<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 1 ISP 2  канала связи</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html</link>
    <description>Добрый день!&lt;br&gt;Прошу подсказать Вас решение данной проблемы:&lt;br&gt;&lt;br&gt;Есть провайдер к которому идут 2 физических канала связи: 1-й по Ethernet и 2-й по SHDSL.&lt;br&gt;Настаривается все на Cisco2811 c IOS Version 12.4(13r)T, RELEASE SOFTWARE (fc1)&lt;br&gt;&lt;br&gt;Схема нового подключения такая:(попытаюсь изобразить)&lt;br&gt;                      &amp;#124;---&lt;br&gt;                      &amp;#124; &lt;br&gt;------2Mb/c(SHDSL)----(VOiP WAN)&lt;br&gt;                      &amp;#124;&lt;br&gt;                      &amp;#124;&lt;br&gt;-----10Mb/c(Eth)------ (WAN)    Cisco 2811&lt;br&gt;                      &amp;#124;&lt;br&gt;                      &amp;#124;&lt;br&gt;---(клиенты)PPPoE))---&amp;#124;&lt;br&gt;                      &amp;#124;----- &lt;br&gt;&lt;br&gt;Имеем пулл адресов **.**.**.** 255.255.255.224 (32 адреса) шлюзом будет адрес ****.193&lt;br&gt;пул начинается с ***,192 по 223 адрес.&lt;br&gt;&lt;br&gt;При старой схеме работы, по дсл получаем 2 мегабита для нужд апи телефонии и интернет трафика , все работает. Но сложилась ситуация что канала катострофически нестало хватать телефонии появился так сказать большой джитер. &lt;br&gt;Решили создать еще один канал по Ethernet со ско</description>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#31</link>
    <pubDate>Fri, 02 Apr 2010 05:03:55 GMT</pubDate>
    <description>&amp;gt;Может есть вариант как на одном интерфейсе одну подсеть авторизовать а &lt;br&gt;&amp;gt;другую нет? &lt;br&gt;&lt;br&gt;Физически они у тебя в одном сегменте. С таким подходом им ничего не мешает назначать самостоятельно IP (и даже MAC) от чужой машины.&lt;br&gt;Для разделения их надо селить в разных сегментах. Либо на отдельных свичах, либо в разных VLAN.&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#30</link>
    <pubDate>Fri, 02 Apr 2010 05:00:48 GMT</pubDate>
    <description>&amp;gt;Может есть вариант как на одном интерфейсе одну подсеть авторизовать а &lt;br&gt;&amp;gt;другую нет? &lt;br&gt;&lt;br&gt;PPPoE работает поверх 2 уровня. Ему вообще до фени, какие там у кого IP. В том числе и на интерфейсе.&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (tilk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#29</link>
    <pubDate>Fri, 02 Apr 2010 03:18:34 GMT</pubDate>
    <description>&amp;gt;interface FastEthernet0/1 &lt;br&gt;&amp;gt;  ip address 10.12.6.1 255.255.255.0 &lt;br&gt;&amp;gt;  ip address 192.168.18.2 255.255.255.0 secondary &lt;br&gt;&amp;gt;  ip nat inside &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Большое спасибо за ответ.&lt;br&gt;Я так и делал до этого, но тут возникает вопрос. у меня клиенты которые ходят по 192,168,18,* сети они должны авторизоваться по PPPOE а с сети 10,12,6,* не должны, она довереннная, если я их сожу их боих адресами на инт. то мне приходиться обоих авторизовать. Может есть вариант как на одном интерфейсе одну подсеть авторизовать а другую нет?&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#28</link>
    <pubDate>Fri, 02 Apr 2010 03:15:04 GMT</pubDate>
    <description>interface FastEthernet0/1&lt;br&gt;  ip address 10.12.6.1 255.255.255.0&lt;br&gt;  ip address 192.168.18.2 255.255.255.0 secondary&lt;br&gt;  ip nat inside&lt;br&gt;!&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#27</link>
    <pubDate>Fri, 02 Apr 2010 03:13:19 GMT</pubDate>
    <description>&amp;gt;я первый раз VLan делал и честно скажу , что на другой &lt;br&gt;&amp;gt;стороне нету виланов ниа свиче , и даже свича нету))). &lt;br&gt;&lt;br&gt;Тогда не надо делать сабинтерфейсов. Они предназначены для случаев, когда используется 802.1q транк и позволяет в каждом вилане по интерфейсу создать и роутить между ними.&lt;br&gt;Native означает, что этот вилан через транковые порты ходит без 802.1q тега.&lt;br&gt;Убери всю эту хреновину и на обычный интерфейс без точки повесь два IP из этих сетей. Один из адресов добаваляй с secondary в конце. Таких secondary адресов на интерфейсе может быть много.&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (tilk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#26</link>
    <pubDate>Thu, 01 Apr 2010 12:12:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вопрос почему если убераешь native все перестает работать, даже с локальной сети &lt;br&gt;&amp;gt;&amp;gt;интерфейс не пингуется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ты чего-то мягкое с теплым смешиваешь. &lt;br&gt;&amp;gt;Какие у тебя виланы на свиче, куда FastEthernet0/1 воткнут? &lt;br&gt;&amp;gt;какие сети в этих виланах? &lt;br&gt;&amp;gt;покажи конфиг интерфейса с того конца. &lt;br&gt;&lt;br&gt;я первый раз VLan делал и честно скажу , что на другой стороне нету виланов ниа свиче , и даже свича нету))).&lt;br&gt;&lt;br&gt;я может не в ту степь полез с конфигом.&lt;br&gt;&lt;br&gt;задача такая: есть провайдер , подключен к FEth 0/0&lt;br&gt;на FEth0/1 конектяться клиенты с разных подсетей -  с 10 сети и 192 сети. я хотел чтобы одни проходили свободно в инет с интерфейса FEth0/1.1 а с FEth0/1.2 авторизовались по PPPoE такое возможно реализавть или нет? &lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#25</link>
    <pubDate>Thu, 01 Apr 2010 11:58:41 GMT</pubDate>
    <description>&amp;gt;вопрос почему если убераешь native все перестает работать, даже с локальной сети &lt;br&gt;&amp;gt;интерфейс не пингуется. &lt;br&gt;&lt;br&gt;ты чего-то мягкое с теплым смешиваешь.&lt;br&gt;Какие у тебя виланы на свиче, куда FastEthernet0/1 воткнут?&lt;br&gt;какие сети в этих виланах?&lt;br&gt;покажи конфиг интерфейса с того конца.&lt;br&gt;</description>
</item>

<item>
    <title>1 ISP 2  канала связи (tilk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#24</link>
    <pubDate>Thu, 01 Apr 2010 11:20:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip policy route-map RM &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и локальную политику для самой кисы и сервисов, которые ей используются &lt;br&gt;&amp;gt;ip local policy route-map RM &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в роутмапах, которые на нате у тебя, оставь только match interface &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;дефолтный маршрут будет использоваться для трафика, который не попал под полиси &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все это еще можно сдобрить IP SLA &lt;br&gt;&lt;br&gt;В продолжении темы: я создал конфиг для начала маленький, в котором мне нужно прсто попадать в инет с локальных машин из двух разных сетей. привожу конфиг:&lt;br&gt;&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; description WAN_Kazaxtelecom_SkyNet&lt;br&gt; ip address 212.154.**** 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1&lt;br&gt; no ip address&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;&lt;br&gt;interface FastEthernet0/1.1&lt;br&gt; encapsulation dot1Q 100 native&lt;br&gt; ip address 10.12.6.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; no ip virtual-reassembly&lt;br&gt; no cdp enable&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1.2&lt;br&gt; encapsulation dot1Q 200&lt;br&gt; ip address 192.168.18.2 255.255</description>
</item>

<item>
    <title>1 ISP 2  канала связи (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20750.html#23</link>
    <pubDate>Fri, 26 Mar 2010 13:05:10 GMT</pubDate>
    <description>&amp;gt;привел набитый конфиг, воот  и прошу его теперь проверить вас. на &lt;br&gt;&amp;gt;предмет, будет работать или нет интернет &lt;br&gt;&lt;br&gt;тогда ты попадаешь под стандартную ситуацию &quot;Два ISP на одном роутере&quot;&lt;br&gt;&lt;br&gt;добавь еще роутмап&lt;br&gt;&lt;br&gt;route-map RM deny 10&lt;br&gt;  match ip address LOCAL_traffic&lt;br&gt;route-map RM permit 20&lt;br&gt;  match ip address ISP1_traffic&lt;br&gt;  set ip next-hop ISP1_next_hop_IP&lt;br&gt;route-map RM permit 30&lt;br&gt;  match ip address ISP2_traffic&lt;br&gt;  set ip next-hop ISP2_next_hop_IP&lt;br&gt;&lt;br&gt;и повесь его на inside интерфейсы:&lt;br&gt;&lt;br&gt;interface FasX/X&lt;br&gt; ip policy route-map RM&lt;br&gt;&lt;br&gt;и локальную политику для самой кисы и сервисов, которые ей используются&lt;br&gt;ip local policy route-map RM&lt;br&gt;&lt;br&gt;в роутмапах, которые на нате у тебя, оставь только match interface&lt;br&gt;&lt;br&gt;дефолтный маршрут будет использоваться для трафика, который не попал под полиси&lt;br&gt;&lt;br&gt;все это еще можно сдобрить IP SLA&lt;br&gt;</description>
</item>

</channel>
</rss>
