Jump to content

Recommended Posts

Posted (edited)

Чё то лыжи встали...

Собираю лабу из реально железа.

 

Дано:

Скрытый текст

interface GigabitEthernet0/0

 description UP-link
 ip address 192.168.200.10 255.255.255.0

 duplex auto
 speed auto
!
interface GigabitEthernet0/1
 ip address 172.16.111.1 255.255.255.0
 duplex auto
 speed auto

ip route 0.0.0.0 0.0.0.0 192.168.200.1


У маршрутизатора доступ до nex-hop 192.168.200.1 есть,

А вот у устройств из сети 172.16.111.0/24 почему-то нет?

ACL - отсутствует.

 

С компа win7:

C:\Users> tracert 192.168.200.1

Трассировка маршрута к 192.168.200.1 с максимальным числом прыжков 30

  1     1 ms     1 ms    <1 мс  172.16.111.1
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.

 

 

Edited by feeman
Posted
25 minutes ago, feeman said:

У маршрутизатора доступ до nex-hop 192.168.200.1 есть,

А вот у устройств из сети 172.16.111.0/24 почему-то нет?

Доступ то есть, просто 192.168.200.1 не знает куда отвечать для сети 172.16.111.0/24  ван нужно либо NAT либо на узле 192.168.200.1 должен появится маршрут в сеть 172.16.111.0/24 через 192.168.200.10

Posted

Вот для этой цели и придумали динамическую маршрутизацию OSPF, что бы не прописывать руками маршруты, и вообще не заморачиваться по этой теме.

Posted
On 7/5/2020 at 2:28 AM, Saab95 said:

Вот для этой цели и придумали динамическую маршрутизацию OSPF, что бы не прописывать руками маршруты, и вообще не заморачиваться по этой теме.

Что, и конечные узлы должны в OSPF участвовать? Там тупо дефолт на компах должен был быть.

Posted
В 05.07.2020 в 00:28, Saab95 сказал:

Вот для этой цели и придумали динамическую маршрутизацию OSPF, что бы не прописывать руками маршруты, и вообще не заморачиваться по этой теме.

Категорически возражаю!!!

OSPF - это устаревшие технологии.

Для этой цели придумали BGP через EoIP+IPSec поверх MPLS на микротиках. Один раз настроил, и больше ни чем не заморачиваешься.

Posted
4 часа назад, nemo_lynx сказал:

Для этой цели придумали BGP через EoIP+IPSec поверх MPLS на микротиках. Один раз настроил, и больше ни чем не заморачиваешься.

Причем должно быть много микротиков, чем больше- тем надежнее. Один на BGP, один на EoIP, один на IPSec, еще один на MPLS и т.д. умножаем на два (дле бекапа). И да, вы правы. Один раз настроил и больше ничем не заморачиваешься, т.к. просто все время уходит на поддержку такой схемы :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.