• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

不能连接web网管交换机的管理ip

3天前提问
  • 0关注
  • 0收藏,108浏览
粉丝:0人 关注:0人

问题描述:

网络已经互通,三层交换机能ping通所有有管理ip的交换机,网络拓扑如附图,

在管理PC上ping不通US1750,必须配置一个10.10.10.0/24网段的IP给管理PC,并把管理PC接到一个属于vlan10的端口上才能ping通,有什么办法能让管理PC用10.10.100.0/24网段的IP也能ping通 us1750?

 

组网及组网描述:

最佳答案

已采纳
YJTZFC 五段
粉丝:0人 关注:0人

1750不支持配置默认路由,所有不能跨网段访问,但是你可以把管理地址改成自动获取,这样会生成一条默认路由,就可以跨网段了,然后在dhcp地址池里面绑定,这样每次他都获取到固定的一个IP地址了

多谢指导,按你的方法就可以跨网段访问了。

zhiliao_nBn8jA 发表时间:3天前 更多>>

多谢指导,按你的方法就可以跨网段访问了。

zhiliao_nBn8jA 发表时间:3天前
4 个回答
粉丝:7人 关注:9人

排查步骤
1. 登录US1750,确认管理IP所属VLAN及路由配置:

display ip interface brief
display ip routing-table

2. 获取三层交换机上VLAN10(US1750管理IP所在网段)的接口IP。
解决配置(二选一,推荐方案一)
方案一:配置默认网关(使US1750能回包到任意网段)
system-view
ip route-static 0.0.0.0 0.0.0.0 <三层交换机VLAN10接口IP>
save
方案二:配置静态路由(仅针对10.10.100.0/24网段)
system-view
ip route-static 10.10.100.0 255.255.255.0 <三层交换机VLAN10接口IP>
save
注意事项
操作前务必备份US1750配置;确认三层交换机VLAN10与10.10.100.0/24所在VLAN已通过三层路由互通。

us1750只有web管理页面,没有cli界面,不支持静态路由,也不能设置默认路由,只能设置网关,实际上有给us1750的vlan10 配置了网关,但不顶用。

zhiliao_nBn8jA 发表时间:3天前 更多>>

us1750只有web管理页面,没有cli界面,不支持静态路由,也不能设置默认路由,只能设置网关,实际上有给us1750的vlan10 配置了网关,但不顶用。

zhiliao_nBn8jA 发表时间:3天前
粉丝:14人 关注:1人

你遇到的问题是典型的跨网段管理通信问题。根本原因在于:作为二层交换机的US1750(以及US328等)没有配置默认网关,导致它们收到跨网段的ICMP请求后,无法将应答报文正确路由回管理PC所在的网段


 问题分析

  • 现象:三层交换机(S5500)能ping通所有二层交换机(因为它们都在10.10.10.0/24同一网段,直接二层通信,不依赖网关)。

  • 跨网段访问失败:管理PC在10.10.100.0/24,访问10.10.10.4(US1750的管理IP)。ICMP请求从PC发出,经S5500路由转发至US1750,US1750收到后会产生应答报文,但US1750不知道如何把应答发给10.10.100.100(因为它没有路由表项指向PC的网段),于是丢弃应答包,导致PC ping不通。


 解决方案

为所有二层交换机(US1750、US328等)的管理VLAN接口(VLAN 10)配置默认网关,指向三层交换机S5500的VLAN 10接口地址 10.10.10.1

配置示例(以US1750为例)

# 进入管理VLAN接口视图
system-view interface Vlan-interface 10 ip address 10.10.10.4 255.255.255.0 quit # 配置默认网关 ip route-static 0.0.0.0 0.0.0.0 10.10.10.1 # 保存配置 save对其他二层交换机(US328等)执行相同操作
  • US328(IP 10.10.10.2):配置默认网关 10.10.10.1

  • US328(IP 10.10.10.3):配置默认网关 10.10.10.1

  • 其他类似设备同理。


 验证

  1. 在管理PC(10.10.100.100)上执行 ping 10.10.10.4,应能通。

  2. 在S5500上检查路由表:display ip routing-table,确认有到10.10.10.0/2410.10.100.0/24的直连路由。

  3. 如果仍然不通,检查管理PC的默认网关是否为10.10.100.1(S5500的VLAN 100接口),并确保S5500上没有ACL阻断ICMP。

粉丝:8人 关注:0人

因为你的1750没配置路由

所以跨网段访问不了

看下WEB里有没有配置默认路由的地方

印象中1750能导出配置,你在配置里把默认路由写进去再导回应该就可以了

zhiliao_KAQOXz 发表时间:3天前 更多>>

没有配置默认路由的地方,给vlan10配置IP的地方能配置网关,指向10.10.10.1,但不顶用。

zhiliao_nBn8jA 发表时间:3天前

印象中1750能导出配置,你在配置里把默认路由写进去再导回应该就可以了

zhiliao_KAQOXz 发表时间:3天前
粉丝:10人 关注:2人

方案一:在三层交换机上配置 回程静态路由(推荐,一步到位)

这是最稳妥的方法,让所有交换机都知道:10.10.100.0/24 网段,下一跳是三层交换机的 VLAN100 网关

1. 三层交换机(S5500V3)配置

bash
运行
# 1. 确保三层VLAN接口存在 interface Vlan-interface10 ip address 10.10.10.1 255.255.255.0 interface Vlan-interface100 ip address 10.10.100.1 255.255.255.0 # 2. 配置回程静态路由,指向三层交换机自己(核心) ip route-static 10.10.100.0 255.255.255.0 10.10.10.1
这一步让三层交换机告诉自己:10.10.100.0/24 这个网段,从 VLAN10 回来时,发给我自己(也就是三层交换机)。

2. 支持静态路由的交换机(如 US328)配置

在支持静态路由的 US328 上,配置一条回程路由,让它知道 PC 的网段怎么走:
bash
运行
ip route-static 10.10.100.0 255.255.255.0 10.10.10.1
这样,US328 收到 PC 的 ping 包后,回复时会发给 10.10.10.1,再由三层交换机转发回 PC。

方案二:给三层交换机配置 VLAN100 到 VLAN10 的 Proxy ARP(针对不支持静态路由的 US1750)

US1750 是二层交换机,没有路由表,不知道 10.10.100.0/24 的存在,只会把回复包发给自己的网关(10.10.10.1)。只要三层交换机的 VLAN10 接口开启 Proxy ARP,就能替它处理跨网段的 ARP 请求。

三层交换机配置

bash
运行
# 进入VLAN10接口,开启代理ARP interface Vlan-interface10 ip address 10.10.10.1 255.255.255.0 proxy-arp enable
开启后,三层交换机会:
  1. 当 US1750 收到 PC(10.10.100.100)的 ping 包时,回复 ARP 请求,告诉 US1750“10.10.100.100 的 MAC 就是我(10.10.10.1 的 MAC)”。
  2. US1750 会把回复包发给三层交换机,再由三层交换机转发回 PC。

最终效果验证

配置完成后,在 10.10.100.100 的 PC 上直接 ping:
bash
运行
ping 10.10.10.4
应该能直接通,无需接入 VLAN10,也无需修改 PC 的 IP 地址。

补充说明

  • 为什么 US1750 不通?
    它是二层设备,IP 仅用于管理,没有路由表,收到来自非 10.10.10.0/24 网段的请求时,不知道如何回复,只有网关(10.10.10.1)能帮它处理,也就是靠 Proxy ARP。
  • 为什么 US328 通?
    它支持静态路由,只要加一条回程路由就能知道 10.10.100.0/24 的下一跳,所以能回复。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明