Есть сеть *.208/29 и роутер. Как правильно прописать подсети на интерфейсах. Задача на внутреннум интерфейсе получтить минимум 3 свободных ip.
Я думал так.
внешняя сеть
*.208/30 - броадкаст
*.209/30 - шлюз
*.210/30 - внешний интерфейс
*.211/30 - не задействованвнутренняя сеть
*.212/30 - броадкаст
*.213/30 - шлюз
*.214/30 - внутренний интерфейс
*.215/30 - ip задействован
Получается бред всего 1 ip задействован
Во внутренней сети 2 ната и один(больше лучше) реальный ip надо получить.
в принципе циска может использовать /31 на p-t-p линкахкак вариант, можете использовать NAT, тогда можно истользовать все адреса из /30
Совсем я запутался...
Ситуация такая
isp выдал мне сеть ХХ.ХХ.ХХ.208/29
Сейчас все настроено такШлюз isp
ip default-gateway ХХ.ХХ.ХХ.209
ip route 0.0.0.0 0.0.0.0 ХХ.ХХ.ХХ.209Внешний interface
interface Ethernet0
ip address ХХ.ХХ.ХХ.214 255.255.255.248
ip nat outsideВнутренний interface сеть 10.1.1.0
interface Ethernet1
ip address 10.1.1.254 255.255.255.0
ip nat insideОчень надо чтоб во внутренней сети были хосты с реальными адресами из ХХ.ХХ.ХХ.208/29. Никак не пойму как прописывать адреса на интерфейсах или такое не возможно?
>Очень надо чтоб во внутренней сети были хосты с реальными адресами из
>ХХ.ХХ.ХХ.208/29. Никак не пойму как прописывать адреса на интерфейсах или такое
>не возможно?можно из router'a сделать bridge тогда можно будет на внутреннюю
сетку повесить адреса ХХ.ХХ.ХХ.208/29, или просто заменить твой router
на switch или hub.
>можно из router'a сделать bridge, или просто заменить твой router
>на switch или hub.Но нат нужен тоже, а через роутер хочу сделать для подсчета трафика.
>>можно из router'a сделать bridge, или просто заменить твой router
>>на switch или hub.
>
>Но нат нужен тоже, а через роутер хочу сделать для подсчета трафика.
>Попросите провайдера выделить серую сетку /30 между вашим и его роутерами и роутить ваши адреса на ваш адрес из серой сетки. На внутренний интерфейс повесите вашу реальную сетку, останется 5 свободных адресов.
ЗЫ. Можно попросить и белую, если дадут :-)
>Попросите провайдера выделить серую сетку /30 между вашим и его роутерами
>и роутить ваши адреса на ваш адрес из серой сетки. На
>внутренний интерфейс повесите вашу реальную сетку, останется 5 свободных адресов.
>
Попробую, как вариант. Но провайдер, что-то не настроен идти мне навстречу.А сконфигурировать как бридж можно, так чтоб остались nat и ip accounting?
>>Попросите провайдера выделить серую сетку /30 между вашим и его роутерами
>>и роутить ваши адреса на ваш адрес из серой сетки. На
>>внутренний интерфейс повесите вашу реальную сетку, останется 5 свободных адресов.
>>
>Попробую, как вариант. Но провайдер, что-то не настроен идти мне навстречу.
>
>А сконфигурировать как бридж можно, так чтоб остались nat и ip accounting?
>имхо нет. в бриджинг добавляются интерфейсы, а не адреса.
На крайний случай можно сделать static nat на внутренние адреса, если пров не станет роутить сетку на вас.
фигня какая-то написана....
если внешний интерфейс Ethernet0
то почему ip route 0.0.0.0 0.0.0.0 ХХ.ХХ.ХХ.209?
Network: XXX.XXX.XXX.208/29
HostMin: XX.XX.XX.209
HostMax: XX.XX.XX.214
Broadcast: XX.XX.XX.215Раз провайдер не идет на встречу то самое простое - secondary ip(ну если нет поддержки dot1q):
interface Ethernet0
ip address ХХ.ХХ.ХХ.210 255.255.255.252
ip nat outside
!
interface Ethernet1
ip address 10.1.1.254 255.255.255.0
ip address ХХ.ХХ.ХХ.214 255.255.255.252 secondary
ip nat inside
!
ip route 0.0.0.0 0.0.0.0 ХХ.ХХ.ХХ.209В этом случае у Вас появится 1 "реальный" IP в LAN'е!
Осторожней с NAT'ом!
>В этом случае у Вас появится 1 "реальный" IP в LAN'е!
>Осторожней с NAT'ом!
Я в первом посте вроде подобное пытался написать
Надо минимум 2, через один чтоб нат работал
>>В этом случае у Вас появится 1 "реальный" IP в LAN'е!
>>Осторожней с NAT'ом!
>Я в первом посте вроде подобное пытался написать
>Надо минимум 2, через один чтоб нат работалНу тогда не делайте secondary, а используйте все четыре адреса из ХХ.ХХ.ХХ.212/30 для статического NAT'а.
>Ну тогда не делайте secondary, а используйте все четыре адреса из
>ХХ.ХХ.ХХ.212/30 для статического NAT'а.ну пока так и работает несколько адресов через статический Nat, остальные через динамический Nat. Стало нужно чтоб в сети на одном из хостов был "реальный ip", пока просто перед роутером поставил свич и воткнул хост туда. Но трафик идет мимо роутера и соответстенно не учитывается.
>ну пока так и работает несколько адресов через статический Nat, остальные через
>динамический Nat. Стало нужно чтоб в сети на одном из хостов
>был "реальный ip", пока просто перед роутером поставил свич и воткнул
>хост туда. Но трафик идет мимо роутера и соответстенно не учитывается.
>Тогда уговаривайте провайдера выделить Вам дополнительно /30 для point-to-point'а между Вами.
>фигня какая-то написана....
>если внешний интерфейс Ethernet0
>то почему ip route 0.0.0.0 0.0.0.0 ХХ.ХХ.ХХ.209?
а что не так? вроде все нормально... или нет?