cisco 2950

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 10:16:09

Привет всем.
Подскажите пожалуйста, что в какой конфиг прописать, чтоб dhcp раздавал всем ip-адреса. Сейчас dhcp-request из вилана 12, например, не идёт в вилан 100, как требуется...

Оборудование cisco 2950. Сеть построена в packet tracer.

Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: cisco 2950

Непрочитанное сообщение GhOsT_MZ » 2012-01-22 10:44:09

Нужно, чтобы дхцп сервер был во всех виланах одновременно. Для этого нужно или несколько сетевых интерфейсов под каждый вилан, или транк до дхцп и несколько сабинтерфейсов для каждого вилана.
Кстати, а как планируется решение проблем с пересечением адресов в разных виланах?

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 11:06:44

GhOsT_MZ писал(а):Нужно, чтобы дхцп сервер был во всех виланах одновременно. Для этого нужно или несколько сетевых интерфейсов под каждый вилан, или транк до дхцп и несколько сабинтерфейсов для каждого вилана.
Что-то как-то сложно звучит. Можно подробнее? :)
GhOsT_MZ писал(а): Кстати, а как планируется решение проблем с пересечением адресов в разных виланах?
Я не волшебник, я только учусь (с)
Не знаю если честно о чём идёт речь :crazy: но наверно должно помочь dhcp agent/ip-helper на sw3 :)
Если интересно для чего это вообще всё нужно, то я пытаюсь осилить "Настройка маршрутизации между VLAN" как написано тут: http://xgu.ru/wiki/vlan но пока, как видите, ничего ен получается.

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: cisco 2950

Непрочитанное сообщение GhOsT_MZ » 2012-01-22 11:21:25

Ааа, теперь понял, как это планируется. При таком раскладе транк до дхцп сервера не нужен, достаточно делать в точности как в ссылке.
Насчет дхцп, может я чегото не понимаю, но тем не менее, если ретрансляцию дхцп запросов и ответов таки удастся сделать между двумя широковещательными доменами, то это хорошо, но как настроить дхцп сервер таким образом, чтобы в разных виланах были разные сети? Ведь если будет одна и та же сеть во всех виланах, то ни о какой маршрутизации между этими виланами и речи быть не может в принципе, также как и об адекватной работе различных сетевых служб (файловый сервер, почта и так далее), которые также будут находится за маршрутизатором (в его роли выступает один порт свитча).

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 11:45:58

В том-то и дело, что не получается сделать "в точности как в ссылке". Там команды которые даны не работают в cisco 2950, в частности ip routing, которая по легенде переводит коммутатор в режим l3 маршрутизатора.
Раздача адресов dhcp-сервером будет, наверно, осуществляться с помощью опции_82 и dhcp-агента, хотя в packet tracer этого, вроде бы включить нельзя. Там видно будет. Мне б главное сейчас добиться, чтоб dhcp-запрос в сотый вилан из двенадцатого шёл как-нибудь...

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: cisco 2950

Непрочитанное сообщение lap » 2012-01-22 13:01:55

у тебя должн быть устройство которое живет в 100м влане и знает про 12. и оно должно уметь проксировать дхцп запросы (нв цыске это делается командой на интерфейсе ip helper-address IP.DHCP.SERVERA) и соответственно дхцп сервер должен будет знать как добраться обратно. когда прилетает дхцп запрос, там есть инфа откуда оно прилетело, и если у вас нет заморочек на тему пересекающихся сетей, то все будет выдаваться как надо.
Не сломалось - не чини.

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 13:10:26

Вот! Вот оно.
у тебя должн быть устройство которое живет в 100м влане и знает про 12.
Как вот это возможно осуществить на коммутаторе 2950 (sw3 на рисунке)? ip-helper там я включил, но тем не менее dhcp-request проходит мимо 100-ого вилана.

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: cisco 2950

Непрочитанное сообщение lap » 2012-01-22 13:41:32

2950 чисто свич. совсемсовсем. оно не умеет роутить, у него можно создать только один активный svi с ипиадресом, чисто для управления. нужно чтото более умное.
Не сломалось - не чини.

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 14:01:56

Вот это конечно беда, не ожидал. Есть ещё в арсенале 2960, но тут похоже тоже нет поддержки l3.
Есть так же 3560, он ещё как адская машина на рисунке в packet tracer изображён :crazy: Вот тут вижу в conf t возможность включить роутинг ip routing
Ладно, попробую с ним что-нибудь придумать. Спасибо за подсказку :)

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 14:36:38

Воткнул вобщем этот аццкей аппарат, настроил вроде бы и всё равно dhcp-request не идёт к серверу в сотый вилан. Что в конфиге не так и что туда добавить?

Код: Выделить всё

Switch#sh running-config 
Building configuration...

Current configuration : 1459 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Switch
!
!
!
!
!
ip routing
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0/1
 switchport access vlan 100
 switchport mode access
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/23
 switchport trunk encapsulation dot1q
 switchport mode trunk
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan2
 ip address 10.0.11.1 255.255.255.0
 ip helper-address 10.0.100.100
!
interface Vlan5
 ip address 10.0.12.1 255.255.255.0
 ip helper-address 10.0.100.100
!
interface Vlan100
 ip address 10.0.100.1 255.255.255.0
!
ip classless
!
!
!
!
!
!
!
line con 0
line vty 0 4
 login
!
!
!
end

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 14:58:33

Из второго вилана теперь dhcp-request'ы идут на сервер, но вот только сервером вроде как дропаются

Код: Выделить всё

1. The packet is a DHCP packet. The DHCP server processes it.
2. The DHCP server received a DHCP Discover packet.
3. The DHCP server does not have an existing binding to this host. It looks up DHCP pools for a new IP address.
4. The DHCP pool does not have any more available IP addresses. It drops the packet.
Какие там маршруты прописать надо?

alkov
рядовой
Сообщения: 10
Зарегистрирован: 2011-11-23 9:38:15

Re: cisco 2950

Непрочитанное сообщение alkov » 2012-01-22 15:05:45

Всё, настроил. Ошибка была в настройках DHCP сервера. Там в поле maximum number of Users значение 0 стояло, ну я и справедливо решил, что это столько, сколько позволяет маска сети, оказалось это тупо ноль :crazy:
Вобщем сейчас всё работает и все хосты в сети получили адреса. Я счистлив как удав.

Это мой первый опыт настройки сетевого оборудования в принципе. Аж слеза наворачивается от счастья :cry:
Всем спасибо.