Имя пользователя:
Пароль:
 

Название темы: Нет PING внутри VLAN
Показать сообщение отдельно
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


В первую очередь Вам следует выяснить предоставляется ли Вам согласно договора VPN L2 (по описанию это явно оно) или же VPN L3?!
Если да, то потеря любого нетегированного пакета в любом направлении - это уже не L2!
Если у Вас по договору предоставляется VPN L3, то провайдер должен согласовать сетевые параметры для подключения в сеть (в каждой точке Вы сообщаете подсеть адресов и отдаете роутеру провайдера один из адресов).

Обычно VPN L2 выполняется по технологии VLAN или Double-VLAN (второе предпочтительнее).
Для VPN L2 прохождение широковещательного трафика только в одном направлении - явная ошибка в настройке коммутационного оборудования провайдера (или Вашего местного)! Возможно проблема в access-list на портах оборудования (может быть как-т связано с использованием на оборудовании провайдера протокола STP или RSTP без поддержки VLAN и\или разных линий связи для трафика разных направлений).

Вообще, Вы могли бы провести совместно с провайдером эксперимент: отключите сеть А, в офисе В подключите к кабелю провайдера один комп и запустите пинг (с ключем -t) на отсутствующий адрес - это приведете к постоянной рассылке ARP-запросов... пусть админы провайдера пройдут по своим коммутаторам и посмотрят: видят ли коммутаторы (адрес должен попасть в MAC-таблицу коммутатора) в цепочке MAC-адрес вещающего компьютера... на каком-то из них адрес может быть не обнаружен...

PS: Рекомендую для начала исключить ошибку с Вашей стороны...
Для исключения собственной ошибки со стороны офиса А провод провайдера воткните напрямую в сетевую карту одного из компьютеров и запустите сниффер (например, NetMonitor 3.4) - таким образом Вы увидите весь входящий трафик со стороны сети В... отсутствие широковещательного трафика - явная аномалия.

Отправлено: 22:18, 11-11-2010 | #4

Название темы: Нет PING внутри VLAN