• 締切済み
  • すぐに回答を!

catalyst の DHCPリレーの設定について

DHCPリレーの設定についてご教示ください。 以下の設定で、L2sw の Gi0/2 に接続されたDHCPクライアント(192.168.3.0)が、L2sw の Gi0/1 に接続されたDHCPサーバ(192.168.2.10)よりIP取得ができません。 なお、クライアントに固定IP(192.168.3.0)を与えた場合、問題なくDHCPサーバにL3swを経由し疎通できていることを確認しています。 なお、DHCPサーバの設定は、問題ないものと仮定させていただきます。 些細な情報でも構いませんので、何卒よろしくお願い致します。 ■L3sw(catalyst3750:version 12.2) ・Gi1/0/1 には、関係のないL2スイッチが接続  (FW:192.168.2.100が接続されている) ・Gi2/0/1 には、L2sw(catalyst2960G)が接続  ip routing  !  interface GigabitEthernet1/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface GigabitEthernet2/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface vlan1   ip address 192.168.1.1 255.255.255.0  interface vlan2   ip address 192.168.2.1 255.255.255.0  interface vlan3   ip address 192.168.3.1 255.255.255.0   ip helper-address 192.168.2.10  ip route 0.0.0.0 0.0.0.0 192.168.2.100 ■L2sw(catalyst2960G:version 12.2) ・Gi0/1 には、DHCPサーバ(192.168.2.10)が接続 ・Gi0/2 には、DHCPクライアントが接続 ・Gi0/48には、L3sw(catalyst3750)が接続  interface GigabitEthernet0/1   switchport access vlan 2   switchport mode access  !  interface GigabitEthernet0/2   switchport access vlan 3   switchport mode access  !  interface GigabitEthernet0/48   switchport mode trunk  !  interface vlan1   ip address 192.168.1.2 255.255.255.0  interface vlan2   ip address 192.168.2.2 255.255.255.0  interface vlan3   ip address 192.168.3.2 255.255.255.0  !  ip default-gateway 192.168.1.1

共感・応援の気持ちを伝えよう!

  • 回答数4
  • 閲覧数4225
  • ありがとう数3

みんなの回答

  • 回答No.4
  • qaaq
  • ベストアンサー率36% (146/404)

”ip helper-address”以外にも必要だったはず。 http://www.ciscocatalyst.info/JP/support/public/ht/tac/100/1008515/troubleshoot_3750-j.shtml#dhcp にもありますね。 >4.グローバル コンフィギュレーション モードで、転送要求のための DHCP/BOOTP ポートを開きます。 > >3750(config)#ip forward-protocol udp bootpc >3750(config)#ip forward-protocol udp bootps

共感・感謝の気持ちを伝えよう!

  • 回答No.3

見る限りはできそうなんですが・・ ここに設定例があるのですが http://yoshihara.cocolog-nifty.com/takao/2009/07/catalyst-3750l3.html このトラブルシューティングが参考になりそうです「DHCP サービスが VLAN 経由で使用できない」 http://www.ciscocatalyst.info/JP/support/public/ht/tac/100/1008515/troubleshoot_3750-j.shtml

共感・感謝の気持ちを伝えよう!

質問者からのお礼

まことにありがとうございます。 私もいけると思っていたのですが、、 設定例を見ても問題ないように思います。。 トラブルシューティングも見ていました。 すべてクリアしております。 tcpdump でも取得しておっかけるしかないですかね、、、

  • 回答No.2

Ciscoは詳しくはないですが、 ネットワークの違うところにDHCPサーバーを置いたらDHCPリレーの設定が必要ですが、正しく設定されていますか? 下記ページで今一度確認してください。 http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sw/cat37/3750sscg_s/chapter22/16180_06_22.shtml DHCPサーバーもそれなりの設定が要りますよ。違うネットワークに投げるのだから

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ありがとうございます。 確認しておりました。 ip helper-address コマンドを実行していますので、設定できているつもりです。 catalsytはこのコマンドだけでいけると思っているのですが、、 DHCPサーバに関しては、Catalystではない、別環境で配布できているので問題ないとしております。

  • 回答No.1

もう10年以上、ネットワークの現場を離れているの外しているかもしれませんが・・・ L2にVLANを切ているのが問題では?と思います。 VLANはL3で定義し、L2ではVLANを切らずデフォルトにすれば、L3経由でDHCPがアクセスできるように思います

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ありがとうございます。助かります。 「L2ではVLANを切らず…」というのは、VTPで運用するということでよろしいでしょうか。 お手数をお掛けしますがよろしくお願い致します。

関連するQ&A

  • Catalyst設定

    Catalyst2900の設定でf0/1~f0/12はvlan1、f0/13~f0/22はvlan2を設定し、f0/23にはサーバ、f0/24にはルータをおいて、双方(vlan1,2)からアクセス可能としたいです。 trunkというものがそれなのだと思いますが、f0/23,24でswitchport mode trunkを入力して終わりでしょうか? 教えてください。

  • vlanのtrunk allowed設定について

    vlanのtrunk allowed設定について教えてください。 catalyst2960スイッチのgi0/24にvlanを2つ設定したいのですが、 switchport trunk allowed vlan 10,20 switchport mode trunk で設定すると、 show vlanを見た際にvlan 1の部分に 0/24 が表示されてしまいます。 trunk設定だとsh vlanには表示されなかったような気がするのですが、 設定コマンドが間違っているのでしょうか? show int gi 0/24 switchportをみると trunk tagging部分には10,20が入っています。 show int gi 0/24 switchportには他にnaitive tagging はvlan1、 switchport access vlan 1の設定も書かれています。(このあたりが原因でしょうか?) 基本的な事かもしれませんが、ネット上を探してみたのですが どうしてもわからなった為、ご存知の方がいらっしゃいましたらお教えください。 宜しくお願いします。

  • catalyst3560 VLANマルチキャスト

    catalyst3560でのマルチキャストルーティングについてご教示ください。 マニュアル通り、グローバル コンフィギュレーション モードにて VLAN(SVI)にPIMバージョン、PIMモードを設定しようとすると、 弾かれてしまいます。 ルーテッドポートでは問題なく設定が行えます。 【OK】 interface FastEthernet0/7 no switchport ip address 10.112.2.1 255.255.255.0 ip pim sparse-dense-mode ! 【NG】 interface Vlan2 ip address 10.112.1.1 255.255.255.0 ! なにか問題として考えられることがあればご教示願います。

  • Catalyst3560でVLAN間ルーティング

    vlan 50 vlan 20 ぞれぞれ仮想のSWにVLANごとにIPアドレレスを付与し L3でルーティングしたいと思っています。 打ち込んだコマンドは Switch(config)#interface fastEthernet 0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 50 Switch(config)#interface fastEthernet 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#ip routing Switch(config)#interface vlan 50 Switch(config-if)#ip address 10.192.1.254 255.255.255.0 Switch(config)#interface vlan 20 Switch(config-if)#ip address 10.192.0.254 255.255.255.0 きっちり読み込ませていますが show runで なぜかvlan50のip routeの設定が反映されていません。 反映されていないからだと思いますが 10.192.0.1から10.192.1.1へpingを返しません 何か追加のコマンドがありますでしょうか。 教えてください。 show ip routeでは C 10.192.1.254とだけ出てきます。 困っています。

  • L3スイッチの各VLANのPCが外部に出れない

    小さいオフィスがあり、L2スイッチがあり、 1つのセグメントで運用しています。(VLAN使っているかは定かではありませんが、 ネットワークは、192.168.10.0/24 このネットワークのゲートウェイ(外部に出るルーター)は 192.168.10.254 になっております。 接続図 インターネットから --> 社内出口ルーター192.168.10.254 --> 社内DELL L2スイッチ -> (今回導入予定のL3スイッチ) 一本ケーブルが来ており、これを ノンインテリジェントのS2スイッチを繋ぐと、その配下にあるポートには、 ネットワークの接続が可能となります。 今回は、 cisco WS-C3550-24 スイッチを一台準備し、これを社内LANに接続したいと考えております。 (上位スイッチ、または、出口ルーターについては、設定をいじれません) このスイッチ上に、vlan を3つ作り、 それぞれ、 Vlan11 192.168.1.0 /24 Vlan2 192.168.2.0 / 24 Vlan10 192.168.10.0 /24 以下 show ip route ********************* Gateway of last resort is 192.168.10.254 to network 0.0.0.0 C 192.168.10.0/24 is directly connected, Vlan10 C 192.168.1.0/24 is directly connected, Vlan11 C 192.168.2.0/24 is directly connected, Vlan2 S* 0.0.0.0/0 [1/0] via 192.168.10.254 ***** xxxxx # VLAN Name Status Ports ---- -------------------------------- --------- ------------------------------- 1 default active Gi0/1, Gi0/2 2 vlan_2 active Fa0/6, Fa0/7, Fa0/8 3 vlan_3 active Fa0/9, Fa0/10 10 VLAN0010 active Fa0/23, Fa0/24 11 vlan_1 active Fa0/1, Fa0/2, Fa0/3, Fa0/4, Fa0/5 ***************: *show configration ip routing interface FastEthernet0/1 switchport access vlan 11 switchport mode access ! interface FastEthernet0/2 switchport access vlan 11 switchport mode access ! interface FastEthernet0/3 switchport access vlan 11 switchport mode access ! interface FastEthernet0/4 switchport access vlan 11 switchport mode access ! interface FastEthernet0/5 switchport access vlan 11 switchport mode access interface FastEthernet0/6 switchport access vlan 2 switchport mode access ! interface FastEthernet0/7 switchport access vlan 2 switchport mode access ! interface FastEthernet0/8 switchport access vlan 2 switchport mode access interface FastEthernet0/24 switchport access vlan 10 switchport mode access interface Vlan10 ip address 192.168.10.195 255.255.255.0 interface Vlan11 ip address 192.168.1.254 255.255.255.0 interface Vlan2 ip address 192.168.2.254 255.255.255.0 ip route 0.0.0.0 0.0.0.0 192.168.10.254 ●やりたい事 社内のケーブルをこのスイッチ ポート24に指します。 vlan 2 の下にFa0/6, Fa0/7, Fa0/8ポートから、3台のPCを接続しています。 これらのPCのゲートウェイは、192.168.2.254 としています。 vlan 3 の下にはFa0/9, Fa0/10 ポートを経由してPCを接続しています これらのPC のゲートウェイは、192.168.3.254 としています。 これらのPCが新たに、設置されたこのL3スイッチのVLANから、外部の インターネットに接続できるようにすることです。 L3スイッチは、そのポート24を経由して、外部に接続できるのではないか と考えています。 ********************* ●困っている事 vlan 2 または、vlan 3 配下のPCから、それぞれのpc に対してping は可能である vlan 2 または、vlan 3 配下のPCから、外部へのインターネット接続が不可である。 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ シスコスイッチに、telnet で入り、そこからは、192.168.10.254 等、192.168.10.0/24 のネットワークに疎通可能である。 また、外部へのping も可能である。 ルーティングテーブルを見ると、192.168.10.0のネットワークは、接続されている と定義されていますが、 C 192.168.10.0/24 is directly connected, Vlan10 これではだめなのでしょうか? 192.168.10.254 の行き方は、cisco WS-C3550-24が 知っていると思うのですが。。。 なぜ、vlan2 または、vlan 1 配下のPCから192.168.10.254 にping が飛ばないのでしょうか?

  • catalyst tag変換について

    以下の構成時tag変換機能?の設定をご教授ねがいます。 要件として、 vlan20 宛の通信をtag変換させ、vlan30に変換し通信をさせたい。 同じく、vlan40 宛の通信をtag変換機能でvlan30に変換し通信をさせたい。 上記要件の場合、各intの設定は以下で問題ないのでしょうか。 設定が足りないようであれば、ご教授願います。 そもそも可能なのかも教えていただけると助かります。    L3 sw     | =================== | catalyst L2      | ===================    |int1    |    |trunk vlan 20-40    |    |int1 =============================== | catalyst L2               | ===============================   |  |      |  |   |  |      |  |   |  |      |  |    ==        ==  int2  int3    int4  int5 vlan20 vlan30  vlan40 vlan30 ※int2,int3を接続。 ※int4,int5を接続。 int2 $ switchport mode access $ switchport access vlan 20 int3 $ switchport mode access $ switchport access vlan 30 int4 $ switchport mode access $ switchport access vlan 40 int5 $ switchport mode access $ switchport access vlan 30 よろしくお願いします。

  • ciscoルータのVLAN間通信について

    892Jです。 スイッチングポートが8つついているので、0~3をVlan1、4~7をVlan2に設定しました。 Vlan1とVlan2の間でpingが通りません。。 設定のどこに間違いがあるのか、ご教示ください。 【コンフィグ】 ・・・ interface FastEthernet0 switchport access vlan 10 ! ! ・・・ interface FastEthernet4 switchport access vlan 20 ! ! ・・・ interface Vlan10 ip address 192.168.2.1 255.255.255.0 ip nat inside ip virtual-reassembly ! ! interface Vlan20 ip address 192.168.1.1 255.255.255.0 ip nat inside ip virtual-reassembly ! interface GigabitEthernet0 ip address 133.**.**.** 255.255.255.192 ip nat outside ip virtual-reassembly duplex auto speed auto ! !・・・ 【経路表】 S* 0.0.0.0/0 [1/0] via 133.**.**.**, GigabitEthernet0 192.168.1.0/24 is variably subnetted, 2 subnets, 2 masks C 192.168.1.0/24 is directly connected, Vlan20 L 192.168.1.1/32 is directly connected, Vlan20 192.168.2.0/24 is variably subnetted, 2 subnets, 2 masks C 192.168.2.0/24 is directly connected, Vlan10 L 192.168.2.1/32 is directly connected, Vlan10

  • ネットワークの設定

    シスコ初心者です。 Catalyst 29501台とインターネットを接続して(ルータ)、3台のサーバー(Windows)と接続しています。 VLANを設定して他の部署から隔離しようと設定しましたが、インターネットが繋がりません。通信が出来ません 設定ミスだと思いますが、何が間違っているか教えてください。 よろしくお願いします。 Switch#vlan database Switch(vlan)#vlan 2 name vlan2 Switch(vlan)#exit Switch#config t Switch(config)#int f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shutdown Switch(config-if)#int f0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shutdown Switch(config-if)#int f0/4 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shutdown Switch(config-if)#int f0/5 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shutdown Switch(config-if)#int vlan2 Switch(config-if)#ip address 192.168.1.80 Switch(config-if)#no shutdown Switch(config-if)#exit Switch(config)#ip default-gateway 192.168.10.1 Switch#copy run start

  • Catalyst2960のport security設定について

    こんにちは、掲題の件で質問させて頂きます。 質問の内容と状況説明を下記の通りまとめましたので 恐縮ですがご確認よろしくお願い致します。 [使用機器] Cat2960 12.2(37)SE1 [条件] ・interface Fa0/1と0/2は2台のPC(MAC Address)からのみ接続可能。 ・2台のPCはFa0/1と0/2の両Portに接続可能。 ~sh run 一部抜粋~ interface FastEthernet0/1 switchport mode access switchport port-security maximum 2 switchport port-security switchport port-security mac-address aaaa.aaaa.aaaa switchport port-security mac-address bbbb.bbbb.bbbb interface FastEthernet0/2 switchport mode access switchport port-security maximum 2 switchport port-security 上記条件を満たすにはどのような設定を行えばよいでしょうか? Fa0/2にmac addressの登録を実施しようとしたところ "Found duplicate mac-address aaaa.aaaa.aaaa"と弾かれてしまいます。 ご経験者の方がいらっしゃいましたらお手数ですがご教示願います。 以上

  • catalystスイッチの正常性確認について

    Catalyst2950とCatalyst3750にコンフィグを投入してみました。 そこできっちりコンフィグが入っているか確認をするために Catalyst2950にinterface Vlan180というのを作成して ip address 10.200.163.240 255.255.252.0という設定を行いました。 そして正常性確認として自分のパソコンのアドレスを 10.200.163.241など/22のアドレスを設定してLANケーブルを 空いているポートに挿してpingを飛ばしてみましたがpingが飛ばないです これは、各ポートに違うVlanをaccessポートに割り当てているからでしょうか? ここは各ポートに割り当てたVlanの番号にアドレスをふり そのアドレスの範囲で端末のアドレスを割り当てるべきだったでしょうか? そうするとどのようにして確認を行えばよろしいでしょうか? 事前と事後のコンフィグ差分チェック以外に 機器単体での正常性確認は出来ないものでしょうか? Catalyst3750につきましては、ポート1~ポート21までそれぞれ Vlanを割り当てました。そして、3750へ端末を接続するために interface vlan 番号とip address の設定をすることにより 端末のゲートウエイを設定しました。そしてそれぞれの端末間 通信するためにip routingコマンドを投入しました。 この状態でshow ip routeすると正常だと直接接続のrouteが見えると 思っていましたが見えませんでした。そもそも端末を接続しないと 見えないものでしょうか? またCatalyst3750についての正常性確認方法は どのようにすればよろしいでしょうか?