Invalid next hop address cisco
Здравствуйте!
Помогите настроить маршрутизацию между тремя VLAN-ами на Catalist 3750. У меня есть три влана 112,113,114. В качестве шлюза прописан адрес шлюза 113, который смотрит во внешний мир. В двух остальных вланах сидят два сервера с разными адресами из разных подсетей. Каждый из этих серверов нормально видит внешний мир и извне тоже их видно. Но вот между собой они друг друга не видят. Т.е. все пакеты из вланов 112 и 114 по дефолтовому шлюзу кидаются на влан 113. А смаршрутизировать сервера чтобы они общались между собой (т.е. чтобы пробрасывались пакеты между вланами 112 и 114) у меня не получается. Вот кусок конфига (ip — левые, для примера):
ip subnet-zero
ip routing
interface GigabitEthernet1/0/7
switchport access vlan 113
switchport mode access
!
interface GigabitEthernet1/0/8
switchport access vlan 112
switchport mode access
!
interface GigabitEthernet1/0/9
switchport access vlan 114
switchport mode access
interface Vlan112
ip address 10.150.10.1 255.255.255.0
!
interface Vlan113
ip address 10.150.11.1 255.255.255.0
!
interface Vlan114
ip address 10.150.12.1 255.255.255.0
!
ip default-gateway 10.150.11.1
ip classless
ip route 0.0.0.0 0.0.0.0 10.150.11.1
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от sh_ | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от dtep | |
Cisco (config)#> ip route 10.150.10.0 255.255.255.0 10.150.10.1 Не катит. Уже пробовал. Я не могу указывать в качестве точки маршрутизации адреса вланов. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от Citrin | |
при включеном ip routing это не испрльзуется, можно убрать. >ip classless Очень странно, что здесь прописан адрес, поднятый на самом роутере, по идеее это должен быть адрес внешнего маршрутизатора. Непонятно, как при этом сервера видят внешний мир. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от dtep | |
Что подсети напрямую подключены к соответствующим вланам и шлюз по умолчанию — адрес внешнего роутера. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от Citrin | |
| |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
7 . «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от dtep | |
Такс, похоже напрасно побеспокоил уважаемых людей | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. «Cisco 3750. Маршрутизация VLAN-ов» | |
Сообщение от sh_ | |
[cisco]Помогите разобраться с маршрутизациейЕсть Vlan 543, в нем ходит несколько сетей 10.60.xx.0/24 Требуется, чтобы задав в каждой из подсети шлюз 10.60.xx.253 им был бы доступен общий прокси-сервер для достпа в интернет 10.60.50.1 На cisco 3945 создал такой интерфейс: Как правильно прописать маршрутизацию, чтобы, например, для машины 10.60.10.1 можно было бы указать шлюз 10.60.10.253 и прокси-сервер 10.60.50.1? прописываешь маршрут до 50 сетки и ставишь. Так как «физический» сегмент один — можно сказать чтоб 50ю сеть роутило в интерфейс. ping 10.60.50.1 source 10.60.50.253 — ходит ping 10.60.10.1 source 10.60.10.253 — ходит ping 10.60.50.1 source 10.60.50.253 — не ходит
это как? сначала ходит, потом не ходит? упс, в последнем случае должен быть ping 10.60.50.1 source 10.60.10.253 >ip route 10.60.0.0 255.255.0.0 Gi0/0.543 также, не пингуется то есть циска не видит пинги? в смысле? я пингую прямо с cisco-роутера попробуй попинговать с компов и посмотреть логи на циске нет возможности, доступ есть только к роутеру Что показывает sh ip route 10.60.10.0 ? Вообще, конфигурация диковатая. Если уже есть vlan’ы, зачем в одном vlane делать много подсетей?
У нас много коммутаторов с ограничением на кол-во vlan 255. Они у нас уже почти закончились. А кол-во подсетей 10.60.xx.0/24 будет около 20.
>#ip route 10.60.50.0 255.255.255.0 10.60.10.253
За сим на роутере, похоже, все. В статических маршрутах он действительно ожидает или _свой_ интерфейс (имя), или _чужой_ ip (следующего хопа). Это я протупил. И route-map’ы тут не помогут по той же причине. Ранее прописанный статический маршрут (ip route 10.60.0.0 255.255.0.0 Gi0/0.543) тоже можно удалять — маршрутизатор и так знает непосредственно подключенные сети. Возможности проверить с клиентской стороны только сейчас нет — или и не предвидится? Воткнуть ноутбук в свитч, в порт с соответствующим vlan’ом, и попинговать интересующие адреса? >Возможности проверить с клиентской стороны только сейчас нет — или и не предвидится? Воткнуть ноутбук в свитч, в порт с соответствующим vlan’ом, и попинговать интересующие адреса? Сейчас проброшу vlan до себя и попробую. Сделал сейчас так. Fa0/23 — то же самое. Роутер воткнул в Fa0/1 свича, второй интерфейс десктопа — в Fa0/23. На десктопе адрес 172.16.20.2/24, маршруты до 172.16.30.0 и 40.0 через 172.16.20.1. Пинги с десктопа на все адреса Fa0/1 роутера проходят. итак, задал на ноуте адрес 10.60.10.88/24 и gw 10.60.10.253 есть ping до 10.60.10.1, 10.60.10.253 и даже до 10.60.50.253, а вот до 10.60.50.1 нет. куда смотреть? Вариант: а на проксе много адресов одному интерфейсу назначить можно? И вопрос (а вдруг) — а прокся сейчас вообще доступна (если из ее подсети или с роутера пингануть)? >Вариант: а на проксе много адресов одному интерфейсу назначить можно? не вариант, схема сети утверждена другими людьми, мы только организуем канал и маршрутизацию, доступа к серверу нет.
с роутера пингуется >с роутера пингуется и с 50-ой сети тоже Гм. Добавил в свою тестовую конфигурацию в тот же vlan машину с ip 172.16.40.2 172.16.40.2 и 172.16.20.2 пингуют друг друга без проблем (после правильной настройки шлюза для 172.16 на обеих). Я думаю, проблема в твоем случае не в роутере, а в прокси. Попроси тех, кто ее настраивает, проверить маршруты на ней — чтоб для сетей диапазона 10.60.0.0 шлюзом был 10.60.50.253. Скорее всего, сейчас прокся на пакеты, пришедшие из незнакомой подсети, пытается отвечать через свой дефолтный шлюз — какой он у нее? Ну может просто на проксе маршруты до 10.60.1x.0/24 не прописаны. Или прописаны неправильно. ИМХО, тут проще всего дампить пакеты на проксе, но, наверное, можно и порт mirror использовать. Вам ведь нужно, просто, чтобы icmp пакеты уходил на проксю. А отвечает она на них или нет, уже другое дело. Не в маршрутизации проблема.На Вашем маршрутизаторе никаких маршрутов между сетями прописывать не надо — он находится во всех сетях, сети для него Connected. Соответственно, пакет, пришедший с 10.60.xx.2 в сторону 10.60.50.1 маршрутизатор отправит через свой интерфейс. Проблема либо с acl на маршрутизаторе, либо на прокси-сервере. Все, разобрались — проблема была действительно в неправильно прописаны шлюзах на серверах, а не на роутере. Adblockdetector |