(0)
那是因为你的路由是把Vlan-interface10当作出接口,所以在192.168.252.1 ping 192.168.10.254的时候设备不会认为目的地址是自己从而把报文上送cpu处理,反而会通过int vlan 10接口发送arp去解析192.168.10.254,这肯定会解析失败的。
加一条路由ip route-static 192.168.10.254 32 vpn-instance vrf1就能解决。
或者把路由改成跟下图一样:
(0)
您好,感谢答复。实际环境中的“ip route-static 192.168.10.254 32 vpn-instance vrf1”后必须加“x.x.x.x”的下一跳参数,写网关地址虽然格式无误但实际没法生效
如果有这种限制,那建议直接在public中引入vrf1的直连(想控制引入的话可以跟路由策略)。#ip public-instance#address-family ipv4#route-replicate from vpn-instance vrf1 protocol direct#
6520-02的路由呢?
指向一下192.168.252.2
(0)
192.168.10.1、192.168.10.2可以ping通192.168.252.1,这不代表着有这个路由吗
192.168.10.1、192.168.10.2可以ping通192.168.252.1,这不代表着有这个路由吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明