добрый день!
возникла такая проблемка..
есть схема: cisco2960-----trunk------cisco3750-----trunk-----cisco_wi-fi_controller5508
|
|
cisco_access_point_1140
на 3750 создано множество vlan, которые через vtp распространяются на 2960, настроена intervlan routing; между пользователями, которые
находятся в локальной сети в разных vlan, маршрутизация успешно работает.
На контроллере создано 2 динамических интерфейса, к каждому из них привязана WLAN, настроены DHCP Scopes и беспроводные пользователи,
подключаясь к вай-фай, успешно по dhcp получают айпишники. Добились того, что такой пользователь может пинговать других пользователей из
своего же vlan, будь они подключены беспроводно или проводно. Но есть острая необходимость пинговать, а следовательно и иметь доступ к машинам
из других vlan, а пинги не проходят(( доступа нет!
чуть подробнее по айпишникам:
на 3750:
int vlan 100
ip addr 172.16.100.1 255.255.255.0 управляющий
int vlan 10
ip addr 172.16.10.1 255.255.255.0 влан для беспров. пользователей
int vlan 20
ip addr 172.16.20.1 255.255.255.0 влан проводніх пользователей
на 5508:
управляющий айпишник контроллера: 172.16.100.2/24 , шлюз 172.16.100.1
динамический интерфейс 10го влана: 172.16.10.2/24 , шлюз 172.16.10.1
на точке доступа айпишник: 172.16.100.3
если беспров. пользователь получил айпи 172.16.10.50, то пинговать он может только 172.16.10.1, 172.16.10.2 и всех других из того же влана,
даже айпишник контроллера не пинается((
в чем может быть проблема?? может, включить или отключить какую-то опцию на контроллере нужно? подскажите, пожалуйста!
не проходит маршрутизация через WLC 5508.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2011-03-23 18:16:38
Re: не проходит маршрутизация через WLC 5508.
проблема оказалась на поверхности)) вот так всегда, копаешь вглубь, а все рядом!
когда создавались DHCP Scopes, указывался диапазон адресов, которые можна назначать беспроводным пользователям и указывался адрес шлюза для этих пользователей.
так вот: в качестве шлюза мной был прописан айпишник динамического интерфейса 172.16.10.2, созданного на контроллере, а надо было указать айпишник int vlan 10, 172.16.10.1, созданного на 3750!!!
потому как роутинг через 3750 у меня идет, вот потому 10.2 и не знал, куда запросы в другую сеть перенаправлять!!
так что, товарищи. внимательность прежде всего!! все гениальное просто))
когда создавались DHCP Scopes, указывался диапазон адресов, которые можна назначать беспроводным пользователям и указывался адрес шлюза для этих пользователей.
так вот: в качестве шлюза мной был прописан айпишник динамического интерфейса 172.16.10.2, созданного на контроллере, а надо было указать айпишник int vlan 10, 172.16.10.1, созданного на 3750!!!
потому как роутинг через 3750 у меня идет, вот потому 10.2 и не знал, куда запросы в другую сеть перенаправлять!!
так что, товарищи. внимательность прежде всего!! все гениальное просто))