现在在A交换机上做了一个VPN实例,把该交换机的VLANIF30和物理接口1/0/1加入该实例
现在想vlan30下的PC1和B交换机的VLAN10里的PC2互通
我配置完后,PC2能PING通vlanfi30,但无法ping通PC1
麻烦高手帮我看看,我哪块配置有问题,谢谢
A交换机配置
[A-GigabitEthernet1/0/1]dis th
#
interface GigabitEthernet1/0/1
port link-mode route
combo enable fiber
ip binding vpn-instance core
ip address 10.1.1.1 255.255.255.0
[A-Vlan-interface30]dis th
#
interface Vlan-interface30
ip binding vpn-instance core
ip address 192.168.30.254 255.255.255.0
#
[A-vpn-instance-core]dis th
#
ip vpn-instance core
route-distinguisher 11:11
vpn-target 11:11 import-extcommunity
vpn-target 11:11 export-extcommunity
#
[A-GigabitEthernet1/0/3]dis th
#
interface GigabitEthernet1/0/3
port link-mode bridge
port access vlan 30
我就写了一条路由
[A]ip route-static vpn-instance core 192.168.10.0 24 10.1.1.2
B交换机配置
[B]ip route-static 0.0.0.0 0 10.1.1.1
A交换机vpn实例core的路由表
[AF]dis ip routing-table vpn-instance core
Destinations : 17 Routes : 17
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/32 Direct 0 0 127.0.0.1 InLoop0
10.1.1.0/24 Direct 0 0 10.1.1.1 GE1/0/1
10.1.1.0/32 Direct 0 0 10.1.1.1 GE1/0/1
10.1.1.1/32 Direct 0 0 127.0.0.1 InLoop0
10.1.1.255/32 Direct 0 0 10.1.1.1 GE1/0/1
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.0/32 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
127.255.255.255/32 Direct 0 0 127.0.0.1 InLoop0
192.168.10.0/24 Static 60 0 10.1.1.2 GE1/0/1
192.168.30.0/24 Direct 0 0 192.168.30.254 Vlan30
192.168.30.0/32 Direct 0 0 192.168.30.254 Vlan30
192.168.30.254/32 Direct 0 0 127.0.0.1 InLoop0
192.168.30.255/32 Direct 0 0 192.168.30.254 Vlan30
224.0.0.0/4 Direct 0 0 0.0.0.0 NULL0
224.0.0.0/24 Direct 0 0 0.0.0.0 NULL0
255.255.255.255/32 Direct 0 0 127.0.0.1 InLoop0
(0)
ip route-static vpn-instance core 192.168.10.0 24 10.1.1.2 pubic
这样就行了。
(1)
大佬 不行啊 加了public还是不行
ip route-static 192.168.30.0 24 192.168.30.254 vpn-instace core 加上这条
不行啊,这条命令都没法写下去 [A]ip route-static 192.168.30.0 24 192.168.30.254 ? nexthop-index Specify nexthop index recursive-lookup Nexthop recursive lookup function bfd Specify BFD configuration permanent Permanent static route track Specify a track entry preference Specify route preference tag Specify route tag description Specify route description <cr>
我登录机器看了下,要这么写 ip route-static 192.168.30.0 24 vpn-instace core 192.168.30.254
要解决A交换机上VLAN 30的PC1与B交换机上VLAN 10的PC2互通的问题,需要确保以下几点:
路由配置是否正确:
VPN实例配置正确:
ACL(访问控制列表)配置:
VLAN间路由:
以下是一个常见的配置示例,假设您使用的是华为设备,并侧重于1)VPN实例配置,2)静态或动态路由配置,3)接口配置等方面进行检查和配置。
创建VPN实例并关联接口
router bgp 100
peer 192.168.30.2 as-number 100
address-family vpnv4
import vpn-instance myVPN
export vpn-instance myVPN
通过以上步骤和检查,基本上能够发现并解决PC1与PC2之间无法ping通的问题。确保所有配置和接口状态正常、路由正确,并没有ACL阻挡相关流量。
将VLANIF 30和物理接口1/0/1关联到VPN实例
interface Vlanif30
ip binding vpn-instance myVPN
ip address 192.168.30.1 255.255.255.0
添加路由信息
如果使用静态路由,需要添加对应的静态路由:
ip route-static vpn-instance myVPN 192.168.10.0 255.255.255.0 192.168.30.2
配置VLANIF 10接口
interface Vlanif10
ip binding vpn-instance myVPN
ip address 192.168.10.1 255.255.255.0
相应的静态路由(如果需要)
ip route-static vpn-instance myVPN 192.168.30.0 255.255.255.0 192.168.10.2
检查MAC地址表:
display mac-address
(0)
大佬,两个交换机之间都没有ACL, 我交换机A,已经把vlanif30和物理接口1/0/1加入到同一个vpn实例core里 我在交换机A上通过vpn实例去ping交换机B上的VLANIF10和PC2都可以通,但从PC2 ping PC1不同,我用tracert 192.168.30.1,发现到10.1.1.1就断了,但pc2是可以ping通vlanif30 192.168.30.254
大佬,两个交换机之间都没有ACL, 我交换机A,已经把vlanif30和物理接口1/0/1加入到同一个vpn实例core里 我在交换机A上通过vpn实例去ping交换机B上的VLANIF10和PC2都可以通,但从PC2 ping PC1不同,我用tracert 192.168.30.1,发现到10.1.1.1就断了,但pc2是可以ping通vlanif30 192.168.30.254
大佬,两个交换机之间都没有ACL,
我交换机A,已经把vlanif30和物理接口1/0/1加入到同一个vpn实例core里
我在交换机A上通过vpn实例去ping交换机B上的VLANIF10和PC2都可以通,
但从PC2 ping PC1不通,
我在pc2上用tracert 192.168.30.1,发现到10.1.1.1就断了,但pc2是可以ping通vlanif30 192.168.30.254
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,我这么写过,也不好用