Назад | Перейти на главную страницу

VLAN и маршрутизация

Задний план:

Мне было поручено настроить VLAN и маршрутизацию на нашем DC. Идентификатор VLAN - 25, который я настроил на коммутаторе HP v1910 через магистральный порт и пометил VLAN 25.

У меня также есть хост ESXi с группой портов, помеченной VLAN 25, подключенной к порту на коммутаторе v1910, который является гибридным портом, принадлежащим VLAN 5 без тегов и VLAN 25 с тегами.

Насколько я могу судить, VLAN работает, поскольку IP-адреса, которые мне было поручено использовать, по-видимому, могут нормально подключаться к удаленному устройству. Назначенный мне IP:

10.10.25.10/30 или 10.10.25.10 маска 255.255.255.252 Удаленный IP-адрес, используемый для тестирования, - 10.10.25.9/30, который я могу пинговать (traceroute также работает, один переход до 10.10.25.9)

Проблема теперь в следующем:

IP 10.10.25.10/30 был назначен виртуальной машине непосредственно на моей стороне, а vNIC подключается к группе портов, принадлежащих VLAN 25. Устройство на удаленном сайте 192.168.78.10, что означает, что мне нужно маршрутизировать трафик. на 192.168.78.10 через сетевой адаптер, принадлежащий VLAN 25, и следующий переход как 10.10.25.9 (инструкция, полученная от сетевого администратора на удаленном сайте, при условии, что 10.10.25.9 является маршрутизатором или устройством с возможностью маршрутизации).

Вот что я пробовал сделать на виртуальной машине под управлением ОС Windows (интерфейс 25 - это сетевой адаптер, принадлежащий VLAN 25):

route add 192.168.78.10 mask 255.255.255.255 10.10.25.9 if 25

Однако сейчас я не могу подключиться к 192.168.78.10. Что меня больше смущает, так это то, что выполнение трассировки до 192.168.78.10 не создает никаких видимых переходов, хотя я могу нормально пинговать 10.10.25.9, что обязательно должно отображаться как сетевой переход?

Мои вопросы:

Проблема на моей стороне или на удаленном сайте? Если это на моем конце, возможно, я что-то упускаю?

Из вашего описания у вас есть Ethernet-соединение от удаленного маршрутизатора до вашего коммутатора.

  • Ваш маршрут в порядке, вы можете проверить его с помощью печати маршрута.
  • Удаленный администратор должен убедиться, что на маршрутизаторе есть запись arp для вашей виртуальной машины.
  • Удаленному администратору необходимо убедиться, что хост 192.168.78.10 и любые промежуточные маршрутизаторы имеют обратный маршрут к вам 10.10.25.8/30
  • Не беспокойтесь о traceroute, удаленный маршрутизатор может не отправлять / разрешать его по политическим причинам.

Если после всего этого он все еще не работает, попросите удаленного администратора указать IP-адрес удаленного интерфейса маршрутизатора, добавьте его в свою таблицу маршрутизации и попробуйте проверить связь. Если все остальное не помогает, вы можете проверить свою конфигурацию с помощью wirehark, который будет проверять, правильно ли ведет себя ваша виртуальная машина.