本页主题: [求助]关于VLAN 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

cancelpj
好帅好帅滴碟仙~
级别: 贵宾


精华: 3
发帖: 442
威望: 360 点
金钱: 5401 静电币
支持度: 4 点
在线时间:36(小时)
注册时间:2002-11-25
最后登录:2008-07-24

 [求助]关于VLAN

情况如下:局域网已划分为多个VLAN,桌面采用4400交换机,中央采用4900sx交换机提供第三层路由。两台配置完全一样(Win2000server,未装软件)的DELL机架式服务器a、b用千兆光纤网卡直接接到4900sx上,同在一个VLAN(IP:192.168.2.x,gateway:192.168.2.2);客户机在另一个VLAN(IP:192.168.1.2,gateway:192.168.1.2)。
每次交换机重启以后,客户机ping a可以通,ping b必不通。必须用b ping 任何一台机器后(可以ping通),客户机才能ping通b。

汗~~帮忙分析下问题出在哪里可能性比较大?

玩一辈子游戏,做一辈子朋友~~
Posted: 2004-11-14 23:24 | [楼 主]
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

1交换机上是否做了acl?
2路由是静态的吗?如果是的话必须指定双向的,在链路两端。
3gateway怎么能和用户端的ip一样呢?三层交换机的接口是有逻辑地址的!
4交换机启动要学习一段时间block冗余的端口后,spanning-tree工作正常才能转发数据桢(包)。

谢谢。终于让我有机会找到专业对口的问题了。
希望多问交换机路由器的问题。
[ 此贴被freebeme在2004-11-15 19:36重新编辑 ]
CCIE#14860 & CISSP 306112
http://hu-2.net
Posted: 2004-11-15 19:30 | 1 楼
cancelpj
好帅好帅滴碟仙~
级别: 贵宾


精华: 3
发帖: 442
威望: 360 点
金钱: 5401 静电币
支持度: 4 点
在线时间:36(小时)
注册时间:2002-11-25
最后登录:2008-07-24

 

1。做了。
2。不是使用路由器,而是使用4900的第三层路由功能。4900在设置VLAN网关后即默认双向通。
并且不应是以上两个地方出问题,因为并不是所有服务器都不通。
3。客户端IP手误,是192.168.1.x
4。考虑过交换机启动后需要一段时间,但是这段时间并不长,大概不到2分钟后其中一台服务器就正常连通,而另一台过了半小时也连不通。换过端口和光纤跳线。

玩一辈子游戏,做一辈子朋友~~
Posted: 2004-11-15 23:08 | 2 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

把sh run的信息贴一下,我看看?
CCIE#14860 & CISSP 306112
http://hu-2.net
Posted: 2004-11-16 08:43 | 3 楼
cancelpj
好帅好帅滴碟仙~
级别: 贵宾


精华: 3
发帖: 442
威望: 360 点
金钱: 5401 静电币
支持度: 4 点
在线时间:36(小时)
注册时间:2002-11-25
最后登录:2008-07-24

 

3Com的3层交换机可没有sh run,它也只提供最简单路由功能:为每一个VLAN设置Interface,那么VLAN之间就可以默许互相通信,然后要阻隔两个VLAN之间的通信就用ACL表来针对该VLAN来Deny目标VLAN的IP地址段。

Interface配置:
Index   Type     IP address     Subnet mask     State   VLAN ID
----------------------------------------------------------------------------------------------
3     Primary   192.168.1.2     255.255.255.0   Up     2
15     Primary   192.168.2.2     255.255.255.0   Up     14

ACL配置:
VLAN ID   Destination IP   Destination Mask   Action
-----------------------------------------------------------------------------
    14     0.0.0.0           0.0.0.0         deny
    14   192.168.0.0     255.255.0.0     permit

可以看出交换机的三层路由上没有做任何复杂的配置,很难觉得是交换机配置出问题,毕竟两台服务器所处的网络环境一模一样。

玩一辈子游戏,做一辈子朋友~~
Posted: 2004-11-16 10:38 | 4 楼
freebeme
级别: 光明使者


精华: 3
发帖: 2079
威望: 270 点
金钱: 2285 静电币
支持度: 0 点
在线时间:47(小时)
注册时间:2002-08-31
最后登录:2015-03-23

 

那就不好说了吧。。情况比我想的复杂,也许是上层3出问题了吧。。交换机要是配对了的话底层相当于透明于客户端了。
。。
CCIE#14860 & CISSP 306112
http://hu-2.net
Posted: 2004-11-16 17:40 | 5 楼
Lynwe
级别: 新手上路


精华: 0
发帖: 4
威望: 37 点
金钱: 78 静电币
支持度: 0 点
在线时间:1(小时)
注册时间:2003-03-04
最后登录:2006-08-17

 

两台服务器网线交替试一下(更换端口)。
Posted: 2004-12-03 22:10 | 6 楼
cancelpj
好帅好帅滴碟仙~
级别: 贵宾


精华: 3
发帖: 442
威望: 360 点
金钱: 5401 静电币
支持度: 4 点
在线时间:36(小时)
注册时间:2002-11-25
最后登录:2008-07-24

 

试过的,通的还是通,不通的还是不通。
后来我初始化了4900重新配置了,配置过后的第一天症状消失,但是第二天又来了。
后来我检查不出原因,就写了个自动登录Telnet执行脚本的小程序,放在没有问题的那台服务器上,让它每天早上自动登录到4900,用4900ping一次有问题的服务器,就这么着了~~~

玩一辈子游戏,做一辈子朋友~~
Posted: 2004-12-05 19:04 | 7 楼
帖子浏览记录 版块浏览记录
狗狗静电BBS - wwW.DoGGiEhoMe.CoM » 电脑全方位 Computer Guide

沪ICP备05008186号
Powered by PHPWind Styled by MagiColor