Wpis z mikrobloga

Mirki może ktoś z was miał do czynienia ze sprzętem sieciowym firmy Juniper. Topologia jest następująca Komputer > switch Juniper > Router Juniper. interfejs routera fe-0/0/1 ma przypisany adres 192.168.1.1/24 stacja robocza ma natomiast przypisany adres 192.168.1.2/24 i brama 192.168.1.1/24 Problem jest na tyle dziwny że nie ma komunikacji pomiędzy stacją robocza a routerem. Może miał ktoś do czynienia z Juniperami i potrafił by podpowiedzieć co jest nie tak ? #siecikomputerowe #sieci #network #it #junos #juniper #routery #switch
  • 21
porty są dodane do vlana i skonfigurowane jako rodzina ethernet-switching i dodane set vlans default l3-interface vlan.0
@Docx: dawno nie pracowałem na switchu junipera ale wydaje mi się że inaczej się dodawało vlany, ale może kilkuletnia praca z innym sprzętem mi mąci w głowie.
Zarzuć konfigiem switcha i routera
@Docx: ja mam w domu taki sprzęt (SRX), wepnij się cumplu najpierw kablem w interfejs 0/0/1 routera, tzn. podłącz tam lapka, nadaj adres w tej samej sieci (w sumie już to zrobiłeś) i sprawdź czy masz łączność. Tym samym potwierdzisz/ wyeliminujesz problem konfiguracji na switchu.
@HaHard: cumplu skoro masz taki sprzęcik mógłbyś opisać mniej więcej jak powinna wyglądać konfiguracja pomiędzy switchem a routerem? (nie ma łączności w przypadku takim jak opisałeś)
@Docx: tutja masz cumplu przykładowy względnie prosty cfg mojego SRX, obecnie nie mam do niego dostępu, ale jeśli nie dasz sobie rady to jutro prawdopodobnie mógłbym się na swój sprzęt wbić i napisze ci konkretnie jak to zrobić. SRX jest to firewall (router z funkcją firewalla) więc urządzenie L3 (i wyżej, chociaż wbudowanego switcha ma), a nie switch (więc działają na nim np. screen, security zones, policies, usługi typu DHCP itd.).
@Docx: wydaje mi się że nie (tzn. jest to wymagany element), nie pracowałem na routerach Junipera już kilka lat i nie chciałbym Cię wprowadzić w błąd, natomiast na SRX zony i policies musisz mieć skonfigurowane.
@HaHard: A ja własnie posiadam srx 210. Bardzo dziwne jest to że nie mogę przypisać bezpośrednio adresu interfejsowi routera tylko trzeba kombinować coś z vlanami. Połączenie między stacjami roboczymi na poziomie switcha miałem natomiast przy próbie pingu z routera do stacji roboczej zero odzewu tak samo w drugą stronę (a adres jest z tej samej podsieci).
@Docx: ja mam w domu 220H, istnieje duże prawdopodobieństwo że moja konfiguracja (ta, która wkleiłem) zadziała na twoim srx. Tylko zmień adresy i nazwy adress book na swoje (adresy i nazwy z końcówką 001.01 są adresami wyedytowanymi). Prawdopodobnie jest to kwestia niepoprawnej konfigurcji stref (zones) i polityk (policies), jak rozumiem vlany masz w skonfigurowane poprawnie? Adresujesz interface vlan nie interface. Najlepiej będzie jeśli zrobisz ten cfg w oparciu o to co