2 subnet una dentrol l'altra!?!?!?

Questa sezione dovrà contenere case study completi di "quotidiana guerra" nel networking

Moderatore: Federico.Lagni

Rispondi
claudietto
n00b
Messaggi: 19
Iscritto il: mer 17 set , 2008 6:14 pm
Località: CIVITAVECCHIA

Ciao ragazzi, ma secondo voi è corretto configurare 2 subnet una dentro l'altra?
E' possibile confirurare un pc con ip 10.1.1.1/24 e uno con 10.1.1.130/25 e collegarli allo stesso switch sperando che si pinghino senza ricorrere al gateway?
Secondo me no, ma qlc in azienda vorrebbe farlo!!!
Credono che così facendo gli host della /25 siano limitati nel parlare con quelli della /24 ma non viceversa!
Qualcuno mi conferma l'errore?

Ciao e grazie...
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

L´host 10.1.1.1 nella sua routing table /24 ha l´host 10.1.1.130, quindi spara una bella richiesta di ARP, (se ottiene risposta, come vedremo sotto) impacchetta il suo ping con il MAC corrispondente e lo spara.

L´host 10.1.1.130 nella sua routing table /25 non ha l´host 10.1.1.1 quindi, secondo le leggi naturali del networking, risponderá al suo default-gateway.
Manipolatore di bit.
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

però il 10.1.1.130 in realtà ha una subnet diversa, lo trova ugualmente?
o serve un servizio layer 3 dove, per es tramite ospf, si annuncia tutto l'aggragato /24 e di conseguenza anche le subnet comprese? mi sorgono dei dubbi... :roll:
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

the wolf ha scritto:però il 10.1.1.130 in realtà ha una subnet diversa, lo trova ugualmente?
Non lo trova, per questo usa il defaultGW.
Manipolatore di bit.
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

intendevo nell'altro verso Andrè, dal /24 al /25, è questo che non mi è troppo chiaro
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

the wolf ha scritto:intendevo nell'altro verso Andrè, dal /24 al /25, è questo che non mi è troppo chiaro
L´altro verso non conosce la topologia di rete e ragiona solo con la tabella di routing, il .130 cade comunque nella /24 quindi é sulla stessa rete. La /25 non ce l´ha nemmeno..
Manipolatore di bit.
claudietto
n00b
Messaggi: 19
Iscritto il: mer 17 set , 2008 6:14 pm
Località: CIVITAVECCHIA

intanto grazie per le risp.
quindi il ping dovrebbe funzionare, però passando per il gateway almeno in un verso (probabilmente la eth del router).
Possibile che non ci siano controindicazioni? non sò, troppe richieste di broadcast, traffico anomalo...
Bo, io lo vedo sempre come un errore di progetto... che ne dite?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

claudietto ha scritto:quindi il ping dovrebbe funzionare, però passando per il gateway almeno in un verso (probabilmente la eth del router).
Possibile che non ci siano controindicazioni? non sò, troppe richieste di broadcast, traffico anomalo...
Tutto funziona, non solo il ping. E funziona in un modo stupido quando potrebbero dialogare a layer2 senza scomodare il gateway.
claudietto ha scritto:Bo, io lo vedo sempre come un errore di progetto... che ne dite?
Eh beh, come soluzione é abominevole, senza contare che questo:
Credono che così facendo gli host della /25 siano limitati nel parlare con quelli della /24 ma non viceversa!
non lo raggiungi di certo con questo giochetto delle subnet, se un "progettista, architetto, designer" l´ha proposta, licenziatelo. :D :D
Manipolatore di bit.
zorrosam
n00b
Messaggi: 3
Iscritto il: ven 14 mar , 2008 9:47 am

grande!
claudietto
n00b
Messaggi: 19
Iscritto il: mer 17 set , 2008 6:14 pm
Località: CIVITAVECCHIA

si spacciano per tali, ma li smascherero'!!! :)

ciao e grazie!!!
Avatar utente
k4mik4ze
Cisco pathologically enlightened user
Messaggi: 196
Iscritto il: mar 20 mag , 2008 1:24 am

Quindi in sostanza, dando A = /24 e B = /25

in caso di ping A -> B

A -> Switch
Switch -> B
B -> GW
GW -> A.
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

k4mik4ze ha scritto:Quindi in sostanza, dando A = /24 e B = /25

in caso di ping A -> B

A -> Switch
Switch -> B
B -> GW
GW -> A.
Esatto.

Visto che é un case study, (e visto che mi sto riposando sul divano :D ) vi faccio una dimostrazioncina pratica:

GATEWAY

Codice: Seleziona tutto

IP 192.168.0.254/24
ip route 
C    192.168.0.0/24 is directly connected, Ethernet1/0
PC1

Codice: Seleziona tutto

IP 192.168.0.1/24
ip route
C    192.168.0.0/24 is directly connected, Ethernet1/0
S*   0.0.0.0/0 [1/0] via 192.168.0.254
PC2

Codice: Seleziona tutto

IP 192.168.0.135/25
ip route
     192.168.0.0/25 is subnetted, 1 subnets
C       192.168.0.128 is directly connected, Ethernet1/0
S*   0.0.0.0/0 [1/0] via 192.168.0.254

PING PC1->PC2

Codice: Seleziona tutto

R0#sh ip route 192.168.0.135
Routing entry for 192.168.0.0/24
  Known via "connected", distance 0, metric 0 (connected, via interface)
  Routing Descriptor Blocks:
  * directly connected, via Ethernet1/0
      Route metric is 0, traffic share count is 1

R0#ping 192.168.0.135

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.135, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 96/232/488 ms
PING PC2->PC1

Codice: Seleziona tutto

R1#sh ip route 192.168.0.1
% Subnet not in table
R1#ping 192.168.0.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 92/132/212 ms

Ecco qua! Meglio di cosí non si puó :D :D :D

Claudietto cacciali e girami la commessa ghghghgh :lol:
Manipolatore di bit.
claudietto
n00b
Messaggi: 19
Iscritto il: mer 17 set , 2008 6:14 pm
Località: CIVITAVECCHIA

8)
grazie ragazzi !!!

8) 8) 8) 8) 8) 8) 8)
Rispondi