webner12
(usa Debian)
Enviado em 23/11/2015 - 12:39h
Bom dia a todos, estou com algumas duvidas, sobre mudanças na rede que eu fiz e está me causando alguns problemas, no meu caso o ARP REPLY.
É o seguinte: tenho uma rede com mas de 420 maquinas. Há 40 dias atrás chegaram mais cem maquinas para add na rede e estou com meus escoppos de ips do DHCP com 27 disponível. Por conta disso resolvi fazer vlans aqui na empresa.
Minha infra antes se encontrava da seguinte maneira.
FIREWALL:
ETH0 :187.X.X.X/30
ETH1: 192.168.x.x/24
ETH1:1 192.168.xx.x/24
ETH1:2 10.X.X.X/24
Server DHCP:
configurado com o superescopo comdois escopos
192.168.x.x
192.168.xx.x
Interface: rede local
192.168.x.x
192.168.xx.x
OBS: detalhes todos os servers são virtuais.
Situação atual:
FIREWALL
ETH0 :187.X.X.X/30
ETH1: 192.168.x.x/24
ETH1:1 192.168.xx.x/24
ETH1:2 10.X.X.X/24
ETH1.1 192.168.xxx2.x/24
ETH1.2 192.168.xxx3.x/24
ETH1.3 192.168.xxx3.x/24
ETH1.4 192.168.xxx4.x/24
ETH1.4 192.168.xxx5.x/24
Server DHCP:
configurado com o superescopo com dois escopos
192.168.x.x
192.168.xx.x
escopo xxx2
escopo xxx3
escopo xxx4
escopo xxx5
Interface: rede local
192.168.x.x
192.168.xx.x
192.168.xxx2.x/24
192.168.xxx3.x/24
192.168.xxx4.x/24
192.168.xxx5.x/24
Obs: No caso caso do DHCP foram add novas interfaces do vms e nele configurado para cada interface sua vlan. No Firewall é uma única interface e configuradas as vlans.
Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface
0.0.0.0 187.X.X.X 0.0.0.0 UG 0 0 0 eth0
10.X.X.X 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.X.X.X 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.X.XX.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.xxx2.x 0.0.0.0 255.255.255.0 U 0 0 0 eth1.200
192.168.xxx3.x 0.0.0.0 255.255.255.0 U 0 0 0 eth1.300
192.168.xxx4.x 0.0.0.0 255.255.255.0 U 0 0 0 eth1.400
192.168.xxx5.x 0.0.0.0 255.255.255.0 U 0 0 0 eth1.500
187.X.X.X 0.0.0.0 255.255.255.252 U 0 0 0 eth0
O problema é o seguinte, as vlans estão funcionando, cada escopo está fornecendo sua faixa de ip para sua vlan respectiva, porém, não consigo obter ARP REPLY de algumas maquinas da faixa 10.X.X.X que são exibidas como INCOMPLETO na tabela ARP.