最佳答案
us1750只有web管理页面,没有cli界面,不支持静态路由,也不能设置默认路由,只能设置网关,实际上有给us1750的vlan10 配置了网关,但不顶用。
us1750只有web管理页面,没有cli界面,不支持静态路由,也不能设置默认路由,只能设置网关,实际上有给us1750的vlan10 配置了网关,但不顶用。
你遇到的问题是典型的跨网段管理通信问题。根本原因在于:作为二层交换机的US1750(以及US328等)没有配置默认网关,导致它们收到跨网段的ICMP请求后,无法将应答报文正确路由回管理PC所在的网段。
现象:三层交换机(S5500)能ping通所有二层交换机(因为它们都在10.10.10.0/24同一网段,直接二层通信,不依赖网关)。
跨网段访问失败:管理PC在10.10.100.0/24,访问10.10.10.4(US1750的管理IP)。ICMP请求从PC发出,经S5500路由转发至US1750,US1750收到后会产生应答报文,但US1750不知道如何把应答发给10.10.100.100(因为它没有路由表项指向PC的网段),于是丢弃应答包,导致PC ping不通。
为所有二层交换机(US1750、US328等)的管理VLAN接口(VLAN 10)配置默认网关,指向三层交换机S5500的VLAN 10接口地址 10.10.10.1。
US328(IP 10.10.10.2):配置默认网关 10.10.10.1
US328(IP 10.10.10.3):配置默认网关 10.10.10.1
其他类似设备同理。
在管理PC(10.10.100.100)上执行 ping 10.10.10.4,应能通。
在S5500上检查路由表:display ip routing-table,确认有到10.10.10.0/24和10.10.100.0/24的直连路由。
如果仍然不通,检查管理PC的默认网关是否为10.10.100.1(S5500的VLAN 100接口),并确保S5500上没有ACL阻断ICMP。
因为你的1750没配置路由
所以跨网段访问不了
看下WEB里有没有配置默认路由的地方
没有配置默认路由的地方,给vlan10配置IP的地方能配置网关,指向10.10.10.1,但不顶用。
# 1. 确保三层VLAN接口存在
interface Vlan-interface10
ip address 10.10.10.1 255.255.255.0
interface Vlan-interface100
ip address 10.10.100.1 255.255.255.0
# 2. 配置回程静态路由,指向三层交换机自己(核心)
ip route-static 10.10.100.0 255.255.255.0 10.10.10.1
10.10.100.0/24 这个网段,从 VLAN10 回来时,发给我自己(也就是三层交换机)。ip route-static 10.10.100.0 255.255.255.0 10.10.10.1
# 进入VLAN10接口,开启代理ARP
interface Vlan-interface10
ip address 10.10.10.1 255.255.255.0
proxy-arp enable
ping 10.10.10.4
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢指导,按你的方法就可以跨网段访问了。