0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
1 | |
Cisco 2000 Series субинтерфейсы02.11.2012, 12:13. Показов 3772. Ответов 30
Метки нет (Все метки)
Задача подключить 4 провайдеров и настроить маршрутизацию. На маршрутизаторе всего 3 порта. Я попробовал настроить субинтерфейсы но трафик не ходит и хосты не видны из локальной сети. Работает только если субинтерфейс в 1 вилан вписать. Но в 1 вилан можно загнать только 1 субинтерфейс одного интерфейса а это мне не подходит. Помогите разобраться как настраивать. И Вланы создать нельзя, это прошивка такая или их в принципе нельзя создать на маршрутизируемых интерфейсах? Просто нет такой команды ....
Конфиг Кликните здесь для просмотра всего текста
Cisco IOS Software, C2951 Software (C2951-UNIVERSALK9-M), Version 15.2(3)T, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2012 by Cisco Systems, Inc. Compiled Fri 23-Mar-12 17:16 by prod_rel_team ROM: System Bootstrap, Version 15.0(1r)M13, RELEASE SOFTWARE (fc1) ZR1 uptime is 23 minutes System returned to ROM by reload at 06:59:00 UTC Fri Nov 2 2012 System image file is "flash0:c2951-universalk9-mz.SPA.152-3.T.bin" Last reload type: Normal Reload Last reload reason: Reload Command This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply third-party authority to import, export, distribute or use encryption. Importers, exporters, distributors and users are responsible for compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately. A summary of U.S. laws governing Cisco cryptographic products may be found at: http://www.cisco.com/wwl/expor... stqrg.html If you require further assistance please contact us by sending email to export@cisco.com. Cisco CISCO2951/K9 (revision 1.1) with 487424K/36864K bytes of memory. Processor board ID FCZ163270D6 3 Gigabit Ethernet interfaces 1 terminal line DRAM configuration is 72 bits wide with parity enabled. 255K bytes of non-volatile configuration memory. 250880K bytes of ATA System CompactFlash 0 (Read/Write) Current configuration : 1760 bytes ! ! Last configuration change at 07:31:24 UTC Fri Nov 2 2012 by admin version 15.2 service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname ZR1 ! boot-start-marker boot-end-marker ! ! enable secret 5 $1$0jJ0$9sIgcJJa0eDxYIg4YrQJI1 enable password 7 130D121E071F10382E213C ! aaa new-model ! ! aaa authentication login default local ! ! ! ! ! aaa session-id common ! no ipv6 cef ! ! ! ! ! ip domain name zapgaz.net ip cef vlan ifdescr detail multilink bundle-name authenticated ! ! ! ! license udi pid CISCO2951/K9 sn FCZ163270D6 ! ! username admin privilege 15 secret 5 $1$jHR9$RzvF33wEZoiDL4NbQu57n/ ! ! ip ssh authentication-retries 2 ip ssh version 2 ! ! ! ! interface Embedded-Service-Engine0/0 no ip address shutdown ! interface GigabitEthernet0/0 description Link to Local Network no ip address duplex auto speed auto no mop enabled ! interface GigabitEthernet0/0.10 description Local Network encapsulation dot1Q 10 ip address 10.26.12.254 255.255.252.0 ! interface GigabitEthernet0/1 description Link to Kyivstar & DataGroup no ip address ip virtual-reassembly in duplex auto speed auto ! interface GigabitEthernet0/1.30 description ISP Kuivstar encapsulation dot1Q 30 ip address 192.168.26.254 255.255.255.252 ! interface GigabitEthernet0/2 no ip address shutdown duplex auto speed auto ! ip forward-protocol nd ! no ip http server no ip http secure-server ! ip route 192.168.26.0 255.255.255.0 192.168.26.253 ! ! ! ! ! ! control-plane ! ! ! line con 0 line aux 0 line 2 no activation-character no exec transport preferred none transport input all transport output pad telnet rlogin lapb-ta mop udptn v120 ssh stopbits 1 line vty 0 4 privilege level 15 password 7 06160036495C061F0105170A0117 transport input ssh ! scheduler allocate 20000 1000 ! end
0
|
02.11.2012, 12:13 | |
Ответы с готовыми решениями:
30
Site to Site IPSec VPN CIsco 800 & Cisco SRP 500 series cisco 3560 series Cisco 2600 series Настройка Cisco 3750G Series |
1 / 1 / 0
Регистрация: 19.11.2012
Сообщений: 14
|
|
20.11.2012, 01:50 | 2 |
а ты точно делаешь правильно? сабинтерфейс если делаешь отличный от 1го, то необходимо на коммутаторе тоже прописывать этот же вилан в сторону роутера и клиента
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
20.11.2012, 02:09 | 3 |
Номер сабинтерфейса и вилана никак не коррелируют друг с другом, - саб может быть g0/0.10, а вилан по нему ходить - 20й. Или Вы все же имели ввиду не сабинтерфейс, а вилан на сабинтерфейсе?
если все еще актуально - отпишитесь.
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 02:16 [ТС] | 4 |
Да у меня сопсно и без свича не работает, умные люди подсказывают что со стороны прова видать не влан а ацесс. Как тогда быть?
Я пробовал и свич подсоединять между циской и провом, но как тогда порты настраивать, какие в какой влан, какие в транк или там тоже надо какой то в ацес загнать что бы он с провом дружил.
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 02:22 [ТС] | 6 |
Да, пока я подключаю 1 кабель, если настраиваю физ интерфейс то все работает. Если я создаю субинтерфейс то не работает. Может я не правильно что то настраиваю. Или нужно не влан а ацесс делать ? Если да то как?
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 02:35 [ТС] | 8 |
На данный момент я сбил на заводские настройки, по умолчанию все в транке порты.
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
20.11.2012, 02:48 | 9 |
Смысл в том, чтобы свитч смотрел аксесами (если другого не предусмотрено договором) в сторону провайдеров, в каждого своим существующим виланом, а в сторону вашего роутера - транком, а на роутере - саб интерфейсы с соответствующей инкапсуляцией.
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 02:49 [ТС] | 10 |
Смысл ясен, утром попробую настроить, после отпишусь.
0
|
1 / 1 / 0
Регистрация: 19.11.2012
Сообщений: 14
|
|
20.11.2012, 02:59 | 12 |
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 03:05 [ТС] | 13 |
А без клмутатора я могу обойтись? В настройках субинтерфейса только это
Код
dot1Q IEEE 802.1Q Virtual LAN priority-tagged Priority-tagged (VLAN 0)
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 10:11 [ТС] | 15 |
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 10:19 [ТС] | 17 |
Код
ZR1(config)#do sho ip int br Interface IP-Address OK? Method Status Protocol Embedded-Service-Engine0/0 unassigned YES NVRAM administratively down down GigabitEthernet0/0 unassigned YES NVRAM up up GigabitEthernet0/0.10 10.26.12.254 YES NVRAM up up GigabitEthernet0/1 unassigned YES NVRAM up up GigabitEthernet0/1.30 192.168.26.254 YES manual up up GigabitEthernet0/2 unassigned YES NVRAM administratively down down ZR1(config)#inter ZR1(config)#inter ZR1(config)#interface GigabitEthernet0/1.30 ZR1(config-subif)#encapsulation ? dot1Q IEEE 802.1Q Virtual LAN priority-tagged Priority-tagged (VLAN 0) ZR1(config-subif)#encapsulation d ZR1(config-subif)#encapsulation dot1Q ? <1-4094> IEEE 802.1Q VLAN ID ZR1(config-subif)#encapsulation dot1Q 30 ZR1(config-subif)#do wr mem
0
|
0 / 0 / 0
Регистрация: 02.11.2012
Сообщений: 29
|
|
20.11.2012, 10:30 [ТС] | 19 |
Настроил коммутатор согласно вашим рекомендациям.
2 порт - линк от провайдера поставил аксес, единственное что не знаю какой ID ставить. Оставил по умолчанию 1. 6 порт - линк к роутеру, ввел в транк и назначил 30 влан. Пингую с циски шлюз провайдера, нет ответа Вот скрин со свича
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
20.11.2012, 10:35 | 20 |
не меняйте нативный вилан на 30, зачем? они до роутера пойдут нетегированными.
а вот тут, в аксесе, как раз надо 30 вилан.
0
|
20.11.2012, 10:35 | |
20.11.2012, 10:35 | |
Помогаю со студенческими работами здесь
20
Приобретение Cisco 1900 Series Cisco 800 series Zone-Based Firewall Cisco 1800 Series. Помогите организовать подключение. Настройка cisco series 800 для ipv6 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |