Configurando VLANs em dois switches HP procurve

2

Tentando rotear um novo ISP (Microwave Link) de um dos meus edifícios para a minha sala de computadores e, portanto, meu firewall. O antigo ISP entrou direto no firewall. Na dependência do modem de microondas se conecta com cat5 para HP Procurve 2524 switch. Como esse provedor está vindo pela minha rede interna, planejo usar uma nova vlan chamada "velocidade no ar" apenas para esse tráfego do provedor. Até agora só usei o Default_vlan em ambos os switches HP (4108 + 2524).

Até agora não consegui fazer ping do meu laptop para o modem do ISP, ambos os quais estão no novo vlan 2 ("Airspeed"). Nenhum tráfego precisa passar da vlan 2 para a vlan 1, então deixei as portas desmarcadas. Eu usei a sub-rede do meu provedor como a nova sub-rede vlan 2. Alguém pode ver o que estou fazendo errado aqui? Eu adicionei a configuração dos dois switch abaixo.

Diagrama aproximado:

Microwave modem (Gateway IP 77.75.00.49)
|
HP 2524 switch (port 24)
|
HP 2524 switch fibre link
|
HP 4108GL switch fibre link
|
HP 4108GL switch (port D1)
|
Laptop configured with IP 77.75.00.50 (for testing but will be connected to firewall)

E minha configuração 4108GL:

; J4865A Configuration Editor; Created on release #G.07.21

hostname "HP ProCurve Switch 4108GL"   
cdp run   
module 1 type J4864A  
module 2 type J4862B   
module 3 type J4862B   
module 4 type J4862B     
ip default-gateway 128.1.146.50   
snmp-server community "public" Unrestricted   
snmp-server host 128.1.146.51 "public" Not-INFO   
snmp-server host 128.1.146.38 "public"    
vlan 1  
   name "DEFAULT_VLAN"   
   untagged A1-A3,B1-B24,C1-C24,D2-D24   
   ip address 128.1.146.203 255.255.0.0   
   no untagged D1   
   exit   
vlan 2   
   name "Airspeed"   
   untagged D1   
   ip address 77.75.00.51 255.255.255.248     
   exit   

Finalmente minha configuração 2524:

; J4813A Configuration Editor; Created on release #F.04.08

hostname "HP ProCurve Switch 2524"   
cdp run   
ip default-gateway 0.0.0.0    
snmp-server community "public" Unrestricted   
snmp-server host 128.1.146.51 "public" Not-INFO   
snmp-server host 128.1.146.51 "public"   
snmp-server host 128.1.146.38 "public"    
vlan 1  
   name "DEFAULT_VLAN"   
   untagged 1-23,25-26   
   no untagged 24   
   ip address 128.1.146.204 255.255.0.0   
   exit   
vlan 2   
   name "Airspeed"   
   untagged 24  
   ip address 77.75.00.51 255.255.255.248  
   exit   
no aaa port-access authenticator active  
    
por Wesley 30.07.2009 / 18:41

1 resposta

4

De acordo com a configuração que você postou, você só tem uma porta (24) do switch configurado para vlan2. Se o seu laptop e o modem estiverem em portas diferentes (o que presumo que sejam), as duas portas precisam ser membros não rotulados da vlan 2 para que isso funcione.

Por exemplo, se o outro dispositivo estiver na porta 25, você deve ter:

vlan 1
name "DEFAULT_VLAN"
untagged 1-23,26
no untagged 24-25
ip address 128.1.146.204 255.255.0.0
exit
vlan 2
name "Airspeed"
untagged 24-25
ip address 77.75.00.51 255.255.255.248
exit
no aaa port-access authenticator active

em vez do que você postou.

    
por 30.07.2009 / 19:13