AirPort Extreme entre deux réseaux locaux virtuels - Réponse intermittente au ping

0

J'essaie de configurer une topologie de réseau avec certains commutateurs TP-LINK prenant en charge le VLAN 802.1Q.

Un détail technique est que j'ai deux de ces commutateurs avec un agrégat de deux liens gigabits configurés en tant que jonction pour 802.1Q afin de lier les deux ensemble.

J'ai actuellement deux VLAN: un DMZ et le LAN. Mon intention est d’avoir une passerelle entre le modem et la zone démilitarisée et une autre passerelle entre la zone démilitarisée et le réseau local. Ce dernier est montré sur ce schéma:

entrez la description de l'image ici

J'ai un AirPort Extreme pour la deuxième passerelle. Toutefois, lorsque ses réseaux local et local sont connectés au même commutateur physique (bien que sur des réseaux locaux virtuels différents), il répond par intermittence aux pings (c'est-à-dire qu'environ 25% des pings sont renvoyés). Si je débranche l'un des fils, il répond à 100% (sur l'interface appropriée, bien sûr).

Si je mets une autre passerelle (quelque chose de Netgear pas cher) au point A du diagramme, tout à coup, cela fonctionne exactement comme prévu.

Alors, pourquoi l'AirPort Extreme se comporte-t-il si étrangement?

Oui, tout est configuré correctement. De plus, j'ai essayé les deux avec un AirPort Extreme et un AirPort Extreme et avec IPv6 défini sur Natif et sur Lien local uniquement sans aucun changement de comportement.

ijoint
la source

Réponses:

1

J'ai le même problème. Après la mise en place de Wireshark sur le commutateur, il est clair que quelle que soit la configuration du VLAN, l’administration IP est mise en attente sur tous les ports. cela signifie que Apple Extreme voit le même arp sur son port et son port. En gros, les puges qui voient cela ne peuvent pas y faire face et vous avez votre problème. mettre le routeur entre les deux empêche l’arp de frapper la pomme.

Daniel
la source
Quelle adresse de gestion? L'interrupteur? Je me demande si c'est ce qu'est le VLAN 1: les ports autorisés à voir l'adresse IP de gestion.
Premier