正常组建superVLAN,VLAN100为supervlan,subVLAN为10.20,配置superVLANVLANif配置local -arp,VLAN10和VLAN20可以互通,但网关却ping不通,也不能上外网,acl2000和nat和静态都配置和dns都设置了。
路由器设置superVLAN,VLAN100为superVLAN,VLAN10.20是g2g3口都是access口。g1为wlan。我在g4口设置了一个路由口写了ip,接了一个电脑可以上网。但g2g3口接电脑设置ip就上不了网?
(0)
最佳答案
确认VLANif100状态:
display interface Vlanif100
确保接口状态为 UP,并检查IP地址及掩码是否正确(如ip address 192.168.1.1 255.255.255.0
)。
启用ARP代理(部分设备可能需要):
interface Vlanif100
arp-proxy enable # 如果已配置local-arp但问题仍存在,尝试启用标准ARP代理
display supervlan vlan100
确认输出中包含Sub-VLAN ID(s):10,20
,且子VLAN已正确关联。默认路由配置:
display ip routing-table
确认存在默认路由(如0.0.0.0/0
指向运营商网关或出口路由器)。
回程路由检查(若网关在另一设备):
确保外部网络设备(如防火墙/路由器)有指向Super VLAN子网(如192.168.1.0/24
)的路由。
ACL 2000规则检查:
display acl 2000
确认规则允许子网流量(如rule permit source 192.168.1.0 0.0.0.255
)。
NAT Outbound配置:
interface GigabitEthernet0/0/1 # 外网接口
nat outbound 2000
确保在连接外网的物理接口上正确应用NAT。
检查ARP表项:
display arp vlan 100
确认网关IP(如192.168.1.1)对应的MAC地址正确,且无冲突。
子VLAN端口成员状态:
display vlan 10
display vlan 20
确认子VLAN的物理端口为 UP 状态,且已加入对应VLAN。
firewall packet-filter disable # 根据设备型号操作
若关闭后问题解决,需检查安全策略是否放行内网到外网的ICMP及HTTP流量。ping 8.8.8.8 # 测试外网IP连通性,绕过DNS
若IP可通但域名不通,检查DNS配置(dns server 8.8.8.8
)。display current-configuration | include supervlan|Vlanif|nat|acl
display error-log # 查看是否有相关错误日志
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论