Ciao,dovrei far dialogare due sedi che sono collegate tra loro x mezzo di due 1841 e relativi catalyst gli host delle rispettivi sedi sono raggruppati in 2 vlan.
Le vlan della sede A riescono,tramite il router a dialogare,idem sede B, mentre tra una vlan sede A e quella sede B non c’e dialogo. I due router sulle seriali si pingano.Come route ho usato ip route 0.0.0.0 0.0.0.0 Serial0/0/0.1. Da premettere che se configuro tutto senza le vlan gli host delle due sedi si pingano.
Come ip route basta quello che messo ho va variato x far uscire le vlan? Ho il problema non è questo?
Un grazie a tutti.
Dialogo tra vlan
Moderatore: Federico.Lagni
- Helix
- Messianic Network master
- Messaggi: 1175
- Iscritto il: mar 04 dic , 2007 6:45 pm
- Località: Frosinone
- Contatta:
Le due sedi come sono collegate??? Ci gira qualche protocollo?
---
Ciao, Leonardo
"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"
Cisco CCNP, CCDP Certified
Ciao, Leonardo
"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"
Cisco CCNP, CCDP Certified
-
- Cisco fan
- Messaggi: 70
- Iscritto il: dom 25 nov , 2007 2:18 pm
- Località: ABRUZZO
Ti posto la config dei due router
ROUTER 1
interface FastEthernet0/1.1
encapsulation dot1Q 10
ip address 192.168.3.1 255.255.255.0
!
interface FastEthernet0/1.2
encapsulation dot1Q 1 native
ip address 50.0.0.1 255.255.255.0
!
interface Serial0/0/0
no ip address
encapsulation frame-relay ietf
!
interface Serial0/0/0.1 point-to-point
ip address 10.10.10.10 255.255.255.252
frame-relay interface-dlci 100
!
interface Vlan1
no ip address
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0.1
ROUTER 2
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.1
encapsulation dot1Q 10
ip address 192.168.3.1 255.255.255.0
!
interface FastEthernet0/1.2
encapsulation dot1Q 20
ip address 192.168.4.1 255.255.255.0
!
interface FastEthernet0/1.3
encapsulation dot1Q 1 native
ip address 50.0.0.1 255.255.255.0
!
interface Serial0/0/0
no ip address
encapsulation frame-relay ietf
!
interface Serial0/0/0.1 point-to-point
ip address 10.10.10.9 255.255.255.252
frame-relay interface-dlci 200
!
interface Vlan1
no ip address
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0.1
I due router a livello di seriale si pingano
Questo è quello di uno switch
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
switchport access vlan 10
!
interface FastEthernet0/4
switchport access vlan 10
|
|
interface FastEthernet0/24
switchport mode trunk
interface Vlan1
ip address 50.0.0.4 255.255.255.0
!
ip default-gateway 50.0.0.1
Ciao e grazie.
ROUTER 1
interface FastEthernet0/1.1
encapsulation dot1Q 10
ip address 192.168.3.1 255.255.255.0
!
interface FastEthernet0/1.2
encapsulation dot1Q 1 native
ip address 50.0.0.1 255.255.255.0
!
interface Serial0/0/0
no ip address
encapsulation frame-relay ietf
!
interface Serial0/0/0.1 point-to-point
ip address 10.10.10.10 255.255.255.252
frame-relay interface-dlci 100
!
interface Vlan1
no ip address
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0.1
ROUTER 2
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.1
encapsulation dot1Q 10
ip address 192.168.3.1 255.255.255.0
!
interface FastEthernet0/1.2
encapsulation dot1Q 20
ip address 192.168.4.1 255.255.255.0
!
interface FastEthernet0/1.3
encapsulation dot1Q 1 native
ip address 50.0.0.1 255.255.255.0
!
interface Serial0/0/0
no ip address
encapsulation frame-relay ietf
!
interface Serial0/0/0.1 point-to-point
ip address 10.10.10.9 255.255.255.252
frame-relay interface-dlci 200
!
interface Vlan1
no ip address
!
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0.1
I due router a livello di seriale si pingano
Questo è quello di uno switch
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
switchport access vlan 10
!
interface FastEthernet0/4
switchport access vlan 10
|
|
interface FastEthernet0/24
switchport mode trunk
interface Vlan1
ip address 50.0.0.4 255.255.255.0
!
ip default-gateway 50.0.0.1
Ciao e grazie.
-
- Network Emperor
- Messaggi: 260
- Iscritto il: sab 06 dic , 2008 11:36 am
Non vorrei scrivere una stupidaggine, ma mi pare strano che possa funzionare la tua configurazione, dal momento che le due sedi usano subnet coincidenti. Ad esempio: se uno host nella subnet 50.0.0.0/24 (50.0.0.x) della sede A fa ping su di un altro host nella stessa subnet, non andrà mai a cercare il router, e quindi non potrà raggiungere la destinazione se si trova nella sede B.
Forse sarebbe utile che tu postassi la configurazione funzionante, per chiarire la situazione.
In una situazione del genere credo che potresti:
(a) rinumerare le sottoreti in modo da dividere A e B in subnet separate (ad es. fare in modo che la sede A usi 50.0.0.0/26, quindi gli IP da .1 a .62, e la sede B usi 50.0.0.64/26, quindi da .65 a .126);
(b) usare il bridging
(c) configurare proxy ARP
(nell'ordine: pulita, accettabile, quasi improponibile).
Inoltre, tieni conto che se stai usando le VLAN per motivi di comodità va bene tutto, ma se le usi per motivi di sicurezza, e cioè vuoi mantenere l'isolamento tra l'una e l'altra, allora non va più bene, perché ciascun router farà allegramente il proprio mestiere, e cioè far transitare il traffico tra le VLAN!
Ciao!
Forse sarebbe utile che tu postassi la configurazione funzionante, per chiarire la situazione.
In una situazione del genere credo che potresti:
(a) rinumerare le sottoreti in modo da dividere A e B in subnet separate (ad es. fare in modo che la sede A usi 50.0.0.0/26, quindi gli IP da .1 a .62, e la sede B usi 50.0.0.64/26, quindi da .65 a .126);
(b) usare il bridging
(c) configurare proxy ARP
(nell'ordine: pulita, accettabile, quasi improponibile).
Inoltre, tieni conto che se stai usando le VLAN per motivi di comodità va bene tutto, ma se le usi per motivi di sicurezza, e cioè vuoi mantenere l'isolamento tra l'una e l'altra, allora non va più bene, perché ciascun router farà allegramente il proprio mestiere, e cioè far transitare il traffico tra le VLAN!
Ciao!
-
- Cisco fan
- Messaggi: 70
- Iscritto il: dom 25 nov , 2007 2:18 pm
- Località: ABRUZZO
hai propio ragione ep è bastato cambiare indirizzi ad una delle due sedi ed è tutto andato bene,infatti come dici tu, prima A che pingava B non andava mai a cercare il router.
grazie x i consigli, un saluto a tutti.
grazie x i consigli, un saluto a tutti.