12-09-2024 05:58 AM
Bom dia
Recebemos 2 roteadores MPLS do cliente, um com IP (fictício) 172.100.100.130 e o outro 172.100.100.131 conectados diretamente nas portas 19 e 20 do nosso switch CBS350, esses roteadores tem IP virtual 172.100.100.129 para apontar para ele e ter redundância.
Essa rede 172.100.100.128 foi entregue para que possamos usar em nosso ambiente e ter essa comunicação com esses roteadores que serão o gateway para as demais redes internas do cliente.
O problema é que eu não consigo fazer meu switch CBS350 rotear para esse gateway 172.100.100.129.
A configuração que fiz foi deixar essa porta 19 do switch em L2 em modo trunk com a VLAN da rede 172.100.100.128 e configurado o IPV4 para mask 172.100.100.128 e IP 172.100.100.132, porém internamente tenho que apontar para o IP 172.100.100.132 como Gateway, pois não alcança o 172.100.100.129.
Quando tento configurar a porta em L3 o switch não deixa, pois informar que já existe uma rota default 0.0.0.0 apontando para meu Firewall.
12-09-2024 06:40 AM
Mas o roteador permite trunk? Essa é uma questão.
O setup mais simples poderia ser deixar as duas interfaces (19 e 20) em access numa vlan qualquer. Configurar IP address nessa vlan na rede provida pelo ISP. Acredito que você vai precisar criar uma entrada ARP no CBS350 com o IP virtual e o Mac virtual para voce conseguir adicionar uma rota default para 172.16.100.129.
Se isso não funcionar, você vai precisar de outro modelo de switch. Um que suporte HSRP. Com HSRP o VIP do seu HSRP vai ser o IP virtual fornecido pelo seu ISP.
12-17-2024 03:49 AM
Flávio, bom dia!
Muito obrigado pela sua resposta, cheguei a registrar manualmente o mac virtual dos routers MPLS e assim consegui fazer a rota. Porém a questão era ainda na configuração da porta do meu switch, pois é uma conexão diretamente conectada, então tinha que se comunicar, segue os comandos que fiz para funcionar.
show running-config interface GigabitEthernet60
interface GigabitEthernet60
storm-control broadcast level 10
spanning-tree link-type point-to-point
switchport mode trunk
switchport access vlan none
switchport trunk allowed vlan 777
macro description router
no macro auto smartport
macro auto smartport type router
3 coisas que fiz errado ou não sabia:
Na trunk deixei a VLAN em tagged de vez untagged, pois é uma comunicação entre router e switch;
Exclui a opção IPV4 routing onde associei a rede na VLAN "777", pois a rede dessa VLAN já está no router;
Por fim informei em smartport que a outra ponta do switch é um router.
O problema que eu estou tendo agora é saber como fazer essa rede pegar meu DNS para funcionar a internet.
12-17-2024 04:42 AM
@danielrdeamorim de vem o DHCP? DO ISP ou é local? Se for do ISP acredito que você não vai conseguir mudar mas se for local, você tem o controle de qual DNS será informado.
12-17-2024 07:20 AM
O provedor é ao mesmo tempo nosso cliente, e ele não colocou DHCP no router dele, nem o relay para o meu.
Discover and save your favorite ideas. Come back to expert answers, step-by-step guides, recent topics, and more.
New here? Get started with these tips. How to use Community New member guide