Routovani
jan.hreho na st.sk
jan.hreho na st.sk
Středa Únor 24 07:28:47 CET 1999
Kazdopadne, tak jak to je vyse napsane, projde kazdy paket na ceste z
jedne
site do druhe oba dva routery, a to v pripade 1 i v pripade 2. Je to
sice
zvlastni, ale o routovani v kazde siti pak rozhoduje ji prislusny
router.
V obou pripadech se to da zrejme zmenit pridanim specifictejsi cesty,
tj.
nastavenim
1. ROUTER1: route add -net 194.22.2.0 netmask 255.255.255.192 dev eth0
route add -net 194.22.2.0 netmask 255.255.255.0 gw
194.22.2.1
ROUTER2: route add -net 194.1.1.0 netmask 255.255.255.192 dev eth0
route add -net 194.1.1.0 netmask 255.255.255.0 gw 194.1.1.1
-> podla mna toto by vobec nemalo fungovat, pretoze napr. router1 nema
priamy pristup na siet 194.22.2.* a v tabulke je to tak zapisanne (dtto
router2). Ja som konfiguroval jedno PC ako router, a tak sa mi zda, ze
linux (a nevidim dovod preco by aj ine HW alebo SW routre) pod pojmom
priamy pristup do siete rozumie, ze ma rozhranie nakonfigurovane s IP
adresou danej siete. Z totho pohladu je spravne riesenie "2", len pozor
na spravne IP adresy (vid tabulka nizsie).
2. ROUTER1: ifconfig eth0:0 194.22.2.63 netmask 255.255.255.192 ...
route add -net 194.22.2.0 netmask 255.255.255.192 [dev
eth0:0]
route add -net 194.22.2.0 netmask 255.255.255.0 gw
194.1.1.63
ROUTER2: ifconfig eth0:0 194.1.1.63 netmask 255.255.255.192 ...
route add -net 194.1.1.0 netmask 255.255.255.192 [dev
eth0:0]
route add -net 194.1.1.0 netmask 255.255.255.0 gw
194.22.2.63
-> nemozete mat IP adresu rozhrania *.*.*.63, kedze ako pisal kolega je
to pri rozdeleni na 4 ->podsiete broadcast-ova adresa prvej podsiete.
Este raz ked chcete rozdelit siet na styri podsiete mate nasledujuce
moznosti:
->Podsiet | Adresa podsiete | netmask podsiete | broadcast podsiete |
Pouzitelne IP adresy
->1 a.b.c.0 255.255.255.0 255.255.255.63
a.b.c.1-a.b.c.62
->2 a.b.c.64 255.255.255.64 255.255.255.127
a.b.c.65-a.b.c.126
->3 a.b.c.128 255.255.255.128 255.255.255.191
a.b.c.129-a.b.c.190
->4 a.b.c.192 255.255.255.192 255.255.255.255
a.b.c.193-a.b.c.254
pripadne jeste jinak (virtualni interface je asi potreba jen jeden), ale
z
duvodu administrace filtrovani paketu a tak bych byl radsi, kdyby se PC
na
jednotlivych segmentech nelisily co se tyce komunikace z jedne site do
druhe
(takhle nektere budou komunikovat mezi sebou jen pres jeden router,
nektere
pres oba).
Další informace o konferenci Linux