Как можно сделать на cisco конструкцию аналогичную линуксовой
route add -host 192.168.1.2 dev eth0.1001т.е. у меня есть vlan интерфейс на cisco с адресом 192.168.1.254 там есть несколько устройств, которые доступны через него.
На других vlan оконечное оборудоваие было настроено так, что всё оно имеет адрес 192.168.1.1-30 (это оборудование - модемы).
Каким образом можно указать маршрут до этих устройств через другие vlan интерфейсы? Хочу на них войти и сменить адреса на правильные, а объезжать все точки где стоит это оборудование (DSL модемы) нет возможности.
> Как можно сделать на cisco конструкцию аналогичную линуксовой
> route add -host 192.168.1.2 dev eth0.1001
> т.е. у меня есть vlan интерфейс на cisco с адресом 192.168.1.254 там
> есть несколько устройств, которые доступны через него.
> На других vlan оконечное оборудоваие было настроено так, что всё оно имеет
> адрес 192.168.1.1-30 (это оборудование - модемы).
> Каким образом можно указать маршрут до этих устройств через другие vlan интерфейсы?
> Хочу на них войти и сменить адреса на правильные, а
> объезжать все точки где стоит это оборудование (DSL модемы) нет возможности.Кладете интерфейс с ip-ом 192.168.1.254, вешаете его на другой интерфейс, заходите на модем, меняете IP на нужный, возвращаете срарый IP на интерфейс, а 192.168.1.254 вешаете на следующий...
или на всех нужных для перенастройки интерфейсах ставите
ip unnum <int with ip 192.168.1.254>
вместо имеющихся IP-ов, настраиваете соотв. образом ваши мопеды и меняете IP-ы обратно...
И это далеко не полный список вариантов как достучаться до нужного IP-а.
Или на время объединить все нужные vlan'ы в один BVI, сделать дело и разломать бридж.
Или я не так понял задачу.
1) не надо в cisco травить роут на интерфейс - в конечном счете, это приведет к подвисаниям и ребутам роутера
2) ip route x.x.x.x m.a.s.k y.y.y.y
example: ip route ip route 192.168.1.2 255.255.255.255 15.15.15.1
> 1) не надо в cisco травить роут на интерфейс - в конечном
> счете, это приведет к подвисаниям и ребутам роутераДа лан?! Я всегда думал, что наоборот, меньше рысканья в таблице маршрутизации.
> 1) не надо в cisco травить роут на интерфейсСовершенно верно.
>> 1) не надо в cisco травить роут на интерфейс
> Совершенно верно.нет, ну правда. почему?
>>> 1) не надо в cisco травить роут на интерфейс
>> Совершенно верно.
> нет, ну правда. почему?если написать роут на ethernet, кому на канальном уровне будут пересылаться кадры? кого будет спрашивать в арпе роутер? Или будет рассылать бродкастом? А почему соседний роутер должен принимать эти бродкасты? На всех соседях обязательно д.б. proxy-arp? А если в сегменте сети еще кучка роутеров, каждый из них должен переслать по пакету?
а если, если, если :)
>>>> 1) не надо в cisco травить роут на интерфейс
>>> Совершенно верно.
>> нет, ну правда. почему?
> если написать роут на ethernet, кому на канальном уровне будут пересылаться кадры?
> кого будет спрашивать в арпе роутер? Или будет рассылать бродкастом? А
> почему соседний роутер должен принимать эти бродкасты? На всех соседях обязательно
> д.б. proxy-arp? А если в сегменте сети еще кучка роутеров, каждый
> из них должен переслать по пакету?
> а если, если, если :)Ну это то понятно. В эом случае должен быть поинт-ту-поинт. А если езер, то ИП шлюза и интерфейс к нему.
роутер будет активно пытаться получать MACи всех адресов, проходящих через данный iface, что приведет росту нагрузки на железяке.
> роутер будет активно пытаться получать MACи всех адресов, проходящих через данный
> iface, что приведет росту нагрузки на железяке.Эмм... Зачем это? Если вы ему четко указали ИП шлюза и выходной интерфейс?
>> роутер будет активно пытаться получать MACи всех адресов, проходящих через данный
>> iface, что приведет росту нагрузки на железяке.
> Эмм... Зачем это? Если вы ему четко указали ИП шлюза и выходной
> интерфейс?Ну в теории должно выглядеть примерно так:
1. роутер получает пакет,
2. определяет по таблице маршрутизации, что его надо передать в такой-то интерфейс (назначение - не IP шлюза, а интерфейс)
3. роутер генерит ICMP сообщение тип 10 и ждет ICMP сообщение тип 9, получив ICMP сообщение тип 9 (одно или несколько) анализирует и делает выводы о шлюзе.
4. генерит фрейм и отправляет его на шлюз, который он вычислил согласно ICMP тип 9 сообщениям.Вполне логично, что эта процедура повторяется завидной периодичностью....