URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 582
[ Назад ]

Исходное сообщение
"Маршрутизация через интерфейс"

Отправлено Фахрабад , 06-Мрт-13 15:08 
Как можно сделать на cisco конструкцию аналогичную линуксовой
route add -host 192.168.1.2 dev eth0.1001

т.е. у меня есть vlan интерфейс на cisco с адресом 192.168.1.254 там есть несколько устройств, которые доступны через него.
На других vlan оконечное оборудоваие было настроено так, что всё оно имеет адрес 192.168.1.1-30 (это оборудование - модемы).
Каким образом можно указать маршрут до этих устройств через другие vlan интерфейсы? Хочу  на них войти и сменить адреса на правильные, а объезжать все точки где стоит это оборудование (DSL модемы) нет возможности.


Содержание

Сообщения в этом обсуждении
"Маршрутизация через интерфейс"
Отправлено fantom , 06-Мрт-13 15:28 
> Как можно сделать на cisco конструкцию аналогичную линуксовой
> route add -host 192.168.1.2 dev eth0.1001
> т.е. у меня есть vlan интерфейс на cisco с адресом 192.168.1.254 там
> есть несколько устройств, которые доступны через него.
> На других vlan оконечное оборудоваие было настроено так, что всё оно имеет
> адрес 192.168.1.1-30 (это оборудование - модемы).
> Каким образом можно указать маршрут до этих устройств через другие vlan интерфейсы?
> Хочу  на них войти и сменить адреса на правильные, а
> объезжать все точки где стоит это оборудование (DSL модемы) нет возможности.

Кладете интерфейс с ip-ом 192.168.1.254, вешаете его на другой интерфейс, заходите на модем, меняете IP на нужный, возвращаете срарый IP на интерфейс, а 192.168.1.254 вешаете на следующий...

или на всех нужных для перенастройки интерфейсах ставите

ip unnum <int with ip 192.168.1.254>

вместо имеющихся IP-ов, настраиваете соотв. образом ваши мопеды и меняете IP-ы обратно...
И это далеко не полный список вариантов как достучаться до нужного IP-а.


"Маршрутизация через интерфейс"
Отправлено sTALK_specTrum , 13-Мрт-13 09:24 
Или на время объединить все нужные vlan'ы в один BVI, сделать дело и разломать бридж.
Или я не так понял задачу.

"Маршрутизация через интерфейс"
Отправлено erera22 , 06-Мрт-13 15:30 
1) не надо в cisco травить роут на интерфейс - в конечном счете, это приведет к подвисаниям и ребутам роутера
2) ip route x.x.x.x m.a.s.k y.y.y.y
example: ip route ip route 192.168.1.2 255.255.255.255 15.15.15.1

"Маршрутизация через интерфейс"
Отправлено VolanD , 13-Мрт-13 06:34 
> 1) не надо в cisco травить роут на интерфейс - в конечном
> счете, это приведет к подвисаниям и ребутам роутера

Да лан?! Я всегда думал, что наоборот, меньше рысканья в таблице маршрутизации.



"Маршрутизация через интерфейс"
Отправлено eek , 13-Мрт-13 08:16 
> 1) не надо в cisco травить роут на интерфейс

Совершенно верно.


"Маршрутизация через интерфейс"
Отправлено VolanD , 13-Мрт-13 10:12 
>> 1) не надо в cisco травить роут на интерфейс
> Совершенно верно.

нет, ну правда. почему?


"Маршрутизация через интерфейс"
Отправлено elk_killa , 13-Мрт-13 11:19 
>>> 1) не надо в cisco травить роут на интерфейс
>> Совершенно верно.
> нет, ну правда. почему?

если написать роут на ethernet, кому на канальном уровне будут пересылаться кадры? кого будет спрашивать в арпе роутер? Или будет рассылать бродкастом? А почему соседний роутер должен принимать эти бродкасты? На всех соседях обязательно д.б. proxy-arp? А если в сегменте сети еще кучка роутеров, каждый из них должен переслать по пакету?
а если, если, если :)


"Маршрутизация через интерфейс"
Отправлено VolanD , 13-Мрт-13 13:44 
>>>> 1) не надо в cisco травить роут на интерфейс
>>> Совершенно верно.
>> нет, ну правда. почему?
> если написать роут на ethernet, кому на канальном уровне будут пересылаться кадры?
> кого будет спрашивать в арпе роутер? Или будет рассылать бродкастом? А
> почему соседний роутер должен принимать эти бродкасты? На всех соседях обязательно
> д.б. proxy-arp? А если в сегменте сети еще кучка роутеров, каждый
> из них должен переслать по пакету?
> а если, если, если :)

Ну это то понятно. В эом случае должен быть поинт-ту-поинт. А если езер, то ИП шлюза и интерфейс к нему.


"Маршрутизация через интерфейс"
Отправлено erera22 , 13-Мрт-13 16:58 
роутер будет активно пытаться получать MACи всех адресов, проходящих через  данный iface, что приведет росту нагрузки на железяке.

"Маршрутизация через интерфейс"
Отправлено VolanD , 14-Мрт-13 07:47 
> роутер будет активно пытаться получать MACи всех адресов, проходящих через  данный
> iface, что приведет росту нагрузки на железяке.

Эмм... Зачем это? Если вы ему четко указали ИП шлюза и выходной интерфейс?


"Маршрутизация через интерфейс"
Отправлено fantom , 18-Мрт-13 13:04 
>> роутер будет активно пытаться получать MACи всех адресов, проходящих через  данный
>> iface, что приведет росту нагрузки на железяке.
> Эмм... Зачем это? Если вы ему четко указали ИП шлюза и выходной
> интерфейс?

Ну в теории должно выглядеть примерно так:
1. роутер получает пакет,
2. определяет по таблице маршрутизации, что его надо передать в такой-то интерфейс (назначение - не IP шлюза, а интерфейс)
3. роутер генерит ICMP сообщение тип 10 и ждет ICMP сообщение тип 9, получив ICMP сообщение тип 9 (одно или несколько) анализирует и делает выводы о шлюзе.
4. генерит фрейм и отправляет его на шлюз, который он вычислил согласно ICMP тип 9 сообщениям.

Вполне логично, что эта процедура повторяется  завидной периодичностью....