タグ付けされた質問 「routing」

通信ネットワーク上のデータパケットがルーターによって最終的な宛先の方向に転送されるプロセス。

8
ジュニパーネットワーククライアントにスプリットルーティングを使用させる
OSX用ジュニパークライアント(「ネットワークコネクト」)を使用してクライアントのVPNにアクセスしています。クライアントは分割ルーティングを使用しないように構成されているようです。クライアントのVPNホストは、分割ルーティングを有効にする用意がありません。 この構成を上書きしたり、ワークステーションでクライアント以外のネットワークトラフィックにVPNをバイパスさせたりする方法はありますか?これは大した問題ではありませんが、私のストリーミングラジオ局(XMなど)はVPNに接続されません。 用語の誤りについての謝罪。 **編集** Juniperクライアントは、システムのresolve.confファイルを次のように変更します。 nameserver 192.168.0.1 に: search XXX.com [redacted] nameserver 10.30.16.140 nameserver 10.30.8.140 優先DNSエントリをファイルに復元しようとしました $ sudo echo "nameserver 192.168.0.1" >> /etc/resolv.conf ただし、これにより次のエラーが発生します。 -bash: /etc/resolv.conf: Permission denied スーパーユーザーアカウントがこのファイルにアクセスできないのはなぜですか?Juniperクライアントがこのファイルを変更できないようにする方法はありますか?

2
同じサブネット内のクライアント/サーバーのOpenVPN
同じサブネット(192.168.1.0/24も含む)のネットワーク上にあるクライアントからオフィスネットワーク(192.168.1.0/24)にopenvpnしようとしています。Linux(ubuntu 9.10)サーバーとWindowsクライアントです。 私はこのubuntu openvpnコミュニティドキュメントガイドに従って、ベース接続が正常に機能していることがわかります。もちろん、IPアドレスの衝突に関するエラー/警告がたくさん表示されます。 次に、「プライベートアドレススペースで番号が付けられたクライアントでもVPNを機能させるためのダーティNATトリック」についてこのガイドに従ってみましたが、成功しませんでした。ルーティング/マスカレードについては理論的には理解していますが、実際の経験はほとんどなく、何が悪いのかわかりません。 ここまでで、クライアントがサーバーに接続し、IP 10.22.8.10が割り当てられるようになりました。ただし、ドキュメントに示されているように、サーバーのIP 10.22.8.1に対してpingを実行できません。 サーバー構成は基本的にガイド1と同じですが、ガイド2を変更したものです。つまり、「server-bridge 10.22.8.1 255.255.255.0 10.22.8.10 10.22.8.120」と「push "route 10.22.0.0 255.255.0.0 10.22.8.1」を設定します。 「」さらに、up.shにtapインターフェース設定コマンドを追加します。 クライアント構成はガイド1と同じままです。 サーバー 'ifconfig tap0'(編集:これがねじれたように見える場合は申し訳ありません。この投稿を編集するプレビューペインでは問題ありません) tap0リンクencap:Ethernet HWaddr ee:ee:a8:04:8a:fc inet addr:10.22.8.1 Bcast:0.0.0.0 Mask:255.255.255.0 inet6 addr:fe80 :: ecee:a8ff:fe04:8afc / 64 Scope: Link Up BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1 RXパケット:610エラー:0 Dropped:0オーバーラン:0フレーム:0 TXパケット:4533エラー:0 Dropped:0オーバーラン:0キャリア:0コリジョン:0 txqueuelen:100 RXバイト:111341(111.3 …


5
1つのNICを2つの異なるVLANに接続することは可能ですか?
同じサブネット上にある限り、同じNICに複数のIPアドレスを割り当てることができることを知っています(たとえば、サーバーAに192.168.1.1と192.168.1.2の両方を割り当てることができます)。 ただし、異なるNICである複数のIPアドレスを同じNICに割り当てることはできますか?サーバーは、192.168.1.1 / 24や10.0.0.0/24などの複数のVLANが構成されたスイッチに接続されます。サーバーを192.168.1.1と10.0.0.1の両方にする必要があります。 これを行いたい理由は、現在192.168.1.0/24に内部ネットワークがあり、管理のニーズのためにプライベートネットワークを追加したいためです。たとえば、このネットワークにDell DRACデバイスを配置します。ケーブルやスイッチポートを追加せずにこれが可能かどうかを知りたいです。
8 routing  switch  nic  vlan  drac 

5
ルーティングプロトコル、距離ベクトルとリンク状態
私は2つのルーティングプロトコルアプローチの違い(長所/短所)を理解しようとしています。ヘルプ、アドバイス、および説明については、十分に情報を提供します。これまでのところ、ネットワークの状態がわからないため、距離ベクトルはより静的でローカルベースのルーティングのように思えますが、リンク状態は現在の状態をより認識しているため、距離ベクトルで使用するのがより自然なようです。 、でも何かが足りないような気がします。そして、私はここで、より多くの側面と、それらの1つを選択する際に考慮しなければならないさまざまな問題について喜んでいます。

1
片側にさまざまなサブネットを持つIPsec
次の状況があります。 Client subnet(192.168.0.0 /24) ----> Router ----> Internet ----> ASA(172.17.0.2 /24) ----> (172.17.0.1 /24)Gateway ----> (10.0.0.0 /8)Many subnets クライアントサブネットを「多くのサブネット」に論理的に接続する必要があります。左側にCisco 2901があり、もう一方にASAがあります。ルータとASAの間にIPsec接続を構築しました。IPsec接続自体は機能しますが、ゲートウェイの背後にあるアドレスにはアクセスできません。IPsec接続のローカルネットワークは10.0.0.0/8ネットワークです。 ASAは、ゲートウェイを介してトラフィックをルーティングする必要があることを認識しません(172.17.0.1)。すでに内部インターフェイスにデフォルトルートを設定しています10.0.0.0 255.0.0.0.0 172.17.0.1が、機能しません... すべてのトラフィックをゲートウェイ経由でルーティングする必要があることをASAに伝えるにはどうすればよいですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.