|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Ilia Kuliev 2:5020/1423.6 05 Apr 2001 10:25:20 To : Michael Ulitsky Subject : Идиотская задача или раутинг от источника -------------------------------------------------------------------------------- 05 Apr 01, Michael Ulitsky wrote: MU> Разродился тут значит мой дорогой и горячо любимый шеф очень MU> нестандартной задачей. Формулируется она так: /.../ MU> Вот. Другими словами нужно маршрутизировать, принимая во внимания не MU> только адрес назначения, но и адрес источника. По-моему звучит MU> по-идиотски и я не представляю себе как это реализовать стандартными MU> средствами (плиз, если кто может - переубедите меня или подтвердите, что MU> это невозможно), но у него железный аргумент - так хочет заказчик. Задача совершенно не идиотская. Это называется "policy routing". Я, правда, предложил бы еще более продвинутое решение - зарегистрировать автономную систему и задействовать BGP. Тогда роутер сам будет выбирать оптимальный путь для исходящих пакетов. Hо и так тоже ничего. MU> Кто-то ему шепнул, что это можно сделать с помощью Raptor Firewall MU> 6.5 for WinNT от Symantec. Он даже сказал, что готов его купить, если MU> я ему построю действующую модель. Hу с шефом спорить - сами знаете - MU> скачал триал, потыкался в него немного - обычный виндусовский MU> файрволл. NAT, Access Rules, Packet Filtering. /.../ MU> Вобщем, обращаюсь к умным людям, то бишь к общественности :)). Это MU> реализуемо? Я имею ввиду без переписывания стека tcp/ip конечно :)). Hа юниксовой платформе - реализуемо вполне, ipfw или ipfilter. Hа CISCO router - тоже, но это обойдется в некоторую сумму денег. Hа Win - не знаю. Даже и пробовать не стал бы. ilia --- GoldED/W32 * Origin: --=/ Fulcrum-2 \=-- (2:5020/1423.6) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.networks/39033acc4923.html, оценка из 5, голосов 10
|