IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Флейм (http://www.imho.ws/forumdisplay.php?f=26)
-   -   Доверие двух доменов и маршрутизация между ними (http://www.imho.ws/showthread.php?t=137560)

nikolas226 13.01.2009 21:51

Доверие двух доменов и маршрутизация между ними
 
Есть два локальных домена Домен1(192.168.1.ххх) и Домен2(192.168.2.ххх).
У каждого сервера по две платы
Сервер1: 192.168.1.1 192.168.2.2
Сервер2: 192.168.2.1 192.168.1.2
Осуществлено доверие между доменами.
Как осуществить маршрутизацию между доменами, чтобы любой компьютер одного домена видел и имел доступ к данным любого компьютера другого домена?

Borland 13.01.2009 23:08

nikolas226, маршрутизация осуществляется не между доменами, а между подсетями. Т.е. на уровне TCP/IP.
Для того, чтобы подсети друг друга видели - нужно сделать между ними шлюз/маршрутизатор (gateway/router), который будет соединять подсети между собой и (если доступа по IP недостаточно, а необходим доступ по имени компа) настроить репликацию WINS/DNS между контроллерами домена.
В простейшем случае шлюз делается на базе одного из серверов (курить тему Маршрутизация средствами Windows), интерфейсы этого сервера прописываются в качестве "шлюза по умолчанию" в соответствующих сетях.

werwulf 14.01.2009 00:04

есть и другое решение - спорное решение - поставить маску /23 на всей сети

Borland 14.01.2009 00:39

Цитата:

Сообщение от werwulf (Сообщение 1624882)
поставить маску /23 на всей сети

Ага. Особенно спорное, если сети разделены физически (на уровне оборудования)...
Имеется у этого решения и другой жирный минус: на порядок возрастает широковещательный траффик и, соответственно, уменьшается скорость всей объединённой сети...
К тому же, к собственно маршрутизации данное решение не имеет никакого отношения...

werwulf 14.01.2009 01:02

если удалось на каждый из серверов довести интерфейс из соседней сетки, то свич между ними воткнуть не есть проблема.
ну, не на порядок он возрастет, а просто суммируется, опять таки заработают всякие шары и прочее на нем работающее
кроме того, это решение дает решение на wire speed за счет коммутатора между сетками ( может быть и весьма дешевое решение, причем возможна стыковка опорных сетей на 1Г, если таковое существует, а на управляшке можно и широквещательные пакетики подфильтровать до приемлемого), а вот роутер на писюках может издохнуть да и крутится на них очевидно уже что-то..
как это не имеет отношение к маршрутизации, в корне не согласен )
интерфейс на компе, простите, прежде чем пакетик отослать разьве не из своей таблички маршрутизации маску берет, на адресок накладывает и шлет куда надо

Borland 14.01.2009 01:55

Цитата:

Сообщение от werwulf (Сообщение 1624895)
а на управляшке можно...

Ага. Cisco3750 на сетях такого класса - решение просто офигительное! :biggrin: И можно на ней и много чего ещё. В том числе и аппаратная маршрутизация...
Цитата:

Сообщение от werwulf (Сообщение 1624895)
роутер на писюках может издохнуть

Ага. И циска тоже. И даже самый распростой хаб. А ещё угрозу сетям представляют землетсясения, наводнения, пожары, террористические акты, уборщицы и пьяные экскаваторщики.
Цитата:

Сообщение от werwulf (Сообщение 1624895)
как это не имеет отношение к маршрутизации

Маршрутизация имеет место только при наличии нескольких сетей. Вы же предлагаете слить сети в одну единственную.

Короче, я подумал и решил: место этой теме не в "Сетях", а во "флейме". Wellcome! :devil:

werwulf 14.01.2009 03:25

Цитата:

Сообщение от Borland (Сообщение 1624913)
Ага. Cisco3750 на сетях такого класса - решение просто офигительное! :biggrin: И можно на ней и много чего ещё. В том числе и аппаратная маршрутизация...

еще скажите по GPL купленная, ага
шторм контроль есть только на этой вундервафле и тока у одного вендора, ага :)
гулять так гулять... полторы сотни баксов на неблокируемый 3512XL очевидно разорят до безобразия, хотя, если помните, я не настаивал на управлении - можно и в бизнесс-ланч по затратам уложиться при желании

Цитата:

Сообщение от Borland (Сообщение 1624913)
Ага. И циска тоже. И даже самый распростой хаб. А ещё угрозу сетям представляют землетсясения, наводнения экскаваторщики.

сетям угрозу представляют килопакеты и уборщицы остальным можно пренебречь
правда килопакеты страшнее, но уборщицы как известно отчаяннее и ничто не сравнится с электриком
одна беда, свичевать в данном случае выгоднее чем роутить
Цитата:

Сообщение от Borland (Сообщение 1624913)
Маршрутизация имеет место только при наличии нескольких сетей. Вы же предлагаете слить сети в одну единственную.

как это нет нескольких сетей, таблица значит есть, а сетей нету :biggrin:
вы route print наберите, вы удивитесь ;)

Цитата:

Сообщение от Borland (Сообщение 1624913)
Короче, я подумал и решил: место этой теме не в "Сетях", а во "флейме". Wellcome! :devil:

а нам все равно (с)
мы ведем конструктивный диалог и всегда можем вернуться обратно здесь все без оффтопа :)

Borland 14.01.2009 10:21

Цитата:

Сообщение от werwulf (Сообщение 1624931)
route print наберите, вы удивитесь

Вы мине делаете смешно, честное слово!
Наберите route print на машине, не имеющей физических сетевых интерфейсов - таблица маршрутизации тоже будет непустая. А теперь попробуйте объяснить, что и куда маршрутизируется!.. :ржать:
Хотя отчасти, конечно, я был неточен. Я имел в виду межсетевую маршрутизацию, т.е. шлюзование пакетов из одной сети в другую. Локальная маршрутизация (т.е. распределение пакетов по разным сетевым интерфейсам локального компа в зависимости от адреса получателя) конечно же никуда не девается.
Цитата:

Сообщение от werwulf (Сообщение 1624931)
здесь все без оффтопа

Я так не считаю. :imho:


nikolas226, за следующий дубль темы повешу штраф по полной программе! :mad:

werwulf 14.01.2009 13:43

а по таблице и маршрутизируется больше им некуда :biggrin:
как минимум петлевой интерфейс даже будет работать
надо заметить, тут вообще маршрутизацию между доменами просили
вообще рассморение этих сетей как двух сетей это вопрос не технический, а более административный и даже философский


Часовой пояс GMT +4, время: 18:59.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.