• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER6300g2 L2TP已通,ping内网主机不通

2018-06-16提问
  • 0关注
  • 1收藏,2169浏览
粉丝:0人 关注:0人

问题描述:

网络状况: 1、路由器为ER6300G2,地址为172.16.100.1,设置为L2TP服务端;

2、路由器连接三层交换机S5500,交换机启用ARP管理,ip与mac地址绑定端口号,地址为192.168.1.1;

3、交换机下有主机A,地址为192.168.1.177,主机A可以通过路由器连接外网;


目标:需要实现外部移动主机B通过L2TP连接主机A。


异常:现主机B的L2TP已连接,ping路由器是通的,ping交换机不通,不能访问主机A?路由器到交换机的路由如何设置?交换机是否需要绑定主机B的mac地址,如需绑定,端口如何选择?

最佳答案

粉丝:1人 关注:0人

交换机上无需绑定,您看看内网电脑上的windows防火墙关闭没有。

交换机上面的路由时怎么写的?


1 个回答
zhiliao_BmILh 知了小白
粉丝:0人 关注:0人

内网主机A的防火墙已关闭。因交换机中有多个VLAN,路由有多条:

0.0.0.00.0.0.0Static60172.16.100.1Vlan-interface100
127.0.0.0255.0.0.0Direct0127.0.0.1InLoopBack0
127.0.0.1255.255.255.255Direct0127.0.0.1InLoopBack0
172.16.100.0255.255.255.0Direct0172.16.100.2Vlan-interface100
172.16.100.2255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.0.0255.255.255.0Static60192.168.80.253Vlan-interface80
192.168.1.0255.255.255.0Direct0192.168.1.1Vlan-interface1
192.168.1.1255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.10.0255.255.255.0Direct0192.168.10.254Vlan-interface10
192.168.10.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.20.0255.255.255.0Direct0192.168.20.254Vlan-interface20
192.168.20.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.30.0255.255.255.0Direct0192.168.30.254Vlan-interface30
192.168.30.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.60.0255.255.255.0Direct0192.168.60.254Vlan-interface60
192.168.60.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.70.0255.255.255.0Direct0192.168.70.254Vlan-interface70
192.168.70.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.80.0255.255.255.0Direct0192.168.80.254Vlan-interface80
192.168.80.254255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.171.0255.255.255.0Direct0192.168.171.1Vlan-interface1
192.168.171.1255.255.255.255Direct0127.0.0.1InLoopBack0
192.168.200.0255.255.255.0Direct0192.168.200.254Vlan-interface200
192.168.200.254255.255.255.255Direct0127.0.0.1InLoopBack0

启用L2TP后,交换机没有增加路由,需要如何增加?

地址池网段改为:10.10.20.1-10.10.20.100,增加路由地址10.10.20.100 、255.255.255.255 下一跳无法设置为127.0.0.1报错呢,错误为“下一跳地址无效”,路由地址改如何设置呢?

zhiliao_BmILh 发表时间:2018-06-17 更多>>

l2tp的地址池是什么网段的

zhiliao_OoHQq 发表时间:2018-06-16

你好,地址池为:192.168.1.220-192.168.1.230

zhiliao_BmILh 发表时间:2018-06-16
回复zhiliao_BmILh:

地址池的网段不能和内网网段重复,请更换未使用的网段

zhiliao_OoHQq 发表时间:2018-06-16

地址池网段改为:10.10.20.1-10.10.20.100,增加路由地址10.10.20.100 、255.255.255.255 下一跳无法设置为127.0.0.1报错呢,错误为“下一跳地址无效”,路由地址改如何设置呢?

zhiliao_BmILh 发表时间:2018-06-17

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明