Итак.
Имеется коммутатор AT-8000GS/24POE (Allied Telesis). 24 порта медных и 4 оптических.
Порты находятся в разных VLAN. Коммутатор также имеет свою подсеть/VLAN.
Проблема - пропала связь с устройствами подключенными на порты под одним VLAN.
Если вытащить патч-корд из коммутатора и подключить к ноутбуку с адресом из потерянной подсети, то устройство видится, пингуется, можно зайти на веб-интерфейс.
Если подключить ноутбук к любому из портов объединённых общей VLAN, то связь с устройством есть.
Индикация портов на коммутаторе также говорит о рабочих линках на портах.
Индикация POEПравда индикатор POE говорит о
На порту обнаружена перегрузка, короткое замыкание
или воздействие внешнего напряжения
forum.alliedtelesis.ru/MY/Translation/Install_Guid... - 23-я страница.
Но он также мигает раз в 3 сек. Однако устройства на портах POE не потребляют и более сотни в аналогичных случаях работают. Питание на порту отключал.
Однако, если зайти на коммутатор по SSH и дать команду PING на IP проблемного VLAN, то связи нет, таймаут и адрес недоступен.
Порты в режиме access. Линки подтверждаются и программно и аппаратно. ACL нет, адреса статические. Порты помечены как untagged. Уже и не знаю куда смотреть.
Усложняем
Коммутатор находится в стеке с 5-ю аналогичными. Первый, вышеописанный, соединён оптикой с главным оптическим коммутатором.
Оптический порт - trunk, all vlan, в качестве шлюза адрес оптического коммутатора из подсети коммутаторов, который является маршрутизатором (прописаны все VLAN и ассоциируемые с ними IP-адреса). К оптическому подсоединён третий коммутатор AT-8000GS/24POE, а к нему сервер (порт access, проблемный VLAN). Сервер видит устройства на других коммутаторах этого VLAN, пингует их и общий шлюз на оптическом коммутаторе. Виден также проблемный коммутатор. Брандмауэр вырублен, антивируса нет.
С портов проблемного коммутатора сервер из той же подсети не виден. Если прописать проблемный vlan свободный порт другого коммутатора в стеке, то сервер пингуется, однако с сервера подключенное устройство не видно.
UPD 1 Нарисовал примерно диаграмму:
Коммутаторы все видят друг друга, за исключением тех, что не пингуются. Это 2 промежуточных коммутатора, с них пинг идёт, на них нет.
С 10.5.0.110 пинг проходит вплоть до сервера СКУД, в обе стороны, причём с самого коммутатора только до шлюза 10.0.128.1, а ноутбука в 7-ом VLAN вплоть до сервера.
Что сделал: удалил/прописал заново VLAN 7 на 10.5.0.110 - не помогло.
UPD 2 Перекинул проблемные устройства в соседний стэк. Прописал VLAN 7. Заработало. Схема подключения ничем не отличается, настройки те же. Только оптические порты соседние. Буду разбираться и диагностировать порты.
UPD3
Вероятно нашёл проблему, но решить пока не могу. Уточнение шлюз AT-x610-24SPs/X IP 10.5.0.1 Layer 3
В обоих промежуточных коммутаторах 10.5.0.92 и 10.5.0.97 в качестве шлюза указан 10.5.0.0. ARP таблицы обоих пусты.
forum.alliedtelesis.ru/viewtopic.php?f=6&t=3349 Задал вопрос на форуме производителя.
Destination Mask NextHop Interface Protocol
--------------------------------------------------------------------
10.5.0.0 255.255.255.0 10.5.0.92 vlan5-0 INTERFACE
UPD4
Клубок стал распутываться. Ключом стало значение: Destination 10.5.0.0
10.5.0.0 - указан как шлюз. Стал разбираться - а может быть в сети устройство с таким адресом - оказалось нет.
10.5.0.0 - это зарезервированный адрес сети 10.5.0.1-10.5.0.254
Стало быть шлюз не указан вообще.
Это говорит лично мне о том, что маршрутизация на крутом управляемом коммутаторе работает как на тупом хабе, ну или полу-тупом.
Далее: коммутаторы 10.5.0.92 и 10.5.0.97 - оптические, всего с 4-мя резервными(дублирующими) медными портами. Просто так к ним не подключишься. В сети их нет.
Подключился через SSH c помощью преобразователя USB на консольный порт. Выдернул один из транковых оптических портов. Переделал транковый медный порт дублирующий на режим access. Подключился ноутбуком с установленным адресом 10.5.0.15 255.255.255.0 - связи нет. Прописал шлюзом 10.5.0.92 (на нём экспериментировал) и ВУАЛЯ!
Пинга с коммутатором нет, зато нашлись несколько подобных устройств, которых не было видно в сети 10.5.0.0.
Потом удалось сравнить конфиг 10.5.0.92 с полностью аналогичным коммутатором. Нашлось много левых настроек.
Допустим: после команды
show ip route
проблемном 92-ом отображается I
nterface vlan5 , а на аналоге
Interface vlan5-0
Хотя во всех других местах VLAN5 отображается одинаково.
В итоге мы имеем отсутствие прописанных шлюзов и , возможно, сегментацию сети, как писал
nApoBo3 в комментариях.