Routing na swichu Huawei S5720-28TP-LI-AC

wszystko inne - NIE licząc sprzętu typu SOHO!!!

Moderatorzy: mikrobi, aron, garfield, gangrena, Seba

Wiadomość
Autor
roberto100
wannabe
wannabe
Posty: 84
Rejestracja: 30 gru 2014, 13:55
Lokalizacja: Pomorskie

Routing na swichu Huawei S5720-28TP-LI-AC

#1

#1 Post autor: roberto100 » 20 maja 2020, 15:15

Witam. Czy ktoś z Was ma doświadczenie z taką zabawką Huawei S5720-28TP-LI-AC?
Mam problemy z ustawieniem routingu w nim (jako L3).

Od dostawcy otrzymałem (łacze) adres ipv4 punkt-punkt z ich routera/firewalla
ip: xxx.xxx.xxx.133/31
gw: xxx.xxx.xxx 132
i kocepcja jest taka, abym we własnym zakresie tworzył sobie vlany w swojej sieci lokalnej....

No więc swich jest ustawiony jako L3
vlan 1 dla adresu zewnętrznego na porcie 0/0/26 
- Default VLAN: 1
- Pass VLAN(Tagged): 1
- Link Type: Trunk
- VLANIF: xxx.xxx.xxx.133/31

vlan 36 dla końcówek na portach 0/0/9 i 0/0/10
- Default VLAN: 36
- Link Type: access
-VLANIF: 192.168.36.1/24

- routing statyczny: 0.0.0.0     0.0.0.0   Next hop address: xxx.xxx.xxx.132


I niby wszystko dobrze, tzn.
- z Vlanu36 pod który mam podpięty laptop
 mogę pingować bramę vlanu36 (tj. 192.168.36.1) mogę pingować bramę swicha z vlanu1  (tj. xxx.xxx.xxx.133)

- dhcp też działa i wszystko przydzielane

- ze świata zew też na tego swicha mogę wejść na adres: xxx.xxx.xxx.133 (czyli na vlan1)

ALE nie mogę z sieci wewn z tego vlanu36 (komputera) pingować kolejnego hopa (tj. gw od dostawcy xxx.xxx.xxx.132)  ani nic poza tym w Internecie

- czyli jakby brak jest routingu między vlanem 36 a światem zewnętrznym

Czy ma ktoś może pomysł, podpowiedź, gdzie robię błąd?
Bazowałem na tym https://youtu.be/0ulZ-4d0m1Q i wydaje się to banalnie proste, a jednak coś mnie przerosło...

Awatar użytkownika
cbr
member
member
Posty: 22
Rejestracja: 09 wrz 2015, 19:35

Re: Routing na swichu Huawei S5720-28TP-LI-AC

#2

#2 Post autor: cbr » 20 maja 2020, 19:57

A czy IP operatora zna trasę powrotną do Twojej sieci? A może powinieneś skonfigurować NAT skoro z jednej strony masz adresacje prywatną, a z drugiej zakładam publiczną?

roberto100
wannabe
wannabe
Posty: 84
Rejestracja: 30 gru 2014, 13:55
Lokalizacja: Pomorskie

Re: Routing na swichu Huawei S5720-28TP-LI-AC

#3

#3 Post autor: roberto100 » 20 maja 2020, 23:34

Z samego swicha mam wyjście na świat poprzez ten vlan1 i adresację zew xxx.xxx.xxx.133.
Problem dotyczy vlanów.
Też o tym myślałem (NAT) ale z tego co widzę, to nie widzę, aby ten swich obsługiwał natowanie :( ale to nowe moje pudełko i dopiero je rozgryzam... dziwne bo on jest L3 i z zeszłego roku - ponoć dobry campusowy.
Ewentualnie myślałem o QinQ - jak nie będzie miał natowania.
Chyba, że błąd w moim myśleniu i inną koncepcję przyjąć, aby mieć od ISP wyjście na świat, a jednocześnie na tym swichu tworzyć vlany dla mojej sieci.

roberto100
wannabe
wannabe
Posty: 84
Rejestracja: 30 gru 2014, 13:55
Lokalizacja: Pomorskie

Re: Routing na swichu Huawei S5720-28TP-LI-AC

#4

#4 Post autor: roberto100 » 22 maja 2020, 14:50

Podaję ciekawe rozwiązanie i zamykam temat.
https://support.huawei.com/enterprise/e ... net-access

ODPOWIEDZ