Jump to content
Калькуляторы

CSS 11500 + IP Spoofing , проблемы с входящими соединениями

Здравствуйте

Имеется в наличии Cisco CSS 11500 и кэширующий сервер который умеет спуфить ip.

Пробуем реализовать кеширование трафика, но требуется чтобы адреса клиентов не изменялись (то бишь без ната)

Для этого собрали подобную схему http://www.cisco.com/en/US/products/hw/con...0801adbe2.shtml

В итоге исходящие соединения от клиентских компбютеров проходят нормально (и те что кешируются и те что не должны кешироваться и идти на прямую) а вот с входящими беда... От части серверов входящие проходят а от части нет после выяснения причины оказалось что Циска балансирует нагрузку и передает пакеты то по одному маршруту то по другому :

ip route 192.168.20.0 255.255.255.0 10.48.66.31 1

ip route 192.168.20.0 255.255.255.0 192.168.30.3 1

Я пытался менять метрику но после этого схема не работает,т.к. трафик который должен кешироваться не доходит обратно к серверу т.к. метрика на маршруте к клиенту выше...

Есть ли какие нибуть пти решения данной проблемы??

спасибо.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this