172 похожих чатов

Коллеги, помогите, плиз. понимаю, что вопрос нубский, но оборудование в

проде, а знаний не хватает.
на нескольких qfx5110 и Qfx5100 в двух стеках подняты ospf, десяток вланов и пара роут-инстансов. в одном из роут инстансов - интернет. в другом - внутренние сети. рядом развернуты nat-linux машины для доступа в инет.
на рабочих серверах приходится прописывать дефолт-гейтвей - адрес nat в текущем влане и статикой прописывать роуты до других вланов через qfx.

как можно реализовать роуты на Qfx для того, чтобы не прописывать их на рабочих серверах?

смотрю в сторону route-filter, но доку осилить не могу. как то она написана выкохудожественно, мне непонятным языком.

13 ответов

14 просмотров
Vladimir Gradov- Автор вопроса

повторяю вопрос. теперь с картинкой

Vladimir Gradov
screenshot повторяю вопрос. теперь с картинкой

сделать отдельный стык между local и nat?

Vladimir Gradov- Автор вопроса
Vladimir Gradov
простите, не понял совета

Ну отдельный влан и отдельные адреса в нем

Vladimir Gradov
screenshot повторяю вопрос. теперь с картинкой

зачем вы тащите 3 ВЛАН-а до НАТ-а ? нужен отдельный ВЛАН и отдельная подсеть для связи local и NAT. и внутри локал дефолт в сторону НАТ

Andrey Grigorian
зачем вы тащите 3 ВЛАН-а до НАТ-а ? нужен отдельны...

Можно и красиво сделать через инстанс импорт экспорт

Vladimir Gradov- Автор вопроса
Andrey Grigorian
зачем вы тащите 3 ВЛАН-а до НАТ-а ? нужен отдельны...

если гнать весь трафик в сторону ната - канала у нат машины не хватит.

Vladimir Gradov- Автор вопроса
Serj
И сколько там?

это только верхняя часть таблицы

Vladimir Gradov- Автор вопроса
Andrey Grigorian
screenshot

именно это я и хочу получить. я не понимаю приоритета в роутинге

Тебе надо отдельные врф не под Лан и интернет, а под до-ната и глобал, и фильтром на входе все пакеты не к серым сетям отправлять в нат

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта