ASA 5505 + c2960s + cisco 871. Почему не ходит трафик?

Oct 09, 2015 23:33

Вырезал vlan 100 по mgmt.

На ASA ( так... )

Leave a comment

Comments 4

zherav October 9 2015, 20:37:31 UTC
ASA тут не при делах.
Все железки в одной подсети и трафик между ними не проходит через interface vlan на ASA.
Ищите проблему в настройках коммутатора.

Reply


oldboyscout October 10 2015, 21:05:38 UTC
Таблицу маков и арпы посмотреть бы.
и еще - "switchport protected" точно не включен на свич-портах?

Reply

smartchecker October 11 2015, 09:50:11 UTC
ASA

asa5505# sh switch mac-address-table ( ... )

Reply

oldboyscout October 11 2015, 16:30:15 UTC
Это просто настройка на switchport портах ASA
Раз не видите кв конфиге, значит ее и нет.
Если подумать, ваша проблема может быть в том, что вы пытаетесь менеджмент коммутатора пропихнуть через него же. Я понятия не имею, что будет на коммутаторе, если к нему прийдет фрейм с маком менеджмента, но не на менеджмент порт. Возможно вот это самое )
Для эксперимента - возьмите ноут\комп, настройте на нем ip из 100й сети и воткните вместо менеджмент порта в АСА eth0/3. Если с роутера будет доступен - тогда значит коммутатор не туда фрейм посылает, когда принимает с сорсом менеджмент портового мака, но не с менеджмент порта.

Reply


Leave a comment

Up