第一次在堆栈交换的这一部分发帖,我是高级网络配置的新手 - 即插即用交换机安装我可以处理;o)
我给自己买了一台 HP V1910-48G(以前的 3com 2900 系列)交换机,我想在我的网络上创建一些 VLAN 以确保未来的可扩展性。选择基于价格和我在规格中读到的内容,惠普将此型号作为轻型第 3 层开关出售。
我正在努力实现以下目标:
- 小型广播域。
- 对 ip 地址的关注分离。
- 可扩展性。
我已经从基础开始,以确保我可以使它工作但没有成功:
- VLAN_1 在交换机的所有端口上配置 - 除了端口 11 和 12。
- Cisco ASA 使用手动配置的 IP 地址 - 10.203.5.1/24 连接到端口 2。
- 为 VLAN_1 接口分配了 IP 地址 10.203.5.2/24。
- VLAN_10 在端口 11 和 12 上的交换机上配置。
- 在交换机上创建一个 VLAN 接口并分配 IP 地址 10.203.10.1/24 处理 VLAN_10。
- 服务器 (serverA) 连接到端口 11,并使用手动 IP 地址 10.203.10.11/24 进行配置,并为 10.203.10.0/24 网络运行 DHCP 范围。范围选项将默认网关指向 10.203.10.1。
- 测试客户端 (clientA) 连接到使用 IP 地址 10.203.5.20/24 手动配置的端口 3。
- 测试客户端 (clientB) 连接到端口 12,并从服务器 A 上运行的 DHCP 服务接收 IP 地址 (10.203.10.100)。
测试场景和结果。
积极的:
- clientA 可以 ping VLAN_1 接口和 Cisco ASA,也可以连接到 Internet。
- clientB 可以ping serverA、VLAN_10 接口和VLAN_1 接口。
- serverA 可以 ping VLAN_10 接口和 VLAN_1 接口。
- 交换机可以从web管理界面ping 8.8.8.8。(添加)
消极的:
- 客户端 A 无法 ping 客户端 B。
- 客户端 A 无法 ping 服务器 A。
- 客户端 B 无法 ping 客户端 A。
- 客户端 B 无法 ping Cisco ASA。
- 客户端 B 无法连接到 Internet。
我一整天都在互联网上寻找线索,我发现我不是唯一一个对这个模型和 VLAN 路由有问题的人。我设法打开了 telnet 和 SSH,因此我可以使用 CLI。我知道秘密命令列表,代码:512900 和 system-view 命令。据我所知,内部的 OS/CLI 是基于 Comware 5 或从它派生的子集。
我确实发现了一些帖子说交换机没有启用路由,并且有很多命令试图启用 ip 路由。我已经尝试了所有这些,但大多数根本无法运行。我知道交换机 ia 3com 2900 和我发现的一些帖子可能会混淆搜索引擎。
我已经阅读了www.vmfocus.com上的所有相关帖子,他在那里发布了大量针对 HP V1910 的博客文章。但是我无法理解 ACL 或需要它来处理从 VLAN_10 到 VLAN_1 的 ip 路由。也许我的问题从这里开始?
我不是专家,我正在努力制定一个体面的解决方案,但我的技能(或产品)无法让我更进一步。我希望你们中的一些人可以指导我朝着正确的方向前进,这样我就可以充分发挥 HP V1910 的潜力。如果我的网络设计有明显错误,请告诉我。
我只需要在工作之后首先让 VLAN_10 工作我想我将能够自己配置其余的 VLAN。