Francyz
@Francyz
Photographer & SysAdmin

Как настроить Vlan routing между L3 и L2?

Приветствую Вас, Камрады!

Нужна помощь, разобраться с маршрутизацией Vlan'ов на 3-м маршрутизаторе. Казалось бы все тривиально, но что-то я упустил и не догоняю.

Есть коммутаторы 2 уровня (HPE Aruba 2530) на портах которых настроил Vlan'ы: 102, 103 и 99. Порт 49 сделал Trunk.
На коммутаторе 3-го уровня (HPE Aruba 2930F) создал Vlan'ы: 101, 102, 103, 99 и задал им адреса по маске 192.168.*.250
Сервер с адресом 192.168.1.2 будет раздавать адреса в сети сем устройствам.
Сервер с адресом 192.168.1.4 это Керио, он будет раздавать интернет, поэтому будет прописан у всех ПК из Vlan 102 основным шлюзом.
Помогите настроить ip routing между железками. На L3 я включил маршрутизацию, следовательно на L2 я должен указать его шлюзом, т.е. настроить ip default-gateway. Какой адрес прописывать на L2 как дефолт, т.е. с какого Vlan'а или можно указать любой?
После чего на L3 нужно настроить маршрут. Свой собственный адрес т.е. к примеру для Vlan102 указать маршрут ip route 192.168.2.0 255.255.255.0 192.168.2.250 не выйдет, железка ругается. Тогда какой адрес указывать нужно в маршруте ? пробовал адреса серверов, но не работает.

Конфиг L3:
Aruba-2930F-48G-01# sh run

Running configuration:

hostname "Aruba-2930F-48G-01"
module 1 type jl260a
time timezone 180
ip routing
snmp-server community "public" unrestricted
vlan 1
   name "DEFAULT_VLAN"
   no untagged 11-32,47-48
   untagged 1-10,33-46,49-52
   no ip address
   exit
vlan 99
   name "Management"
   untagged 47-48
   tagged 51-52
   ip address 192.168.99.250 255.255.255.0
   exit
vlan 101
   name "Servers"
   untagged 11-20
   ip address 192.168.1.250 255.255.255.0
   exit
vlan 102
   name "Users"
   tagged 51-52
   ip address 192.168.2.250 255.255.255.0
   ip helper-address 192.168.1.2
   exit
vlan 103
   name "Printers"
   tagged 51-52
   ip address 192.168.3.250 255.255.255.0
   ip helper-address 192.168.1.2
   exit
management-vlan 99
no tftp server
no autorun
no dhcp config-file-update
no dhcp image-file-update
device-profile name "default-ap-profile"
   cos 0
   exit
activate provision disable
password manager


Конфиг L2:
HP-2530-48G-01# sh run

Running configuration:

hostname "HP-2530-48G-01"
time timezone 180
ip default-gateway 192.168.99.250
snmp-server community "public" unrestricted
vlan 1
   name "DEFAULT_VLAN"
   no untagged 1-48
   untagged 49-52
   no ip address
   exit
vlan 99
   name "Management"
   untagged 47-48
   tagged 49
   ip address 192.168.99.10 255.255.255.0
   exit
vlan 102
   name "Users"
   untagged 1-30
   tagged 49
   no ip address
   exit
vlan 103
   name "Printers"
   untagged 31-46
   tagged 49
   no ip address
   exit
management-vlan 99
no tftp server
no dhcp config-file-update
no dhcp image-file-update
password manager


Схема будет такая:
9a2358ab2add4c18aeed11795c71b7f8.jpg
  • Вопрос задан
  • 5084 просмотра
Решения вопроса 1
@Tabletko
никого не трогаю, починяю примус
У Вас 2530 должен быть доступен только через vlan99, вот через него и пишите дефолт до 2930. А клиентам через dhcp раздавайте в качестве дефолта адрес 2930 в своём vlan-е
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Привет всем!
Sergey Ryzhkin , у нас на работе тоже прикупили HP Aruba 2930f , но оказалось что информации по их настройке совсем мало в интернте, у тебя вижу есть опыт с этими свичами, поможешь разобраться если вопросы будут?
Ответ написан
Сергей, день добрый. У вас есть возможность сейчас еще ответить (можно по почте) на вопрос касательно vlanов на 2930f , у меня сейчас примерно та же ситуация, что была у вас, все обдумал, понастроил-перенастроил но затык какой-то все равно. Если да, то схему и вопрос пришлю. В рунете кроме этой ветки на форуме ничего ближе не нашел. Заранее спасибо=)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы