- Cisco 877 маршрутизация между VLANами, zymophore, 12:38 , 01-Дек-12 (1)
Криминала вроде не видать. Тут не мешало бы увидеть вывод от sh vlan-switch и убедится что сам VLAN2 создан, ну и sh ip int brie чтобы посмотреть в каком состоянии у тебя сам интерфейс VLAN2
- Cisco 877 маршрутизация между VLANами, vb1442, 11:17 , 03-Дек-12 (3)
> Криминала вроде не видать. > Тут не мешало бы увидеть вывод от sh vlan-switch и убедится что > сам VLAN2 создан, ну и sh ip int brie чтобы посмотреть > в каком состоянии у тебя сам интерфейс VLAN2 Br877#sh vlan-switch VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Fa0, Fa1 2 VLAN0002 active Fa2 3 VLAN0003 active Fa3 1002 fddi-default active 1003 token-ring-default active 1004 fddinet-default active 1005 trnet-default active VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2 ---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------ 1 enet 100001 1500 - - - - - 1002 1003 2 enet 100002 1500 - - - - - 0 0 3 enet 100003 1500 - - - - - 0 0 1002 fddi 101002 1500 - - - - - 1 1003 1003 tr 101003 1500 1005 0 - - srb 1 1002 1004 fdnet 101004 1500 - - 1 ibm - 0 0 1005 trnet 101005 1500 - - 1 ibm - 0 0 Br877# Br877#sh ip int brie Interface IP-Address OK? Method Status Protocol FastEthernet0 unassigned YES unset up up FastEthernet1 unassigned YES unset up down FastEthernet2 unassigned YES unset up up FastEthernet3 unassigned YES unset up up ATM0 unassigned YES NVRAM administratively down down ATM0.1 unassigned YES unset deleted down Vlan1 10.16.0.1 YES NVRAM up up Vlan3 91.203.25.234 YES DHCP up up Vlan2 172.25.0.253 YES manual up up Br877# В том то и дело, что вижу "все активно". С роутера ping 172.25.0.4 идет "на ура", также с роутера ping 10.16.0.2 тоже идет. А вот с машины 10.16.0.2 ping 172.25.0.4 никак !!! При этом с машины 10.16.0.2 ping 172.25.0.253 проходит. Вот тут я в "ступор" и вхожу :)
- Cisco 877 маршрутизация между VLANами, Serb, 10:57 , 02-Дек-12 (2)
>[оверквотинг удален] > no modem enable > line aux 0 > line vty 0 4 > access-class 23 in > privilege level 15 > login local > transport input telnet ssh > ! > scheduler max-task-time 5000 > end ping c router к компам есть? sh int vlan 2 ping 172.25.0.253
ну и vlan database проверить
- Cisco 877 маршрутизация между VLANами, jied83, 14:41 , 03-Дек-12 (4)
>[оверквотинг удален] >> privilege level 15 >> login local >> transport input telnet ssh >> ! >> scheduler max-task-time 5000 >> end > ping c router к компам есть? > sh int vlan 2 > ping 172.25.0.253 > ну и vlan database проверить sh ip route и проверьте фаерволы на компах
- Cisco 877 маршрутизация между VLANами, vb1442, 15:03 , 03-Дек-12 (5)
> sh ip route > и проверьте фаерволы на компах Br877#sh ip route Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route Gateway of last resort is 91.203.27.254 to network 0.0.0.0 172.25.0.0/24 is subnetted, 1 subnets C 172.25.0.0 is directly connected, Vlan2 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 10.16.0.0/24 is directly connected, Vlan1 S 10.192.109.254/32 [254/0] via 91.203.27.254, Vlan3 91.0.0.0/22 is subnetted, 1 subnets C 91.203.24.0 is directly connected, Vlan3 S* 0.0.0.0/0 [1/0] via 91.203.27.254 Br877# Вроде как все правильно ? Файервола на PC 10.16.0.2 вообще не поднято - голый linux без iptables Какие еще мысли ???
- Cisco 877 маршрутизация между VLANами, jied83, 15:04 , 03-Дек-12 (6)
>[оверквотинг удален] > masks > C 10.16.0.0/24 is directly connected, Vlan1 > S 10.192.109.254/32 [254/0] via 91.203.27.254, Vlan3 > 91.0.0.0/22 is subnetted, 1 subnets > C 91.203.24.0 is directly connected, Vlan3 > S* 0.0.0.0/0 [1/0] via 91.203.27.254 > Br877# > Вроде как все правильно ? > Файервола на PC 10.16.0.2 вообще не поднято - голый linux без iptables > Какие еще мысли ???ip route на компах
- Cisco 877 маршрутизация между VLANами, vb1442, 15:06 , 03-Дек-12 (7)
> ip route на компах [root@BrvFS ~]# ip route 10.16.0.0/24 dev eth0 proto kernel scope link src 10.16.0.2 169.254.0.0/16 dev eth0 scope link default via 10.16.0.1 dev eth0 [root@BrvFS ~]#
- Cisco 877 маршрутизация между VLANами, jied83, 15:15 , 03-Дек-12 (8)
>> ip route на компах > [root@BrvFS ~]# ip route > 10.16.0.0/24 dev eth0 proto kernel scope link src 10.16.0.2 > 169.254.0.0/16 dev eth0 scope link > default via 10.16.0.1 dev eth0 > [root@BrvFS ~]# а на втором компе? ну и укажите на fast ах switchport mode access.... иии я припоминаю, что где-то здесь всплывала проблема похожая при использовании дефолтового влана
- Cisco 877 маршрутизация между VLANами, vb1442, 15:37 , 03-Дек-12 (9)
> ip route на компах Вы меня натолкнули на мысль ! Спасибо. Дело в том, что на адресе 172.25.0.4 стоит cisco 861 (это WAN-интерфейс). Думаю, что на ней как-то "неправильно" default routing прописан. Сейчас попробую организовать как-то доступ до этой железки, посмотрю настройки, затем отпишусь. - Cisco 877 маршрутизация между VLANами, vb1442, 16:21 , 03-Дек-12 (10)
> ip route на компах Еще раз спасибо !!! "Все гениальное - просто !!!" На 861циске с адресом 172.25.0.4 вообще не было дефолтной маршрутизации. Поправил - все заработало. Еще раз - СПАСИБО ! Тема закрыта.
|