не пингуется сегмент сети

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 22 июл 2005, 11:02

Jekson
Если твоя циска роутит только между двумя подсетями и схема выглядит так
LAN1--SW1---Cisco--SW2--LAN2

При этом за свичами нет VLAN и других подсетей, т.е. Обе сети тупиковые, в каждой из подсети дефолтовым шлюзом для клиентов должен быть соответствующий интерфейс Cisco и функция роутинга на свиче должна быть выключена. Кроме того маршрут по умолчанию на циске в этом случае можно вообще не указывать.

Если схема такая

VLAN_1---SW1---Cisco---SW2---LAN
VLAN_2--/

То для подсетей, определенных VLAN дефолтовым шлюзом должен быть адрес соответствующей VLAN на свиче, для свича шлюзом соответствующий интерфейс циски.

VLAN_1---Cisco---SW2---LAN
__|
SW1
__|
VLAN_N

Если IP адрес роутера принадлежит диапазону адресов одого из VLAN, то в этом VLAN дефолтовым шлюзом должен указываться не адрес свича, а адрес интерфейса Cisco.

Все описанное не предусматривает наличия интернет подключения.
Знания, которые нельзя применить - бесполезны

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 22 июл 2005, 11:03

Jekson
Пришли в одном посте route print с кривой машины и с нормальной
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 22 июл 2005, 12:54

Harry33
route print на проблемной машине:

Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.21 192.168.0.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.11 192.168.0.11 1
192.168.0.11 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.11 192.168.0.11 1
224.0.0.0 224.0.0.0 192.168.0.11 192.168.0.11 1
255.255.255.255 255.255.255.255 192.168.0.11 1000003 1
Default Gateway: 192.168.0.21

route print на нормальной машине:

Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.21 192.168.0.2 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.2 192.168.0.2 1
192.168.0.2 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.2 192.168.0.2 1
192.168.4.2 255.255.255.255 192.168.0.24 192.168.0.2 1
192.168.4.189 255.255.255.255 192.168.0.24 192.168.0.2 1
192.168.4.203 255.255.255.255 192.168.0.24 192.168.0.2 1
224.0.0.0 224.0.0.0 192.168.0.2 192.168.0.2 1
255.255.255.255 255.255.255.255 192.168.0.2 192.168.0.2 1
Default Gateway: 192.168.0.21

а схема сети у меня примерно такая:

VLAN_1---SWL3---SW1---провайдер---Cisco1---SW2---LAN
VLAN_2--/
..........
VLAN_5
|
Cisco---провайдер---Инет
|
провайдер1---Cisco3--- LAN
|
Cisco2
|
LAN

где SWL3 - Layer3-коммутатор 3Com Core Builder 3500
Cisco1,2,3 - циски в удаленных филиалах

т.е. я так понимаю, что Cisco1 нужно воткнуть в SWL3(который для всех является Default Gateway'ем), но сейчас пока нет физической возможности(свободного порта)
а на SW1 я никак не могу поставить дефолтовым шлюзом Cisco1

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 22 июл 2005, 15:10

Jekson
Ок, теперь понятнее, только наверно схема съехала.


С инетом и филиалами моя схема выглядела бы так.

VLAN1-----\''''''''''''''''''CiscoFil2
VLAN2-----SW_L3----CISCO-----SW---InetGATE--HUB -ROUTER--INET
.....'''''''''''''''''/'''''''''''''''''''''''|''''''''''''''''''|
VLAN3-----/'''''''''''''''''CiscoFil1''''''LAN
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 19
Зарегистрирован: 03 мар 2005, 11:32

Сообщение Jekson » 22 июл 2005, 16:07

Harry33
угу, примерно так.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 22 июл 2005, 16:59

Тогда VLAN1,2,3 GW -> SW_L3
SW_L3 GW -> CISCO
CiscoFil1,2 GW -> CISCO
CISCO GW -> InetGATE

InetGATE GW->ROUTER
ROUTER GW-> ISP

При такой схеме любые отклонения в работе механизмов маршрутизации - проблемы конкретной сетевухи
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 22 июл 2005, 20:07

по поводу бриджа:
посмотри sh run нигде не видно такой команды
Код
bridge irb
[/code]


смотри, на "нормальной" машине прописаны маршруты к отдельным машинам, через циску (192.168.0.24):

Код
192.168.4.2   255.255.255.255 192.168.0.24 192.168.0.2 1
192.168.4.189 255.255.255.255 192.168.0.24 192.168.0.2 1
192.168.4.203 255.255.255.255 192.168.0.24 192.168.0.2 1
[/code]


эти маршруты не постоянные, и должны теряться при перезагрузке, иначе бы они были в секции "постоянные маршруты"
и обрати внимание, что маршруты не к сети, а к к отдельным машинам.
вероятно, ты их пинговал или еще как-либо обращался.

видимо, дефолтный шлюз (192.168.0.21) отсылает машине icmp redirect, типа "циска знает лучший маршрут".

посмотри route print сразу после перезгрузки и ничего не пингуя из сети .4

может на "проблемных" компах стоит какой-нибудь фиревол, который блокирует такие icmp пакеты ?

вот пока все что пришло в голову :)
Trust me - i know what i’m doing © Sledge Hummer

Пред.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1