4948 SFP, L2/L3...

Résolu/Fermé
AdminTouriste - 19 févr. 2015 à 15:06
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 - 20 févr. 2015 à 10:43
Bonjour,

J'ai un Cisco 4948 à installer et ça fait deux jours que je coince.

Je fais un petit topo simplifié :


SRV1
|
Gi1/1
4948 -- Gi 1/48 --> ISP
Gi1/3
|
SRV2


La connexion vers ISP est Gi1/48 (SFP)

Depuis le switch (en serial) je parviens à faire un ping sur 8.8.8.8 (internet)
Depuis SRV1, je peux faire un ping vers SRV2 mais pas vers 8.8.8.8
Depuis SRV2 je peux faire un ping vers SRV1 mais pas vers 8.8.8.8
Depuis le switch, je ne peux pas faire de ping vers srv1 ou srv2 !

#sh ip ro
Gateway of last resort is 195.xxx.xxx.ppp to network 0.0.0.0
C 195.xxx.xxx.0/24 is directly connected, GigabitEthernet1/48
S* 0.0.0.0/0 [1/0] via 195.xxx.xxx.ppp

(195.xxx.xxx.ppp est la passerelle fournie par ISP)

Tout est d'origine sur la configuration, hormis Gi1/48 :
# sh ru
interface GigabitEthernet1/48
no switchport
ip address 195.xxx.xxx.aaa 255.255.255.0


ip routing est activé.

L'ISP ne m'a fourni qu'un subnet pour le moment, avec une trentaine d'IP, un netmask et une passerelle. J'ai un peu tout essayé.

Si quelqu'un a une idée je suis preneur

Merci d'avance

3 réponses

phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
19 févr. 2015 à 15:41
Bonjour
Les SRV 1 et 2 ont quelle adresse/masque/passerelle ?

0
AdminTouriste
19 févr. 2015 à 17:14
Bonjour

IPADDR=195.xxx.xxx.101
NETMASK=255.255.255.224
GATEWAY=195.xxx.xxx.ppp
NETWORK=195.xxx.xxx.0
BROADCAST=195.xxx.xxx.bbb

J'ai essayé de changer la passerrelle avec celle de gi1/48 mais le resultat est le même.

J'ai modifié un peu la configuration en faisant un VLAN avec tous les ports, j'ai remis gi1/48 en switchport. j'ai attribué une IP au vlan et désomais depuis le switch je peux faire un ping vers SRV1 et SRV2, mais les serveurs sont toujours inviqsibles depuis et vers Internet ?
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
19 févr. 2015 à 17:17
A mon avis , il y a un probleme de masque .
L'ISP vous donne quoi , comme masque ?
les serveurs et le switch sont bien dans la plage d'adresses fournies ?

0
AdminTouriste
20 févr. 2015 à 08:30
Bonjour,

Le masque est 255.255.255.224 et j'ai bien mis les bonnes IP sur tous les hosts. Dans le premier message que j'ai écrit il y a une erreur mais j'ai du le faire en modifiant les ip pour écrire ici.

Mais en regardant de plus près je vois des différences dans la config :

#show ip interface vlan 2
Vlan2 is up, line protocol is up
Internet address is 195.xx.xx.97/27
Broadcast address is 255.255.255.255 <-- ??? Est-ce normal ? Le broadcast que j'ai calculé pour les serveur est 195.xxx.xxx.127 !

ET de plus dans
#sh ru
!
ip route 195.xxx.xxx.0 255.255.255.0 195.xxx.xxx.126

.126 est la bonne passerelle, mais le masque n'est pas bon ?! Si j'efface toutes les routes et que je les recréées, ça revient comme ça.
0
AdminTouriste
20 févr. 2015 à 10:02
Re,

Bon bah c'est ok, en fait c'était c'était au niveau du serveur SRV1 et SRV2 ... !
J'avais mis NETWORK=195.xxx.xxx.0
Alors que ... NETWORK=195.xxx.xxx.96 est ok !

Erreur trouvée avec http://www.remotemonitoringsystems.ca/broadcast.php

Merci de m'avoir mis sur la piste de la mauvaise configuration IP, alors que ça faisait X jours que je m'acharnais sur la config du routeur :)

a++
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
20 févr. 2015 à 10:12
De rien .

pensez à mettre le sujet en résolu ......
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
20 févr. 2015 à 09:40
Re
Il faudrait poster la config complete , vous en donnez des morceaux a chaque fois ......

et si vous supprimez le vlan ?

le FAI , il vous fournit quoi ?
un routeur en mode bridge ?
la plage de 30 adresses ?
195.xxx.xxx.126 , c'est l'adresse de quoi ?
0
AdminTouriste
20 févr. 2015 à 10:27
J'avais pas vu votre réponse. 126 c'est la passerelle

Voici la configuration, pour information :


#show running-config
Building configuration...

Current configuration : 6135 bytes
!
! No configuration change since last restart
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service compress-config
!
hostname Switch
!
boot-start-marker
boot-end-marker
!
!
!
!
no aaa new-model
clock timezone France 1
ip subnet-zero
ip name-server 8.8.8.8
!
!
ip vrf mgmtVrf
!
!
!
!
power redundancy-mode redundant
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
interface FastEthernet1
ip vrf forwarding mgmtVrf
no ip address
speed auto
!
interface GigabitEthernet1/1
switchport access vlan 2
switchport mode access
switchport nonegotiate
!
[...]
!
interface GigabitEthernet1/48
switchport access vlan 2
switchport mode access
switchport nonegotiate
!
interface Vlan1
no ip address
!
interface Vlan2
description DATA-VLAN
ip address 195.xxx.xxx.xxx 255.255.255.224
!
interface Vlan3
description test
no ip address
shutdown
!
ip route 0.0.0.0 0.0.0.0 195.xxx.xxx.126
ip route 195.xxx.xxx.0 255.255.255.224 195.xxx.xxx.126
no ip http server
no ip http secure-server
!
!
!
!
control-plane
!
!
line con 0
stopbits 1
line vty 0 4
login
!
ntp clock-period 17179665
ntp server 193.106.144.6
end

0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323 > AdminTouriste
20 févr. 2015 à 10:43
Merci pour l'info .
juste une remarque ..
Sauf erreur de ma part , vous n'etes pas obligé de donner une adresse au switch dans ce vlan , si il ne sert pas au routage.
ca vous économise une adresse dans la plage fournie.
(a confirmer toutefois .....)
0