web-dev-qa-db-ja.com

LACPおよびVLANルーティングの正しいネットワーク設定

VLANを使用してLCAPを実行する正しい方法を理解し、すべてのルーティングを正しくしようとしています。

ハードウェア

OS:FreeNAS-11.2-U7
Server:(2) Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz  
        128GB of ECC RAM
        Intel X540T2 network card
        (2) CAT 7 cables 
Router/Firewall: Ubiquiti EdgeRouter 6P
Switch: Netgear GS752TP 52 port switch

現在の設定

ルーター

私がしたことは、ルーターにアクセスしてVLAN Interfaceを追加し、VLANidを45に設定し、IP範囲は172.16.213.1/24でした。次に、Servicesに移動し、172.16.213.0/24のサブネットを持つ新しいDHCPサービスをセットアップしました。次に、ローカルトラフィックを受け入れるようにファイアウォールルールを設定します enter image description hereenter image description here

スイッチ

スイッチで、Switchingに移動してからLAGに移動し、ポート45と47にLACPを設定しました。次にVLANに移動して、VLAN45を作成しました。次に、VLAN Membershipに移動し、LAG CH1をトランクに割り当て、ポート2をトランクに割り当てました(ポート2は、スイッチ上のルーターに戻るポートです) enter image description hereenter image description hereenter image description here

FreeNASボックス

Lagg0というカードの2つのポートを使用してLink Aggregationインターフェイスを作成しました。また、静的IPまたはDHCP要求をそのインターフェイスに割り当てませんでした。次に、45のIDを使用してvlan45というVLANインターフェイスを作成し、前に作成したlagg0インターフェイスとしてNICインターフェイスを作成しました。次に、vlan45インターフェイスに172.16.213.100/24の静的IPを設定します。 enter image description hereenter image description hereenter image description here

私はこの設定が現在機能していると言いたいのですが、それが正しい方法であるとは思わないか、どこかにステップがありません。これは、サーバーのIPアドレスを入力しようとすると、ユーザーがログイン情報を入力してアクセスできるWindows認証ポップアップをロードするのに正確に1分33秒(複数回のタイミング)かかるためです。ファイルサーバー。ほぼすぐにポップアップする前にユーザーがログインした場合。

DHCPを使用するようにlagg0インターフェイスを割り当て、グローバルネームサーバーを10.0.0.1に設定すると、メインネットワークでIPが取得され、ユーザーがファイルサーバーにログインしようとすると、Windows認証がすぐにポップアップ表示されます。 enter image description here

Vlan45のみを使用するようにこれを設定し、Windows認証をすぐにポップアップさせる方法について私は非常に混乱しています。私は近くにいることを願っています、そしてそれは私が行方不明になっているステップです。しばらく探していたのですが、思い通りに動かないようです。私はファイアウォールとスイッチの静的ルートで遊んでいますが、これまでのところ何も役に立たないようです。この問題の解決にご協力いただき、ありがとうございます。

1
laxer

私は解決策を見つけました!元の投稿から、私は非常に近く、1つのステップを逃しただけでしたが、このステップは重要であり、ガイドやチュートリアルで見つけることができなかったと感じています。私はフォローアップしたかったのですが、うまくいけば、これは同じ問題を経験している可能性のある他の誰かに役立つでしょう。

私が逃したステップは、ルーター内に静的ルートを手動で設定することでした。用語は少しミスリードでした。私の場合は10.0.0.0/24の場合、宛先を現在のネットワークに設定する必要があります。その場合、ルートタイプは「ゲートウェイ」で、「ネクストホップ」は接続するサーバーの静的IPである必要があります。下に写真を投稿します。

ネットギアスイッチがその内部でこのルーティングを自動的に行ったことにも言及する価値があります。この問題が発生している場合は、両方を確認してください

enter image description here

0
laxer