نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 4سپاس
  • 1 توسط milad22
  • 3 توسط vahsha1

موضوع: مشکل انتقال ترافیک از روی AS5300 به کش سرور

  
  1. #1
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220

    مشکل انتقال ترافیک از روی AS5300 به کش سرور

    با سلام به دوستان خوبم

    من در انتقال ترافیک از روی AS5300 خودم بر روی ISA SERVER با مشکل روبرو شدم .

    در صورت امکان لطفاً نحوه انتقال ترافیک از روی AS5300 رو به سمت کش سرور ISA برای من توضیح دهید .

    با تشکر



    موضوعات مشابه:

  2. #2
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    با سلام خدمت جناب پور هاشمی عزیز
    برای این کار ابتدا فرض رو بر این میگیریم که آیزا به نحوه ای کانفیگ شده باشه که کلاینت ها با ست کردن گیت وی و دادن یه آی پی اینولید از رنج اینترنال آیزا بتونن به اینترنت وصل بشن. ای پی اینولید آیزا هم مثلا 192.168.0.1 که به عنوان گیت وی اونا درنظر گرفته میشه.
    و حالا تو روتر:
    اول با یه اکسس لیست اجازه دسترسی به این رنج آی پی رو میدیم:
    access-list 1 permit 192.168.0.0 0.0.0.255
    و در مرحله بعد ترافیک رو به سمت آیزا هدایت میکنیم:
    route-map cache permit 1
    match ip address 1
    set ip next-hop 192.168.0.1
    ضمن اینکه در Interface Fast Ethernet اکسس سرور هم باید یه آی پی از این رنج به عنوان Secondary داد:
    ip address 192.168.0.2 255.255.255.0 secondary
    و در مرحله ای دیگه باید به کاربران هم از این رنج آی پی جهت استفاده داد:
    ip local pool setup_pool 192.168.0.10 192.168.0.100
    موفق باشید


    Alux سپاسگزاری کرده است.

  3. #3


    خواننده شناسه تصویری KgbCia
    تاریخ عضویت
    Aug 2004
    محل سکونت
    Monitor
    نوشته
    658
    سپاسگزاری شده
    29
    سپاسگزاری کرده
    81
    ببخشيد. هنگام تايپ اين متن آقاي سكاكي جواب سوال را هم تايپ مي كردن. براي همين پستم رو ويرايش كردم.



  4. #4
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    راه حلی که من استفاده میکنم خیلی خلاصه تر و ساده تر هستش، البته دلیل اون اینه که در شبکه ای که دارم، از یه روتر 1601 هم جداگانه دارم استفاده میکنم .
    من با استفاده از IP Route تمامی درخواست ها رو میفرستم روی Cache و از اونجا به سمت 1601 و در نهایت اینترنت .
    پیشنهاد میکنم اگه دو روتر دارید از این حالت استفاده کنید .


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  5. #5
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    راه حل جناب راستی کاملا درسته:
    ip route 0.0.0.0 0.0.0.0 192.168.0.1
    با این احتساب شما آی پی از رنج آیزا به کاربر میدی و روترت هم درخواستها رو به 192.168.0.1 روت میکنه.
    فقط مسئله روتر جدا داشتن باید لحاظ بشه.



  6. #6
    نام حقيقي: میثم پورهاشمی

    عضو غیر فعال شناسه تصویری meysam22us
    تاریخ عضویت
    Oct 2004
    محل سکونت
    Khozestan
    نوشته
    527
    سپاسگزاری شده
    224
    سپاسگزاری کرده
    220
    خوب اینا درست . حالا باید واسه ip route خود AS5300 چه کاری کرد .
    من مستقیم دادمش روی مودم روتر خط اینترنتم .

    و یک نکته جذاب دیگه به این توجع کنید

    !
    access-list 1 permit 192.168.1.0 0.0.0.255
    |
    !
    route-map cache permit 10
    match ip address 101
    set ip next-hop 192.168.1.1
    می خوام بدونم اشتباه من طبق گفته شما در همین قسمت است یا ممکن اس در جای دیگری هم اشتباه کرده باشم .




  7. #7
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    من که یه خورده سردرگم شدم!!
    رو مسنجر راحت تر میتونیم به نتیجه برسیم و نتیجه رو اینجا مطرح کنیم.
    ID: AlborzSite
    معمولا در طول روز ساعت اداری میتونم آنلاین بشم



  8. #8


    عضو عادی شناسه تصویری vahsha1
    تاریخ عضویت
    Oct 2005
    نوشته
    916
    سپاسگزاری شده
    208
    سپاسگزاری کرده
    83

    با سلام

    با عرض پوزش که میپرم وسط بحث.
    ترجیحا ROUTE دستگاه رو نندازید رو ip سرور isa. اگه یه زمان سرور isa شما بخوابه ارتباط شما با AS خارج از شبکه به کلی قطع میشه.ترجیحا از route map استفاده کنید.
    و این که میخواید چه نوع کاربرانی که از ASسرویس میگیرند از ISA رد شن.اگه میخواهید کاربران تلفنی یا همون async ها رو رد کنید باید در group async ترافیکش رو از route map رد کنید.
    مثلا میخواهی یه route map به اسم dcache داشته باشیم که داده ها رو از سرور ISA با ip به آدرس 200.10.10.1 رد کند.و کاربران group async1 از این route map استفاده کنند.
    router#
    conf t
    route-map dcache permit 5
    match ip address 100
    set ip next-hop 200.10.10.1
    ...................................
    interface group async 1
    ip policy route-map dcache
    حالا میتونی ترافیک مشترکان group asyncخودتون رو تو ISA چک کنید


    KgbCia، meysam22us و Alux سپاسگزاری کرده‌اند.

  9. #9
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    یه سوال بی ارتباط،
    با توجه به توضیح شما، میشه دو تا IP Route بطور مجزا در هر کدام از Group Async ها تعریف کرد . ایا میشه کاربران وب و مسنجر (همون چت کارت) رو اینطوری از هم جدا کرد ؟


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  10. #10


    عضو عادی شناسه تصویری vahsha1
    تاریخ عضویت
    Oct 2005
    نوشته
    916
    سپاسگزاری شده
    208
    سپاسگزاری کرده
    83

    با سلام

    میتونی هرgroup async رو از روی یه route map مشخص رد کرد.



کلمات کلیدی در جستجوها:

انتقال ترافیک از سرور به کلاینت

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •