2MEX2 Posted August 22, 2007 Posted August 22, 2007 (edited) С роутингом на Cisco ниразу не сталкивался. Сейчас обрисую ситуацию, что есть и что нужно получть в итоге, а самое главное как конкретно это делается привемры команд. Заранее благожарен за потраченное на меня время. Имеется сеть. 192.168.240.1 - 192.168.255.254 Разбита на 16 подсететй с маской 255.255.255.0 Народ из одной подстеки в другую ходят через шлюз. В центре стоит Cisco 3750G Сетка переходит на гигабит линки, поэтому решено было сделать роутинг внутри сети, минуя сервер когда клиент из одной подсети обращается в другую, вс ходилобы через Циску. Знаю что это всё организовывается на основе VLAN и привязаных к ним подсетям, и между ними настраивается маршрутизация. Теперь опишу как устроена система и что нужно получить конкретно. Сеть обслуживают 2 сервера, оба смотрят в инет на главного провайдера. Каждый серер держит по 8 подсетей. Первый сервер: 192.168.240.x маска 255.255.255.0 шлюз 192.168.240.254 192.168.241.x маска 255.255.255.0 шлюз 192.168.241.254 192.168.242.x маска 255.255.255.0 шлюз 192.168.242.254 192.168.243.x маска 255.255.255.0 шлюз 192.168.243.254 192.168.244.x маска 255.255.255.0 шлюз 192.168.244.254 192.168.245.x маска 255.255.255.0 шлюз 192.168.245.254 192.168.246.x маска 255.255.255.0 шлюз 192.168.246.254 192.168.247.x маска 255.255.255.0 шлюз 192.168.247.254 Второй сервер: 192.168.248.x маска 255.255.255.0 шлюз 192.168.248.254 192.168.249.x маска 255.255.255.0 шлюз 192.168.249.254 192.168.250.x маска 255.255.255.0 шлюз 192.168.250.254 192.168.251.x маска 255.255.255.0 шлюз 192.168.251.254 192.168.252.x маска 255.255.255.0 шлюз 192.168.252.254 192.168.253.x маска 255.255.255.0 шлюз 192.168.253.254 192.168.254.x маска 255.255.255.0 шлюз 192.168.254.254 192.168.255.x маска 255.255.255.0 шлюз 192.168.255.254 2 эти сервера связаны на уровне другой подсети 10.0.0.x и настроен роутинг чтобы подстеки видели друг друга в пределах сервера и при обращении к подстем другого сервера могли без проблемно устанавливать соединение. Так как нужно сделать реоганизацию сети с переходом на гигабит линки, такой варинт как сейчас сильно начнёт нагружать сервера да и хочеться избавится от такого количества шлюзов. В связи с чем была преообретена Cisco 3750G с прошивкой IP-Service котрая позволяет делать рутинг. В итоге нужно получить следующее, чтобы серверам пришлось обслужвать только Интернет трафик а не внутресетевой, а на себя это взяла бы циска. Нужно чтобы при обращении из одной подсети допустим из 192.168.240.x клинт при обращении к под сети 192.168.241.x маршрутизацию обеспечивала циска не затрагивая сервера. Оставить всего по одному шлюзу на каждом сервере, напрмер 192.168.240.254, и при обращении любого клиента из 8 подсеток напрмер клиент 192.168.245.3 при обращении в интернет ходил бы не через шлюз своей подстети, а тот единственный котрый мы оставим. Вопрос как это рганизовать на Cisco 3750G нужны живые примеры с командами. Edited August 22, 2007 by 2MEX2 Вставить ник Quote
DRiVen Posted August 22, 2007 Posted August 22, 2007 http://cisco.com/en/US/tech/tk389/tk815/te...08015f17a.shtml Вставить ник Quote
2MEX2 Posted August 22, 2007 Author Posted August 22, 2007 (edited) Я понимаю что ссылку дать легко но хотелось бы конкретные примеры и комманды, в той стате немного отличается ситуация. ДА замечу что в моём случае нужен будет не Port based VLAN's, а IP based VLAN's. У меня на одном порту могут сидеть клиенты из разных подсетей. Edited August 22, 2007 by 2MEX2 Вставить ник Quote
A79 Posted August 22, 2007 Posted August 22, 2007 (edited) курс CCNA тебе поможет. А замечу что в моём случае нужен будет не Port based VLAN's, а IP based VLAN's. У меня на одном порту могут сидеть клиенты из разных подсетей.странно sw mo tr, sw tr en do знаю.IP based VLAN'sа ето еще куда? interface GigabitEthernet1/0/23 description LINK_1 switchport trunk encapsulation dot1q switchport trunk allowed vlan X,Y switchport mode trunk no cdp enable channel-group 1 mode on IP based VLAN's наверное так должно быть да ? http://cisco.com/en/US/products/hw/switche...00808082fb.html Edited August 22, 2007 by A79 Вставить ник Quote
2MEX2 Posted August 22, 2007 Author Posted August 22, 2007 странно sw mo tr, sw tr en do знаю. Не понял что это? Примеры готовых меня не так инетресуют, я выше написал что меня инетресно комманды живые для моих случаев, типа чтобы сделать это надо всети это, для того то. Не думаю что комнад будет много. С рутингом на циско я никогда не сталкивался, имею самые началные знания. ПОэтому и прошу здесь помощи. Вставить ник Quote
SergeiK Posted August 22, 2007 Posted August 22, 2007 Доктор, сделаете мне хорошо! При отстуствии базовых знаний и приблизительно описанной задачи что Вы хотите, кроме RTFM? Команд будет довольно много, более того, они сильно зависят от топологии, кого куда включаете. "У меня на одном порту могут сидеть клиенты из разных подсетей." - это совсем не правильно, вам надо менять архитектуру и всех резать по разным вланам. Тогда будет хорошо. Иначе зачем вообще было городить маршрутизацию. Да, у кошки есть Вебморда, которая может быть вам поможет что-то сделать и в чем-то разобраться. Но, читать доки - обязательно! Вставить ник Quote
Angel_ Posted August 22, 2007 Posted August 22, 2007 Все просто. Команды писать конецно не буду, а идея такая заводишь каждую свою подсеть в отдельный порт, на этот порт ставишь отдельный вилан (в акцесс режиме), далее заводишь маршрутизпцию на кошке такой камандой ip routing, потом прописываешь в каждом вилане адреса, которые и будут default GW в своих подсетях (советую сделать адреса типа х.х.х.1), Потом включаешь сервера в кошку по тому же принципу, и можешь например запихать в мультилинк транк интерфейсы, но так как нагрузка на серваки резко упадет, мен кажеть если один концом (и одним виланов ) в кошку воткнуться то мощности хватит. извени тчо так корява, за более подробным описанием тебя выше уже отослали :0) Вставить ник Quote
A79 Posted August 22, 2007 Posted August 22, 2007 скачай где нибуть Cisco Network Assistant, 5 версии (там подержка 3750 более менее) он тебе поможет. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.