conectando-se a sub-redes com diferentes máscaras de sub-rede sem roteamento estático

1

O layout de rede a seguir funciona, mas me pergunto se é uma configuração adequada ou se funciona apenas coincidentemente. O acesso à linha de comando do Linux não é possível, então estou preso ao web gui desses sistemas.

Os clientes estão conectados ao servidor através de vários switches em sua própria VLAN.

server1 tem estes endereços IP em uma sub-rede / 27 configurada na interface eth1:

server1 10.0.2.33, mask 255.255.255.224
server1 10.0.2.65, mask 255.255.255.224
...

Ele também tem uma rota estática para 10.0.2.0, mascara 255.255.255.224 para a eth1.

client1 para client9 tem cada um desses endereços IP, mas em uma configuração de / 24 sub-rede:

client1 10.0.2.1, mask 255.255.255.0
client2 10.0.2.2, mask 255.255.255.0
...

Não há como fornecer uma rota estática pelo web gui, portanto, estou preso ao uso da rede / 24 e a nenhum roteamento estático. Caso contrário, usaria apenas endereços IP de 10.0.2.0/27 e adicionaria rotas estáticas adequadas a cada um dos clientes. Eu também poderia usar um gateway separado, mas não quero evitá-lo, devido à quantidade de tráfego e à penalidade de desempenho.

Então, o que acontece é que o servidor1 pode fazer ping e acessar todos os clientes, porque eles estão todos na sub-rede 10.0.2.0/27 e há uma rota estática disponível.

Todos os clientes podem fazer ping e acessar o servidor1, porque parece do ponto de vista deles, como se o servidor tivesse dois endereços IP na rede / 24.

Eu acredito que os switches entre são agnósticos para qualquer configuração de ip e sub-rede, porque eu não inseri nenhuma dessas informações em nenhum lugar nos switches.

Em outras palavras, esta configuração está correta ou é melhor configurar um gateway mesmo se houver uma (pequena) diferença de desempenho?

    
por nn4l 10.02.2017 / 09:56

1 resposta

2

É melhor usar a mesma configuração de sub-rede em todos os dispositivos conectados a um único domínio de broadcast. Se existirem máscaras de rede diferentes em dispositivos, isso causará problemas quando os endereços IP estiverem fora da área comum que as sub-redes têm.

No seu caso, eu mudaria o servidor para usar a sub-rede / 24.

    
por 10.02.2017 / 10:04