PT に既存の OSPF ルーティングの VLAN 構成を適切に組み込む方法

PT に既存の OSPF ルーティングの VLAN 構成を適切に組み込む方法

企業環境をシミュレートするためにパケット トレーサーを使用しています。

「メイン」オフィス (Bgta とマークされています) と、Mdlln などの他の都市にあるその他の小規模オフィスがあります。メイン オフィスにはいくつかのサーバーがあり、各都市にはいくつかのホストがあります。問題は、部門専用コンテンツ用に 3 つの VLAN (10、20、30) を追加したのですが、既存の OSPF ルーティングで動作させることができなかったことです。

メイン オフィスのスイッチ アーキテクチャには、コア、ディストリビューション、アクセスの 3 つのレイヤーを追加しましたが、他のローカル オフィスにはディストリビューション レイヤーとアクセス レイヤーのみを追加しました。

Bgta の 3 層スイッチ (コア、ディストリビューション、アクセス) 部分の詳細

Bgta と Mdlln を接続するルーターとスイッチの詳細

私の設定: ルーターには OSPF を使用しています。すべてエリア 1 にあります。VLAN を追加する前は、各都市を接続するのに完璧に機能していました。ルーターをスイッチに接続するインターフェイスを既に編集して、作成したサブインターフェイスを追加しました。たとえば、Bgta ルーターの VLAN 10 に次のサブインターフェイスを追加します。

interface gigabitethernet 0/0.10
ip address 172.23.208.1 255.255.240.0
no shutdown

また、Bgtaで3つのレイヤーを設定し、コアレベルスイッチの3つのVLANに対応するIPアドレスを割り当てました。各スイッチについて、どのインターフェイスがスイッチポートアクセスで、どのインターフェイスがトランクであるかも示しました。他の都市については、アクセス/トランクも示しました。

ルーターにマウスを移動するとサブインターフェイスが含まれていますが、同じ VLAN (VLAN 10) 内の 2 台の PC 間で tracert を実行しようとすると、それぞれ別の都市にあるため、まったく接続されません。 PC の IP アドレスが正しく設定されていることはすでに確認しましたが、私はこの分野の初心者なので、何を間違えたのかわかりません。

VLAN 上にない PC を接続することも、同じ VLAN と都市にある PC を接続することも、同様に機能します。ただし、都市をまたいで同じ VLAN 上の 2 台の PC を接続すると、うまくいきません。

Mdlln の PC と Bgta のサーバーを VLAN 10 に接続しようとしている写真がさらにいくつかあります

Mdlln の VLAN 10 PC から Bgta のサーバーへの tracert が失敗しました

写真のその他の詳細:

コアスイッチ

Bgta ルーター

Mdlln ルーター

必要であれば、追加情報や写真を提供できます。どんな助けでも大歓迎です。

答え1

あなたの投稿を読んでいて、いくつかコメントがあります。

最初に気付いたのは、2 つの異なる場所で同じネットワーク セグメントを使用しているため、L2VPN または、基礎となるレイヤー 3 ネットワーク上でレイヤー 2 接続を拡張するトンネリングを使用してデータ センター接続を提供する VXLAN などのカプセル化プロトコルを設定しない限り、デバイス間の接続を提供できないということです。

動作しない主な理由は、送信元ホスト (172.23.208.20) が宛先 IP (172.23.208.100) が自身のネットワーク セグメントに属していると判断し、その IP アドレスをゲートウェイに送信する代わりに ARP 要求を送信するためです。宛先 IP はそのサイトに割り当てられていないため、応答が得られません。これが、tracert テストでホップがまったく表示されない理由であり、両方のホストが同じマイナー オフィスにある場合にのみ接続が確立される理由でもあります。

部門専用コンテンツ用に VLAN 上で異なるネットワーク セグメントを割り当て、それらを OSPF プロセスに含めることをお勧めします。

関連情報