ROUTING stimolante......
Inviato: gio 31 gen , 2008 2:06 pm
Ci provo a spiegare ma l'è dura.....
MPLS con 3 sedi ,la 4 sede è la centrale dove c'è il centro stella.
Il router centro stella è configurato per buttare tutte le reti sul Firewall che da connetività Internet ( il Firewall ha la tabella di routing per le reti remote che le ributta sul centro stella).....fin qui tutto bene,funziona tutto.
Nella sede centrale ci sono 2 sever che per vari motivi sono fisicamente e logicamente separati dal resto della rete.Questi godono di una loro connetività internet tramite la quale avvengono i collegamenti esterni per vari applicativi....
Allo stato attuale i client delle reti MPLS che si vogliono collegare alle applicazioni dei due server separati,passano tramite internet...il che è ridicolo e poco elegante....
I due server montano Win 2003 con ognuno 2 schede di rete e RRAS(routing ed accesso remoto) abilitato .
Ho abilitato un'altra interfaccia sul firewall e l'ho connessa allo switch che tiene insieme i due server lato LAN.
Ho configurato RRAS lato LAN per raggiungere le reti della MPLS sull'interfaccia del Firewall e sul Firewall ho aggiunto unna rotta per la rete LAN dei due server.........non funziona......i due server continuano a mandare tutti i pacchetti (anche per le reti della MPLS ) sul loro gateway predefinito che è sull'interfaccia WAN.
Una soluzione semplice ed efficace sarebbe configurare l'instradamento per le reti MPLS sul loro gateway lato WAN (che è un Cisco) ma la cosa non mi piace anche perchè lato WAN ci sono numerosi filtri sui Server........
Illuminatemi.....
MPLS con 3 sedi ,la 4 sede è la centrale dove c'è il centro stella.
Il router centro stella è configurato per buttare tutte le reti sul Firewall che da connetività Internet ( il Firewall ha la tabella di routing per le reti remote che le ributta sul centro stella).....fin qui tutto bene,funziona tutto.
Nella sede centrale ci sono 2 sever che per vari motivi sono fisicamente e logicamente separati dal resto della rete.Questi godono di una loro connetività internet tramite la quale avvengono i collegamenti esterni per vari applicativi....
Allo stato attuale i client delle reti MPLS che si vogliono collegare alle applicazioni dei due server separati,passano tramite internet...il che è ridicolo e poco elegante....
I due server montano Win 2003 con ognuno 2 schede di rete e RRAS(routing ed accesso remoto) abilitato .
Ho abilitato un'altra interfaccia sul firewall e l'ho connessa allo switch che tiene insieme i due server lato LAN.
Ho configurato RRAS lato LAN per raggiungere le reti della MPLS sull'interfaccia del Firewall e sul Firewall ho aggiunto unna rotta per la rete LAN dei due server.........non funziona......i due server continuano a mandare tutti i pacchetti (anche per le reti della MPLS ) sul loro gateway predefinito che è sull'interfaccia WAN.
Una soluzione semplice ed efficace sarebbe configurare l'instradamento per le reti MPLS sul loro gateway lato WAN (che è un Cisco) ma la cosa non mi piace anche perchè lato WAN ci sono numerosi filtri sui Server........
Illuminatemi.....
