(no subject)
May. 6th, 2005 04:44 pmЛюди, кто поумнее, я понимаю, что я нормально тупею на этой войне, и все-таки.
Cisco 2621, IOS (tm) C2600 Software (C2600-IPBASE-M), Version 12.3(6a), RELEASE SOFTWARE (fc4)
ip nat pool sun_spb X.X.X.67 X.X.X.70 netmask 255.255.255.224 type rotary
ip nat inside source list good_for_nat pool sun_spb overload
Тем не менее sh ip nat tran показывает, что на 68 и 69 адреса мапится по одному хосту, на 70 ни одного, все остальные - (а их пара сотен так) - на 67. Это, типа, round robin теперь так выглядит? Или я какую-то мелочь пропустила?
Cisco 2621, IOS (tm) C2600 Software (C2600-IPBASE-M), Version 12.3(6a), RELEASE SOFTWARE (fc4)
ip nat pool sun_spb X.X.X.67 X.X.X.70 netmask 255.255.255.224 type rotary
ip nat inside source list good_for_nat pool sun_spb overload
Тем не менее sh ip nat tran показывает, что на 68 и 69 адреса мапится по одному хосту, на 70 ни одного, все остальные - (а их пара сотен так) - на 67. Это, типа, round robin теперь так выглядит? Или я какую-то мелочь пропустила?
no subject
Date: 2005-05-06 06:07 am (UTC)Никакого раунд-робина, всё на первый же адрес.
Если я, конечно, тоже не гоню. :-)
no subject
Date: 2005-05-06 06:07 am (UTC)no subject
Date: 2005-05-06 06:13 am (UTC)Так шта жди, пока у тебя TCP забьётся целиком. :-)))
На паре сотен хостов это ой-как проблематично. :-)
no subject
Date: 2005-05-06 06:37 am (UTC)Братцы, подскажите мне, как организовать случайное равномерное распределение мапирования хостов по всем адресам пула? С той стороны гейтвей имеет ограничение числа коннекций с одного IP, а на гейтвей лезет вся контора. ACL-ами?
Пойти повеситься со стыда, что ли...
no subject
Date: 2005-05-06 06:58 am (UTC)Надо гордиццо!
Я те как ЦЦИЁ ответственно заявляю, что я тоже не знаю.
И горжусь этим. :-)
no subject
Date: 2005-05-06 07:21 am (UTC)Как-то так?
Date: 2005-05-06 07:36 am (UTC)ip nat pool sun_spb Y.Y.Y.68 Y.Y.Y.68 netmask 255.255.255.224
ip nat pool sun_spb Y.Y.Y.69 Y.Y.Y.69 netmask 255.255.255.224
ip nat pool sun_spb Y.Y.Y.70 Y.Y.Y.70 netmask 255.255.255.224
ip nat inside source list good_for_nat_124 pool sun_spb overload
ip nat inside source list good_for_nat_125 pool sun_spb overload
ip nat inside source list good_for_nat_126 pool sun_spb overload
ip nat inside source list good_for_nat_127 pool sun_spb overload
ip access-list extended good_for_nat_124
foo
bar
permit ip X.X.124.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_125
foo
bar
permit ip X.X.125.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_126
foo
bar
permit ip X.X.124.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_127
foo
bar
permit ip X.X.124.0 0.0.0.255 any
deny ip any any
Re: Как-то так?
Date: 2005-05-06 07:40 am (UTC)X.X.12[6,7].0 - ты просто опечаталась?
Ну и deny можно убрать - оно ж и так есть
Тогда у тебя при более-менее равномерном распределении юзеров по сетям не будет такого перекоса в числе сессий. Соотв, при наличии неравномерного распределения - можно еще как-то поиграться с распределением юзеров по пулам..
Re: Как-то так?
Date: 2005-05-06 07:42 am (UTC)У меня параноидйльная привычка deny any any всегда явно писать. Атавизм :)
Гуд. Ясно. Спасибо огромное!
Re: Как-то так?
Date: 2005-05-06 07:57 am (UTC)Я тоже часто явно описываю дефолтные вещи - особенно когда чуть менее очевидно. ;-)
Я, собственно, свой совет не проверила - это так, идея, пришедшая в голову..
Re: Как-то так?
Date: 2005-05-06 08:02 am (UTC)Спасибище.
Re: Как-то так?
Date: 2005-05-06 07:41 am (UTC)ip access-list extended good_for_nat_124
foo
bar
permit ip X.X.124.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_125
foo
bar
permit ip X.X.125.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_126
foo
bar
permit ip X.X.126.0 0.0.0.255 any
deny ip any any
ip access-list extended good_for_nat_127
foo
bar
permit ip X.X.127.0 0.0.0.255 any
deny ip any any
no subject
Date: 2005-05-06 07:37 am (UTC)no subject
Date: 2005-05-06 07:21 am (UTC)no subject
Date: 2005-05-06 06:07 am (UTC)http://www.cisco.com/warp/public/cc/pd/iosw/ioft/iofwft/prodlit/iosnt_qp.htm
no subject
Date: 2005-05-06 06:37 am (UTC)у нас при 150 активных пользователях и несколько большем количестве хостов второй адрес практически не используется.
так что все правильно - так и должно быть.
no subject
Date: 2005-05-06 07:39 am (UTC)no subject
Date: 2005-05-06 08:10 am (UTC)Жжоте!
:-)))
no subject
Date: 2005-05-06 08:50 am (UTC)no subject
Date: 2005-05-06 08:52 am (UTC)no subject
Date: 2005-05-06 08:54 am (UTC)no subject
Date: 2005-05-06 09:02 am (UTC)no subject
Date: 2005-05-06 09:08 am (UTC)no subject
Date: 2005-05-06 12:15 pm (UTC)ну это ж надо! я как раз сегодня нашел аналогичное, только более связное :-))