• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S5500V3-24P-SI vlan间不通信

2022-05-18提问
  • 0关注
  • 1收藏,1191浏览
Zzhen 零段
粉丝:0人 关注:1人

问题描述:

三层交换机上联是路由器,路由上联是电信外网设备,在三层和路由器上做了静态路由,路由器在做nat,针对三层的valn5、valn30转换上网;三层划分了valn5、valn30、vlan100、vlan1等,每个vlan都配置了vlanif地址。

问题:在任意一个vlan下,ping网关可以通,ping其他vlan的网关也都可以通,但是ping其他vlan内的地址不通。

例如:192.168.5.2主机 ping192.168.30.1(vlanif网关地址),可以通;ping192.168.30.5 主机不通

求解一下是怎么回事。


组网及组网描述:

  1. dhcp enabl
  2. lldp global enable
  3. password-recovery enable
  4. vlan 1
  5. vlan 5
  6. vlan 20
  7. vlan 30
  8. vlan 100
  9. stp global enable
  10. dhcp server ip-pool 192.168.5.X
  11. gateway-list 192.168.5.1
  12. network 192.168.5.0 mask 255.255.255.0
  13. dns-list 202.102.192.68
  14. interface NULL0
  15. interface Vlan-interface1
  16. service slot 1 
  17. ip address 192.168.99.254 255.255.255.0
  18. dhcp server apply ip-pool smartmc
  19. undo dhcp select server
  20. dhcp client identifier ascii fc609bc97328-VLAN0001
  21. #
  22. interface Vlan-interface5
  23. ip address 192.168.5.1 255.255.255.0
  24. #
  25. interface Vlan-interface20
  26. ip address 192.168.20.1 255.255.255.0
  27. undo dhcp select server
  28. #
  29. interface Vlan-interface30
  30. ip address 192.168.30.1 255.255.255.0
  31. undo dhcp select server
  32. #
  33. interface Vlan-interface100
  34. ip address 10.10.10.1 255.255.255.0
  35. undo dhcp select server
  36. #
  37. interface GigabitEthernet1/0/23
  38. port link-mode route
  39. ip address 192.168.188.254 255.255.255.0
  40. undo dhcp select server
  41. #
  42. interface GigabitEthernet1/0/1
  43. port link-mode bridge
  44. port access vlan 5
  45. #
  46. interface GigabitEthernet1/0/2
  47. port link-mode bridge
  48. port access vlan 5
  49. #
  50. interface GigabitEthernet1/0/3
  51. port link-mode bridge
  52. port access vlan 5
  53. #
  54. interface GigabitEthernet1/0/4
  55. port link-mode bridge
  56. port access vlan 5
  57. #
  58. interface GigabitEthernet1/0/5
  59. port link-mode bridge
  60. port access vlan 5
  61. #
  62. interface GigabitEthernet1/0/6
  63. port link-mode bridge
  64. port access vlan 20
  65. #
  66. interface GigabitEthernet1/0/7
  67. port link-mode bridge
  68. port access vlan 100
  69. #
  70. interface GigabitEthernet1/0/8
  71. port link-mode bridge
  72. port access vlan 100
  73. #
  74. interface GigabitEthernet1/0/9
  75. port link-mode bridge
  76. port access vlan 100
  77. #
  78. interface GigabitEthernet1/0/10
  79. port link-mode bridge
  80. port access vlan 100
  81. #
  82. interface GigabitEthernet1/0/11
  83. port link-mode bridge
  84. port access vlan 100
  85. #
  86. interface GigabitEthernet1/0/12
  87. port link-mode bridge
  88. port access vlan 100
  89. #
  90. interface GigabitEthernet1/0/13
  91. port link-mode bridge
  92. port access vlan 100
  93. #
  94. interface GigabitEthernet1/0/14
  95. port link-mode bridge
  96. port access vlan 100
  97. #
  98. interface GigabitEthernet1/0/15
  99. port link-mode bridge
  100. port access vlan 5
  101. #
  102. interface GigabitEthernet1/0/16
  103. port link-mode bridge
  104. port access vlan 5
  105. #
  106. interface GigabitEthernet1/0/17
  107. port link-mode bridge
  108. #
  109. interface GigabitEthernet1/0/18
  110. port link-mode bridge
  111. #
  112. interface GigabitEthernet1/0/19
  113. port link-mode bridge
  114. #
  115. interface GigabitEthernet1/0/20
  116. port link-mode bridge
  117. port access vlan 30
  118. #
  119. interface GigabitEthernet1/0/21
  120. port link-mode bridge
  121. port access vlan 30
  122. #
  123. interface GigabitEthernet1/0/22
  124. port link-mode bridge
  125. port access vlan 30
  126. #
  127. interface GigabitEthernet1/0/24
  128. port link-mode bridge
  129. #
  130. interface GigabitEthernet1/0/25
  131. port link-mode bridge
  132. #
  133. interface GigabitEthernet1/0/26
  134. port link-mode bridge
  135. #
  136. interface Ten-GigabitEthernet1/0/27
  137. port link-mode bridge
  138. #
  139. interface Ten-GigabitEthernet1/0/28
  140. port link-mode bridge
  141. #
  142. ip route-static 0.0.0.0 0 GigabitEthernet1/0/23 192.168.188.1
  143. #

3 个回答
已采纳
粉丝:150人 关注:1人

问题:在任意一个vlan下,ping网关可以通,ping其他vlan的网关也都可以通,但是ping其他vlan内的地址不通。


1、检查下其他VLAN内的地址有没有配置网关

2、检查下其他VLAN内的地址终端防火墙有没有关

3、你的配置都是基础配置,没啥问题,大概率还是终端的问题


谢谢找到问题了 ,是主机防火墙问题

Zzhen 发表时间:2022-05-19
回复Zzhen:

不客气

叫我靓仔 发表时间:2022-05-19
粉丝:3人 关注:0人

查看设备接口配置无问题,如果终端之间不能互通,建议配置流量统计查看交换机是否正常转发

接口配置没有问题,或者说接口基本没有配置都是默认的,三层一般设置vlanif地址,不就能和其他vlan内主机互通了吗。我看了几遍配置也没发现异常不知道问题出在哪。

Zzhen 发表时间:2022-05-18
粉丝:1人 关注:0人

连接其他主机的端口是否放行所有vlan通过


三层一般设置vlanif地址,不就能和其他vlan内主机互通了吗。走的是三层,跟放不放行vlan没关系吧。三层上联口是路由模式,直接配置的IP地址。

Zzhen 发表时间:2022-05-18

你直接将各主机接在三层交换机的端口了?没有经过二层交换机吗

zhiliao_OTt34q 发表时间:2022-05-18

没有二层交换

Zzhen 发表时间:2022-05-19

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明