cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
6260
Visitas
5
ÚTIL
17
Respuestas

VLAN no hace ping fuera de su subred

EdgarFuentes
Level 1
Level 1

Hola Comunidad! , he estado intentando arreglar un problema que tengo. Y es que la PC - 7, que se encuentra en la VLAN 50, no puede hacer ping al router. Estoy usando IP routing en el Switch de capa3(MLSW_A) y uso EIGRP para comunicar este switch con el Router. La razon de que pongo un switch entre MSLW_A y PC-7 es que quiero conectar mas equipos a la VLAN 50.

La configuracion de cada puerto es el siguiente:

 

ROUTER

interface Serial0/0
ip address 172.1.1.50 255.255.255.252
serial restart-delay 0
end

 

Router#show run | sec eigrp
router eigrp 200
network 172.1.1.48 0.0.0.3

 

MLSW_A

interface Serial7/0
ip address 172.1.1.49 255.255.255.252
serial restart-delay 0
end

 

interface Ethernet3/3
switchport access vlan 50
switchport mode access
duplex auto
end

 

interface Vlan50
ip address 192.168.6.254 255.255.255.0
end

 

router eigrp 200
network 172.1.1.16 0.0.0.3
network 192.168.1.0
network 192.168.2.0
network 192.168.3.0
network 192.168.4.0
network 192.168.5.0
network 192.168.6.0

 

(Estas VLAN "extras" fueron agregadas para poder verificar que el comando "(configure)ip routing" este funcionando bien y el InterVlan Routing si funciona. Dato curioso es que la red 192.168.4.0 esta asignada a una interfaz fisica y esta si puede hacerle ping al Router 172.1.1.50)

 

Supongo que es todo, el sw de abajo esta bien configurado, la PC-7 puede hacer ping a la VLAN 50 que esta en MLSW_A

 

SW

SW#show run int e0/0
Building configuration...

Current configuration : 93 bytes
!
interface Ethernet0/0
switchport access vlan 50
switchport mode access
duplex auto
end

SW#show run int e0/1
Building configuration...

Current configuration : 93 bytes
!
interface Ethernet0/1
switchport access vlan 50
switchport mode access
duplex auto
end

 

 

Gracias

 

 

 

 

17 RESPUESTAS 17

Hola @EdgarFuentes 

 

Una duda en el switch también estas corriendo un proceso de EIGRP? So lo tienes habilitado Ip Routing? 

Nos puedes compartir el output del comando show "eigrp neig"

 

Ahora bien, de acuerdo a tú topología la podrías simplificarla usando router on stick. De esa forma podrás tener diferentes segmentos de redes y todos conectados directamente. 

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"

**Please rate the answer if this information was useful***

**Por favor si la información fue util marca esta respuesta como correcta**

*Tu reconocimiento nos alienta a seguir participando en los foros *

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Hola @EdgarFuentes 

Adicionalmente a lo previamente comentado revisa que el puerto de interconexión entre tus dos switches estén configurados como puertos troncales y que en ambos equipos este creada la VLAN 50 en L2.

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"

**Please rate the answer if this information was useful***

**Por favor si la información fue util marca esta respuesta como correcta**

*Tu reconocimiento nos alienta a seguir participando en los foros *

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

1 - En el swtich no estoy corriendo un protocolo EIGRP, es un switch capa 2, solo dos dispositivos tienen corriendo el EIGRP; el MLSW_A (SWL3) y el Router

2-Usando el Router on stick me parece tambien buena idea, solo que este metodo usando el L3 como router para las VLAN se me hace aceptable también, aparte la topologia es mas extensa que lo que muestro, solo he dejado el problema puntual para que sea menos revuelto

3- Y al correr el comando tanto en el MLSW y en el ROUTER :

 

CREO QUE EN EL PLANTEAMIENTO DE MI DISCUSION AL MOMENTO DE MOSTRAR LAS REDES QUE EL EIGRP 200 ENTREGABA ME HE COMIDO EL 172.1.1.48 0.0.0.3

 

MLSW_A#show ip eigrp ne
EIGRP-IPv4 Neighbors for AS(200)
H    Address       Interface  Hold Uptime       SRTT     RTO     Q      Seq

                                          (sec)                    (ms)                Cnt   Num
0   172.1.1.50     Se7/0      11 00:04:04          21     126        0     3

 

Router#show ip eigrp ne
EIGRP-IPv4 Neighbors for AS(200)
H        Address     Interface    Hold Uptime      SRTT   RTO    Q        Seq
                                              (sec)                 (ms)              Cnt      Num
0       172.1.1.49     Se0/0     12 00:04:35       14      100     0           2

 

Y respondiendo a la ultima respuesta donde me indicas que sea troncal la conexion entre MLSW y SW esas conexiones estan en modo access, honestamente no creo que sea necesario cambiarlos, ya que el access lo tienen para la VLAN 50

 

MLSW_A#show run int e3/3
Building configuration...

Current configuration : 93 bytes
!
interface Ethernet3/3
switchport access vlan 50
switchport mode access
duplex auto
end

 

SW#show run int e0/0
Building configuration...

Current configuration : 93 bytes
!
interface Ethernet0/0
switchport access vlan 50
switchport mode access
duplex auto
end

 

SW#show run int e0/1
Building configuration...

Current configuration : 93 bytes
!
interface Ethernet0/1
switchport access vlan 50
switchport mode access
duplex auto
end

 

Gracias por el apoyo

 

 

Estimado @EdgarFuentes 

 

Una duda, si dices que los puertos de la interconexión entre tus switches estas en modo acceso a la VLAN 50 y has comentado que el ping si se resuelve para otros segmentos de red, estos segmentos que mencionas viven en tu Switch de Capa 3? Supongo que es así.

 

En tu switch de capa 2, si tienes creada la VLAN 50 en L2?

 

 

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Todo segmento que este creada en una interfaz Fisica, o sea que no sea un SVI , si llega al Router sin problemas
Y si, el SW de capa 2 si tiene la VLAN 50 y todos los puertos de este SW tienen el modo access para la VLAN50

luis_cordova
VIP Alumni
VIP Alumni

Hola @EdgarFuentes ,

 

Como menciona @Daniel Ordóñez Flores , es recomendable dejar las interfaces que interconectan los switch en modo troncal.

Ademas, te recomiendo agregar a la configuración de EIGRP el comando no auto-summary.

Revisa en las tablas de ruteo que el router y el MLS tengan las rutas a las SVI del MLS.

Podrias compartir los resultados del comando show ip route de estos dos dispositivos?

 

Saludos

 

PD:

Tienes esto configurado en el MLS

router eigrp 200
network 172.1.1.16 0.0.0.3

No debería ser así?

router eigrp 200
network 172.1.1.48 0.0.0.3


Eh intentado con el comando que dices de "no auto-summary" y seguimos con las mismas. Y ahora que lo mencionas, veo que algunas personas comentan que es mejor quitarlo, por que? Tengo entendido que nos ayuda a que pueda hacer las rutas mas resumidas y ahorrar memoria en las tablas de ruteo

A continuacion el resultado de "show ip route"

Router#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
a - application route
+ - replicated route, % - next hop override

Gateway of last resort is not set

172.1.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.1.1.48/30 is directly connected, Serial0/0
L 172.1.1.50/32 is directly connected, Serial0/0
D 192.168.1.0/24 [90/2170112] via 172.1.1.49, 00:30:39, Serial0/0
D 192.168.4.0/24 [90/2195456] via 172.1.1.49, 00:30:39, Serial0/0
D 192.168.5.0/24 [90/2170112] via 172.1.1.49, 00:30:39, Serial0/0
D 192.168.6.0/24 [90/2170112] via 172.1.1.49, 00:30:39, Serial0/0



MLSW_A#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override

Gateway of last resort is not set

172.1.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.1.1.48/30 is directly connected, Serial7/0
L 172.1.1.49/32 is directly connected, Serial7/0
192.168.1.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.1.0/24 is directly connected, Vlan10
L 192.168.1.254/32 is directly connected, Vlan10
192.168.4.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.4.0/24 is directly connected, Ethernet3/0
L 192.168.4.254/32 is directly connected, Ethernet3/0
192.168.5.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.5.0/24 is directly connected, Vlan40
L 192.168.5.254/32 is directly connected, Vlan40
192.168.6.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.6.0/24 is directly connected, Vlan50
L 192.168.6.254/32 is directly connected, Vlan50




Lo que indicas en la PD si, es algo que se me ha pasado, pero si lo tiene configurado y sigue sin funcionar

MLSW_A#show run | sec eigrp
router eigrp 200
network 172.1.1.16 0.0.0.3
network 172.1.1.48 0.0.0.3
network 192.168.1.0
network 192.168.2.0
network 192.168.3.0
network 192.168.4.0
network 192.168.5.0
network 192.168.6.0



Hola de nuevo @EdgarFuentes 

 

Mencionaste que la interconexión entre tus Switch L2 y L3 esta en modo acceso, correcto? Que VLAN esta asociada?

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Hola @EdgarFuentes ,

 

Para descartar que sea cosa de GNS3 y para poder revisar cosas de configuración, podrías replicar tu ejercicio en PacketTracer?

Si puedes hacer esto, adjunta el ejercicio comprimido para revisarlo.

 

Saludos

PD: He escuchado en algunas ocasiones que GNS3 presenta problemas con el switching 

Intentare crearlo en Packet Tracer, tambien tengo la sospecha que sea cosa del GNS3

Hola Edgar

 

Primer paso: ¿Desde tu PC-7 llegas a tu default Gateway en la vlan 50?

¿Es posible llegar a 192.168.6.254?

Recuerda que si la respuesta te fue útil, marcala como correcta, es bueno para el corazón

Asi es, la PC-7 puede hacer ping a su gateway 192.168.6.254 sin problema

Edgar, te comparto el como debería de ser tu configuuración en cada dispositivo:

PC-7

ip address: 192.168.6.1

mascara: 255.255.255.0

Default Gateway: 192.168.6.254

!

SW_ACCESO

vlan 50

!

interface xxx <conexión hacía PC-7>

switchport mode access

switchport access vlan 50

spanning-tree portfast

!

interface xxx <conexión hacía MLSW_A>

switchport mode trunk

!

!

MLSW_A

ip routing

!

vlan 50

!

interface vlan 50

ip address 192.168.6.254 255.255.255.0

!

interface xxx <Conexión hacía SW_ACCESO>

switch trunk encapsulation dot1q <este comando dependera del modelo de switch>

switchport mode trunk

!

interface xxx <Conexión hacía Router>

no switchport

ip address 172.1.1.49 255.255.255.252

!

router eigrp 200

network 172.1.1.48 255.255.255.252 <EIGRP acepta tanto wildcard o netmask>

network 192.168.6.0 0.0.0.255

!

!

Router

interface xxx <Conexión hacía SW_DISTRIBUCIÓN>

ip address 172.1.1.50 255.255.255.252

!

router eigrp 200

network 172.1.1.48 0.0.0.3

 

Con esto debería ser más que suficiente para que puedas hacer que tu PC-7 pueda ser capaz pinguear al router 

Recuerda que si la respuesta te fue útil, marcala como correcta, es bueno para el corazón