服务器端
服务器电脑地址:192.168.138.2与客户端1和客户端2的内网路由通过交换机连接在同一个局域网
服务器段的客户端已做了两条永久路由:
通过命令指示符输入route add 192.168.88.0 255.255.255.0 192.168.138.55 –p 的命令添加永久路由
通过命令指示符输入route add 192.168.89.0 255.255.255.0 192.168.138.245 –p 的命令添加永久路由
客户端1
内网路由H3C ER3200G3-X路由地址:LAN口:192.168.88.55 WAN口:192.168.138.55 NAT已关
客户端电脑:192.168.88.56(固定ip,但可以是任何地址),通过命令指示符输入route add 192.168.138.0 255.255.255.0 192.168.88.55 –p 的命令添加永久路由,这样88网段的客户端电脑就可以访问到服务器端的电脑。
外网路由 192.168.88.254
客户端2
内网路由H3C ER3200G3 路由地址:LAN口:192.168.89.245 WAN口:192.168.138.245 NAT已关
客户端电脑:192.168.88.10(部分DHCP和部分固定IP),通过命令指示符输入route add 192.168.138.0 255.255.255.0 192.168.89.245 –p 的命令添加永久路由,这样89网段的客户端电脑就可以访问到服务器端的电脑。
外网路由192.168.89.252
两台客户端的路由已开启WAN口ping的功能下,服务器端能正常ping通两台路由和两台客户端的电脑段(138.55,138.245.88.55,89.245,88.56,89.10)。
客户端1电脑可以ping通138.55,138.245,无法ping通89.245和89.10
客户端2电脑可以ping通138.55,138.245,无法ping通88.55和88.56
路由中做了静态路由(具体看图片),但是仍无法ping通。
需要解决的是两个网段的客户端要能ping通起来。按照图片和描述,是否还做差了些什么步骤。望能得到解答。
两个客户端能ping通对方路由器的WAN口(138.55↔138.245),但无法到达对方的内网电脑。这说明路由器之间的路由配置可能正确,但流量在终端侧被阻塞或错误引导。
客户端电脑(88.56和89.10)目前只添加了到192.168.138.0/24的静态路由(指向各自路由器的LAN口)。但访问对方内网(如88.56→89.10)时,目的IP是192.168.89.0/24,并不匹配这条静态路由,因此会走默认网关。
如果88.56的默认网关是192.168.88.254(外网路由)而非192.168.88.55(内网路由器LAN口),那么发往89.10的包会被交给88.254。而88.254很可能没有到达89.0/24的路由,导致包被丢弃。
同理,89.10的默认网关如果是89.252,也会导致类似问题。
尽管NAT已关,但企业级路由器(如ER3200G3系列)默认可能开启了防火墙策略或基于区域的访问控制,禁止从WAN口进来的流量访问LAN口(或反之)。虽然路由器之间(WAN↔WAN)能通,但从WAN口进入的、源IP为对方内网的包,可能被安全策略拦截。
虽然你已经在路由器上配置了静态路由,但可能由于以下原因未生效:
路由未正确生效(需要确认路由表是否active)
路由的优先级/度量值问题
路由器没有开启路由转发功能(但一般默认开启)
在88.56上打开命令提示符,执行:
192.168.88.254而非192.168.88.55,则需要修改默认网关或添加静态路由。方案A(推荐):将88.56的默认网关改为192.168.88.55(内网路由器LAN口)。这样所有非本网段流量都会交给路由器处理,而路由器已有到89.0/24的静态路由。
方案B:若默认网关不能改(例如必须走外网路由),则在88.56上添加一条静态路由,专门指向89.0/24:
分别登录两台路由器,执行命令查看路由表:
在路由器88.55上:192.168.89.0/24 下一跳 192.168.138.245
在路由器89.245上:192.168.88.0/24 下一跳 192.168.138.55
如果条目不存在或状态为“Inactive”,检查配置是否提交保存,以及下一跳IP是否可达(可在路由器上ping 138.245/138.55测试)。
分别在两台路由器上直接ping对方的内网电脑:
在88.55上执行:ping -a 192.168.138.55 192.168.89.10(指定源IP为WAN口)
在89.245上执行:ping -a 192.168.138.245 192.168.88.56
如果能ping通,说明路由器之间的路由完全正常,问题100%出在客户端电脑的网关或防火墙。
如果ping不通,则说明路由器上可能存在ACL或防火墙拦截。
登录路由器Web管理界面,检查:
防火墙设置:是否启用了“WAN到LAN”或“LAN到WAN”的访问控制?如果是,请暂时关闭或添加规则允许从对方内网段到本侧内网段的双向访问。
IP/MAC绑定:是否有针对内网IP的过滤?
高级安全:是否开启了“ARP攻击防护”等可能阻断正常流量的功能。
确保路由器WAN口和LAN口都工作在三层路由模式(而非交换模式),且NAT确实已关闭(NAT关闭后,路由器才会对跨接口流量进行纯路由转发)。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论