День добрый.
Возникла странная проблема в связке Cisco 2921 + свитч-модуль SM-ES3G-24-P. схема простая: свитч-модуль воткнут в маршрутизатор, в модуль подключено несколько коммутаторов 2960 парой линков каждый в etherchannel. все vtp-клиенты, сервер - 2921. На 2921 создано несколько вланов, к вопросу относятся три штуки: Vlan1 - пользовательский, Vlan2 - гостевой, Vlan3 - серверный. На Vlan1 и Vlan2 нарисованы 2 ip-helper на сервера в Vlan3. Проблема заключается в том, что машины в Vlan2 не получают адреса по dhcp. debug ip dhcp server packets не показывает прилетающих из Vlan2 пакетов (смотрел с учетом мака, из неправильных вланов тоже не прилетали). Если на эту машинку поставить статику, то она имеет доступ к нужным ресурсам, то есть влан работает. В чем может быть проблема?Конфиги следующие:
на свитч-модуле внутренний порт на свитч-порт маршрутизатора (gi0/25 свитч-модуля подключен к l2 порту gi 1/1 маршрутизатора, оба внутренние):
interface GigabitEthernet0/25
switchport trunk encapsulation dot1q
switchport mode trunk
end
конфигурация маршрутизатора по данному вопросу:
interface GigabitEthernet1/1
description Internal switch interface connected to EtherSwitch Service Module
switchport mode trunk
no ip address
interface Vlan1
description VLAN_LAN
ip address 172.XX.NN.254 255.255.252.0
ip helper-address 172.XX.YY.2
ip helper-address 172.XX.YY.10
!
interface Vlan2
description guest_vlan
ip address 172.XX.ZZ.62 255.255.255.192
ip access-group GUEST in
ip helper-address 172.XX.YY.2
ip helper-address 172.XX.YY.10
!
interface Vlan3
description Servers
ip address 172.XX.YY.254 255.255.255.0
ip flow ingress
ip flow egress
А вот такой мне в голову стукнул рабочий вариант. Понятно, что через задницу, поэтому крайне не хотелось оставлять.
свитч (gi0/26 свитча подключен к gi1/0 маршрутизатора (оба внутренние), gi1/0 - l3-порт для управления):
interface GigabitEthernet0/26
switchport access vlan 2
switchport mode access
interface GigabitEthernet1/0
description guest_vlan
ip address 172.XX.ZZ.62 255.255.255.192
ip access-group GUEST in
ip helper-address 172.XX.YY.2
ip helper-address 172.XX.YY.10
interface Vlan2
shu
в таком варианте все работает, dhcp-пакеты бегают куда надо и адреса раздаются. Но очень уж криво.