bei einem Kunden haben wir HP-Switches im Einsatz und auf dem Core-Switch ist ip routing aktiv und auch eine entsprechende Default-Route in Richtung Firewall gesetzt. Mit einem VLAN (ID 20) für ein spezielles System gibt es jedoch Probleme, da das Inter VLAN Routing nicht funktioniert. Aktuell kann ich mir darauf keinen Reim machen, ich vermute das die Default-Route greift die aber hier gar nicht greifen soll. Im Segment des VLAN 20 gibt es aber kein Layer 3 Gerät, sodass es mir nicht möglich ist eine Route für dieses zu setzen.
Die Konfig sieht in etwa so aus:
ip routing
ip route 192.168.99.1 255.255.255.0 (Default Route zur Firewall)
VLAN 1
name "Default"
exit
VLAN 2
name "LAN"
ip address 192.168.100.1 255.255.255.0
untagged A1-A24,
tagged Trk1-Trk7 (Uplinks Access Switches)
exit
VLAN 3
name "VOIP"
ip address 192.168.110.1 255.255.255.0
tagged A1-A24, B1-B24, Trk1-Trk7
voip
dhcp-server
exit
VLAN 10
name "MGMT"
ip address 192.168.99.5 255.255.255.0
untagged E10 (Uplink Firewall)
tagged Trk1-Trk7
exit
VLAN 20
name "Transponder"
untagged C20
exit
Vom Core-Switch aus ist ein Ping in das Netz 192.168.10.0 /24 möglich, Broadcast klappt und im ARPCache sehe ich die gelernten MAC-Adressen auf C20 mit IP. Wähle ich als Source aber das VOIP oder LAN-Netz ist dies nicht möglich, folglich auch von einem Client aus.
Vom Client klappt nur der Ping der IP-Adresse 192.168.10.1. Daher vermute ich das Problem auf dem Core-Switch, ich finde meinen Denkfehler aktuell nicht. Habt ihr noch eine Idee?
Frage
Gast runtimerror
Hallo zusammen,
bei einem Kunden haben wir HP-Switches im Einsatz und auf dem Core-Switch ist ip routing aktiv und auch eine entsprechende Default-Route in Richtung Firewall gesetzt. Mit einem VLAN (ID 20) für ein spezielles System gibt es jedoch Probleme, da das Inter VLAN Routing nicht funktioniert. Aktuell kann ich mir darauf keinen Reim machen, ich vermute das die Default-Route greift die aber hier gar nicht greifen soll. Im Segment des VLAN 20 gibt es aber kein Layer 3 Gerät, sodass es mir nicht möglich ist eine Route für dieses zu setzen.
Die Konfig sieht in etwa so aus:
ip routing
ip route 192.168.99.1 255.255.255.0 (Default Route zur Firewall)
VLAN 1
name "Default"
exit
VLAN 2
name "LAN"
ip address 192.168.100.1 255.255.255.0
untagged A1-A24,
tagged Trk1-Trk7 (Uplinks Access Switches)
exit
VLAN 3
name "VOIP"
ip address 192.168.110.1 255.255.255.0
tagged A1-A24, B1-B24, Trk1-Trk7
voip
dhcp-server
exit
VLAN 10
name "MGMT"
ip address 192.168.99.5 255.255.255.0
untagged E10 (Uplink Firewall)
tagged Trk1-Trk7
exit
VLAN 20
name "Transponder"
untagged C20
exit
Vom Core-Switch aus ist ein Ping in das Netz 192.168.10.0 /24 möglich, Broadcast klappt und im ARPCache sehe ich die gelernten MAC-Adressen auf C20 mit IP. Wähle ich als Source aber das VOIP oder LAN-Netz ist dies nicht möglich, folglich auch von einem Client aus.
Vom Client klappt nur der Ping der IP-Adresse 192.168.10.1. Daher vermute ich das Problem auf dem Core-Switch, ich finde meinen Denkfehler aktuell nicht. Habt ihr noch eine Idee?
Link zu diesem Kommentar
Auf anderen Seiten teilen
16 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.