@eloki
Всего по-маленьку

Как настроить свою сеть, которая является частью сети провайдера?

Организация переехала к новому провайдеру, который предоставляет нам белые IP адреса.
Вот такие данные для подключения:
  • IP: х.х.х.25-х.х.х.37
  • Mask: 255.255.255.0
  • Шлюз: x.x.x.1

Соответственно, хотя эти адреса и идут подряд, в одну подсеть не вписываются, и даже если нарезать, то шлюз провайдера окажется вне сети.
Для подключения есть роутер Cisco 2821 (2 ports) и коммутатор Cisco 2950 (12 ports).
Физический интерфейс провайдера - один порт Ethernet.
Использование только коммутатора без роутера чревато тем, что на стороне провайдера на мой коммутатор срабатывает бродкаст шторм и блокировка.
Как можно осуществить подключение?
  • Вопрос задан
  • 1420 просмотров
Решения вопроса 1
@ShiftInsert
Провайдерский линк заходит в свич, в влан ISP.
Все остальные девайсы, у которых должны быть белые ip, подключаются в этот же свич, в влан ISP.
Подключить роутер можно двумя вариантами:
1. Оба физических порта подключены к свичу, один порт с белым ip - в влан ISP, второй порт - транковый (с сабинтерфейсами), в нём присутствуют все используемые в локальной сети вланы.
2. Один физический порт подключен к свичу транком (с сабинтерфейсами), среди прочих вланов в транковом порту есть и влан ISP, на сабинтерфейсе этого влана прибит белый ip. Второй физический порт остаётся свободным.

Проблем с предложенной провайдером адресацией не вижу, там всё ок.
И откуда возьмётся бродкаст шторм, если вы к провайдеру подключены одним линком?
Если пров не хочет бить сеть в 256 адресов на подсети - могу предположить, что для экономии адресов, то он должен быть готов и к тому, что количество бродкастов на конкретном порту будет выше обычного, но, тем не менее, ничего страшного в этом нет.
По факту сообщаю, что у меня порядка 20-ти филиалов подключены по схеме ISP - Switch - Router и ни разу не возникало вопросов касательно избыточных бродкастов.
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
@mureevms
хотя эти адреса и идут подряд, в одну подсеть не вписываются

Как это не вписываются? Они принадлежат описанной сети /24, все нормально.
Ответ написан
martin74ua
@martin74ua Куратор тега Компьютерные сети
Linux administrator
странный у вас провайдер. я вот даже не знаю, чтобы меня заставило так выдать адреса клиенту. по моему проще выдать /30 на подключение и /29 отмаршрутизировать...
А нельзя уговорить провайдера выдать по человечески?
Ответ написан
@throughtheether
human after all
Физический интерфейс провайдера - один порт Ethernet.
На месте провайдера было бы уместно, на мой взгляд, использовать unnumbered интерфейс и vlan на пользователя. Тогда бы с вашей стороны любого коммутатора хватило.

Использование только коммутатора без роутера чревато тем, что на стороне провайдера на мой коммутатор срабатывает бродкаст шторм и блокировка.
Статические ARP-записи и фильтры широковещательного/многоадресного трафика вам могут помочь, хотя такой подход снизит удобство управления сетью.
Ответ написан
eapeap
@eapeap
Сисадмин, Беларусь
Как настроить свою сеть, которая является частью сети провайдера

Зачем?
Для чего нужно, чтобы юзерские компы имели белые адреса и смотрели в Инет???
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы