- PR -

HTTPアクセスだけ別のルーターへルーティングさせたい

投稿者投稿内容
くこ
会議室デビュー日: 2001/09/07
投稿数: 6
投稿日時: 2002-03-26 15:22
こんにちは、お世話になります。
CISCOのルーターの設定で質問があります。
ルーターAにはディフォルトルートとして、
ip route 0.0.0.0 0.0.0.0 192.168.1.1 が書かれているとします。
通常は192.168.1.1へルーティングされればいいのですが、
HTTP(port80)アクセスはルーターB(192.168.1.100)へルーティング
させたい場合にはどのように記述するのか、教えていただきたく
投稿いたしました。
BASE
大ベテラン
会議室デビュー日: 2002/03/13
投稿数: 178
投稿日時: 2002-03-26 17:17
Routerの機能でプロトコルの振り分けってできるの???
できるのならぜひ私も知りたいですね
#routeコマンド以外に何かあるのかな???

代替案でHTTPアクセスはProxy使うってのはダメですかね?
Proxyサーバ→192.168.1.100
くこ
会議室デビュー日: 2001/09/07
投稿数: 6
投稿日時: 2002-03-26 18:21
返答ありがとうございます。
私も最初はできるのか疑問に思っていたのですが、
某ファイアーウォールのサポートに問い合わせたら、
ルーターでできるかもと言われましたので、考えたのですが、
解決に至らなくて、投稿した次第であります。
仮にプロキシーで行うとした場合には、
proxyサーバーはMS PROXY 2.0を使用しておりますが、
Proxyサーバ→192.168.1.100の設定はどこでするのか、
わからなかったのです。ディフォルトルートはルーターA
(192.168.1.1)へとなっております。(route printで確認)
Junbow
ぬし
会議室デビュー日: 2002/01/24
投稿数: 373
お住まい・勤務地: saga.jp
投稿日時: 2002-03-27 09:08
CISCOルーターの場合、型番とIOSのバージョンが書かれていたほうがいいかもしれません。
で、即答できませんが、一般的には L4以上の機能を持つスイッチがあれば、たとえば、外向きのポート80番(HTTP)の通信は、かならずProxyとかキャッシュサーバーを通すなど小技をきかせられます。あと、その機械類が不調で通信できないときは、振る処理をせずにそのまま出すとか。
くこ
会議室デビュー日: 2001/09/07
投稿数: 6
投稿日時: 2002-03-27 09:26
返答ありがとうございます。
ルーターはCISCO3620,IOSのバージョンは12.1です。
また、MS PROXY 2.0がつながっているスィッチは、
アライドテレシスのレイヤー3インテリジェントスィッチ
CENTRECOM 8518SXです。ですので、スィッチではルーティング
できないと、思いますが、間違っていたら、ご指摘ください。
BASE
大ベテラン
会議室デビュー日: 2002/03/13
投稿数: 178
投稿日時: 2002-03-27 15:45
引用:

仮にプロキシーで行うとした場合には、
proxyサーバーはMS PROXY 2.0を使用しておりますが、
Proxyサーバ→192.168.1.100の設定はどこでするのか、
わからなかったのです。ディフォルトルートはルーターA
(192.168.1.1)へとなっております。(route printで確認)


普通にデフォルトゲートウェイを192.168.1.100に向けるのでは
ダメなんですか?
もしくはスタティックルートを書くとか

申し訳ないですが、MSProxyは触ったこと無いのでわかりません。
マニュアルもネットから手に入らない(?)みたいですし。

#後、MSProxy2.0ってサポートもう終わってなかったでしたっけ?
#実務に使うならサポートがあるものを使った方がいいのでは?
くこ
会議室デビュー日: 2001/09/07
投稿数: 6
投稿日時: 2002-03-27 16:32
引用:

BASEさんの書き込み (2002-03-27 15:45) より:
普通にデフォルトゲートウェイを192.168.1.100に向けるのでは
ダメなんですか?
もしくはスタティックルートを書くとか
申し訳ないですが、MSProxyは触ったこと無いのでわかりません。
マニュアルもネットから手に入らない(?)みたいですし。
#後、MSProxy2.0ってサポートもう終わってなかったでしたっけ?
#実務に使うならサポートがあるものを使った方がいいのでは?


返答、ありがとうございます。プロキシ経由のHTTPアクセスを
別ルーターへルーティングさせるのは、やはり、プロキシーサーバー
のディフォルトゲートウェイを192.168.1.100へもしくは、
スタティックルートを書けばいいですね。

また、別の方法としては.....
今、使っているレイヤー3インテリジェントスィッチでは
ポート毎の通信のルーティングはできないようです。
アライドテレシスに問い合わせましたら、ポリシーベースドルーティング
のサービスを実装するルーターAR320,740ができるそうです。
CISCOのルーター(CISCO3620,IOSのバージョンは12.1)ではまだ、確認が
とれていません。

Junbow
ぬし
会議室デビュー日: 2002/01/24
投稿数: 373
お住まい・勤務地: saga.jp
投稿日時: 2002-03-31 13:04
 いま、CISCOのページで、policy based routing web 80 proxy 8080 の
キーワードで調べてみましたが、関係ないものもたくさん出てきたので、
さらに調べているところです。 
 多分・・あくまでも推測ですが、access-list で、どこ行きの何番ポートの
アクセスについてのフィルターか? を設定しておいて、それについて、
ルーティングとしてどのホストにnext hopするか?ということを設定する
のではないか? と思います。 3620だったらできそうな気がするのですが、
意外と、ソフト追加が要ったりして(苦笑) たぶん要らないと思いますが。

スキルアップ/キャリアアップ(JOB@IT)