Jump to content

Recommended Posts

Posted (edited)

С роутингом на Cisco ниразу не сталкивался. Сейчас обрисую ситуацию, что есть и что нужно получть в итоге, а самое главное как конкретно это делается привемры команд.

 

Заранее благожарен за потраченное на меня время.

 

Имеется сеть.

 

192.168.240.1 - 192.168.255.254

 

Разбита на 16 подсететй с маской 255.255.255.0

 

Народ из одной подстеки в другую ходят через шлюз.

В центре стоит Cisco 3750G

 

Сетка переходит на гигабит линки, поэтому решено было сделать роутинг внутри сети, минуя сервер когда клиент из одной подсети обращается в другую, вс ходилобы через Циску.

 

Знаю что это всё организовывается на основе VLAN и привязаных к ним подсетям, и между ними настраивается маршрутизация.

 

Теперь опишу как устроена система и что нужно получить конкретно.

 

Сеть обслуживают 2 сервера, оба смотрят в инет на главного провайдера.

 

Каждый серер держит по 8 подсетей.

 

Первый сервер:

192.168.240.x маска 255.255.255.0 шлюз 192.168.240.254

192.168.241.x маска 255.255.255.0 шлюз 192.168.241.254

192.168.242.x маска 255.255.255.0 шлюз 192.168.242.254

192.168.243.x маска 255.255.255.0 шлюз 192.168.243.254

192.168.244.x маска 255.255.255.0 шлюз 192.168.244.254

192.168.245.x маска 255.255.255.0 шлюз 192.168.245.254

192.168.246.x маска 255.255.255.0 шлюз 192.168.246.254

192.168.247.x маска 255.255.255.0 шлюз 192.168.247.254

 

Второй сервер:

192.168.248.x маска 255.255.255.0 шлюз 192.168.248.254

192.168.249.x маска 255.255.255.0 шлюз 192.168.249.254

192.168.250.x маска 255.255.255.0 шлюз 192.168.250.254

192.168.251.x маска 255.255.255.0 шлюз 192.168.251.254

192.168.252.x маска 255.255.255.0 шлюз 192.168.252.254

192.168.253.x маска 255.255.255.0 шлюз 192.168.253.254

192.168.254.x маска 255.255.255.0 шлюз 192.168.254.254

192.168.255.x маска 255.255.255.0 шлюз 192.168.255.254

 

2 эти сервера связаны на уровне другой подсети 10.0.0.x и настроен роутинг чтобы подстеки видели друг друга в пределах сервера и при обращении к подстем другого сервера могли без проблемно устанавливать соединение.

 

Так как нужно сделать реоганизацию сети с переходом на гигабит линки, такой варинт как сейчас сильно начнёт нагружать сервера да и хочеться избавится от такого количества шлюзов.

 

В связи с чем была преообретена Cisco 3750G с прошивкой IP-Service котрая позволяет делать рутинг.

 

В итоге нужно получить следующее, чтобы серверам пришлось обслужвать только Интернет трафик а не внутресетевой, а на себя это взяла бы циска.

 

Нужно чтобы при обращении из одной подсети допустим из 192.168.240.x клинт при обращении к под сети 192.168.241.x маршрутизацию обеспечивала циска не затрагивая сервера.

 

Оставить всего по одному шлюзу на каждом сервере, напрмер 192.168.240.254, и при обращении любого клиента из 8 подсеток напрмер клиент 192.168.245.3 при обращении в интернет ходил бы не через шлюз своей подстети, а тот единственный котрый мы оставим.

 

 

Вопрос как это рганизовать на Cisco 3750G нужны живые примеры с командами.

Edited by 2MEX2
Posted (edited)

Я понимаю что ссылку дать легко но хотелось бы конкретные примеры и комманды, в той стате немного отличается ситуация.

 

ДА замечу что в моём случае нужен будет не Port based VLAN's, а IP based VLAN's. У меня на одном порту могут сидеть клиенты из разных подсетей.

Edited by 2MEX2
Posted (edited)

курс CCNA тебе поможет.

А замечу что в моём случае нужен будет не Port based VLAN's, а IP based VLAN's. У меня на одном порту могут сидеть клиенты из разных подсетей.
странно sw mo tr, sw tr en do знаю.
IP based VLAN's
а ето еще куда?

 

interface GigabitEthernet1/0/23

description LINK_1

switchport trunk encapsulation dot1q

switchport trunk allowed vlan X,Y

switchport mode trunk

no cdp enable

channel-group 1 mode on

IP based VLAN's наверное так должно быть да ?

 

http://cisco.com/en/US/products/hw/switche...00808082fb.html

Edited by A79
Posted
странно sw mo tr, sw tr en do знаю.

Не понял что это?

 

Примеры готовых меня не так инетресуют, я выше написал что меня инетресно комманды живые для моих случаев, типа чтобы сделать это надо всети это, для того то.

 

Не думаю что комнад будет много. С рутингом на циско я никогда не сталкивался, имею самые началные знания. ПОэтому и прошу здесь помощи.

Posted

Доктор, сделаете мне хорошо!

 

При отстуствии базовых знаний и приблизительно описанной задачи что Вы хотите, кроме RTFM?

 

Команд будет довольно много, более того, они сильно зависят от топологии, кого куда включаете.

 

"У меня на одном порту могут сидеть клиенты из разных подсетей." - это совсем не правильно, вам надо менять архитектуру и всех резать по разным вланам. Тогда будет хорошо. Иначе зачем вообще было городить маршрутизацию.

 

Да, у кошки есть Вебморда, которая может быть вам поможет что-то сделать и в чем-то разобраться. Но, читать доки - обязательно!

Posted

Все просто. Команды писать конецно не буду, а идея такая заводишь каждую свою подсеть в отдельный порт, на этот порт ставишь отдельный вилан (в акцесс режиме), далее заводишь маршрутизпцию на кошке такой камандой ip routing, потом прописываешь в каждом вилане адреса, которые и будут default GW в своих подсетях (советую сделать адреса типа х.х.х.1), Потом включаешь сервера в кошку по тому же принципу, и можешь например запихать в мультилинк транк интерфейсы, но так как нагрузка на серваки резко упадет, мен кажеть если один концом (и одним виланов ) в кошку воткнуться то мощности хватит. извени тчо так корява, за более подробным описанием тебя выше уже отослали :0)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.