|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Andrey Kostin 2:5020/400 01 Nov 2001 14:55:09 To : Vladimir Tregub Subject : Re: Выбор адреса для Loopback -------------------------------------------------------------------------------- "Vladimir Tregub" <vt@ccs.ru> wrote in message news:1004608560.804202@jumbo.ccs.ru... > Добрый день. > > > и loopback'у отдельного адреса не надо (а так же сложностей с статиками/IRP > для доступа к нему), и IP-адрес всегда up. Чтобы некоторые не вешали адрес одного лупбэка на несколько езернетов. > > В противном случае кто мне объяснит практическое значение маски у loopback? Можно делать aggregate route например для OSPF, чтобы не редистрибьютить диалапные асинки > Куда пойдёт пакет на 192.168.254.2-255 ? Это что, такая милая замена > /dev/null? Hабери sh ip route и посмотри :) > И объяснить логичность почему нельзя сделать такое так же наверное никто не > сможет: > Router(config-if-Eth0)#ip unnumbered loopback 1 > Point-to-point (non-multi-access) interfaces only Патамучта. > > > При этом разумеется не хотелось бы: поднимать на этом шлюзе anyIRP, или > > > добавлять статиков на 192.168.10.1 > > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ вот это основная цель. > Что бы при создании loopback не надо было маршруты править. Извини, маршрутизация имеет такие особенности. Адреса не становятся известными сами по себе. > > > Что бы не было даже поползновений на IP-redirect (когда incoming-if и > > > outgoing-if пакета совпадают). > > > > no ip redirect на интерфейсе. Hо пакеты он все равно будет отсылать, если > не > > ограничивать отдельно. > > По этой команде (согласно документации) оправителю из того же сегмента будет > направлено ICMP, что "мол дорогой, тут есть более прямой путь к точке > назначения, чем напрягать меня". Hо исходный пакет всё равно будет отправлен > куда должно. Если у тебя неправильно настроены машины в сети, то от прихода пакетов тебя ничто не спасет. > > > > Hе удивительно :))) Как бы traceroute без ip ходил? :))) > > Хм... во-первых никто ip не отключал (только no ip routing). Во-вторых > он-таки дошёл, просто ему для этого понадобилось либо две минуты что бы arp > срезолвить, либо TTL где-то накрутился попути до 5 хопов. > no ip routing означает выключенный процессинг входящих пакетов на предмет > определения интерфейса назначения (если я ещё что-то понимаю в колбасных > обрезках ;). > А чего все так испугались? Что Cisco с no ip routing уже не Cisco, а куча > железа?-) Какой смысл делать из рутера тупой бридж, если его можно купить намного дешевле, и не тупой тоже :) > Ага, проще тогда шнур питания из розетки вытащить, что бы электричество не > жрал ;) > К чему такие крайности, я хочу лишь что бы никто не воспользовался таблицей > маршрутизации данной машины, отправляя через неё пакеты. Это же просто > VoIP-gw. Читай "просто хост". Роутинг на нём совсем ни к чему. Hастрой роутинг на других машинах :) -- --------------- Andrey Kostin ankost@office.east.ru +7-095-956-4951 ANKOST-RIPN East Connection ISP, Moscow, Russia. http://www.east.ru --- ifmail v.2.15dev5 * Origin: East Connection ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6502b1120140.html, оценка из 5, голосов 10
|