Wpis z mikrobloga

@miesnakrowa: @LazyInitializationException: Na priv można prowadzić dynamiczniejszą rozmowę no ale ok.
Zgodnie z obrazkiem poglądowym:
Router 16 jest routerem on the stick, routing vlanów działa i w tej kwestii jest cacy.
Zrobiłem mu PATa i teraz z vlanów które uwzględniłem na Access liście mogą one spingować 10.0.0.1 czyli interfejs routera ISP od strony Brzegowego czyli Router 16.
w sumie tych routerów ISP jest tam 4 ze skonfigurowanym EIGRP i każdy
Kathilian - @miesnakrowa: @LazyInitializationException: Na priv można prowadzić dynam...

źródło: comment_1586872342xN8ib3Z3lbK52jwptwwyZG.jpg

Pobierz
@Kathilian:
Brzegowego

Access liście
routerem on the stick
routing vlanów
EDGE, nie BRZEGOWY. Albo trzymaj się polskiej nomenklatury (nie), albo angielskiej - proszę


Realistycznie byłoby skonfigurować MPLS, ale chyba packet tracer sobie z tym nie poradzi.

Zakładam, że Ty jesteś po Gi0/0/1 Routera16 - NAT z locala na 172.40.19.0/24 (Twój internet).
Także *LAN* -> any NAT na 172.40.19.x .

Generalnie topologia w tym wypadku wygląda bardziej jak gdybyś Ty był ISP.
@Kathilian: Wewnątrz ISP routing najczęściej jest robiony IS-IS, pomiędzy ASami jest tylko BGP. Jak chcesz zrobić symulację internetu to minimalistyczna wersja: każdy z routerów w ramce mają odpalonego BGPa i oddzielne ASy. W ten sposób w miarę realistycznie (i minimalistycznie) oddasz działanie internetu.
@mutencath: W takim razie w jaki sposób najbliżej rzeczywistości skonfigurować sieć routerów ISP aby to jakoś dzialało? z Routera16 chcę puścić VPN ipseca do innego routera edge powiedzmy w innym oddziałe(taki byłby podłączony do ISP4 i działał jako klient VPN(?))
@d1sconn3cted: No i właśnie czegoś takiego potrzebowałem ;) A odnośnie ruchu który wychodzi z sieci(10.0.0.0/30) czyli połączenie pomiędzy routerem brzegowym a tym ISP? samo BGP załatwi routing tak żebym mógł np korzystać z serwera WWW po drugiej stronie internetu?
@Kathilian: sieci prywatnych np. 10., 100.64 itd. BGP nie będzie rozgłaszał więc realnie router ten ze strony ISP powinien mieć jakiegoś PATa z tej sieci 10.0/30 do publicznych adresów z maską najlepiej co najmniej /24, potem pomiędzy routerami skoro to osobne ASy najlepiej kolejne nowe publiczne IPki z maską co najmniej /24 i już BGP sobie poradzi by router podłączony do sieci 10.0.0.0/30 wiedział o tym że po drugiej stronie sieci