• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

三层交换机多端口路由转发问题

  • 0关注
  • 0收藏,700浏览
粉丝:0人 关注:1人

问题描述:

 

 

 

网络结构大体如下:

描述:

1、三层交换机S5500V2上联ER5200G2_01,ER5200G2_01作为出口路由。

2、三层交换机S5500V2作为dhcp服务器,创建了多个vlan,每个vlan有dhcp地址池,创建了静态路由如下:

第一条是往ER5200G2_01方向的静态路由,ER5200G2_01也有回包静态路由,此时PC_4等其他设备上网是没问题的。

第二条是往ER5200G2_02方向的静态路由,是为了实现PC_4访问三层交换机下联ER5200G2_02路由的下挂PC_4设备。

3、ER5200G2_02是路由模式,也创建了PC_5的回包静态路由。

现在的问题是:

PC_4与PC_5都无法互访,比如PC_4 ping PC_5,分别在PC_5、ER5200G2_02的wan口、S5500V2的GE_0_2端口抓包都能看到有回包,但数据包进了S5500V2的GE_0_2端口后,无法转发给PC_4设备。按以为经验,配置大体没问题,不知道是不是vlan虚接口无法转发不属于本接口网段数据问题?

 

如果ER5200G2_02改为nat模式, PC_5是能上网也能ping通PC_4,但我要PC_4与PC_5都能互访。

 

如果我把ER5200G2_02的wan口连接到ER5200G2_01的lan口,两边都配置好静态路由,此时ER5200G2_02为路由模式,这样的网络结构的话,PC_4与PC_5是可以互访的,但我不想S5500V2下联的设备都经通过GE_0_1接口访问到ER5200G2_01后再转发到R5200G2_02下的PC_5,这样会占用S5500V2 GE_0_1接口的带宽以及ER5200G2_01路由接口带宽和数据转发性能,我希望PC_4与PC_5互访由S5500V2的其他接口来实现转发,这样就不会影响S5500V2 GE_0_1接口方向的数据了,这主要给其他设备上网使用。

 

其中S5500V2的GE_0_2的端口模式三种模式都试过,但感觉问题不在这里。

困扰了很久,希望知道真实原因,望各位大神模拟下我的场景,看看问题出在哪里,怎么解决,谢谢大家!

 

 

 

4 个回答
已采纳
粉丝:10人 关注:7人

接入层的ER路由器(g2_02)的上联口,不要用wan口,用LAN口对接,LAN口对接时,注意彼此的vlan标签一致,即交换机用access口 并划分到vlan21,02路由器也创建vlan21,并将互联口划分到vlan21,至于你的子路由业务,保持vlan1即可

这种网络结构实际上还是没法解决问题,用R路由器(g2_02)的lan口上联三层交换机,发包有vlan标签,回包依旧没有vlan标签,导致无法在交换机中传输,我在h3c官方模拟器按我上面的网络结构验证是没问题的,但实测,包括按你的说使用路由lan口,依旧无法解决。

依然范特西 发表时间:2024-06-15 更多>>

能说明下为什么ER路由器(g2_02)的上联口(接到三层交换机S5500V2的GE_0_2端口)不能用wan口吗?我对三层交换机S5500V2的GE_0_2端口做了端口镜像,发现从S5500V2的GE_0_2端口发出去的数据帧是有vlan(21)tag的,但从ER路由器(g2_02)发回到三层交换机S5500V2的GE_0_2端口的数据帧却没有任何vlan tag了,这应该是导致回包无法在三层交换机中传输的原因,请问这是为什么?S5500V2的GE_0_2端口类型我测试了access/trunk/hybrid类型都不行,按理能给无标签的数据帧打上缺省vlan标签再到三层交换机中传输的,为什么不打缺少vlan标签呢?

依然范特西 发表时间:2024-06-14

这种网络结构实际上还是没法解决问题,用R路由器(g2_02)的lan口上联三层交换机,发包有vlan标签,回包依旧没有vlan标签,导致无法在交换机中传输,我在h3c官方模拟器按我上面的网络结构验证是没问题的,但实测,包括按你的说使用路由lan口,依旧无法解决。

依然范特西 发表时间:2024-06-15
粉丝:0人 关注:0人

组网是er5200g2(01)-(5500v2),下挂两个pc,如果网关在在一个设备上,可以直接互访,若网关不在一个设备上,则需要写路由,若是同一个网段哪直接走二层转发,若想要改变接口流量的走向是无法实现的啊

你说的这个是可以,就像我倒数第三段话说的,er5200g2_02下挂er5200g2_01下面,三层交换机这边下面的主机是可以访问er5200g2_02下面的主机的,但我不想这些流量(流量过大)通过三层交换机ge0/1上联口,因为这个口流量也大,是给三层交换机内其他主机访问公网使用的。

依然范特西 发表时间:2024-06-14 更多>>

你说的这个是可以,就像我倒数第三段话说的,er5200g2_02下挂er5200g2_01下面,三层交换机这边下面的主机是可以访问er5200g2_02下面的主机的,但我不想这些流量(流量过大)通过三层交换机ge0/1上联口,因为这个口流量也大,是给三层交换机内其他主机访问公网使用的。

依然范特西 发表时间:2024-06-14
zhiliao_wgLXIM 知了小白
粉丝:0人 关注:0人

不行的话,有个最简单的办法,全网都用路由打通,这样也可以啊

粉丝:1人 关注:1人

S5500V2的GE_0_2做access口,划到vlan21。在交换机上试一下10.0.20.2和172.20.0.1和172.20.0.2能不能ping通

不行,三种端口类型都试过了,对GE_0_2端口做了端口镜像,发现回包没vlan标签,但三层交换机对进入端口的数据帧为什么不打标签就不知道了,可能是因为没有打标签才导致无法回包到源主机

依然范特西 发表时间:2024-06-14 更多>>

不行,三种端口类型都试过了,对GE_0_2端口做了端口镜像,发现回包没vlan标签,但三层交换机对进入端口的数据帧为什么不打标签就不知道了,可能是因为没有打标签才导致无法回包到源主机

依然范特西 发表时间:2024-06-14

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明