ওএসপিএফ জোনে NAT'd 'বাইরের' ঠিকানাগুলি ঘোষণা করার জন্য আপনি কীভাবে একটি এএসএ পাবেন?


19

ডিভাইসের বিন্যাসটি নিম্নরূপ:

   BGP Peers
       +
       |
       |
+------+-------+
|              |
| Juniper MX5  |
|              |
+------+-------+
       |.254
  OSPF | 10.0.1.0/24
       |.1
+------+-------+
|              |
|  Cisco ASA   | ASA NAT
|              | 10.0.0.1 <> 134.0.15.1
+------+-------+
       |.254
       |10.0.0.0/24
       |.1
+------+-------+
|              |
|    HOST1     |
|              |
+--------------+

যদি আপনার কাছে এএসএ স্থিতিশীলভাবে স্থান পায় না এমন স্থানে সম্বোধন করার জন্য NAT সম্পাদনা করে থাকে তবে আপনি কীভাবে NAT'd ঠিকানাগুলি ওএসপিএফ জোনে ঘোষণা করলেন যাতে উপরের রাউটারটি (জুনিপার এমএক্স 5) কীভাবে এটি পৌঁছাতে জানে?

(এফওয়াইআইআই এই সমস্যার সাথে জড়িত উপাদানগুলি নিখুঁতভাবে দেখানোর জন্য এটি বৃহত্তর নেটওয়ার্কের থেকে একটি বৃহত সরলিকৃত টুকরো)


জুনিপার রাউটারের কি 134.0.15.1 এর মতো একই সাবনেটে আইপি রয়েছে?
প্যাকেটআরঙ্গলার

@ প্যাকেটআরঙ্গলার নেই এটি কোনও ব্যক্তিগত নেটওয়ার্ক ডাব্লু / ওএসপিএফকে রাউটিং প্রোটোকল হিসাবে। আমি স্পষ্টতার জন্য ডায়াগ্রামটি টুইট করেছি।
সাইমনজেগ্রিন

যদি আপনি একদিকে 10.0.1.0/24 এবং অন্যদিকে 10.0.0.0/24 পেয়ে থাকেন তবে কীভাবে 134.0.15.1 আপনার রাউটিংয়ে ফিট করে?
পল গিয়ার

MX5 এ বিজিপি এবং তারপরে অভ্যন্তরীণ ডিভাইসে OSPF। ঠিক এটাই প্রশ্ন :)
সাইমনজেগ্রিন

আমি জিজ্ঞাসা করতে পারি আপনি কেন এএসএ তে নাট করছেন? আমার কাছে মনে হচ্ছে আপনি কেবল 134.0.15.0/24 ব্যবহার করে (আপনার ধরে একটি / 24 আছে) ধরে এএসএর পিছনে আপনার হোস্টগুলিতে ব্যবহার করা ভাল হবে এবং NAT এড়ানো যাবে। তারপরে এএসএ "ভিতরে" তে 10.0.0.254 এর পরিবর্তে আপনি 134.0.15.254 লাগিয়ে রাখবেন এবং তারপরে আপনার হোস্টকে 134.0.15.1 নির্ধারণ করবেন। তারপরে এএসএ তে ওএসপিএফ কনফিগার করুন এবং এটি এমএক্স 5 এ 134.0.15.0/24 রয়েছে বলে বিজ্ঞাপন দেয়।
প্যাকেটআরঙ্গলার

উত্তর:


16

সাধারণত আপনি এএসএ থেকে নেটওয়ার্কটি বিজ্ঞাপন করার চেষ্টা না করে আপ স্ট্রিম ডিভাইসে একটি স্থিতিশীল রুট ইনস্টল করবেন (এই উদাহরণে জুনিপার এমএক্স 5) এনএটির বাইরের নেটওয়ার্কের দিকে নির্দেশ করে। কমপক্ষে, আমি এটি সম্পর্কে সর্বদা এভাবে চলি।


সুতরাং, উদাহরণস্বরূপ, আমি এমএক্স 5 থেকে তাদের কাছে NAT এবং স্থির রুটের জন্য ঠিকানাগুলির একটি "পুল" আলাদা করতে পারি? এই স্কেলটি কীভাবে একাধিক উজান ডিভাইসগুলিতে যায় এবং ওএসপিএফ জোনটিতে অন্যান্য ডাউনস্ট্রিম ডিভাইস থাকলে পূর্ব <> পশ্চিমেও যায়?
সাইমনজেগ্রিন

1

আমি এখানে মূলত এখানে পোস্ট করতে চাই না কারণ এই প্রশ্নের উত্তর দেওয়া হয়েছে, তবে আপনার ওএসপিএফ অধিবেশনে স্থিতিশীল রুটগুলি সরিয়ে নিয়ে যাওয়ার বিষয়ে আপনার অন্যান্য পোস্টটি দেখার পরে আমি ভেবেছিলাম যে এটি সমস্যার কারণ হতে পারে।

এএসএতে আপনি আপনার সর্বজনীন ঠিকানার জায়গার জন্য একটি স্থিতিশীল রুট তৈরি করতে পারেন (134.0.15.0/30 বলুন) এবং ওএসপিএফটিতে সেই রুটটি পুনরায় বিতরণ করতে পারেন। "বাহ্যিক" ইন্টারফেসে ওএসপিএফ সেশনটি প্রতিষ্ঠার জন্য আপনার কাছে সঠিক কনফিগারেশন রয়েছে তা ধরে নিলে এটি উত্তরের স্থিতিশীল রুটের বিজ্ঞাপন করবে।

দ্রষ্টব্য: এটি "ইনসাইড" ইন্টারফেসে যে কোনও পিয়ারের রুটের বিজ্ঞাপনও দেবে। এটি ডিভাইসটির রাউটিং টেবিলগুলিতে দেখতে পারা ছাড়া অন্য কোনও সমস্যা হওয়া উচিত নয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.