Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Vấn đề dễ, cấu hình mà không chạy được, buồn quá nhờ các bác giúp

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Vấn đề dễ, cấu hình mà không chạy được, buồn quá nhờ các bác giúp

    Chào các bác,
    Em có vấn đề sau nhờ các bác giúp đỡ em cám ơn trước

    1. Hiện tại mạng của cty em dùng là mạng phẳng (1 subnet) bao gồm 5 switch layer 2 (của SMC và 3 C). mạng có kết nối Internet qua 1 đương ADSL.
    2. Em đã mua một con sw layer 3 cisco 3560 với mục đích chia mạng thành các subnet.
    3. em dự kiến chia thành 5 subnet theo các sw layer 2 đã có sẵn. các sw layer 2 này được nối thẳng lên các cổng của 3560.
    4. trên các port của 3560, em đặt hết ở chế độ no switch port để định tuyến các subnet và dùng lệnh ip route 0.0.0.0 0.0.0.0 192.168.1.1. Trong đó 192.168.1.1 là địa chỉ của modem ADSL kết nối Internet (modem này kết nối với 1 port của 3560 có địa chỉ là 192.168.1.2/24, cổng này cũng đặt ở chế độ no switch port). Từ Interface 192.168.1.2 có thể ping ra ngoài mạng Internet được.
    5. Nhưng từ một máy trong 1 subnet khác không thể ping đến địa chỉ 192.168.1.1 (địa chỉ modem ADSL). Nhưng ping được đến địa chỉ 192.168.1.2 của 3560.
    6. Các máy trong các subnet khác nhau cũng không thể ping được đến nhau.
    7. đã enable ip routing.

    Liệu cấu hình còn thiếu gì không hả các bác, hỗ trợ em với nhé. cám ơn nhiều

  • #2
    - Đã config ip cho các router interfaces ??
    Ví dụ: port fastEthernet 1, ip 192.168.1.10.1 255.255.255.0
    - Default gateway của các host config như thế nào ??
    - DHCP ??

    * Recommend là dùng VLAN và SVI - Switch virtual interfaces

    Chuyển native VLAN sang VLAN 100
    5 mạng, dùng VLAN 1, 2, 3, 4, 5

    3560(config)#interface vlan1
    3560(config-if)#ip add 192.168.10.1 255.255.255.0
    3560(config-if)#no shutdown

    Địa chỉ 192.168.10.1 là default gateway cho host thuộc VLAN 1
    ----------------------
    Nguyễn Duy Nghĩa
    Net Operator @ AMS-IX
    http://www.ams-ix.net

    Comment


    • #3
      Da sua lai cau hinh, ma van khong dc. cau hinh nhu sau:

      Building configuration...

      Current configuration : 1864 bytes
      !
      version 12.2
      no service pad
      service timestamps debug uptime
      service timestamps log uptime
      no service password-encryption
      !
      hostname Switch
      !
      enable secret 5 $1$I6wi$mI91IYKY9O/Uxrv2TARJY0
      enable password cisco
      !
      no aaa new-model
      ip subnet-zero
      ip routing
      !
      ip dhcp pool VLAN2
      network 10.18.32.0 255.255.240.0
      dns-server 10.18.254.205
      default-router 10.18.32.1
      lease 200
      !
      ip dhcp pool VLAN3
      network 10.18.64.0 255.255.240.0
      dns-server 10.18.254.205
      default-router 10.18.64.1
      lease 200

      no file verify auto
      spanning-tree mode pvst
      spanning-tree extend system-id
      !
      vlan internal allocation policy ascending
      !
      interface FastEthernet0/1 // ket noi toi router truy cap Internet
      no switchport
      ip address 10.18.1.5 255.255.240.0
      !
      interface FastEthernet0/2 // ket noi toi layer 2 sw 3C
      switchport access vlan 2
      !
      interface FastEthernet0/3 // ket noi toi layer 2 sw SMC
      switchport access vlan 3
      !
      interface FastEthernet0/4
      !
      interface FastEthernet0/5
      !
      interface FastEthernet0/6
      !
      interface FastEthernet0/7
      !
      interface FastEthernet0/8
      !
      interface FastEthernet0/9
      !
      interface FastEthernet0/10
      !
      interface FastEthernet0/11
      !
      interface FastEthernet0/12
      !
      interface FastEthernet0/13
      !
      interface FastEthernet0/14
      !
      interface FastEthernet0/15
      !
      interface FastEthernet0/16
      !
      interface FastEthernet0/17
      !
      interface FastEthernet0/18
      !
      interface FastEthernet0/19
      !
      interface FastEthernet0/20
      !
      interface FastEthernet0/21
      !
      interface FastEthernet0/22
      !
      interface FastEthernet0/23
      !
      interface FastEthernet0/24
      !
      interface GigabitEthernet0/1
      !
      interface GigabitEthernet0/2
      !
      interface Vlan1
      no ip address
      shutdown
      !
      interface Vlan2
      ip address 10.18.32.1 255.255.240.0
      !
      interface Vlan3
      ip address 10.18.64.1 255.255.240.0
      !
      interface Vlan100
      no ip address
      !
      ip classless
      ip route 0.0.0.0 0.0.0.0 10.18.1.1 //**********dia chi cua router ket noi internet
      ip http server
      !
      !
      control-plane
      !
      !
      line con 0
      line vty 0 4
      no login
      line vty 5 15
      no login
      !
      end




      Thong tin ve 3560



      Cisco IOS Software, C3560 Software (C3560-IPBASE-M), Version 12.2(25)SEE2, RELEA
      SE SOFTWARE (fc1)
      Copyright (c) 1986-2006 by Cisco Systems, Inc.
      Compiled Fri 28-Jul-06 07:19 by yenanh
      Image text-base: 0x00003000, data-base: 0x00EB0F14

      ROM: Bootstrap program is C3560 boot loader
      BOOTLDR: C3560 Boot Loader (C3560-HBOOT-M) Version 12.2(25r)SEC, RELEASE SOFTWAR
      E (fc4)

      Switch uptime is 1 hour, 57 minutes
      System returned to ROM by power-on
      System image file is "flash:c3560-ipbase-mz.122-25.SEE2/c3560-ipbase-mz.122-25.S
      EE2.bin"

      cisco WS-C3560-24TS (PowerPC405) processor (revision D0) with 118784K/12280K byt
      es of memory.
      Processor board ID CAT1046RJVM
      Last reset from power-on
      4 Virtual Ethernet interfaces
      24 FastEthernet interfaces
      2 Gigabit Ethernet interfaces
      The password-recovery mechanism is enabled.

      512K bytes of flash-simulated non-volatile configuration memory.
      Base ethernet MAC Address : 00:1A:2F:C9:60:80
      Motherboard assembly number : 73-9897-06
      Power supply part number : 341-0097-02
      Motherboard serial number : CAT104659ZX
      Power supply serial number : DCA104484B0
      Model revision number : D0
      Motherboard revision number : A0
      Model number : WS-C3560-24TS-S
      System serial number : CAT1046RJVM
      Top Assembly Part Number : 800-26160-02
      Top Assembly Revision Number : C0
      Version ID : V02
      CLEI Code Number : COMMG00ARB
      Hardware Board Revision Number : 0x01


      Switch Ports Model SW Version SW Image
      ------ ----- ----- ---------- ----------
      * 1 26 WS-C3560-24TS 12.2(25)SEE2 C3560-IPBASE-M


      Configuration register is 0xF



      Cam on cac bac

      Comment


      • #4
        day la lenh sh ip route
        cam on cac bac

        sh ip route
        Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
        D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
        N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
        E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
        i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
        ia - IS-IS inter area, * - candidate default, U - per-user static route
        o - ODR, P - periodic downloaded static route

        Gateway of last resort is 10.18.1.1 to network 0.0.0.0

        10.0.0.0/20 is subnetted, 2 subnets
        C 10.18.0.0 is directly connected, FastEthernet0/10
        C 10.18.64.0 is directly connected, Vlan3
        S* 0.0.0.0/0 [1/0] via 10.18.1.1

        Comment


        • #5
          Ban vao ADSL router va cai static route cho 10.18.0.0 255.255.0.0 den cong 10.18.1.5. Van de cua ban chac co le la do ADSL router khong biet route 10.18.0.0/16.
          Trần Nhân Hòa
          CMND #0146257668

          Comment


          • #6
            Originally posted by ptran View Post
            Ban vao ADSL router va cai static route cho 10.18.0.0 255.255.0.0 den cong 10.18.1.5. Van de cua ban chac co le la do ADSL router khong biet route 10.18.0.0/16.
            Bac oi, em se xem lai cai nay.
            Nhung ma hien tai ban than cac may trong cac VLAN cung khong ping duoc den nhau bac a.

            Cam on bac nhieu

            Comment


            • #7
              Em, sua lai dinh tuyen tren con router nhu bac ptran chi bao, truy cap ra ngoai mang OK roi bac a. Chi co van den cac may trong VLAN la khong ping duoc voi nhau thoi.
              Cam on bac ptran, mong cac bac ho tro tiep

              Cam on cac bac nhieu

              Comment


              • #8
                Ban da tao may VLAN do chua?

                Dung lenh:

                vlan 1,2,3,4,5

                Cac PC co nhan duoc IP address qua DHCP khong? Cac PC co ping duoc duoc gateway 3560 khong? Bang dinh tuyen khong co VLAN 2, xem lai ket noi cua Fast 0/2 voi 3C thu xem.

                10.0.0.0/20 is subnetted, 2 subnets
                C 10.18.0.0 is directly connected, FastEthernet0/10
                C 10.18.64.0 is directly connected, Vlan3
                S* 0.0.0.0/0 [1/0] via 10.18.1.1


                Neu van khong xong thi vao Yahoo IM di anh chi them cho.
                Last edited by ptran; 21-01-2007, 12:34 PM.
                Trần Nhân Hòa
                CMND #0146257668

                Comment


                • #9
                  Bac oi, bang dinh tuyen cua em bay gio là nhu the này:
                  Em đã ping đwowcj từ VLAN2 (10.18.32.2) sang VLAN 3 (c) VLAN3
                  nhưng ping ngược lại twf 10.18.64.3 sang 10.18.32.2 thì không đwowcj.
                  DHCP đã chạy tốt. Ping gateway tốt, chạy Internet ở các VLAN tốt. Không có vấn đề gì về cấm ping đến cả. Truy cập các dịch dụ khác trong các VLAN cũng chwa được.
                  Bác giúp em nhé, cám ơn bác nhiều

                  01:31:34: %SYS-5-CONFIG_I: Configured from console by consolep route
                  Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
                  D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
                  N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
                  E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
                  i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
                  ia - IS-IS inter area, * - candidate default, U - per-user static route
                  o - ODR, P - periodic downloaded static route

                  Gateway of last resort is 10.18.1.1 to network 0.0.0.0

                  10.0.0.0/20 is subnetted, 3 subnets
                  C 10.18.0.0 is directly connected, FastEthernet0/1
                  C 10.18.32.0 is directly connected, Vlan2
                  C 10.18.64.0 is directly connected, Vlan3
                  S* 0.0.0.0/0 [1/0] via 10.18.1.1

                  Comment


                  • #10
                    Co phai PC chay Windows XP voi firewall khong? Thu tat firewall tren ca hai PC thu xem co ping duoc khong.
                    Trần Nhân Hòa
                    CMND #0146257668

                    Comment


                    • #11
                      Ồ, anh ptran ơi em đã kiểm tra tắt hết FW đi rồi, nhưng là cái máy tính xách tay mượn nên ngwowif ta cài ẩn một cái FW khác, em đã bỏ đi rồi, nhục nhã quá em mất cả buổi sáng, ổn rồi anh ạ, cám ơn anh nhiều nhế

                      Comment


                      • #12
                        Het buon chua? Chua het thi minh di nhau mot chau nha?
                        Trần Nhân Hòa
                        CMND #0146257668

                        Comment


                        • #13
                          Em thấy cái diễn đàn này thực sự hữu ích, nhiều Bác rất giỏi và rất nhiệt tình chỉ bảo. Hy vọng sau này chắc tay nghề,em sẽ hỗ trợ được cho nhiều người khác.
                          Cám ơn các bác rất nhiều.

                          Comment


                          • #14
                            Originally posted by kbknkt View Post
                            Ồ, anh ptran ơi em đã kiểm tra tắt hết FW đi rồi, nhưng là cái máy tính xách tay mượn nên ngwowif ta cài ẩn một cái FW khác, em đã bỏ đi rồi, nhục nhã quá em mất cả buổi sáng, ổn rồi anh ạ, cám ơn anh nhiều nhế
                            Các bạn để ý lại một điều nhé.
                            Không phải cứ THÔNG NHAU là có thể PING được,
                            Thậm chí 2 máy PC nối trực tiếp với nhau bằng cáp chéo, TRUY CẬP, share cho nhau bình thường.
                            Nhưng nếu trên đó bật firewall, hoặc cài thêm phần mềm CẤM PING, thì cũng chịu.
                            Thế nên nếu o PING được, thì cũng chưa thể khẳng định là MẠNG CHƯA THÔNG nhé.
                            Huy Bắc
                            The Mumble Fund
                            Hanh trinh noi nhung vong tay.

                            Vui long vao:
                            http://groups.google.com.vn/group/tinhnguyen_vietnam hoac lien he Nguyen Huy Bac: 093 668 9866
                            De cung ket noi.
                            Yahoo: huybac_nguyen
                            Mail: huybac.nguyen@gmail.com
                            Techcombank: 13320037822012
                            Vietcombank: 0611001454910

                            "Ky thuc tren mat dat von lam gi co duong.
                            Nguoi ta di mai thi thanh duong thoi."

                            Comment

                            Working...
                            X