Problemas de roteamento entre vlanos

1

Eu fui trazido para ajudar a administrar uma rede e me deparei com um problema - não sei por que isso está além de mim, mas acho que um conjunto extra de olhos no problema pode ajudar a resolver o problema. questão.

Eu tenho um controlador HP MSM720 e, no momento, estou tentando configurar um ponto de acesso básico com pontos de acesso. Por enquanto, estou apenas procurando que as pessoas se autentiquem com um PSK e acessem a Internet e outros recursos (ou seja, impressoras) em outras vlans.

O usuário autentica e o servidor DHCP no controlador fornece um endereço 192.168.1.0/24. Eles são capazes de navegar com sucesso na Internet e executar ping em outras redes, mas não conseguem imprimir em impressoras de rede que ficam nas mesmas LANs que os computadores que os clientes sem fio podem executar ping.

A topologia (extremamente simplificada) é a seguinte

Oscomputadoresnaredesemfio192.168.1.1podemexecutarpingemcomputadoresnarede192.168.0.0,masnãopodemefetuarpingouimprimirnasimpressorasnamesmarede.

Estouperplexoenãotenhoidéiaporqueéesseocaso.Alguémpodelançaralgumaluzsobreissoparamim?Alguémconsegueidentificaroerrodaminhaconfiguração?

EDIT:Deve-senotarque,porqualquermotivo,outroscomputadoresnarede10.0.100.0/24nãopodemsequerexecutarpingnogatewaydarededeacessosemfio(192.168.1.1)-nãotenhocertezaseissoérelevante./p>

EstassãoasVLANslistadasnocontrolador.

    
por DKNUCKLES 18.10.2012 / 05:00

2 respostas

3

Minha reação instintiva é que as impressoras não têm gateways padrão especificados ou têm o gateway errado especificado (por exemplo, um gateway que não pode direcionar o tráfego de volta para os clientes wifi). Você pode verificar isso?

Editar:

Seu comentário me irrita um pouco. Há computadores na rede 192.168.0.0/24 que os clientes na rede 192.168.1.0/24 podem fazer ping. Há impressoras na rede 192.168.0.0/24 que os clientes na rede 192.168.1.0/24 não podem fazer ping. Os computadores em 192.168.0.0/24 que retornam pings e as impressoras na rede 192.168.0.0/24 que não retornam pings têm o mesmo gateway padrão especificado? Em caso afirmativo, o dispositivo que atua como o gateway padrão tem algum tipo de ACL ou recursos de filtragem que possam estar atrapalhando?

A frase "... ou não gostou de algo com a configuração de VLAN." não faz sentido para mim. As impressoras, presumivelmente, estão conectadas a portas de membros não marcadas na VLAN apropriada. Eu acho que você está misturando as coisas através dos limites da camada.

Nem tudo em seu diagrama tem um endereço IP listado para cada interface. Não está claro onde o roteamento está ocorrendo por causa disso. Se você quiser, modifique seu diagrama para incluir:

  • Endereço IP e localização da interface na rede 192.168.0.0/24 usada como o gateway padrão para impressoras
  • Endereço IP e localização da interface na rede 192.168.1.0/24 usada como o gateway padrão para clientes sem fio
  • Endereço IP e localização da interface na rede 10.0.100.0/24 usada como o gateway padrão para clientes nessa rede

Basta jogar algumas setas no diagrama com as chamadas apontando para os dispositivos em que esses IPs estão configurados.

    
por 18.10.2012 / 06:01
0

A execução de um traceroute para a impressora a partir de uma parte diferente do endereço de rede dará uma ideia de onde está o deadend. Se a impressora tiver ferramentas de diagnóstico de rede, experimente-as. Tente temp configurar um laptop com configurações IP e & ping, tracert para outras partes da rede - isso lhe dará uma perspectiva do lado da impressora da rede.

    
por 18.10.2012 / 07:29