Направление потоков на интрефейсах.

Протоколы, пинги, роутинг - ответы на вопросы как заставить сеть работать правильно
Аватара пользователя
Alex

 
Сообщения: 736
Зарегистрирован:
27 июн 2003, 09:09
Откуда: Кишинев

Направление потоков на интрефейсах.

Сообщение Alex 28 янв 2005, 10:31

Проблема в следующем.
Есть сеть 192,168,0,*
В ней два сервера Server1 и Server2
Server1 имеет интерфесы 192,168,0,20 и 192,168,1,20
Server2 имеет интерфесы 192,168,0,22 и 192,168,1,22
Интерфейсы 192,168,0,20 и 192,168,0,22 связаны между собой через свитч и смотрят в сеть на все остальные компы
Интерфейсы 192,168,1,20 и 192,168,1,22 связаны между собой 1Gb каналом.
На серверах стоит Win2kServ_SP4.
Вопрос: Как заставить сервера общаться между собой через интерфейс 192,168,1,*, а на запросы машин-клиентров - 192,168,0,* ?

Класстерную систему не предлагать. Машины должны быть независимы.
Рожденный ползать, везде пролезет!

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 28 янв 2005, 11:33

А это вообще возможно??... щас вот лезет бредовая идея... а что если фаерволлами зарезать на сервере1 все, что с 0.22 и на сервере2 все что с 0.20.... то есть им типа другого выхода не будет, как через гигабит общаться :) больше пока идей не появилось :)

Аватара пользователя
Гость

 

Сообщение Гость 28 янв 2005, 11:44

А не сделать ли нам так:
На обоих серваках прописать имя другого в LMHOSTS
SERVER1 #PRE 192.168.1.20
SERVER2 #PRE 192.168.1.22
Это уже развернет NetBT и SMB трафик. Хотя криво конечно.

Вопрос, а нужно полностью весь трафик развернуть (в смысле автоматически, сразу, для всех возможных соединений) или вы имели в виду только SMB?

Аватара пользователя
Alex

 
Сообщения: 736
Зарегистрирован:
27 июн 2003, 09:09
Откуда: Кишинев

Сообщение Alex 28 янв 2005, 12:03

На счет фаирвола - вариант. Но хотелось бы обойтисть только софтом. А софтовый фаирвол при большом трафике наячнет сильно тормозить сеть и машину в целом.

На обоих серваках прописать имя другого в LMHOSTS
SERVER1 #PRE 192.168.1.20
SERVER2 #PRE 192.168.1.22


На сколко вероятно то, что сервера не будут общаться через интерфейс - 192,168,0,* ?

Необходимо полностью перекрыть трафик между серверами через интерфейс 192,168,0,* .
Рожденный ползать, везде пролезет!

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 28 янв 2005, 12:17

А если поставить свитч с 2 гигабитными портами и в них воткнуть по серверу... вообще хардовый вариант...

Аватара пользователя
Гость

 

Сообщение Гость 28 янв 2005, 12:25

Возможно получится подправить таблицу маршрутизации для них? Например так:

Для SERVER1
route -p ADD 192.168.0.22 MASK 255.255.255.255 192.168.1.22 METRIC 3 IF 2

Для SERVER2
route -p ADD 192.168.0.20 MASK 255.255.255.255 192.168.1.20 METRIC 3 IF 2

Я не уверен. Я знаю, что SERVER1 например на основе этих данных станет весь трафик для 192.168.0.22 пересылать через адаптер 192.168.1.20 на 192.168.1.22, но вот станет ли 192.168.1.22 принимать трафик для 192.168.0.22? Хотя по идее ведь должен же он поднять его до Сетевого уроаня и на основе своей таблицы маршрутизации отослать его "наверх" через 127.0.0.1 :roll:

С виндами траблы могут быть, вот под *NIXами проще...

Аватара пользователя
Alex

 
Сообщения: 736
Зарегистрирован:
27 июн 2003, 09:09
Откуда: Кишинев

Сообщение Alex 28 янв 2005, 14:06

мдааа. Как видно подобный случай релиазовать без применения класстерной системы практически невозможно.
:x
Жаль.
Применение фаирвола так же не дает результатов. если сервер зарегестрирован в домене - и к нему обращаются по имени с другого сервера - ответ один - недоступен.

возможен только один вариант - общение между серверами ведется только по ИП адресу. Что невсегда удобно. А клиенты обращаются с серверам уже по имени.
Рожденный ползать, везде пролезет!

Аватара пользователя
Гость

 

Сообщение Гость 28 янв 2005, 14:22

Alex писал(а):Применение фаирвола так же не дает результатов. если сервер зарегестрирован в домене - и к нему обращаются по имени с другого сервера - ответ один - недоступен.


В чем причина? Неразрешаются имена или проблемы с аутентификацией? Пробовали делать как я говорил в предыдущем посте?

Аватара пользователя
Alex

 
Сообщения: 736
Зарегистрирован:
27 июн 2003, 09:09
Откуда: Кишинев

Сообщение Alex 28 янв 2005, 14:57

Причина в регестрации имени и ИП в ДНС.
Все сервера входят в демен и поэтому ип запрашивают у ДНС.
Поэтому когда даешь пинг Server2 - ответ сразу получаешь 192,168,0,х Хост недоступен. :cry:
А вот направить запрос по 192,168,1,* интерфейсу винда нехочет. Да же если прописать ЛМХОСТ.

Видать не судьба :evil:
Рожденный ползать, везде пролезет!

Аватара пользователя
Гость

 

Сообщение Гость 28 янв 2005, 15:02

Alex писал(а):Причина в регестрации имени и ИП в ДНС.
Все сервера входят в демен и поэтому ип запрашивают у ДНС.
Поэтому когда даешь пинг Server2 - ответ сразу получаешь 192,168,0,х Хост недоступен. :cry:
А вот направить запрос по 192,168,1,* интерфейсу винда нехочет. Да же если прописать ЛМХОСТ.

Видать не судьба :evil:


Ах даже так... Ну ясно - 2000 домен ДНС вместо WINS. Ну а если править не LMHOSTS, а HOSTS? Хотя как же в кеш то запси от туда загнать или они автоматом в кеш идут, сразу? Или сначала ДНС а потом HOSTS? Мнда... Ну а маршрутизацию править не пробовали?

Аватара пользователя
Гость

 

Сообщение Гость 02 фев 2005, 10:04

Alex ну так чем дело то кончилось? Как проблему решили? Поделитесь, интересно.

Аватара пользователя
Alex

 
Сообщения: 736
Зарегистрирован:
27 июн 2003, 09:09
Откуда: Кишинев

Сообщение Alex 03 фев 2005, 12:16

Гость - а ты кто, почему не регестрируешься?

Проблема пока решилась на половину.

Просто оставили общение между серверами типа \\192,168,1,20\...
и \\192,168,1,22\...

пока на этом остановилось. :(


Продолжение следет...
Рожденный ползать, везде пролезет!

Аватара пользователя
Гость

 

Сообщение Гость 03 фев 2005, 13:21

Alex писал(а):Гость - а ты кто, почему не регестрируешься?

Проблема пока решилась на половину.

Просто оставили общение между серверами типа \\192,168,1,20\...
и \\192,168,1,22\...

пока на этом остановилось. :(


Продолжение следет...


Я Гость. Мне хватает. Потом как-нибудь зарегимся. Или это так существенно?

Просто интересная проблема у вас. Хотелоссь узнать как вы ее разрешили.


Вернуться в Настройка сети

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron