Перейти к содержимому
Калькуляторы

Соединение сетей с пересекающейся адресацией

День добрый..
помогите разобраться, как пробросить порты..
1)есть 3825 IOS-c3825-advipservicesk9-mz.124-24.T7.bin
2)с первой стороны подключена сеть пользователей 172.16.0.0/16, ip на интерфейсе - 172.16.0.2/24, шлюза в сеть пользователей - 172.16.0.1
3)со второй стороны подключена сеть с ресурсами 10.0.0.0/16, ip на интерфейсе - 10.0.0.2/24, шлюза в сеть ресурсов - 10.0.0.1
4)с первой стороны находимся мы и у нас есть пользователи, которые должны обращаться к сервисам во второй сети, у нас уже тоже есть сети 10.0.0.0/16
5)со второй стороны находятся ресурсы (нас интересует список из 10 ip сети 10.0.0.0/16), которые нам надо представить своим пользователям, как 172.16.0.3-12
Голову уже сломал.. со стороны сети ресурсов маршрут в нашу сторону не могут прописать.. у них тоже есть 172-я сеть :(
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Формально binat, но это в любом случае большой геморрой в будущем.

При любой возможности советую согласовать (поменять) адресацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

где-то можно посмотреть работающий конфиг?

делал по этой заметке.. http://coolllness.blogspot.ru/2012/06/nat-cisco-nvi.html не выходит..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Посмотрел.. тут не совсем би-нат..

со стороны ресурсов нам дают только 1 ip и анонсировать наши ресурсы к ним задачи не стоит..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Walday 

поиск по overlapping ip. для джунипера даже статья есть в базе знаний.

PS: если что - я тоже категорически против использования такого костыля.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

собственно nat nvi и все прекрасно заработало.. 10-к объектов взлетело :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Взлететь то оно взлетело.

Но вот если будут какие-то перебои или проблемы, траблшутить будет настоящим геморроем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я бы закопал сюардессу, тобишь переписал бы все сети уже на новый план...

Была такая у меня есть недавно... Маршрутизатор исдох, бекапа нет,,,,, переписывать что куда транслировалось было утомительно очень,

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.