Я председатель комитета по электромонтажным работам в многоквартирном кондоминиуме, и не эксперт Cisco. Вчера мы получили сервис Comcast Business с маршрутизатором / модемом SMC3G, который отлично работает изолированно или когда я подключаю к нему свой ноутбук через наши старые немые переключатели HP. Но когда я подключаю свой ноутбук через трио коммутаторов Cisco Catalyst 3550, DHCP обычно работает нормально, но после этого SMC3G становится невидимым: Pinging его IP-адрес не удается, даже после того, как я вручную добавил его MAC в список доступа arp и ip. привязка источника. Даже traceroute mac от коммутатора Cisco выдает сообщение «Ошибка: исходный Mac-адрес не найден». Отключение DHCP в SMC3G не имело никакого значения.
Настройки интерфейса для порта, к которому я обычно подключаю SMC3G (который отлично работает с нашим старым DSL AT&T через Cisco 1417):
interface FastEthernet0/5
description *2nd router*
switchport access vlan 101
switchport mode access
ip dhcp snooping trust
end
Настройки для обычных пользовательских портов:
interface FastEthernet0/42
switchport access vlan 101
switchport mode access
switchport protected
no cdp enable
spanning-tree portfast
service-policy input USER_INGRESS
service-policy output USER_EGRESS
ip verify source
ip dhcp snooping limit rate 10
end
Конфигурация для vlan просто:
Current configuration:
!
vlan 101
end
Консультанты-консультанты, которые продали нам коммутатор, настроили (но не включили) QoS. Мне кажется, что они использовали dhcp snooping, чтобы предотвратить проблему с Rogue Router. (Это могло быть причиной того, что мой старый маршрутизатор Zyxel не смог подключиться, а также сломал новый маршрутизатор, который, как мне сказали, я должен был купить, если я не запустил его в качестве моста).
Проблема заключалась в том, что Comcast сообщил нам неправильный аппаратный адрес своего маршрутизатора / модема как на этикетке, так и в веб-интерфейсе. Обычно это не имеет большого значения, но ip source binding
и arp access-list
настройки, которые устанавливали предыдущие консультанты, полностью исключали этот разрыв. Наш нынешний консультант (Роджер Смит из Artegenix) использовал show mac address
чтобы узнать, какие аппаратные адреса использовались на самом деле, что упростило остальную настройку.