@Yamazaki

Почему ping проходит, а traceroute нет?

Разбил свитч D-Link DGS-3120-24TC на VLAN по этому мануалу:
www.dlink.com/-/media/Business_Products/DGS/DGS%20...

Получилась ерунда, например, компьютер, находящийся в vlan1 (PC1), пингует находящийся в vlan2 (PC2), но не наоборот. Шлюз на сетевухах компов прописал.
Также, я запускаю пинг из консоли коммутатора, и он проходит на PC1 и PC2. Но когда я запускаю traceroute, то PC2 нормально трейсится, а для РС1 - time out.
Отключил Касперского на РС1, ничего не изменилось. Файерволов нет.
Вроде настройки элементарные, но ничего нормально не работает.ъ
В чем может быть проблема?

И второй вопрос, как правильно сделать vlan для управления свитчом: какие порты в нее включить, чтобы у меня был доступ к свитчу с любого компьютера в сети?

Настройки свитча:
Command: show iproute

Routing Table

IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
192.168.1.0/24      0.0.0.0          net1          1         Local
192.168.2.0/24      0.0.0.0          net2          1         Local
192.168.3.0/24      0.0.0.0          net3          1         Local
192.168.4.0/24      0.0.0.0          net4          1         Local
192.168.50.0/24     0.0.0.0          System        1         Local

Total Entries: 5

=======================================================================
Command: show vlan


VLAN Trunk State        : Disabled
VLAN Trunk Member Ports :


VID             : 1               VLAN Name     : mgmt
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 21-24
Static Ports    : 21-24
Current Tagged Ports  : 21-24
Current Untagged Ports:
Static Tagged Ports   : 21-24
Static Untagged Ports :
Forbidden Ports       :

VID             : 101             VLAN Name     : 101
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 1-6,21-24
Static Ports    : 1-6,21-24
Current Tagged Ports  : 21-24
Current Untagged Ports: 1-6
Static Tagged Ports   : 21-24
Static Untagged Ports : 1-6
Forbidden Ports       :

VID             : 102             VLAN Name     : 102
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 7-12,21-24
Static Ports    : 7-12,21-24
Current Tagged Ports  : 21-24
Current Untagged Ports: 7-12
Static Tagged Ports   : 21-24
Static Untagged Ports : 7-12
Forbidden Ports       :

VID             : 103             VLAN Name     : 103
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 13-18,21-24
Static Ports    : 13-18,21-24
Current Tagged Ports  : 21-24
Current Untagged Ports: 13-18
Static Tagged Ports   : 21-24
Static Untagged Ports : 13-18
Forbidden Ports       :

VID             : 104             VLAN Name     : 104
VLAN Type       : Static          Advertisement : Disabled
Member Ports    : 19-24
Static Ports    : 19-24
Current Tagged Ports  : 21-24
Current Untagged Ports: 19-20
Static Tagged Ports   : 21-24
Static Untagged Ports : 19-20
Forbidden Ports       :

VID             : 200             VLAN Name     : voip
VLAN Type       : Voice VLAN      Advertisement : Disabled
Member Ports    : 21-24
Static Ports    : 21-24
Current Tagged Ports  : 21-24
Current Untagged Ports:
Static Tagged Ports   : 21-24
Static Untagged Ports :
Forbidden Ports       :

Total Static VLAN Entries: 6
Total GVRP VLAN Entries: 0

=======================================================================
Command: show ipif

IP Interface                : net1
VLAN Name                   : 101
Interface Admin State       : Enabled
IPv4 Address                : 192.168.1.254/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP Directed Broadcast       : Disabled
IPv4 State                  : Enabled
DHCPv6 Client State         : Disabled
IPv6 State                  : Enabled

IP Interface                : net2
VLAN Name                   : 102
Interface Admin State       : Enabled
IPv4 Address                : 192.168.2.254/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP Directed Broadcast       : Disabled
IPv4 State                  : Enabled
DHCPv6 Client State         : Disabled
IPv6 State                  : Enabled

IP Interface                : net3
VLAN Name                   : 103
Interface Admin State       : Enabled
IPv4 Address                : 192.168.3.254/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP Directed Broadcast       : Disabled
IPv4 State                  : Enabled
DHCPv6 Client State         : Disabled
IPv6 State                  : Enabled

IP Interface                : net4
VLAN Name                   : 104
Interface Admin State       : Enabled
IPv4 Address                : 192.168.4.254/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP Directed Broadcast       : Disabled
IPv4 State                  : Enabled
DHCPv6 Client State         : Disabled
IPv6 State                  : Enabled

IP Interface                : System
VLAN Name                   : mgmt
Interface Admin State       : Enabled
IPv4 Address                : 192.168.50.1/24 (Manual)  Primary
Proxy ARP                   : Disabled   (Local : Disabled)
IP Directed Broadcast       : Disabled
IPv4 State                  : Enabled
DHCPv6 Client State         : Disabled
IPv6 State                  : Enabled
DHCP Option12 State         : Disabled
DHCP Option12 Host Name     :


Total Entries: 5
  • Вопрос задан
  • 6311 просмотров
Пригласить эксперта
Ответы на вопрос 1
gbg
@gbg Куратор тега Сетевое администрирование
Любые ответы на любые вопросы
По поводу настройки vlan управления - у вас не должно быть доступа к управлению коммутатором с любой машины в сети. Либо vlan управления выделяют отдельно и заводят на отдельную машину, которая с остальной сетью никак не связана, либо вообще отключают доступ по IP и управляют через последовательный порт.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы