Ответы пользователя по тегу Компьютерные сети
  • В чём состоит отличие между CG-NAT и обычным NAT?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Это и есть обычный NAT/NAPT просто заточенный на большое количество трансляций и максимальную утилизацию выделенных пулов адресов и портов. Существует BCP127 он же RFC6888 где описаны рекомендации и требования к построению NAT на больших объёмах. Предполагается что надо максимально снизить время жизни сессии, но не больше чем надо и позволить операторам крутить другие важные штуки, в частности ограничение по трансляциям, выделение блоков портов за раз, лимитирование использование памяти. Ничего принципаильно отличающегося от "обычного" NAT в нём нет.

    Ещё под это дело выделили целый 100.64.0.0/10 префикс, чтобы делать двойные трансляции и не пресекаться с другими провайдерами, если необходимо будет запириться напрямую, опять же чтобы не использовать публичные адреса.

    Провайдеры не часто используют терминологию Symmetric, Cone/Full Cone, Address-Re.... CgNAT как и просто NAT будет Symmetric или Address-Restricted или Port-Restricted, в разных реализациях по разному. Возможность установить соединение на адрес NAT - не самое главное в NAТ для провайдеров ;), провайдеры для этого белые IP продают.
    Ответ написан
    Комментировать
  • Как реализовать редирект пользователей определенной подсети?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Вам нужно поискать и почитать про Policy Base Routing (PBR), механизм который как раз позволяет повернуть трафик по определённым условиям на определённый адрес. В простейшем случае,
    создаём ACL со списком адресов платёжных систем и пулом отключенных абонентов:
    ip access-list standard banks
     permit ip host <IP первого банка>
     permit ip host <IP второго банка>
     ...
    !
    ip access-list standard disabled-subscribers
     permit ip <первый пул отключенных абонентов>
     permit ip <второй пул отключенных абонентов>
     ...

    Создаём правила перенаправления. Первое правило deny 10, запрещает перенаправление для адресов определённых в ACL banks, то есть разрешает их. Второе правило permit 20, перенаправляет весь оставшийся трафик из пула отключенных абонентов disabled-subscribers на нужный сервер со страницей оплаты:
    route-map paypage-redirect deny 10
     match ip address banks
    route-map paypage-redirect permit 20
     match ip address disabled-subscribers
     set ip next-hop <IP сервера с информационной страницей>

    Это правила перенаправления применяются к интерфейсу абонента, можно сделать средствами биллинга через Radius атрибуты:
    subscriber id10513560
     ip policy route-map paypage-redirect

    На сервере куда производится перенаправление поднимается HTTP сервер и включается destination NAT, чтобы он отвечал на все запросы даже не к своему адресу.

    Обычно на сайтах поддержки биллинговых систем или на форумах есть примеры на любой вкус и варианты решения именно таких задач, может быть даже техподдержка решает такие вопросы если им написать.
    Ответ написан
  • Литература для изучения BRAS'ов и SSG/ISG?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Это прямо сложный вопрос. Я не встречал какой-то специальной литературы именно вот по этим темам. Возможно она есть в разрезе конкретных производителей, скорее даже моделей устройств и как их конфигурировать. С точки зрения теории стоит искать не BRAS или SSG/ISG, а стоит искать AAA (Авторизация Аутентификация Аккаунитинг), PPP (скорее PPPoE), IPoE и как это применяется в интернет провайдерах. С точки зрения практики это статьи, но они в массе своей будут очень конкретные, например, как настроить PPPoE и Radius на вендорнейм, или подобное. Вот один пример, а вот второй.

    SSG/ISG это терминология Cisco, BRAS более общее название, сейчас есть ещё термин BNG. Суть во всех одна, происходит авторизация абонента (subscriber) к нему применяются политики QoS, ACL, полисинга и прочее и прочее. То есть это обычные функции многих маршрутизаторов, но в случае BRAS они применяются не к интерфейсу, а скажем так к виртуальной сущности - подписчику, который суть одно - интерфейс, но управление которым происходит не напрямую, а через, протоколы реализующие AAA, например, Radius или Tacacs+
    Ответ написан
    3 комментария
  • Почему после смены cisco на dlink перестал работать транк?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Я вижу что у вас всего 3 вилана: Office tag 2, Edu tag 3, WiFi tag 4.

    На Cisco порт 13 настроен:
    interface FastEthernet0/13
     description Hotel_Trunk
     switchport access vlan 2
     switchport mode trunk

    где строчка switchport access vlan 2 не играет никакой роли, так как включен режим trunk и каждый вилан идёт с тегом.

    На D-Link режим trunk это отдельная сущность, его на 3100 может и не быть, точно не помню, но например на 36 серии есть. Поэтому универсальный способ добавить все виланы на 13 порт в ручную в режиме tag, у вас же в конфиге присутствует только такая строчка для 13 порта:
    config vlan Office add untagged 1:(3-18)
    то есть добавлен только один порт и тот в режиме untag. Чтобы поправить ситуацию надо сделать вот так:
    config vlan Office del 1:13
    config vlan Office add tagged 1:13
    config vlan Edu add tagged 1:13
    config vlan WiFi add tagged 1:13

    Будте осторожны D-Link не очень внимательно следит за тем как виланы добавляются, поэтому он не будет ругаться если вы будете накидывать, например, два разных вилана untag. Надо это контролировать самому.

    P.S. Не хватает конфига от 1100, тогда бы можно было точно сказать чего не хватает для сопряжения 3100 и 1100
    Ответ написан
    Комментировать
  • CCNA Study Guide или другие учебники?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Я начинал с Олиферов и сейчас бы поступил так же. Единственное можно не читать всё подряд, а прочитать введение, дальше про Ethernet и дальше про IP: маски и маршрутизация. После этого уже Cisco там упор всё же на практике больше, а теория нужна как ни крути. И опять вернуться к Олиферам чтобы совместить практику с теорией. Танненбаума можно оставить на потом.
    Ответ написан
    Комментировать
  • Где может быть ошибка маршрутизации?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    1. Windows XP не маршрутизирует ничего по умолчанию это надо включить. Статья от Microsoft для windows 2003 https://support.microsoft.com/ru-ru/help/323339/ho... для XP всё аналогично.
    Locate and click the following key in the registry:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
    Set the following registry values:

    Value Name: IPEnableRouter
    Value type: REG_DWORD
    Value Data: 1

    NOTE: A value of 1 turns on (enables) TCP/IP forwarding for all network connections installed and used by this computer.

    2. Действия, как минимум лишние это должно уже быть в таблице маршрутизации как для подключенных интерфейсов. Это подключенные сети и должны разрешаться не через шлюз, а средствами доступа к среде.
    route add 192.168.2.0 mask 255.255.255.0 192.168.2.1
    route add 192.168.1.0 mask 255.255.255.0 192.168.1.1

    3. Вот тут вероятно опечатка
    route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.0

    Надо gw 192.168.1.1

    P.S. Windows не мой конёк, с точки зрения маршрутизации (настроек) у вас всё правильно.
    Ответ написан
    2 комментария