The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

форумы  правила/FAQ  поиск  регистрация  вход/выход  слежка  RSS
"Не работает маршрутизация на 3750"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]
Cisco CCNA Routing & Switching версия 3.0 - новые курсы и экзамены
"Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 12-Июл-17, 00:21 
Доброго времени суток!
Пытаюсь сконфигурировать Catalyst WS-C3750G-24T, софт C3750-ADVIPSERVICESK9-M.
Настроил по учебнику 3 vlan, включил маршрутизацию. Внутри одного (любого) vlan машины видят друг друга. Если пересаживаю их в разные vlan, то перестают видеть друг друга. При этом шлюз другого vlan виден, а машина в нем нет. Аналогично в другую сторону.

Прошу помочь разобраться в проблеме.

Конфиг:
Current configuration : 2852 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SW
!
boot-start-marker
boot-end-marker
!
enable secret 5 xxxxx
!
username admin secret 5 xxxxx
no aaa new-model
switch 1 provision ws-c3750g-24t
system mtu routing 1500
ip subnet-zero
ip routing
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
interface GigabitEthernet1/0/1
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/2
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/3
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/4
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/5
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/6
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/7
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/8
description Computers
switchport access vlan 10
!
interface GigabitEthernet1/0/9
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/10
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/11
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/12
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/13
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/14
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/15
description Media
switchport access vlan 20
!
interface GigabitEthernet1/0/16
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/17
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/18
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/19
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/20
description Management
switchport access vlan 100
!
interface GigabitEthernet1/0/21
switchport access vlan 100
!
interface GigabitEthernet1/0/22
switchport access vlan 100
!
interface GigabitEthernet1/0/23
switchport access vlan 100
!
interface GigabitEthernet1/0/24
switchport access vlan 100
!
interface Vlan1
ip address 192.168.1.1 255.255.255.0
!
interface Vlan10
description Sales
ip address 192.168.10.1 255.255.255.0
!
interface Vlan20
description Account
ip address 192.168.20.1 255.255.255.0
!
interface Vlan100
description Admins
ip address 192.168.100.1 255.255.255.0
!
ip classless
ip http server
ip http secure-server
!
!
!
control-plane
!
!
line con 0
line vty 0 4
login local
line vty 5 15
login
!
end

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Не работает маршрутизация на 3750"  +/
Сообщение от eek (ok) on 12-Июл-17, 08:23 
Настройки сети на машинах, файрвол на машинах.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 12-Июл-17, 11:10 
> Настройки сети на машинах, файрвол на машинах.

На обеих машинах чистая винда 7, файрвол не настроен.

Например, при подключении к портам vlan 10 с настройками первого компа 192.168.10.2 255.255.255.0 GW 192.168.10.1, второго - 192.168.10.3 255.255.255.0 GW 192.168.10.1 все чудесно работает.

При подключении первого компа к порту vlan 10 с настройками 192.168.10.2 255.255.255.0 GW 192.168.10.1, второго во vlan 20 с настройками 192.168.20.3 255.255.255.0 GW 192.168.20.1 машины друг друга не видят. При этом первый комп видит свой GW 192.168.10.1 и соседний GW 192.168.20.1. Тоже самое в обратную стороны - второй комп видит свой GW 192.168.20.1 и соседний GW 192.168.10.1.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Не работает маршрутизация на 3750"  +/
Сообщение от Andrey (??) on 12-Июл-17, 11:49 
>[оверквотинг удален]
> На обеих машинах чистая винда 7, файрвол не настроен.
> Например, при подключении к портам vlan 10 с настройками первого компа 192.168.10.2
> 255.255.255.0 GW 192.168.10.1, второго - 192.168.10.3 255.255.255.0 GW 192.168.10.1 все
> чудесно работает.
> При подключении первого компа к порту vlan 10 с настройками 192.168.10.2 255.255.255.0
> GW 192.168.10.1, второго во vlan 20 с настройками 192.168.20.3 255.255.255.0 GW
> 192.168.20.1 машины друг друга не видят. При этом первый комп видит
> свой GW 192.168.10.1 и соседний GW 192.168.20.1. Тоже самое в обратную
> стороны - второй комп видит свой GW 192.168.20.1 и соседний GW
> 192.168.10.1.

В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть". Делайте выводы. У вас поднят AD?

Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти в расширенные настройки Windows Firewall и разрешить там icmp с любых сетей.
Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 12-Июл-17, 12:02 
> В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
> зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
> запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
> Делайте выводы. У вас поднят AD?
> Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
> в расширенные настройки Windows Firewall и разрешить там icmp с любых
> сетей.
> Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

Винда действительно спрашивала тип сети при первой прописке настроек сетевого адаптера.
Спасибо за совет! Вечером попробую.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 12-Июл-17, 23:14 
> В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
> зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
> запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
> Делайте выводы. У вас поднят AD?
> Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
> в расширенные настройки Windows Firewall и разрешить там icmp с любых
> сетей.
> Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.

Отключил Windows Firewall и все заработало. Спасибо!!!

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Не работает маршрутизация на 3750"  +/
Сообщение от Andrey (??) on 13-Июл-17, 08:23 
>> В винде есть такое понятие "сеть предприятия", "домашняя сеть", "публичная сеть". В
>> зависимости от этого работает Windows Firewall. По умолчанию винда блокирует icmp
>> запросы с сетей не относящихся к "сеть предприятия" и "домашняя сеть".
>> Делайте выводы. У вас поднят AD?
>> Судя по всему у вас все-таки проблема с Windows Firewall. Попробуйте зайти
>> в расширенные настройки Windows Firewall и разрешить там icmp с любых
>> сетей.
>> Ну если только у вас нет каких-то дополнительных проблем с маршрутизацией.
> Отключил Windows Firewall и все заработало. Спасибо!!!

Включите. Но настройте.
А то понаотключают, а потом крики "Все пропало! К нам Petya пришел!"

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 13-Июл-17, 22:16 
> Включите. Но настройте.
> А то понаотключают, а потом крики "Все пропало! К нам Petya пришел!"

:))))


Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 14-Июл-17, 22:13 
Насколько смог разобраться, порты на катлистах 3-го уровня можно переводить в маршрутизируемый режим и подвешивать на них ip адреса. Выделил один порт и перевел в маршрутизируемый режим, назначил ip адрес, подключил его к маршрутизатору ISP по статике (т.е. это шлюз в Интернет).

Возникла следующая проблема - с каталиста пингуется маршрутизируемый порт и маршрутизатор ISP, подключенный к нему (все пингуется). А с компа пингуется только порт каталиста, а маршрутизатор ISP не доступен.
Для чистоты эксперимента выключил firewall в винде - не помогло. На каталисте прописал дополнительный маршрут на порт маршрутизатора ISP - не помогло.

Помогите разобраться, в чем может быть проблема?

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Не работает маршрутизация на 3750"  +/
Сообщение от Andrey (??) on 15-Июл-17, 13:34 
> Насколько смог разобраться, порты на катлистах 3-го уровня можно переводить в маршрутизируемый
> режим и подвешивать на них ip адреса. Выделил один порт и
> перевел в маршрутизируемый режим, назначил ip адрес, подключил его к маршрутизатору
> ISP по статике (т.е. это шлюз в Интернет).
> Возникла следующая проблема - с каталиста пингуется маршрутизируемый порт и маршрутизатор
> ISP, подключенный к нему (все пингуется). А с компа пингуется только
> порт каталиста, а маршрутизатор ISP не доступен.
> Для чистоты эксперимента выключил firewall в винде - не помогло. На каталисте
> прописал дополнительный маршрут на порт маршрутизатора ISP - не помогло.
> Помогите разобраться, в чем может быть проблема?

Маршрутизатор ISP ничего не знает провашу внутреннюю сеть. Маршрута в вашу сеть не имеет и получив от вас пакет отвечает на него по своей таблице маршрутизации.
И учтите 3750 - это коммутатор, а не маршрутизатор. NAT там нет.
Начните с начала с этого: https://www.ciscoforall.com/books/todd-lammle/CCNA%2064...

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 15-Июл-17, 23:12 
> Маршрутизатор ISP ничего не знает провашу внутреннюю сеть. Маршрута в вашу сеть
> не имеет и получив от вас пакет отвечает на него по
> своей таблице маршрутизации.
> И учтите 3750 - это коммутатор, а не маршрутизатор. NAT там нет.
> Начните с начала с этого: https://www.ciscoforall.com/books/todd-lammle/CCNA 640-802.pdf

Спасибо! Попробую прописать на маршрутизаторе.
Отпишусь через 2 недели. Уехал в отпуск.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Не работает маршрутизация на 3750"  +/
Сообщение от Basil0002 (ok) on 03-Авг-17, 10:22 
Добрый день!
Заработало! Спасибо за помощь!
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема



  Закладки на сайте
  Проследить за страницей
Created 1996-2017 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
Hosting by Ihor