如下图,我已经配置了vpn实例静态路由,下一跳指向模拟的外网直连地址
但是配置无效的,本地的静态路由查不到这条
有大佬懂得是什么情况吗,怎么解决呀,谢谢!
(0)
最佳答案
下一跳不可达导致的
(0)
100.1.1.2是可达的,直连
可达是指的带VPN 去ping还是公网ping
公网ping的
但是你查的是vpn的路由表
OK了,大佬,我弄好了,现在没问题了,我刚刚是外网pc没设置网关,导致数据无法回reply,现在可以了,谢谢
边界网关设备上使用哪个接口跟100.1.1.2打通的?这个接口也要绑定vpn-in a,保证直连可达后路由才能生效。
(0)
哦哦,大佬可以了,我在外网pc上把网关设置成border的直连地址100.1.1.1,现在leaf可以ping通100.1.1.2了,谢谢
我刚刚把接口绑定到vpn了,现在静态是有了,我也在bgp实例地址簇里引入了静态,但是我在leaf上还是ping不通外网100.1.1.2
1. 现在leaf上vpn a里查路由看看学到路由没;2. 然后外网有没有到私网的回程路由;3.检查终端有没有配默认路由或明细路由
另外如果你是接口绑定vpn a,网关出去的路由不需要带public参数。ip route-static vpn-instance a 0.0.0.0 0 100.1.1.2 public
哦哦,大佬可以了,我在外网pc上把网关设置成border的直连地址100.1.1.1,现在leaf可以ping通100.1.1.2了,谢谢
border上学习到100.1.1.2的arp了吗?
(1)
OK了,大佬,我弄好了,现在没问题了,我刚刚是外网pc没设置网关,导致数据无法回reply,现在可以了,谢谢
有的
100.1.1.1在border上是啥vpn 私网吗?
哦,不是,是公网ping的
放到私网里就可以应该
我刚刚把接口绑定到vpn了,现在静态是有了,我也在bgp实例地址簇里引入了静态,但是我在leaf上还是ping不通外网100.1.1.2
OK了,大佬,我弄好了,现在没问题了,我刚刚是外网pc没设置网关,导致数据无法回reply,现在可以了,谢谢
配置错误,另外还需要注意回程路由问题
修正配置参考
ip route-static vpn-instance a 0.0.0.0 0 100.1.1.2 public
(1)
好的,有了,谢谢大佬
大佬,我刚刚把接口绑定到vpn了,也修改了静态配置,现在静态是有了,我也在bgp实例地址簇里引入了静态,但是我在leaf上还是ping不通外网100.1.1.2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OK了,大佬,我弄好了,现在没问题了,我刚刚是外网pc没设置网关,导致数据无法回reply,现在可以了,谢谢