调度是3640路由器 cpos板和远端站是E1接口板,
interface GigabitEthernet0/1.1
ip binding vpn-instance vpn-rt
ip address 172.16.194.153 255.255.255.248
vlan-type dot1q vid 4000
#
调度和远端站的bgp ospf 路由表都是正常的,就是ping 不通
<h3c>ping -vpn-instance vpn-rt 172.16.194.169
Ping 172.16.194.169 (172.16.194.169): 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
(0)
最佳答案
从你提供的内容来看,配置似乎没有明显错误。如果路由表已经正常,但是无法通过VPN隧道ping通对端 IP,有可能是安全策略或者网络链路的问题。
以下是一些建议用于进一步排除问题的可能原因:
确认VPN隧道状态:在路由器上查看VPN隧道的状态,确保VPN隧道已经建立并且处于正常工作状态。
检查安全策略:在VPN隧道的两端,确保防火墙或安全策略允许通过VPN隧道的流量进行传输。
检查链路状态和配置:确保远端站的E1接口板和你的3640路由器的配置匹配,并且链路没有问题。
调试工具:尝试使用路由器的调试工具、syslog或者网络分析工具(如wireshark)来捕获流量,以便更深入地分析到底流量是否真的能够通过VPN隧道正确传输。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论