Jump to content

Recommended Posts

Добрый день!
есть следующая схема:

За первой хвшкой(hw-1000)  есть туннелирующая подсеть 10.17.0.0/24. За второй хвшкой(hw-2000) туннелирующая подсеть 10.20.0.0./24.

за каждой квшкой стоит cisco, которая является шлюзом для юзеров. На каждой квшкой прописан статический маршрут до cisco  и дефолт смотрит в интернет.

Хочется сделать следующее:
с hw-2000 забирать маршрут до сети 10.20.0.0./24 и отдавать его на hw-1000 по ospf. Далее   Hw-2000 отдает его на cisco, которая будет выбирать лучший маршрут(через квшку или другой запасной маршрут)

1) Возможная такая конфигурация ? В документации мельком об этом написано, примеров не нашел

2) не могу понять логику работы..  Сейчас в таблице маршрутизации на каждой квшке есть только дефолт в инет и подключенная сеть. О туннелируемой подсети указано в iplir'e .
Если появиться подсеть по ospf то как будет идти маршрутизация ?

hw.jpg

Share this post


Link to post
Share on other sites

OSPF работать через VipNet туннели не будет. Может как вариант поверх туннелей випнет на Cisco поднять GRE и там уже OSPF гонять?

Share this post


Link to post
Share on other sites

Проблема в том,что на противоположной стороне (hw-2000) у меня нет административных возможностей это сделать.

А как тогда в документации http://docs.infotecs.ru/#123/50577.htm  происходит редистрибют маршрутов между хвшками?

Share this post


Link to post
Share on other sites
В 08.08.2017в20:11, Millenium сказал:

Проблема в том,что на противоположной стороне (hw-2000) у меня нет административных возможностей это сделать.

А как тогда в документации http://docs.infotecs.ru/#123/50577.htm  происходит редистрибют маршрутов между хвшками?

Хороший вопрос в тех.п., там точно подскажут.

У вас просто пример на картинке или реально схема из 2 координаторов? Я к тому, что у вас я понял версия 4 HW, потому может проще L2ОverIP сделать (сейчас там ограничение в 31 соединение). http://docs.infotecs.ru/index.htm#120/42052.htm

И примерно так http://docs.infotecs.ru/index.htm#120/51328.htm и будут летать ваши пакеты и настроки на цисках работать так как вам надо.

Share this post


Link to post
Share on other sites
Цитата

Хороший вопрос в тех.п., там точно подскажут.

У вас просто пример на картинке или реально схема из 2 координаторов? Я к тому, что у вас я понял версия 4 HW, потому может проще L2ОverIP сделать (сейчас там ограничение в 31 соединение). http://docs.infotecs.ru/index.htm#120/42052.htm

И примерно так http://docs.infotecs.ru/index.htm#120/51328.htm и будут летать ваши пакеты и настроки на цисках работать так как вам надо.

hw-4.2(1598)

Реальная схема, и сейчас  между ними L3 ,  вряд ли дадут разрешение на L2. Хотя, как я понял, пока это единственное решение ..

Может кто знает,знаком с разработкой: планируется ли ospf point-to-point ?

Share this post


Link to post
Share on other sites

Между координаторами как была так и останется L3 другого Випнет пока не упеет, L2 будет только как бы между цисками, т.е. вы как сетевик думаю сразу всё это сделаете. Т.е. всё что вам останется, это сделать так (и будет так), как будто у вас циски в одной сети, а далее ими вы уже всё будете "разруливать". Мне кажется это очень очень удачное решение для вас, к тому же у вас новая версия 4, которая это может.

А вопрос отпишите на сапорт через форму, Инфотекс сейчас пытается оперативно отвечать.

Share this post


Link to post
Share on other sites
8 часов назад, Millenium сказал:

Может кто знает,знаком с разработкой: планируется ли ospf point-to-point ?

Что вы имеете ввиду? OSPF работает на интерфейсах, а обмен данными между узлами происходит по multicast. OSPF может работать на различных туннелях: gre, ipip, tap и т.д., но у випнета никого интерфейса для шифрованного канала не создаётся и поэтому тут нужно использовать доп оборудование. Было бы здорово если бы добавили BGP, там соседство между узлами прописывается вручную.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.