Все еще изучаю базовые основы Cisco, есть проблема:
Не идет пинг от роутера к ПК и обратно, под сеть 172.16.0.0/24 где находятся сервера.
Другие подсети 172.16.1.0/24 (управление свитчами) и 172.16.3.0/24 (отдел ПТО) видят шлюз. А эти сервера не хотят дружить с роутером :)Уже чего только не перепробовал: удалял сам роутер, обнулял настройки и т.д - не помогает.
Схема сети - http://i76.fastpic.ru/big/2015/1206/87/dbbb8f51eb53646b4421b...
== Настройки роутера ===
=========================
#show running-confighostname nsk-arbat-gw1
interface FastEthernet0/0
no ip address
duplex auto
speed auto
shutdown
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.2
encapsulation dot1Q 2
ip address 172.16.1.1 255.255.255.0
!
interface FastEthernet0/1.3
encapsulation dot1Q 3
ip address 172.16.0.1 255.255.255.0
!
interface FastEthernet0/1.101
encapsulation dot1Q 101
ip address 172.16.3.1 255.255.255.0
!
interface Vlan1
no ip address
shutdown
======================================Настройки свитчей в режиме trunk'а 2,3-101, приведу только настройки одного свитча (у всех у них одинаковые настройки):
==================================
msk-arbat-asw1#show running-config
hostname msk-arbat-asw1
!
!
!
spanning-tree mode pvst
!
interface FastEthernet0/1
switchport access vlan 3
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 3
switchport mode access
!
interface FastEthernet0/24
switchport trunk allowed vlan 2-3,101
switchport mode trunk
!
interface GigabitEthernet0/1
description asw1-to-asw2
switchport trunk allowed vlan 2-3,101
switchport mode trunk
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
description managment
ip address 172.16.1.2 255.255.255.0
=====================================ЗАРАНЕЕ СПАСИБО
sh vlan? И все таки показать настройки всех свичей и не плохо было бы на схеме подписать порты
> sh vlan? И все таки показать настройки всех свичей и не плохо
> было бы на схеме подписать портыСпасибо, но все заработало :)
Я заново прописал настройки и оно заработало.
Честно сказать странно все так, наверно я странный :))Главный транзитный свитч который связывал серверную, почему-то не пускал пакеты до серверов и обратно.
Тупо прописал это и все пошло:
svyaznoi(config)#interface fa0/24
svyaznoi(config-if)#vlan 3
svyaznoi(config-vlan)#name Servers
svyaznoi(config-vlan)#exit
svyaznoi(config)#interface fa0/24
svyaznoi(config-if)#switchport mode trunk
svyaznoi(config-if)#switchport trunk al vl 2,3,101
svyaznoi(config-if)#exitВ итоге понял, что TRUNK VLAN'ы должны быть обязательно в таблице:
Port Vlans in spanning tree forwarding state and not pruned
Fa0/1 2,3,101
Fa0/24 2,3,101
Gig0/1 2,3,101Если они там есть, значить все правильно настроено.
>> sh vlan? И все таки показать настройки всех свичей и не плохо
>> было бы на схеме подписать порты
> Спасибо, но все заработало :)
> Я заново прописал настройки и оно заработало.
> Честно сказать странно все так, наверно я странный :))Взяли и создали VLAN 3.
> svyaznoi(config-if)#vlan 3Если сказать:
svyaznoi(config)#no vlan 3
опять перестанет работать.Посмотреть какие собственно VLAN разрешены для работы на свитче - sh vlan. Это уже писали выше.
>[оверквотинг удален]
>> Спасибо, но все заработало :)
>> Я заново прописал настройки и оно заработало.
>> Честно сказать странно все так, наверно я странный :))
> Взяли и создали VLAN 3.
>> svyaznoi(config-if)#vlan 3
> Если сказать:
> svyaznoi(config)#no vlan 3
> опять перестанет работать.
> Посмотреть какие собственно VLAN разрешены для работы на свитче - sh vlan.
> Это уже писали выше.Транковый VLAN на промежуточном свитче надо обязательно создавать?
Подозреваю что надо, просто я сам пропустил этот момент :(
>[оверквотинг удален]
>>> Честно сказать странно все так, наверно я странный :))
>> Взяли и создали VLAN 3.
>>> svyaznoi(config-if)#vlan 3
>> Если сказать:
>> svyaznoi(config)#no vlan 3
>> опять перестанет работать.
>> Посмотреть какие собственно VLAN разрешены для работы на свитче - sh vlan.
>> Это уже писали выше.
> Транковый VLAN на промежуточном свитче надо обязательно создавать?
> Подозреваю что надо, просто я сам пропустил этот момент :(На всем пути траффика надо.
Для автоматизации у циски есть VTP, также есть универсальный GVRP протоколы.
> На всем пути траффика надо.
> Для автоматизации у циски есть VTP, также есть универсальный GVRP протоколы.Очень интересная тема, как я этого раньше не знал.
Буду изучать, этот неизведанный мир сисяк!