Страница 1 из 1

Доступ в интернет

Добавлено: 09 июн 2016, 18:20
Птица Харфанг
Доброго времени суток, многоуважаемые форумчане! Стоит задача планирования доступа в интернет, в довольно масштабной сети.
Из уже сделанного:
Сеть построенная на аппаратуре Cisco,а именно ядро( Cisco C3850-NM) и коммутаторы доступа (cisco catalyst 2960), пользователи разграничены на 3 подсети с соответствующими Vlan'ами:
Vlan 101 192.168.1.0/24 управление
Vlan 102 192.168.2.0/24 группа пользователей
Vlan 103 192.168.3.0/24 группа пользователей
Между собой общаются, без нареканий.
На ядре:
Включён ip routing
интерфейс Gi 1/0/1 mode acces, acces Vlan 101 ---->ПК с 2 сетевыми картами
Интерфейс Gi 1/0/2 mode trunk allowed vlan 101-103 ----> cisco catalyst 2960
Интерфейс Gi 1/0/3 mode trunk allowed vlan 101-103 ----> cisco catalyst 2960
Для каждого Vlan'а создан виртуальный интерфейс, являющийся шлюзом для соответствующего Vlan'a.
С ядра Gi 1/0/1 сеть уходит на ПК с двумя сетевыми картами, одна из которых смотрим в локальную сеть, вторая в интернет. Обе настроены на статику.
Теперь собственно сама проблема. При указании шлюза на обеих карточках, система соответственно ругается, но с ПК пингуется всё оборудование сети, и нет соединения с интернетом, при удалении шлюза с карты которая смотрит в сеть, интернет начинает работать, пингуется ядро и шлюзы vlan'ов, но не конечная аппаратура. Пробовал уже и статическую маршрутизацию и с метрикой заморачивался, ну никак не получается,помогите кто чем могёт))
И попрошу держать себя в руках особо опытных администраторов, и избежать агрессии направленной на оскорбление лучших чувств новичка)В гугл тоже попрошу не отправлять, вдоль и поперёк его излазил)

Re: Доступ в интернет

Добавлено: 10 июн 2016, 15:11
BinuraL
А зачем на сетевой карте которая смотрит в сеть шлюз?

Re: Доступ в интернет

Добавлено: 23 июн 2016, 12:09
Phantom
Правильно. У тебя путанница с маршрутами. Зачем 2 шлюза неясно.(шлюз по умолчанию должен быть один) Но меня смутило иное. Что за странная топология. Я понимаю, что multilayer, но.... Нет ну понятно ПК с 2я сетевыми это и есть шлюз доступа во внешний мир. А в остальном какой то бардак. Для всех вланов шлюз, виртуальный интерфейс на маршрутизаторе, а для 101 должен быть адрес сетевой карты ПК, что смотрит во внутреннюю сеть, поскольку они в одной сети. Иначе у этих пользователей инета не будет. Сделай для ПК с 2я сетевыми отдельный vlan. К примеру 104. Адрес сети назначь отличный от существующих. Тогда скорее всего все будет ровно.Только не забудь, что в сторону локальной сети необходимо будет добавить маршруты, иначе скорее всего ты не вернешь трафик извне -> внутрь.