Перейти к контенту

Рекомендуемые сообщения

Добрый день.

Если использовать HW1000 в качестве только  межсетевого экрана, то сколько одновременных сессий он поддерживает?

Ссылка на комментарий
Поделиться на других сайтах

уточню, версия 3.3, в документации нашел параметр max-connections = 100тыс., а вот на версию 4.2 max-connections уже заявляют 1 мил.

Неужели в 4 версии так повысили?

 

Ссылка на комментарий
Поделиться на других сайтах

4-ая версия вообще довольно расширила возможности ПАКа. Чего стоит умение использовать OSPF, а также агрегацию каналов.

Ссылка на комментарий
Поделиться на других сайтах

В 17.02.2017в20:10, Xenobius сказал:

4-ая версия вообще довольно расширила возможности ПАКа. Чего стоит умение использовать OSPF, а также агрегацию каналов.

Можно узнать версию вашего ПО? В моей 4.1.1 ничего подобного нет.

Ссылка на комментарий
Поделиться на других сайтах

Я в январе был на курсах "Админство VipNet Win&Lin версии 4" и "ПАК версии 4". Если не ошибаюсь, на ПАКи ставили версию 4.2.0-1958. Стало быть получается, эти функции ввели не в самом первом билде четвёртой версии...

Как делали агрегированный канал между двумя ПАКами

Собственно поднимаем агрегированный канал:

inet ifconfig eth2 up
inet ifconfig eth3 up
inet ifconfig eth0 class slave
inet ifconfig eth2 class slave
inet ifconfig eth3 class slave
inet bonding add 0 mode balance-rr slaves eth0 eth2 eth3

В последней строке можно ещё указать другой тип канала:

inet bonding add 0 mode 802.3ad slaves eth0 eth2 eth3

Вообще, режимов пять. Про каждый из них есть в документации.

Далее назначаем адрес новому интерфейсу bond0 (как пример):

inet ifconfig bond0 address 75.174.89.24 netmask 255.255.255.252

Если в iplir.conf не появилась секция [adapter] для bond0, то создаём её руками по аналогии с существующими. Включаем для bond0 регистрацию всех тиаов пакетов в журнале "registerall".

Не забываем поднять новый интерфейс:

inet ifconfig bond0 up

Аналогичные настройки делаем и на втором Координаторе.

 

OSPF

Перед включением протокола нужно удалить все статические маршруты до сетей друг друга на обоих координаторах.

Включаем:

inet ospf mode on

Добавляем свом сети (directly connected) в OSPF:

inet ospf network add 10.10.10.0 netmask 255.255.255.240 area 1
inet ospf network add 30.30.30.0 netmask 255.255.255.252 area 1

Проверим конфигурацию:

inet show ospf configuration

Разрешить входящий unicast и multicast трафики по протоколу OSPF от соседних OSPF-маршрутизаторов к Координатору:

firewall local add 1 rule "OSPF 1" src @any dst @local service @OSPF pass
firewall local add 1 rule "OSPF 1" src @any dst @multicast service @OSPF pass

Разрешить исходящий OSPF-трафик с Координатора:

firewall local add 1 rule "OSPF 1" src @local dst @any service @OSPF pass

Тоже самое делаем на другом Координаторе.

Далее:

inet show ospf neighbours

После этого в таблицах маршрутизации друг друга должны появиться OSPF-маршруты до сетей друг друга.

Ну и:

inet show ospf database

Вот, как-то так всё это включали.

P.S. Надеюсь я не раскрыл никаких тайн и меня не забанят в ИнфоТеКСе... ;)

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.