edit 3: Het zat inderdaad in proxy arp.
Dit staat default uit (per vlan) op procurve en default aan op cisco, daarom kom je het ook niet tegen in de config.
Blijkt maar weer dat soms even alles op een rijtje zetten (uit typen / kladje) vaak al zelf zorgt voor de oplossing
Heb hieronder alles laten staan voor het geval er ooit iemand tegenaan loopt:
Als eerste, ik weet niet of de tt enigszins klopt maar in wezen is het wel wat ik zoek.
De setup hier onder betreft een cisco 3750, hier werkt het maar ik vraag me eigenlijk af waarom.
Ik heb in VLAN 10 een interface 10.100.1.1/16
Op dezelfde switch is ook een VLAN 20 met interface 10.111.1.1/16
De default gateway op de switch is 10.111.1.100 (firewall)
Er is een static route met 10.100.16/24 naar 10.111.1.100 (firewall).
Op dezelfde firewall is een VLAN 30 met 10.100.16.1/24 als interface.
Verkeer van/naar een pc in het 10.100/16 subnet bijv. 10.100.2.52 naar/van 10.100.16.2 (subnet 10.100.16/24) werkt gewoon.
Nu wil ik deze cisco vervangen voor een hp procurve 5406zl. Hierop heb ik dezelfde static route aangemaakt en dezelfde ip-adressen maar verkeer wil van 10.100/16 wordt niet meer doorgestuurd naar 10.100.16/24.
Van 10.100.16/24 naar 10.100/16 gaat wel goed, althans het wordt door de gateway gestuurd en komt op de switch aan.
n.b. De switch zelf doet het goed:
Ik ben mij ervan bewust dat submet 10.100.16/24 in het andere subnet valt maar eigenlijk ligt daar ook de hoofd vraag:
edit 1:
Ik heb de cisco ernaast gezet met ip 10.100.1.2/16, 10.111.1.2/16 zonder ook maar ergens een route toe te voegen op de hosts kunnen deze elkaar pingen.
Ik zou haast zeggen dat er iets van irdp plaats vind. In config vind ik daar echter niets over terug en staat het ook op alle interfaces en vlans disabled.
Nog grappiger, als ik op de host een static route opneem 10.100.16/24 10.100.1.1 krijg ik de volgende trace:
n.b. 10.100.1.2 (cisco) is niet bekend als route op 10.100.1.1 (hp). Wat me weer terug brengt op een advertisement achtig iets.
tl;dr:
Hoe kan het dat verkeer binnen hetzelfde subnet naar/door een cisco 3750 switch/router wordt gezonden/opgepakt ?
Een daarop volgend, (hoe) krijg ik dat voor elkaar op een procurve 5400zl ?
edit 2: Denk dat ik het moet zoeken in proxy arp.. keep you posted.
Dit staat default uit (per vlan) op procurve en default aan op cisco, daarom kom je het ook niet tegen in de config.
Blijkt maar weer dat soms even alles op een rijtje zetten (uit typen / kladje) vaak al zelf zorgt voor de oplossing
Heb hieronder alles laten staan voor het geval er ooit iemand tegenaan loopt:
Als eerste, ik weet niet of de tt enigszins klopt maar in wezen is het wel wat ik zoek.
De setup hier onder betreft een cisco 3750, hier werkt het maar ik vraag me eigenlijk af waarom.
Ik heb in VLAN 10 een interface 10.100.1.1/16
Op dezelfde switch is ook een VLAN 20 met interface 10.111.1.1/16
De default gateway op de switch is 10.111.1.100 (firewall)
Er is een static route met 10.100.16/24 naar 10.111.1.100 (firewall).
Op dezelfde firewall is een VLAN 30 met 10.100.16.1/24 als interface.
Verkeer van/naar een pc in het 10.100/16 subnet bijv. 10.100.2.52 naar/van 10.100.16.2 (subnet 10.100.16/24) werkt gewoon.
code:
1
2
3
4
5
6
7
8
9
10
11
| Tracing route to 10.100.16.2 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.100.1.1 2 <1 ms <1 ms <1 ms 10.111.1.100 3 <1 ms <1 ms <1 ms 10.100.16.2 en omgekeerd Tracing route to 10.100.2.52 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.100.16.1 2 <1 ms <1 ms <1 ms 10.111.1.1 3 <1 ms <1 ms <1 ms 10.100.2.52 |
Nu wil ik deze cisco vervangen voor een hp procurve 5406zl. Hierop heb ik dezelfde static route aangemaakt en dezelfde ip-adressen maar verkeer wil van 10.100/16 wordt niet meer doorgestuurd naar 10.100.16/24.
Van 10.100.16/24 naar 10.100/16 gaat wel goed, althans het wordt door de gateway gestuurd en komt op de switch aan.
n.b. De switch zelf doet het goed:
code:
1
2
| ping source 10.100.1.1 10.100.16.2 10.100.16.2 is alive, time = 1 ms |
Ik ben mij ervan bewust dat submet 10.100.16/24 in het andere subnet valt maar eigenlijk ligt daar ook de hoofd vraag:
edit 1:
Ik heb de cisco ernaast gezet met ip 10.100.1.2/16, 10.111.1.2/16 zonder ook maar ergens een route toe te voegen op de hosts kunnen deze elkaar pingen.
Ik zou haast zeggen dat er iets van irdp plaats vind. In config vind ik daar echter niets over terug en staat het ook op alle interfaces en vlans disabled.
code:
1
2
3
4
| Tracing route to 10.100.16.2 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.100.1.2 2 <1 ms <1 ms <1 ms 10.111.1.100 3 <1 ms <1 ms <1 ms 10.100.16.2 |
Nog grappiger, als ik op de host een static route opneem 10.100.16/24 10.100.1.1 krijg ik de volgende trace:
code:
1
2
3
4
5
| Tracing route to 10.100.16.2 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.100.1.1 2 <1 ms <1 ms <1 ms 10.100.1.2 3 <1 ms <1 ms <1 ms 10.111.1.100 4 <1 ms <1 ms <1 ms 10.100.16.2 |
n.b. 10.100.1.2 (cisco) is niet bekend als route op 10.100.1.1 (hp). Wat me weer terug brengt op een advertisement achtig iets.
tl;dr:
Hoe kan het dat verkeer binnen hetzelfde subnet naar/door een cisco 3750 switch/router wordt gezonden/opgepakt ?
Een daarop volgend, (hoe) krijg ik dat voor elkaar op een procurve 5400zl ?
edit 2: Denk dat ik het moet zoeken in proxy arp.. keep you posted.
[ Voor 34% gewijzigd door DukeBox op 15-03-2015 21:31 ]
Duct tape can't fix stupid, but it can muffle the sound.
