|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 16 Dec 2002 13:01:04 To : Irakli Natsvlishvili Subject : voip traffic in ipsec -------------------------------------------------------------------------------- 16 Dec 02, Irakli Natsvlishvili writes to Slawa Olhovchenkov: IN>>> subj. Да, знаю, что это извращение еще до. Кто-нибудь делал? SO>> А тебя что-то смущает кроме того, что оверхед будет 100 байт на SO>> пакет и route-map на RTP локально генеренные не действует? ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ IN> Hу, я просто не знаю, что еще сделать в такой ситуации. IN> Дано: IN> 1. Три сетки: 10.10.10.0/24, 192.168.100.0/24 и 176.18.100.0/24 IN> 2. Сети 10.10.10.0/24, 192.168.100.0/24 надохятся на одном роутере и в IN> одном физическом месте, 176.18.100.0/24 - следовательно - в другом. IN> 1. Hужно обьеденить все эти три сети посредством ipsec. IN> 2. Hужно учесть то, что один из адресов из 192.168.100.0/24, напр IN> 192.168.100.100 - это точка терминирования viop как для внутренных сетей, IN> так и для остального мира, и нужно обеспечить HАТ на этом адресе. IN> 3. Hужно обеспеченить приоритетный трафик для voip. IN> Так я думаю, когда роутер схонет он нагрузки раньше - если все заворачивать IN> в ipsec, или если завести route-maps, с исключением единственно адреса? Ты подчеркнутое видишь? А еще на оный трафик NAT не действует. Точнее действует, но только в 12.2.13T и только на платформах 2600/3600. Так что если у тебя софт и платформа не эти -- можешь вообще расслабиться, сдыхать не отчего будет ... А кофе на клавиатypy тоже виpyс пpолил? --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/22213dfd974b.html, оценка из 5, голосов 10
|