07-15-2019 01:04 PM
Hola Buenas a todos
Necesito orientación en la implementación de una topología LA CUAL VA ADJUNTA COMO IMAGEN PARA QUE SE ENTIENDA MEJOR.
En primer lugar tengo un Router "casero" que nos puso el proveedor (foto adjunta), luego de eso un Sw capa 3 catalyst 3850, luego mas abajo 2 2960 en cascada.
1° El Router de Movistar esta en modo bridge y hacia la "LAN" da dhcp donde su interface es 192.168.1.1.
2° El 3850 configure a la inter vlan 1 una ip en el rango (192.168.1.2) del de movistar con su interfaz física en modo trunk.
- creo inter vlan 10 y 20 con ips 172.16.10.1/24 y 172.16.20.1/24 respectivamente
- ip por defecto 0.0.0.0 0.0.0.0 192.168.1.1
3° En los 2960 configuro las vlan 10 y 20 y asigno modo access dependiendo de la vlan (switchport mode access, switchport access vlan 10 o 20)
NOTA1: EN EL 3850 YA NO SE PONE SWITCHPORT TRUNK ENCAPSULATION DOT1Q YA QUE VIENE POR DEFAULT SEGÚN LO QUE LEÍ.
NOTA2: LA COMUNICACIÓN INTERNA ENTRE LAS VLANS CREADAS FUNCIONAN CORRECTAMENTE.
NOTA3: LA VLAN 1 SALE A INTERNET SIN NINGÚN PROBLEMA, EN CAMBIO LA VLAN 10 Y 20 NO SALEN A INTERNET, NI SIQUIERA LEGAN A LA INTERFAZ DE LA LAN DEL ROUTER DE MOVISTAR (192.168.1.1), POR LO QUE NO SALE DEL SWITCH 3850.
07-15-2019 01:20 PM - edited 07-15-2019 01:21 PM
Hello,
>> NOTA3: LA VLAN 1 SALE A INTERNET SIN NINGÚN PROBLEMA, EN CAMBIO LA VLAN 10 Y 20 NO SALEN A INTERNET, NI SIQUIERA LEGAN A LA INTERFAZ DE LA LAN DEL ROUTER DE MOVISTAR (192.168.1.1), POR LO QUE NO SALE DEL SWITCH 3850.
the movistar router would need two static routes for internal Vlan 10, 20 IP subnets
IOS syntax
ip route 172.16.10.0 255.255.255.0 192.168.1.2
ip route 172.16.20.0 255.255.255.0 192.168.1.2
+
NAT configuration
access-list 11 permit 192.168.1.0 0.0.0.255
access-list 11 permit 172.16.10.0 0.0.0.255
access-list 11 permit 172.16.20.0 0.0.0.255
ip nat inside source list 11 interface eth6 overload
If you cannot change the movistar configuration you need a router to perform NAT between the C3850 and the movistar router ( the C3850 does not support NAT = Nework address translation)
Hope to help
Giuseppe
Discover and save your favorite ideas. Come back to expert answers, step-by-step guides, recent topics, and more.
New here? Get started with these tips. How to use Community New member guide