[ Dr.sima @ 20.04.2010. 23:18 ] @
Problem je sledeci. Potrebno je definisati adresne opsege i resiti rutiranje u mrezi, koja je data na slici.

Na raspolaganju su privatni adresni opseg 192.168/16 i Provider Independent opseg 147.91.16.0/22.

Mreza korisnika povezana je sa dva ISP-a, ciji su AS brojevi 6701 i 8400. U svakom LANu od 01-20 nalazi se 100-120 racunara (planira se prosirenje na jos 40 takvih LANova). LAN na centralnom cvoristu mreze ima 470 hostova. U centralnom delu mreze se nalaze serveri, koji pruzaju servis svim korisnicima mreze, a u ostalim LANovima se nalaze serveri koji pruzaju servis lokalnim radnim stanicama (u tom LANu) i radnim stanicama unutar mreze korisnika.

Resenje je takvo da su na ivicnim ruterima definisane staticke rute ka ruterima u glavnom cvoristu. U LAN21 koristi se OSPF, a izmedju autonomnih sistema BGP.

Pitanje je kako resiti izlazak na Internet i kome sve dodeliti javne IP adrese. Tj. da li dodeliti javne adrese i hostovima u LAN21 (470 hostova) ili samo serverima, kojima se pristupa sa interneta. Da li koristiti proxy server ili NAT za ostale?
[ srndach @ 21.04.2010. 07:33 ] @

Ako svi treba da imaju internet pristup, stavi PROXY ...
Ako manji broj racunara treba da ide na internet koristi NAT, tj. PAT ...

Mislim da tu i nema nekog pravila, na internet pustas onog kome treba izlaz ...
Javnu IP adresu ne dajes korisnicima ... sem ako su jako bitni ...
[ Dr.sima @ 21.04.2010. 08:39 ] @
Hvala na pomoci.

Posto u LAN21 postoje serveri, kojima mora da se direktno pristupa sa Interneta, oni ce dobiti javnu adresu. Svi ostali ce dobiti privatne adrese. Kada konfigurisem rutere okosnice, ja im definisem na jednom interfejsu javnu IP adresu, da bi preko njih serveri izlazili na Internet.

Nije mi jasno kuda ide saobracaj za Internet za korisnike, koji idu preko proxy-ja. Je l i on ide preko tih rutera?