<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить сеть</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html</link>
    <description>Добрый день господа форумчане!Вот столкнулся с такой проблеммой.Есть корпоративная сеть.Сеть развернута на обширной территории (офисы по стране).В каждом офисе имеется роутер.Задача состоит в том, что на безе действующей сети,необходимо создать отдельную закрытую сеть с отдельным роутером в гл.офисе и Catalyst 2960 в региональных офисах.Вопрос-&lt;br&gt;как правильно настроить маршрутизацию на главном роутере и роутерах региональных офисов так,чтоб сеть была не доступна из существующей сети и в то же время могла использовать её ресурсы (WEB,FTP)?&lt;br&gt;</description>

<item>
    <title>Помогите настроить сеть (LLIopT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#6</link>
    <pubDate>Tue, 06 Sep 2011 12:14:38 GMT</pubDate>
    <description>&amp;gt; Т.е. линковые сети, которые смотрят офис - головной офис, + поднять loopback &lt;br&gt;&amp;gt; -&amp;gt; объявлять в OSPF. Когда OSPF сойдется можно прописывать в OSPF: &lt;br&gt;&amp;gt; address-family ipv4 vrf Glavn &lt;br&gt;&amp;gt;  redistribute connected &lt;br&gt;&amp;gt;  no auto-summary &lt;br&gt;&amp;gt;  no synchronization &lt;br&gt;&amp;gt;  exit-address-family &lt;br&gt;&lt;br&gt;В оспф нету address-family.&lt;br&gt;Надо отдельный процесс на каждый врф создавать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть (NetKos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#5</link>
    <pubDate>Tue, 30 Aug 2011 11:48:46 GMT</pubDate>
    <description>To Fantom &amp; Semop&lt;br&gt;Большое спасибо за помощь!Будем пробовать.Позже отпишусь.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть (Semop)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#4</link>
    <pubDate>Tue, 30 Aug 2011 10:51:06 GMT</pubDate>
    <description>1 офис&lt;br&gt;--------&lt;br&gt;&lt;br&gt;ip vrf Ofis_1&lt;br&gt; rd 101:1&lt;br&gt; route-target export 101:1&lt;br&gt; route-target import 101:100&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0.101&lt;br&gt; description LAN_Ofis_1&lt;br&gt; encapsulation dot1Q 101&lt;br&gt; ip vrf forwarding Ofis_1&lt;br&gt; ip address 10.10.0.1 255.255.255.0&lt;br&gt; ip verify unicast reverse-path allow-self-ping&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; no ip mroute-cache&lt;br&gt; no snmp trap link-status&lt;br&gt; no cdp enable&lt;br&gt;&lt;br&gt;Главн.Офис&lt;br&gt;----------&lt;br&gt;&lt;br&gt;ip vrf Glavn&lt;br&gt; rd 101:100&lt;br&gt; route-target export 101:100&lt;br&gt; route-target import 101:1&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0.101&lt;br&gt; description LAN_Glavn&lt;br&gt; encapsulation dot1Q 101&lt;br&gt; ip vrf forwarding Glavn&lt;br&gt; ip address 10.20.0.1 255.255.255.0&lt;br&gt; ip verify unicast reverse-path allow-self-ping&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; no ip mroute-cache&lt;br&gt; no snmp trap link-status&lt;br&gt; no cdp enable&lt;br&gt;&lt;br&gt;=====================================&lt;br&gt;&lt;br&gt;Основа.&lt;br&gt;Для организации MPLS, нужно поднять какой нибудь динамический протокол.&lt;br&gt;Я делал на BGP поверх OSPF (fantom, привет</description>
</item>

<item>
    <title>Помогите настроить сеть (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#3</link>
    <pubDate>Tue, 30 Aug 2011 09:33:57 GMT</pubDate>
    <description>&amp;gt; To fantom &lt;br&gt;&amp;gt; Спасибо за отклик!Но если можно,то пожалуйста по конкретней,на основе одного рег. офиса &lt;br&gt;&amp;gt; приведите пример настроек или опишите порядок настройки.&lt;br&gt;&amp;gt;Так как я в этом &lt;br&gt;&amp;gt; деле только начинаю разбираться.&lt;br&gt;&lt;br&gt;Из вашего первоначального описания можно сделать вывод, что на каждом офисе есть управляемый свич+ роутер.&lt;br&gt;&lt;br&gt;1. На управляемых свичах в каждом офисе создаете VLAN (или несколько, по необходимости), и терминируете их на соответствующем офисном роутере.&lt;br&gt;2. На роутере создаете vrf и все эти VLAN интерфейсы помещаете в этот VRF. &lt;br&gt;На пальцах - VRF это вроде виртуального роутера, у него таблица маршрутизации изолирована и интерфейсы внутри одного VRF изолированы от прочих интерфейсов.&lt;br&gt;3. На центральном офисе собираете все это в кучку (например с помощью MPLS VPN) и даете или не даете доступ куда надо/ненадо согластно своему усмотрению.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть (NetKos)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#2</link>
    <pubDate>Tue, 30 Aug 2011 08:57:35 GMT</pubDate>
    <description>To fantom&lt;br&gt;Спасибо за отклик!Но если можно,то пожалуйста по конкретней,на основе одного рег. офиса приведите пример настроек или опишите порядок настройки.Так как я в этом деле только начинаю разбираться.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить сеть (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23041.html#1</link>
    <pubDate>Tue, 30 Aug 2011 07:45:37 GMT</pubDate>
    <description>&amp;gt; Добрый день господа форумчане!Вот столкнулся с такой проблеммой.Есть корпоративная сеть.Сеть &lt;br&gt;&amp;gt; развернута на обширной территории (офисы по стране).В каждом офисе имеется роутер.Задача &lt;br&gt;&amp;gt; состоит в том, что на безе действующей сети,необходимо создать отдельную закрытую &lt;br&gt;&amp;gt; сеть с отдельным роутером в гл.офисе и Catalyst 2960 в региональных &lt;br&gt;&amp;gt; офисах.Вопрос- &lt;br&gt;&amp;gt; как правильно настроить маршрутизацию на главном роутере и роутерах региональных офисов &lt;br&gt;&amp;gt; так,чтоб сеть была не доступна из существующей сети и в то &lt;br&gt;&amp;gt; же время могла использовать её ресурсы (WEB,FTP)?&lt;br&gt;&lt;br&gt;VRF + MPLS_VPN&lt;br&gt;</description>
</item>

</channel>
</rss>
