Jump to content

Recommended Posts

Posted (edited)

Доброго времени суток, коллеги!

Столкнулся со следующей проблемой:

Есть управляемый L2-коммутатор, в который воткнуты аплинки, коммутаторы доступа пользователей, сервера. Все это находится в разных VLAN. Коммутатор соединен с Mikrotik AH1100X2 четырьмя линками (по одному на каждый VLAN), но нас интересуют только два. В VLAN100 живут сервера, в VLAN101 пользователи. Соответственно, на микротике подняты интерфейсы 10.0.100.254 и 10.0.101.254, которые являются шлюзами для каждой из подсетей, на каждом поднят DHCP-Relay. DHCP-сервер живет в VLAN100, в нем адреса раздаются без проблем. А вот клиенты из VLAN101 получить адреса не могут. По логам видно, что Mikrotik принимает запросы от килентов, перенаправляет их серверу, получает от сервера ответ и пересылает его обратно в сеть, но вот до клиента этот ответ не доходит. Хосты из этих подсетей нормально видят друг друга, а вот при попытке попинговать интерфейсы микротика между собой выходит такая картина:

 

[dolgachev@MikroTik] > ping 10.0.101.254 interface=VLAN100
HOST                                     SIZE TTL TIME  STATUS
10.0.101.254                                            timeout
10.0.101.254                                            timeout
10.0.101.254                                            timeout
10.0.101.254                                            timeout

 

Подскажите пожалуйста, в чем проблема. Заранее признателен.

Edited by dolgachev
Posted (edited)

[dolgachev@MikroTik] > /ip dhcp-server print
Flags: X - disabled, I - invalid
#   NAME                                          INTERFACE                                         RELAY           ADDRESS-POOL                                         LEASE-TIME ADD-ARP
[dolgachev@MikroTik] > /ip pool print
# NAME                                                                                                                                                      RANGES
0 vpnusers                                                                                                                                                  10.0.102.10-10.0.102.200
[dolgachev@MikroTik] > /ip dhcp-relay print
Flags: X - disabled, I - invalid
#   NAME                                                                      INTERFACE                                                                     DHCP-SERVER     LOCAL-ADDRESS
0   VLAN101                                                                   VLAN101                                                                       10.0.100.1      10.0.101.254
1   VLAN100                                                                   VLAN100                                                                       10.0.100.1      10.0.100.254
[dolgachev@MikroTik] >

 

Забыл уточнить, DHCP-сервер виндовый

Edited by dolgachev
Posted

Блин, надо было сразу говорить, что DHCP на винде. Если он живет в vlan100, то он и отвечает с тэгом vlan100, который пользователям vlan101 пофигу. DHCP в вашем случае должен в транке жить, тогда и relay, по идее, не нужны будут

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.