У меня есть проблема при установке рабочих VLAN и сервера DHCP на HP Procurve 2920. Моя проблема состоит в том, что я не могу даже проверить с помощью ping-запросов компьютеры между VLAN со статическими IP адресатами.
winXP pc on VLAN101 with 192.168.1.1 static IP default gateway 192.168.1.2 win2008 server on VLAN100 with 192.168.0.1 and gateway 192.168.0.2
Проблема состоит в том, что я не могу даже проверить с помощью ping-запросов клиенты между VLAN, с отключенным брандмауэром окон и даже с позволяют правило о протоколе ICMPv4. Я могу проверить с помощью ping-запросов порты коммутатора от обеих машин (192.168.0.2 и 192.168.1.2).
Сервер DHCP находится на VLAN100, клиенты, которые должны получить IP-адреса, находятся на других VLAN, до сих пор я создал только 2 VLAN для тестирования (но позволяет не, фокусируются на DHCP, потому что я не могу даже общаться с клиентами с маршрутизацией IP на). Я сделал сброс фабрики на переключателе. Ниже Вас видят то, что я сделал и думал, был бы достаточно.
hostname "HP-2920-24G"
module 1 type j9726a
ip routing
snmp-server community "public" unrestricted
oobm
ip address dhcp-bootp
exit
vlan 1
name "DEFAULT_VLAN"
no untagged 1-2,20,24
untagged 3-19,21-23,A1-A2,B1-B2
ip address dhcp-bootp
exit
vlan 100
name "DHCP"
untagged 20,24
ip address 192.168.0.2 255.255.255.0
exit
vlan 101
name "Assy bench #1"
untagged 1
ip address 192.168.1.2 255.255.255.0
ip helper-address 192.168.0.1
exit
vlan 102
name "Assy bench #2"
untagged 2
ip address 192.168.2.2 255.255.255.0
ip helper-address 192.168.0.1
exit
Для этой конфигурации я попробовал много вещей, добавив IP шлюз по умолчанию 192.168.0.1 (даже при том, что нельзя быть необходимо с маршрутизацией IP, включенной из того, что я нашел на форумах); добавление маршрута 0.0.0.0/0 192.168.0.1; добавление основного VLAN 100; добавление связующего дерева включено; добавление маршрута 192.168.0.0/24 192.168.0.1 и т.д... Я чувствую, что попробовал все, что я мог на стороне коммутатора. Я начал получать чувство, что сервер DHCP является так или иначе неправильным, но я думал, по крайней мере, что ping будут работать с этой установкой. DHCP работал, когда ПК соединился на VLAN DHCP (thats, почему я добавил 2-й порт к VLAN для тестирования), Actualy, который забавная вещь, за день до того, как я попробовал сброс фабрики, DHCP присвоил IP на клиенте, но только однажды и мы не знаем, почему и этого не произошло снова.
Ценил бы, если у кого-либо есть, возможно, некоторое полезное понимание. Я чувствую себя потерянным, так как я не ожидал огромных препятствий с такой простой установкой.
РЕДАКТИРОВАНИЕ № 1:
HP-2920-24G(config)# show ip route
IP Route Entries
Destination Gateway VLAN Type Sub-Type Metric Dist.
------------------ --------------- ---- --------- ---------- ---------- -----
127.0.0.0/8 reject static 0 0
127.0.0.1/32 lo0 connected 1 0
192.168.0.0/24 DHCP 100 connected 1 0
192.168.1.0/24 Assy bench #1 101 connected 1 0
ВЫСТАВОЧНЫЙ IP:
HP-2920-24G(vlan-101)# show ip
Internet (IP) Service
IP Routing : Enabled
Default TTL : 64
Arp Age : 20
Domain Suffix :
DNS server :
| Proxy ARP
VLAN | IP Config IP Address Subnet Mask Std Local
-------------------- + ---------- --------------- --------------- ----------
DEFAULT_VLAN | DHCP/Bootp
DHCP | Manual 192.168.0.2 255.255.255.0 No No
Assy bench #1 | Manual 192.168.1.2 255.255.255.0 No No
Assy bench #2 | Manual 192.168.2.2 255.255.255.0 No No
PING:
HP-2920-24G(config)# ping 192.168.0.1
192.168.0.1 is alive, time = 3 ms
HP-2920-24G(config)# ping 192.168.0.2
192.168.0.2 is alive, time = 1 ms
HP-2920-24G(config)# ping 192.168.1.2
192.168.1.2 is alive, time = 1 ms
HP-2920-24G(config)# ping 192.168.1.1
192.168.1.1 is alive, time = 2 ms
СХЕМА: - синий является консольным кабелем
РЕДАКТИРОВАНИЕ № 2: могло бы быть что-то не так с сервером, я должен, вероятно, переустановить его. Таким образом, теперь у меня есть VLAN100 (dhcp Windows Server 2008) и VLAN 101, 102. Машины XP, подключенные на 101 и 102, могут проверить с помощью ping-запросов друг друга, проверить с помощью ping-запросов все активные порты на переключателе, но не могут проверить с помощью ping-запросов машину сервера. Машина сервера может проверить с помощью ping-запросов порты на переключателе (различные VLAN), но это не может проверить с помощью ping-запросов машины XP. Я был отчаянным и провел 2 дня, пробуя все и не думал об этом. Обновит Вас, если еще некоторой справке было нужно.
РЕДАКТИРОВАНИЕ № 3: у меня есть все это работающее теперь, никакая идея, почему это - этот путь, но привычка сервера DHCP на самом деле, не связывается с компьютером на других VLAN, не имея статических маршрутов им добавленный в таблице маршрутизации.
ROUTE -p ADD 192.168.1.0 MASK 255.255.255.0 192.168.0.2
ROUTE -p ADD 192.168.2.0 MASK 255.255.255.0 192.168.0.2
После этого все работает как очарование. Но все еще перепутанные, попробованные даже удаляющие маршруты удаления шлюза по умолчанию, ничто.. добавление маршрутов снова и BAM! работа снова. Такая боль для такой простой вещи.
Удачи!
Итак, из вашей настройки видно, что вы используете HP 2920 в качестве маршрутизатора. Для этого вам необходимо добавить статические маршруты на 2920, чтобы обеспечить связь между vlans. Если вы добавите в конфигурацию следующее, то это должно быть исправлено. Поставьте маршрут во внешний мир в качестве маршрута по умолчанию - я поставил его в качестве 1.1.1.1 для иллюстрации, замените на тот, что вам нужно (скорее всего, ip вашего брандмауэра, если он у вас есть)
ip route 0.0.0.0 0.0.0.0 1.1.1.1
ip route 192.168.0.0 255.255.255.0 192.168.0.3
ip route 192.168.1.0 255.255.255.0 192.168.1.3
ip route 192.168.2.0 255.255.255.0 192.168.2.3
Первый IP представляет сеть, второй - адрес next-hop после шлюза. Традиционно, когда вы делаете это таким образом, у вас должны быть интерфейсы vlan на коммутаторе, установленные на первый IP, и использовать его в качестве шлюза по умолчанию, а адрес следующего прыжка будет b a .2. Я никогда не видел, чтобы интерфейс был установлен в качестве .2, поэтому я предполагаю, что следующий прыжок будет установлен в качестве .3, но кто-то здесь может меня поправить. Кстати, вам нужны маршруты - попробуйте.
EDIT: Для дальнейшего уточнения, всякий раз, когда вы хотите, чтобы трафик проходил из одного vlan (или подсети) в другой, он должен быть маршрутизирован. Вы можете пинговать разные фланы с коммутатора, потому что трафик никогда не должен покидать этот фланец. Он не работает с 192.168.0.1 по 192.168.1.1, потому что они находятся в двух разных подсетях, и нет маршрута, указывающего трафику, как добраться до другой сети
.Похоже, это изменение поведения по умолчанию: HP Q&A
При включенной маршрутизации любая VLAN с настроенным IP-адресом является маршрутизируемой VLAN. Если вы не хотите, чтобы трафик маршрутизировался в конкретную VLAN, не настраивайте IP-адрес в этой VLAN.
Именно так здесь настраиваются текущие граничные коммутаторы.