spec89 Опубликовано 16 Августа 2018 Жалоба Поделиться Опубликовано 16 Августа 2018 Есть пара вопросов по HW1000 1) Возможно ли сейчас (или в будущем) сделать резервирование канала связи? Прошивка 4.2.0.1958. Сейчас есть агрегирование, но оно вряд ли подойдет под мою схему подключения. Итак есть координатор_1 за ним локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.1/24) Координатор_2 всё тоже самое - локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 тот же vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.2/24) Координаторы видят друг друга что по eth1 что по eth2. Как мне объединить два этих канала, чтоб при падении одного из них, связь между сетями оставалась? 2) Только недавно заметил интересную вещь в 4-й версии. Есть у меня 2 координатора. Координатор_2 туннелирует адреса 192.168.0.5, 192.168.0.7 и 192.168.0.10. Так же у координатора есть свой ip 192.168.0.3 На координаторе_1 потребовалось тут добавить туннели в сеть 192.168.0.0/16. При добавлении он ругается, что данный диапазон конфликтует с координатором_2 и соответственно вырезает адреса 5,7 и 10 из iplira. На координаторе_1 в iplir добавляю visibility= virtual в секции координатора_2. Результата нет. Далее добавляю tunnelvisibility= virtual. Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). Координатор_1 видит координатор_2 через интернет. Связь между ними сделана просто чтобы обновления по MFTP получать. Сети за координаторами друг с другом не "общаются" Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
R.Sheyn Опубликовано 16 Августа 2018 Жалоба Поделиться Опубликовано 16 Августа 2018 1. Читаем доку "Сценарии использования", раздел "Использование альтернативных каналов доступа к координатору", по моему Ваш вариант. Единственно, что на переключение каналов потребуется некоторое время от 15 секунд. 2. 18 минут назад, spec89 сказал: Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spec89 Опубликовано 16 Августа 2018 Автор Жалоба Поделиться Опубликовано 16 Августа 2018 1. Да видел данный сценарий. Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить. 3 часа назад, R.Sheyn сказал: 2. accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается. 2) accessip= 11.0.0.10 указан, а так вот всё описание [id] id= 0x06ce0017 name= Координатор_2 ip= 87.255.X.X, 11.0.0.10 ip= 192.168.0.3, 11.1.0.10 accessip= 11.0.0.10 tunnel= 192.168.0.5-192.168.0.5 to 11.0.0.112-11.0.0.112 tunnel= 192.168.0.7-192.168.0.7 to 11.0.0.113-11.0.0.113 tunnel= 192.168.0.10-192.168.0.10 to 11.0.0.114-11.0.0.114 tunnelvisibility= virtual firewallip= 87.255.X.X accessiplist= 87.255.X.X, auto, 87.255.X.X, 1, addrdoc port= 55777 proxyid= 0x06ce0017 dynamic_timeout= 0 virtualip= 11.0.0.10 visibility= virtual version= 3.0-670 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
zero Опубликовано 16 Августа 2018 Жалоба Поделиться Опубликовано 16 Августа 2018 3 часа назад, spec89 сказал: Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить. Аггрегация требует согласованного подключения на обеих сторонах, т.е. у Вас оба линка от ПАК должны идти в один коммутатор и на нем должен быть настроен такой же режим аггрегации, как и на ПАК. Очевидно, что в условиях двух разных провайдеров со своими ip-адресами и пр. это абсолютно невозможно сделать. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.