The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Catalyst 3750 настроить интернет и роутинг"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco Catalyst коммутаторы)
Изначальное сообщение [ Отслеживать ]

"Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 21-Янв-16, 15:55 
Всем привет =). Встала простая на первый взгляд задача, как получить интернет на 3750 (Catalyst), и раздать его на все порты во все вланы. На L3 устройствах все делается очень просто, но проблема в том что у 3750 все порты L2, т.е. порту нельзя назначить ip и маску, ip и маску можно назначить только влану, как быть? У кого есть идеи или мысли?

Интернет приходит по белому ip от провайдера, пусть белый ip 2.2.2.2 с маской 255.255.255.0 и шлюзом 2.2.2.1, есть 3 влана Vlan 1,2 и 3, как получить инет и раздать во все 3 влана???

Первое что приходит в голову создать влан 4 с настройками ip 2.2.2.2 с маской 255.255.255.0 и шлюзом 2.2.2.1 и соединить его с вланами 1,2 и 3 через native vlan. Но тогда пакеты вместе с интернетом спокойно будут ходить из одного влана в любой другой чего допустить нельзя.

аксес листы не предлагать это гемор еще тот следить за новыми сетями и т.д. =)

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 21-Янв-16, 16:56 
>[оверквотинг удален]
> Интернет приходит по белому ip от провайдера, пусть белый ip 2.2.2.2 с
> маской 255.255.255.0 и шлюзом 2.2.2.1, есть 3 влана Vlan 1,2 и
> 3, как получить инет и раздать во все 3 влана???
> Первое что приходит в голову создать влан 4 с настройками ip 2.2.2.2
> с маской 255.255.255.0 и шлюзом 2.2.2.1 и соединить его с вланами
> 1,2 и 3 через native vlan. Но тогда пакеты вместе с
> интернетом спокойно будут ходить из одного влана в любой другой чего
> допустить нельзя.
> аксес листы не предлагать это гемор еще тот следить за новыми сетями
> и т.д. =)

3750 не умеет NAT. Для NAT используйте другое оборудование.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от anonymous (??) on 21-Янв-16, 17:26 
На 3750 как раз таки порты могут быть не L2.
ip routing
int gi 0/0/0
no switchport
ip address a.b.c.d
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 21-Янв-16, 19:14 
> На 3750 как раз таки порты могут быть не L2.
> ip routing
> int gi 0/0/0
> no switchport
> ip address a.b.c.d

Совершенно верно.
И даже, если имеете по "белому" адресу на каждый клиентский хост, то с помощью даже такого девайса сможете выпустить их в Интернет :)
Но NAT ей недоступен.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 22-Янв-16, 09:13 
> На 3750 как раз таки порты могут быть не L2.
> ip routing
> int gi 0/0/0
> no switchport
> ip address a.b.c.d

Благодарю! Все отлично работает, чтоб ваша мама была здорова!

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от anonymous (??) on 22-Янв-16, 14:50 
Да пожалуйста.
Только для железа это всё равно такой же влан, который живёт только на одном порту.
Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге не выглядело.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от ShyLion (ok) on 25-Янв-16, 07:25 
> Да пожалуйста.
> Только для железа это всё равно такой же влан, который живёт только
> на одном порту.
> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
> не выглядело.

no switchport убирает с порта функционал STP, изучение MACов, что в определенных ситуациях очень полезно.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 26-Янв-16, 13:49 
> Да пожалуйста.
> Только для железа это всё равно такой же влан, который живёт только
> на одном порту.
> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
> не выглядело.

А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от ShyLion (ok) on 26-Янв-16, 14:03 
>> Да пожалуйста.
>> Только для железа это всё равно такой же влан, который живёт только
>> на одном порту.
>> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
>> не выглядело.
> А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?

Сабинтерфейсами.
Или надо вот прямо на один?

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 26-Янв-16, 14:26 
>>> Да пожалуйста.
>>> Только для железа это всё равно такой же влан, который живёт только
>>> на одном порту.
>>> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
>>> не выглядело.
>> А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?
> Сабинтерфейсами.
> Или надо вот прямо на один?

Простите, но:
Sub-Interfaces are not supported on 3750 switches. You would have to create a trunk port and a Layer 3 VLAN Interface.

http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/so...

Routed Ports
A routed port is a physical port that acts like a port on a router; it does not have to be connected to a router. A routed port is not associated with a particular VLAN, as is an access port. A routed port behaves like a regular router interface, except that it does not support VLAN subinterfaces.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 26-Янв-16, 14:28 
>>> Да пожалуйста.
>>> Только для железа это всё равно такой же влан, который живёт только
>>> на одном порту.
>>> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
>>> не выглядело.
>> А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?
> Сабинтерфейсами.
> Или надо вот прямо на один?

Cабы подойдут, ток есть ли они на каталистах? И если есть то как их создавать, стандартное int GigEth 1/0/1.1 не работает )))

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от ShyLion (ok) on 26-Янв-16, 15:15 
>>>> Да пожалуйста.
>>>> Только для железа это всё равно такой же влан, который живёт только
>>>> на одном порту.
>>>> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
>>>> не выглядело.
>>> А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?
>> Сабинтерфейсами.
>> Или надо вот прямо на один?
> Cабы подойдут, ток есть ли они на каталистах? И если есть то
> как их создавать, стандартное int GigEth 1/0/1.1 не работает )))

Ну вот, говорят, не поддерживаются.
Делай интерфейсы VlanX.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 26-Янв-16, 16:02 
>[оверквотинг удален]
>>>>> на одном порту.
>>>>> Не даёт такой подход никаких преимуществ, как бы красиво это в конфиге
>>>>> не выглядело.
>>>> А как на L3 порт добавить несколько тэгированных вланов? Это возможно интересно?
>>> Сабинтерфейсами.
>>> Или надо вот прямо на один?
>> Cабы подойдут, ток есть ли они на каталистах? И если есть то
>> как их создавать, стандартное int GigEth 1/0/1.1 не работает )))
> Ну вот, говорят, не поддерживаются.
> Делай интерфейсы VlanX.

Пошел путем влан роутинга ))),

Создал на 1 порту 4 влан в аксес режиме ip 2.2.2.2 с маской 255.255.255.0 и шлюзом 2.2.2.1

int vlan 4
ip address 2.2.2.2 255.255.255.0

ip default-gateway 2.2.2.1 (на всякий случай)
ip route 0.0.0.0 0.0.0.0 2.2.2.1

В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм пингуется на порт инет пришел.

Добавил на 2 порт в аксес режиме 4 влан, подключил к нему свой комп, на компе инета нету, гугль не пингуется. В чем дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или что за беда???

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от crash (ok) on 26-Янв-16, 18:27 
>[оверквотинг удален]
> int vlan 4
> ip address 2.2.2.2 255.255.255.0
> ip default-gateway 2.2.2.1 (на всякий случай)
> ip route 0.0.0.0 0.0.0.0 2.2.2.1
> В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм
> пингуется на порт инет пришел.
> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
> свой комп, на компе инета нету, гугль не пингуется. В чем
> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
> что за беда???

и какие настройки у вас на компьютере?

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 26-Янв-16, 19:42 
>[оверквотинг удален]
>> ip address 2.2.2.2 255.255.255.0
>> ip default-gateway 2.2.2.1 (на всякий случай)
>> ip route 0.0.0.0 0.0.0.0 2.2.2.1
>> В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм
>> пингуется на порт инет пришел.
>> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
>> свой комп, на компе инета нету, гугль не пингуется. В чем
>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>> что за беда???
> и какие настройки у вас на компьютере?

192.168.0.1
255.255.255.0

(ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 26-Янв-16, 19:44 
>[оверквотинг удален]
>>> В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм
>>> пингуется на порт инет пришел.
>>> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>> что за беда???
>> и какие настройки у вас на компьютере?
> 192.168.0.1
> 255.255.255.0
> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)

Откуда Интернет узнает про Ваш хост 192.168.0.1? Думаете зря придумали такую технологию, как NAT? А я же Вам уже говорил выше, что 3750 не умеет NAT! Используйте для этого другое оборудование.

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от crash (ok) on 27-Янв-16, 04:36 
>[оверквотинг удален]
>>> В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм
>>> пингуется на порт инет пришел.
>>> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>> что за беда???
>> и какие настройки у вас на компьютере?
> 192.168.0.1
> 255.255.255.0
> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)

про вашу сеть и NAT вам написали уже. Но просто интересно, что же у вас шлюзом тогда выступает на компьютере, неужели 2.2.2.1?

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от ShyLion (ok) on 27-Янв-16, 06:26 
>[оверквотинг удален]
>>> В этот порт воткнул аплинк от провайдера. Попинговал с телефона все норм
>>> пингуется на порт инет пришел.
>>> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>> что за беда???
>> и какие настройки у вас на компьютере?
> 192.168.0.1
> 255.255.255.0
> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)

Ок, а как комп узнает маршрут до хоста 2.2.2.1 ?

Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

18. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от Vachutu (ok) on 27-Янв-16, 09:35 
>[оверквотинг удален]
>>>> пингуется на порт инет пришел.
>>>> Добавил на 2 порт в аксес режиме 4 влан, подключил к нему
>>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>>> что за беда???
>>> и какие настройки у вас на компьютере?
>> 192.168.0.1
>> 255.255.255.0
>> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)
> Ок, а как комп узнает маршрут до хоста 2.2.2.1 ?

Ребят не поверите но роутер как раз для этого и нужен. Видимо просто на каталисте маршрутизация все таки не правильно работает.

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

19. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 27-Янв-16, 09:42 
>[оверквотинг удален]
>>>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>>>> что за беда???
>>>> и какие настройки у вас на компьютере?
>>> 192.168.0.1
>>> 255.255.255.0
>>> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)
>> Ок, а как комп узнает маршрут до хоста 2.2.2.1 ?
> Ребят не поверите но роутер как раз для этого и нужен. Видимо
> просто на каталисте маршрутизация все таки не правильно работает.

Вот так, многолетняя работа лучших сетевых инженеров Cisco, системы сертификации и стандартизации... Все разработанное непосильным трудом оказывается неправильно работает...
Чтож, может, в Вашем представлении и не правильно. Ищите способы заставить работать то, что ни по каким стандартам не должно работать, может Вам и повезет... Может, даже денег заплатят... :))))

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

20. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от crash (ok) on 27-Янв-16, 09:51 
> Ребят не поверите но роутер как раз для этого и нужен.

почему же сразу не поверим? Поверим.
> Видимо просто на каталисте маршрутизация все таки не правильно работает.

Главное вы поменяйте все стандарты, объясните что сеть 192.168.0.0/16 должна маршрутизироваться в интернете. Можете даже начать для начала со своего провайдера. Думаю вы много нового о себе после этого узнаете

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

21. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от vigogne (ok) on 27-Янв-16, 10:27 
>[оверквотинг удален]
>>>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>>>> что за беда???
>>>> и какие настройки у вас на компьютере?
>>> 192.168.0.1
>>> 255.255.255.0
>>> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)
>> Ок, а как комп узнает маршрут до хоста 2.2.2.1 ?
> Ребят не поверите но роутер как раз для этого и нужен. Видимо
> просто на каталисте маршрутизация все таки не правильно работает.

Вы не поверите, но 3750 - это не роутер :)))

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

22. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от crash (ok) on 27-Янв-16, 11:05 
> Вы не поверите, но 3750 - это не роутер :)))

ну он же у него стал роутить, значит роутер :)

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

23. "Catalyst 3750 настроить интернет и роутинг"  +/
Сообщение от ShyLion (ok) on 27-Янв-16, 13:52 
>[оверквотинг удален]
>>>>> свой комп, на компе инета нету, гугль не пингуется. В чем
>>>>> дело??? Вроде все норм должно быть? Получается маршрутизация не работает?? Или
>>>>> что за беда???
>>>> и какие настройки у вас на компьютере?
>>> 192.168.0.1
>>> 255.255.255.0
>>> (ip route 0.0.0.0 0.0.0.0 2.2.2.1 все неизвестные сети на 2.2.2.1)
>> Ок, а как комп узнает маршрут до хоста 2.2.2.1 ?
> Ребят не поверите но роутер как раз для этого и нужен. Видимо
> просто на каталисте маршрутизация все таки не правильно работает.

Не неправильно, а работает механизм Proxy-ARP который на кисах автоматом включен по умолчанию. Неподготовленных граждан он вводит в заблуждение и в результате они начинают "понимать" процесс маршрутизации не так, как он есть на самом деле.
В целях нормального изучения работы сетей его лучше отключить:

(config)# ip arp proxy disable

Ну и я у себя, например, везде его отключаю, чтобы что нибудь "само" куда не надо не утекло.

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру