Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Интернет catalyst 3750
 
Подскажите, пожалуйста, как настроить

Есть:
- catalyst 3750
- VLAN 2 192.168.1.1
- VLAN 1000 192.168.0.1
- интернет: IP 84.253.67.190/24, GW: 84.253.67.129
Надо:
этот самый интернет во все VLAN

На данный момент:
Интернет воткнут в G 2/0/12 и ему назначен IP 84.253.67.190/24
VLANам назначены IP
Роутинг включен.
Из одного вилана компы видятся. Интернета нет. 84.253.67.190 из виланов пингуется. 84.253.67.129 не пингуется.
 
Для того, чтобы сделать то, что вы хотите, вам необходимо настроить NAT, либо выдать пользователям адреса 84.253.67.190/24 вместо 192.168.x.x, т.е. сделать обычную маршрутизацию.
Я не кошковод, но судя по всему 3750 NAT'ить не умеет (http://www.cisco.com/en/US/prod/collateral/switches/ps5718/ps5023/prod_qas091­86a00801b0971.html)
поэтому остаетя либо второй вариант, либо подымать NAT за пределами вашего каталиста.
 
ай, ай.. "выньте интернет" из каталиста!!! а как же "best practice"???
Воткните интернет в ASA!
 
солидарен с TeckLord,
из теории сетей: ваши пользователи из 192.168.0.0/24 отправляют пакет на 84.253.67.129, он идёт 192.168.0.1 -> 84.253.67.190 -> 84.253.67.129. Ответ от 84.253.67.129 вашим пользователям: сеть 192.168.0.0/24 недоступна.
но есть и 3тье решение:
серверу(циске) 84.253.67.129 (что у вас там стоит хз) - достаточно будет указать что 192.168.0.0/23 находятся за 84.253.67.190.
Но если это сервер не ваш а провайдера, то он врядли это сделает.
 
из теории сетей: ваши пользователи из 192.168.0.0/24 отправляют пакет на 84.253.67.129, он идёт 192.168.0.1 -> 84.253.67.190 -> 84.253.67.129. Ответ от 84.253.67.129 вашим пользователям: сеть 192.168.0.0/24 недоступна.

Немного поменял конфигурацию:
- VLAN 2 192.168.1.2
- VLAN 1000 192.168.0.1
- ASUS внешний IP 84.253.67.190/24, GW: 84.253.67.129, внутренний 192.168.1.1

Инет настроен на ASUS, а сам ASUS воткнут в порт циски, который находится в VLAN 2. Теперь в VLAN 2 интернет есть, в других виланах нет.

Т.е. по той же теории получается, что пользователи из 192.168.1.0/24 отправляют пакет на 84.253.67.129, он идёт 192.168.1.1 -> 84.253.67.190 -> 84.253.67.129.
Ответ от 84.253.67.129 пользователям: сеть 192.168.1.0/24 недоступна!!!!???
Нет, мне кажется это не так (тем более, что в VLAN 2 в реале все работает).
Я подумал следующее, что ASUS получив пакет предназначеный для для сети 192.168.0.0 не знает куда его деть, поэтому прописал на нем 192.168.0.0 255.255.255.0 192.168.1.2. После этого у меня из vlan1000 стал пинговаться роутер, но инет так и не доступен. ЧЕГО НЕ ХВАТАЕТ?
 
Цитата
Кирилл А пишет:
ЧЕГО НЕ ХВАТАЕТ?

Знаний. Вам выше уже все популярно изложили. Для человека, занимающегося циско (как мне казалось раньше) знание сетевых технологий является обязательным условием. Вам адрес сети 192.168.0.0/16 о чем-то говорит? Если да - то озвучьте ответ.
 
Цитата
SOLDIER пишет:
Цитата
Кирилл А пишет:

ЧЕГО НЕ ХВАТАЕТ?



Знаний. Вам выше уже все популярно изложили. Для человека, занимающегося циско (как мне казалось раньше) знание сетевых технологий является обязательным условием. Вам адрес сети 192.168.0.0/16 о чем-то говорит? Если да - то озвучьте ответ.

/16 означает что в маске используется 16 бит т.е 255.255.0.0, значит мин ип 192.168.0.1 макc ип 192.168.255.254 ну и многое другое.

[удалено модератором]
Изменено: TeckLord - 07.04.2010 00:53:42 (* флуд)
 
Кирилл А,
Я вам выше написал, что требуется сделать, чтобы все это заработало. В текущей конфигурации у вас уже настроен NAT для "VLAN2". Чтобы все заработало, как вариант, можно воспользоваться советом Soldier, т.е. на вашем "ASUS" прописать IP 192.168.0.1/16 (при условии, что железка умеет работать с сетью меньше /24 и NATить ее). В этом случае придется сменить маску на машинах в сети на /16 вместо /24.
Решение 2: (снова же, если железка это умеет делать) прописать алиас на интерфейс для 192.168.0.1.
Кстати, непонятно каким боком у вас на вашем каталисте работают VLAN? зачем? и где они терминируются? Умеет ли ваш "ASUS" работать с VLAN, умеет ли он обрабатывать тегированный траффик?

PS. Также, Вам Кирилл А предупреждение за нарушение правил форума.
 
Цитата
Кирилл А пишет:
/16 означает что в маске используется 16 бит т.е 255.255.0.0, значит мин ип 192.168.0.1 макc ип 192.168.255.254 ну и многое другое.

Блииин. Ну какой же тугой этот товарищ. Даю наводку намбер два. Посетите вот эту ссылку - https://www.nic.ru/whois/?query=192.168.0.1 И прочитайте ЧТО там написано. Там же есть ссылка на соответствующий RFC. И эта. Не занимайтесь цисками. Не Ваше это. Ваш уровень знаний на эникея потянет. В лучшем случае.
 
опять стало грустно... (
чтоб операции на сердце проводить - человек учится многие-многие годы.
почему же считается, что не зная азов, можно творить чудеса с сетями?
Страницы: 1
Читают тему