路由器下行接口使用trunk和核心互联,允许 vlan 700to800通过,其中VLAN700是互联VLAN,互指路由后。
核心交换机上的网段可以和路由器出口10口ping 通(改接口配置了 nat out),但无法和10口的吓一跳ping通。
现测试发现,PC流量到达路由器的下联接口后不进行转发,已下是测试内容:
测试1:路由器上的下联接口地址10.10.10.1和出口地址192.168.95.54 都可以和下一条跳192.168.95.1 ping 通。
测试2:PC可以ping通路由器上的下联接口地址10.10.10.1和出口地址192.168.95.54,但无法ping 通路由器的下一跳192.168.95.1。
测试3:PC上 tracert路由器出口地址 192.168.95.94 172.16.128.1 这个地址是核心上的网关
1 1 ms 1 ms 1 ms 172.16.128.1
2 1 ms <1 毫秒 <1 毫秒 192.168.95.54
测试4:PC上 tracert 路由器的下一跳 192.168.95.1 10.10.10.1 是路由器上与核心的互联VLAN
1 * 1 ms 1 ms 172.16.128.1
2 1 ms 1 ms <1 毫秒 10.10.10.1
3 * * * 请求超时。
请问我改怎么处理这个问题
(0)
核心交换机上的网段可以和路由器出口10口ping 通(改接口配置了 nat out),但无法和10口的吓一跳ping通。
你10口配置的什么?vlanif 配置的地址都是多少,发一下配置文件看看吧
(0)
暂无评论
display nat session
命令,查看是否有PC的流量被NAT转换,并且转换后的地址是否正确。display acl
或display firewall
命令,查看是否有ACL或防火墙规则影响PC的流量,并且是否有命中计数增加。display ip routing-table
或display ip forwarding-table
命令,查看是否有正确的路由或转发条目指向下一跳设备,并且是否有异常状态。(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论