核心的管理VLAN 10.10.250.250 默认路由是0.0.0.0 0 100.1.1.1 接入交换机的管理VLAN10.10.250.30 那该怎么配置 telnet远程VLAN互联 配置ip route-static10.10.250.0 255.255.255.0 10.10.250.250 在路由表里已有 添加不上 所以正确的回包路由 该怎么配置
(0)
最佳答案
你遇到的问题本质是:
核心交换机与接入交换机之间 VLAN 互联 + 管理地址互通 + Telnet 不通,并且你想通过配置 ip route-static
实现互通,但发现添加不上或不生效。
[核心交换机]
管理VLAN:10.10.250.250/24
默认路由:0.0.0.0 0 100.1.1.1
|
(三层)
|
[接入交换机]
管理VLAN:10.10.250.30/24
你想实现:从远端通过核心 Telnet 到接入交换机的 10.10.250.30,但 Telnet 不通,怀疑是回程路由问题。
你提到想配置:
ip route-static 10.10.250.0 255.255.255.0 10.10.250.250
但这条静态路由不能加上,说明:
核心交换机已经有一条更“优”的路由指向 10.10.250.0/24
,或该网段已直接连接(直连路由);
或路由指向错误网关,导致 从核心到接入能 ping,回包回不来(Asymmetry),从而导致 Telnet 失败。
你要的效果是:
从任意网络访问核心交换机(10.10.250.250)或 Telnet 到接入交换机(10.10.250.30)能打通,回包路径也正确。
执行:
<Core> ping 10.10.250.30
能 ping 通说明链路 OK,不能 ping 通先排查 VLAN/路由配置。
Destination: 10.10.250.0/24
Type: Direct
Interface: Vlan-interface250
IP: 10.10.250.250
如果是直连接口,就不能再加:
ip route-static 10.10.250.0 255.255.255.0 10.10.250.250
否则会报冲突,系统已知该网段是直连的,不允许多此一举的静态转发。
这个是问题关键。
你的 Telnet 请求是从核心交换机进入接入交换机的,但回包走不到正确路径!
接入交换机必须配置一条默认路由:
[Access] ip route-static 0.0.0.0 0 10.10.250.250
意思是:接入交换机将所有非直连地址(如外部 Telnet 来源地址)的回包,都发给核心交换机的管理 IP。
项目 | IP |
---|---|
远端运维机 | 192.168.100.100 |
接入交换机管理地址 | 10.10.250.30 |
核心交换机管理地址 | 10.10.250.250 |
远端 Telnet 到 10.10.250.30:
SYN 发给核心,再由核心转发到接入;
接入交换机没有默认路由,回包找不到回去的路 → SYN-ACK 回不去 → Telnet失败。
interface Vlan-interface 250
ip address 10.10.250.250 255.255.255.0
ip route-static 0.0.0.0 0 100.1.1.1 // 默认路由
注意:10.10.250.0/24 不需要配置静态路由,核心交换机已是直连。
interface Vlan-interface 250
ip address 10.10.250.30 255.255.255.0
ip route-static 0.0.0.0 0 10.10.250.250
这行配置让接入交换机可以把任何不是自己管理网段的访问(包括远程 Telnet)回包发给核心。
核心 ping 接入:ping 10.10.250.30
接入 ping 核心:ping 10.10.250.250
接入 ping 外部 Telnet 主机(测试默认路由):ping 192.168.x.x
Telnet 登录测试:从外部机器 Telnet 10.10.250.30
(0)
核心的管理VLAN 10.10.250.250 默认路由是0.0.0.0 0 100.1.1.1 这一条路由应该是到出口的路由
接入交换机的管理VLAN10.10.250.30 那该怎么配置 ip route-static 0.0.0.0 0 10.10.250.250
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论