[ zverko @ 02.05.2010. 12:48 ] @
PROBLEM 1: Imamo dva 3750 stekovana svica koji su vezani za vise 2960 preko redudantnih veza.L3 je VTP server i propagira vlanove ka 2960 VTP klijentima, ima kreirane vlanove sa odgovarajucim adresama, omoguceno je ip rutiranje, za neke vlanove je i dhcp server. Interfejsi su u trunk modu i propustaju sve vlanove. ASA 5530 firewall ce u dogledno vreme stici, ali do tada mi treba vlan rutiranje koje bi trebalo da radi 3750, ali se to ne desava iz ne znam kog razloga. Access liste cemo tek kreirati. Dole je deo konfiguracije. 2960 svicevi imaju interfejse u trunk modu i propustaju sve vlanove, a ostali portovi su u access modu sa dodeljenim nekim od vlanova. Sve kao radi dobro: VTP propagira vlanove, dhcp na 3750 dodeljuje adrese (jos nema DNS-a), ali vlan rutiranje ne radi. Npr. sa pc-a koji je u vlanu 101 ne mogu da prodjem access pointu koji je u vlanu 103 ili da pingujem bilo koga u drugim vlanovima. Sa L3 pingujem bilo koga ali recimo sa 2960 na kome je PC nemam pristup drugim vlanovima na nekom drugom 2960 iako su svuda propusteni svi vlanovi. STP svuda globalno omogucen. Dakle pitanje je zasto rutiranje izmedju vlanova ne funkcionise? Cisco 3750 L3 switch: - vlanovi sa odgovarajucim adresama i maskom - VTP Server propagira VLANove ostalim 2960 - DHCP server za neke vlanove - STP pvst globalno ikljucen zbog redudantnih linkova - ip routing enabled i na show ip route all Vlans are (C) directly connected - Interfaces u trunk mode allowed all VLANs ip routing ip dhcp pool AccessPool network 10.1.103.0 255.255.255.0 default-router 10.1.103.1 ip dhcp pool Computers network 10.1.101.0 255.255.255.0 default-router 10.1.101.1 spanning-tree mode pvst interface GigabitEthernet1/0/1 switchport trunk encapsulation dot1q switchport mode trunk interface Vlan101 description Computers ip address 10.1.101.1 255.255.255.0 interface Vlan102 description Cameras ip address 10.1.102.1 255.255.255.0 interface Vlan103 description AccessPoints ip address 10.1.103.1 255.255.255.0 ip classless Cisco 2960 switch: - VTP client - STP omogucen - Dva porta u trunk mode propustaju sve vlanove interface FastEthernet0/2 switchport access vlan 101 switchport mode access interface FastEthernet0/13 switchport access vlan 103 switchport mode access interface GigabitEthernet0/1 switchport mode trunk PROBLEM 2: Na L2 svicu na access port je prikljucen 1131 Cisco Access Point (vlan 103 i 107-dhcp server je na L3 svicu). Kako da podesim AP da emituje dva SSID-a, tj da oba budu vidljiva i da svaki SSID pripada odredjenom vlanu koji ima dhcp na L3 svicu. Da li na L2 svicu port gde je zakacen AP treba staviti u trunk mod da propusta samo ova dva vlana. |