Jump to content

Recommended Posts

Есть пара вопросов по HW1000

1) Возможно ли сейчас (или в будущем) сделать резервирование канала связи? Прошивка 4.2.0.1958. Сейчас есть агрегирование, но оно вряд ли подойдет под мою схему подключения.

Итак есть координатор_1 за ним локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.1/24)

Координатор_2 всё тоже самое - локалка на eth0. В eth1 приходит интернет статика (белый ip) в eth2 тот же vlan провайдера L2 (считай любая сеть, ну пусть будет 172.16.0.2/24)

Координаторы видят друг друга что по eth1 что по eth2. Как мне объединить два этих  канала, чтоб при падении одного из них, связь между сетями оставалась?

2) Только недавно заметил интересную вещь в 4-й версии. Есть у меня 2 координатора.

Координатор_2 туннелирует адреса 192.168.0.5, 192.168.0.7 и 192.168.0.10. Так же у координатора есть свой ip 192.168.0.3

На координаторе_1 потребовалось тут добавить туннели в сеть 192.168.0.0/16. При добавлении он ругается, что данный диапазон конфликтует с координатором_2 и соответственно вырезает адреса 5,7 и 10 из iplira. На координаторе_1 в iplir добавляю visibility= virtual в секции координатора_2. Результата нет. Далее добавляю tunnelvisibility= virtual. Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). 

Координатор_1 видит координатор_2 через интернет. Связь между ними сделана просто чтобы обновления по MFTP получать. Сети за координаторами друг с другом не "общаются"

Share this post


Link to post
Share on other sites

1. Читаем доку "Сценарии использования", раздел "Использование альтернативных каналов доступа к координатору", по моему Ваш вариант. Единственно, что на переключение каналов потребуется некоторое время от 15 секунд.

2. 

18 минут назад, spec89 сказал:

Теперь ругается что мои туннели 192.168.0.0/16 пересекаются с ip координатора_2 (192.168.0.3). 

accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается.

Share this post


Link to post
Share on other sites

1. Да видел данный сценарий. Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить.

3 часа назад, R.Sheyn сказал:

2. accessip для координатора_2 какой? если 192.168.0.3, то правильно ругается.

2) accessip= 11.0.0.10 указан, 

а так вот всё описание

[id]
id= 0x06ce0017
name= Координатор_2
ip= 87.255.X.X, 11.0.0.10
ip= 192.168.0.3, 11.1.0.10
accessip= 11.0.0.10
tunnel= 192.168.0.5-192.168.0.5 to 11.0.0.112-11.0.0.112
tunnel= 192.168.0.7-192.168.0.7 to 11.0.0.113-11.0.0.113
tunnel= 192.168.0.10-192.168.0.10 to 11.0.0.114-11.0.0.114
tunnelvisibility= virtual
firewallip= 87.255.X.X
accessiplist= 87.255.X.X, auto, 87.255.X.X, 1, addrdoc
port= 55777
proxyid= 0x06ce0017
dynamic_timeout= 0
virtualip= 11.0.0.10
visibility= virtual
version= 3.0-670
 

Share this post


Link to post
Share on other sites
3 часа назад, spec89 сказал:

Но хотелось бы бесшовное переключение и суммирование каналов. Агрегирование бы как под это дело поднастроить.

 Аггрегация требует согласованного подключения на обеих сторонах, т.е. у Вас оба линка от ПАК должны идти в один коммутатор и на нем должен быть настроен такой же режим аггрегации, как и на ПАК. Очевидно, что в условиях двух разных провайдеров со своими ip-адресами и пр. это абсолютно невозможно сделать.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×

Important Information

By using this site, you agree to our Terms of Use.