Перейти к содержимому
Калькуляторы

CSS 11500 + IP Spoofing , проблемы с входящими соединениями

Здравствуйте

Имеется в наличии Cisco CSS 11500 и кэширующий сервер который умеет спуфить ip.

Пробуем реализовать кеширование трафика, но требуется чтобы адреса клиентов не изменялись (то бишь без ната)

Для этого собрали подобную схему http://www.cisco.com/en/US/products/hw/con...0801adbe2.shtml

В итоге исходящие соединения от клиентских компбютеров проходят нормально (и те что кешируются и те что не должны кешироваться и идти на прямую) а вот с входящими беда... От части серверов входящие проходят а от части нет после выяснения причины оказалось что Циска балансирует нагрузку и передает пакеты то по одному маршруту то по другому :

ip route 192.168.20.0 255.255.255.0 10.48.66.31 1

ip route 192.168.20.0 255.255.255.0 192.168.30.3 1

Я пытался менять метрику но после этого схема не работает,т.к. трафик который должен кешироваться не доходит обратно к серверу т.к. метрика на маршруте к клиенту выше...

Есть ли какие нибуть пти решения данной проблемы??

спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.