msr3620路由器配置双wan口后,终端PC总是只能访问其中一个网络资源。
现有网络基本情况:单位有8个不同部门,在3620下挂的三层交换机上配置有8个Vlan(192.168.10.1——192.168.70.1),每个Vlan相互隔离。3620路由器配置E0/0为互联网公网固定IP、掩码、网关及DNS,E0/1配置为Lan口172.0.0.1及子接口E0/1.1——E0/1.8 。所有PC终端访问互联网正常。
现在组网要求:配置E0/2口为单位专网固定IP、掩码及网关,但没有DNS,在不改变原有网络配置的情况下(部门太多,变更过于麻烦)要求PC终端既能访问互联网又能访问专网(专网网址全部为IP地址,如1.1.1.1:20000/wl,无需DNS解析),按照上述配置完成后双网都能ping通,互联网能正常使用但专网打不开页面,请问要怎么配才能够实现双网访问?能否写下过程?
(0)
最佳答案
你路由这块怎么配置的?发上来看看,正常来说,应该配置两条路由就可以了,
1,一条访问互联网的路由,缺省路由,
ip route-static 0.0.0.0 0 x.x.x.x
2,配置一条访问专网的明细路由,
ip route-static 1.1.1.0 x.x.x.x x.x.x.x
(0)
sys System View: return to User View with Ctrl+Z. [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/1]ip address 1.1.1.1 255.255.255.0 // 此处的ip为公网的ip [H3C-GigabitEthernet0/1]quit [H3C]interface GigabitEthernet 0/1 [H3C-GigabitEthernet0/1]ip add 172.0.66.1 255.255.255.0 [H3C-GigabitEthernet0/1]quit [H3C]interface GigabitEthernet 0/2 [H3C-GigabitEthernet0/2]ip add 2.2.2.1 255.255.255.0 [H3C]ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 [H3C]ip route-static 0.0.0.0 0.0.0.0 2.2.2.2 [H3C]acl adv 3000 [H3C-acl-basic-3000]rule 0 permit ip [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0]nat outbound 3000 [H3C-GigabitEthernet0/0]quit [H3C]save Sys interface GigabitEthernet0/1.1 vlan-type dot1q vid 100 ip address 10.1.1.1 255.255.255.0 interface GigabitEthernet0/1.2 vlan-type dot1q vid 200 ip address 10.1.2.1 255.255.255.0 . . . . interface GigabitEthernet0/1.8 vlan-type dot1q vid 800 ip address 10.1.3.1 255.255.255.0 save
使用PBR,目的地址是1.1.1.1段的,走专线,其他走另外一个WAN口
(0)
这个命令怎么写?我对命令不熟悉,麻烦了。
这个命令怎么写?我对命令不熟悉,麻烦了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
sys System View: return to User View with Ctrl+Z. [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/1]ip address 1.1.1.1 255.255.255.0 // 此处的ip为公网的ip [H3C-GigabitEthernet0/1]quit [H3C]interface GigabitEthernet 0/1 [H3C-GigabitEthernet0/1]ip add 172.0.66.1 255.255.255.0 [H3C-GigabitEthernet0/1]quit [H3C]interface GigabitEthernet 0/2 [H3C-GigabitEthernet0/2]ip add 2.2.2.1 255.255.255.0 [H3C]ip route-static 0.0.0.0 0.0.0.0 1.1.1.2 [H3C]ip route-static 0.0.0.0 0.0.0.0 2.2.2.2 [H3C]acl adv 3000 [H3C-acl-basic-3000]rule 0 permit ip [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0]nat outbound 3000 [H3C-GigabitEthernet0/0]quit [H3C]save Sys interface GigabitEthernet0/1.1 vlan-type dot1q vid 100 ip address 10.1.1.1 255.255.255.0 interface GigabitEthernet0/1.2 vlan-type dot1q vid 200 ip address 10.1.2.1 255.255.255.0 . . . . interface GigabitEthernet0/1.8 vlan-type dot1q vid 800 ip address 10.1.3.1 255.255.255.0 save