网络情况: 三个网络:局域网A、专网B、专网C 端口1接专网B,ip设置:192.168.101.133 端口2接专网C,ip设置:10.168.199.22 端口3接局域网A,ip设置:192.168.1.193 静态路由表:(优先从专网C出去,否则从专网B出去) 所有目的地址,优先级60,下一跳:10.168.199.1 所有目的地址,优先级65,下一跳:192.168.101.129 专网B、专网C均限制访问互联网。 需求: 局域网电脑D(192.168.1.200)需要上互联网。 解决方案: 1.申请了1个专网C的ip(10.168.199.21)允许上互联网。 2.防火墙做NAT静态转换,一对一映射,192.168.1.200映射10.168.199.21 3.策略应用开启端口2(GE1/0/2) 结果测试问题: 1.电脑D(192.168.1.200)能访问互联网、专网C。 2.但是电脑D不能访问专网B了,ping不通专网B的网关,192.168.101.129 3.但是专网B的网关(192.168.101.129)能ping通电脑D(192.168.1.200)
(0)
最佳答案
你这种组网方式不应该是使用静态路由的优先级,
正常配置默认路由到互联网,明细路由的下一跳指向你的专网。优先级要一样的
优先级不一样的是主备配置的时候使用的,当其中一条失效了另一条才可以使用
(0)
能说详细一点吗? 我加了一条静态路由, 访问192.168.91.0的,下一跳地址192.168.91.129 也还是不行
(0)
防火墙的话 策略都放开了么
防火墙的话 策略都放开了么
刚刚上面打错网断,更正: 能说详细一点吗? 我加了一条静态路由, 访问192.168.101.0的,下一跳地址192.168.101.129 也还是不行
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明