Маршрут между двумя системами с идентичными подсетями [closed]

у меня как минимум 2 или более системы, настроенные с идентичной подсетью 192.168.10.0/24. Другими словами, каждая система будет иметь до 254 хостов с IP-адресами от 192.168.10.1 до 192.168.10.254. Какое оборудование и конфигурация мне нужны, чтобы иметь возможность делать следующее:

(А) 192.168.10.0/24 192.168.20.0/24 (Б) 192.168.10.0/24

  1. В системе A: хост с IP-адресом 192.168.10.1 -> ssh в систему B: хост с IP-адресом 192.168.10.1 и наоборот. (Возможно, система доступа A с IP-схемой 192.168.1.1 и B с 192.168.2.1)
  2. Добавьте другую подсеть «общих» ресурсов (например, NAS), скажем, 192.168.20.0/24, к которой можно обращаться напрямую (например, ssh 192.168.20.1 из системы A или B)
  3. С «общего» хоста ресурсов получите доступ к любой системе с той же схемой, что и в #1.

Предположим, что в данной системе может использоваться только одна VLAN, или, другими словами, каждая система не может быть назначена другой VLAN.

У меня нет опыта работы с маршрутизаторами, кроме SOHO. Я надеюсь, что вышеперечисленное может быть достигнуто с помощью чего-то более промышленного. Что-то, что может NAT каждой системы?

Проблема бизнеса:

Каждая система представляет собой автономную реплику/копию, позволяющую проводить тестирование в одной и той же конфигурации (в сети), в противном случае эту проблему можно было бы решить, изменив локальную сеть в каждой системе (удалив требования NAT). Это усложнило бы настройку программного и сетевого оборудования и, возможно, создало бы недопустимые тестовые случаи.

Каждая система должна иметь возможность доступа к «общему» хосту сборки для управления конфигурацией и хранения, пока она находится в разработке. Хост сборки не является частью обычной системы. Пользователи из любой системы захотят получить доступ к хосту сборки, а также захотят получить доступ к другим системам с любого терминала данной системы.

Предпринятые шаги:

(Используйте маршрутизатор SOHO с NAT)

  1. Подключите систему A к маршрутизатору SOHO как LAN 192.168.10.1/24.
  2. Подключите «общий» ресурс к WAN-стороне маршрутизатора SOHO в качестве шлюза.
  • Это позволяет системе А иметь шлюз через NAT к «общим» ресурсам.
  • Шаг 2 выше может быть выполнен (ssh 192.168.10.2 -> 192.168.20.x)
  • Обратное (ssh 192.168.20.1 -> 192.168.10.4 и т. д.) не выполняется, поскольку маршрутизатор SOHO использует NAT.
  1. Большинство маршрутизаторов SOHO не допускают дальнейшего добавления LAN, особенно той же LAN, поэтому система B не может быть добавлена/проверена.

(Подключите систему A и систему B с помощью переключателя)

  1. Подсоедините выключатель системы А к выключателю системы В.
  • Случаются плохие вещи из-за коллизии IP-адресов и нескольких DHCP-серверов.

Исследовательская работа:

Маршрут между двумя локальными сетями может быть выполнен с помощью простого ПК с Linux с двумя сетевыми картами (NAT не требуется). 1 карта представляет сеть 192.168.10.0/24, а другая карта представляет сеть 192.168.20.0/24. Требуется только следующее:

sudo echo 1 > /proc/sys/net/ipv4/ip_forward
ip route add 192.168.10.0/24 via 192.168.20.1
ip route add 192.168.20.0/24 via 192.168.10.1

Следующей частью будет добавление системы B с другой сетевой картой, но назначение 192.168.10.1 другой карте приведет к беспорядку…

Использование нескольких простых маршрутизаторов для каждой системы обеспечит возможности для пункта 2 выше (система X может получить доступ к «общим» ресурсам) и будет поддерживать одну и ту же сетевую конфигурацию в каждой системе, но необходимо создать эти маршрутизаторы, чтобы проверить, что происходит с несколькими (GW). ) Маршрутизируются адреса 192.168.10.1, что-то вроде:

[RTR A : 192.168.10.1] [RTR A : 192.168.20.1]
[SW 192.168.20.0]
[RTR B : 192.168.20.2] [RTR B : 192.168.10.1]

Большое предположение, что это не сработает.

Добавление NAT в смесь и маршрутизация только в одну сторону 192.168.10.0 -> 192.168.20.0 может помочь избежать конфликта 192.168.10.1 на каждом маршрутизаторе, но все равно не поможет в #1.

Непосредственная проблема с добавлением маршрутизатора для каждой системы заключается в том, что в этом может не быть необходимости, если больше промышленных маршрутизаторов (Cisco) могут выполнять работу многих маршрутизаторов. Это моя надежда, и почему я изначально написал этот вопрос.

маршрутизатор nat локальная сеть подсеть dhcp-сервер

Отсутствует ссылка

1 ответ
1

Если ваши тестовые примеры основаны на предположении, что конфигурация сети везде одинакова, ваши тестовые сценарии оставляют большую дыру, не проверяя случай при изменении конфигурации сети.

Если продукт разработан таким образом, что хосты должны иметь одинаковую сетевую конфигурацию, то возникают и другие проблемы.

Для меня это выглядит как большой пробел в тестировании.

Вы можете достичь своей первоначальной цели двунаправленного подключения с помощью SNAT (исходящий трафик) и DNAT (входящий трафик). Однако для этого вам нужно будет установить переадресацию портов для каждого другого хоста, и вы будете использовать ssh <router>:1234 для доступа к хосту в другой сети.

Базовым требованием в IP-сетях является то, что каждый хост должен иметь уникальный адрес, чтобы он был доступен. Поэтому единственный допустимый вариант здесь — назначить уникальные (в вашем домене) IP-адреса хостам и адаптировать тестовые сценарии на основе этого.

Земля Килканен

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *