Gå til innhold

Anbefalte innlegg

Skrevet

Jeg støtte på noe her om dagen da jeg skulle nett sammen to avdelingskontorer. Kontorene har lik IP struktur 10.x.y.z (x=lokasjon, y=vlan, z=node) og har 10 vlan hver, og 4mbits sdsl. Jeg endte opp med å terminere 10 tunneller for å få dette til, men det må da gå an å gjøre dette på en penere måte?

 

Mulig jeg tenker for teoretisk, men all 802.1q info strippes når vi kommer på lag 3.

 

Tips?

  • 2 uker senere...
Videoannonse
Annonse
Skrevet

Hvorfor ikke bare terminere supernettet på tunnelen? Altså, i stedet for å terminere 10.1.1.0/24 10.1.2.0/24, osv, bare terminere 10.1.0.0/20 (16 C-nett) på lokasjon 1, og 10.2.0.0/20 på lokasjon 2?

 

Regner forresten med at det er IPsec-tunneler det er snakk om?

 

Hvis du ikke ønsker dette, kan du alltids kombinere IPsec med GRE og OSPF for bra resultat.

Skrevet

Trafikken er allerede separert, hvis de er i forskjellige subnett, skal du følge OSI-modellen skikkelig. Jeg vil helelr anbefale at du setter opp skikkelig ruting, enn å bridge broadcast-trafikk fra 10 ulike vlan over internett, blir ikke det veldig mye unødvendig trafikk?

Skrevet
Trafikken er allerede separert, hvis de er i forskjellige subnett, skal du følge OSI-modellen skikkelig. Jeg vil helelr anbefale at du setter opp skikkelig ruting, enn å bridge broadcast-trafikk fra 10 ulike vlan over internett, blir ikke det veldig mye unødvendig trafikk?

 

Trafikken blir jo sendt over samme subnet hvis man router over 1VLAN/tunnel.

Skrevet (endret)

Reneste er vel å terminere samtlige vlan i layer 3 interfaces på routerne, og kjøre en ipsec/gre tunnel med routing over sdsl. Hva bruker du 10 tunneler til? QinQ her er jo meningsløst da du ikke har noe behov for å skille flere kunder, en tag vil holde, men som det sies her er det liten vits å skyfle trafikk over sdsln hvis det ikke skal dit. Så terminer på hver side og route over.

Endret av routeninja
Skrevet

Yes, bare husk på at ospf/eigrp/ripv2 funker ikke over ipsec alene da det ikke støtter unicast/broadcast, så trenger du dynamisk routing må du kjøre det gjennom en gre-tunnel også:)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...