[Cisco] probleem met koppeling meerdere publieke IP adressen

Pagina: 1
Acties:

  • PiOn
  • Registratie: Maart 2002
  • Laatst online: 26-12-2025
Ik zit met een probleem, waarover ik in cirkeltjes zit te denken. Ik zou daarom graag wat hints willen.

Op dit moment hebben we een Ticali ADSL2 verbinding met 1 publiek IP adres (vast, maar wel via DHCP). Deze loopt via een Cisco 2800 router. Dit werkt prima.

De (volgens mij) belangrijkste onderdelen van de config:

!
bridge irb
!
interface GigabitEthernet0/0
ip address 192.168.41.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
no mop enabled
!
interface ATM0/2/0
no ip address
no atm ilmi-keepalive
bridge-group 1
pvc 0/34
!
interface BVI1
mac-address aaaa.bbbb.cccc
ip address dhcp
ip nat outside
ip virtual-reassembly
!
ip nat inside source list 1 interface BVI1 overload
!
access-list 1 remark General Category=18
access-list 1 permit 192.168.41.0 0.0.0.255
!
bridge 1 protocol ieee
bridge 1 route ip
!


Zoals gezegd, dit is een werkende config.

We willen graag aan de slag met voice producten, waarvoor we, nieuwe, publieke IP adressen willen koppelen op een interface anders dan de genoemde GigabitEthernet0/0.
Nu hebben we bij de provider de mogelijkheid 2 additionele publieke IP adressen te verkrijgen, dus geen routed subnet. De provider wil graag weten aan welke MAC adressen deze gekoppeld moeten worden.


Nu zit ik dit met de vraag wat voor MAC adressen ik moet gebruiken:
- Zelfde als die voor BVI1? Lijkt me niet, meerdere DHCP adressen op 1 MAC lijkt me no go
- 2 nieuwe BVI interfaces met bridge groepen, aan maken met nieuwe, unieke MAC adressen? Lijkt me scheef gaan met de koppeling van bridge-group 1 aan de ATM interface.
- ATM subinterfaces aanmaken, met MAC adres koppeling? Gaat volgens mij niet lukken met alleen PVC 0/34.


Waar ben ik verkeerd aan het denken?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 13:24

Predator

Suffers from split brain

Je gaat toch beter vaste IP adressen vragen (eventueel 1 voor je ADSL) en de rest een routed subnet vragen (bv een /29).

Via DHCP gaat dat volgens mij nooit in orde komen.
Vergeet niet dat je ook met je NAT rules in de problemen gaat komen.
Als een routed subnet geen optie kan je nog altijd wel x vaste adressen op externe interface zetten en de rest NAT'n. Maar met DHCP gaat dat niet lukken met meerdere addressen.

Everybody lies | BFD rocks ! | PC-specs


  • PiOn
  • Registratie: Maart 2002
  • Laatst online: 26-12-2025
Toch het e.e.a. gebprobeerd met de voor mij bekende opties. Niet gelukt inderdaad. NAT was niet zozeer het probleem, maar meer het uberhaupt koppelen van meerdere MACs op de bestaande ADSL interface (provider had reeds de IP adressen aan fictieve MAC adressen, dus heb ik gebruik gemaakt van MAC spoofing).

Daarom zo juist maar routed subnet aangevraagd, was slechts E10,-/maand voor 4 (bruikbare) adressen.

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 23-12-2025
Je kunt meerdere IP's op hetzelfde MAC-adres hebben zelfs via DHCP. Meerdere MAC-adressen op dezelfde interface is meestal niet mogelijk en kan bepaalde netwerkapparatuur in de war gooien.

Maar als je toch vaste addressen krijgt (via DHCP of niet) kun je je router configureren met vaste addressen en alle andere instellingen die je via DHCP krijgt. Gaat gemakkelijker zijn.

Pandora FMS - Open Source Monitoring - pandorafms.org