@antonzlk

Не работает InterVLAN routing c3750g?

Всем хорошего настроения!
Да да кидайте с ходу в меня ссаные тряпки т.д ибо вопрос подымался уже не одну тысячу раз. Но увы в моей ситуации ничего не помогает.

Ситуация следующая, имеется сеть 300+ машин, 50+ сетевых принтеров, 100+ IP телефонов, +еще WiFi на 4 здания и т.д. Сеть работает через пень колоду, на синей изоленте и алюминиевой проволоке.

Предпринята попытка провести реконструкцию сети на имеющемся оборудовании.
За основу сети взят catalyst 3750g и пара десятков 2960 по немногу в разных зданиях.

3 недели планирования: порты, IP-план и т.д, неоднократные тестирования в PT. - работоспособность подтверждена, все пингуется куда надо, ходится (или не ходится) куда надо, в интернеты и вобще.

Настает день Х (хЭ), суббота точнее (в будни сеть ломать нельзя там люди работают, сожрут заживо), делаются бэкапы конфигов, вланов. с энтузиазмом настраивается ядро сети (3750), причем резво так настраивается, ведь у нас все расписано и спланировано заранее, нужно только внести конфиг.

И вот последняя строчка введена, для надежности делаем reload, и.... не работает.
Очень долго и муторно ищем косяки, перепроверяем конфиг, пробуем еще раз в PT - ошибок нет.

По итогу erase startup-config и пишем только самое примитивное и все равно не работает.

А теперь для тех кто осилил предысторию:
Есть конфиг (далее) всего 2 Vlan'a
101 - сервера
102 - пользователи

ip-адреса заданы, ip-routing включен, на int 101 и 102 прописан ip-helper + прописан маршрут в интернет

сеть 101: шлюз пингуется (1.1), dhcp пингуется(1.181), соседи внутри vlan пингуются, машины без статического IP получают его от 1.181 без проблем, интернет не пингуется (8.8.8.8), машины из 102 не пингуются.

сеть 102: шлюз пингуется (2.1), dhcp пингуется(1.181), соседи внутри vlan пингуются, машины без статического IP получают его от 1.181 без проблем, интернет не пингуется (8.8.8.8), машины из 101 (кроме 1.181) не пингуются.

с самой с3750 пингуется интернет (8.8.8.8) и 1.181, остальное не пингуется.

Все тоже самое но в PT работает нормально.
Даже тут тоже самое описано и все работать должно https://www.cisco.com/c/en/us/support/docs/switche...

Вопрос: толи лыжи не едут, толи я...?
p.s: VLAN'ы естественно созданы

По итогу 9 часов плясок вокруг трех строчек конфига с нулевым результатом, возврат настроек из бэкапа, запуск сети, все работает как и раньше но на изоленте. Я грусный еду домой, проработав свой выходной без какого либо профита.

!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Switch
!
boot-start-marker
boot-end-marker
!
!
!
!
no aaa new-model
switch 1 provision ws-c3750g-24ts-1u
system mtu routing 1500
ip routing
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
interface GigabitEthernet1/0/1
!
interface GigabitEthernet1/0/2
!
interface GigabitEthernet1/0/3
!
interface GigabitEthernet1/0/4
!
interface GigabitEthernet1/0/5
!
interface GigabitEthernet1/0/6
!
interface GigabitEthernet1/0/7
!
interface GigabitEthernet1/0/8
!
interface GigabitEthernet1/0/9
!
interface GigabitEthernet1/0/10
!
interface GigabitEthernet1/0/11
!
interface GigabitEthernet1/0/12
 switchport access vlan 102
 switchport mode access
!
interface GigabitEthernet1/0/13
!
interface GigabitEthernet1/0/14
!
interface GigabitEthernet1/0/15
!
interface GigabitEthernet1/0/16
!
interface GigabitEthernet1/0/17
 switchport access vlan 101
 switchport mode access
!
interface GigabitEthernet1/0/18
 switchport access vlan 101
 switchport mode access
!
interface GigabitEthernet1/0/19
 switchport access vlan 101
 switchport mode access
!
interface GigabitEthernet1/0/20
 switchport access vlan 101
 switchport mode access
!
interface GigabitEthernet1/0/21
!
interface GigabitEthernet1/0/22
!
interface GigabitEthernet1/0/23
!
interface GigabitEthernet1/0/24
 no switchport
 ip address 172.16.0.2 255.255.255.252
!
interface GigabitEthernet1/0/25
!
interface GigabitEthernet1/0/26
!
interface GigabitEthernet1/0/27
!
interface GigabitEthernet1/0/28
!
interface Vlan1
 ip address dhcp
 shutdown
!
interface Vlan101
 ip address 192.168.1.1 255.255.255.0
 ip helper-address 192.168.1.181
!
interface Vlan102
 ip address 192.168.2.1 255.255.255.0
 ip helper-address 192.168.1.181
!
ip classless
ip route 0.0.0.0 0.0.0.0 172.16.0.1
ip http server
ip http secure-server
!
!
ip sla enable reaction-alerts
!
!
!
line con 0
line vty 5 15
!
end
  • Вопрос задан
  • 82 просмотра
Пригласить эксперта
Ответы на вопрос 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
Как тут уже говорили в комментариях предполагаемая причина проблемы - настройки брандмауэра Windows по умолчанию: доступ по многим протоколам правила по умолчанию в брандмауэре разрешают только из локальной подсети.

Для диагностики - добавьте какой-нибудь ПК в VLAN 102 и попробуйте сначала пропинговать 192.168.101.181 с него, а потом, наоборот - этот ПК со 192.168.101.181. Если ping идет только в одну сторону, то дело 100% в брандмауэре. Если дело в бранмауэре, то надо поменять правила. Если есть домен, это легко и просто: добавляете правило в политику для ПК. Если домена нет - придется побегать и поперенастраивать на каждом вручную (можно, вообще-то под это дело скрипт написать и куда-нибудь на файл-сервер выложить).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы