Показать полную графическую версию : Маршрутизация между двумя сетями
kapellan
03-05-2009, 16:25
Ситуация: сети 100.11.12.x и 100.11.13.x (маски 255.255.255.0 ) . Есть сервер 2003 R2.Поставил службу маршрутизации и удаленного доступа,почитал справку,но толком ничего не понял. Подскажите как сделать так чтобы при нажатии "отобразить компьютеры рабочей группы" компьютеры одной сети видели компьютеры другой?
tuchara1
03-05-2009, 16:34
Может ты имел ввиду 100.11.12.0/255.255.255.0 и 100.11.13.0/255.255.255.0 тогда либо меняй всюду маску на 255.255.0.0 либо настраивай роутер
kapellan
03-05-2009, 16:39
Поправил.Прошу прощения.
Т.е. просто указать сервер в качестве шлюза у всех абонентов?
tuchara1
03-05-2009, 17:38
Расскажи подробнее про сети находится ли они вмести либо разнесены географически..как соединены (выделенные линии…интернет)…есть ли железяки (Adsl-модемы и т.д.) как они настроены….какие главные задачи? (нужно ли контролировать трафик? Общий доступ в интернет?)
kapellan
03-05-2009, 17:43
Есть две сети на одних физических линиях.Общий выход в интернет нужен.Только компьютеры,витая пара,свичи и сервер.
tuchara1
03-05-2009, 17:45
Две сети соединены витой парой?
kapellan
03-05-2009, 17:52
У меня разветвленная сеть.Т.е. к одному свичу могут подсоединяться компы из разных сетей.Сеть Ethernet.
tuchara1
03-05-2009, 18:06
Зачем тогда две сети?...Если все же нужны две сети с масками 255.255.255.0. Тогда в твоем сервере должно быть как минимум два сетевых адаптера:
Первый для сети 100.11.12.x
Второй для сети 100.11.13.x
Настраиваешь мост между двумя сетевыми подключениями….и будет тебе счастье.
А вообще лучше три сетевых адаптера в третий вставишь интернет. Поставишь что нить по проще для контроля трафика например "traffic inspector".
Настройки по маршрутизации и самой проге тут: http://www.smart-soft.ru/?page=nat2003
kapellan
03-05-2009, 18:28
Если использовать мост то в качестве шлюза для сети 100.11.12.х надо прописывать сетевуху с адресом который пренадлежит к сети 100.11.12.х.
А для сети 10.11.13.х с адресом 10.11.13.х,так ведь ?
tuchara1
03-05-2009, 18:37
http://www.overclockers.ru/articles/lan/index.shtml?page2#190
kapellan
03-05-2009, 18:55
В данной ссылке по-поводу указания шлюзов ничего не сказано значит предполагаю что не надо.Настроил мост - создалось подключение "сетевой мост 1" я взял свойства там поля как и в обычном сетевом подключении,где надо вводить ип и т.д.Причем по одной из сетевых плат трафик проходить вобще перестал...Че то не так...
Т.е. к одному свитчу могут подсоединяться компы из разных сетей »
Так Вы каким образом собираетесь маршрутизацию делать?
tuchara1
04-05-2009, 21:02
kapellan,
Дай результаты команд "ipconfig /all" и "route print"
kapellan
05-05-2009, 13:35
C:\Documents and Settings\Администратор>ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : serverid
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
13 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel 8255x-based Ethernet 10/100 PCI ада
птер
Физический адрес. . . . . . . . . : 00-03-47-A6-13-A8
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.11.13.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.0.128.5
12 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100+ адаптер управления
Физический адрес. . . . . . . . . : 00-02-B3-A0-1F-0D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.11.12.5
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.11.12.1
DNS-серверы . . . . . . . . . . . : 10.0.128.5
C:\Documents and Settings\Администратор>route print
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x30004 ...00 03 47 a6 13 a8 ...... Intel 8255x-based Ethernet 10/100 PCI рфряЄх
Ё
0x30005 ...00 02 b3 a0 1f 0d ...... Intel(R) PRO/100+ рфряЄхЁ єяЁртыхэш*
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.11.12.1 10.11.12.5 1
10.11.12.0 255.255.255.0 10.11.12.5 10.11.12.5 20
10.11.12.5 255.255.255.255 127.0.0.1 127.0.0.1 20
10.11.13.0 255.255.255.0 10.10.131.5 10.10.131.5 20
10.11.13.5 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.11.12.5 10.11.12.5 20
10.255.255.255 255.255.255.255 10.11.13.5 10.11.13.5 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.11.12.5 10.11.12.5 20
224.0.0.0 240.0.0.0 10.11.13.5 10.11.13.5 20
255.255.255.255 255.255.255.255 10.11.12.5 10.11.12.5 1
255.255.255.255 255.255.255.255 10.11.13.5 10.11.13.5 1
Основной шлюз: 10.11.12.1
===========================================================================
Постоянные маршруты:
Отсутствует
C:\Documents and Settings\Администратор>
Дело в том что я и не знаю как правильно осуществить маршрутизацию.Мне советовали поставить службу маршрутизации и удаленного доступа - поставил.Начал читать ман-ы по своему вопросу,но толком ничего не понял(скорее сказуется мое незнание сетей).Но предполагаю что надо перенаправлять шировещательные сообщения из одной сети на другую.И необходимо прописать соответствующие интерфейсы в качестве шлюзов между сетями.Но конкретно ничего не знаю.
Да у меня в сети в качестве шлюза (10.11.12.1) сервер с FreeBSD.
Ситуация: сети 100.11.12.x и 100.11.13.x (маски 255.255.255.0 ) »
Подскажите как сделать так чтобы при нажатии "отобразить компьютеры рабочей группы" компьютеры одной сети видели компьютеры другой? »
Т.е. к одному свичу могут подсоединяться компы из разных сетей »
меняй всюду маску на 255.255.0.0 »
уважаемый kapellan,
во-первых, то что вы хотите, а именно как сделать так чтобы при нажатии "отобразить компьютеры рабочей группы" компьютеры одной сети видели компьютеры другой? » сделать невозможно в первоночальном положении вашей сети. обратите внимание на предложение "первоначальном положении", так же учтите что это невозможно сделать средствами Виндовс.
во-вторых Общий выход в интернет нужен » тоже у тебя работать не будет.)
очень простое обьяснение:) почему не видно ПК в сетевомОкружении.
возможность отображения ПК в СетевомОкружении нам предоставляет служба обозревательСети которая работает на одном из ПК в сегменте сети. работа её основана на посылках широковещательных запросов в сеть. как известно всем широковещательные запросы не проходят через маршрутизатор(собственно это одно из его предназначений - непропускать широковешание из одного сегмента сети в другой). вот потому то мы не сможем видить ПК расположенные в другом сегменте сети в сетевомОкружении. но есть одно исключение - домен. если у вас АД то вы сможете видеть все ПК независемо от того в каком сегменте они находятся.
да, вот ещё есть ну несовсем исключение а нюансик.) служба обозревательСети реализованная на ~nix системех. там реализован обмен информацией и возможно, не имея домана, видеть ПК из разных сегментов сети в сетевомОкружении.
из вышесказанного следует, если хотим видеть все ПК в сетевомОкружении то нам нужен один сегмент сети на все ПК.
очень простое обьяснение почему не будет инета.)
в своей локальной сети ты используеш адресное пространство которое может принадлежать уже комуто
NetRange: 100.0.0.0 - 107.255.255.255
CIDR: 100.0.0.0/6, 104.0.0.0/6
NetName: RESERVED-8
NetHandle: NET-100-0-0-0-1
Parent:
NetType: IANA Reserved
Comment:
RegDate:
Updated: 2008-12-23
OrgAbuseHandle: IANA-IP-ARIN
OrgAbuseName: Internet Corporation for Assigned Names and Number
OrgAbusePhone: +1-310-301-5820
OrgAbuseEmail:
от тебя и к тебе невозможно будет корректно настроить маршрутизацию, разрешение имён и т.д. некоторое области в инете будут для тебя недоступны. и причина тому адресное пространство которое ты используеш у себя в локальной сети.) и почему досих пор никто не заметел этого.)
напоминаю ещё раз адресное пространство которое должно использоваться в локальных сетях
IP с 10,0,0,0 по 10,255,255,255 с маской 255,х,х,х
IP с 172,16,0,0 по 172,31,255,255 с маской 255,240,х,х
IP с 192,168,0,0 по 192,168,255,255 с маской 255,255,х,х
вместо "х" можно подставить любую допустимую маску.
подробнее о зарезервированных адресах здесь - http://www.faqs.org/rfcs/rfc1918.html
так идём далее.)
Настраиваешь мост между двумя сетевыми подключениями….и будет тебе счастье. »
а вот и нет.) счастья не будет какраз. почему? обьяснять долго. ктож настраевает мост с разными сегментами?! это занятие не имеет смысла! т.к. ничего полезного в работу сети не вносит. мост настраеваеться когда один сегмент сети физически разорван маршрутизатором на две или несколько частей.
мост может иметь только один IP адрес. ну и как kapellan, теперь выкрутиться?.)
Причем по одной из сетевых плат трафик проходить вобще перестал...Че то не так... » а я про что.)
exo, блин ну ты же дедушка!.) какую маску? сегменты как были разными так и остануться разными! хоть триста раз поменяй маску. дело не в меске а в IP адресах.
kapellan, для начала наведи порядок у себя в сети
1 - попровь адресацию.
2 - убери мост, даже это наверно первое.)
3 - дай более полную инфу по твоей сети. о какой маршрутизации идёт речь? все ПК из сети 10,11,12,0 уже имеют маршрутизатор 10,11,12,1 явно не твой? что именно тебе нужно сделать?
kapellan, блин ну ты нас явно запутать хочешь. почему у тебя на сервере интерфейсы с адресами 10.х.х.х а ты нам про 100.х.х.х пишешь?
в своей локальной сети ты используеш адресное пространство которое может принадлежать уже комуто
NetRange: 100.0.0.0 - 107.255.255.255
CIDR: 100.0.0.0/6, 104.0.0.0/6
NetName: RESERVED-8
NetHandle: NET-100-0-0-0-1
Parent:
NetType: IANA Reserved
Comment:
RegDate:
Updated: 2008-12-23 »
имхо, у автора опечатка. в таблице маршрутизации у него не 100 сеть, а 10.
мост может иметь только один IP адрес »
мост как правило не имеет своего IP, а только для управления мостом. Иначе я давно считал бы трафик с моста...
блин ну ты же дедушка!.) какую маску? сегменты как были разными так и остануться разными! хоть триста раз поменяй маску. дело не в меске а в IP адресах »
её основана на посылках широковещательных запросов в сеть. »
как маска может повлиять на широковещательный адрес, а также сегментирование сети?
как я понял, у автора две сети находятся, к примеру, в одном здании, этаже. Только адресациия у них разная.
Чтобы они видели себя без проблем в обозревателе и выходили все в интерент - нужно просто объеденить сети.
Известно что такое supernetting и subnetting?
Если же они физически удаленны друг от друга, то конечно одной маской не выполнить поставленную задачу.
у автора опечатка. в таблице маршрутизации у него не 100 сеть, а 10. »
что два раза? в разных сообщениях? уж блин даже не знаю.) просмотри текст ещё раз.
мост как правило не имеет своего IP, а только для управления мостом » ещё как имеет. или ты хочеш сказать что машина на которой настроен мост должна иметь ещё и третий интерфейс для полноценной связи с сеткой? из твоих слов она вообще выподает из сети как хост и не может принимать пакеты адресованные к ней. что то не так ненаходишь?
а да, относительно маски это я перегнул.) сори. вот тут думать начал.)))
wertyg, дело в том, что мост обычно предназначается для "тупой" пересылки пакетов.
Т.е. что на один интерфейс подано - на другом вышло.
К примеру, у меня провайдер назначает динамически реальный IP.
Я поставил маршрутизатор, но настроил его в качестве моста - он начал перенаправлять IP на мой комп.
Только в этом случае мне вообще маршрутизатор не зачем, так как я и без него могу принять IP.
Или другой пример - оптический транслятор или как там его... - с одной стороны оптика, с другой Ethernet-порт.
Вот всё, что приходит на Ethernet-порт - уходит по оптике на другой транслятор.
Но это самое обычное применение моста.
Был у меня опыт по настройке тарификатора UTM под Fedora Core. Сервер был настроен в качестве моста.
Однако даже UTM (не помню какая версия) не могла с него трафик считать. Знающие люди мне объяснили почему - у моста нет IP.
И кстати, после настройки сервера на мост - пропал доступ к сереру по SSH, а интернет в компании как работал - так и работал.
И ещё один момент, по поводу работы интернета даже с сетью 100.
Он будет прекрасно работать. Только не будут доступны сайты и сервисы из сети 100. Маршрутизатор их просто завернёт во внутреннюю сеть.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.