none
Настройка маршрутизации RRS feed

Ответы

  • Т.е. получается, что при выходе из строя или отулючения ISA-сервера, для нулевого сегмента старнут недоступны другие, т.к. они будут маршрутизироваться через ISA?

    • Помечено в качестве ответа Goblany 10 октября 2010 г. 18:50
    8 октября 2010 г. 14:40
  • На машинах со статической IP-конфигурацией:  route -p add 192.168.10.0 mask 255.255.255.0 192.168.0.254 (предполагается, что циска 192.168.0.254 ведёт в десятый сегмент). Три сегмента - три команды.

    На машинах с динамической IP-конфигурацией: опция 249 службы DHCP (classless static route). Если десятым сегментам нужно будет также связываться между собой, то нужно и циски научить верным маршрутам.


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    • Помечено в качестве ответа Goblany 10 октября 2010 г. 18:50
    10 октября 2010 г. 15:50
    Отвечающий

Все ответы

  • Для машин нулевого сегмента шлюзом является ISA, это однозначно.

    Для связи же с десятыми сегментами на них следует внести в таблицу маршрутизации соотв. значения. Самому серверу ISA тоже потребуется разъяснить, через какие шлюзы ходить в десятые сегменты.


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    8 октября 2010 г. 12:54
    Отвечающий
  • Т.е. получается, что при выходе из строя или отулючения ISA-сервера, для нулевого сегмента старнут недоступны другие, т.к. они будут маршрутизироваться через ISA?

    • Помечено в качестве ответа Goblany 10 октября 2010 г. 18:50
    8 октября 2010 г. 14:40
  • Нет, с чего бы?

    "Для связи же с десятыми сегментами на них следует внести в таблицу маршрутизации соотв. значения."

    Сегмент ноль НЕ будет связываться с внутренними сегментами через ИСА. Машины в нулевом сегменте должны знать маршруты до десятых сегментов ЧЕРЕЗ ЦИСКИ.


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    8 октября 2010 г. 14:58
    Отвечающий
  • Если я правильно Вас понял, то следует в нулевом сегменте указать в качестве шлюза ISA-сервер, и на каждом компьютере в сети прописать маршруты к к сетям 10,20,30.... через циски... Получается тога, что в сети, например, 10-й шлюзом будет ее циска (192.168.10.1 - условно), и у этой циски, которая смотрит в обе сети и 0-ю и 10-ю, будт шлюзом ISA-сервер. Если я правильно все понял, то подскажите, пожалуйста, как массово прописать маршруты на всех компьютерах сети?
    9 октября 2010 г. 18:56
  • На машинах со статической IP-конфигурацией:  route -p add 192.168.10.0 mask 255.255.255.0 192.168.0.254 (предполагается, что циска 192.168.0.254 ведёт в десятый сегмент). Три сегмента - три команды.

    На машинах с динамической IP-конфигурацией: опция 249 службы DHCP (classless static route). Если десятым сегментам нужно будет также связываться между собой, то нужно и циски научить верным маршрутам.


    MCPIT: Enterprise Administrator; MCT; Microsoft Security Trusted Advisor
    • Помечено в качестве ответа Goblany 10 октября 2010 г. 18:50
    10 октября 2010 г. 15:50
    Отвечающий