From: |
Eugene Grosbein grosbein.net |
18 Sep 2018 22:22 +0300 |
To: |
Denis Ognewsky <pnpm50$mgq$1@830.ru> |
|
Subject: |
NAT в несколько интерфейсов
|
18 сент. 2018, вторник, в 02:57 NOVT, Denis Ognewsky написал(а):
EG>> То есть PBR? Может сработать, да.
DO> сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось в случае
DO> падения канала и будет самое оно.
tracking должно быть достаточно, зачем ip sla?
Eugene
--
Что делать?! Мир стоит на воровстве!..
Воруют в Самарканде и в Хиве,
В Ширазе, в Тегеране и в Стамбуле
И даже - страшно вымолвить - в Москве!..
From: |
Anton Gorlov 2:5059/37@FidoNet |
17 Mar 2019 13:10 +0200 |
To: |
Denis Mikhlevich 2:5053/54.100 |
|
Subject: |
Приоритезации
|
Привет Denis!
16 мар 19 года (а было тогда 13:45)
Denis Mikhlevich в своем письме к Anton Gorlov писал:
AG>> А подскажите пожалуйста, на что нынче принято операться при
AG>> приоретазации трафика - на QOS метки или таки DSCP?
DM> QOS меток не бывает.
DM> Бывают CoS.
Да оно опечатался.
Сижу вот и думаю что таки выбрать DSCP или COS...
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Eugene Grosbein grosbein.net |
16 Sep 2018 00:03 +0300 |
To: |
Vladimir Bobarykin 2:5034/13.1 |
|
Subject: |
NAT в несколько интерфейсов
|
15 сент. 2018, суббота, в 10:17 NOVT, Vladimir Bobarykin написал(а):
AK>> Коллеги, снимите с ручника, plz. Есть несколько интерфейсов:
VB> [skip]
AK>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1 оно
AK>> натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в Fa0/2, а
AK>> остальное - в интернет?
VB> Посмотри в сторону route-map'ов.
По сути, тут требуется поддержка нескольких независимых инстансов NAT
и route-map'ы сами по себе её не дают.
Hа FreeBSD это было бы либо создание нескольких отдельных ipfw nat instance,
либо то же самое в natd - он тоже поддерживает независимые инстансы.
Hа простых цисках, боюсь, никак. Разве что извращения с VRF.
Eugene
--
Что делать?! Мир стоит на воровстве!..
Воруют в Самарканде и в Хиве,
В Ширазе, в Тегеране и в Стамбуле
И даже - страшно вымолвить - в Москве!..
From: |
Denis Ognewsky <pnpm50$mgq$1@830.ru> |
18 Sep 2018 04:57 +0300 |
To: |
Eugene Grosbein grosbein.net |
|
Subject: |
NAT в несколько интерфейсов
|
From: "Denis Ognewsky"
Hello, Eugene Grosbein.
On 17.09.18 23:40 you wrote:
VB>> я ротумапами делил подсети на ыход через разные интерфейсы, т.е
VB>> сеть с влана-10 идет отправляется на шлюз-1, через первый
VB>> провайдерский интерфейс, сеть с влана-20 отправляется на шлюз-2
VB>> провайдера-2, а там уже, в зависимости от того, куда отправился
VB>> пакет - работает нужный нат.
EG> То есть PBR? Может сработать, да.
сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось в случае
падения канала и будет самое оно.
--
Best regards!
Posted using Hotdoged on Android
From: |
Vladimir Bobarykin 2:5034/13.1 |
17 Sep 2018 08:57 +0300 |
To: |
Eugene Grosbein grosbein.net |
|
Subject: |
NAT в несколько интерфейсов
|
Здpавствуй, Eugene!
Воскресенье 16 Сентября 2018 00:03, ты писал(а) мне, в сообщении по ссылке
area://carbonArea?msgid=grosbein.net+717b4528:
AK>>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1
AK>>> оно натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в
AK>>> Fa0/2, а остальное - в интернет?
VB>> Посмотри в сторону route-map'ов.
EG> По сути, тут требуется поддержка нескольких независимых инстансов NAT
EG> и route-map'ы сами по себе её не дают.
я ротумапами делил подсети на ыход через разные интерфейсы, т.е сеть с влана-10
идет отправляется на шлюз-1, через первый провайдерский интерфейс, сеть с
влана-20 отправляется на шлюз-2 провайдера-2, а там уже, в зависимости от того,
куда отправился пакет - работает нужный нат.
С уважением - Vladimir
... Хромированный корпус прибора оцинкован вольфрамом.
From: |
Alexandr Kruglikov 2:5053/58 |
17 Sep 2018 14:40 +0300 |
To: |
Vladimir Bobarykin 2:5034/13.1 |
|
Subject: |
NAT в несколько интерфейсов
|
Привет, Vladimir!
*** Ответ на сообщение из CarbonArea (Мыльце для меня).
15 сен 18 12:17, Vladimir Bobarykin писал(а) к Alexandr Kruglikov:
AK>> Коллеги, снимите с ручника, plz. Есть несколько интерфейсов:
VB> [skip]
AK>> Вот как настроить subj так, чтобы для сетей, которые за Fa0/1 оно
AK>> натило в Fa0/1, для сетей, которые за Fa0/2 оно натило в Fa0/2, а
AK>> остальное - в интернет?
VB> Посмотри в сторону route-map'ов.
Ага, посмотрел =)
Как попробую - отпишусь.
С наилучшими пожеланиями, Alexandr.
From: |
Eugene Grosbein grosbein.net |
19 Sep 2018 13:11 +0300 |
To: |
Denis Ognewsky <pnrl65$32q$1@830.ru> |
|
Subject: |
NAT в несколько интерфейсов
|
18 сент. 2018, вторник, в 20:54 NOVT, Denis Ognewsky написал(а):
EG>>>> То есть PBR? Может сработать, да.
DO>>> сработает. сюда еще добавить ip sla+tracking чтоб разворачивалось
DO>>> в случае падения канала и будет самое оно.
EG>> tracking должно быть достаточно, зачем ip sla?
DO> давно это дело не готовил, но воспоминания такие, что ip sla мониторит и
там
DO> можно выбрать способы типа icmp/http/... а tracking на основе этого
принимает
DO> решение.
А, ну да, если BGP full view нету, тогда ip sla.
При наличии full view можно и без ip sla.
Eugene
--
Что делать?! Мир стоит на воровстве!..
Воруют в Самарканде и в Хиве,
В Ширазе, в Тегеране и в Стамбуле
И даже - страшно вымолвить - в Москве!..
From: |
Anton Gorlov 2:5059/37@FidoNet |
07 Mar 2019 10:22 +0200 |
To: |
Denis Mikhlevich 2:5053/54.100 |
|
Subject: |
Приоритезации
|
Привет Denis!
У меня задача расскидать на доступе приоритеты для мультикаста и телефонии.
Доступ умеет или в QOS или в DSCP только.
Поэтому выбрать нужно что-то 1...
06 мар 19 года (а было тогда 22:29)
Denis Mikhlevich в своем письме к Anton Gorlov писал:
AG>> А подскажите пожалуйста, на что нынче принято операться при
AG>> приоретазации трафика - на QOS метки или таки DSCP?
DM> На TC поле заголовка MPLS.
DM> CoS не равно QoS.
DM> ToS не равно DSCP и не равно IP Precedence.
DM> На практике используется всё из выше перечисленного.
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Anton Gorlov 2:5059/37@FidoNet |
17 Mar 2019 13:07 +0200 |
To: |
Eugene Grosbein grosbein.net |
|
Subject: |
Приоритезации
|
Привет Eugene!
16 мар 19 года (а было тогда 04:55)
Eugene Grosbein в своем письме к Anton Gorlov писал:
AG>> А подскажите пожалуйста, на что нынче принято операться при
AG>> приоретазации трафика - на QOS метки или таки DSCP?
EG> Hа то, с чем умеет работать твоё оборудование.
EG> В случае с голосом первым делом гляди, что умеют из этого
EG> оконечные устройства в смысле исходного маркирования трафика.
Маркировать телеелефонию скорее всего буду чем-то на доступе.. телеелефония в
отдельном влане..можно на основе влана через тот же полиси мап ииже с ним...
====
class-map TEST
match vlan 15
class TEST
set ip ?
dscp Set IP DSCP (DiffServ CodePoints)
=====
С уважением. Anton aka Stalker
Linux Registered User #386476
[#*TEAM:*#] [#_Злой СисОп_#] [*Heavy Metal!*] [*_Усачи_*]
From: |
Eugene Grosbein grosbein.net |
16 Mar 2019 05:55 +0200 |
To: |
Anton Gorlov 2:5059/37@FidoNet |
|
Subject: |
Приоритезации
|
03 марта 2019, воскресенье, в 14:21 NOVT, Anton Gorlov написал(а):
AG> А подскажите пожалуйста, на что нынче принято операться при приоретазации
AG> трафика - на QOS метки или таки DSCP?
Hа то, с чем умеет работать твоё оборудование.
В случае с голосом первым делом гляди, что умеют из этого
оконечные устройства в смысле исходного маркирования трафика.
Eugene