Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - объединение 2х VLAN

Ответить
Настройки темы
Cisco - объединение 2х VLAN

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую!

проблема в следующем:

имеется cisco 871
настройки firewall все по умолчанию,
созданы 2 VLAN:
192.168.2.1
192.168.3.1

связаны соответственно с 2мя физическими портами в режиме access

из подсети 3.0 проходит пинг только на некоторые адреса из подсети 2.0, - преимущественно на сервера.
на большинство машин во второй подсети, соответственно пинга нет.
настройки IP всех хостов одинаковы (маска, шлюз, винс, etc)

в чем может быть трабл?

+вопрос:

как рназрешить броадкасты между VLAN?

СПАСИБО!

Отправлено: 11:51, 28-10-2008

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Newbee,

1) Читаем http://forum.oszone.net/announcement-55-74.html, приводим информацию

2)
Цитата Newbee:
как рназрешить броадкасты между VLAN? »
Если имеются в виду именно VLAN, то просто объединением 2х VLAN на одном интерфейсе 2-го уровня.
Только непонятно нафига это надо. Таким деянием два VLANа вырождаются в один.


Если имеются в виду VLAN-интерфейсы третьего уровня, то "разрешить бродкасты" для маршрутизатора низяяя.
Можно настроить пересылку между сегментами.
См. http://forum.oszone.net/thread-107476.html

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:13, 28-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg FORUM.JPG
(183.3 Kb, 16 просмотров)

примечание -
роутер 3.1-2.1 - cisco871
роутер 2.100-inetaddr - Kerio

Отправлено: 14:18, 28-10-2008 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


#SHOW VER:

line con 0
login local
no modem enable
line aux 0
line vty 0 4
privilege level 15
login local
transport input telnet ssh
!
scheduler max-task-time 5000
end

cisco_rout#show VER
Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(15)T6, RE
LEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2008 by Cisco Systems, Inc.
Compiled Mon 07-Jul-08 20:49 by prod_rel_team

ROM: System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE

cisco_rout uptime is 2 hours, 8 minutes
System returned to ROM by power-on
System image file is "flash:c870-advsecurityk9-mz.124-15.T6.bin"



#SHOW RUN:

Current configuration : 4266 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname cisco_rout
!
boot-start-marker
boot-end-marker
!
logging buffered 52000
!
no aaa new-model



ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
no ip domain lookup
ip domain name mydomain.ru
!

interface FastEthernet0
switchport access vlan 9

interface FastEthernet1
switchport access vlan 2
!
interface FastEthernet2
description IF_VB
switchport access vlan 2
!
interface FastEthernet3
description IF_OP
!
interface FastEthernet4
no ip address
shutdown
duplex auto
speed auto
!
interface Vlan1
ip address 192.168.3.1 255.255.255.0
ip mask-reply
ip directed-broadcast
ip flow ingress
ip flow egress
ip route-cache flow
!
interface Vlan2
ip address 192.168.2.1 255.255.255.0
ip mask-reply
ip directed-broadcast
ip flow ingress
ip flow egress
ip route-cache flow
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.2.100 permanent
ip route 192.168.2.0 255.255.255.0 192.168.2.100 2 permanent

Отправлено: 14:20, 28-10-2008 | #4


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Newbee:
ip route 192.168.2.0 255.255.255.0 192.168.2.100 2 permanent »
Чего-то не то. Я бы сказал - Хрень полная.

Должно использоваться три разных сети.

Скажем

192.168.1.0->[Cisco]<-{192.168.3.0}->[Router]->192.168.2.0

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 18:25, 28-10-2008 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
Должно использоваться три разных сети »
почему??

зачем мне бы вдруг понадобилась 1-я подсеть?

чем схема {inetaddr-192.168.2.100} ---> {192.168.2.1-192.168.3.1} не корректна?

Отправлено: 11:02, 29-10-2008 | #6


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Newbee,

1) "Патамучта" http://wiki.oszone.net/index.php/Шлю...к_это_работает


2) ipconfig /all
для inetadr приведите

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:06, 29-10-2008 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


1) Это понятно.

2) а смысл в ipconfig? Ну будет там сказано про внешний адрес, его ДНС и шлюз из той же подсети с маской 255,255,255,252
тогда уж route print вернее?

Если роутинг изначально неверен - то почему тогда треть хостов при тех же настройках все же видна?

вопрос-то был в том, - где остальные?
ну и циска как посредник.

Отправлено: 13:54, 29-10-2008 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Эх... неужто сведений мало чтоб помочь?

Отправлено: 11:35, 31-10-2008 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Newbee:
Эх... неужто сведений мало чтоб помочь? »
Вас просят привести определенные сведения.
В начинаете рассуждать
Цитата Newbee:
а смысл в ipconfig? Ну будет там сказано про внешний адрес, его ДНС и шлюз из той же подсети с маской 255,255,255,252
тогда уж route print вернее? »
что вернее.

Естественно всякий смысл дискутировать отпадает.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:56, 31-10-2008 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - объединение 2х VLAN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Контроллер домена win2003 и vlan`ы bigluc Microsoft Windows NT/2000/2003 29 21-07-2011 12:01
Cisco - Не работает связь <VLAN> PyroTechnic Сетевое оборудование 2 18-11-2008 15:12
VLAN в сети под windows alberts Microsoft Windows NT/2000/2003 2 15-11-2007 03:21
VLAN potr-based on HP 2824 Yustus Сетевые технологии 4 24-05-2006 10:39
вопрос по теории VLAN-ов romez777 Сетевые технологии 1 14-09-2005 09:36




 
Переход