网络结构大体如下:
描述:
1、三层交换机S5500V2上联ER5200G2_01,ER5200G2_01作为出口路由。
2、三层交换机S5500V2作为dhcp服务器,创建了多个vlan,每个vlan有dhcp地址池,创建了静态路由如下:
第一条是往ER5200G2_01方向的静态路由,ER5200G2_01也有回包静态路由,此时PC_4等其他设备上网是没问题的。
第二条是往ER5200G2_02方向的静态路由,是为了实现PC_4访问三层交换机下联ER5200G2_02路由的下挂PC_4设备。
3、ER5200G2_02是路由模式,也创建了PC_5的回包静态路由。
现在的问题是:
PC_4与PC_5都无法互访,比如PC_4 ping PC_5,分别在PC_5、ER5200G2_02的wan口、S5500V2的GE_0_2端口抓包都能看到有回包,但数据包进了S5500V2的GE_0_2端口后,无法转发给PC_4设备。按以为经验,配置大体没问题,不知道是不是vlan虚接口无法转发不属于本接口网段数据问题?
如果ER5200G2_02改为nat模式, PC_5是能上网也能ping通PC_4,但我要PC_4与PC_5都能互访。
如果我把ER5200G2_02的wan口连接到ER5200G2_01的lan口,两边都配置好静态路由,此时ER5200G2_02为路由模式,这样的网络结构的话,PC_4与PC_5是可以互访的,但我不想S5500V2下联的设备都经通过GE_0_1接口访问到ER5200G2_01后再转发到R5200G2_02下的PC_5,这样会占用S5500V2 GE_0_1接口的带宽以及ER5200G2_01路由接口带宽和数据转发性能,我希望PC_4与PC_5互访由S5500V2的其他接口来实现转发,这样就不会影响S5500V2 GE_0_1接口方向的数据了,这主要给其他设备上网使用。
其中S5500V2的GE_0_2的端口模式三种模式都试过,但感觉问题不在这里。
困扰了很久,希望知道真实原因,望各位大神模拟下我的场景,看看问题出在哪里,怎么解决,谢谢大家!
(0)
接入层的ER路由器(g2_02)的上联口,不要用wan口,用LAN口对接,LAN口对接时,注意彼此的vlan标签一致,即交换机用access口 并划分到vlan21,02路由器也创建vlan21,并将互联口划分到vlan21,至于你的子路由业务,保持vlan1即可
(0)
能说明下为什么ER路由器(g2_02)的上联口(接到三层交换机S5500V2的GE_0_2端口)不能用wan口吗?我对三层交换机S5500V2的GE_0_2端口做了端口镜像,发现从S5500V2的GE_0_2端口发出去的数据帧是有vlan(21)tag的,但从ER路由器(g2_02)发回到三层交换机S5500V2的GE_0_2端口的数据帧却没有任何vlan tag了,这应该是导致回包无法在三层交换机中传输的原因,请问这是为什么?S5500V2的GE_0_2端口类型我测试了access/trunk/hybrid类型都不行,按理能给无标签的数据帧打上缺省vlan标签再到三层交换机中传输的,为什么不打缺少vlan标签呢?
这种网络结构实际上还是没法解决问题,用R路由器(g2_02)的lan口上联三层交换机,发包有vlan标签,回包依旧没有vlan标签,导致无法在交换机中传输,我在h3c官方模拟器按我上面的网络结构验证是没问题的,但实测,包括按你的说使用路由lan口,依旧无法解决。
组网是er5200g2(01)-(5500v2),下挂两个pc,如果网关在在一个设备上,可以直接互访,若网关不在一个设备上,则需要写路由,若是同一个网段哪直接走二层转发,若想要改变接口流量的走向是无法实现的啊
(0)
你说的这个是可以,就像我倒数第三段话说的,er5200g2_02下挂er5200g2_01下面,三层交换机这边下面的主机是可以访问er5200g2_02下面的主机的,但我不想这些流量(流量过大)通过三层交换机ge0/1上联口,因为这个口流量也大,是给三层交换机内其他主机访问公网使用的。
你说的这个是可以,就像我倒数第三段话说的,er5200g2_02下挂er5200g2_01下面,三层交换机这边下面的主机是可以访问er5200g2_02下面的主机的,但我不想这些流量(流量过大)通过三层交换机ge0/1上联口,因为这个口流量也大,是给三层交换机内其他主机访问公网使用的。
S5500V2的GE_0_2做access口,划到vlan21。在交换机上试一下10.0.20.2和172.20.0.1和172.20.0.2能不能ping通
(0)
不行,三种端口类型都试过了,对GE_0_2端口做了端口镜像,发现回包没vlan标签,但三层交换机对进入端口的数据帧为什么不打标签就不知道了,可能是因为没有打标签才导致无法回包到源主机
不行,三种端口类型都试过了,对GE_0_2端口做了端口镜像,发现回包没vlan标签,但三层交换机对进入端口的数据帧为什么不打标签就不知道了,可能是因为没有打标签才导致无法回包到源主机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这种网络结构实际上还是没法解决问题,用R路由器(g2_02)的lan口上联三层交换机,发包有vlan标签,回包依旧没有vlan标签,导致无法在交换机中传输,我在h3c官方模拟器按我上面的网络结构验证是没问题的,但实测,包括按你的说使用路由lan口,依旧无法解决。