не пингуется сегмент сети

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 19 июл 2005, 14:19

добрый день,

подскажите, как искать причины такой проблемы:

есть центральный офис, в нем управляемый свитч 3COM, из него идет линк в другой офис, по сети провайдера(оптика, Ethernet).
в другом офисе этот линк заведен на Cisco 831, после нее тоже 3COMовский свитч и локальная сеть.

сеть в ЦО - 192.168.0.0 /24
сеть в филиале - 192.168.4.0 /24
Cisco - с одной стороны 192.168.0.24(сюда идет линк из ЦО),
с другой стороны 192.168.4.3(сюда подключена локальная сеть филиала)

периодически перестает пинговаться филиальная сеть с _некоторых_ машин в ЦО, причем не пингуется даже адрес 192.168.0.24, который находится в одном сегменте с этими машинами, а с других машин в _это_же_самое_время_ все пингуется отлично. Вся остальная сеть с проблемной машины видится нормально.

когда такая беда случилась первый раз, заменили сетевой адаптер в проблемной машине и все заработало, но сейчас аналогичная ситуация повторяется еще на нескольких машинах, с разными сетевыми адаптерами.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 июл 2005, 17:06

Jekson
route print
с проблемной машины покажи
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 19 июл 2005, 17:20

Harry33

===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 e0 81 20 9d 50 ...... Intel® PRO Adapter
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.21 192.168.0.7 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.7 192.168.0.7 1
192.168.0.7 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.7 192.168.0.7 1
192.168.4.2 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.54 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.180 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.187 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.188 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.189 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.190 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.193 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.195 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.196 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.197 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.198 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.201 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.202 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.204 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.206 255.255.255.255 192.168.0.24 192.168.0.7 1
192.168.4.214 255.255.255.255 192.168.0.24 192.168.0.7 1
224.0.0.0 224.0.0.0 192.168.0.7 192.168.0.7 1
255.255.255.255 255.255.255.255 192.168.0.7 192.168.0.7 1
Default Gateway: 192.168.0.21
===========================================================================
Persistent Routes:
None

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 19 июл 2005, 17:38

Jekson
Шлюзом основным для всех машин центрального офиса поставь 192.168.0.24
со стороны филиала 192.168.4.3
Что за хост 192.168.0.21 и почему он установлен в качестве GW?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 19 июл 2005, 18:05

Harry33

со стороны филиала шлюзом стоит 192.168.4.3
192.168.0.21 - это Layer3-коммутатор 3Com Core Builder 3500,
у нас в центральном офисе тоже несколько подсетей и филиалы другие тоже есть..

похоже, проблема все-таки в Циске на стороне филиала, она по sh arp выдает:
...
Internet 192.168.0.1 112 0050.8b2c.d66e ARPA Ethernet1
Internet 192.168.0.7 0 Incomplete ARPA
Internet 192.168.0.11 0 Incomplete ARPA
Internet 192.168.4.54 0 0050.8b8f.369a ARPA Ethernet0
...

где 0.7 и 0.11 и есть проблемные машины.

только что это означает и как вылечить?

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 20 июл 2005, 13:12

вообще не понятно, зачем на машине столько маршрутов?
сделай на них route -f и перегрузи.

и потом, почему смотришь sh arp ?
покажи sh ip route
или он у тебя в режиме моста?


1. на 3L коммутаторе должен быть маршрут до сети 192.168.4.0 через 192.168.0.24
2. на 831 дефолтный шлюз должен указывать на 192.168.0.21
3. у пользователей сети 192.168.0.0/24 gw=192.168.0.21
4. у пользователей сети 192.168.4.0/24 gw=192.168.4.3

все. должно работать.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 20 июл 2005, 16:56

biruk

вот что выдает route print на проблемной машине:

Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.21 192.168.0.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.11 192.168.0.11 1
192.168.0.11 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.11 192.168.0.11 1
224.0.0.0 224.0.0.0 192.168.0.11 192.168.0.11 1
255.255.255.255 255.255.255.255 192.168.0.11 1000003 1
Default Gateway: 192.168.0.21

вот что выдает sh ip route на циске:

Gateway of last resort is 192.168.0.21 to network 0.0.0.0

C 192.168.4.0/24 is directly connected, Ethernet0
C 192.168.0.0/24 is directly connected, Ethernet1
S* 0.0.0.0/0 [1/0] via 192.168.0.21

смотрю arp потому, что не пингуется только 2 машины из примерно сотни,
остальные работают нормально.

1. так и есть
2. дефолтного шлюза не было, но был маршрут:
ip route 0.0.0.0 0.0.0.0 192.168.0.21
сейчас прописал его же шлюзом, ничего не изменилось
3. да
4. да

не работает :(

говорят, что провайдер может на входе фильтровать либо по адресам (маловероятно), либо по количеству маков на порте (более вероятно).
это проверить не могу, буду трясти провайдера.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 20 июл 2005, 21:50

Цитата (Jekson @ 20.07.2005 - 15:56)
говорят, что провайдер может на входе фильтровать либо по адресам (маловероятно), либо по количеству маков на порте (более вероятно).
это проверить не могу, буду трясти провайдера.
[/quote]

может, только работает это не так как вы описываете. Да и зачем провайдеру вас ограничивать?

Поменяйте карточки между нормальными и проблемными машинами, если ситуация не изменится - переставьте виндовс на проблемных машинах.
Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 21 июл 2005, 18:38

Цитата (Jekson @ 20.07.2005 - 15:56)
2. дефолтного шлюза не было, но был маршрут:
ip route 0.0.0.0 0.0.0.0 192.168.0.21

[/quote]

это и есть дефолтный шлюз

пожалуй самое разумное поставить другие карты.

как провайдер будет фильтровать по мак если роутер подставляет свой?

или у тебя все-таки роутер бриджом работает?
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 22 июл 2005, 09:53

biruk
не понимаю, что это значит:
"или у тебя все-таки роутер бриджом работает?"

у роутера 2 порта, на одном IP 192.168.0.24,
на другом 192.168.4.3.
соответственно, он роутит пакеты между двумя сетями.
как он может работать бриджом?

След.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9