulation l2tpv3
protocol l2tpv3 class1
ip local interface FastEthernet0/1interface FastEthernet0/0
!Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.
xconnect remote.ip.add.ress 123 pw-class vlan-xconnectinterface FastEthernet0/1
! Интерфейс подключён к WAN
ip address your.wan.ip.addrНа втором маршрутизаторе - зеркально-симметрично.
>[оверквотинг удален]
> encapsulation l2tpv3
> protocol l2tpv3 class1
> ip local interface FastEthernet0/1
> interface FastEthernet0/0
> !Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.
> xconnect remote.ip.add.ress 123 pw-class vlan-xconnect
> interface FastEthernet0/1
> ! Интерфейс подключён к WAN
> ip address your.wan.ip.addr
> На втором маршрутизаторе - зеркально-симметрично.Спасибо за конфиг :) На 2951 кошке не оказлось команды pseudowire-class. Грешу на IOS (он там universal). На выходных обновлю, когда народ работать не будет, попробую соорудить туннель
>[оверквотинг удален]
>> interface FastEthernet0/0
>> !Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.
>> xconnect remote.ip.add.ress 123 pw-class vlan-xconnect
>> interface FastEthernet0/1
>> ! Интерфейс подключён к WAN
>> ip address your.wan.ip.addr
>> На втором маршрутизаторе - зеркально-симметрично.
> Спасибо за конфиг :) На 2951 кошке не оказлось команды pseudowire-class. Грешу
> на IOS (он там universal). На выходных обновлю, когда народ работать
> не будет, попробую соорудить туннельНа 2951 надо покупать лицензию, а ИОС менять там бесполезно...
>[оверквотинг удален]
>>> !Интерфейс подключён к 192.168.0.0/24, IP-адреса на нём быть не должно.
>>> xconnect remote.ip.add.ress 123 pw-class vlan-xconnect
>>> interface FastEthernet0/1
>>> ! Интерфейс подключён к WAN
>>> ip address your.wan.ip.addr
>>> На втором маршрутизаторе - зеркально-симметрично.
>> Спасибо за конфиг :) На 2951 кошке не оказлось команды pseudowire-class. Грешу
>> на IOS (он там universal). На выходных обновлю, когда народ работать
>> не будет, попробую соорудить туннель
> На 2951 надо покупать лицензию, а ИОС менять там бесполезно...Дв уж... Совсем cisco зажрались, и так оборудование дорогущее ещё и лицензии отдельно докупать :(
>[оверквотинг удален]
>>>> interface FastEthernet0/1
>>>> ! Интерфейс подключён к WAN
>>>> ip address your.wan.ip.addr
>>>> На втором маршрутизаторе - зеркально-симметрично.
>>> Спасибо за конфиг :) На 2951 кошке не оказлось команды pseudowire-class. Грешу
>>> на IOS (он там universal). На выходных обновлю, когда народ работать
>>> не будет, попробую соорудить туннель
>> На 2951 надо покупать лицензию, а ИОС менять там бесполезно...
> Дв уж... Совсем cisco зажрались, и так оборудование дорогущее ещё и лицензии
> отдельно докупать :(Ну лицензия твм относительно недорогая, насколько я помню - не более 500 баксов.
Juniper уже давно работает по такой схеме.
>Задача сделать прозрачный мост
> между офисами, чтоб машины были в одой сети и видели друг
> друга первым хопом.Не надо, блин, так делать, гонять весь широковещательный мусор через тоннель из одного офиса в другой.
Тем более в windows-сетях, если нужно чтобы нормально работала адресация по именам, делается в каждом офисе по wins-серверу, и репликация между ними.