Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] HP OfficeConnect 1920-48G и маршрутизация между VLAN (http://forum.oszone.net/showthread.php?t=328278)

Fox_8989 12-07-2017 09:12 2750813

HP OfficeConnect 1920-48G и маршрутизация между VLAN
 
Всем привет !) Есть у меня одна небольшая проблема, с которой не могу справится вот уже вторую неделю. Дело все вот в чем. Пару недель назад купили для небольшого офиса коммутатор л3 уровня HP OfficeConnect 1920-48G ( не путать с ProCurve ) Задача коммутатора в принципе не сложная. Коммутировать юзеров и сервера, разбивать их по VLAN и собственно гонять трафик между этими VLAN )

Не смотря на тот факт, что опыт работы с VLAN у меня был только в Cisco коммутаторах и маршутизаторах, разобраться в настройках HP каких то сложностей не представило. Тем более, что там веб-морда, что упрощает в разы знакомство с неизвестным оборудованием.

Суть вопроса такая: Сейчас у меня всем компьютеры находятся в 1ом Влане , между собой отлично коммутируются и никаких проблем не возникает.

Т.к. покупался он не просто для коммутации всех проводов в одном месте, а для более логичного построения сети, я решил разбить это все дело на VLAN. Но для начала тестово проверить работу между простыми 2 хостами в разных Вланах

Делалось все по науке: Создались 2 влана, в них засунул порты, создал 2 виртуальных интерфеса в соответствии с VLAN подсетями ) Цепляю эти 2 хоста. Настраиваю все как положено- бдыыщ...не работает ... То есть, трафик из хоста А не ходит в хост Б и обратно. Написал в тех поддержку HP. Мне через несколько дней заменили его на новый. ...ситуация осталась ..то есть замена коммутатора не повлияла..) В Cisco есть команда , которая включает межвланную маршрутизацию- ip routing. Здесь же она возможно тоже есть, но я ее не нашел, да и судя по всем мануалам, статьям и FAQ все должно работать автоматом, т.к интерфейсы виртуальные автоматически добавляются в таблицу маршрутизации.

2 подсети
к примеру:
192.168.20.0 , шлюз у этой подсети 192.168.20.254 (он же виртуальный интерфейс на коммутаторе у VLAN 20
192.168.30.0 - Шлюз у второй подсети 192.168.30.254(он же вирутальный интерфейс на коммутаторе у VLAN 30

Хосты

Пусть, для примера это будет 192.168.20.100 и 192.168.30.100
Маска везде -255.255.255.0
Тестовый "стенд" представляет из себя коммутатор и 2 хоста в него подключенные в соответствующие порты, пусть это будет 20 и 30 соответственно(они же вланы 20 и 30 )





В общем итоге, я не знаю че делать, как быть и куда копать... Возможно из присуствующих тут ГУРУ кто-то на практике сталкивался с данным коммутатором и знает как правильно организовать это все дело!) Буду благодарен за помощь, советы и просто ответы)

Спасибо !)

Busla 12-07-2017 10:40 2750837

Скриншоты в студию :-)

Fox_8989 12-07-2017 10:59 2750840

Цитата:

Скриншоты в студию :-)














cameron 12-07-2017 13:21 2750873

попробуйте в FW на Win7 всё разрешить (не нужно выключать файервол, а именно всё разрешить).

Fox_8989 12-07-2017 13:27 2750877

Цитата:

Цитата cameron
попробуйте в FW на Win7 всё разрешить (не нужно выключать файервол, а именно всё разрешить). »


Разрешить что?) Там и так уже все отключено и разрешено. Когда эти компьютеры в одной подсети находятся- они прекрасно видят друг друга без каких либо проблем. Отсюда я делаю вывод, что относительно ОС Windows никаких препятствий для пакетов ICMP нету...
но когда моделируется ситуация. описанная выше, то соответственно ответ вам на скринах...
да, меня это тоже удивило ..
и кстати, на первом( до замены) коммутаторе пинг был, правда в одну сторону. Это меня тоже смущало, Я думал, что это все файрволл..но нет...я менял местами хосты....ситуация не менялась...на сколько я помню, пинговалось из большего Влана в меньший) это просто мое наблюдение было)

cameron 12-07-2017 13:39 2750882

Цитата:

Цитата Fox_8989
Разрешить что?) Там и так уже все отключено и разрешено »

должно быть разрешено, а не отключено.
Цитата:

Цитата Fox_8989
Когда эти компьютеры в одной подсети находятся- они прекрасно видят друг друга без каких либо проблем. Отсюда я делаю вывод, что относительно ОС Windows никаких препятствий для пакетов ICMP нету... »

вывод неправильный - сети разные в данном случае.

Fox_8989 12-07-2017 13:46 2750885

Цитата:

Цитата cameron
вывод неправильный - сети разные в данном случае. »

В смысле разные? Я говорю о том случае, когда компьютеры имеют адреса 192.168.1.10 и 192.168.1.20 к примеру-это вообще то одна подсеть ! Между собой в таком состоянии они пингуются прекрасно, следовательно пинги разрешены!

Цитата:

Цитата cameron
должно быть разрешено, а не отключено. »

Батенька, объясните , плиз, в чем разница то ?

cameron 12-07-2017 13:55 2750889

Цитата:

Цитата Fox_8989
В смысле разные? Я говорю о том случае, когда компьютеры имеют адреса 192.168.1.10 и 192.168.1.20 к примеру-это вообще то одна подсеть ! Между собой в таком состоянии они пингуются прекрасно, следовательно пинги разрешены! »

а в я вам о том, что сейчас у вас разные сети.
Цитата:

Цитата Fox_8989
Батенька, объясните , плиз, в чем разница то ? »

для начала, я вам не батенька.
разница в том, что начиная с Windows Vista отключение службы файервола может давать разные непонятные проблемы, тогда как на ХР это прокатывало без проблем. поэтому нужно не отключать, а разрешать весь трафик на время тестирования.

Fox_8989 12-07-2017 14:04 2750891

Цитата:

Цитата cameron
Цитата Fox_8989:
В смысле разные? Я говорю о том случае, когда компьютеры имеют адреса 192.168.1.10 и 192.168.1.20 к примеру-это вообще то одна подсеть ! Между собой в таком состоянии они пингуются прекрасно, следовательно пинги разрешены! »
а в я вам о том, что сейчас у вас разные сети.
Цитата Fox_8989:
Батенька, объясните , плиз, в чем разница то ? »
для начала, я вам не батенька.
разница в том, что начиная с Windows Vista отключение службы файервола может давать разные непонятные проблемы, тогда как на ХР это прокатывало без проблем. поэтому нужно не отключать, а разрешать весь трафик на время тестирования.
------- »


Переубеждать не буду...
но с коммутатора через Веб-морду пинг идет на оба хоста, сделовательно проблем с файрволом нету. По крайней мере я не слышал о таком, что бы в одной подсети пинги были- в другой нет) и всем этим рулил файрвол!
Повторю, пинги идут без проблем, когда компьютеры в одной подсети.
По крайней мере я на своей практике не встречал другой ситуации, что бы из-за файрвола были проблемы с пингами. Пакету ICMP без разницы,
как говориться, ICMP -он везде ICMP) подсети меняются

cameron 12-07-2017 15:20 2750912

что-то не могу найти в 1920 ip routing ни в конфиге, ни в возможных командах.
Код:

[HPE]ip routing
        ^
 % Unrecognized command found at '^' position.

печальная коробка...
Цитата:

Цитата Fox_8989
Переубеждать не буду... »

и не надо ;)

Fox_8989 12-07-2017 15:27 2750914

Цитата:

Цитата cameron
что-то не могу найти в 1920 ip routing ни в конфиге, ни в возможных командах.
Код:
[HPE]ip routing
^
% Unrecognized command found at '^' position.
печальная коробка...
Цитата Fox_8989:
Переубеждать не буду... »
и не надо »

Короче специально проверил, все файрволы разрешали ICMP. На ноуте было отключено, но он пинговался изначально , когда еще на первом коммутаторе пробовал. Он пинговался. а другой хост нет)) Потом вообще пинги пропали уже на замене( на новом коммутаторе)

Так что файрволы здесь вообще никакой роли не сыграли..

Коробка действительно печальная...если учесть, что у кого-то оно работает автоматом...а у кого-то проблемы..

я же сразу сказал, что нету там подобных команд !) Не CIsco это ) Увы)

Busla 12-07-2017 17:55 2750949

Fox_8989, скриншоты вэб-интерфейса с настройками

Цитата:

Цитата Fox_8989
Делалось все по науке: »

не вижу про настройку PVID

cameron 12-07-2017 18:01 2750953

собрала стенд из такого же хлама.
целевые ОС - Win10.
конфиг свитча:
Код:

<HPE>display current-configuration
#
 version 5.20.99, Release 1115
#
 sysname HPE
#
 domain default enable system
#
 ipv6
#
 telnet server enable
#
 ssl version ssl3.0 disable
#
 password-recovery enable
#
vlan 1
#
vlan 100
#
vlan 200
#
domain system
 access-limit disable
 state active
 idle-cut disable
 self-service-url disable
#
user-group system
 group-attribute allow-guest
#
local-user admin
 password cipher 123456
 authorization-attribute level 3
 service-type telnet terminal
 service-type ftp
 service-type web
#
 stp mode rstp
 stp enable
#
interface NULL0
#
interface Vlan-interface1
 ip address dhcp-alloc
#
interface Vlan-interface100
 ip address 192.168.100.254 255.255.255.0
#
interface Vlan-interface200
 ip address 192.168.200.254 255.255.255.0
#
interface GigabitEthernet1/0/1
 port access vlan 100
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/2
 port access vlan 200
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/3
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/4
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/5
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/6
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/7
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/8
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/9
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/10
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/11
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/12
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/13
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/14
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/15
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/16
 port auto-power-down
 stp edged-port enable
#
interface GigabitEthernet1/0/17
 stp edged-port enable
#
interface GigabitEthernet1/0/18
 stp edged-port enable
#
interface GigabitEthernet1/0/19
 stp edged-port enable
#
interface GigabitEthernet1/0/20
 stp edged-port enable
#
 undo info-center logfile enable
#
 ssh server enable
#
 load xml-configuration
#
user-interface aux 0
 authentication-mode scheme
user-interface vty 0 15
 authentication-mode scheme
#
return
<HPE>

после настрйоки файерволов всё заработало.

Fox_8989 12-07-2017 18:01 2750954

Цитата:

Цитата Busla
Fox_8989, скриншоты вэб-интерфейса с настройками
Цитата Fox_8989:
Делалось все по науке: »
не вижу про настройку PVID »

А что именно вы хотите там увидеть ? То . что 20 и 30 ВЛАН висит соответствующий порт и PVID равен значению 20 и 30 соответственно?

Fox_8989 12-07-2017 18:03 2750956

Цитата:

Цитата cameron
собрала стенд из такого же хлама.
целевые ОС - Win10.
конфиг свитча: »

А можно про настройку файрвола поконкретнее? где именно и что настраивали?) Просто из любопытства спрашиваю. Может я чет упустил ....все же...

Если вы про Виндовый файрвол, то он в данном случае везде стоит в режиме РАЗРЕШИТЬ....я же объяснял ) Если про какие-то фичи в коммутаторе...то тут я уже не силен...увы...так что откройте завесу тайны, буду премного благодарен

cameron 12-07-2017 18:07 2750958

Цитата:

Цитата Fox_8989
Если вы про Виндовый файрвол, то он в данном случае везде стоит в режиме РАЗРЕШИТЬ... »

именно. я не стала запариваться и для теста во всех профилях разрешила все входящие подключения.
Цитата:

Цитата Fox_8989
Если про какие-то фичи в коммутаторе.. »

какие "фичи" в этом "L3" коммутаторе, конфиг которого перед вами?

Fox_8989 12-07-2017 18:10 2750960

Цитата:

Цитата cameron
именно. я не стала запариваться и для теста во всех профилях разрешила все входящие подключения. »

Ну, У меня тоже все разрешено...однако ...не ходит...

Цитата:

Цитата cameron
какие "фичи" в этом "L3" коммутаторе, конфиг которого перед вами? »

Да ну кто китайцев там знает, че они в скрытых режимах придумали..

cameron 12-07-2017 19:51 2750985

показывайте
disp curr
и скрины настроек файерволов обоих ПК.

Fox_8989 12-07-2017 20:22 2750995

Цитата:

Цитата cameron
показывайте
disp curr
и скрины настроек файерволов обоих ПК. »

ну.....мне ща лень идти на работу, делать скрины....там...туда ..сюда...могу канешн с ноута сокпипатить настройки, но ....это если только завтра
вы лучше свои покажите, а я скажу, что у меня относительно ваших не так настроено, за одно буду видеть, с чем сравнивать !)
жду)


И еще один такой момент , пока не забыл.
Объясните пожалуйста, почему из 1ого влана не пингуется виртуальный интерфейс второго.....а из второго пингуется виртуальный интерфейс первого влана...) вот просто , интересно)

cameron 12-07-2017 20:23 2750996

Цитата:

Цитата Fox_8989
ну.....мне ща лень идти на работу, делать скрины....там...туда ..сюда...могу канешн с ноута сокпипатить настройки, но ....это если только завтра
вы лучше свои покажите, а я скажу, что у меня относительно ваших не так настроено, за одно буду видеть, с чем сравнивать !)
жду) »

удачи, молодой человек.

Fox_8989 12-07-2017 20:25 2750997

Цитата:

Цитата cameron
удачи, молодой человек. »

Да а че удачи, у меня компы на работе. Я где вам ща скрины возьму на выключенных компах то....

Скрины в студию ваших настроек файрволов...

и да, у меня там Win 7 стоит, что далеко не показатель по безопасности в отличии от 10 ки) это вам так, для галочки

Цитата:

Цитата cameron
удачи, молодой человек. »

Это из серии "как надо быстро слиться, когда попросили помочь?")

Iska 13-07-2017 01:12 2751033

Цитата:

Цитата Fox_8989
Это из серии "как надо быстро слиться, когда попросили помочь?") »

Нет. Это из серии «Как не надо общаться». Чуть меньше вальяжности, коллега, и люди к Вам потянутся.

Fox_8989 13-07-2017 07:27 2751047

Вложений: 1
Цитата:

Цитата Iska
Нет. Это из серии «Как не надо общаться». Чуть меньше вальяжности, коллега, и люди к Вам потянутся. »

Ну что вы! Какая вальяжность!) Яж простой эникейщик) куда мне до вас, до Гуру компьютерного мира)!
А если серьезно, то иногда не надо принимать всерьез иронию. юмор и сарказм) По поим часам время реально было 22:30)

Ладно, суть не в этом.

Проблема в общем-то решилась почти...но пока не до конца..

Если трафик между Вланами я заставил ходить и проблема оказалась в таинственности виндового файрвола, то теперь у меня осталось еще пару вопросов
У меня есть ВЛАН 1 , который как бы По умолчанию назначен. И ни с него в другие вланы ни с других вланов в него трафик ходить не хочет...хотя...интерфейс 1ого влана 192.168.1.250 вполне себе пингуется из всех возможных подсетей

Кто там просил скрин файрвола...
вот сейчас все выставленно по умолчанию....странно, да? что на ICMPv4 правила вообще отключены!

Angry Demon 13-07-2017 13:12 2751093

Fox_8989, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

Iska 13-07-2017 17:22 2751153

Цитата:

Цитата Fox_8989
куда мне до вас, до Гуру компьютерного мира)! »

Тю на Вас: Прочее - Не уходит почта Mdamon, Сообщение #10 :lol:.


Время: 21:01.

Время: 21:01.
© OSzone.net 2001-