公司想要把舊的 CoreSW 換掉(Brocade FCX624)
要換成 HPE FlexFabric 5700
所以盡量模擬現有環境簡化成如底下的小 LAB
請忽略左邊黃色與右邊紫色線路和 HUB
那個是讓我可以在同一台 PC 直接就連到 Switch、CoreSW、FW 做設定
方便不用把線拔來拔去而已(FW 的 Port1 與 CoreSW 的 Port24 就請當作直連)
LAB 環境中 FW 是跟正式環境一模一樣(包含型號跟設定)
但 5700 CoreSW 設定這部份真的不是很熟,研究了很久還是有問題
目前在 5700 中已經將各個 VLAN 都建立好、VLAN 的 IP 也設定好
FW 也從依照正式環境將 VLAN 建好
PC 模擬在其中一個 VLAN 15 下,所以 PC 的網卡設定 10.12.1.188
第二層的 Switch 是 Aruba Instant On 1930,也把該帶的 VLAN、Tag 設定好
我現在可以在 PC 上 Ping 到 5700 CoreSW 上的 GW(10.12.1.253)
也能 Ping 到 5700 CoreSW 上其他 VLAN 的 GW IP (10.xx.xx.253)
但就是沒辦法再往上到 FW,例如 10.12.1.254 ..等等
在 CoewSW 中使用 ping 10.xx.xx.254 會無法到達
但改用 ping -a 192.168.199.188 10.xx.xx.254
或 ping -a 10.1.254.253 10.xx.xx.254
有指定要從那一條路出去就可以
不過 ping 10.1.254.254 或 192.168.199.10 不用特別指定卻可以到達
我也有嘗試依照原本舊的 Brocade 設定加上 static route 也沒用
例如:ip route-static 0.0.0.0 0 10.1.254.254
可是我不太了解的是,原本的設定是 ip route 0.0.0.0 0.0.0.0 10.1.254.254
但正常不是應該要走 LACP 這條上去嗎?還是是我搞錯了??
希望是在盡量不要動到 FW 設定,也就是單純把 CoreSW 換上後就好
因為現有正式環境是會通的
CoreSW 是還少設定什麼..可以幫幫忙嗎?
若有缺少什麼資訊的可以跟我說我再補充
謝謝..
太久沒來更新
補充一下..這個 Case 已經完成,原則上 Core Switch 的設定是 OK 的
後來發現主要是 Sophos 相關設定的關係
調整後就通了
謝謝有幫忙的各位