vlan-ы и сетевое окружение

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 09 дек 2004, 17:57

biruk
vlan-ы между собой не связаны. Маршрутизации между ними нет.
связь между вланами только через Exchange.
3Com свич 2-уровня, маршрутизацию не поддерживает и один порт в несколько вланов как Cisco втыкать не позволяет.

Установки на серверах след.:

server01
vlan1:
ip:192.168.1.10
mask:255.255.255.0
DNS:192.168.1.10
gate:192.168.1.1
vlan2:
ip:192.168.2.10
mask:255.255.255.0
DNS: 192.168.1.10
vlan3:
ip:192.168.3.10
mask:255.255.255.0
DNS: 192.168.1.10


server02
vlan1:
ip:192.168.1.12
mask:255.255.255.0
DNS:192.168.1.12
gate:192.168.1.1
vlan2:
ip:192.168.2.12
mask:255.255.255.0
DNS: 192.168.1.12
vlan3:
ip:192.168.3.12
mask:255.255.255.0
DNS: 192.168.1.12

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 09 дек 2004, 18:12

т.е. каждый сервер сам себе маршрутизатор...

а что за девайс с ip:192.168.1.1 ?

на серверах маршрутизация разрешена?
какой ip отдается клиентам в качестве шлюза?

посмотрите вывод route print с сервера и клиента.

вообще, провильно сделать один сервер маршрутизатором, достаточно разрешить форвардинг на нем и дать его ip в качестве шлюза клиентам.

или прописать маршруты на шлюзе 192.168.1.1 до каждого вилана.
Trust me - i know what i’m doing © Sledge Hummer

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 10 дек 2004, 12:24

biruk

ip:192.168.1.1 - комп. с WinRoute.
В инет есть выход только у vlan1, соот. у компов в 1 влане шлюз. 192.168.1.1,
в остальных пусто.

На серверах маршрутизации как я понимаю нет, во всяком случае я ничего не включал.

Еще раз напишу, что происходит: на всех р.с. во всех вланах может в сетевом окружении домена отображаться список компьютеров из другого влана, хотя в принципе работает все нормально, доступа к р.с. из другого валана нет, а р.с. из своего влана всегда можно найти поиском.

Да если выключить server02, то все становиться нормально. Похоже это он гадит.

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 10 дек 2004, 12:55

route print

server01

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.10 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.10 192.168.1.10 10
192.168.1.10 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.10 192.168.1.10 10
192.168.2.0 255.255.255.0 192.168.2.10 192.168.2.10 10
192.168.2.10 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.2.255 255.255.255.255 192.168.2.10 192.168.2.10 10
192.168.3.0 255.255.255.0 192.168.3.10 192.168.3.10 10
192.168.3.10 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.3.255 255.255.255.255 192.168.3.10 192.168.3.10 10
224.0.0.0 240.0.0.0 192.168.1.10 192.168.1.10 10
224.0.0.0 240.0.0.0 192.168.2.10 192.168.2.10 10
224.0.0.0 240.0.0.0 192.168.3.10 192.168.3.10 10
255.255.255.255 255.255.255.255 192.168.1.10 192.168.1.10 1
255.255.255.255 255.255.255.255 192.168.2.10 192.168.2.10 1
255.255.255.255 255.255.255.255 192.168.3.10 192.168.3.10 1
Основной шлюз: 192.168.1.1


server02

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.12 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.12 192.168.1.12 20
192.168.1.12 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.12 192.168.1.12 20
192.168.2.0 255.255.255.0 192.168.2.12 192.168.2.12 20
192.168.2.12 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.2.255 255.255.255.255 192.168.2.12 192.168.2.12 20
192.168.3.0 255.255.255.0 192.168.3.12 192.168.3.12 20
192.168.3.12 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.3.255 255.255.255.255 192.168.3.12 192.168.3.12 20
224.0.0.0 240.0.0.0 192.168.1.12 192.168.1.12 20
224.0.0.0 240.0.0.0 192.168.2.12 192.168.2.12 20
224.0.0.0 240.0.0.0 192.168.3.12 192.168.3.12 20
255.255.255.255 255.255.255.255 192.168.1.12 192.168.1.12 1
255.255.255.255 255.255.255.255 192.168.2.12 192.168.2.12 1
255.255.255.255 255.255.255.255 192.168.3.12 192.168.3.12 1
Основной шлюз: 192.168.1.1


сорри не могу панять как отформатировать.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 14 дек 2004, 12:34

да вообщем, понятно.
а как на клиенте?
у него какие маршруты к сетям?
или тоже по три сетевухи воткнуто? :-/
Trust me - i know what i’m doing © Sledge Hummer

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 14 дек 2004, 13:03

На клиентах одна сетевуха и смотрят только в один влан.

Проблема всетаки во втором контроллере домена.
В его логах:

Тип события: Предупреждение
Источник события: BROWSER
Категория события: Отсутствует
Код события: 8021
Дата: 10.12.2004
Время: 11:48:09
Пользователь: Н/Д
Компьютер: SERVER03
Описание:
Служба обозревателя не смогла загрузить список серверов с основного обозревателя
\\SERVER01 сети \Device\NetBT_Tcpip_{2C541127-C149-4CAA-8303-4FC17EC73BC8}.
Основной обозреватель: \\SERVER01
Сеть: \Device\NetBT_Tcpip_{2C541127-C149-4CAA-8303-4FC17EC73BC8}
Это событие может быть вызвано временной потерей сетевого подключения.
При повторном получении этого сообщения проверьте, что сервер по-прежнему подключен
к сети. Код возврата находится в поле "Данные".


Тип события: Ошибка
Источник события: BROWSER
Категория события: Отсутствует
Код события: 8032
Дата: 10.12.2004
Время: 11:48:57
Пользователь: Н/Д
Компьютер: SERVER03
Описание:
Слишком много неудачных попыток службы обозревателя сети загрузить резервный список
с помощью транспорта \Device\NetBT_Tcpip_{FDA82B8C-1A60-4500-83B5-C8AF184F4F93}.
Резервный обозреватель сети остановлен.

Пользователь
Сообщения: 63
Зарегистрирован: 30 апр 2004, 13:40
Откуда: С-Петербург

Сообщение leonid » 14 дек 2004, 13:12

Заметил интересную вещь: В сетевом окружении server01 видны все три влана и серверы, в сетевом server02 компы только одного влана и сервера, щелкаешь по server01 (заходишь на него), возвращаешься обратно в сетевом окружении уже все как надо, видны все 3 влана. После этого все нормально живет какое-то время.
Похоже из-за того, что у server02 3 пути к server01 он не может выбрать по какому соединиться и «стоит в задумчивости».

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 14 дек 2004, 19:44

Цитата
Похоже из-за того, что у server02 3 пути к server01
[/quote]

почему "похоже"? так и есть.

имхо, надо:
1. убить из винсов/днс все записи не относящиеся к юзерской подсети.
2. настроить маршруты к остальным виланам через роутер 192.168.1.1
3. вытащить лишние сетевухи из серверов

или
1. убить из винсов/днс все записи не относящиеся к юзерской подсети.
2. разрешить маршрутизацию (форвардинг) на одном (по выбору) сервере.
3. настроить маршруты на роутере 192.168.1.1 через выбранный сервер.
4. вытащить/отключить сетевухи из другого сервера.
Trust me - i know what i’m doing © Sledge Hummer

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11