cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1688
Visitas
0
ÚTIL
0
Respuestas

Conexión segmentos de red a través de RV082

Buenos días,

Actualmente estoy migrando la red de un cliente. Incialmente es una red plana y lo que queremos confgurar es una red segmentada en tres subredes (un solo switch con tres vlan's), cada vlan conectada a un interfaz de un Cisco RV082.

El planteamiento que hemos seguido es el siguiente, corregidme si no es el más correcto: el switch se segmenta en 3 vlan's, para que el tráfico de cada ´vlan pueda ser filtrado y enrutado, uno de los puertos del rv082 irá conectada a la correspondiente vlan, así si quiero ir del segmento 192.168.0.0 al 192.168.1.0 el tráfico debería ser enrutado a través del interfaz del rv082, y una vez que se procese en el módulo del firewall, este sea enrutado hacia el segmento correspondiente a través del interfaz que tiene el rv082 en el switch/vlan correspondiente.

En primer lugar, no nos creamos las vlans, es decir agregamos todos los interfaces a la vlan 1. En el router configurarmos los subredes (gateways) en Setup -> Network -> lan Setting (192.168.0.1 y 192.168.2.1) y en setup -> Advanced Routing creamos las rutas estáticas (192.168.0.0/24 -> 192.168.0.1 y 192.168.2.0/24 -> 192.168.2.1), adméas en la configuración de los puertos los dejamos en la vlan 1

Conectamos un pc con ip 192.168.0.100 y otro con 192.168.2.100 y los dos interfaces (el 1 y el 2) del rv082 en el switch. Desde ambos pc hacemos ping a todas las direcciones (192.168.0.1 y 192.168.2.1) y todo Ok. Me llama la atención que en la MAC Address solo aparecen los puertos donde estan conectados los dos pc y uno de los puertos del rv082 (el 1)

Ahora bien, en el momento en el que asigno el pueto donde esta pincha el pc con la dirección IP 192.168.2.100, y el interfaz 2 del rv082, a la vlan 2 del switch, ya no se ven ninguna de las máquinas.

La maquina que está en la misma vlan donde está el puerto 1 del rv082 (aparecía en la MAC address table) ve tanto el gateway suyo (192.168.0.1) como el del otro segmento de red (192.168.2.1) en cambio la máquina pinchada en la vlan del puerto que no aparece en la MAC address table no ve nada, ni siguiera su gateway.

En el router asigno el interfaz 1 a la vlan 1 (está en el por defecto) y el 2 a la vlan 2 (en el switch sus ID's son los mismos, 1 y 2). Y ahora parece que desde los pc llego a los dos gateways.... pero no a las máquinas....

Una cosa que me tiene intrigado es que solamente aparezca una mac del router en la MAC address table del switch.

Si alguien puede arrojar un poco de luz le estaré muy agradecido.

Muchas gracias.

0 RESPUESTAS 0