Перейти к содержимому
Калькуляторы

Что-то не пойму с адресацией(математика сети) и c Cisco

Вобщем ситуация следующая.

Есть циска. выделенка и внутр. сервак.

 

Провайдер дал адреса: х.х.х.226-230 маска 248.

Шлюз х.х.х.225, ну пров-ский. Причем этот шлюз рутит на мою циску х.х.х.226-230

на циске на интерфесе в сторону прова (FEth 0/1) ставлю

х.х.х.226(маска 248). Ну роут понятно 0.0.0.0 ->х.х.х.225.

всё пингую в наружу с циски.

Далее. Ставлю на внутренний Feth0/0 х.х.х.227(248), а сиска ругается типа что-то там overчего-то c х.х.х.224 на Feth0/1.

А мне надо чтоб сервак был под реальним ip х.х.х.228... c шлюзом 227

Нифига не втыкаю...

Подскажите, пожалуйста, в чем хрень?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на fa0/1 ты повесил сеть х.х.х.224/29. И на внутренний пытаешься повесить её же. Т.е. два интерфейса в одну сеть. Вот циска и ругается

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

..А для того, чтобы повесить на сервак реальный адрес, надо настраивать маршрутизацию, то есть пинать прова, чтобы сетка /29 роутилась на адрес вашего интерфейса. Для этого между вашим интерфейсом и провом надо делать другую сетку, можно серую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ключевое слово Static NAT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

..А для того, чтобы повесить на сервак реальный адрес, надо настраивать маршрутизацию, то есть пинать прова, чтобы сетка /29 роутилась на адрес вашего интерфейса. Для этого между вашим интерфейсом и провом надо делать другую сетку, можно серую.

 

У меня раньше на одном интерфейсе висело fa0/0 *.*.*.145/252

На другом fa0/1 *.*.*.142/252. это разные, получается, подсетки были.

И сервак прекрасно жил с *.*.*.146...

А если я сделаю так.

Назначу в наружу как надо fa0/1 *.*.*.226/248.

А на внутр. fa0/0 *.*.*.1/0

на сервак *.*.*.227/0

Получится? Просто из вне не будет видно вн. интерефейса...

Прокатит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы бы вместо звездочек писали бы A,B,C и D,E,F и сервак сказали бы на каком интерфейсе висит, а то телепатические способности притупились.

Но вообще-то прокатит. Только можно внутреннюю сетку вообще к маршрутизатору не подключать с тем же успехом :)

Был совет сделать NAT, сервер при этом получит реальный адрес из *.*.*.226/248, а остальные по желанию.

Для чтения: TCP/IP, Subnetting, Routing, NAT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ранше были адреса ,A.B.C.145 на внутр. интерф. A.B.C.146 - СЕРВАК

 

Теперь

наружу D.E.F.226 - fa0/1

внутрь D.E.F.1 (с маской 255.255.255.0) к серваку

Сервак D.E.F.227 шлюз на нем D.E.F.1

 

Вот так хочу.... Прокатит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И что циска не ругается :)

Почему вы вообще решили, что провайдер будет вас маршрутизировать. Он вам выделил directly connected сеть и забыл про вас. Все что будет иметь выделенные адреса и висеть на интерфейсе провайдера будет работать. И все, какие бы вы сетки не рисовали.

Другие решения на циске только через NAT. Или проксю. Вариантов несколько. Самый простой через NAT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всё, теперь воткнул, пошел пинать прова...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.