KonBez
@KonBez
Слаботочник

Коммутатор не пингует подключенное устройство?

Итак.
Имеется коммутатор AT-8000GS/24POE (Allied Telesis). 24 порта медных и 4 оптических.
Порты находятся в разных VLAN. Коммутатор также имеет свою подсеть/VLAN.
Проблема - пропала связь с устройствами подключенными на порты под одним VLAN.
Если вытащить патч-корд из коммутатора и подключить к ноутбуку с адресом из потерянной подсети, то устройство видится, пингуется, можно зайти на веб-интерфейс.
Если подключить ноутбук к любому из портов объединённых общей VLAN, то связь с устройством есть.
Индикация портов на коммутаторе также говорит о рабочих линках на портах.
Индикация POE
Правда индикатор POE говорит о
На порту обнаружена перегрузка, короткое замыкание
или воздействие внешнего напряжения

forum.alliedtelesis.ru/MY/Translation/Install_Guid... - 23-я страница.
Но он также мигает раз в 3 сек. Однако устройства на портах POE не потребляют и более сотни в аналогичных случаях работают. Питание на порту отключал.


Однако, если зайти на коммутатор по SSH и дать команду PING на IP проблемного VLAN, то связи нет, таймаут и адрес недоступен.
Порты в режиме access. Линки подтверждаются и программно и аппаратно. ACL нет, адреса статические. Порты помечены как untagged. Уже и не знаю куда смотреть.
Усложняем

Коммутатор находится в стеке с 5-ю аналогичными. Первый, вышеописанный, соединён оптикой с главным оптическим коммутатором.
Оптический порт - trunk, all vlan, в качестве шлюза адрес оптического коммутатора из подсети коммутаторов, который является маршрутизатором (прописаны все VLAN и ассоциируемые с ними IP-адреса). К оптическому подсоединён третий коммутатор AT-8000GS/24POE, а к нему сервер (порт access, проблемный VLAN). Сервер видит устройства на других коммутаторах этого VLAN, пингует их и общий шлюз на оптическом коммутаторе. Виден также проблемный коммутатор. Брандмауэр вырублен, антивируса нет.

С портов проблемного коммутатора сервер из той же подсети не виден. Если прописать проблемный vlan свободный порт другого коммутатора в стеке, то сервер пингуется, однако с сервера подключенное устройство не видно.

UPD 1 Нарисовал примерно диаграмму:
5eca6e883f49e169420336.png
Коммутаторы все видят друг друга, за исключением тех, что не пингуются. Это 2 промежуточных коммутатора, с них пинг идёт, на них нет.
С 10.5.0.110 пинг проходит вплоть до сервера СКУД, в обе стороны, причём с самого коммутатора только до шлюза 10.0.128.1, а ноутбука в 7-ом VLAN вплоть до сервера.
Что сделал: удалил/прописал заново VLAN 7 на 10.5.0.110 - не помогло.

UPD 2 Перекинул проблемные устройства в соседний стэк. Прописал VLAN 7. Заработало. Схема подключения ничем не отличается, настройки те же. Только оптические порты соседние. Буду разбираться и диагностировать порты.

UPD3
Вероятно нашёл проблему, но решить пока не могу. Уточнение шлюз AT-x610-24SPs/X IP 10.5.0.1 Layer 3
В обоих промежуточных коммутаторах 10.5.0.92 и 10.5.0.97 в качестве шлюза указан 10.5.0.0. ARP таблицы обоих пусты.
forum.alliedtelesis.ru/viewtopic.php?f=6&t=3349 Задал вопрос на форуме производителя.
Destination Mask NextHop Interface Protocol

--------------------------------------------------------------------

10.5.0.0 255.255.255.0 10.5.0.92 vlan5-0 INTERFACE


UPD4
Клубок стал распутываться. Ключом стало значение: Destination 10.5.0.0
10.5.0.0 - указан как шлюз. Стал разбираться - а может быть в сети устройство с таким адресом - оказалось нет.
10.5.0.0 - это зарезервированный адрес сети 10.5.0.1-10.5.0.254
Стало быть шлюз не указан вообще.
Это говорит лично мне о том, что маршрутизация на крутом управляемом коммутаторе работает как на тупом хабе, ну или полу-тупом.
Далее: коммутаторы 10.5.0.92 и 10.5.0.97 - оптические, всего с 4-мя резервными(дублирующими) медными портами. Просто так к ним не подключишься. В сети их нет.
Подключился через SSH c помощью преобразователя USB на консольный порт. Выдернул один из транковых оптических портов. Переделал транковый медный порт дублирующий на режим access. Подключился ноутбуком с установленным адресом 10.5.0.15 255.255.255.0 - связи нет. Прописал шлюзом 10.5.0.92 (на нём экспериментировал) и ВУАЛЯ!

Пинга с коммутатором нет, зато нашлись несколько подобных устройств, которых не было видно в сети 10.5.0.0.
Потом удалось сравнить конфиг 10.5.0.92 с полностью аналогичным коммутатором. Нашлось много левых настроек.
Допустим: после команды show ip route
проблемном 92-ом отображается Interface vlan5 , а на аналоге Interface vlan5-0
Хотя во всех других местах VLAN5 отображается одинаково.

В итоге мы имеем отсутствие прописанных шлюзов и , возможно, сегментацию сети, как писал nApoBo3 в комментариях.
  • Вопрос задан
  • 7529 просмотров
Пригласить эксперта
Ответы на вопрос 2
@tamogavk
@deni4ka
Начнём с простого маки на порту проблемного влана есть ? Пинг вообще откуда делаешь с коммутатора доступа ? У него что терминалия нескольких вланов?
Ответ написан
@Drno
Вы написали что комутатор сообщает о проблеме POE.
Прозвоните кабель, подключите с другой стороны от комутатора другое устройство с poe, для проверки
Принисите нерабочее устройство к комутатору и присоедените корртким патч кордом...

Ноут работает, тк не проверяется «живо» ли poe
Проверьте физически кабель, обжатия
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы