The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Не работает маршрутизация на 3750, !*! Basil0002, 12-Июл-17, 00:21  [смотреть все]
Доброго времени суток!
Пытаюсь сконфигурировать Catalyst WS-C3750G-24T, софт C3750-ADVIPSERVICESK9-M.
Настроил по учебнику 3 vlan, включил маршрутизацию. Внутри одного (любого) vlan машины видят друг друга. Если пересаживаю их в разные vlan, то перестают видеть друг друга. При этом шлюз другого vlan виден, а машина в нем нет. Аналогично в другую сторону.

Прошу помочь разобраться в проблеме.

Конфиг:
Current configuration : 2852 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SW
!
boot-start-marker
boot-end-marker
!
enable secret 5 xxxxx
!
username admin secret 5 xxxxx
no aaa new-model
switch 1 provision ws-c3750g-24t
system mtu routing 1500
ip subnet-zero
ip routing
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
interface GigabitEthernet1/0/1
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/2
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/3
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/4
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/5
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/6
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/7
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/8
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/9
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/10
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/11
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/12
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/13
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/14
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/15
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/16
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/17
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/18
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/19
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/20
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/21
switchport access vlan 100
!
interface GigabitEthernet1/0/22
switchport access vlan 100
!
interface GigabitEthernet1/0/23
switchport access vlan 100
!
interface GigabitEthernet1/0/24
switchport access vlan 100
!
interface Vlan1
ip address 192.168.1.1 255.255.255.0
!
interface Vlan10
description Sales
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
description Account
ip address 192.168.20.1 255.255.255.0
!
interface Vlan100
description Admins
ip address 192.168.100.1 255.255.255.0
!
ip classless
ip http server
ip http secure-server
!
!
!
control-plane
!
!
line con 0
line vty 0 4
login local
line vty 5 15
login
!
end

  • Не работает маршрутизация на 3750, !*! eek, 08:23 , 12-Июл-17 (1)
    Настройки сети на машинах, файрвол на машинах.
    • Не работает маршрутизация на 3750, !*! Basil0002, 11:10 , 12-Июл-17 (2)
      > Настройки сети на машинах, файрвол на машинах.

      На обеих машинах чистая винда 7, файрвол не настроен.

      Например, при подключении к портам vlan 10 с настройками первого компа 192.168.10.2 255.255.255.0 GW 192.168.10.1, второго - 192.168.10.3 255.255.255.0 GW 192.168.10.1 все чудесно работает.

      При подключении первого компа к порту vlan 10 с настройками 192.168.10.2 255.255.255.0 GW 192.168.10.1, второго во vlan 20 с настройками 192.168.20.3 255.255.255.0 GW 192.168.20.1 машины друг друга не видят. При этом первый комп видит свой GW 192.168.10.1 и соседний GW 192.168.20.1. Тоже самое в обратную стороны - второй комп видит свой GW 192.168.20.1 и соседний GW 192.168.10.1.

      • Не работает маршрутизация на 3750, !*! Andrey, 11:49 , 12-Июл-17 (3)
        >[оверквотинг удален]
        > На обеих машинах чистая винда 7, файрвол не настроен.
        > Например, при подключении к портам vlan 10 с настройками первого компа 192.168.10.2
        > 255.255.255.0 GW 192.168.10.1, второго - 192.168.10.3 255.255.255.0 GW 192.168.10.1 все
        > чудесно работает.
        > При подключении первого компа к порту vlan 10 с настройками 192.168.10.2 255.255.255.0
        > GW 192.168.10.1, второго во vlan 20 с настройками 192.168.20.3 255.255.255.0 GW
        > 192.168.20.1 машины друг друга не видят. При этом первый комп видит
        > свой GW 192.168.10.1 и соседний GW 192.168.20.1. Тоже самое в обратную
        > стороны - второй комп видит свой GW 192.168.20.1 и соседний GW
        > 192.168.10.1.

        В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть". Делайте выводы. У вас поднят AD?

        Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти в расширенные настройки Windows Firewall и разрешить там icmp с любых сетей.
        Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

        • Не работает маршрутизация на 3750, !*! Basil0002, 12:02 , 12-Июл-17 (4)
          > В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
          > зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
          > запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
          > Делайте выводы. У вас поднят AD?
          > Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
          > в расширенные настройки Windows Firewall и разрешить там icmp с любых
          > сетей.
          > Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

          Винда действительно спрашивала тип сети при первой прописке настроек сетевого адаптера.
          Спасибо за совет! Вечером попробую.

        • Не работает маршрутизация на 3750, !*! Basil0002, 23:14 , 12-Июл-17 (5)
          > В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
          > зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
          > запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
          > Делайте выводы. У вас поднят AD?
          > Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
          > в расширенные настройки Windows Firewall и разрешить там icmp с любых
          > сетей.
          > Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

          Отключил Windows Firewall и все заработало. Спасибо!!!

          • Не работает маршрутизация на 3750, !*! Andrey, 08:23 , 13-Июл-17 (6)
            >> В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
            >> зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
            >> запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
            >> Делайте выводы. У вас поднят AD?
            >> Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
            >> в расширенные настройки Windows Firewall и разрешить там icmp с любых
            >> сетей.
            >> Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.
            > Отключил Windows Firewall и все заработало. Спасибо!!!

            Включите. Но настройте.
            А то понаотключают, а потом крики "Все пропало! К нам Petya пришел!"

            • Не работает маршрутизация на 3750, !*! Basil0002, 22:16 , 13-Июл-17 (7)
              > Включите. Но настройте.
              > А то понаотключают, а потом крики "Все пропало! К нам Petya пришел!"

              :))))


              • Не работает маршрутизация на 3750, !*! Basil0002, 22:13 , 14-Июл-17 (8)
                Насколько смог разобраться, порты на катлистах 3-го уровня можно переводить в маршрутизируемый режим и подвешивать на них ip адреса. Выделил один порт и перевел в маршрутизируемый режим, назначил ip адрес, подключил его к маршрутизатору ISP по статике (т.е. это шлюз в Интернет).

                Возникла следующая проблема - с каталиста пингуется маршрутизируемый порт и маршрутизатор ISP, подключенный к нему (все пингуется). А с компа пингуется только порт каталиста, а маршрутизатор ISP не доступен.
                Для чистоты эксперимента выключил firewall в винде - не помогло. На каталисте прописал дополнительный маршрут на порт маршрутизатора ISP - не помогло.

                Помогите разобраться, в чем может быть проблема?

                • Не работает маршрутизация на 3750, !*! Andrey, 13:34 , 15-Июл-17 (9)
                  > Насколько смог разобраться, порты на катлистах 3-го уровня можно переводить в маршрутизируемый
                  > режим и подвешивать на них ip адреса. Выделил один порт и
                  > перевел в маршрутизируемый режим, назначил ip адрес, подключил его к маршрутизатору
                  > ISP по статике (т.е. это шлюз в Интернет).
                  > Возникла следующая проблема - с каталиста пингуется маршрутизируемый порт и маршрутизатор
                  > ISP, подключенный к нему (все пингуется). А с компа пингуется только
                  > порт каталиста, а маршрутизатор ISP не доступен.
                  > Для чистоты эксперимента выключил firewall в винде - не помогло. На каталисте
                  > прописал дополнительный маршрут на порт маршрутизатора ISP - не помогло.
                  > Помогите разобраться, в чем может быть проблема?

                  Маршрутизатор ISP ничего не знает провашу внутреннюю сеть. Маршрута в вашу сеть не имеет и получив от вас пакет отвечает на него по своей таблице маршрутизации.
                  И учтите 3750 - это коммутатор, а не маршрутизатор. NAT там нет.
                  Начните с начала с этого: https://www.ciscoforall.com/books/todd-lammle/CCNA%2064...




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру