@krik_krak
Любознательный

Есть ли ошибки в маршрутизации?

Добрый день.
Компания арендует несколько dedicated серверов в ЦОД провайдера, Доступ осуществляется через один из портов оптического терминала. Все настройки vlan сделаны провайдером, для нас всё выглядит как будто все серверы подключены к одному коммутатору.
Используется сеть 192.168.1.0/24
Возникла необходимость ввести новую сеть 10.1.1.0/24, для чего на шлюзах были прописаны маршруты, суть на картинке.
5a1695c080334015430962.pngКто есть кто:
ClearOS1 -- виртуалка на первом Hyper-V
ClearOS2, 10.1.1.2, 192.168.1.4, 192.168.1.5 -- виртуалки на втором Hyper-V
192.168.1.2, 192.168.1.3, 10.1.1.3 -- физические сервера
SW1 -- физический коммутатор
SW2 -- виртуальный коммутатор Hyper-V
Проблема:
В данный момент сеть работает нестабильно, 10.1.1.2 или 10.1.1.3 иногда перестают быть доступны. Лечится только перезагрузкой второго Hyper-V. Не могу понять, проблема в изначально неправильной коммутации, или с оборудованием.
Вопрос:
Сеть изначально скоммутирована с ошибкой? Как должно быть по уму?
  • Вопрос задан
  • 801 просмотр
Пригласить эксперта
Ответы на вопрос 2
Aleksei-Shelepov
@Aleksei-Shelepov
Вы смешиваете физическую и логическую схему в одну. На данный момент мне не до конца понятна логическая схема, для неё важны vlan, маршруты, IP-адреса, интерфейсы.
Над маршрутизаторами ClearOS какие-то странные маршруты указаны, они были самостоятельно добавлены? Например, ClearOS1 должен считать, что у него за интерфейсом eth1 с адресом 192.168.1.1 находится сеть 10.1.1.0/24, правильно я понял?

Пока похоже, что у вас две сети просто перемешаны между собой и не разделены на разные vlan. Ну или хотя бы не настроены secondary-IP, что, по-моему, не очень хорошо делать в этом случае.
Ответ написан
Serjio999
@Serjio999
самоучка =)
1 вопрос - у вас в картинке где ЦОД есть адреса 10.1.1.x и 192.168.1.x (а именно .4 и .5). Это правда или Вы ошиблись?

2 вопрос - Коробочка ONT ELTEX настроена в режиме моста (BRIDGE)?
По уму она должна быть настроена в режиме роутера с 2 интерфейсами (например 10.1.1.254 и 192.168.1.254).
Тогда на СlearOS Вы должны прописывать GW не на порт (dev eth1), а на IP адрес шлюза, который принадлежит подсети, в которой данный ClearOS находится:
- для ClearOS1: route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.254 metric 1 eth1
- для ClearOS2: route add -net 10.1.1.0 netmask 255.255.255.0 gw 192.168.1.254 metric 1 eth1

Если вы делите 2 сети, то, на границе сетей, должен быть маршрутизатор с 2 интерфейсами принадлежащим этим сетям.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы