Problem s podsietou - vyriesene

Peter Popovec popovec na zub.fei.tuke.sk
Středa Květen 24 16:00:34 CEST 2000


In article <Pine.LNX.4.10.10005241352360.2726-100000 na quanto.nr.sanet.sk>,
	satko na quanto.uniag.sk (Jan Satko) writes:
>> Pre Novell: 
>> load inetcfg -> bindings -> vyber interface -> RIP bind options -> 
>> RIP I & II ->  RIP II options Autent a heslo ... 
> 
> Bavili sme sa o demonoch a o RIPe, ktory tam bezal.
> RIP2 je nieco ine ako RIP (verzia 1).

Bezal .. ale nikto  netvrdil, ze potrebuje  RIP I. Ja len navrhujem pouzit
hesla  ked uz  musim pouzit  RIP a teda  preist na RIP2 alebo OSPF ktore
tiez ma hesla. 

> Nuz lenze toto musi clovek vediet. A ludia ktori nechcu mat problemy, tak
> maju co najmenej routrov a staticke routy, alebo maju rozbehane BGP, ktore
> je omnoho vyhodnejsie ako stary RIP.

BGP  je pokial  viem  urcene na  externe rutovanie, kym RIP je na interne
rutovanie. Nesuhlasim vsak ani s navrhom siete bez rutrov. Jednoducho, ruter
je vhodne dat na niektore casti siete, ci uz z bezpecnostnej stranky
(firewall), alebo preto, lebo ho zakaznik pozaduje. (Nie vsade mozete
vystupovat ako spravca celej siete.) A plati (obcas :-) nas zakaznik, nas
pan.

Predpokladam, ze prave povodny problem bol  v tom, ze  RIP musi bezat a
zaroven RIP I nepostacoval. ( a ak aj ano, nepostacuje z hladiska
bezpecnosti).  BGP dalej nie je uplne bezproblemove na rutre, kde je siet
heterogenna (novell, NT, male kompaktne rutre ako je cyklades alebo synchro
modem/router ak ho s nejakeho dovodu nechcete ako modem/bridge napr.  Zyxel
). RIP I a RIP II pripadne OSPF je podporovany .. ale s BGP mozete ratat s
istotou len na CISCU. (Bezi vobec niekto interny ruting na BGP ?? ked  ano
..  ake rutre ?  a  aky rozsah siete ?)

Ak mate  svoj vlastny autonomny system, tam  zasa  nenasadite RIP, ale
samozrejme EGP alebo BGP. Aj tak  vsak za  vstupnym rutrom do autonomneho
systemu pobezim  skor  OSPF  ako BGP a BGP necham  len  medzi rutrami ktore
su na hraniciach autonomneho systemu (zalezi na rozsahu ..)

		Peter Popovec


Další informace o konferenci Linux