[ pretis @ 23.02.2012. 22:21 ] @
Imam zadatak da uradim konfiguraciju LAN mreze
Mreza se sastoji iz 22 rutera,svaki ruter ima svoju LAN mrezu,i svi su povezani.
5 rutera cini autonomni sistem.Ostali ruteri su podeljeni u 3 regije.
Autonomni sistem ima izlaz na dva druga autonomna sistema(1 as oglasava full BGP tabele,a drugi oglasava samo svoju BGP tabelu)
I jos su 2 regije povezane sa po jednim autonomnim sistemom(koji oglasavaju full BGP tabele)
Koristi se privatni adresni opseg i dozvoljen je jedan opseg javnih adresa?

Kako ovde najbolje odraditi konfiguraciju rutera po pitanju protokola,da li uraditi NAT-ovanje,kako napraviti izlaz na internet?Gde iskoristiti javne adrese?
Koja je funkcija default rute i kako je ruteri oglasavaju?

Ako je neko zainteresovan da pomogne,poslacu mu i sliku mreze.
[ optix @ 23.02.2012. 22:44 ] @
Sta znaci 'da pomogne', da uradi zadatak umesto tebe?
Pogledaj pravilnik, tacka 6.


Ako te muci neki konkretan problem, daj nam opis toga sta si uradio, sta treba da dobijes, i gde je zapelo... ovako je zrelo za lock (zapravo trash).
[ pretis @ 23.02.2012. 22:53 ] @
Pa konkretno,kako izvrsiti NAT-ovanje,tj.da korisnici mogu imati izlaz na internet,ali isto tako da ti korisnici budu vidljivi sa interneta(jer je nedostatak NAT-ovanja taj sto se ne moze pronaci korisnik u privatnoj mrezi).Sta uraditi sa opsegom javnih adresa?
[ optix @ 23.02.2012. 23:42 ] @
Tako sto ces ga (NAT) konfigurisati na ruterima koji su internet (ili bar ka drugim AS-ovima) gateway-i. NAT opet mozes konfigurisati dinamicki, tako sto ce se translacije raditi automatski iz odredjenog pool-a javnih adresa (eto jedne primene javnih adresa), mozes konfigurisati staticke port translacije, ili staticke IP translacije cime efektivno zaobilazis taj spomenuti 'nedostatak', ove opcije naravno zavise od toga kakav izlaz na Internet LAN klijentima treba.

Javne adrese koristis za NAT pool-ove, i za interfejse na ruterima koji komuniciraju sa ruterima u drugim AS-ovima, npr. A mozes ih iskoristiti i za sve rutere u mrezi, ukoliko imas dovoljano veliki opseg, a privatne adrese ostaviti iskljucivo za klijente (LAN mreze).
[ yellow pinky @ 24.02.2012. 10:06 ] @
@pretis

Ako ti nije teško , okači sliku topologije. Znatiželjan sam da vidim kako je to sve izvedeno.
[ Predrag Supurovic @ 24.02.2012. 10:22 ] @
Čini mi se da je ta mreža preveliki zalogaj za tebe, s obzirom da imaš problema da razumeš kako radi NAT. Najbolje je da angažujete nekoga kome je to posao da vam sve to uradi kako treba - biće vam mnogo jeftinije.
[ optix @ 24.02.2012. 11:16 ] @
Mislim da je to zadatak za master rad, ili tako nesto ;)
[ rajco @ 24.02.2012. 11:48 ] @
I meni deluje tako, ali opet master/diplomski... a pitanje u vezi NAT-a :)
[ pretis @ 24.02.2012. 12:27 ] @
Slika

http://www1.zippyshare.com/v/84390386/file.html
[ B3R1 @ 29.02.2012. 10:10 ] @
Citat:
optix: Mislim da je to zadatak za master rad, ili tako nesto ;)

Dobro mislis:

AS6701 = ETF
AS15982 = Verat
AS13004 = SOX

Ostali su izmisljeni. :-) Rec je verovatno o projektnom zadatku iz nekog predmeta na ETF-u.

Savet postavljacu teme:

Da bi resio zadatak najpre sagledaj mrezu u totalu i irazlozi problem na manje celine:

- Ruteri koji komuniciraju sa drugim autonomnim sistemima BGP protokolom (ASBR).
- Ruteri koji komuniciraju iskljucivo nekim IGP protokolom (OSPF, IS-IS, RIP ...) sa ostatkom sveta.
- Koji ruteri treba da imaju full routing table?
- Sta da rade ruteri koji nemaju full routing table? Treba im default ruta. Od koga ce je dobiti i kako?
- Koji ruteri treba da imaju javne, a koji mogu i javne i privatne adrese?

NAT konfiguracija sledi tek na kraju price i to samo na mestima gde je to neophodno.

Kao i svi problemi u mrezama i ovaj ima nekoliko resenja i sva su cesto podjednako dobra.

Mislim da ce ti ovo biti dovoljno da krenes. Ostatak je na tebi. I bolje bi bilo da se sam pomucis da to resis, makar ga resio i pogresno, jer se upravo na greskama najvise nauci! Cilj studija nije samo da polozis ispite, vec da nesto i naucis.

[Ovu poruku je menjao B3R1 dana 29.02.2012. u 11:21 GMT+1]
[ pretis @ 05.03.2012. 13:58 ] @
Hvala na pomoci

Imam jos jedno pitanje:

Kako iskonfigurisati BGP izmedju AS8356 i rutera koji je vezan na njega,kad taj ruter ne pripada ni jednom autonomnom sistemu?(a BGP razmenjuje rute izmedju autonomnih sistema)
[ B3R1 @ 05.03.2012. 15:41 ] @
Ruteri koji na slici pripadaju autonomnim sistemima vec imaju pristup Internetu, zar ne? To se odnosi na 5 rutera u AS6701 i na rutere u 4 susedna AS.

Ostaju ruteri iz regije 2, 3 i 4 koji verovatno pripadaju nekoj privatnoj mrezi. Da li su oni deo AS6701 ili se radi o autonomnoj (na primer korporativnoj) mrezi? To bi trebalo da se jasno definise u postavci zadatka koju nam nisi dao. Mada, slika moze i da se protumaci da se radi o autonomnoj mrezi u kojoj ruteri ne komuniciraju BGP protokolom, jer nisu deo AS6701. To odredjuje i moguci dizajn. Ali je uvek bolje pitati autora zadatka, zar ne?

Ja vec imam par ideja u glavi, ali mislim da ne bi bilo korektno da se mesam u posao tvog predmetnog nastavnika i asistenta koji znaju sta su tacno imali na umu kada su sastavljali zadatak.

Bolje se obrati njima za pomoc, oni bi trebalo da imaju termine za konsultacije.

[Ovu poruku je menjao B3R1 dana 05.03.2012. u 23:06 GMT+1]