Простейшая сеть из 2 подсетей — нет пинга
2 недели назад начал самостоятельно изучать CISCO
на Packet Tracer е создал простенькую сеть из 2 подсетей, объединенных маршрутизатором
вроде все получается, но компьютеры из разных подсетей не пингуются
не пойму в чем проблема
вроде и статические маршруты прописал
прилагаю файл Packet Tracer а
Сеть находит, пинга нет. 3 компьютера.
Здравствуйте. У меня небольшая проблема. И так, у меня в системном блоке стоит Wi-Fi карта ASUS.
Сеть между Windows и Linux: нет пинга
Есть следующая сеть: Компьютер, настроенный под рутер. Назовём его рутером. На нём установлен.
PPPoE-сервер во FreeBSD 7.1 — нет пинга во внешнюю сеть
доброго времени суток) настраиваю рррое-сервак под freebsd 7.1, пробовал через pppoed, соединение.
Настроить локальную сеть между Windows XP и Win7 — пинга нет, хотя ХР в сети семерку видит
Доброго времени суток! Пытаюсь дома соединить в локалку два компа — старенький ХП и ноут с Win 7.
Роуты можете убрать. DHCP не раздает default-gateway.
ip dhcp pool 1
default-router 10.10.1.1
ip dhcp pool 2
default-router 10.10.2.1
Сообщение от trojan-tj
вот схема. нужно создать VLAN2 и VLAN3, настроить связь между ними
настроить dhcp-сервер на маршрутизаторе, для выдачи айпи адресов в эти ВЛАНы, исключить адреса 10.10.2.1-10.10.2.3 и 10.10.3.1-10.10.3.3 из пулов DHCP
вроде все настроил
но адреса не раздаются
могли бы вы указать на мою ошибку?
файл packet tracerа и схему прилагаю
Сообщение было отмечено как решение
Решение
Заведите на switch4 виланы 2 и 3 и сделайте fa0/24 (в сторону ROAStick) транком:
Switch#enable
Switch#conf term
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
%LINK-5-CHANGED: Interface Vlan2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up
Switch(config-vlan)#vlan 3
%LINK-5-CHANGED: Interface Vlan3, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan3, changed state to up
Switch(config-vlan)#int fa0/24
Switch(config-if)#sw mode trunk
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
Switch(config-if)#
и не забудьте включить DHCP на PC1,3,6,7,8.
спасибо огромное.
а то 2 дня вожусь не пойму в чем дело. теперь понял
теперь кажется очевидным все
буду дальше экспериментировать
Добавлено через 5 минут
айпи-адреса компьютеры получили. только вот почему то нет пинга между компьютерами разных подсетей
может на маршрутизаторе роуты надо прописать?
уберите (замените) ip адреса с SVI на switch4 — у Вас же повторяющиеся адреса — на vlan интерфейсах на switch4 и на субинтерфейсах роутера — они даже до него не доходят.
Switch#enable
Switch#conf term
Switch(config)#int vlan 2
Switch(config-if)#no ip address
Switch(config-if)#int vlan 3
Switch(config-if)#no ip address
Switch(config-if)#
убрал айпи адреса на switch4
но пинга по прежнему нет
попробовал заменить айпи адреса на 10.10.2.2 и 10.10.3.2 — все получилось. пинги пошли
получается нужно, чтобы айпи адрес vlan интерфейса свича был в одной подсети этой самой vlan и не совпадал с ай пи адресом подынтерфеса
я правильно все понимаю?
убрал айпи адреса на switch4
но пинга по прежнему нет
попробовал заменить айпи адреса на 10.10.2.2 и 10.10.3.2 — все получилось. пинги пошли
Да не, уверяю Вас, без IP работало бы столь же хорошо (см. аттач).
получается нужно, чтобы айпи адрес vlan интерфейса свича был в одной подсети этой самой vlan и не совпадал с ай пи адресом подынтерфеса
я правильно все понимаю?
продолжил эксперименты с сетью
нужно настроить telnet-доступ к маршрутизатору и коммутаторам с любого компьютера
нужно настроить интерфейсы для доступа
не пойму, как их настроить
в каком ВЛАНЕ должны быть эти интерфейсы и какие адреса им назначить
Создаете отдельный вилан для менеджмента. Например, vlan 1 (плохая практика, никогда так не делайте, но для нашего случая — самое то, ибо просто). На роутере отдельный сабинтерфейс (напр. fa0/0.1), им и SVI’ям на свитчах даете ip адреса из одной подсети, на свитчах также указываете DG в сторону саба на роутере. Разрешаем телнет на свитчах. Вуаля.
r0>en
r0#conf t
r0(config-if)#int fa0/0.1
%LINK-5-CHANGED: Interface FastEthernet0/0.1, changed state to up
r0(config-subif)#encapsulation dot1Q 1
r0(config-subif)#ip add 192.168.1.1 255.255.255.248
sw1>en
sw1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
sw1(config)#int vlan 1
sw1(config-if)#ip add 192.168.1.2 255.255.255.248
sw1(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw1(config)#ip default-gateway 192.168.1.1
sw1(config)#line vty 0 15
sw1(config-line)#no login
sw0>en
sw0#conf t
Enter configuration commands, one per line. End with CNTL/Z.
sw0(config)#int vlan 1
sw0(config-if)#ip add 192.168.1.3 255.255.255.248
sw0(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw0(config)#ip default-gateway 192.168.1.1
sw0(config)#line vty 0 15
sw0(config-line)#no login
sw3>en
sw3#conf t
Enter configuration commands, one per line. End with CNTL/Z.
sw3(config)#int vlan 1
sw3(config-if)#ip add 192.168.1.4 255.255.255.248
sw3(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw3(config)#ip default-gateway 192.168.1.1
sw3(config)#line vty 0 15
sw3(config-line)#no login
sw2>en
sw2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
sw2(config)#int vlan 1
sw2(config-if)#ip add 192.168.1.5 255.255.255.248
sw2(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw2(config)#ip default-gateway 192.168.1.1
sw2(config)#line vty 0 15
sw2(config-line)#no login
Циско роутер не пингуется
Здравствуйте!
Существует cisco 2851, одним интерфейсом смотрит в локальную сеть другой в инет, поднят nat.
Проблема заключается в том, что внешний интерфейс cisco перестается пинговаться, через некоторое время (около суток), из вне и сама циска перестает пинговать свой интерфейс и свой gatewat (91.41.150.217) вот что показывае
show ip nat translations icmp (при пинге цисковского интерфейса с самой циске)
icmp 91.41.150.218:41 100.50.58.105:41 91.41.150.218:41 91.41.150.218:41 100.50.58.105 откуда этот ип не понятно, на циске его нет. Конфиг циски interface GigabitEthernet0/0.100
encapsulation dot1Q 100
ip address 91.41.150.218 255.255.255.248
ip nat outside
ip virtual-reassembly
no snmp trap link-status ip route 0.0.0.0 0.0.0.0 91.41.150.217 ip nat inside source list nat interface GigabitEthernet0/0.100 overload ip access-list extended nat
deny ip host 91.41.150.218 any
permit ip any any С локальной сети интерфейс(91.41.150.218) и инет доступен.
В чем проблема ?
Заранее спасибо!
- не пингуется интерфейс cisco, shadow_alone, 15:47 , 22-Июл-09, (1)
- не пингуется интерфейс cisco, Vladimir, 06:00 , 23-Июл-09, (2)
- не пингуется интерфейс cisco, GolDi, 09:22 , 23-Июл-09, (3)
- не пингуется интерфейс cisco, shadow_alone, 10:48 , 23-Июл-09, (4)
- не пингуется интерфейс cisco, Vladimir, 07:32 , 11-Сен-09, (5)
- не пингуется интерфейс cisco, GolDi, 12:06 , 11-Сен-09, (6)
- не пингуется интерфейс cisco, Vladimir, 14:19 , 11-Сен-09, (7)
- не пингуется интерфейс cisco, vikiking13, 00:07 , 12-Сен-09, (8)
- не пингуется интерфейс cisco, Vladimir, 06:05 , 15-Сен-09, (9)
- не пингуется интерфейс cisco, oleg_matroskin, 07:39 , 15-Сен-09, (10)
- не пингуется интерфейс cisco, Vladimir, 11:05 , 21-Сен-09, ( 12 )
- не пингуется интерфейс cisco, oleg_matroskin, 11:09 , 21-Сен-09, ( 13 )
- не пингуется интерфейс cisco, oleg_matroskin, 11:10 , 21-Сен-09, ( 14 )
ip access-list extended nat
deny ip host 91.41.150.218 any
permit ip any anyконкретно вот это — deny ip host 91.41.150.218 any
>конкретно вот это — deny ip host 91.41.150.218 any
Для того что бы на циску можно было зайти с внешней сети(internet).
>
>>конкретно вот это — deny ip host 91.41.150.218 any
>
>Для того что бы на циску можно было зайти с внешней сети(internet).
>Бред какой-то, для того чтобы закрыть доступ на cisco защищать надо
line vti
а так вы сами себе создали проблему и спрашиваете почему так.>
>>конкретно вот это — deny ip host 91.41.150.218 any
>
>Для того что бы на циску можно было зайти с внешней сети(internet).
>действительно БРЕД.
Здравствуйте! Спасибо всем за ответы. Убрал данную строчку (deny ip host 91.41.150.218 any), сделал clear ip nat translation *, все заработало. Но счастье длилось не долго, на следующее утро ситуация повторилась, интерфейс cisco не пингуется, инет работает, кто подскажет в чем проблема?
>Здравствуйте! Спасибо всем за ответы. Убрал данную строчку (deny ip
>host 91.41.150.218 any), сделал clear ip nat translation *, все заработало.
>Но счастье длилось не долго, на следующее утро ситуация повторилась, интерфейс
>cisco не пингуется, инет работает, кто подскажет в чем проблема?
>Конфиг и версия IOS?
IOS- c2800nm-advsecurityk9-mz.124-3i.bin
interface GigabitEthernet0/0
no ip address
duplex auto
speed autointerface GigabitEthernet0/0.100
encapsulation dot1Q 100
ip address 91.41.150.218 255.255.255.248
ip nat outside
ip virtual-reassembly
no snmp trap link-statusinterface GigabitEthernet0/1
ip address 192.168.25.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed autoip route 0.0.0.0 0.0.0.0 91.41.150.217
ip nat inside source list nat interface GigabitEthernet0/0.100 overload
ip access-list extended nat
permit ip any any>[оверквотинг удален]
> ip virtual-reassembly
> duplex auto
> speed auto
>
>ip route 0.0.0.0 0.0.0.0 91.41.150.217
>
>ip nat inside source list nat interface GigabitEthernet0/0.100 overload
>
>ip access-list extended nat
>permit ip any anyукажи заместо:>ip route 0.0.0.0 0.0.0.0 91.41.150.217
ip route 0.0.0.0 0.0.0.0 91.41.150.218, а еще лучше
ip route 0.0.0.0 0.0.0.0 interface GigabitEthernet0/0.100 и главное ты не поверишь у меня было как-то как раз из-за этого :)))>Поробовал применить данные настройки, шлюз пингуется 91.41.150.217, все что за шлюзом нет.
>ip access-list extended nat
permit ip any anyвы аксес лист напишите нормально! пропишите из какой сети и куда осуществлять нат а не пермит эни в эни!
Применил данные настройки, все работает уже неделю!
ip access-list extended nat
permit ip 192.168.25.0 0.0.255.255 any
deny ip any any
Всем Спасибо!>Применил данные настройки, все работает уже неделю!
>ip access-list extended nat
> permit ip 192.168.25.0 0.0.255.255 any
> deny ip any any
>Всем Спасибо!deny ip any any
можно было и не писать! оно по умолчанию!>Применил данные настройки, все работает уже неделю!
>ip access-list extended nat
> permit ip 192.168.25.0 0.0.255.255 any
> deny ip any any
>Всем Спасибо!deny ip any any
можно было и не писать! оно по умолчанию!
- не пингуется интерфейс cisco, Vladimir, 06:05 , 15-Сен-09, (9)
- не пингуется интерфейс cisco, vikiking13, 00:07 , 12-Сен-09, (8)
- не пингуется интерфейс cisco, Vladimir, 14:19 , 11-Сен-09, (7)
- не пингуется интерфейс cisco, GolDi, 12:06 , 11-Сен-09, (6)
- не пингуется интерфейс cisco, Vladimir, 07:32 , 11-Сен-09, (5)
- не пингуется интерфейс cisco, Vladimir, 06:00 , 23-Июл-09, (2)