Sunt în curs de a migra către Vlan-uri separate dintr-o singură subrețea 10.1.0.0/16 pe VLAN1
În subrețeaua existentă /16 se află Cisco Mail Security (ESA).
Într-un nou segment Vlan pentru clienți (10.101.10.0/24, VLAN6 ) pot face aproape orice, cu excepția accesului ESA. Fără ping și, de asemenea, fără acces prin HTTP(e).
Alte servere și servicii sunt complet accesibile, cum ar fi de la VLAN1
Suportul Cisco a spus că nu există nicio problemă cu configurația pentru ESA.
Rețeaua este complet Cisco.
Setarea interfețelor de rețea/IP ale ESA:
10.1.30.188/16
De asemenea, am încercat să adaug un NIC separat cu config 10.101.10.250/24, dar nu a rezolvat nimic
Configurare Vlan pe Coreswitch:
arată interfața de rulare vlan 1
interfața Vlan 1
adresa ip 10.1.0.253 255.255.0.0
Sfârşit
arată interfața de rulare vlan 6
!
interfața Vlan 6
descriere LAN-Clients
adresa ip 10.101.10.253 255.255.255.0
IP helper-adresă 10.1.30.84
fără ip route-cache
Sfârşit
FW este un Cisco ASA 5508-X
problema se aplică și de la mașinile virtuale de testare VLAN8 pe același hypervisor.
Managementul Cisco ASA este gestionat extern.
Acesta este un test ping de la Coreswitch:
CiscoCORE#ping 10.1.30.188
Tastați secvența de evacuare pentru a anula.
Trimiterea ecourilor ICMP de 5, 100 de octeți la 10.1.30.188, timeout este de 2 secunde:
!!!!!
Rata de succes este de 100 la sută (5/5), dus-întors min/media/max = 1/1/4 ms
CiscoCORE#ping 10.1.30.188 sursă vlan8
Tastați secvența de evacuare pentru a anula.
Trimiterea ecourilor ICMP de 5, 100 de octeți la 10.1.30.188, timeout este de 2 secunde:
Pachetul trimis cu o adresă sursă de 10.8.0.253
.....
Rata de succes este 0 la sută (0/5)
unde ar putea fi problema?
Actualizați:
datorită comentariului lui @Tero Kilkanen am adăugat câteva informații și teste. Nu m-am gândit încă la o posibilă problemă pe partea ASA, dar ar putea fi cazul să mă uit
Actualizați:
In sfarsit am facut-o.
După ce am verificat din nou interfețele IP (desigur, am creat și o interfață cu IP în VLAN6) am încercat să o creez prin SSH (cu aceleași setări)
Apoi l-am putut accesa din Vlan6
Poate că interfața IP trebuie creată prin SSH în loc de Web GUI. Nu am stabilit nimic diferit