Перейти к содержимому
Калькуляторы

DGS-36xx(3627), свич L3, помогите c VLAN! Доступ из VLAN к серверам

Очень нужна практическая помощь. т.к. опыта нет! На DGS-3627(свитч 3 уровня) порты разбиты на VLAN:

ID NAME PortRange IpManager DHCPrange DHCPstatus

Vlan1 default 01,02 192.168.0.240 192.168.0.1-229 down

Vlan101 sup 03-20 192.168.101.240 192.168.101-229 up

Vlan102 inernet 21,22 192.168.102.240 192.168.102-229 up

Vlan103 fin 23,24 192.168.103.240 192.168.103-229 up

В vlan103 временно изменен IP на 192.168.1.240 для обеспечения доступа через мой компьютер(192.168.1.95-есть интернет) к DGS извне.

ЗАДАЧА: обеспечить доступ с рабочих станций Vlan 101,102,103 на сервера Vlan1, подключенные к портам 1,2 и соответственно обратно.

Тестовая схема:

-на порту 1 тестовый ноутбук с настройками IP192.168.1.0.1/24 GW 192.168.0.240

-на порту 3(Vlan101) - компьютер с IP 192.168.101.101/24 GW - нет. В 101 подсети есть рабочие станции с адресами полученными через DHCP, друг-друга видят.

-на порту 21(Vlan102)- компьютер с IP 192.168.102.102/24 GW 192.168.102.240

-на порту 23(Vlan103)- мой компьютер с Ip 192.168.1.95/24 GW192.168.1.3 (шлюз интернета)

С ноутбука(порт 01) пингуются IP, присвоенные Vlan101,102,103, но не пингуются рабочие станции подключенные к Vlan, т.е. адреса: 192.168.101.101, 192.168.102.102 и мой компьютер 192.168.1.95. Т.е. пакеты не доходят от default до рабочих станций VLAN и, соответственно, обратно.

Что конкретно необходимо сделать, чтобы схема заработала? Я не нашел своего варианта ни в FAQ ни в интернете, хотя схема самая стандартная.

Результаты команд show Vlan и show Ipif в приложенном файле.

shvlanipif.txt

Изменено пользователем mvn333

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

с ПК IP192.168.1.0.241 пингуется GW 192.168.102.240 ?

если да, то на устройствах, которые вы пытаетесь пинговать в другом влане, закрыт пинг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

с ПК IP192.168.1.0.241 пингуется GW 192.168.102.240 ?

если да, то на устройствах, которые вы пытаетесь пинговать в другом влане, закрыт пинг.

192.168.102.240 пингуется - это статический адрес VLAN102. Правда пинг на него пошел только после того, как в Vlan102 я подключил обычный компьютер WinХP c адресом 192.168.102.102/24 GW 192.168.102.240. На нем однозначно не закрыт пинг, также, как и на других компьютерах в других Vlan, но он, как и другие - не видны! Другого активного оборудования между свичем и PC нет.

Изменено пользователем mvn333

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Разобрался, проблема была в шлюзах. В Vlan101 шлюза не было, почему-то он не присваивается по DHCP? Когда завел вручную все заработало.

И адрес в default я ввел обычный 192.168.0.1 (вместо 241), может из за этого не проходил пинг на комп VLAN102. На мой комп в VLAN3 пинг, как я понял, и не должен был идти, т.к. там был не вилановский шлюз. Сейчас при ручном заведении IP адресов и шлюзов все работает.

Остался непонятным вопрос, почему по DHCP, работающем на свиче не присваиваются шлюзы рабочим станциям? А без шлюза они сразу теряют доступ к дефолтному влан.

Изменено пользователем mvn333

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.