Доброго всем.
Есть Catalyst 3560G к нему подключены только сервера. Через Ethernet порт циска подключена к остальной сети, которая коммутируется 3 СОМ - ами и построена по топологии звезда. Кроме этого есть две IP подсети - 192.168.0.0 и 192.168.1.0 Циска практически в дефолтной конфигурации. Как заставить её маршрутизировать 2 IP подсети?Пробовал выставлять на одном порту роутинг и 2 адреса ( 192.168.0.1 и 192.168.1.1), при этом для рабочих станций роутинг работает, а для серверов, подключенных в порты циски не работает. :(
>Доброго всем.
>Есть Catalyst 3560G к нему подключены только сервера. Через Ethernet порт циска
>подключена к остальной сети, которая коммутируется 3 СОМ - ами и
>построена по топологии звезда. Кроме этого есть две IP подсети -
>192.168.0.0 и 192.168.1.0 Циска практически в дефолтной конфигурации. Как заставить её
>маршрутизировать 2 IP подсети?
>
>Пробовал выставлять на одном порту роутинг и 2 адреса ( 192.168.0.1 и
>192.168.1.1), при этом для рабочих станций роутинг работает, а для серверов,
>подключенных в порты циски не работает. :(как роутинг делал!?
>>Доброго всем.
>>Есть Catalyst 3560G к нему подключены только сервера. Через Ethernet порт циска
>>подключена к остальной сети, которая коммутируется 3 СОМ - ами и
>>построена по топологии звезда. Кроме этого есть две IP подсети -
>>192.168.0.0 и 192.168.1.0 Циска практически в дефолтной конфигурации. Как заставить её
>>маршрутизировать 2 IP подсети?
>>
>>Пробовал выставлять на одном порту роутинг и 2 адреса ( 192.168.0.1 и
>>192.168.1.1), при этом для рабочих станций роутинг работает, а для серверов,
>>подключенных в порты циски не работает. :(
>
>как роутинг делал!?
ip routing...
...and ready documentation...update to 12.2(37)...
http://www.cisco.com/univercd/cc/td/doc/product/lan/cat3560/...
За ссылочку спасибо, почитаю.
Роутинг настраивал через Cisco Network Assistant, просто поставил галку в поле роутинг напротив порта и прописал адрес с маской. Правда из консоли добавил еще secondary адрес для того же интерфейса.
Вот конфиг.
Current configuration : 1984 bytes
!
! NVRAM config last updated at 11:20:21 UTC Tue Jul 17 2007 by admin
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname catalyst-root
!
enable secret 5
enable password
!
no aaa new-model
clock timezone UTC 4
ip subnet-zero
ip host-routing
ip domain-name krista.net
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/4
no switchport
ip address 192.168.99.1 255.255.255.0 secondary
ip address 192.168.100.1 255.255.255.0
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/23
!
interface GigabitEthernet0/24
!
interface Vlan1
ip address 10.0.0.253 255.0.0.0
!
ip default-gateway 192.168.99.2
ip classless
ip http server
!
!
control-plane
!
!
line con 0
line vty 0 4
password
no login
line vty 5 15
password
no login
!
!
endСобственно в вопросах маршрутизации я то разбираюсь, но вот до сих пор все реализовывалось на линухах. А вопрос как раз в том, как реализовать на базе циски.
В принципе статическую маршрутизацию делал и на кисках, правда было это давно и на роутерах.
Да, и нужна то статическая маршрутизация.
Корректнее будет эту задачу решать через Vlan-ы://заходим в конфигурационный режим
switch#config terminal//добавляем к имеющемуся по умолчанию влану #1 еще один, например, 2-й
//будем считать, что к 1-му влану относятся компьютеры сети 192.168.99.0/24,
//а ко 2-му компьютеры сети 192.168.100.0/24
switch(config)#vlan 2
switch(config-vlan)#exit//Добавляем в первый влан требуемые интерфейсы (1 и 2)
switch(config)#int ra gigabitEthernet 0/1-2
switch(config-if-range)#sw access vlan 1//Добавляем во второй влан требуемые интерфейсы (3)
switch(config-if-range)#int gigabitEthernet 0/3
switch(config-if-range)#sw access vlan 2
switch(config-if-range)#exit//Назначаем ip-адреса на виртуальные интерфейсы
switch(config)#int vlan 1
switch(config-if)#ip address 192.168.99.1 255.255.255.0
switch(config-if)#no shutdown
switch(config-if)#int vlan 2
switch(config-if)#ip address 192.168.100.1 255.255.255.0
switch(config-if)#no shutdown//включаем роутинг
switch(config)#ip routing//команду ip default-gateway лучше заменить на статический маршрут,
//потому что на коммутаторах 3-го уровня default-gateway не всегда работает корректно
switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.99.2
switch(config)#exit//сохраняем конфигурацию
switch#copy running-config startup-config//долго радуемся :)))
>Корректнее будет эту задачу решать через Vlan-ы:
>
>//заходим в конфигурационный режим
>switch#config terminal
>
>//добавляем к имеющемуся по умолчанию влану #1 еще один, например, 2-й
>//будем считать, что к 1-му влану относятся компьютеры сети 192.168.99.0/24,
>//а ко 2-му компьютеры сети 192.168.100.0/24
>switch(config)#vlan 2
>switch(config-vlan)#exit
>
>//Добавляем в первый влан требуемые интерфейсы (1 и 2)
>switch(config)#int ra gigabitEthernet 0/1-2
>switch(config-if-range)#sw access vlan 1
>
>//Добавляем во второй влан требуемые интерфейсы (3)
>switch(config-if-range)#int gigabitEthernet 0/3
>switch(config-if-range)#sw access vlan 2
>switch(config-if-range)#exit
>
>//Назначаем ip-адреса на виртуальные интерфейсы
>switch(config)#int vlan 1
>switch(config-if)#ip address 192.168.99.1 255.255.255.0
>switch(config-if)#no shutdown
>switch(config-if)#int vlan 2
>switch(config-if)#ip address 192.168.100.1 255.255.255.0
>switch(config-if)#no shutdown
>
>//включаем роутинг
>switch(config)#ip routing
>
>//команду ip default-gateway лучше заменить на статический маршрут,
>//потому что на коммутаторах 3-го уровня default-gateway не всегда работает корректно
>switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.99.2
>switch(config)#exit
>
>//сохраняем конфигурацию
>switch#copy running-config startup-config
>
>//долго радуемся :)))
Я так понимаю, данный вариант работает, когда физический сегмент сети например 192.168.99.0 втыкается в порт gigabitEthernet 0/1 а сегмент с адресами 192.168.100.0 в другой порт gigabitEthernet 0/3. Т.е. Сеть физически разбита на сегменты и роутится через порты циски.
Я правильно понял вашу мысль?В моем случае физический сегмент один и я не смогу разрулить хосты по вланам.
Да, мысль была примерно такая.
В случае невозможности деления на вланы, оставьте конфигурацию как есть и добавьте к ней команду ip routing - должно заработать
>Да, мысль была примерно такая.
>В случае невозможности деления на вланы, оставьте конфигурацию как есть и добавьте
>к ней команду ip routing - должно заработатьСпасибо!
Заработало и с вланами:
version 12.2
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname catalyst-root
!
no aaa new-model
clock timezone UTC 4
ip subnet-zero
ip host-routing
ip domain-name
ip name-server 192.168.99.3
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface Port-channel4
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface GigabitEthernet0/3
switchport access vlan 3
switchport mode access
!
interface GigabitEthernet0/4
switchport access vlan 4
switchport mode access
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/6
!
interface GigabitEthernet0/7
!
interface GigabitEthernet0/8
switchport access vlan 3
switchport mode access
!
interface GigabitEthernet0/21
!
interface Vlan1
ip address 10.0.0.253 255.0.0.0
!
interface Vlan2
no ip address
!
interface Vlan3
ip address 192.168.99.1 255.255.255.0
!
interface Vlan4
ip address 192.168.100.1 255.255.255.0
!
ip default-gateway 192.168.99.1
ip classless
ip route 0.0.0.0 0.0.0.0 10.0.0.1
ip http server
!
!
control-plane
!
!
line con 0
line vty 0 4
password
no login
line vty 5 15
password
no login
!
!
endПросто пришлось для каждой подсети подключать порты к вышестоящему коммутатору.
Ну, для меня вполне приемлемый результат.
>Доброго всем.
>Есть Catalyst 3560G к нему подключены только сервера. Через Ethernet порт циска
>подключена к остальной сети, которая коммутируется 3 СОМ - ами и
>построена по топологии звезда. Кроме этого есть две IP подсети -
>192.168.0.0 и 192.168.1.0 Циска практически в дефолтной конфигурации. Как заставить её
>маршрутизировать 2 IP подсети?
>
>Пробовал выставлять на одном порту роутинг и 2 адреса ( 192.168.0.1 и
>192.168.1.1), при этом для рабочих станций роутинг работает, а для серверов,
>подключенных в порты циски не работает. :(
показываете конфиг