Jump to content

о профессионализме 2


Recommended Posts

Posted (edited)

Подключаю интернет. Провайдер прислал параметры:

IP X.Y.Z.115

маска 255.255.0.0

шлюз X.Y.Z.113

ip-адрес, естественно, белый

 

переспрашиваю: точно маска верная?

отвечают: да все верно, только что уточнили у админов

 

Вот и думаю, что лучше. Самому маску угадать или искать другого провайдера?

Edited by DarkLord
Posted

Как же я Вас таких люблю - особенно, когда Ваше чудо-CPE не умеет /32, а даёшь Вам параметры в стиле "PE: x.y.176.1, CE: x.y.183.200/21", а Вы начинаете распинаться, доказывая, что других масок, кроме /24, не знаете и не понимаете.

Posted

Если в "PE: x.y.176.1" просматривается хоть какая-то логика назначения, то у топикстартера просматривается, например, покривившаяся X.Y.Z.112/30

или X.Y.Z.112/29 или X.Y.Z.112/28

И если /21 это еще куда ни шло, то /16 public адресов одной подсетью это довольно много.

 

Вот и думаю, что лучше. Самому маску угадать или искать другого провайдера?

Так оно в реальности работает или не работает ?

Posted
Вот и думаю, что лучше. Самому маску угадать или искать другого провайдера?

Так оно в реальности работает или не работает ?

 

Будет работать конечно. Вопрос в том, что если нет proxy-arp, то тогда соседи по префиксу не будут доступны. Если прокси-арп есть и он смотрит в таблицу маршрутизации(как cisco), то и соседи по префиксу будут доступны. Некоторые специально включают proxy-arp, чтобы было поменьше заявок от тех, кто перепутал маску или оставил ту, которую предложила винда.

Posted (edited)

Если в "PE: x.y.176.1" просматривается хоть какая-то логика назначения, то у топикстартера просматривается, например, покривившаяся X.Y.Z.112/30

или X.Y.Z.112/29 или X.Y.Z.112/28

И если /21 это еще куда ни шло, то /16 public адресов одной подсетью это довольно много.

 

Вот и думаю, что лучше. Самому маску угадать или искать другого провайдера?

Так оно в реальности работает или не работает ?

 

Завтра скажу, когда буду настраивать.

Кстати по райповским данным на провайдера зарегистрировано /20 - это гораздо меньше /16

Edited by DarkLord
Posted (edited)

Подключаю интернет. Провайдер прислал параметры:

IP X.Y.Z.115

маска 255.255.0.0

шлюз X.Y.Z.113

ip-адрес, естественно, белый

Раз белый, значит класса B - маска ему соответствует. А у прова - arp proxy. Я гарантирую это (с).

Edited by TheUser
Posted (edited)

Будет работать конечно. Вопрос в том, что если нет proxy-arp, то тогда соседи по префиксу не будут доступны. Если прокси-арп есть и он смотрит в таблицу маршрутизации(как cisco), то и соседи по префиксу будут доступны. Некоторые специально включают proxy-arp, чтобы было поменьше заявок от тех, кто перепутал маску или оставил ту, которую предложила винда.

По умолчанию подключаешься в локалку и в интернет через впн.

Для выделенного ip-адреса переключают в другой влан. Логично предположить, что абонент, запросивший выделенный ip-адрес, в состоянии правильно прописать маску.

 

Раз белый, значит класса B - маска ему соответствует.

А подробнее? Не понял фразу.

Edited by DarkLord
Posted

Раз белый, значит класса B - маска ему соответствует.

А подробнее? Не понял фразу.

В смысле, Ваш адрес попадает в диапазон 128.0.0.0 - 191.255.255.255.

Posted

Странно зачем вопрос, ну загнали в 1 подсеть судя потому, что шлюз рядом, так поди еще и отдельный влан. ДШЦП выдет маску у меня 255.255.25.192 клиенты не парясь (те что на мыльницах) ставят 255.255.255.0.

Posted

Логично предположить, что абонент, запросивший выделенный ip-адрес, в состоянии правильно прописать маску.

 

Совершенно не логично. 95% "офисных" админов либо не знают что такое маска, либо что-то слышали, но не понимают как с ними манипулировать, а маска типа 255.255.255.248 может ввести в ступор и пропишут /24

Posted

Логично предположить, что абонент, запросивший выделенный ip-адрес, в состоянии правильно прописать маску.

 

Совершенно не логично. 95% "офисных" админов либо не знают что такое маска, либо что-то слышали, но не понимают как с ними манипулировать, а маска типа 255.255.255.248 может ввести в ступор и пропишут /24

А ещё есть офисные "админы", которые долго и нудно выпрашивают параметры, которые должны присвоиться по IPCP при поднятии PPPoE-сессии, а потом приходишь к ним - и видишь, как этот бедный "админ" прописывает эти параметры в скрипт для eth0 в /etc/sysconfig в своей Федоре... Но не об этом топик.

Posted (edited)

Будет работать конечно. Вопрос в том, что если нет proxy-arp, то тогда соседи по префиксу не будут доступны. Если прокси-арп есть и он смотрит в таблицу маршрутизации(как cisco), то и соседи по префиксу будут доступны. Некоторые специально включают proxy-arp, чтобы было поменьше заявок от тех, кто перепутал маску или оставил ту, которую предложила винда.

Вуаля. Подключил - работает. Но соседи по префиксу недоступны с маской /16.

Ставлю маску /28 - хосты становтся доступными. ЧТД

Edited by DarkLord
Posted

А если сдампировать пакеты то нельзя ли будет по адресам в пакетах DHCP и ARP понять какая маска сконфигурирована на шлюзе?

Posted

А если сдампировать пакеты то нельзя ли будет по адресам в пакетах DHCP и ARP понять какая маска сконфигурирована на шлюзе?

 

Если бы был dhcp, то тогда зачем вообще что-то сообщать клиенту?

 

Будет работать конечно. Вопрос в том, что если нет proxy-arp, то тогда соседи по префиксу не будут доступны. Если прокси-арп есть и он смотрит в таблицу маршрутизации(как cisco), то и соседи по префиксу будут доступны. Некоторые специально включают proxy-arp, чтобы было поменьше заявок от тех, кто перепутал маску или оставил ту, которую предложила винда.

Вуаля. Подключил - работает. Но соседи по префиксу недоступны с маской /16.

Ставлю маску /28 - хосты становтся доступными. ЧТД

 

Ну значит не включили proxy-arp или же там стоит какой-нибудь huawei S-switch L3, у которого arp proxy не умеет смотреть в таблицу маршрутизации.

Posted

А если сдампировать пакеты то нельзя ли будет по адресам в пакетах DHCP и ARP понять какая маска сконфигурирована на шлюзе?

DHCP нет. Соседи по префиксу /28 меня не волнуют, а остальные нормально маршрутизируются. Так что оставлю как есть.

Posted
А ещё есть офисные "админы"

 

...которые по английски читать не умеют и не понимают что там написано, только догадываются.

 

 

Posted

Ну значит не включили proxy-arp или же там стоит какой-нибудь huawei S-switch L3, у которого arp proxy не умеет смотреть в таблицу маршрутизации.

Вот именно. По факту получается, что не дотягивают по квалификации сотрудники провайдеров. В силу небольшой зарплаты нормальные спецы там надолго не задерживаются.

 

Как бы не плевались желчью коллеги в топике.

Posted
Вот именно. По факту получается, что не дотягивают по квалификации сотрудники провайдеров. В силу...

 

Да что там провайдеров, когда люди на более ответственных постах совсем не дотягивают, в силу природной лени и глупости.

 

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.