PDA

Показать полную графическую версию : запасной канал, средствами впн.


Nauti1us
13-10-2010, 12:45
Приветствую уважаемые.
вообщем схема сети такая:
http://s46.radikal.ru/i114/1010/c9/3faa74283628t.jpg (http://radikal.ru/F/s46.radikal.ru/i114/1010/c9/3faa74283628.png.html)
сеть 10.0.0.0/24
для простоты нарисовал только 2 рабочие станции. и сервер с 2003 и поднятым рас.
hub0 и hub1 упрощение. там на самом деле точка доступа в режиме ap & bridge. вот там то и бывает что связь пропадает.

по некоторым причинам, связь между hub0 и hub1 бывает пропадает.
вопрос: как организовать маршрутизацию (или может разбить сеть маскойподсети?), через впн туннель поднятый на сервере, когда пропадает связь между хаб0 и хаб1?
server - route print
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 15 f2 e0 7f 34 ...... ULi PCI Fast Ethernet Controller
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.0.0.20 10.0.0.100 1
10.0.1.2 255.255.255.255 127.0.0.1 127.0.0.1 50
10.0.1.9 255.255.255.255 10.0.1.2 10.0.1.2 1
10.0.1.10 255.255.255.255 10.0.1.2 10.0.1.2 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
10.0.0.0 255.255.255.0 10.0.0.100 10.0.0.100 1
10.0.0.100 255.255.255.255 127.0.0.1 127.0.0.1 1
10.0.0.255 255.255.255.255 10.0.0.100 10.0.0.100 1
224.0.0.0 240.0.0.0 10.0.0.100 10.0.0.100 1
255.255.255.255 255.255.255.255 10.0.0.100 10.0.0.100 1
Основной шлюз: 10.0.0.20
===========================================================================
Постоянные маршруты:
Отсутствует

router1 - show route
NET>show route
Routing tables
Destination Gateway Mask Flags Interface Mertic
0.0.0.0 192.168.1.1 0.0.0.0 UGS eth1 0
10.0.1.2 10.0.1.9 UH ppp0 0
90.150.114.* 192.168.1.1 UGH eth1 0
127.0.0.1 127.0.0.1 UH lo0 0
192.168.1.0 192.168.1.0 255.255.255.0 U eth1 0
10.0.0.0 10.0.0.0 255.255.255.0 U eth0 0
Interface statistics
lo0 IP: 127.0.0.1, Broadcast: 127.0.0.1, Netmask: 255.0.0.0
UP LOOPBACK MULTICAST MTU: 32964, Metric: 0
Rx - Packets: 0, Bytes: 0, Tx - Packets: 0, Bytes: 0
eth1 IP: 192.168.1.2, Broadcast: 192.168.1.255, Netmask: 255.255.255.0
UP BROADCAST RUNNING PROMISC MULTICAST MTU: 1500, Metric: 0
Rx - Packets: 1262, Bytes: 1099612, Tx - Packets: 1091, Bytes: 84504
eth0 IP: 10.0.0.224, Broadcast: 10.0.0.255, Netmask: 255.255.255.0
UP BROADCAST RUNNING PROMISC MULTICAST MTU: 1500, Metric: 0
Rx - Packets: 3561, Bytes: 290310, Tx - Packets: 1551, Bytes: 1551754
ppp0 IP: 10.0.1.9, Broadcast: 10.0.1.2, Netmask: 255.255.255.255
UP RUNNING PROMISC MULTICAST MTU: 1400, Metric: 0
Rx - Packets: 135, Bytes: 2964, Tx - Packets: 135, Bytes: 3129


P.S. менять адресацию сети не хотелось бы. п.этому приемлем вариант с разбитием сети маско 255.255.255.128
P.P.S спасибо всем ответившим.

QRS
13-10-2010, 20:05
Вам поможет протокол маршрутизации типа RIP2 (EIGRP - не поддерживается MS, OSPF - не поддерживается в W2008).
При этом Router1 должен иметь 3 интерфейса:
1 - на PC-credit;
2 - на server;
3 - в сторону hub1.
Естественно три подсети не должны адресно пересекаться (действительно, можно разбить сеть PC-* на две с помощью маски).
Аналогично у server - 3 интерфейса (pc-operator, router1, hub0).
Всего должно получиться 4 адресно непересекающихся подсети; фактически между router1 и server будет два канала: через hub0+1 и через vpn.

протокол RIP2 будет автоматом переключаться на запасной маршрут при отключении основного. Минус RIP2 по сравнению с OSPF или EIGRP в том, что для него не получится задать цену линии связи, но с учетом того, что у Вас путь всегда будет состоять из одного hop-a, это ограничение можно обойти.

PS: приятно увидеть обстоятельно составленный вопрос :) ... на форуме это большая редкость.

Nauti1us
18-10-2010, 11:17
спасибо. но забыл добавить, что в сети не 2 компа, а штук 50.
так что всё еще ищу советы.




© OSzone.net 2001-2012