Схема: Текущая схема сети
Условие: ЛинкМиАп получает от обоих провайдеров маршрут по умолчанию.
Задание:
Настроить балансировку исходящего трафика между маршрутами по умолчанию от провайдеров Балаган Телеком и Филькин Сертификат в пропорции 3 к 1.
Ответ.
Ещё статьи
![](/wp-content/themes/linkmeup/assets/img_default/other_img.png)
Ответ к задаче №7.3
Пример процесса поиска неисправностей: Проверяем работу VPN: Со стороны R1 данные не передаются: R1#ping 10.2.2.0 source 10.0.0.0 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.2.2.0, timeout ...
7 марта 2013
![](/wp-content/themes/linkmeup/assets/img_default/other_img.png)
Ответ к задаче №7.4
Всё просто: R1hostname R1!crypto isakmp policy 1authentication pre-sharecrypto isakmp key cisco address 200.0.0.1!!crypto ipsec transform-set T1 esp-aes esp-sha-hmacmode transport!crypto ipsec profile P1set transform-set T1!!interface Loopback0ip address 10.0.0.0 255.255.255.255!interface Tunnel0ip address ...
7 марта 2013
![](/wp-content/themes/linkmeup/assets/img_default/other_img.png)
День рождения linkmeup
Дорогие друзья. Сегодня 22-го декабря день рождения проекта. Нам 3 года! За это время опубликовано 11 выпусков Сетей Для Самых Маленьких (и 4 микровыпуска). Мы записали 23 подкаста linkmeup за ...
22 декабря 2014
3 коментария
Перезалил на другой файлобменник
rapidshare.at.ua/load/0-0-0-186-20
Я правильно понял что маршрутизация к интернет серверам прописывается только на Московском раутере, а на раутере провайдера нет.
ACL сделал, пул адресов НАТа настроил…
Здравствуйте. Спасибо за тёплые слова.
Доступ к файлу закрыт.
Тут может быть две причины на вскидку:
1) Некорректно настроена маршрутизация — просто нет пути до серверов или обратно
2) Пакет не попадает под нат — нет ACL, не с того интерфейса итд. И IP-адреса источника в заголовке не заменяются на внешние.
Маршрутизация должна быть прописана соответственно топологии. То есть бордер должен знать, как добраться до серверов, а сервера до бордера. Это значит, что с бордера вы должны нормально пинговать сервера — так вы проверите маршрутизацию.
Если с ней всё в порядке, проверяйте NAT.
Открыть файл pkt сейчас нет возможности. Конфига и описания откуда куда идёт будет достаточно.