vgray Posted July 6, 2005 Posted July 6, 2005 Поставили след задачу, есть несколько филиалов компании, нужно сделать так чтобы во всех трех филиалах была единая сеть, те скажем в филиале1 -172.16.10.1/24 а в филиале2 - 172.16.10.2/24, подскажите в какую сторону копать? возможно железное решение на оборудовании cisco? Вставить ник Quote
Vicus Posted July 6, 2005 Posted July 6, 2005 скажем в филиале1 -172.16.10.1/24 а в филиале2 - 172.16.10.2/24, подскажите в какую сторону копать? Для начала изучите основы TCP/IP, чтобы не писать такие ляпы как 172.16.10.1/24 и 172.16.10.2/24 Вставить ник Quote
vgray Posted July 6, 2005 Author Posted July 6, 2005 скажем в филиале1 -172.16.10.1/24 а в филиале2 - 172.16.10.2/24, подскажите в какую сторону копать? Для начала изучите основы TCP/IP, чтобы не писать такие ляпы как 172.16.10.1/24 и 172.16.10.2/24 а что сказать-то хотел? поясни plz Вставить ник Quote
Shiva Posted July 6, 2005 Posted July 6, 2005 vgray, а что сказать-то хотел? поясни plz IP - это 3 уровень Поставили след задачу, есть несколько филиалов компании, нужно сделать так чтобы во всех трех филиалах была единая сеть А что есть на данный момент? Вставить ник Quote
vgray Posted July 6, 2005 Author Posted July 6, 2005 vgray' date=' Поставили след задачу, есть несколько филиалов компании, нужно сделать так чтобы во всех трех филиалах была единая сеть А что есть на данный момент? каждый филиал имеет свою сеть, и свое подключение к инету, а нужно с помощью туннелей привести к виду чтобы это была как бы одна большая локалка Вставить ник Quote
Shiva Posted July 6, 2005 Posted July 6, 2005 vgray, чтобы уровень IP думал что все компы в одной локалке Это не объязательно, можно и по 3 прогнать каждый филиал имеет свою сеть, и свое подключение к инету, а нужно с помощью туннелей привести к виду чтобы это была как бы одна большая локалка openvpn (софт) Вставить ник Quote
Vicus Posted July 6, 2005 Posted July 6, 2005 скажем в филиале1 -172.16.10.1/24 а в филиале2 - 172.16.10.2/24, подскажите в какую сторону копать? Для начала изучите основы TCP/IP, чтобы не писать такие ляпы как 172.16.10.1/24 и 172.16.10.2/24 а что сказать-то хотел? поясни plz Слышим звон, да не знаем где он... 172.16.10.1/24 некорректная запись, подсеть 172.17.10.1 может существовать только с маской 255.255.255.255 (/32). Тоже самое и про 172.16.10.2/24. Если говоришь о подсети 255.255.255.0 (/24), то правильно будет 172.16.10.0/24. каждый филиал имеет свою сеть, и свое подключение к инету, а нужно с помощью туннелей привести к виду чтобы это была как бы одна большая локалка А провайдер один? Если да, то попросите, чтобы Вам на все три офиса загнали в один vlan. Вставить ник Quote
vgray Posted July 7, 2005 Author Posted July 7, 2005 каждый филиал имеет свою сеть' date=' и свое подключение к инету, а нужно с помощью туннелей привести к виду чтобы это была как бы одна большая локалка[/quote']А провайдер один? Если да, то попросите, чтобы Вам на все три офиса загнали в один vlan. это не возможно Вставить ник Quote
Grey Posted July 7, 2005 Posted July 7, 2005 скажем в филиале1 -172.16.10.1/24 а в филиале2 - 172.16.10.2/24, подскажите в какую сторону копать? Для начала изучите основы TCP/IP, чтобы не писать такие ляпы как 172.16.10.1/24 и 172.16.10.2/24 а что сказать-то хотел? поясни plz Слышим звон, да не знаем где он... 172.16.10.1/24 некорректная запись, подсеть 172.17.10.1 может существовать только с маской 255.255.255.255 (/32). Тоже самое и про 172.16.10.2/24. Если говоришь о подсети 255.255.255.0 (/24), то правильно будет 172.16.10.0/24. мимо тазика я не про сети говорил а про конкретный ip адрес, ты просто не понял вопроса, а начал умничать ну ничего себе! :))) товариСЧ! прежде чем спрашивать и вообще писать, подумай ГОЛОВОЙ!!! это так адреса пишут щас 172.16.10.1/24??? да ещё и отмазка на справедливое замечаение... Я постоянно нахожусь в двух форумах и за последние пару дней уже второй форум вот с такими "вопрошающими"..... обидно за форум.... Вставить ник Quote
Igor Diakonov Posted July 7, 2005 Posted July 7, 2005 Grey, я бы вам порекомендовал вдуматься в смысл написанного, а не разбрасываться словами: vgray, написал, что ему нужно что бы все филиалы были в одной сети, и проиллюстрировал это примером: 172.16.10.1/24, 172.16.10.2/24 означает только то, что это сеть /24, и что в разных филиалах - разные адреса из этой подсети. Никто не заставляет перед cidr писать адрес сети. vgray, собственно, как объединены филиалы? Собственно, если они находятся в пределах одного города, и подключены к одному провайдеру, то смело можно просить у него объединить их в один L2 сегмент... Вставить ник Quote
Grey Posted July 7, 2005 Posted July 7, 2005 Grey, я бы вам порекомендовал вдуматься в смысл написанного, а не разбрасываться словами: vgray, написал, что ему нужно что бы все филиалы были в одной сети, и проиллюстрировал это примером: 172.16.10.1/24, 172.16.10.2/24 означает только то, что это сеть /24, и что в разных филиалах - разные адреса из этой подсети. Никто не заставляет перед cidr писать адрес сети. ... иначе тогда описывать надо то, что хочется сказать... правильно было замечено, не корректная запись... Я не первый день в этой области работаю, но даже от признанных гуру никогда не видел такого написания... если и не заставляют писать именно адрес сети, то во всяком случае для лучшего понимания никогда не пишут просто адреса так... об этом и речь... Вставить ник Quote
vgray Posted July 7, 2005 Author Posted July 7, 2005 Grey, я бы вам порекомендовал вдуматься в смысл написанного, а не разбрасываться словами: vgray, написал, что ему нужно что бы все филиалы были в одной сети, и проиллюстрировал это примером: 172.16.10.1/24, 172.16.10.2/24 означает только то, что это сеть /24, и что в разных филиалах - разные адреса из этой подсети. Никто не заставляет перед cidr писать адрес сети. ... иначе тогда описывать надо то, что хочется сказать... правильно было замечено, не корректная запись... Я не первый день в этой области работаю, но даже от признанных гуру никогда не видел такого написания... если и не заставляют писать именно адрес сети, то во всяком случае для лучшего понимания никогда не пишут просто адреса так... об этом и речь... привет пионерам # ip a s 1: lo: <LOOPBACK,UP> mtu 16436 qdisc noqueue link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo 2: eth0: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:50:fc:8d:e4:f0 brd ff:ff:ff:ff:ff:ff inet 192.168.10.105/24 brd 192.168.10.255 scope global eth0 3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:60:1d:1d:1c:4c brd ff:ff:ff:ff:ff:ff inet 192.168.244.20/24 brd 192.168.244.255 scope global eth1 обратите внимание как показан ip адрес на интерфейсе, Вставить ник Quote
vgray Posted July 7, 2005 Author Posted July 7, 2005 Grey, я бы вам порекомендовал вдуматься в смысл написанного, а не разбрасываться словами: vgray, написал, что ему нужно что бы все филиалы были в одной сети, и проиллюстрировал это примером: 172.16.10.1/24, 172.16.10.2/24 означает только то, что это сеть /24, и что в разных филиалах - разные адреса из этой подсети. Никто не заставляет перед cidr писать адрес сети. vgray, собственно, как объединены филиалы? Собственно, если они находятся в пределах одного города, и подключены к одному провайдеру, то смело можно просить у него объединить их в один L2 сегмент... виланы не подходят, так как разные провайдеры разные города Вставить ник Quote
Shiva Posted July 7, 2005 Posted July 7, 2005 vgray, так чем тебя опенвпн не устраивает? Grey, ух какая пися!!!! Вставить ник Quote
ShumBor Posted July 7, 2005 Posted July 7, 2005 Тогда может быть попрбовать покопать в сторону VPN. Или, как у нас туту делал один из наших клиентов(они у нас арендуют физ. канал от стойки в здании где шлюз на ТТК до своего офиса, правда у них каждый филиал имеет свою подсеть), прокинуть через ТТК или еще кого-то имеющего свои каналы по России. Вставить ник Quote
vgray Posted July 7, 2005 Author Posted July 7, 2005 Эхvgray' date=' так чем тебя опенвпн не устраивает?/quote'] устраивает, устраивает :)) буду пробовать Вставить ник Quote
Igor Diakonov Posted July 7, 2005 Posted July 7, 2005 Grey, GigabitEthernet0/1.33 is administratively down, line protocol is down Hardware is BCM1250 Internal MAC, address is 0012.da98.381b (bia 0012.da98.381b) Internet address is 192.168.10.21/30 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 33. ARP type: ARPA, ARP Timeout 04:00:00 Last clearing of "show interface" counters never gw1c#sh int gi0/1.50 GigabitEthernet0/1.50 is administratively down, line protocol is down Hardware is BCM1250 Internal MAC, address is 0012.da98.381b (bia 0012.da98.381b) Internet address is 192.168.11.161/27 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 50. ARP type: ARPA, ARP Timeout 04:00:00 Last clearing of "show interface" counters never gw1c#sh int gi0/1.51 GigabitEthernet0/1.51 is up, line protocol is up Hardware is BCM1250 Internal MAC, address is 0012.da98.381b (bia 0012.da98.381b) Internet address is 172.31.1.1/24 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation 802.1Q Virtual LAN, Vlan ID 52. ARP type: ARPA, ARP Timeout 04:00:00 Last clearing of "show interface" counters never Наверное в циске таки НЕ гуру работают, раз так пишут. Запись - на 100% верная, дальнейшее обсуждение предлагаю закрыть =) Вставить ник Quote
Shiva Posted July 7, 2005 Posted July 7, 2005 Igor Diakonov, Наверное в циске таки НЕ гуру работают Угу, индусы обкурились... :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.