[Comm] ip, routing tricks

Oleg Frolkov =?iso-8859-1?q?rcc-of_=CE=C1_penza=2Ecom=2Eru?=
Вт Сен 23 15:21:16 MSD 2003


Hello community,

Может кто из взрослых дяденек поделится триками по роутингу?

Есть такая вот странная схема:

           INET
             |
         REMOTE IP
             |
            ppp
             |
      +---------------------+
      |LOCAL IP (WAN IFACE) |
      |[HARDWARE ROUTER]    |
      |ETHERNET (LAN IFACE) |
      +---------------------+
NET0         |
      +--------------------------------+
      |ETHERNET (PC ROUTER - WAN IFACE)|
      |[PC ROUTER]                     |
      |ETHERNET (PC ROUTER - LAN IFACE)|
      +--------------------------------+
NET1         |                             [NETx]
      [ETHERNET SWITCH]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
      .................................
      [               ]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
      [               ]<->WAN [USER PC]
      .................................
      [               ]<->WAN [USER PC]

      Снять детальную статистику с хардверного роутера не представляется
      возможным ввиду его достаточной убогости, поэтому статистика
      снимается на PC ROUTER-е. На ethernet свитч (пока неуправляемый)
      хочется вывести выданную сетку класса "C" а уже с него раздавать
      либо напрямую на отдельные машины (trusted), либо через роутеры
      второго уровня болкирующие все лишнее (файрволлы). Хотелось-бы
      минимизировать потерю ip адресов, так  как по честному каждой
      такой связке придется выделять по подсетке из 2х адресов теряя
      при этом по 4 адреса на каждую конечную станцию.

      Возможно еще прописать внутри левую сетку, но тогда эта левая
      сетка будет выползать на трейсроутах, что конечно не влияет
      на работоспособность - но IMHO не очень красиво. Еще есть
      вариант на vpn, но IMHO он менее стабилен чем статический
      роутинг.

      Может расскажете кто какие извращения применяет? Для развития
      кругозора так сказать...

      Возможно-ли прокидывать внутри по левым сеткам не выпуская эту
      информацию наружу? Типа как vpn но без этого самого vpn, чисто
      на статическом роутинге?

-- 
Best regards,
 Oleg                          mailto:rcc-of на penza.com.ru




Подробная информация о списке рассылки community