Добрый час, не подскажите как решить следующую проблемму?Есть одна циска 3550 (все порты оптические) и набор 2950 (два оптических порта, остальные - медь). Хочу подключить их деревом. В вершине 3550, от нее 2950 по оптике. Каждая 2950 - как офисный коммутатор. К 3550 по гигабитному каналу напрямую подключен сервер авторизации, он же ДНС сервер, через него все выходят в инет.
Каждая циска 2950 - отдельный ВЛАН с адресами типа 192.168.10.Х, 192.168.20.Х и т.д., сотрудников садит по DHCP. Каждый 2950 имеет адрес вида: 192.168.10.253, 192.168.20.253 и т.д.
циска 3550 - на разных портах разный ВЛАН настроен, соответственно подключенному коммутатору. На порту гигабит 0/1 настроен транк к линукс-серверу авторизации + ДНС. На сервере виртуальные интерфейсы вида 192.168.10.254, 192.168.20.254 и т.д.
Сервер при подключении раздает адреса вида 172.16.0.0/16
Что работает: клиенты адреса правильные получают, с сервером подключение происходит по pppoe, выдается адрес, все хорошо. Единственно не открываются страницы по именам и не пингуются. По айпи все пингуется и открывается. Непосредственно с самих цисок пингую по именам сайтов - адреса определяет, только пинг не идет потому что заблокировано, т.е. все нормально. Но с компов пингую тот же яндекс - он даже айпи не определяет, говорит нет такого хоста. ДНС рабочий, все нормально - сейчас через него по не управляемым коммутаторам куча народу выходит.
Что не так и почему не выходит не могу понять... может подскажите что?