交换机型号H3C 7506e ,一块防火墙板,一块24电口板,两条100M联通线路上网物理插口分别为interface GigabitEthernet3/0/1(外网地址10.10.10.3,255.255.255.224,10.10.10.2),interface GigabitEthernet3/0/2(外网地址10.10.20.3,255.255.255.192,10.10.20.2),问题描述:只插1口可以上网,只插2口不能上网,两个口都插上也只是用1口的链路在上网,个人排查原因为2口地址不能访问其网关,将 ip route-static 0.0.0.0 0.0.0.0 10.10.10.2去除后就可以访问上网。求教一:怎么样解决网关问题,二:怎么样达到两条100M实现200M带宽的目的,三:能负载均衡吗?
防火墙板配置如下:
#
version 5.20, Release 3166P06
#
acl number 2000
rule 20 permit source 172.21.1.0 0.0.0.255
rule 21 permit source 172.21.2.0 0.0.0.255
rule 22 permit source 172.21.3.0 0.0.0.255
rule 22 permit source 172.21.4.0 0.0.0.255
#
interface Ten-GigabitEthernet0/0
port link-mode route
#
interface Ten-GigabitEthernet0/0.500
description internet
vlan-type dot1q vid 500
nat outbound 2000
ip address 10.10.10.3 255.255.255.224
#
interface Ten-GigabitEthernet0/0.501
description To_Internet
vlan-type dot1q vid 501
nat outbound 2000
ip address 10.10.20.3 255.255.255.192
#
ip route-static 0.0.0.0 0.0.0.0 10.10.10.2
ip route-static 0.0.0.0 0.0.0.0 10.10.20.2
交换机板配置如下:
#
version 5.20, Release 6605P03
#
vlan 500
description to_internet
#
vlan 501
description to_internet
#
interface GigabitEthernet3/0/1
port access vlan 500
#
interface GigabitEthernet3/0/2
port access vlan 501
#
interface Ten-GigabitEthernet2/0/1
description to_FW
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 500 to 501
#
interface Ten-GigabitEthernet2/0/2
description to_FW
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 500 to 501
(0)
最佳答案
防火墙上将 ip route-static 0.0.0.0 0.0.0.0 10.10.10.2去除后就可以访问上网?流量路径是啥样的,FW上在不去掉这条路由的情况上,流量所经过的设备路由是否都是正确的,如果都正确的话,可以流统计确认报文丢在哪里
(0)
不去掉那条静态路由也可以上网,是两条链路啊,现在单独接第二条不能上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不去掉那条静态路由也可以上网,是两条链路啊,现在单独接第二条不能上