msr2600有vlan2和vlan3,vlan2通过gig0/0上的IP地址组nat出去上网,vlan3的ip直接可以上网,不用nat。
怎么实现vlan3的ip直接ping通vlan2的ip呢, 表面上看,vlan2和vlan3的接口都在这个设备上的,应该是直接通的。
(0)
你说vlan 2 和vlan 3 都在2600路由器上,那么他们的接口都是up 状态,那么他们默认就是通的,除非你做了安全策略,或者做了ACl、等,检查一下有没有
(0)
确实有vlan2的acl, acl定义了vlan2可以nat出去,并且使用哪一个nat group address
nat address-group 1 address 192.168.14.58 192168.14.58 nat address-group 2 address 192.168.14.59 192168.14.58 # # acl number 3001 rule 0 permit ip source 192.168.10.0 0.0.0.255 acl number 3002 rule 3 permit ip source 192.168.11.3 0 rule 6 permit ip source 192.168.11.4 0 interface Vlan-interface1 ip address 192.168.11.1 255.255.255.240 # interface Vlan-interface2 ip address 192.168.10.1 255.255.255.252 # interface Vlan-interface3 ip address 192.168.12.225 255.255.255.240 # interface GigabitEthernet0/0 port link-mode route nat outbound 3002 address-group 2 nat outbound 3001 address-group 1 ip address 192.168.14.58 255.255.255.248 ip address 192.168.14.59 255.255.255.248 sub ip address 192.168.8.198 255.255.255.252 sub # # interface GigabitEthernet0/14 port link-mode bridge port link-type trunk port trunk permit vlan all # ip route-static 0.0.0.0 0.0.0.0 192.168.14.57 preference 180 最后,192.168.12.226可以访问 192.168.10.2 ,但192.168.10.2访问不到192.168.12.226
哦,不好意思,说反了。192.168.12.226访问不到 192.168.10.2 ,但192.168.10.2可以访问到192.168.12.226
好的,确实,可能之前测试的时候弄错了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,确实,可能之前测试的时候弄错了