faq обучение настройка
Текущее время: Ср июл 30, 2025 01:34

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт мар 27, 2009 13:27 
Девайс DGS-3610. Создал несколько вланов, для каждого из этих вланов создал IP, указал для коммутатора шлюз. С рабочих станций я IP установленные на свитче (т.е. шлюзы) пингую, причем пингую и те интерфейсы установленные на коммутаторе которые не являются шлюзами клиентов (т.е. те интерфейсы, что не в одной подсети с компами). Но при этом коммутатор не пересылает пакеты никуда далше самого себя. Компьютеры подключеные к разным интерфейсам коммутатора не видят друг друга, а так же не видят интернет. В общем он не маршрутизирует.
По документации попытался включить роутинг:
Код:
DGS-3610(config)#ip routing


Так же пытался поделать ту же операцию для отдельно взятого интерфейса (Влана):
Код:
DGS-3610(config-if)#ip routing


Ничего не поменялось


Вернуться наверх
  
 
СообщениеДобавлено: Пт мар 27, 2009 15:31 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
gdagda писал(а):
Девайс DGS-3610. Создал несколько вланов, для каждого из этих вланов создал IP, указал для коммутатора шлюз. С рабочих станций я IP установленные на свитче (т.е. шлюзы) пингую, причем пингую и те интерфейсы установленные на коммутаторе которые не являются шлюзами клиентов (т.е. те интерфейсы, что не в одной подсети с компами). Но при этом коммутатор не пересылает пакеты никуда далше самого себя. Компьютеры подключеные к разным интерфейсам коммутатора не видят друг друга, а так же не видят интернет. В общем он не маршрутизирует.
По документации попытался включить роутинг:
Код:
DGS-3610(config)#ip routing


Так же пытался поделать ту же операцию для отдельно взятого интерфейса (Влана):
Код:
DGS-3610(config-if)#ip routing


Ничего не поменялось

Ну коль прописан дефаулт gw, то должен.
ip route 0.0.0.0 0.0.0.0 х.х.х.х
При наличии этой строчки точно должно быть.

DGS-3610#ping 77.88.21.93
Sending 5, 100-byte ICMP Echoes to 77.88.21.93, timeout is 2 seconds:
< press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 20/32/40 ms

------------
DGS-3610#sh ver
System description : DGS-3610-26G Gigabit Ethernet Switch
System start time : 2009-3-24 18:38:40
System hardware version : A1.00
System software version : v10.2.00(2), Release(39975)
System boot version : 10.2.39975
System CTRL version : 10.2.39975


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 27, 2009 20:34 
Всё это есть, с самого свитча я всё пингую, по дефолному маршруту он ходит. Он не пересылает трафик от компов для которых шлюзом является сам. Причем не пересылает не только в инет но и в те сети в которых подняты его же интерфейсы.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 29, 2009 01:06 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
gdagda писал(а):
Всё это есть, с самого свитча я всё пингую, по дефолному маршруту он ходит. Он не пересылает трафик от компов для которых шлюзом является сам. Причем не пересылает не только в инет но и в те сети в которых подняты его же интерфейсы.

А в каком режиме у тебя стоят порты ? Их 3 варианта на 2-м уровне и 3 варианта на 3-м уровне.
Если у тебя нет VLAN на портах или они не принципиальны, то на порту дай команду
Код:
no switchport

Это переведет порт в режим маршрутизации, и пропиши нужный ip.
Теперь будет работать маршрутизация между портами.
Если нужны VLAN-ы, то попробуй создать виртуальные интерфейсы и пропиши также ip (шлюзы) на этих интерфейсах. Теперь будут VLAN и маршрутизация.
Код:
interface VLAN 100
  ip address 192.168.10.1 255.255.255.0
interface VLAN 200
  ip address 192.168.20.1 255.255.255.0

Теперь, кто сидит в 100 влане будут бегать в 200 влан через свои шлюзы.

Можно также сделать и шлюз в интренет не на порту, а через виртуальный интерфейс (для примера интернет в 1-м влане)
Код:
DGS-3610#co t
interface VLAN 1
   ip address 24.1.1.1 255.255.255.252
ip route 0.0.0.0 0.0.0.0 24.1.1.2


Последний раз редактировалось zatupitel Вс мар 29, 2009 18:19, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 29, 2009 10:21 
1. На компьютерах должны быть прописаны маршруты по умолчанию на нужный интерфейс
2. Маршрутизацию включать не нужно, она будет по умолчанию
покажите sh ip rou и sh ip int br
3. Порты для этого VLAN tagged или access?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 15:19 
Код:
sh ip int br
Interface                        IP-Address(Pri)      OK?       Status
VLAN 1                           192.168.18.72/25     YES       UP
VLAN 13                          192.168.12.72/24     YES       UP
VLAN 14                          192.168.13.72/24     YES       UP
VLAN 15                          192.168.14.72/24     YES       DOWN
VLAN 16                          192.168.21.72/24     YES       UP
VLAN 17                          192.168.17.72/24     YES       DOWN
VLAN 18                          192.168.19.72/24     YES       UP
VLAN 19                          192.168.15.72/24     YES       UP
VLAN 20                          192.168.16.72/24     YES       UP
VLAN 21                          192.168.28.1/24      YES       UP
VLAN 22                          10.22.80.1/24        YES       UP


Код:
#sh ip rou

Codes:  C - connected, S - static,  R - RIP B - BGP
        O - OSPF, IA - OSPF inter area
        N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
        E1 - OSPF external type 1, E2 - OSPF external type 2
        i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
        ia - IS-IS inter area, * - candidate default

Gateway of last resort is 192.168.58.3 to network 0.0.0.0
S*   0.0.0.0/0 [1/0] via 192.168.18.1
C    10.22.80.0/24 is directly connected, VLAN 22
C    10.22.80.1/32 is local host.
C    192.168.12.0/24 is directly connected, VLAN 13
C    192.168.12.72/32 is local host.
C    192.168.13.0/24 is directly connected, VLAN 14
C    192.168.13.72/32 is local host.
C    192.168.15.0/24 is directly connected, VLAN 19
C    192.168.15.72/32 is local host.
C    192.168.16.0/24 is directly connected, VLAN 20
C    192.168.16.72/32 is local host.
C    192.168.19.0/24 is directly connected, VLAN 18
C    192.168.19.72/32 is local host.
C    192.168.21.0/24 is directly connected, VLAN 16
C    192.168.21.72/32 is local host.
C    192.168.28.0/24 is directly connected, VLAN 21
C    192.168.28.1/32 is local host.
C    192.168.58.0/25 is directly connected, VLAN 1
C    192.168.18.72/32 is local host.


Код:
DGS-3610#ping 213.180.204.8
Sending 5, 100-byte ICMP Echoes to 213.180.204.8, timeout is 2 seconds:
  < press Ctrl+C to break >
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 40/40/40 ms


Шлюз, как видно 192.168.18.1 и это работает. На клиентских компьютерах шлюзы стоят. Проблема осталась той же.

Как говориться, на пальцах:
IP первого компьютера - 192.168.13.25.24, шлюз у него 13.72 с него пингую 192.168.13.72, 19.72, 16.72 и остальные интерфейсы свитча, но больше ничего.
IP второго компьютера - 192.168.19.25/24, его шлюз 19.72 - с него пингую 192.168.13.72, 19.72, 16.72 и остальные интерфейсы свитча, но больше ничего.
Эти компьютеры друг друга не пингуют. и не пингуют Интернет. Данные вланы тегированные, компьютеры подключенны к другому коммутатору на котором тег снимается.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 16:50 
1)
C 192.168.58.0/25 is directly connected, VLAN 1
C 192.168.18.72/32 is local host.
? Вы ничего не перепутали? Интерфейс вне маски сети

2)
Gateway of last resort is 192.168.58.3 to network 0.0.0.0
S* 0.0.0.0/0 [1/0] via 192.168.18.1
Какой всё-таки шлюз по-умолчанию?
3)
192.168.19.25 видит 192.168.13.25 и наоборот? Покажите route print и traceroute с компьютеров.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 17:13 
Не в сети

Зарегистрирован: Чт апр 21, 2005 01:20
Сообщений: 208
Откуда: Санкт-Петербург
gdagda писал(а):
Шлюз, как видно 192.168.18.1 и это работает. На клиентских компьютерах шлюзы стоят. Проблема осталась той же.

Как говориться, на пальцах:
IP первого компьютера - 192.168.13.25.24, шлюз у него 13.72 с него пингую 192.168.13.72, 19.72, 16.72 и остальные интерфейсы свитча, но больше ничего.
IP второго компьютера - 192.168.19.25/24, его шлюз 19.72 - с него пингую 192.168.13.72, 19.72, 16.72 и остальные интерфейсы свитча, но больше ничего.
Эти компьютеры друг друга не пингуют. и не пингуют Интернет. Данные вланы тегированные, компьютеры подключенны к другому коммутатору на котором тег снимается.

На портах 3610 куда у тебя воткнуты эти сетки стоит команда -

Код:
 no switchport

?
Иначе они у тебя работают как 2-й уровень, и не будут маршрутизироваться между вланами с разным ID

Код:
DGS-3610#sh int switchport
Interface                Switchport Mode      Access Native Protected VLAN lists
------------------------ ---------- --------- ------ ------ --------- ----------
.....
GigabitEthernet 0/23     enabled    ACCESS    1      1      Disabled  ALL
GigabitEthernet 0/24     disabled                           Disabled


Обрати внимание на 24 порт, он в режиме роута стоит
А вот 23 порт в режиме АP т.е. он принимает любые VLAN(ALL), но что ты будешь с ними делать, это уже определяешь настройками. А вот как у тебя выше был конфиг, это режим роутинга. И чтобы его включить надо дать команду на портах, куда подключены твои сетки.
Команду я выше указал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 21:21 
Там SVI настроены, no switchport не нужен.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 08:31 
Допустил неточности, вот как все на самом деле:

Код:
DGS-3610#sh ip int brief
Interface                        IP-Address(Pri)      OK?       Status
VLAN 1                           192.168.58.72/25     YES       UP
VLAN 13                          192.168.12.72/24     YES       UP
VLAN 14                          192.168.13.72/24     YES       UP
VLAN 15                          192.168.14.72/24     YES       DOWN
VLAN 16                          192.168.21.72/24     YES       UP
VLAN 17                          192.168.17.72/24     YES       DOWN
VLAN 18                          192.168.19.72/24     YES       UP
VLAN 19                          192.168.15.72/24     YES       UP
VLAN 20                          192.168.16.72/24     YES       UP
VLAN 21                          192.168.28.1/24      YES       UP
VLAN 22                          10.22.80.1/24        YES       UP


Код:
 DGS-3610#sh ip rou

Codes:  C - connected, S - static,  R - RIP B - BGP
        O - OSPF, IA - OSPF inter area
        N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
        E1 - OSPF external type 1, E2 - OSPF external type 2
        i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
        ia - IS-IS inter area, * - candidate default

Gateway of last resort is 192.168.58.3 to network 0.0.0.0
S*   0.0.0.0/0 [1/0] via 192.168.58.3
C    10.22.80.0/24 is directly connected, VLAN 22
C    10.22.80.1/32 is local host.
C    192.168.12.0/24 is directly connected, VLAN 13
C    192.168.12.72/32 is local host.
C    192.168.13.0/24 is directly connected, VLAN 14
C    192.168.13.72/32 is local host.
C    192.168.15.0/24 is directly connected, VLAN 19
C    192.168.15.72/32 is local host.
C    192.168.16.0/24 is directly connected, VLAN 20
C    192.168.16.72/32 is local host.
C    192.168.19.0/24 is directly connected, VLAN 18
C    192.168.19.72/32 is local host.
C    192.168.21.0/24 is directly connected, VLAN 16
C    192.168.21.72/32 is local host.
C    192.168.28.0/24 is directly connected, VLAN 21
C    192.168.28.1/32 is local host.
C    192.168.58.0/25 is directly connected, VLAN 1
C    192.168.58.72/32 is local host.


Шлюз 192.168.58.3

С первого компьютера:
Код:
route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 1f c6 e5 aa 93 ...... Atheros L2 Fast Ethernet 10/100 Base-T Controller
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.13.72   192.168.13.34     20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1     1
     192.168.13.0    255.255.255.0    192.168.13.34   192.168.13.34     20
    192.168.13.34  255.255.255.255        127.0.0.1       127.0.0.1     20
   192.168.13.255  255.255.255.255    192.168.13.34   192.168.13.34     20
        224.0.0.0        240.0.0.0    192.168.13.34   192.168.13.34     20
  255.255.255.255  255.255.255.255    192.168.13.34   192.168.13.34     1
Основной шлюз:       192.168.13.72
===========================================================================
Постоянные маршруты:
  Отсутствует


Трасировка:
Код:
Трассировка маршрута к 192.168.19.25 с максимальным числом прыжков 30



  1    <1 мс     1 ms    <1 мс  192.168.13.72

  2     *        *        *     Превышен интервал ожидания для запроса.

  3     *        *        *     Превышен интервал ожидания для запроса.

  4     *        *        *     Превышен интервал ожидания для запроса.

  5     *        *        *     Превышен интервал ожидания для запроса.

  6     *        *        *     Превышен интервал ожидания для запроса.

  7     *        *        *     Превышен интервал ожидания для запроса.

  8     *        *        *     Превышен интервал ожидания для запроса.

  9     *        *        *     Превышен интервал ожидания для запроса.

 10     *        *        *     Превышен интервал ожидания для запроса.

 11     *        *        *     Превышен интервал ожидания для запроса.

 12     *        *        *     Превышен интервал ожидания для запроса.

 13     *        *        *     Превышен интервал ожидания для запроса.

 14     *        *        *     Превышен интервал ожидания для запроса.

 15     *        *        *     Превышен интервал ожидания для запроса.

 16     *        *        *     Превышен интервал ожидания для запроса.

 17     *        *        *     Превышен интервал ожидания для запроса.

 18     *        *        *     Превышен интервал ожидания для запроса.

 19     *        *        *     Превышен интервал ожидания для запроса.

 20     *        *        *     Превышен интервал ожидания для запроса.

 21     *        *        *     Превышен интервал ожидания для запроса.

 22     *        *        *     Превышен интервал ожидания для запроса.

 23     *        *        *     Превышен интервал ожидания для запроса.

 24     *        *       <1 мс  192.168.19.25



Честно говоря сам не понял почему в конце всё же есть ответ, но при этом связь, всё же, не работает.

Со второго компа:

Код:
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 00:11:09:ee:2d:80 brd ff:ff:ff:ff:ff:ff
    inet 192.168.19.25/24 scope global eth0
    inet6 fe80::211:9ff:feee:2d80/64 scope link
       valid_lft forever preferred_lft forever


Трасировка:
Код:
traceroute to 192.168.13.25 (192.168.13.25), 30 hops max, 40 byte packets
 1   (192.168.19.72)  3.921 ms  4.262 ms  4.617 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *


Маршруты:
Код:
ip ro |grep 192.168.19.0/24
192.168.19.0/24 dev eth0  proto kernel  scope link  src 192.168.19.25


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 09:52 
Пришлите полный конфиг мне на почту.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 12:45 
Выслал.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 13:18 
Господа благодарю за ответы здесь и по почте, но ситуация моя не изменяется и я в сметении... Не смотря на заверение, что у меня всё в в конфиге правильно и всё должно работать ожидаемый результат не наступает! С тем же конфигом я извне могу пинговать компы подключенные к транковому порту 3610 через второй коммутатор, т.е. мои пинги до него доходят и доходят до меня его ответы. Но сами компьютеры не видят ничего кроме интерфейсов 3610!!!

Прошу прислать мне конфиг в котором пусть будут 2-3 Влана на одном или разных портах, на каждый влан по IP-интерфейсу - так чтобы 3610 был шлюзом для 2-3 клиентов и эти клиенты могли друг друга видеть. Тривиальная задача. Если не заработает я буду считать, что у меня гарантийный случай. Заранее благодарен.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 23, 2009 14:01 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
насколько я помню подсети 192.168 не маршрутизируются , и предназначены для выделения перед NAT или для тунелей pppoe или vpn
вобщем проблема может заключатся на компьютерах.
попробуйте на
компьютере 192.168.13.72
добавить маршрут в подсеть , например
route add 192.168.19 mask 255.255.255.0 192.168.13.72

и на 192.168.19.25 соответсвенно тоже добавить уже на 192.168.13.0/24

а дальше смотрите ...
tracert 192.168.19.25

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 17, 2009 11:33 
Поднимаю тему из могилы. Долго попросту не занимался данным вопросом. Поудалял Виланы, создал заново, поставил в транк 2 порта, к ним через другой свитч подключены 2 компа и теперь они прекрасно видят друг друга т.е. связь между ними работает.

На 3610 прописан маршрут по умолчанию, он (коммутатор) видит Интернет. Но при это те два компутера кроме шлюза и друг друга снова ничего не видят. Подскажите, что нужно сделать чтобы клиентские станции увидели сети за пределами коммутатора?

Пробовал прописать маршрут для конкретного интерфейса (Вилана) - не помогло.

Клиентские IP: 192.168.100.20 и 192.168.200.20, их шлюзы: 192.168.100.72 и 192.168.200.72 соответственно. Интерфейсы Vlan 100 и Vlan 200.

Конфиг:
Код:
!
version v10.2.00(2), Release(39975)(Wed Jun 11 12:02:32 CST 2008 -ngcf49)
co-operate enable
!
aaa new-model
!
!
!
!
vlan 1
!
vlan 13
!
vlan 14
!
vlan 15
!
vlan 16
!
vlan 17
!
vlan 18
!
vlan 19
!
vlan 20
!
vlan 21
!
vlan 22
!
vlan 23
!
vlan 24
!
vlan 30
!
vlan 40
!
vlan 100
!
vlan 200
!
!
username admin password admin
username admin privilege 15
no service password-encryption
!
!
!
!
!
!
!
!
!
!
!
!
!
enable secret 5 $1$B8yh$CxAwAvF7Dpw91uzC
enable service ssh-server
enable service web-server
!
!
!
!
gvrp enable
interface GigabitEthernet 0/1
!
interface GigabitEthernet 0/2
!
interface GigabitEthernet 0/3
!
interface GigabitEthernet 0/4
!
interface GigabitEthernet 0/5
!
interface GigabitEthernet 0/6
!
interface GigabitEthernet 0/7
!
interface GigabitEthernet 0/8
!
interface GigabitEthernet 0/9
!
interface GigabitEthernet 0/10
!
interface GigabitEthernet 0/11
!
interface GigabitEthernet 0/12
!
interface GigabitEthernet 0/13
!
interface GigabitEthernet 0/14
!
interface GigabitEthernet 0/15
 switchport mode trunk
 switchport trunk allowed vlan remove 13-24,30,40
!
interface GigabitEthernet 0/16
!
interface GigabitEthernet 0/17
!
interface GigabitEthernet 0/18
!
interface GigabitEthernet 0/19
!
interface GigabitEthernet 0/20
 switchport mode trunk
!
interface GigabitEthernet 0/21
 switchport mode trunk
!
interface GigabitEthernet 0/22
!
interface GigabitEthernet 0/23
!
interface GigabitEthernet 0/24
!
interface VLAN 1
 ip address 192.168.58.72 255.255.255.128
!
interface VLAN 13
!
interface VLAN 14
!
interface VLAN 15
!
interface VLAN 16
!
interface VLAN 17
!
interface VLAN 18
!
interface VLAN 19
!
interface VLAN 20
!
interface VLAN 21
!
interface VLAN 22
!
interface VLAN 23
!
interface VLAN 24
!
interface VLAN 30
 ip address 192.168.30.72 255.255.255.0
!
interface VLAN 40
 ip address 192.168.40.72 255.255.255.0
!
interface VLAN 100
 ip address 192.168.100.72 255.255.255.0
!
interface VLAN 200
 ip address 192.168.200.72 255.255.255.0
!
!
!
!
!
!
ip route 0.0.0.0 0.0.0.0 192.168.58.1
!
!
snmp-server community private rw
snmp-server community public ro
line con 0
line vty 0 4
!
!
!
!
!
end


Т.е. по сути создал два L3 интерфейса, страноквал два порта и прописал шлюз коммутатору. Видиму нужно что то исче.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB