Pokazywanie postów oznaczonych etykietą routing. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą routing. Pokaż wszystkie posty
czwartek, 12 stycznia 2012
Zaadresowany interfejs nie działa
Podczas konfiguracji routowania na switchu L3 extreeme (summit 200-48) sprawdzałem "drożność" tras i okazało się, że pomimo ipforwarding włączonego nie ma komunikacji między interfejsami, natomiast show iproute pokazuje wszystkie interfejsy poprawnie poadresowane. Po dłuższym dumaniu dostrzegłem brak flagi U przy interfejsach i tu był pies pogrzebany - te vlany, które nie miały żadnych portów accesowo leżały i przez to nie było komunikacji między wirtualnymi interfejsami. Jeżeli komuś to przeszkadza (tak jak mi przeszkadzało) można to zmienić sprawiając, że vlanowe interfejsy są zawsze podniesione - komenda to enable loopback-mode . Mi na tym zależało jedynie w celach testowych, ale może namieszać w głowie brak odpowiedzi dobrze skonfigurowanych interfejsów :-)
sobota, 10 września 2011
Cisco - routing między vlanami za pomocą routera.
Sytuacja taka sama jak w poście o routingu między vlanami za pomocą switcha L3, tylko tym razem nie dysponujemy switchem L3 - w jego miejscu stoi router (cisco IOS 12.1 minimum):
Router#en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interf fa0/0.1 - tworzymy subinterfejsy, które przypisujemy do VLANów
Router(config-subif)#encap dot1q 100 - żeby subinterfejsów obsługiwał vlan trzeba określić protokół enkapsulacji
Router(config-subif)#ip add 192.168.1.1 255.255.255.0
Router(config-subif)#int fa0/0.2
Router(config-subif)#encap dot1q 200
Router(config-subif)#ip add 192.168.2.1 255.255.255.0
Router(config-subif)#int fa0/0.3
Router(config-subif)#encap dot1q 300
Router(config-subif)#ip add 192.168.3.1 255.255.255.0
Router(config-subif)#exi
Router(config)#int fa0/0
Router(config-if)#no sh
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.1, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.2, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.3, changed state to up
Router(config-if)#exi
Router(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.3, changed state to up
Router(config)#ip rout
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.100.1
Router#en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#interf fa0/0.1 - tworzymy subinterfejsy, które przypisujemy do VLANów
Router(config-subif)#encap dot1q 100 - żeby subinterfejsów obsługiwał vlan trzeba określić protokół enkapsulacji
Router(config-subif)#ip add 192.168.1.1 255.255.255.0
Router(config-subif)#int fa0/0.2
Router(config-subif)#encap dot1q 200
Router(config-subif)#ip add 192.168.2.1 255.255.255.0
Router(config-subif)#int fa0/0.3
Router(config-subif)#encap dot1q 300
Router(config-subif)#ip add 192.168.3.1 255.255.255.0
Router(config-subif)#exi
Router(config)#int fa0/0
Router(config-if)#no sh
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.1, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.2, changed state to up
%LINK-5-CHANGED: Interface FastEthernet0/0.3, changed state to up
Router(config-if)#exi
Router(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0.3, changed state to up
Router(config)#ip rout
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.100.1
czwartek, 8 września 2011
Cisco - routing między vlanami za pomocą switcha
W rozbudowanych sieciach opartych na vlanach często istnieje dość oczywista potrzeba uruchomienia routingu między tymi vlanami, jest to stosunkowo łatwe jeśli dysponujemy switchem potrafiącym pracować na warstwie trzeciej modelu OSI, albo routerem cisco, na którym konfigurujemy subinterfejsy. Załóżmy, że mamy switch L3, kilka switchy L2, 3 vlany, 100, 200, 300 i nie mamy między nimi routingu - oto, co należy zrobić:
na switchu L3 (IOS 12.2):
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Tworzymy interfejsy vlan (nie vlany, tylko interfejsy wirtualne) i adresujemy je zgodnie ze swoją adresacją, dla uproszczenia mamy sieci /24:
Switch(config)#interf vla 100
Switch(config-if)#ip add 192.168.10.1 255.255.255.0
Switch(config-if)#interf vla 200
Switch(config-if)#ip add 192.168.20.1 255.255.255.0
Switch(config-if)#interf vla 300
Switch(config-if)#ip add 192.168.30.1 255.255.255.0
Po skonfigurowaniu interfejsów vlan przydzielamy odpowiednie porty do odpowiednich vlanów
Switch(config-if)#interf fa0/1 - pojedynczy port
Switch(config-if)#switchp mod acc - tryb pracy portu - access
Switch(config-if)#switchp acc vla 100 - w którym vlanie ma być dany port
%LINK-5-CHANGED: Interface Vlan100, changed state to up
% Access VLAN does not exist. Creating vlan 100
Switch(config-if)#interf ra fa0/2-5 - zakres portów od 2 do 5
Switch(config-if-range)#switchp mod acc
Switch(config-if-range)#switchp acc vla 200
%LINK-5-CHANGED: Interface Vlan200, changed state to up
% Access VLAN does not exist. Creating vlan 200
Switch(config-if-range)#interf fa0/6
Switch(config-if)#switchp mod acc
Switch(config-if)#switchp acc vla 300
%LINK-5-CHANGED: Interface Vlan300, changed state to up
% Access VLAN does not exist. Creating vlan 300
Switch(config-if)#exi
Włączamy routing i podajemy default gateway:
Switch(config)#ip routing
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.40.1
I już, teraz z każdego vlanu można pingować do innego.
na switchu L3 (IOS 12.2):
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Tworzymy interfejsy vlan (nie vlany, tylko interfejsy wirtualne) i adresujemy je zgodnie ze swoją adresacją, dla uproszczenia mamy sieci /24:
Switch(config)#interf vla 100
Switch(config-if)#ip add 192.168.10.1 255.255.255.0
Switch(config-if)#interf vla 200
Switch(config-if)#ip add 192.168.20.1 255.255.255.0
Switch(config-if)#interf vla 300
Switch(config-if)#ip add 192.168.30.1 255.255.255.0
Po skonfigurowaniu interfejsów vlan przydzielamy odpowiednie porty do odpowiednich vlanów
Switch(config-if)#interf fa0/1 - pojedynczy port
Switch(config-if)#switchp mod acc - tryb pracy portu - access
Switch(config-if)#switchp acc vla 100 - w którym vlanie ma być dany port
%LINK-5-CHANGED: Interface Vlan100, changed state to up
% Access VLAN does not exist. Creating vlan 100
Switch(config-if)#interf ra fa0/2-5 - zakres portów od 2 do 5
Switch(config-if-range)#switchp mod acc
Switch(config-if-range)#switchp acc vla 200
%LINK-5-CHANGED: Interface Vlan200, changed state to up
% Access VLAN does not exist. Creating vlan 200
Switch(config-if-range)#interf fa0/6
Switch(config-if)#switchp mod acc
Switch(config-if)#switchp acc vla 300
%LINK-5-CHANGED: Interface Vlan300, changed state to up
% Access VLAN does not exist. Creating vlan 300
Switch(config-if)#exi
Włączamy routing i podajemy default gateway:
Switch(config)#ip routing
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.40.1
I już, teraz z każdego vlanu można pingować do innego.
czwartek, 16 czerwca 2011
Jak włączyć routing w windows server ? (2003, 2008)
Często gdy mamy do dyspozycji server z kilkoma interfejsami zastanawiamy się jak sprawić aby windows routował między nimi, a robimy to bardzo prosto:
1. uruchamiamy regedit
2. przechodzimy do klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
3. odnajdujemy wpis o nazwie IPEnableRouter i zmieniamy wartość na 1
(3b. Gdy nie ma tego wpisu, to nalez dodać go ręcznie (DWord))
4. Restart serwka
5. Głębokie przemyślenia po co windows ma robić za router...
;-)
1. uruchamiamy regedit
2. przechodzimy do klucza HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
3. odnajdujemy wpis o nazwie IPEnableRouter i zmieniamy wartość na 1
(3b. Gdy nie ma tego wpisu, to nalez dodać go ręcznie (DWord))
4. Restart serwka
5. Głębokie przemyślenia po co windows ma robić za router...
;-)
Subskrybuj:
Posty (Atom)