Jump to content

Recommended Posts

Есть пара вопросов по HW1000

1) Возможно ли сейчас (или в будущем) сделать резервирование канала связи? Прошивка 4.2.0.1958. Сейчас есть агрегирование, но оно вряд ли подойдет под мою схему подключения.

Итак есть координатор_1 за ним локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.1/24)

Координатор_2 всё тоже самое - локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 тот же vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.2/24)

Координаторы видят друг друга что по eth1 что по eth2. Как мне объединить два этих  канала, чтоб при падении одного из них, связь между сетями оставалась?

2) Только недавно заметил интересную вещь в 4-й версии. Есть у меня 2 координатора.

Координатор_2 туннелирует адреса 192.168.0.5, 192.168.0.7 и 192.168.0.10. Так же у координатора есть свой ip 192.168.0.3

На координаторе_1 потребовалось тут добавить туннели в сеть 192.168.0.0/16. При добавлении он ругается, что данный диапазон конфликтует с координатором_2 и соответственно вырезает адреса 5,7 и 10 из iplira. На координаторе_1 в iplir добавляю visibility= virtual в секции координатора_2. Результата нет. Далее добавляю tunnelvisibility= virtual. Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). 

Координатор_1 видит координатор_2 через интернет. Связь между ними сделана просто чтобы обновления по MFTP получать. Сети за координаторами друг с другом не "общаются"

Share this post


Link to post
Share on other sites

1. Читаем доку "Сценарии использования", раздел "Использование альтернативных каналов доступа к координатору", по моему Ваш вариант. Единственно, что на переключение каналов потребуется некоторое время от 15 секунд.

2. 

18 минут назад, spec89 сказал:

Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). 

accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается.

Share this post


Link to post
Share on other sites

1. Да видел данный сценарий. Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить.

3 часа назад, R.Sheyn сказал:

2. accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается.

2) accessip= 11.0.0.10 указан, 

а так вот всё описание

[id]
id= 0x06ce0017
name= Координатор_2
ip= 87.255.X.X, 11.0.0.10
ip= 192.168.0.3, 11.1.0.10
accessip= 11.0.0.10
tunnel= 192.168.0.5-192.168.0.5 to 11.0.0.112-11.0.0.112
tunnel= 192.168.0.7-192.168.0.7 to 11.0.0.113-11.0.0.113
tunnel= 192.168.0.10-192.168.0.10 to 11.0.0.114-11.0.0.114
tunnelvisibility= virtual
firewallip= 87.255.X.X
accessiplist= 87.255.X.X, auto, 87.255.X.X, 1, addrdoc
port= 55777
proxyid= 0x06ce0017
dynamic_timeout= 0
virtualip= 11.0.0.10
visibility= virtual
version= 3.0-670
 

Share this post


Link to post
Share on other sites
3 часа назад, spec89 сказал:

Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить.

 Аггрегация требует согласованного подключения на обеих сторонах, т.е. у Вас оба линка от ПАК должны идти в один коммутатор и на нем должен быть настроен такой же режим аггрегации, как и на ПАК. Очевидно, что в условиях двух разных провайдеров со своими ip-адресами и пр. это абсолютно невозможно сделать.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.