新しいISP(マイクロ波リンク)を建物の1つからコンピューター室、つまりファイアウォールにルーティングしようとしています。古いISPはファイアウォールに直接入りました。別棟では、マイクロ波モデムはcat5からHP Procurve2524スイッチに接続します。このISPは私の内部ネットワークを経由しているので、このISPトラフィックにのみ「airspeed」と呼ばれる新しいVLANを使用する予定です。これまで、両方のHPスイッチ(4108 + 2524)でDefault_vlan
を使用してきました。
これまでのところ、ラップトップからISPモデムにpingを実行できませんでした。どちらも新しいVLAN 2( "Airspeed")にあります。 VLAN2からVLAN1にトラフィックを通過させる必要がないため、ポートをタグなしのままにしました。 ISPから提供されたサブネットを新しいVLAN2サブネットとして使用しました。誰かが私がここで間違っていることを見ることができますか?以下に両方のスイッチの構成を追加しました。
大まかな図:
Microwave modem (Gateway IP 77.75.00.49)
|
HP 2524 switch (port 24)
|
HP 2524 switch fibre link
|
HP 4108GL switch fibre link
|
HP 4108GL switch (port D1)
|
Laptop configured with IP 77.75.00.50 (for testing but will be connected to firewall)
そして私の4108GL設定:
; J4865A Configuration Editor; Created on release #G.07.21
hostname "HP ProCurve Switch 4108GL"
cdp run
module 1 type J4864A
module 2 type J4862B
module 3 type J4862B
module 4 type J4862B
ip default-gateway 128.1.146.50
snmp-server community "public" Unrestricted
snmp-server Host 128.1.146.51 "public" Not-INFO
snmp-server Host 128.1.146.38 "public"
vlan 1
name "DEFAULT_VLAN"
untagged A1-A3,B1-B24,C1-C24,D2-D24
ip address 128.1.146.203 255.255.0.0
no untagged D1
exit
vlan 2
name "Airspeed"
untagged D1
ip address 77.75.00.51 255.255.255.248
exit
最後に私の2524構成:
; J4813A Configuration Editor; Created on release #F.04.08
hostname "HP ProCurve Switch 2524"
cdp run
ip default-gateway 0.0.0.0
snmp-server community "public" Unrestricted
snmp-server Host 128.1.146.51 "public" Not-INFO
snmp-server Host 128.1.146.51 "public"
snmp-server Host 128.1.146.38 "public"
vlan 1
name "DEFAULT_VLAN"
untagged 1-23,25-26
no untagged 24
ip address 128.1.146.204 255.255.0.0
exit
vlan 2
name "Airspeed"
untagged 24
ip address 77.75.00.51 255.255.255.248
exit
no aaa port-access authenticator active
投稿した構成によると、vlan2用に構成されたスイッチのポート(24)は1つだけです。ラップトップとモデムが異なるポート上にある場合(私はそれらがそうであると推測します)、これが機能するためには、両方のポートがVLAN2のタグなしメンバーである必要があります。
たとえば、他のデバイスがポート25にある場合は、次のものが必要です。
vlan 1
name "DEFAULT_VLAN"
untagged 1-23,26
no untagged 24-25
ip address 128.1.146.204 255.255.0.0
exit
vlan 2
name "Airspeed"
untagged 24-25
ip address 77.75.00.51 255.255.255.248
exit
no aaa port-access authenticator active
あなたが投稿したものの代わりに。