Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
6 / 6 / 2
Регистрация: 21.11.2013
Сообщений: 19
1

проброс порта снаружи на 2 внутренних ресурса или где косяк

21.11.2013, 09:05. Просмотров 1229. Ответов 5
Метки нет (Все метки)

Описание системы:
Есть порядка 10 датчиков с динамическим ip, которые сбрасывают логи в ЦО (cisco 1941, int FE0/0/0, ip x.x.x.x) по портам 4444 и 33333.
Эти данные транслируются на (cisco 1941, int GE0/1, ip y.y.y.y)
ip nat inside source static tcp y.y.y.16 3333 x.x.x.x 4444 extendable
ip nat inside source static tcp y.y.y.16 22222 x.x.x.x 33333 extendable

На y.y.y.16 стоит ПО которое собственно записывает и контролирует работу внешних устройств.
если целостность полученных данных более 90% все ок.

Недавно данные стали пропадать и их целостность стала составлять 28-40% что неудовлетворительно.
На внешних датчиках есть кэш (три дня потом он затирается)
Было замечено, что периодически падает y.y.y.16 (очень часто по пятницам и пока его поднимем данные в кэше датчиков зачастую затерты)
Нужно сделать резервирование полученных данных на случай падения y.y.y.16 на допустим y.y.y.17.
Параллельно хотелось бы локализовать проблему получая логи с 1941 о пришедших пакетах на FE0/0/0 по портам 4444 и 33333 (на случай если косяк кроется снаружи) и по отправленным на y.y.y.16 и полученным им.
Как это (проброс портов на два IP 16 и 17) реализовать
и как писать логи по активности на этих портах (есть внутр FTP y.y.y.245 куда собственно логи можно складывать)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.11.2013, 09:05
Ответы с готовыми решениями:

Где проведён отрезок: внутри или снаружи многоугольника
Здравствуйте! Есть многоугольник, заданный последовательностью точек его контура, которые идут в...

Проброс порта
Добрый день уважаемые форумчане! Подскажите, как настроить проброс портов из локальной сети в...

проброс порта
всем привет, я здесь новенький, ситуация: наконецто жизнь столкнула меня с Cisco, давно хотел...

Проброс порта
Я настраиваю модем и наткнулся на страницу Advanced -> Port Forwarding она как я понял служит чтобы...

5
Эксперт по компьютерным сетям
277 / 277 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
21.11.2013, 13:27 2
D9thc, как насчет технологии резервирования? Поставить 2 маршрутизатора и назначить "общий ip адрес" (используя соотв. протокол) и в случае падения, второй будет активен и логи собирать с друг друга
0
237 / 232 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
21.11.2013, 14:29 3
Цитата Сообщение от MonaxGT Посмотреть сообщение
Поставить 2 маршрутизатора и назначить "общий ip адрес" (используя соотв. протокол) и в случае падения, второй будет активен и логи собирать с друг друга
Как я понял из сабжа, маршрутизатор - работает, а вот девайс .16 - падает и ТС хочет в случае недоступности/одновременно слать те же данные на .17 .

Если честно мыслей на эту тему нету(вернее есть, но больно уж извращенные).. а можно ли указать на датчиках второй сервер?
0
6 / 6 / 2
Регистрация: 21.11.2013
Сообщений: 19
22.11.2013, 11:44  [ТС] 4
Цитата Сообщение от jlevistk Посмотреть сообщение
Если честно мыслей на эту тему нету(вернее есть, но больно уж извращенные).. а можно ли указать на датчиках второй сервер?
Поделись хот бы извращенными...
А по второму серверу на датчиках я тоже озадачил производителя - может чего и придумают. пока нету второго.
А как мне логи по конкретно этому трафику с роутера взять?

Добавлено через 5 часов 6 минут
По трафику придумал только с помощью net flow.
может есть еще какой вариант?
0
237 / 232 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
22.11.2013, 12:50 5
Там что-то типа anycast'а реализовать нужно в моем представлении.. С мыслями соберусь и придумаю что нить)
0
6 / 6 / 2
Регистрация: 21.11.2013
Сообщений: 19
27.11.2013, 14:44  [ТС] 6
С разработчиками вроде договорился, должны реализовать reserved ip&port.
Подскажите по netflow...
Включил на интерфейсе GE0/1
#sh ip flow exp
Flow export v5 is enabled for main cache
Export source and destination details :
VRF ID : Default
Source(1) y.y.y.1 (GE0/1)
Destination(1) y.y.y.3 (2055)
Version 5 flow records
Посмотрел в SolarWinds NetFlow Analizer - нужный мне поток примерно 6-8 Mb в час
Помимо этого куча всякого остального ненужного, никаких фильтров и прочих настроек, лог пишется 1 час (ограничение)
Посоветуйте анализер, чтобы можно было, хотя бы за неделю лог посмотреть. Интересен трафик только на конкретный ip и по конкретному порту.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.11.2013, 14:44

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Проброс порта
для чего и в какой ситуации нужно делать проброс порта??Почему когда передаешь данный по tcp на...

Проброс порта
Добрый день. Есть железка DFL-860e, на ней по мануалу настроил проброс порта для видео стрима. Есть...

Проброс порта
Добрый день! Подскажите по настрйоке - есть сервер с ип 192.168.10.94, на нем установлена служба...

Проброс порта!!!
Всем привет!!! Подскажите кто знает: Есть сервер 2003 на нем стоит Traffic Inspector Нужно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.