Схема: Текущая схема сети
Условие: ЛинкМиАп получает от обоих провайдеров маршрут по умолчанию.
Задание:
Настроить балансировку исходящего трафика между маршрутами по умолчанию от провайдеров Балаган Телеком и Филькин Сертификат в пропорции 3 к 1.
Ответ.
Ещё статьи
Задача №6.3
С провайдером «Филькин сертификат» случилась оказия. Из-за их ошибки в настройках VPN на маршрутизатор во Владивостоке начали приходить какие-то непонятные маршруты, вероятно, от другого клиента или внутренние самого сети провайдера. ...
29 октября 2012
Ответ к задаче №8.5
interface FastEthernet0/0description Balagan_Telecom_Internetip address 101.0.0.2 255.255.255.252bandwidth 9000!interface FastEthernet0/1description Philkin_Certificate_Internetip address 102.0.0.2 255.255.255.252bandwidth 3000!!router bgp 64500no synchronizationbgp log-neighbor-changesbgp bestpath as-path multipath-relaxmaximum-paths 2bgp dmzlink-bwnetwork 100.0.0.0 mask 255.255.254.0neighbor 101.0.0.1 remote-as 64501neighbor 101.0.0.1 prefix-list ...
19 июля 2013
Анонс sysadmins №53. CDN и DDoS-защита: взболтать, но не смешивать?
Марат давно хотел выпуск про CDN, а тут ещё и повод громкий подвернулся - Cloudflare то блокируют, то не блокируют, куда податься и что делать - решительно непонятно. Поэтому в ...
19 ноября 2024

3 коментария
Перезалил на другой файлобменник
rapidshare.at.ua/load/0-0-0-186-20
Я правильно понял что маршрутизация к интернет серверам прописывается только на Московском раутере, а на раутере провайдера нет.
ACL сделал, пул адресов НАТа настроил…
Здравствуйте. Спасибо за тёплые слова.
Доступ к файлу закрыт.
Тут может быть две причины на вскидку:
1) Некорректно настроена маршрутизация — просто нет пути до серверов или обратно
2) Пакет не попадает под нат — нет ACL, не с того интерфейса итд. И IP-адреса источника в заголовке не заменяются на внешние.
Маршрутизация должна быть прописана соответственно топологии. То есть бордер должен знать, как добраться до серверов, а сервера до бордера. Это значит, что с бордера вы должны нормально пинговать сервера — так вы проверите маршрутизацию.
Если с ней всё в порядке, проверяйте NAT.
Открыть файл pkt сейчас нет возможности. Конфига и описания откуда куда идёт будет достаточно.