|
2.2, VOLAND (ok), 09:40, 20/12/2007 [^] [^^] [^^^] [ответить]
| +/– |
Спасибо за дельное замечание, действительно я немного не точно выразился по поводу параметра tcp adjust-mss, Maximum Segment Size (MSS) на интерфейсе Tunnel. Он выставляет значениея MSS для TCP SYN пакетов отправленых через интерфейс, а не MTU самого интерфеса и будет действовать только для TCP сесиий.
| |
2.3, nick (??), 15:30, 20/06/2008 [^] [^^] [^^^] [ответить]
| +/– |
не размер окна TCP сессии, ибо это бред,окно меняется постоянно в зависимости от условий среды, а именно MSS, это 2 большие разницы
| |
|
1.5, Alexander (??), 12:14, 09/04/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Я так понимаю на одном маршрутизаторе можно несколько тунелей ноднять.. Сколько они ресурсов сжирают?? с3825 потянет 60 тунелей??
| |
1.6, Ольга (??), 13:12, 22/03/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Здравствуйте!
Можно задать вопрос о GRE+BVI ?
Нужно реализовать схему:
офис1---switch---cisco------cisco---switch---офис2
Т.е. объединить два офиса. В интере много статей на эту тему.
Но у меня в обоих офисах одинаковые сети 192.168.0.х.
При обычном туннелировании (типа GRE) в каждом офисе на каждом ПК надо ставить шлюзы до цисок,
т.е. такой вариант не пройдет. Можно использовать L2TPv3, но это пока не реально в силу некоторых причин.
А можно ли использовать GRE+BVI?
Накидала такую конфигурацию:
interface Tunnel0
ip address 10.10.10.1 255.255.255.0 // На другой циске адрес туннеля = 10.10.10.2
tunnel mode gre
tunnel source FastEthernet0/1
tunnel destination 1.1.1.2 // На другой циске указано на 1.1.1.1
bridge irb
bridge 1 protocol ieee
bridge 1 route ip
bridge-group 1
bridge-group 1 spanning-disabled
interface FastEthernet0/1
ip address 1.1.1.1 255.255.255.0 // На другой циске 1.1.1.2
duplex auto
speed auto
bridge-group 1
interface FastEthernet0/0
no ip address
full-duplex
no cdp enable
bridge-group 1
interface BVI1
no ip address
ip route 0.0.0.0 0.0.0.0 10.10.10.2 // На другой циске к 10.10.10.1 (надо ли?)
| |
|
2.7, Roman (??), 11:51, 15/04/2013 [^] [^^] [^^^] [ответить]
| +/– |
Добрый день, Ольга!
Да. Для того, чтобы офисы начали слать друг другу пакеты именно через туннель - строчка ip route 0.0.0.0 0.0.0.0 10.10.10.2 необходима.
Более того, чтобы поднялся протокол туннеля необходимо, чтобы циска хоть куда-нибудь стала слать пакеты с адресом 1.1.1.2 (дестинейшн). Тем не менее работать он не будет. Чтобы поднялся туннель надо прописать еще один роут (более точный): 1.0.0.0 255.0.0.0 1.1.1.3 (3 - это пример. Тут надо указать второй конец линка вашего fa0/1. Маску я так же указал рандомную. Всё зависит от настроек линка с провайдером). По мимо этого маршрутизаторы провайдера должны знать о сети 1.1.1.0.
| |
|
1.8, ali (??), 15:03, 09/01/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
я настроил gre tennel между 3 роутера у меня проблема туннели по один сторону видит а па другой стране не видит
у меня 3 cisco router и один в середине
| |
1.11, seitenshi (?), 22:53, 12/03/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
RTR-L NTP
ip domain name int.demo.wsr
ip name-server 192.168.100.200
ntp server chrony.int.demo.wsr
RTR-R NTP
ip domain name int.demo.wsr
ip name-server 192.168.100.200
ntp server chrony.int.demo.wsr
| |
|