H3C MSR30-20 配置如下
<H3C>dis cu
#
version 5.20, Release 1509P01, Basic
#
sysname H3C
#
firewall enable
#
domain default enable system
#
telnet server enable
#
vlan 1
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
dhcp server ip-pool 1
network 10.44.162.0 mask 255.255.255.0
gateway-list 10.44.162.253
#
local-user admin
password simple admin
service-type telnet
level 3
#
acl number 2000
rule 1 permit source 192.168.100.0 0.0.0.255
#
acl number 3001
rule 0 deny tcp source-port eq 3127
rule 1 deny tcp source-port eq 1025
rule 2 deny tcp source-port eq 5554
rule 3 deny tcp source-port eq 9996
rule 4 deny tcp source-port eq 1068
rule 5 deny tcp source-port eq 135
rule 6 deny udp source-port eq 135
rule 7 deny tcp source-port eq 137
rule 8 deny udp source-port eq netbios-ns
rule 9 deny tcp source-port eq 138
rule 10 deny udp source-port eq netbios-dgm
rule 11 deny tcp source-port eq 139
rule 12 deny udp source-port eq netbios-ssn
rule 13 deny tcp source-port eq 593
rule 14 deny tcp source-port eq 4444
rule 15 deny tcp source-port eq 5800
rule 16 deny tcp source-port eq 5900
rule 18 deny tcp source-port eq 8998
rule 19 deny tcp source-port eq 445
rule 20 deny udp source-port eq 445
rule 21 deny udp source-port eq 1434
rule 30 deny tcp destination-port eq 3127
rule 31 deny tcp destination-port eq 1025
rule 32 deny tcp destination-port eq 5554
rule 33 deny tcp destination-port eq 9996
rule 34 deny tcp destination-port eq 1068
rule 35 deny tcp destination-port eq 135
rule 36 deny udp destination-port eq 135
rule 37 deny tcp destination-port eq 137
rule 38 deny udp destination-port eq netbios-ns
rule 39 deny tcp destination-port eq 138
rule 40 deny udp destination-port eq netbios-dgm
rule 41 deny tcp destination-port eq 139
rule 42 deny udp destination-port eq netbios-ssn
rule 43 deny tcp destination-port eq 593
rule 44 deny tcp destination-port eq 4444
rule 45 deny tcp destination-port eq 5800
rule 46 deny tcp destination-port eq 5900
rule 48 deny tcp destination-port eq 8998
rule 49 deny tcp destination-port eq 445
rule 50 deny udp destination-port eq 445
rule 51 deny udp destination-port eq 1434
#
interface Aux0
async mode flow
link-protocol ppp
#
interface Ethernet6/0
port link-mode route
#
interface Ethernet6/1
port link-mode route
#
interface NULL0
#
interface GigabitEthernet0/0
port link-mode route
firewall packet-filter 3001 inbound
ip address 192.168.162.1 255.255.255.0
#
interface GigabitEthernet0/1
port link-mode route
firewall packet-filter 3001 inbound
ip address 10.44.162.253 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.162.254
ip route-static 10.44.162.0 255.255.255.0 10.44.162.254
ip route-static 192.168.100.0 255.255.255.0 10.44.162.254
ip route-static 192.169.13.0 255.255.255.0 10.44.162.251
#
dhcp enable
#
user-interface con 0
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
#
return
说明:
1、MSR30-20路由器和上级AR46-40形成 单壁路由,可以在终端PC上ping通 10.40.0.0 网段,但在MSR30-20路由器里却ping不通。
2、现在是MSR30-20路由器接入三层交换机,与其它支端的路由器共同接入(网关是192.168.169.1) ,等于双路由器,叫前者叫路由A,后者叫路由B吧,接入 一个三层交换机设备
3、msr30-20和三层交换机 接入,三层的GE0/0/4口用的是 port line-type access,vlan20,三层交换机另一路路由正常通迅
4、三层交换机 做了二条静态路由,各指 二个路由器的网关
ip route-static 0.0.0.0 0.0.0.0 192.168.169.1
ip route-static 0.0.0.0 0.0.0.0 10.44.162.253
5、三层交换后,路由器A 和 路由B 能被 三层交换后互通
问题
1、路由A 直接下接的终端能访问 10.40.0.0 网,在路由器内却不通ping通 ?
2、路由A接入 三层后,在三层内可以ping通路由A网关,但三层下接的终端ping不通 10.40.0.0网段。
总体描述,就是单臂路由环的一组路由器,再接入一个三层,如何能访问的网段。
(0)
你在AR46上是不是只配置了到达10.44网段的路由,没有配置到达192.168.162网段的路由?所以10.44网段PC能ping通AR46,MSR3020不能通?
(0)
提供以下排查思路:
1.如果pc能ping通,在路由器上ping不通,有可能对端没有在路由器出接口的路由,因为在设备上如果不带源地址去ping的话,是用路由器出接口作为源地址来进行ping的。
2.网段10.40.0.0是在什么设备上,描述中没写,最好给个拓扑,根据拓扑再描述一遍问题。
(0)
我试验了一下,路由A,如下图中,在路由器里,带源 -a ping 可以通。 但 ping -a 10.44.162.253和 ping -a 192.168.162.1 都可以ping通 10.44.0.0 网段。
我试验了一下,路由A,如下图中,在路由器里,带源 -a ping 可以通。 但 ping -a 10.44.162.253和 ping -a 192.168.162.1 都可以ping通 10.44.0.0 网段。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已上手工图