[Comm] ip, routing tricks
Oleg Frolkov
=?iso-8859-1?q?rcc-of_=CE=C1_penza=2Ecom=2Eru?=
Вт Сен 23 15:21:16 MSD 2003
Hello community,
Может кто из взрослых дяденек поделится триками по роутингу?
Есть такая вот странная схема:
INET
|
REMOTE IP
|
ppp
|
+---------------------+
|LOCAL IP (WAN IFACE) |
|[HARDWARE ROUTER] |
|ETHERNET (LAN IFACE) |
+---------------------+
NET0 |
+--------------------------------+
|ETHERNET (PC ROUTER - WAN IFACE)|
|[PC ROUTER] |
|ETHERNET (PC ROUTER - LAN IFACE)|
+--------------------------------+
NET1 | [NETx]
[ETHERNET SWITCH]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
.................................
[ ]<->WAN [PC ROUTER] LAN<->WAN [USER PC/USER NET]
[ ]<->WAN [USER PC]
.................................
[ ]<->WAN [USER PC]
Снять детальную статистику с хардверного роутера не представляется
возможным ввиду его достаточной убогости, поэтому статистика
снимается на PC ROUTER-е. На ethernet свитч (пока неуправляемый)
хочется вывести выданную сетку класса "C" а уже с него раздавать
либо напрямую на отдельные машины (trusted), либо через роутеры
второго уровня болкирующие все лишнее (файрволлы). Хотелось-бы
минимизировать потерю ip адресов, так как по честному каждой
такой связке придется выделять по подсетке из 2х адресов теряя
при этом по 4 адреса на каждую конечную станцию.
Возможно еще прописать внутри левую сетку, но тогда эта левая
сетка будет выползать на трейсроутах, что конечно не влияет
на работоспособность - но IMHO не очень красиво. Еще есть
вариант на vpn, но IMHO он менее стабилен чем статический
роутинг.
Может расскажете кто какие извращения применяет? Для развития
кругозора так сказать...
Возможно-ли прокидывать внутри по левым сеткам не выпуская эту
информацию наружу? Типа как vpn но без этого самого vpn, чисто
на статическом роутинге?
--
Best regards,
Oleg mailto:rcc-of на penza.com.ru
Подробная информация о списке рассылки community