Toon posts:

Subnetting

Pagina: 1
Acties:
  • 165 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo !!

Ik word onderhand een beetje kierewiet. Tis namelijk zo dat als ik een Cisco 2500 serie router wil configureren met het IP 195.109.161.1 met mask 255.255.255.128 maar dan geeft ie een verkeerd masker.. Zeg ik bv.. 195.109.161.129 met het masker x.x.x.128 dan werkt ie wel. Ik veronderstelde dat .1 met .128 moest werken, WRONG kan iemand mij een beetje uitleggen waarom dit niet werkt ? Enne, is het belangrijk als broadcast netwerk adres 255.255.255.255 te gebruiken om een subnet 255.255.255.0 geen toegang te geven tot 255.255.255.128... goeds, ik word nog gekker :?

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Hmm. Cisco2500; kun je het aantal subnet bits ook configureren... wat heb je daar ingevuld?? bij nader inzien zou dat geen zak moeten uitmaken..

Is er toevallig een andere poort die dat ip nr geassigned heeft??

195 class C network met mask *.128 zou anders idd met 195.x.x.1 moeten werken..

Pvouput live


Verwijderd

Topicstarter
Nou... ik kan volgens mij (niet zeker) geen subnet bits opgeven, dit moet geloof ik vanzelf herkend worden aangezien de maskers uniek zijn per subnet bit (begrijp je?) De router geeft een echt specifieke foutmelding wat betreft de combinatie 195.109.161.1 255.255.255.128 (namelijk wrong mask defined) Ik teste het met een toegestaan IP in de subnet range en dat werkte wel. Er zijn geen andere PC's assigned aan de IP's.

Zou het kunnen dat dit te maken heeft met het broadcast adres ? Deze is namelijk ingesteld op 255.255.255.255 (wat inhoudt dat als ik een ip 195.109.161.2 met mask 255.255.255.128 zou hebben niet eens contact kan krijgen met 195.109.161.1) DENK IK |:(

  • baggah
  • Registratie: December 2000
  • Laatst online: 06-08 22:47
Eh?
bash-2.04$ cidr -q 195.109.161.1 -q 255.255.255.128

ip address..........: 195.109.161.1
netmask.............: 255.255.255.128

network address.....: 195.109.161.0
broadcast address...: 195.109.161.127

Misschien dus je broadcast adres aanpassen?

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Ik heb altijd geleerd dat je niet met je broadcast adres moet klooien.. maarja..

ennuh; broadcast adres op 255.255.255.255?? Dat gaat helemaal nergens heen.. Broadcast adres is toch een IP en geen MASK??.
Zet het broadcast op standaard voor dat subnet.. 195.109.161.127

edit:
Baggah was me voor :)

Met broadcast adres op 255.255.255.255 kun je nergens naar connecten; ARP resolving werkt dan niet omdat ie het MAC adres niet kan achterhalen..
Toch wel goeie controle in die Cisco bakjes :)

Pvouput live


Verwijderd

Topicstarter
baggah: tok tok..... Thanx for the wakeup call.. Alhoewel ik alsnog effe erin moet duiken hoe dit moet.. lees: ik werk met CIOS 10.3 (cisco OS) Ik weet ook niet waarom broadcast op 255.255.255.255 stond, welk nut heeft dit ? voordat het netwerk van me baas gigantisch crasht :)

Verwijderd

Topicstarter
Krypt: My guess is dat broadcast address 255.255.255.255 inhoudt dat ie zich beperkt tot zichzelf ?

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Het lijkt erop...
Het kan ook zijn dat de router geforceerd zelf geen broadcasts mag doen (Volgens mij moet je dit in een of ander scherm ook in kunnen vullen, maar dat dit een "work arround" is)

Maar in principe hoeft een router geen broadcasts te doen tenzij hij zelflearning is en gewoon het hele netwerk afzoekt voor IP's of dat het een router is die broadcasts kan forwarden (zal fftjes kijken of dit het geval is).

Maar wat is er veranderd in van de oude situatie?? Van 1 naar 2 subnets gegaan??

Pvouput live


Verwijderd

Topicstarter
Aangezien we het netwerk willen beveiligen (firewall ertussen) en me baas niet een prive netwerk ertussen wil dacht ik subnets op te splitsen. Standaard stond dat broadcast adres al zo en het werkt perfect. BTW er zit ook een serial line gekoppeld aan de router met een ander IP. wat men te zien krijgt als er gepingt wordt naar het netwerk, I.P.V. 195.109.161.1 ik snap het niet helemaal... wil wel heel graag snappen *D

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Same here; we zitten in de 130.x.x.x range..
Subnet van 255.255.255.128.

ping ik naar 130.x.x.255 dan krijg ik reply van een apparaat in de 172 range :? via een wanlink.. zo te zien een Cisco router; kan niet zien welk type... Hij bounced iig wel via mijn gateway.. snap het ook niet helemaal..

[edit]
Wat er aan die seriallink zit, is dat interessant??

[edit2]
Foutje; ik moet pingen naar het .127 adres omdat ik zelf in het 1e subnet zit (zat ff scheel te kijken)

Wat hangt er allemaal aan die router??

Pvouput live


Verwijderd

Topicstarter
Die serial link is de koppeling van onze leased naar de ISP (NL NET) zou het kunnen dat broadcast 255.255.255.255 express zo is dat ie niet gaat broadcasten op die serial line ? serial line = 213.53.35.174 met mask 255.255.255.252 met broadcast 255.255.255.255 :)

Verwijderd

Topicstarter
mag ik je een volledige interface uitdraai geven via ICQ ?

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Hmm. dat wordt interessant :)
Ehhm.. jah dat mag via ICQ; maar zit momenteel nog op het werk eigenlijk... dus kan er niet meteen naar kijken...

en het lijkt mij inderdaad dat die 255.255.255.255 er is om niet te broadcasten over het netwerk van de ISP..

Maar dan vraag ik me nogsteeds af waarom je subnets wilt! Puur voor de firewall??
Die kun je er toch gewoon tussen plaatsen; of zit ik fout??

Pvouput live


Verwijderd

Topicstarter
Als dat kan dan weet jij meer dan ik.. Kan je me in grote lijnen uitleggen hoe je dat ziet ? (Het plaatsen van een firewall ertussen) Ben benieuwd, leer ik weer eens iets :)

Verwijderd

Topicstarter
Moet nu echt gaan.. ik check vanavond nog even de postings. In iedergeval bedankt voor de reacties Krypt..

Laterz,

Hans

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
De firewalls waarmee ik heb "gewerkt" (dwz usertjes aanmaken etc) was ook gewoon een linux bak met 2 netwerkkaarten (routertje dus)... Op de router waar het internet binnen kwam was een route ingesteld dat al het verkeer van internet af naar die linuxbak moest en dat het verkeer tussen alle interne ip adressen binnen bleef.
Die linux bak was de default gateway van alle pc's.. zo heb ik het gezien..

Pvouput live


Verwijderd

Topicstarter
Ja. maar dan gaan we werken met private IP netwerk en Internet.. dus 195.109.161.0 <-> 192.168.10.0 Dit heb ik in het begin opgezet, echter wilde me baas dit niet, zonde van alle onbenutte public ip adressen, en daar wou ie geen 10 ruggen per maand voor betalen.

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Dat hoeft niet perse..

Inet(213.x) <-> Router(195.x) <-> Firewall(195.x) <-> Hosts(195.x)

Ik dacht dat de TCP client alleen naar de Gateway toe springt als hij het IP nummer niet binnen zijn eigen netwerk kan vinden.
(Een WINS servertje erbij kan helpen)

Wel gaat alle internet verkeer dus via die firewall pc; maarja.. Zwakste schakel geeft de snelheid aan en die seriallink is waarschijnlijk <=10Mbit..

Pvouput live


Verwijderd

Topicstarter
Ok, dat ben ik dus met je eens... maarre, zonder dollen... is dit mogelijk ?

NIC1: 195.109.161.2 mask 255.255.255.0
NIC2: 195.109.161.129 mask 255.255.255.128

Verwijderd

Hallo,
Hier nog ff een klepel zonder klok opmerking. Ik heb verder niet gekeken, maar ik herinneren met dat bij ons op de router vaak:
no ip directed-broadcast (oid)
staat. Geen idee of dat hier relevant is. Maar toch :-))

Bas

  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Hmm. denk dat dat niet goed gaat;
Je gaat namelijk 2 verschillende netwerken met hetzelfde iprange combineren..
Als je netmask 255.255.255.128 hebt dan heb je 2 subnetten.
195.109.161.0 t/m 195.109.161.127
waarvan 195.109.161 het netwerkid is
en 195.109.161.127 het broadcast ip van dat subnet
195.109.161.128 t/m 195.109.161.255
waarvan 195.109.161.128 het netwerkid
en 195.109.161.255 het broadcast ip van dat subnet.

Als je er van een netwerk 195.109.161.128,255.255.255.0 er tegenaan gaat gooien dan krijg je conflicten volgens mij.

Wat je volgens mij kunt doen is hetvolgende:
(Weet niet of de IPadressen gebruikt worden door servers)
En heb nooit een firewall geinstalleerd; dit is ff wat ik er van denk.
195.109.161.1 - Router
195.109.161.2 - Nic1 Firewall uplink (Naar inet)
195.109.161.3 - Nic2 Firewall downling (Intern)

Static Routes in router:
Route 195.109.161.0 195.109.161.2
(Stuur al de info van Netwerk 195.109.161.0(networkid) naar 195.109.161.2)

Firewall:
Default Gateway Nic1: 195.109.161.1

Clients:
Default gateway: 195.109.161.3

Pvouput live


  • Krypt
  • Registratie: April 2000
  • Laatst online: 13:04
Op woensdag 03 januari 2001 19:10 schreef Freax het volgende:
Hallo,
Hier nog ff een klepel zonder klok opmerking. Ik heb verder niet gekeken, maar ik herinneren met dat bij ons op de router vaak:
no ip directed-broadcast (oid)
staat. Geen idee of dat hier relevant is. Maar toch :-))

Bas
Zoiets stond bij een andere klant van ons ook op 'Allowed'; Met Net-X-ray zagen we allemaal broadcast over het netwerk heen komen met als sourceaddress de router.. was een complete broadcaststorm die ongev. 10% van ons netwerk in beslag nam.. Vind je dus niet zo prettig :)

Pvouput live


Verwijderd

Topicstarter
Goed...
Ik ga het denk maar eens uit zitten vogelen. In iedergeval bedankt en ik hoop het binnenkort op te lossen.

  • boner
  • Registratie: Augustus 2000
  • Laatst online: 23-07 15:41

boner

misantropisch altruïst

let op!

conf t
int e0
ip address 195.109.161.1 255.255.255.128
^z

klaar.
werkt 100%

Verwijderd

fwiw: tcp/ip primer op http://www.3com.com/nsc/501302s.html

Verwijderd

ff een kleine opmerking tussendoor, volgens de klassieke IP regels (die lang niet meer door alle apparaten gevolgt worden, maar nog wel door wat routers, als je het niet uitzet) kan je geen subnets gebruiken waar in je netwerk portion allemaal 1-en of 0-en zitten. Als je dan met 195.x.x.x bezig bent (c-klasse) en je je subnet mask 255.255.255.128 maakt, dan heb je maar 1 bit extra gesubnet, dus altijd alleen maar 1-en of 0-en....

Volgens de klassieke regels, als je 195.109.161.x wilt subnetten in 2 delen, dan moet je kiezen voor een subnet mask van 255.255.255.192 en kan je dus alleen de ranges 65-126 en 129-190 gebruiken voor je hosts.

Oftewel, CIDR aanzetten, lijkt me :)

CC

PS o ja, 255.255.255.255 is gewoon een algemeen broadcast adres, dit moet je nooit proberen te disablen.

Verwijderd

In principe kan je eerste subnet niet gebruiken om te configureren. Met het commando "ip subnet-zero" in de configuratie wordt dat echter wel mogelijk. In de hogere IOS-levels staat dit commando als default geconfigureerd, maar ik kan me voorstellen dat dat op IOS 10.3 nog niet het geval is.

  • Ermo
  • Registratie: Maart 2001
  • Laatst online: 14-01 18:08

Ermo

the syntax is painful...

Weet er iemand een link waar het hele subnetten duidelijk wordt uitgelegd?????

  • paella
  • Registratie: Juni 2001
  • Laatst online: 12:26
www.pcwebopedia.com

een computerwoordenboek, ook met veel links.

No production networks were harmed during this posting


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Grappig is dat de Cisco docu in elk geval tot en met 12.2 blijft opgeven dat subnet-zero default uit staat. Jammer is dat ik nog geen moderne router (t/m de 7500) heb gevonden die zich daar aan houdt :P.

Het is wellicht verstandig om de IOS up te graden. Versie 10.x geld zowiezo niet als y2k-proof (niet dat dit doorgaans uitmaakt...). Je kan door diverse bugs vaak gratis, ook zonder support-contract, upgraden naar een recentere versie. Wel zijn de 2500's niet de snelste beestjes, dus 12.x kan teveel van het goede worden, afhankelijk van wat je er precies mee doet.

http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.shtml Upgrade ivm met TCP bug, vanaf 11.0

Edit: link naar y2k verwijderd, bleek CCO account voor nodig.

Root don't mean a thing, if you ain't got that ping...

Pagina: 1