Как настроить маршрутизацию между VLAN на hpe flexnetwork 5130?

Добрый день, помогите пожалуйста настроить Inter VLAN маршрутизацию на hpe flexnetwork 5130 и прокинуть инет в созданные VLAN. Схема, упрощенная компьютеров гораздо больше, но для понимания достаточно и такой.

659ffba085573835494108.png

Изначально все ПК находились в дефолтной VLAN-1 и получали все по DHCP от роутера, соответственно они в сети друг друга видят и интернет есть. Но компьютеров стало очень много и их надо раскидать по VLAN. Для пробы на обоих коммутаторах создал VLAN-20. На коммутаторе 3 уровня прописал IP для VLAN-20.

659ffbf533ab4372629904.png

659ffbff6fe39172641535.png

В результате имею ПК из VLAN-1 которые имеют доступ в интернет и не пингуют ПК из VLAN-20, а ПК из VLAN-20 не имеет доступа в интернет и не пингует ПК из VLAN-1. Что еще нужно прописать на коммутаторе 3 уровня чтобы у всех VLAN был интернет и пинг между ПК разных VLAN?
  • Вопрос задан
  • 324 просмотра
Решения вопроса 1
@asmelnik
На 192.168.1.1 надо прописать маршрут к сети 192.168.20.0/24 через 192.168.1.11
И у всех в сети 192.168.20.0/24 шлюзом должен быть 192.168.20.1
И у Вашего L3 коммутатора, который 192.168.1.11, шлюзом должен быть 192.168.1.1

И да, могут быть на 192.168.1.1 приколы, связанные с icmp redirect...
Т.к. у вас пакет из 192.168.1.0/24 для 192.168.20.0/24 шлюз 192.168.1.1 должен отправить в тот же интерфейс, с которого принял. А в IPv4 на этот счет есть отдельные заморочки.

Такая проблема "рулится" легко.
Итерация 1-- путь запросов в инет:
1) есть ли шлюз у хоста? Доступен ли он?
2) на шлюзе хоста >=2 интерфейса? шлюз "смотрит" в какой интерфейс? Доступен ли щлюз?
3) повторяем 2) для следующего шлюза пока до выхода в инет не дойдем.

Итерация 2 -- путь ответов из инета:
1) знает ли инетовский шлюз, что сеть "хоста" (в вашем случае VLAN20) где-то есть?если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него.
2) Знает ли следующий шлюз о сети "хоста" (в вашем случае VLAN20)? если нет -- прописываем маршрут, если да -- доступен ли шлюз для этой сети и идем на него. ... повторяем 2), пока не дойдем до самого "хоста"

IP -- он не симметричен, каждый маршрутизатор принимает самостоятельное решение куда отправить пакет исключительно опираясь на адрес назначения (по классике, иное настраивается отдельно для особых случаев).
Есть отдельный путь "туда", и совершенно независимый "обратно", автоматического "туда-обратно" в IP НЕ ПРЕДУСМОТРЕНО от слова "совсем".
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Bermut
@Bermut
Жертва домашней лаборатории
Ну так да, у тебя разные L2 домены, так и работает vlan, вопрос, зачем тебе вообще нужно раскидывать компьютеры по vlan, если ты даже не знаешь о их прямом назначении? Все можно оставить так, как есть, если все же кровь из носу тебе требуются разные домены, то можно на основном маршрутизаторе создать мост в который и запихнуть vlan1 и vlan20, если же такой вариант не катит, то можно назначить другую подсеть на маршрутизаторе для vlan20, условно 192.168.20.1/24, и назначить адреса из этого диапазона хостам в vlan20, это самые простые пути.
Ответ написан
@Stariyded
Сетевой админ
В Network - Static Routing есть что-нибудь? А вообще, решать задачи маршрутизатора средствами коммутатора в корне неверно. Повесить 192.168.20.1 на роутер на 20 влан и жить спокойно, все равно транк там уже есть
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы