控制器上有多个VLAN的IP地址,分别有vlan1、700、701、702、703,所有vlan的网关都在核心交换机上,vlan1是整个网络的管理vlan,但没IP地址,vlan700是ac-ap的管理vlan,vlan701到703是无线业务vlan,无线业务vlan701、703可以上外网,控制器上配置dns,也配置cloud-management server domain oasis.h3c.com,默认路由是指向700的网关,但是在控制器一定要带源IP:vlan700的IP地址才能ping通114.114.114.114,否则Ping不通114.114.114.114,带源IP地址去Ping百度的域名或者绿洲的域名,没办法解析出来,查看绿洲云的状态是
请问下这是什么原因导致出现这情况呢?
路由器-防火墙-核心交换机-AC
(0)
最佳答案
如果ACping不通114.114.114.114,那就是网络问题。建议检查路由表是不是正确
需要保证AC本身跟公网可达才行
(0)
可否点击采纳答案
可能是你上成设备没有到你AC网段的路由
路由器上有172.200.0.0/16下一跳地址是防火墙的,防火墙也有172.200.0.0/16下一跳地址是核心,而且AC需要带源172.200.0.253的地址去ping114.114.114.114才成功,不带源就Ping不通114.114.114.114,带源地址去Ping www.baidu.com是ping不成功的
是啊 上次设备只有到Vlan700的路由没有互联地址的路由呢
刚刚测试了下,发现AC默认路由的下一跳是172.16.21.254,这个网段172.16.21.0是不允许访问外网的,把这个默认路由改一下就行了,和互联地址没什么关系的
可否点击采纳答案
AC的控制器的默认路由是0.0.0.0 0 172.16.21.254 ,其中172.16.21.0/24这个网段在网络上做了限制,不给访问外网,把下一跳地址改为了192.168.11.254,或者172.200.255.254(这两个网段可以访问外网的)就解决了,谢谢大家
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
后面在vlan1下配置了一个IP地址,默认路由下一跳改为vlan1的网关就可以了,这就是我想不明白的地方