Назад | Перейти на главную страницу

Коммутаторы Cisco и Comcast SMC3G: DHCP работает, IP - нет

Я председатель комитета по электромонтажным работам в многоквартирном кондоминиуме, и не эксперт Cisco. Вчера мы получили сервис Comcast Business с маршрутизатором / модемом SMC3G, который отлично работает изолированно или когда я подключаю к нему свой ноутбук через наши старые немые переключатели HP. Но когда я подключаю свой ноутбук через трио коммутаторов Cisco Catalyst 3550, DHCP обычно работает нормально, но после этого SMC3G становится невидимым: Pinging его IP-адрес не удается, даже после того, как я вручную добавил его MAC в список доступа arp и ip. привязка источника. Даже traceroute mac от коммутатора Cisco выдает сообщение «Ошибка: исходный Mac-адрес не найден». Отключение DHCP в SMC3G не имело никакого значения.

Настройки интерфейса для порта, к которому я обычно подключаю SMC3G (который отлично работает с нашим старым DSL AT&T через Cisco 1417):

interface FastEthernet0/5
 description *2nd router*
 switchport access vlan 101
 switchport mode access
 ip dhcp snooping trust
end

Настройки для обычных пользовательских портов:

interface FastEthernet0/42
 switchport access vlan 101
 switchport mode access
 switchport protected
 no cdp enable
 spanning-tree portfast
 service-policy input USER_INGRESS
 service-policy output USER_EGRESS
 ip verify source
 ip dhcp snooping limit rate 10
end

Конфигурация для vlan просто:

Current configuration:
!
vlan 101 
end

Консультанты-консультанты, которые продали нам коммутатор, настроили (но не включили) QoS. Мне кажется, что они использовали dhcp snooping, чтобы предотвратить проблему с Rogue Router. (Это могло быть причиной того, что мой старый маршрутизатор Zyxel не смог подключиться, а также сломал новый маршрутизатор, который, как мне сказали, я должен был купить, если я не запустил его в качестве моста).

Проблема заключалась в том, что Comcast сообщил нам неправильный аппаратный адрес своего маршрутизатора / модема как на этикетке, так и в веб-интерфейсе. Обычно это не имеет большого значения, но ip source binding и arp access-list настройки, которые устанавливали предыдущие консультанты, полностью исключали этот разрыв. Наш нынешний консультант (Роджер Смит из Artegenix) использовал show mac address чтобы узнать, какие аппаратные адреса использовались на самом деле, что упростило остальную настройку.