现有a b两栋楼 同一个出口运营商27位掩码,然后a路由器地址是164,网关161,b楼的 b和c路由器182和190起vrrp主地址183,网关同样是161,现在在182和190设备同时用同网段180 181等ip做服务器1和2的nat端口映射(不是路由器实体物理接口地址),现在通过a楼无法访问b楼映射的服务器,但是除了a楼,其他外网地址均可以访问b楼服务器,现在通过a楼164查看arp 发现从190屋里接口mac学习到 180 181等地址,现无法访问,通过a楼路由器164 sub地址写180然后写181重新清理arp就可以访问了,或者把190里的端口映射全部删除也可以访问。
(0)
最佳答案
由于b楼的b和c路由器使用了VRRP协议,因此在a楼路由器中需要配置VRRP虚拟IP地址作为网关,而不是实际的路由器地址。可能需要确认a楼路由器中是否正确配置了VRRP虚拟IP地址作为网关。
在182和190设备中同时使用了同一网段的IP地址做服务器1和2的NAT端口映射。这可能会导致网络中存在IP地址冲突,从而影响网络通信。建议在182和190设备中使用不同的IP地址做NAT端口映射。
通过a楼无法访问b楼映射的服务器,可能是因为a楼路由器中ARP缓存中的MAC地址与实际的MAC地址不匹配。可以尝试清除ARP缓存,或者手动将MAC地址与IP地址进行绑定。
建议先确认a楼路由器中的配置是否正确,然后检查网络中是否存在IP地址冲突,最后尝试清除ARP缓存或手动绑定MAC地址与IP地址
(0)
看下是不是路径来回流量不一致或者地址冲突了
(0)
都是单出口啊
都是单出口啊
抓包看下吧,访问不了应该是因为回包到公网了
(0)
什么意思?
什么意思?
路由器上面为啥要弄交换机?
(0)
现在不应该是在vrrp映射吗
现在不应该是在vrrp映射吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明