HP V1910,VLAN 路由 - 我错过了什么?

网络工程 路由 VLAN ACL 生命值 命令行
2021-07-14 16:49:14

第一次在堆栈交换的这一部分发帖,我是高级网络配置的新手 - 即插即用交换机安装我可以处理;o)

我给自己买了一台 HP V1910-48G(以前的 3com 2900 系列)交换机,我想在我的网络上创建一些 VLAN 以确保未来的可扩展性。选择基于价格和我在规格中读到的内容,惠普将此型号作为轻型第 3 层开关出售。

我的网络图: 连接到 HP V1910-48G 交换机的防火墙的网络图 - VLAN

我正在努力实现以下目标:

  1. 小型广播域。
  2. 对 ip 地址的关注分离。
  3. 可扩展性。

我已经从基础开始,以确保我可以使它工作但没有成功:

  • VLAN_1 在交换机的所有端口上配置 - 除了端口 11 和 12。
  • Cisco ASA 使用手动配置的 IP 地址 - 10.203.5.1/24 连接到端口 2。
  • 为 VLAN_1 接口分配了 IP 地址 10.203.5.2/24。
  • VLAN_10 在端口 11 和 12 上的交换机上配置。
  • 在交换机上创建一个 VLAN 接口并分配 IP 地址 10.203.10.1/24 处理 VLAN_10。
  • 服务器 (serverA) 连接到端口 11,并使用手动 IP 地址 10.203.10.11/24 进行配置,并为 10.203.10.0/24 网络运行 DHCP 范围。范围选项将默认网关指向 10.203.10.1。
  • 测试客户端 (clientA) 连接到使用 IP 地址 10.203.5.20/24 手动配置的端口 3。
  • 测试客户端 (clientB) 连接到端口 12,并从服务器 A 上运行的 DHCP 服务接收 IP 地址 (10.203.10.100)。

测试场景和结果。
积极的:

  • clientA 可以 ping VLAN_1 接口和 Cisco ASA,也可以连接到 Internet。
  • clientB 可以ping serverA、VLAN_10 接口和VLAN_1 接口。
  • serverA 可以 ping VLAN_10 接口和 VLAN_1 接口。
  • 交换机可以从web管理界面ping 8.8.8.8。(添加)

消极的:

  • 客户端 A 无法 ping 客户端 B。
  • 客户端 A 无法 ping 服务器 A。
  • 客户端 B 无法 ping 客户端 A。
  • 客户端 B 无法 ping Cisco ASA。
  • 客户端 B 无法连接到 Internet。

我一整天都在互联网上寻找线索,我发现我不是唯一一个对这个模型和 VLAN 路由有问题的人。我设法打开了 telnet 和 SSH,因此我可以使用 CLI。我知道秘密命令列表,代码:512900 和 system-view 命令。据我所知,内部的 OS/CLI 是基于 Comware 5 或从它派生的子集。

我确实发现了一些帖子说交换机没有启用路由,并且有很多命令试图启用 ip 路由。我已经尝试了所有这些,但大多数根本无法运行。我知道交换机 ia 3com 2900 和我发现的一些帖子可能会混淆搜索引擎。

我已经阅读了www.vmfocus.com上的所有相关帖子,他那里发布了大量针对 HP V1910 的博客文章。但是我无法理解 ACL 或需要它来处理从 VLAN_10 到 VLAN_1 的 ip 路由。也许我的问题从这里开始?

我不是专家,我正在努力制定一个体面的解决方案,但我的技能(或产品)无法让我更进一步。我希望你们中的一些人可以指导我朝着正确的方向前进,这样我就可以充分发挥 HP V1910 的潜力。如果我的网络设计有明显错误,请告诉我。

我只需要在工作之后首先让 VLAN_10 工作我想我将能够自己配置其余的 VLAN。

1个回答

您的问题确实与路由有关。VLAN 1 中的东西使用 5.1 作为网关,对吗?5.1 不知道任何其他内部网络。(即 VLAN 10)同样,VLAN 1 中的主机也不知道 VLAN 10。

当 clientA 尝试 ping serverA 时,数据包会进入 ASA 并因不知道将它们发送到何处而死亡。(默认路由会将它们发送到 Internet!)当 serverA 尝试 ping clientA 时,数据包先到达交换机,然后再到达 clientA,但与以前一样,回复消失了。

出于这个原因,将“路由硬件”和“主机”保留在不同网络中是很常见的。VLAN 1 只是 ASA 和交换机。然后是两个内部网络的 VLAN 10 和 11。然后交换机将成为 VLAN 10&11 的网关,默认为 ASA。ASA 必须添加静态路由,告诉它有关内部网络的信息——路由到交换机。 如果没有这个,ASA 必须将流量“发夹”回交换机以到达 VLAN 10,或者 VLAN 1 中的每个主机都需要自己的路由到 VLAN 10(通过交换机)。