Avatar billede kim Nybegynder
28. februar 2007 - 09:40 Der er 9 kommentarer og
1 løsning

Vlan på Cisco 3560

Hej
Jeg sidder på et netværk med en masse vlans. Jeg skal have
en windows 2003 server på vlan2, alle vlans skal have adgang til serveren men jeg kan ikke melde dem ind i domænet.
Jeg er sikker på et er en policies som ikke er rigtig. Kan nogen hjælpe mig ?


!
interface Vlan2
ip address 192.168.2.10 255.255.255.0
!
interface Vlan10
ip address 192.168.10.10 255.255.255.0
ip access-group 120 in
!
interface Vlan11
ip address 192.168.11.10 255.255.255.0
ip access-group 120 in
!
interface Vlan12
ip address 192.168.12.10 255.255.255.0
ip access-group 130 in
!
interface Vlan13
ip address 192.168.13.10 255.255.255.0
ip access-group 120 in
!
interface Vlan14
ip address 192.168.14.10 255.255.255.0
ip access-group 120 in
!
interface Vlan15
ip address 192.168.15.10 255.255.255.0
ip access-group 120 in
!
interface Vlan16
ip address 192.168.16.10 255.255.255.0
ip access-group 120 in
!
interface Vlan17
ip address 192.168.17.10 255.255.255.0
ip access-group 120 in
!
interface Vlan18
ip address 192.168.18.10 255.255.255.0
ip access-group 120 in
!
interface Vlan19
ip address 192.168.19.10 255.255.255.0
ip access-group 120 in
!
interface Vlan20
ip address 192.168.20.10 255.255.255.0
ip access-group 120 in
!
interface Vlan21
ip address 192.168.21.10 255.255.255.0
ip access-group 120 in
!
interface Vlan22
ip address 192.168.22.10 255.255.255.0
ip access-group 120 in
!
interface Vlan23
ip address 192.168.23.10 255.255.255.0
ip access-group 120 in
!
interface Vlan24
ip address 192.168.24.10 255.255.255.0
ip access-group 120 in
!
interface Vlan25
ip address 192.168.25.10 255.255.255.0
ip access-group 120 in
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.2.1
ip http server
!
access-list 120 permit udp any any eq bootpc
access-list 120 permit udp any any eq bootps
access-list 120 permit udp any any eq domain
access-list 120 permit udp any eq domain any
access-list 120 permit ip any 192.168.2.0 0.0.0.255
access-list 120 permit icmp any any
access-list 120 deny  ip any 192.168.0.0 0.0.255.255
access-list 120 permit ip any any
access-list 130 permit udp any any eq bootpc
access-list 130 permit udp any any eq bootps
access-list 130 permit udp any any eq domain
access-list 130 permit udp any eq domain any
access-list 130 permit ip any 192.168.2.0 0.0.0.255
access-list 130 permit ip 192.168.12.0 0.0.0.255 host 192.168.200.30
access-list 130 permit icmp any any
access-list 130 deny  ip any 192.168.0.0 0.0.255.255
access-list 130 permit ip any any
Avatar billede jarlskov Nybegynder
28. februar 2007 - 11:50 #1
Dine access-lister ser fine ud.
Har du checket om der er netværksforbindelse mellem klienterne og serveren?

Start med ping - men det tillader dine access-lister jo specifikt, så prøv også noget andet - har serveren evt. en webserver?
Avatar billede kim Nybegynder
28. februar 2007 - 12:38 #2
Jeg kan godt pinge og tilgå via http
Avatar billede kim Nybegynder
28. februar 2007 - 12:39 #3
kan det have noget at gøre med dhcp kommer fra Switchen ?
Avatar billede kim Nybegynder
28. februar 2007 - 12:53 #4
Det skal lige siges at jeg ikke har lavet vlanene det har en cisco mand

ip dhcp pool 13
  network 192.168.13.0 255.255.255.0
  dns-server 194.239.134.83 193.162.152.164
  default-router 192.168.13.10
!
ip dhcp pool 14
  network 192.168.14.0 255.255.255.0
  dns-server 194.239.134.83 193.162.152.164
  default-router 192.168.14.10

Det virke da ikke har jeg lige fundet ud af. Default-outer skal da pege på serveren ikke ?
Avatar billede jarlskov Nybegynder
28. februar 2007 - 15:36 #5
Nej - default-router skal pege på interfacet på din 3560. Det er helt rigtigt.

Hvis du kan tilgå en webserver, på din server, så er dine access-lister fine nok.
Så er problemet relateret til windows. Det ved jeg ikke så meget om.

Prøv dog at tilføje denne til dine dhcp pools:
  netbios-name-server <din-windowsserver>
Avatar billede kim Nybegynder
28. februar 2007 - 19:52 #6
Hvis Default-router peger på serveren virker det, mærkeligt ikke ?
Avatar billede jarlskov Nybegynder
28. februar 2007 - 23:43 #7
Default-router må ikke være en maskine på et andet subnet - så det giver ingen mening.

Prøv at skrive "netstat -rn" på en af klient-maskinerne.
Avatar billede kim Nybegynder
01. marts 2007 - 16:14 #8
det er på samme subnet da jeg bruger 192.168.14.3 255.255.0.0
Kan du forstå det?
Avatar billede jarlskov Nybegynder
04. marts 2007 - 21:04 #9
Nej, det kan jeg ikke forstå, da det slet ikke passer med konfigurationen af switchen.

interface Vlan14
ip address 192.168.14.10 255.255.255.0
ip access-group 120 in

Så kan jeg godt forklare de problemer du oplever.
Så er din switch fejlkonfigureret, da dens subnetmaske er forkert i forhold til PCen.
...eller også er din PC sat forkert op, da dens subnetmaske er forkert i forhold til switchen.

Du må beslutte dig for hvor stort dit subnet skal være.
Med 255.255.0.0 behøver du slet ikke at bruge VLAN på switchen overhovedet.
Avatar billede kim Nybegynder
11. marts 2007 - 13:40 #10
bong
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester