Циско роутер не пингуется

Простейшая сеть из 2 подсетей — нет пинга

2 недели назад начал самостоятельно изучать CISCO
на Packet Tracer е создал простенькую сеть из 2 подсетей, объединенных маршрутизатором
вроде все получается, но компьютеры из разных подсетей не пингуются
не пойму в чем проблема
вроде и статические маршруты прописал
прилагаю файл Packet Tracer а

Сеть находит, пинга нет. 3 компьютера.
Здравствуйте. У меня небольшая проблема. И так, у меня в системном блоке стоит Wi-Fi карта ASUS.

Сеть между Windows и Linux: нет пинга
Есть следующая сеть: Компьютер, настроенный под рутер. Назовём его рутером. На нём установлен.

PPPoE-сервер во FreeBSD 7.1 — нет пинга во внешнюю сеть
доброго времени суток) настраиваю рррое-сервак под freebsd 7.1, пробовал через pppoed, соединение.

Настроить локальную сеть между Windows XP и Win7 — пинга нет, хотя ХР в сети семерку видит
Доброго времени суток! Пытаюсь дома соединить в локалку два компа — старенький ХП и ноут с Win 7.

Эксперт по компьютерным сетям

Роуты можете убрать. DHCP не раздает default-gateway.

ip dhcp pool 1
default-router 10.10.1.1
ip dhcp pool 2
default-router 10.10.2.1

Эксперт по компьютерным сетям

ЦитатаСообщение от trojan-tj Посмотреть сообщение

вот схема. нужно создать VLAN2 и VLAN3, настроить связь между ними
настроить dhcp-сервер на маршрутизаторе, для выдачи айпи адресов в эти ВЛАНы, исключить адреса 10.10.2.1-10.10.2.3 и 10.10.3.1-10.10.3.3 из пулов DHCP
вроде все настроил
но адреса не раздаются
могли бы вы указать на мою ошибку?
файл packet tracerа и схему прилагаю

Эксперт по компьютерным сетям

Лучший ответ

Сообщение было отмечено как решение

Решение

Заведите на switch4 виланы 2 и 3 и сделайте fa0/24 (в сторону ROAStick) транком:

Switch#enable
Switch#conf term
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
%LINK-5-CHANGED: Interface Vlan2, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up
Switch(config-vlan)#vlan 3
%LINK-5-CHANGED: Interface Vlan3, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan3, changed state to up
Switch(config-vlan)#int fa0/24
Switch(config-if)#sw mode trunk
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
Switch(config-if)#

и не забудьте включить DHCP на PC1,3,6,7,8.

спасибо огромное.
а то 2 дня вожусь не пойму в чем дело. теперь понял
теперь кажется очевидным все
буду дальше экспериментировать

Добавлено через 5 минут
айпи-адреса компьютеры получили. только вот почему то нет пинга между компьютерами разных подсетей
может на маршрутизаторе роуты надо прописать?

Эксперт по компьютерным сетям

уберите (замените) ip адреса с SVI на switch4 — у Вас же повторяющиеся адреса — на vlan интерфейсах на switch4 и на субинтерфейсах роутера — они даже до него не доходят.

Читайте также:  Как прошить теле2 роутер

Switch#enable
Switch#conf term
Switch(config)#int vlan 2
Switch(config-if)#no ip address
Switch(config-if)#int vlan 3
Switch(config-if)#no ip address
Switch(config-if)#

убрал айпи адреса на switch4
но пинга по прежнему нет
попробовал заменить айпи адреса на 10.10.2.2 и 10.10.3.2 — все получилось. пинги пошли
получается нужно, чтобы айпи адрес vlan интерфейса свича был в одной подсети этой самой vlan и не совпадал с ай пи адресом подынтерфеса
я правильно все понимаю?

Эксперт по компьютерным сетям

убрал айпи адреса на switch4
но пинга по прежнему нет
попробовал заменить айпи адреса на 10.10.2.2 и 10.10.3.2 — все получилось. пинги пошли

Да не, уверяю Вас, без IP работало бы столь же хорошо (см. аттач).

получается нужно, чтобы айпи адрес vlan интерфейса свича был в одной подсети этой самой vlan и не совпадал с ай пи адресом подынтерфеса
я правильно все понимаю?

продолжил эксперименты с сетью
нужно настроить telnet-доступ к маршрутизатору и коммутаторам с любого компьютера
нужно настроить интерфейсы для доступа
не пойму, как их настроить
в каком ВЛАНЕ должны быть эти интерфейсы и какие адреса им назначить

Эксперт по компьютерным сетям

Создаете отдельный вилан для менеджмента. Например, vlan 1 (плохая практика, никогда так не делайте, но для нашего случая — самое то, ибо просто). На роутере отдельный сабинтерфейс (напр. fa0/0.1), им и SVI’ям на свитчах даете ip адреса из одной подсети, на свитчах также указываете DG в сторону саба на роутере. Разрешаем телнет на свитчах. Вуаля.

r0>en
r0#conf t
r0(config-if)#int fa0/0.1

%LINK-5-CHANGED: Interface FastEthernet0/0.1, changed state to up
r0(config-subif)#encapsulation dot1Q 1
r0(config-subif)#ip add 192.168.1.1 255.255.255.248

sw1>en
sw1#conf t

Enter configuration commands, one per line. End with CNTL/Z.
sw1(config)#int vlan 1
sw1(config-if)#ip add 192.168.1.2 255.255.255.248
sw1(config-if)#no sh

%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw1(config)#ip default-gateway 192.168.1.1
sw1(config)#line vty 0 15
sw1(config-line)#no login

sw0>en
sw0#conf t

Enter configuration commands, one per line. End with CNTL/Z.
sw0(config)#int vlan 1
sw0(config-if)#ip add 192.168.1.3 255.255.255.248
sw0(config-if)#no sh

%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw0(config)#ip default-gateway 192.168.1.1
sw0(config)#line vty 0 15
sw0(config-line)#no login

sw3>en
sw3#conf t

Enter configuration commands, one per line. End with CNTL/Z.
sw3(config)#int vlan 1
sw3(config-if)#ip add 192.168.1.4 255.255.255.248
sw3(config-if)#no sh

%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw3(config)#ip default-gateway 192.168.1.1
sw3(config)#line vty 0 15
sw3(config-line)#no login

Читайте также:  Забыл пароль от роутера ксяоми

sw2>en
sw2#conf t

Enter configuration commands, one per line. End with CNTL/Z.
sw2(config)#int vlan 1
sw2(config-if)#ip add 192.168.1.5 255.255.255.248
sw2(config-if)#no sh

%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
sw2(config)#ip default-gateway 192.168.1.1
sw2(config)#line vty 0 15
sw2(config-line)#no login

Источник

Циско роутер не пингуется

Здравствуйте!
Существует cisco 2851, одним интерфейсом смотрит в локальную сеть другой в инет, поднят nat.
Проблема заключается в том, что внешний интерфейс cisco перестается пинговаться, через некоторое время (около суток), из вне и сама циска перестает пинговать свой интерфейс и свой gatewat (91.41.150.217) вот что показывае
show ip nat translations icmp (при пинге цисковского интерфейса с самой циске)
icmp 91.41.150.218:41 100.50.58.105:41 91.41.150.218:41 91.41.150.218:41 100.50.58.105 откуда этот ип не понятно, на циске его нет. Конфиг циски interface GigabitEthernet0/0.100
encapsulation dot1Q 100
ip address 91.41.150.218 255.255.255.248
ip nat outside
ip virtual-reassembly
no snmp trap link-status ip route 0.0.0.0 0.0.0.0 91.41.150.217 ip nat inside source list nat interface GigabitEthernet0/0.100 overload ip access-list extended nat
deny ip host 91.41.150.218 any
permit ip any any С локальной сети интерфейс(91.41.150.218) и инет доступен.
В чем проблема ?
Заранее спасибо!

  • не пингуется интерфейс cisco, shadow_alone, 15:47 , 22-Июл-09, (1)
    • не пингуется интерфейс cisco, Vladimir, 06:00 , 23-Июл-09, (2)
      • не пингуется интерфейс cisco, GolDi, 09:22 , 23-Июл-09, (3)
      • не пингуется интерфейс cisco, shadow_alone, 10:48 , 23-Июл-09, (4)
        • не пингуется интерфейс cisco, Vladimir, 07:32 , 11-Сен-09, (5)
          • не пингуется интерфейс cisco, GolDi, 12:06 , 11-Сен-09, (6)
            • не пингуется интерфейс cisco, Vladimir, 14:19 , 11-Сен-09, (7)
              • не пингуется интерфейс cisco, vikiking13, 00:07 , 12-Сен-09, (8)
                • не пингуется интерфейс cisco, Vladimir, 06:05 , 15-Сен-09, (9)
                  • не пингуется интерфейс cisco, oleg_matroskin, 07:39 , 15-Сен-09, (10)
                  • не пингуется интерфейс cisco, Vladimir, 11:05 , 21-Сен-09, ( 12 )
                    • не пингуется интерфейс cisco, oleg_matroskin, 11:09 , 21-Сен-09, ( 13 )
                    • не пингуется интерфейс cisco, oleg_matroskin, 11:10 , 21-Сен-09, ( 14 )

                    ip access-list extended nat
                    deny ip host 91.41.150.218 any
                    permit ip any any

                    конкретно вот это — deny ip host 91.41.150.218 any

                    >конкретно вот это — deny ip host 91.41.150.218 any

                    Для того что бы на циску можно было зайти с внешней сети(internet).

                    >
                    >>конкретно вот это — deny ip host 91.41.150.218 any
                    >
                    >Для того что бы на циску можно было зайти с внешней сети(internet).
                    >

                    Бред какой-то, для того чтобы закрыть доступ на cisco защищать надо
                    line vti
                    а так вы сами себе создали проблему и спрашиваете почему так.

                    >
                    >>конкретно вот это — deny ip host 91.41.150.218 any
                    >
                    >Для того что бы на циску можно было зайти с внешней сети(internet).
                    >

                    действительно БРЕД.

                    Здравствуйте! Спасибо всем за ответы. Убрал данную строчку (deny ip host 91.41.150.218 any), сделал clear ip nat translation *, все заработало. Но счастье длилось не долго, на следующее утро ситуация повторилась, интерфейс cisco не пингуется, инет работает, кто подскажет в чем проблема?

                    >Здравствуйте! Спасибо всем за ответы. Убрал данную строчку (deny ip
                    >host 91.41.150.218 any), сделал clear ip nat translation *, все заработало.
                    >Но счастье длилось не долго, на следующее утро ситуация повторилась, интерфейс
                    >cisco не пингуется, инет работает, кто подскажет в чем проблема?
                    >

                    Конфиг и версия IOS?

                    IOS- c2800nm-advsecurityk9-mz.124-3i.bin

                    interface GigabitEthernet0/0
                    no ip address
                    duplex auto
                    speed auto

                    interface GigabitEthernet0/0.100
                    encapsulation dot1Q 100
                    ip address 91.41.150.218 255.255.255.248
                    ip nat outside
                    ip virtual-reassembly
                    no snmp trap link-status

                    interface GigabitEthernet0/1
                    ip address 192.168.25.1 255.255.255.0
                    ip nat inside
                    ip virtual-reassembly
                    duplex auto
                    speed auto

                    ip route 0.0.0.0 0.0.0.0 91.41.150.217

                    ip nat inside source list nat interface GigabitEthernet0/0.100 overload

                    ip access-list extended nat
                    permit ip any any

                    >[оверквотинг удален]
                    > ip virtual-reassembly
                    > duplex auto
                    > speed auto
                    >
                    >ip route 0.0.0.0 0.0.0.0 91.41.150.217
                    >
                    >ip nat inside source list nat interface GigabitEthernet0/0.100 overload
                    >
                    >ip access-list extended nat
                    >permit ip any any

                    укажи заместо:>ip route 0.0.0.0 0.0.0.0 91.41.150.217
                    ip route 0.0.0.0 0.0.0.0 91.41.150.218, а еще лучше
                    ip route 0.0.0.0 0.0.0.0 interface GigabitEthernet0/0.100 и главное ты не поверишь у меня было как-то как раз из-за этого :)))

                    >Поробовал применить данные настройки, шлюз пингуется 91.41.150.217, все что за шлюзом нет.
                    >

                    ip access-list extended nat
                    permit ip any any

                    вы аксес лист напишите нормально! пропишите из какой сети и куда осуществлять нат а не пермит эни в эни!

                    Применил данные настройки, все работает уже неделю!
                    ip access-list extended nat
                    permit ip 192.168.25.0 0.0.255.255 any
                    deny ip any any
                    Всем Спасибо!

                    >Применил данные настройки, все работает уже неделю!
                    >ip access-list extended nat
                    > permit ip 192.168.25.0 0.0.255.255 any
                    > deny ip any any
                    >Всем Спасибо!

                    deny ip any any
                    можно было и не писать! оно по умолчанию!

                    >Применил данные настройки, все работает уже неделю!
                    >ip access-list extended nat
                    > permit ip 192.168.25.0 0.0.255.255 any
                    > deny ip any any
                    >Всем Спасибо!

                    deny ip any any
                    можно было и не писать! оно по умолчанию!

                    Источник

Оцените статью
Adblock
detector