0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
1 | |
Cisco 2800 XCONNECT L2tp327.11.2012, 10:28. Показов 7408. Ответов 21
Метки нет (Все метки)
Здравствуйте, коллеги!
Есть задача организовать L2 канал между тремя офисами. Из оборудования три cisco 2800. Настроил все согласно мануалам. Xconnect'ы везде в апе. Поблема в том, что между zz.zz.zz.1 и yy.yy.yy.129 канал работает нормально (пинги идут, ресурсы доступны), а вот между zz.zz.zz.1 и xx.xx.xx.186. Проверяю с компьютеров 1 и 2, согласно рисунка. В чем может быть проблема? Код
Cisco 2800 zz.zz.zz.1 sh run pseudowire-class ether-pw encapsulation l2tpv3 ip local interface GigabitEthernet0/1 ! pseudowire-class ether-pw_m9 encapsulation l2tpv3 ip local interface GigabitEthernet0/1 ! interface FastEthernet0/3/0 no ip address duplex auto speed auto ! interface FastEthernet0/3/0.1 encapsulation dot1Q 1001 xconnect yy.yy.yy.129 123 encapsulation l2tpv3 pw-class ether-pw ! interface FastEthernet0/3/0.2 encapsulation dot1Q 301 xconnect xx.xx.xx.186 123 encapsulation l2tpv3 pw-class ether-pw ! sh xconnect all Legend: XC ST=Xconnect State, S1=Segment1 State, S2=Segment2 State UP=Up, DN=Down, AD=Admin Down, IA=Inactive, NH=No Hardware XC ST Segment 1 S1 Segment 2 S2 ------+---------------------------------+--+---------------------------------+-- UP ac Fa0/3/0.1 1001(Eth VLAN) UP l2tp yy.yy.yy.129:123 UP UP ac Fa0/3/0.2 301(Eth VLAN) UP l2tp xx.xx.xx.186:123 UP sh vpdn tunnel all L2TP Tunnel Information Total tunnels 2 sessions 2 Tunnel id 3413 is up, remote id is 15747, 1 active sessions Locally initiated tunnel Tunnel state is established, time since change 17:45:06 Tunnel transport is IP (L2TP) (115) Remote tunnel name is M9 Internet Address xx.xx.xx.186, port 0 Local tunnel name is Niz Internet Address zz.zz.zz.1, port 0 L2TP class for tunnel is l2tp_default_class Counters, taking last clear into account: 33140 packets sent, 7713 received 2278773 bytes sent, 516322 received Last clearing of counters never Counters, ignoring last clear: 33140 packets sent, 7713 received 2278773 bytes sent, 516322 received Control Ns 539, Nr 565 Local RWS 1024 (default), Remote RWS 1024 Control channel Congestion Control is disabled Tunnel PMTU checking disabled Retransmission time 1, max 1 seconds Unsent queuesize 0, max 0 Resend queuesize 0, max 2 Total resends 0, ZLB ACKs sent 564 Total peer authentication failures 0 Current no session pak queue check 0 of 5 Retransmit time distribution: 0 0 0 0 0 0 0 0 0 Control message authentication is disabled Tunnel id 49638 is up, remote id is 20237, 1 active sessions Locally initiated tunnel Tunnel state is established, time since change 17:47:01 Tunnel transport is IP (L2TP) (115) Remote tunnel name is test.feod Internet Address yy.yy.yy.129, port 0 Local tunnel name is Niz Internet Address zz.zz.zz.1, port 0 L2TP class for tunnel is l2tp_default_class Counters, taking last clear into account: 5256883 packets sent, 3317680 received 3252244395 bytes sent, 554893553 received Last clearing of counters never Counters, ignoring last clear: 5256883 packets sent, 3317680 received 3252244395 bytes sent, 554893553 received Control Ns 545, Nr 559 Local RWS 1024 (default), Remote RWS 1024 Control channel Congestion Control is disabled Tunnel PMTU checking disabled Retransmission time 1, max 1 seconds Unsent queuesize 0, max 0 Resend queuesize 0, max 2 Total resends 0, ZLB ACKs sent 557 Total peer authentication failures 0 Current no session pak queue check 0 of 5 Retransmit time distribution: 0 0 0 0 0 0 0 0 0 Control message authentication is disabled Cisco 2800 yy.yy.yy.129 pseudowire-class ether-pw encapsulation l2tpv3 ip local interface GigabitEthernet0/1 ! interface FastEthernet0/1/0 no ip address duplex auto speed auto ! interface FastEthernet0/1/0.1 description "Feodosijskaya Local Net" encapsulation dot1Q 1001 xconnect zz.zz.zz.1 123 encapsulation l2tpv3 pw-class ether-pw ! Cisco 2800 xx.xx.xx.186 pseudowire-class ether-pw_m9 encapsulation l2tpv3 ip local interface GigabitEthernet0/1 ! interface GigabitEthernet0/0 no ip address duplex auto speed auto ! interface GigabitEthernet0/0.1 encapsulation dot1Q 301 xconnect zz.zz.zz.1 123 encapsulation l2tpv3 pw-class ether-pw_m9 !
0
|
27.11.2012, 10:28 | |
Ответы с готовыми решениями:
21
IP телефония Cisco 2800 гипертерминал не видит устройство cisco 2800 Проброс порта на роутере Cisco 2800 cisco 2800 web port 80 проброс |
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
27.11.2012, 13:12 [ТС] | 3 |
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
28.11.2012, 13:58 [ТС] | 5 |
Спасибо за ответ!
Пока нет возможности проверить, но иды поменял. Каналы поднялись. Отпишу о результате. Подскажите пожалуйста, правильно ли реализовано объединение вланов 301 и 1001?
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
29.11.2012, 08:53 [ТС] | 7 |
Три офиса объеденены в одну сеть по L2.
Вланы разные. Нужно же чтобы все три офиса "видели" друг друга. Эти два влана 301 и 1001 "входят" в один коммутатор. Он объединяет эти два влана. Это реализовано правильно?
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
29.11.2012, 12:02 | 8 |
что именно нужно от L2? чем это обусловлено? Одной подсетью со всех трех сторон или чем?
ну оба придут на роутер, а вот что дельше будет с ними - это покажет технология, которая будет использоваться.
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
29.11.2012, 14:07 [ТС] | 9 |
Нужна именно одна подсеть. Есть ТЗ, оно уже не обсуждается.
Я приложил схему. На ней видно, что эти два соединения по транку через транспортные свичи придут на свич, который и должен их объединить. Вопрос, каким образом правильнее это сделать?
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
29.11.2012, 16:07 | 10 |
а в трех локациях не будет пересекаться адресация?
если просто одна сеть, - все что Вам нужно - тунельный меш и статика. Добавлено через 2 часа А вот внезапно вопрос - облако - это ваша сеть или интернеты?
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
29.11.2012, 16:19 [ТС] | 11 |
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
29.11.2012, 16:35 [ТС] | 13 |
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
30.11.2012, 10:09 [ТС] | 15 |
Хм. Заинтригован)
Какими способами можно это реализовать? Если конечно канал в аренду не брать)
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
30.11.2012, 10:40 [ТС] | 17 |
Кинь пожалуйста ссылку на cisco.com или на другой ресурс где описано данное решение.
Спасибо.
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
30.11.2012, 12:59 | 18 |
Делал быстро, за 5 минут на колене, мог где облажаться, но идея должна улавливаться.
r1
interface Tunnel12
ip address 192.168.12.12 255.255.255.0 tunnel source FastEthernet0/0 tunnel destination 29.29.29.2 ! interface Tunnel13 ip address 192.168.13.13 255.255.255.0 tunnel source FastEthernet0/0 tunnel destination 39.39.39.3 ! interface FastEthernet0/0 ip address 19.19.19.1 255.255.255.0 no shutdown ! interface FastEthernet0/1 no shutdown ! interface FastEthernet0/1.10 encapsulation dot1Q 10 ip address 192.168.1.63 255.255.255.0 ! interface FastEthernet0/1.20 encapsulation dot1Q 20 ip address 192.168.2.63 255.255.255.0 ! ip route 29.29.29.0 255.255.255.0 19.19.19.9 ip route 39.39.39.0 255.255.255.0 19.19.19.9 ip route 192.168.1.64 255.255.255.192 192.168.12.21 ip route 192.168.1.128 255.255.255.192 192.168.13.31 ip route 192.168.2.64 255.255.255.192 192.168.12.21 ip route 192.168.2.128 255.255.255.192 192.168.13.31 r2
interface Tunnel21
ip address 192.168.12.21 255.255.255.0 tunnel source FastEthernet1/0 tunnel destination 19.19.19.1 ! interface Tunnel23 ip address 192.168.23.23 255.255.255.0 tunnel source FastEthernet1/0 tunnel destination 39.39.39.3 ! interface FastEthernet0/0 no shutdown ! interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.1.127 255.255.255.0 ! interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.2.127 255.255.255.0 ! interface FastEthernet1/0 ip address 29.29.29.2 255.255.255.0 no shutdown ! ip route 19.19.19.0 255.255.255.0 29.29.29.9 ip route 39.39.39.0 255.255.255.0 29.29.29.9 ip route 192.168.1.0 255.255.255.192 192.168.12.12 ip route 192.168.1.128 255.255.255.192 192.168.23.32 ip route 192.168.2.0 255.255.255.192 192.168.12.12 ip route 192.168.2.128 255.255.255.192 192.168.23.32 r3
interface Tunnel31
ip address 192.168.13.31 255.255.255.0 tunnel source FastEthernet0/1 tunnel destination 19.19.19.1 ! interface Tunnel32 ip address 192.168.23.32 255.255.255.0 tunnel source FastEthernet0/1 tunnel destination 29.29.29.2 ! interface FastEthernet0/0 no shutdown ! interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.1.191 255.255.255.0 ! interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.2.191 255.255.255.0 ! interface FastEthernet0/1 ip address 39.39.39.3 255.255.255.0 no shutdown ! ip route 19.19.19.0 255.255.255.0 39.39.39.9 ip route 29.29.29.0 255.255.255.0 39.39.39.9 ip route 192.168.1.0 255.255.255.192 192.168.13.13 ip route 192.168.1.64 255.255.255.192 192.168.23.23 ip route 192.168.2.0 255.255.255.192 192.168.13.13 ip route 192.168.2.64 255.255.255.192 192.168.23.23 r4
interface FastEthernet0/1
ip address 192.168.1.1 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.1.63 r5
interface FastEthernet0/0
ip address 192.168.1.65 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.1.127 r6
interface FastEthernet0/0
ip address 192.168.1.129 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.1.191 r8
interface FastEthernet0/1
ip address 192.168.2.1 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.2.63 r9
interface FastEthernet0/0
ip address 192.168.2.65 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.2.127 r10
interface FastEthernet0/1
ip address 192.168.2.129 255.255.255.0 no shutdown ! ip route 0.0.0.0 0.0.0.0 192.168.2.191 Если же нужно чтобы не просто одна сеть была, а ТРУ l2 - vpls.
0
|
0 / 0 / 0
Регистрация: 10.09.2009
Сообщений: 21
|
|
30.11.2012, 14:52 [ТС] | 19 |
Ухты, Спасибо! Но в данном случае это нам не подходит. Ибо мы организуем только L2 канал. Какие ИП адреса и где будут находиться мы не знаем и не узнаем.
0
|
5898 / 3355 / 1035
Регистрация: 03.11.2009
Сообщений: 10,003
|
|
30.11.2012, 19:36 | 20 |
Если не получится с адресами, то всегда можно сделать или full blown vpls или pseudo vpls на основе ethernet pseudowire ring (последнее - в случае, если на 28 можно подать два кабеля от клиента). Для этого в обоих случаях придется также использовать один из методов туннелирования.
Добавлено через 2 часа Но полноценный vpls 28 циска не потянет, а вот кольцо - можно. Добавлено через 1 час как кольцо делать рассказывать или сами разберетесь?
0
|
30.11.2012, 19:36 | |
30.11.2012, 19:36 | |
Помогаю со студенческими работами здесь
20
Cisco ASA 5505 можно ли в 5505 использовать DHCP настроенном на 2800 AMD Sempron 2800+ Разгон sempron 2800+ Программист-Разработчик C++ (2500-2800$) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |