Keresés

Új hozzászólás Aktív témák

  • crok

    Topikgazda

    válasz cisco007 #15299 üzenetére

    Adott pl. egy router egy LAN interface-el. Mondjuk ő a HSRP primary. Mindenki neki küldi a csomagját ha ki akar jutni az adott hálóból. A routeren van mondjuk kifelé egy default route. De van mondjuk pár cél IP amit "kiszervezel" egy másik routeren keresztül elérhetővé, mondjuk mert egy Zscaler proxy tunnel felé ne az MPLS-en keresztül hanem az Internetet termináló routeren keresztül menjen alapvetően a forgalom. Erre mondjuk csinálhatsz egy track-et (hogy van-e net) és egy track-elt policy-based routing-ot ami ha bejön a csomag akkor LAN-on átküldi a másik routerenek amin keresztül elérhető az Internet és a Zscaler proxy szolgáltatás. Ha a track elmegy mert nincs net mert pl. rossz a net linkje akkor az MPLS-en még mehet a forgalom egy másik Internetkijárón, failover-ként.. Nem szeretem ezt a megoldást, nagyon nem, de sokszor látom valamiért mert mások meg szeretik. Csak a kis ISR-eket nagyon le tudja terhelni.. meg a nagyobb routereket is. Na ha ilyenkor a LAN interface-en csinálsz pcap-et vagy a router felé menő switchportra csinálsz SPAN-t akkor előfordul hogy oda és vissza is látod a csomagokat, ugyanazt. Ezt az IP Identification-ből tudod megmondani (mert ilyenkor az ID ugyanaz, vagyis ugyanazt látod kétszer, egyszer a router felé, egyszer meg visszafelé mikor a másik router felé tart a csomag).

    Esetleg oszd meg a pcap-et data nélkül, csak a fejléceket, azzal sokat könnyítenél annak aki meg szeretné válaszolni neked ezt ( : Minket nem érdekel a data része úgyse ( :

    [ Szerkesztve ]

    Ha egy hozzászólásomban linket látsz az hasznos referencia, hivatkozás vagy leírás és erősen ajánlott vagy minimum érdemes elolvasni. A Logout bejegyzéseim tele vannak hasznos Android tippekkel-trükkökkel, alkalmazásajánlással..

Új hozzászólás Aktív témák