نمایش نتایج: از شماره 1 تا 13 از مجموع 13
سپاس ها 4سپاس
  • 2 توسط al1p0ur
  • 2 توسط al1p0ur

موضوع: دو رنج IP مختلف در ISA2006 - 84.0.0.0/10.0.0.0

  
  1. #1
    jkh
    jkh آنلاین نیست.
    نام حقيقي: jkh

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    tehran
    نوشته
    35
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    13

    Icon14 دو رنج IP مختلف در ISA2006 - 84.0.0.0/10.0.0.0

    با سلام
    دوستان لطفا راهنمایی بفرمایید

    بوسیله آیزا2006 اینترنت با آی پی ولید(84.0.0.0) در شبکه توزیع شده و جدیدا یک خط اینترانت(IP 10.0.0.0)از مخابرات گرفتیم برای ارتباط بهتر با کارخانه در شهرستان، آیا با همین ISA می توان این خط اینترانت را نیز در شبکه توزیع کرد؟ اگر امکان پذیر است، چگونه؟
    لازم به توضیح اینکه سرور آیزا جدا از DC و دارای سه کارت NIC می باشد یکی اینترنال یکی اکسترنال(اینترنت) و دیگری برای خط اینترانت در نظر گرفته شده که همگی به سوییچ وصل می باشند. اگر توضیح دیگر لازم باشد ارایه خواهم کرد.

    با تشکر از همه



    موضوعات مشابه:

  2. #2
    jkh
    jkh آنلاین نیست.
    نام حقيقي: jkh

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    tehran
    نوشته
    35
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    13
    نقل قول نوشته اصلی توسط jkh نمایش پست ها
    با سلام
    دوستان لطفا راهنمایی بفرمایید

    بوسیله آیزا2006 اینترنت با آی پی ولید(84.0.0.0) در شبکه توزیع شده و جدیدا یک خط اینترانت(IP 10.0.0.0)از مخابرات گرفتیم برای ارتباط بهتر با کارخانه در شهرستان، آیا با همین ISA می توان این خط اینترانت را نیز در شبکه توزیع کرد؟ اگر امکان پذیر است، چگونه؟
    لازم به توضیح اینکه سرور آیزا جدا از DC و دارای سه کارت NIC می باشد یکی اینترنال یکی اکسترنال(اینترنت) و دیگری برای خط اینترانت در نظر گرفته شده که همگی به سوییچ وصل می باشند. اگر توضیح دیگر لازم باشد ارایه خواهم کرد.

    با تشکر از همه
    پس چرا کسی جواب نمیده لطفا اگه میتونید و وقت دارید راهنمایی بفرمایید



  3. #3
    نام حقيقي: kamran

    عضو عادی
    تاریخ عضویت
    May 2010
    محل سکونت
    tehran
    نوشته
    25
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    5
    به نظر من شما باید مودم روتر بزاری اما اگه نخوای این کارو کنی باید 2 طرف isa بذاری و تو cmd یه route بین 2 isa که به nic اینترانت وصل بنویسی بعد رولشو درست کنی



  4. #4
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    با سلام
    کارهای زیر رو کامل انجام بدید :

    1 -default gateway رو از روی کارت سوم (mpls) بردار .
    2 -به جاش یه روت با دستور route add به سمت ip های کارخونه بزن و gateway رو روترت قرار بده .
    3 -یه شبکه تو آیزا تعریف کن با رنج ip کارت سوم و Ip های کارخونه . (networks)
    4 -ارتباط شبکه داخلی رو با اون شبکه جدید، از نوع NAT قرار بده .(network rule)
    5 - از Internal به شبکه جدید و بر عکس رول بنویس و allow کن . (access rule)

    بعد از این کارها از توی شبکه داخلی باید بتونید Ip های کارخونه رو ping کنید .

    کلیات همین بود .
    اگه مشکلی بود بفرمایید


    jkh و Zahmatkesh سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    البته کارهایی که بالا عرض کردم برای زمانیه که بخواهید حتما از ISA استفاده کنید و روی کلاینت ها هیچ تغییری ندید .
    در غیر اینصورت راههای ساده تری هم هست .



  6. #6


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    4 -ارتباط شبکه داخلی رو با اون شبکه جدید، از نوع NAT قرار بده .(network rule)
    استاد براي من سوال پيش اومده چرا NAT ؟ وقتي ما نيازي به ترجمه IP نداريم و مي شه شبكه ها رو مسيريابي كرد چرا از مد Route استفاده نمي كنيد؟



  7. #7
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط pharaoh نمایش پست ها
    استاد براي من سوال پيش اومده چرا NAT ؟ وقتي ما نيازي به ترجمه IP نداريم و مي شه شبكه ها رو مسيريابي كرد چرا از مد Route استفاده نمي كنيد؟
    توضیحش یه ذره زیاده ولی خلاصه میگم :
    شبکه mpls ایشون دارای 2 عدد روتره که یکی در دفتر (مثلا روتر1) و دیگری در کارخونه (مثلا روتر 2) .
    روی روتر 1 روتی به سمت ip های کارخونه نوشته شده .
    روی روتر 2 هم روتی به سمت ip های کارت شبکه سوم ISA در دفتر نوشته شده .

    حالا اگه شما با رنج شبکه داخلی دفتر در خواست رو به کارخونه بفرستی (یعنی به جای NAT از Route استفاده کنی) ، درخواست به اونجا میرسه و لی در روتر 2 اثری از شبکه داخلی دفتر نیست . برای همین روتر 2 نمیدونه این ip ها رو از کجا بفرسته چون روتی برای این ip ها نداره .

    برای حل این قضیه سه راه وجود داره :
    1- ip ها رو تو آیزا NAT کنیم و با ip کارت شبکه سوم بفرستیم به کارخونه که روتر 2 بتونه جواب بده .
    2-روی روتر 1 عملیات NAT رو انجام بدیم
    3- روی روتر کارخونه برای رنج شبکه داخلی دفتر یه روت بنویسیم .

    من چون نمیدونستم ایشون به روتر اول یا دوم دسترسی داره یا نه راه اول رو نوشتم .
    (البته چون تنظیمات پیش فرض روی روترهای MPLS بدین صورته من اینجوری نوشتم شاید اصلا ایشون تمام روت های مورد نیاز رو روی روتر 1و2 نوشته باشند که در این صورت مسئله کمی فرق میکنه)
    امیدوارم واضح گفته باشم
    در ضمن بنده استاد نیستم .


    ویرایش توسط al1p0ur : 2010-08-28 در ساعت 01:31 PM

  8. #8
    jkh
    jkh آنلاین نیست.
    نام حقيقي: jkh

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    tehran
    نوشته
    35
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    13
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    با سلام
    کارهای زیر رو کامل انجام بدید :

    1 -default gateway رو از روی کارت سوم (mpls) بردار .
    2 -به جاش یه روت با دستور route add به سمت ip های کارخونه بزن و gateway رو روترت قرار بده .
    3 -یه شبکه تو آیزا تعریف کن با رنج ip کارت سوم و Ip های کارخونه . (networks)
    4 -ارتباط شبکه داخلی رو با اون شبکه جدید، از نوع NAT قرار بده .(network rule)
    5 - از Internal به شبکه جدید و بر عکس رول بنویس و allow کن . (access rule)

    بعد از این کارها از توی شبکه داخلی باید بتونید Ip های کارخونه رو ping کنید .

    کلیات همین بود .
    اگه مشکلی بود بفرمایید
    ممنون از لطفتون ميشه در مورد رديف 2 Route Add بيشتر توضيح بديد من تا حالا با اين گزينه كار نكردم



  9. #9
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    شما رو کارت شبکه یه default gateway دارید . این یعنی اگه هر ip غیر از رنج خودت درخواست کردی باید از رو گیت وی بره .
    حالا دستور route add یه gateway جدید برای مقصد خاص ایجاد میکنه که وقتی اون مقصد خاص درخواست شد از روی همین gateway بره نه از روی default gateway .

    اگه مثلا ip های کارخونه تو رنج 172.16.20.0 با ماسک 255.255.255.0 باشه و راه رفتن به اونجا روتری به Ip 192.168.1.1 باشه و ip کارت شبکه خودت هم 192.168.1.5 باشه روتش این میشه :

    route -p add 172.16.20.0 mask 255.255.255.0 192.168.1.1



    aliafzalan و jkh سپاسگزاری کرده‌اند.

  10. #10
    jkh
    jkh آنلاین نیست.
    نام حقيقي: jkh

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    tehran
    نوشته
    35
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    13
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    شما رو کارت شبکه یه default gateway دارید . این یعنی اگه هر ip غیر از رنج خودت درخواست کردی باید از رو گیت وی بره .
    حالا دستور route add یه gateway جدید برای مقصد خاص ایجاد میکنه که وقتی اون مقصد خاص درخواست شد از روی همین gateway بره نه از روی default gateway .

    اگه مثلا ip های کارخونه تو رنج 172.16.20.0 با ماسک 255.255.255.0 باشه و راه رفتن به اونجا روتری به Ip 192.168.1.1 باشه و ip کارت شبکه خودت هم 192.168.1.5 باشه روتش این میشه :

    route -p add 172.16.20.0 mask 255.255.255.0 192.168.1.1
    باز هم ممنون علي آقا ببخشيد اذيتت ميكنم
    دستور Route -p add رو انجام دادم اما اين error رو ميده
    The route addition failed: The specified mask parameter is invalid. (Destination
    & Mask) != Destination. در صورتي كه همه Ipهارو درست زدم ميشه راهنمايي بفرماييد. همچنين IP خودم در اين دستور نقشي ندارد؟



  11. #11
    jkh
    jkh آنلاین نیست.
    نام حقيقي: jkh

    عضو عادی
    تاریخ عضویت
    May 2009
    محل سکونت
    tehran
    نوشته
    35
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    13
    نقل قول نوشته اصلی توسط jkh نمایش پست ها
    باز هم ممنون علي آقا ببخشيد اذيتت ميكنم
    دستور Route -p add رو انجام دادم اما اين error رو ميده
    The route addition failed: The specified mask parameter is invalid. (Destination
    & Mask) != Destination. در صورتي كه همه Ipهارو درست زدم ميشه راهنمايي بفرماييد. همچنين IP خودم در اين دستور نقشي ندارد؟
    علی آقا( al1p0ur ) لطفن اگه زحمت نیست منو راهنمایی بفرمایید.



  12. #12
    نام حقيقي: Ali Afzalan

    مدیر بخش Cisco شناسه تصویری aliafzalan
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Tehran
    نوشته
    2,086
    سپاسگزاری شده
    2557
    سپاسگزاری کرده
    2059
    شما دقیقاً چه دستوری را تایپ می کنید؟
    IP address & Gateway شما چیه؟


    ویرایش توسط aliafzalan : 2010-08-30 در ساعت 02:03 PM

  13. #13
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    ماسکی که برای شبکه مقصد تعریف کردید با آدرس شبکه مقصد نمیخونه !
    احتمالا زدید : route -p add 10.10.10.0 mask 255.0.0.0 192.168.1.1 !!! یا یه همچین چیزی



کلمات کلیدی در جستجوها:

افزودن چند رنجip درisa

رنج اینترانت persiannetworks.com

ip های رنج 10 اینترانت

استفاده ازدورنج آی پی در آیزا

رنج 172.16.20.0

ارتباط دو شبکه با رنج ای پی مختلف با دستور route add

رنج ip کارت شبکه های ایزا

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •