如图,只看红线内的,第一幅图左边省略掉,重点看第二图。
[H3C]dis cu
#
version 7.1.075, Alpha 7571
#
sysname H3C
#
telnet server enable
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
irf member 1 priority 1
#
lldp global enable
#
system-working-mode standard
xbar load-single
password-recovery enable
lpu-type f-series
#
vlan 1
#
vlan 10
#
vlan 20
#
stp global enable
#
interface Bridge-Aggregation100
port link-type trunk
port trunk permit vlan all
link-aggregation mode dynamic
#
interface NULL0
#
interface Vlan-interface1
ip address 10.10.10.1 255.255.255.0
#
interface Vlan-interface10
ip address 10.10.11.1 255.255.255.0
#
interface Vlan-interface20
ip address 10.10.12.1 255.255.255.0
#
interface FortyGigE1/0/53
port link-mode bridge
#
interface FortyGigE1/0/54
port link-mode bridge
#
interface GigabitEthernet1/0/1
port link-mode bridge
port access vlan 10
combo enable fiber
#
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 20
combo enable fiber
#
interface GigabitEthernet1/0/3
port link-mode bridge
combo enable fiber
#
interface GigabitEthernet1/0/4
port link-mode bridge
combo enable fiber
(5-46端口信息省略掉)
#
interface GigabitEthernet1/0/47
port link-mode bridge
port link-type trunk
port trunk permit vlan all
combo enable fiber
port link-aggregation group 100
#
interface GigabitEthernet1/0/48
port link-mode bridge
port link-type trunk
port trunk permit vlan all
combo enable fiber
port link-aggregation group 100
#
interface M-GigabitEthernet0/0/0
#
interface Ten-GigabitEthernet1/0/49
port link-mode bridge
combo enable fiber
#
interface Ten-GigabitEthernet1/0/50
port link-mode bridge
combo enable fiber
#
interface Ten-GigabitEthernet1/0/51
port link-mode bridge
combo enable fiber
#
interface Ten-GigabitEthernet1/0/52
port link-mode bridge
combo enable fiber
#
scheduler logfile size 16
#
line class aux
user-role network-operator
#
line class console
user-role network-admin
#
line class tty
user-role network-operator
#
line class vty
user-role network-operator
#
line aux 0
user-role network-operator
#
line con 0
user-role network-admin
#
line vty 0 4
authentication-mode scheme
user-role network-operator
#
line vty 5 63
user-role network-operator
#
radius scheme system
user-name-format without-domain
#
domain name system
#
domain default enable system
#
role name level-0
description Predefined level-0 role
#
role name level-1
description Predefined level-1 role
#
role name level-2
description Predefined level-2 role
#
role name level-3
description Predefined level-3 role
#
role name level-4
description Predefined level-4 role
#
role name level-5
description Predefined level-5 role
#
role name level-6
description Predefined level-6 role
#
role name level-7
description Predefined level-7 role
#
role name level-8
description Predefined level-8 role
#
role name level-9
description Predefined level-9 role
#
role name level-10
description Predefined level-10 role
#
role name level-11
description Predefined level-11 role
#
role name level-12
description Predefined level-12 role
#
role name level-13
description Predefined level-13 role
#
role name level-14
description Predefined level-14 role
#
user-group system
#
local-user admin class manage
password hash $h$6$azo5nB623TEOePK4$qRv/g83GT1tzUFv6lBttKaTiu2Sxhcs2XRQdfDOtU6IN+w8zMD8kSQkuiSHGyWlGc2CqNR9EJ/i10u2FzYxJjA==
service-type telnet
authorization-attribute user-role level-15
authorization-attribute user-role network-operator
#
return
[H3C]
[H3C]
[H3C]
问题1:pc2可以通PC3,但不能通G1/0/3口 10.10.10.2/24,G3口应该是vlan1,不是所有vlan默认都和VLAN1通吗?还有G3口连接路由,不是用单臂路由的情况下是不是交换的G3口就不用做Trunk口?
问题2:假如想要PC2和PC3都能上网,静态路由该如何写,我对这里好模糊,什么目的地址,和下一跳,pc2要上网目的地址是10.10.11.0?这样写 ip rou 10.10.11.0 255.255.255.0 10.10.10.2(这里的下一跳是10.10.10.2还是路由的10.10.10.254)?
路由写回程路由:ip address 10.10.10.254/24. IP ROU 10.10.11.0 255.255.255.0 10.10.10.2
再写一条到VLAN 20的:IP rou 10.10.12.0 255.255.255.0 10.10.10.2
以上写的路由对不对?如果对,这两条不如写成一条:IP rou 0.0.0.0 0.0.0.0 10.10.10.2。
(0)
最佳答案
1、vlan的作用是隔离了二层,只要vlan不同,就无法在二层网络内互通,必须通过三层进行互通。你提到的“不是所有vlan默认都和VLAN1通吗?”答案是否定的,因为vlan之间只能通过三层互通。
2、pc2无法ping通10.10.10.2,可以在交换机上ping下10.10.10.2,看看本地能否ping通。
3、pc2、pc3要能上网,出口应是MSR吧?如果是MSR,那么
在交换机上配置默认路由,如下
ip rout-static 0.0.0.0 0 10.10.10.254
MSR上配置回程路由,如下:
ip rout-static 10.10.11.0 255.255.255.0 10.10.10.2
ip rout-static 10.10.12.0 255.255.255.0 10.10.10.2
MSR上的回程路由不能写成ip rou 0.0.0.0 0.0.0.0 10.10.10.2,因为这是一条默认路由,能匹配所有IP。如果这么配置了,就会引起交换机和MSR之间的路由环路。所以,MSR的回程路由必须要写明细路由。
(0)
我pc2和PC3是通的,就是不能ping属于10.10.10.1下的网段,比如G3口10.10.10.2就不通,从但是ping 10.10.10.1,是通的。看vlan1和端口3都是UP。还有G3连路由不必做trunk吧?
G3端口不用Trunk。不能ping通10.10.10.2,其实这里我有点疑惑,就是你在交换机上配置两个地址:10.10.10.1和10.10.10.2?交换机上是无法配置两个同一网段IP的(除了有VPN的情况)。10.10.10.1是在哪个接口下配置的?建议把10.10.10.1这个地址删掉试试。
1.交换机的接口默认是属于vlan 1的,可以看下下这个3号接口有没有up起来,正常起来的话,虚接口也是会起来的,那么其他网段ping这个地址应该是没有问题的
2.交换机下面网段需要上网,那么就只要一条默认路由指到路由器那边就可以了
路由器那边需要些明细路由指到下面,不能写默认路由指到下面交换机这边
(0)
虚拟机上有默认网关地址么?指的是10.10.10.1么
我交换机VLAN1接个虚拟机或者pc,可通10.10.10.1,同样不能通PC2,pc2也不能通虚拟机。还有,有人说 G3口是三层口,配不起IP地址,对吗,那我路由上的回程路由就写 ip rou 10.10.11.0 255.255.255.0 10.10.10.1这样行吗?
虚拟机上有默认网关地址么?指的是10.10.10.1么
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
G3端口不用Trunk。不能ping通10.10.10.2,其实这里我有点疑惑,就是你在交换机上配置两个地址:10.10.10.1和10.10.10.2?交换机上是无法配置两个同一网段IP的(除了有VPN的情况)。10.10.10.1是在哪个接口下配置的?建议把10.10.10.1这个地址删掉试试。