[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[rofug] Re: arp problem




Hi,

On Tue, 12 Feb 2002, Catalin Macsim wrote:

> 
> Care e problema cu setatul mai multor retele logice pe o retzea fizica?
> 

 Because it's all wrong. Nu spun ca nu se poate, dar e gresit si poate
face probleme[*].

> rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
> 	inet 194.105.8.201 netmask 0xfffffff8 broadcast 194.105.8.207
> 	inet6 fe80::240:c7ff:fe81:b687%rl1 prefixlen 64 scopeid 0x3
> 	inet 172.20.9.1 netmask 0xffffff80 broadcast 172.20.9.127
> 	inet 194.105.8.209 netmask 0xfffffff0 broadcast 194.105.8.223
> 	ether 00:40:c7:81:b6:87
> 	media: Ethernet autoselect (100baseTX)
> 	status: active
> 
> asta este una din cele 5 interfetze de pe sistemul respectiv.. toate cu
> cel putzin 2 retzele logice configurate (maximul este de 5) ... nici o
> bataie de cap:)... poate sunt eu mai norocos:)

 Ai trafic intre retelele IP configurate pe aceeasi interfata/retea
fizica ?

>  Am chiar experientze si cu segmente de retzea suprapuse... fara nici o
> problema.. stiu ca poate nu e elegant.... dar important e ca merge si
> merge bine:)

 Aceeasi intrebare...

>  Parerea mea este ca, cu un pic de atentzie nu ar trebui sa ai
> deloc probleme.

 Nope, cu putina atentie faci alt design al retelei (eventual extinzi
mastile de retea).

[*] Conform standardelor doua retele IP nu se pot vedea intre ele direct
decat prin intermediul unui (default) gateway. Desi sunt sisteme/OS-uri
care permit vizibilitate directa prin MAC, standardul spune ca nu e
voie. Am vazut sub Linux probleme si mi-a fost de ajuns.
  In Universitatea Suceava a fost pina la inceputul acestui an
situatia folosirii a doua segmente C diferite pe aceeasi retea fizica
(pentru a acoperi cererea de adrese publice). Nu va spun ce probleme
ciudate apareau cand un host dintr-o retea IP incerca sa acceseze IP-ul
din cealalta retea IP (nu raspundea, mergea greu, aparea trafic
duplicat, pierderi de pachete, mesaje de eroare ciudate, se pierdeau o
gramada de adrese pe servere deoarece se puneau cate o adresa din
fiecare retea, etc.). Ajunseseram la un moment dat sa fiu nevoit ca pe
gateway (sistem FreeBSD) sa fac rutare intre cele doua retele (pe
aceeasi retea fizica/interfata), asa incat traficul pentru o statie cu
IP dintr-o retea si o alta statie cu IP din cealalta retea, desi fiind
pe aceeasi retea fizica, sa se desfasoare prin gateway.

 Acum Universitatea are alocat si foloseste un netblock /22 care e
configurat pe intreaga retea USV (care formeaza o unica retea fizica
foarte mare, si asta doar din cauza ca statiile Windows nu se vad intre
ele daca reteaua e segmentata in bucati mai mici, cu rutare :-( ).

 In the end, personal (si sunt sigur ca si multi atii) consider drept o
practica gresita folosirea de segmente suprapuse. Nu spun ca nu se
poate, dar aceasta solutie are o gramada de potentiale probleme.

 Ady (@warpnet.ro)
_______________________________________________________________________
| Programming in BASIC causes brain damage.                           |
|   (Edsger Wybe Dijkstra)                                            |

__________________________________________________________
Send 'unsubscribe rofug' to listar@rofug.ro to unsubscribe