Witam. Czy ktoś z Was ma doświadczenie z taką zabawką Huawei S5720-28TP-LI-AC?
Mam problemy z ustawieniem routingu w nim (jako L3).
Od dostawcy otrzymałem (łacze) adres ipv4 punkt-punkt z ich routera/firewalla
ip: xxx.xxx.xxx.133/31
gw: xxx.xxx.xxx 132
i kocepcja jest taka, abym we własnym zakresie tworzył sobie vlany w swojej sieci lokalnej....
No więc swich jest ustawiony jako L3
vlan 1 dla adresu zewnętrznego na porcie 0/0/26
- Default VLAN: 1
- Pass VLAN(Tagged): 1
- Link Type: Trunk
- VLANIF: xxx.xxx.xxx.133/31
vlan 36 dla końcówek na portach 0/0/9 i 0/0/10
- Default VLAN: 36
- Link Type: access
-VLANIF: 192.168.36.1/24
- routing statyczny: 0.0.0.0 0.0.0.0 Next hop address: xxx.xxx.xxx.132
I niby wszystko dobrze, tzn.
- z Vlanu36 pod który mam podpięty laptop
mogę pingować bramę vlanu36 (tj. 192.168.36.1) mogę pingować bramę swicha z vlanu1 (tj. xxx.xxx.xxx.133)
- dhcp też działa i wszystko przydzielane
- ze świata zew też na tego swicha mogę wejść na adres: xxx.xxx.xxx.133 (czyli na vlan1)
ALE nie mogę z sieci wewn z tego vlanu36 (komputera) pingować kolejnego hopa (tj. gw od dostawcy xxx.xxx.xxx.132) ani nic poza tym w Internecie
- czyli jakby brak jest routingu między vlanem 36 a światem zewnętrznym
Czy ma ktoś może pomysł, podpowiedź, gdzie robię błąd?
Bazowałem na tym https://youtu.be/0ulZ-4d0m1Q i wydaje się to banalnie proste, a jednak coś mnie przerosło...
Routing na swichu Huawei S5720-28TP-LI-AC
-
- wannabe
- Posty: 107
- Rejestracja: 30 gru 2014, 13:55
- Lokalizacja: Pomorskie
Re: Routing na swichu Huawei S5720-28TP-LI-AC
A czy IP operatora zna trasę powrotną do Twojej sieci? A może powinieneś skonfigurować NAT skoro z jednej strony masz adresacje prywatną, a z drugiej zakładam publiczną?
-
- wannabe
- Posty: 107
- Rejestracja: 30 gru 2014, 13:55
- Lokalizacja: Pomorskie
Re: Routing na swichu Huawei S5720-28TP-LI-AC
Z samego swicha mam wyjście na świat poprzez ten vlan1 i adresację zew xxx.xxx.xxx.133.
Problem dotyczy vlanów.
Też o tym myślałem (NAT) ale z tego co widzę, to nie widzę, aby ten swich obsługiwał natowanie ale to nowe moje pudełko i dopiero je rozgryzam... dziwne bo on jest L3 i z zeszłego roku - ponoć dobry campusowy.
Ewentualnie myślałem o QinQ - jak nie będzie miał natowania.
Chyba, że błąd w moim myśleniu i inną koncepcję przyjąć, aby mieć od ISP wyjście na świat, a jednocześnie na tym swichu tworzyć vlany dla mojej sieci.
Problem dotyczy vlanów.
Też o tym myślałem (NAT) ale z tego co widzę, to nie widzę, aby ten swich obsługiwał natowanie ale to nowe moje pudełko i dopiero je rozgryzam... dziwne bo on jest L3 i z zeszłego roku - ponoć dobry campusowy.
Ewentualnie myślałem o QinQ - jak nie będzie miał natowania.
Chyba, że błąd w moim myśleniu i inną koncepcję przyjąć, aby mieć od ISP wyjście na świat, a jednocześnie na tym swichu tworzyć vlany dla mojej sieci.
-
- wannabe
- Posty: 107
- Rejestracja: 30 gru 2014, 13:55
- Lokalizacja: Pomorskie
Re: Routing na swichu Huawei S5720-28TP-LI-AC
Podaję ciekawe rozwiązanie i zamykam temat.
https://support.huawei.com/enterprise/e ... net-access
https://support.huawei.com/enterprise/e ... net-access