@e1ferapontov
Админю всякую виртуализацию

Cisco SG300: Почему не проходит ping между vlan'ами?

Cisco SG300 в L3-режиме, подняты vlan'ы, ip назначены, стоит dhcp relay и поднят dhcp сервак под win2012 с несколькими пулами. DHCP не хочет выдавать айпишники ни в каком из vlan'ов, кроме своего собственного. Более того, он не пингует ни один vlan, кроме своего собственного, хотя сам (и вся его подсеть, отведенная под серверы) пингуется отовсюду. show ip route показывает все vlan'ы как direct connected.

P.S.: Когда назначал vlan'ам порты, выставлял их в access для соответствующих vlan'ов (vlan'ы начинаются сразу на SG300, дальше идут неуправляемые коммутаторы). Может, здесь кроются какие-то подводные камни?

Заранее спасибо.
  • Вопрос задан
  • 8331 просмотр
Решения вопроса 1
@e1ferapontov Автор вопроса
Админю всякую виртуализацию
В общем, проблема оказалась в комплексе причин:
1) Встроенный фаерволл (брандмауэр Windows) блокировал ICMP-запросы;
2) DHCP-relay на Small Business - Цисках должен быть включен не только глобально, но и для каждого vlan'а, похоже;
3) WDS по-умолчанию слушает DHCP-порты и отвечает на запросы своими данными. Отключение службы решило проблему (если что, в его настройках есть галочки "не слушать порты DHCP");
4) В настройках тестового клиента (ноут с 8.1, сетевой из которого тыкали в разные vlan'ы) был отключен SSDP.
Всем спасибо за предоставленные ответы. В следующий раз буду внимательнее просматривать конфиги только что установленной Windows.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 6
@throughtheether
human after all
Предлагаю с маршрутизатора запустить пинг до интересующего вас сервера. Затем посмотреть, формируются ли соответствующие записи в ARP- и MAC-таблицах. В случае с Cisco IOS CLI это можно сделать так
ping 192.168.0.2
show arp
show mac address-table

В вашем случае синтаксис может немного отличаться.

Я вообще полагаю, что из отсутствия ответа на ICMP Echo-request еще не обязательно следует неполадка в маршрутизации. Насколько мне известно, в некоторых случаях (ОС Windows) встроенный фаерволл (брандмауэр) запрещает входящие пинги.
Ответ написан
@Vilos
Рекомендую вовсе отказаться от DHCP сервера на винде - сиска сама может адреса раздавать.....ну и пускай раздает.
А вашем же случае посмотрите на документацию по dhcp helper - скорее всего придется хелпер настраивать.

з.ы. На будущее...если задаете вопросы по цискам - сразу аттачите конфиги, гадать что там у вас сделно сложно.
Ответ написан
@Vilos
На коммутаторе результат команды sh vlan - в студию!
Ответ написан
@Vilos
На каком порту висит DHCP сервер?
Ответ написан
Buchachalo
@Buchachalo
Включите на интерфейсах релей.
int vl 103
ip dh rel en
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
А разве не надо сказать "no switchport" и назначить порту IP. Собствено вот вам статья: linkmeup.ru/blog/14.html
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы