以上是我们办公室的网络结构图,其中vlan1外围访问出口是电信网1,vlan2外围访问出口是电信网2,现在是局域网内的2个VLAN下的电脑如何互通?请指教!谢谢!
以上是我们办公室的网络结构图,其中vlan1外围访问出口是电信网1,vlan2外围访问出口是电信网2,现在是局域网内的2个VLAN下的电脑如何互通?请指教!谢谢!
(0)
最佳答案
您好,请知:
针对双外网的上行,需设置双WAN工作模式。可参考如下配置要点:
如果您需要实时监控线路状态,保证一条线路故障时能切换到另一条线路,您就需要设置路由器的线路检测功能。路由器支持灵活的检测机制,并提供多种线路检测方法供您选择(包括PING检测、DNS检测和NTP检测三种方式),以满足实际应用的需要。
· 启用WAN口线路检测后,如果您指定了一种或多种检测方式,路由器将只使用指定的检测方式。为了检测的有效性,建议您同时使用多种检测方式。
· 启用WAN口线路检测后,如果您没有指定检测方式,路由器将使用缺省的检测方式(PING检测),即向WAN口对应的网关发送Ping报文,以检测通信是否正常。
· 缺省情况下,路由器不进行WAN口线路检测。
· 由于运营商侧的PPPoE服务器可能不响应Ping报文,因此,在PPPoE拨号方式下,如果您启用了WAN口线路检测功能且检测方式为“PING检测”时,请勿将“PING检测”的目的地址设置为WAN口对应的网关地址。否则路由器将判断这个链路存在故障。
· 检测结果您可通过基本信息页面中的“链路状态”来获取。
页面向导:接口设置→WAN设置→双WAN工作模式
本页面为您提供如下主要功能:
· 选择双WAN工作模式及设置均衡路由表 | |
· 设置WAN口线路检测 |
页面中关键项的含义如下表所示。
表5-3 页面关键项描述
页面关键项 | 描述 |
添加导入 | 在原来的均衡路由表基础上,将已编辑好的均衡路由表文件(.cfg格式)导入 .cfg文件的格式是“注释;目的IP地址;子网掩码;出接口;状态”。“状态”为1表示启用,“状态”为0表示禁用。举例如下: route;58.32.0.0;255.248.0.0;WAN1;1 route;58.40.0.0;255.254.0.0;WAN1;1 route;58.42.0.0;255.255.0.0;WAN1;1 |
覆盖导入 | 删除原来均衡路由表的表项,然后再将已编辑好的均衡路由表文件(.cfg格式)导入 |
导出 | 将当前的均衡路由表文件导出到本地保存 |
删除全部 | 删除均衡路由表中的所有表项 |
PING检测 | 选中“PING检测”复选框,输入目的IP地址,单击<应用>按钮,路由器会通过Ping报文来检测与目的IP地址的连通性,有响应则认为线路正常 |
DNS检测 | 选中“DNS检测”复选框,输入需要DNS解析的域名,路由器会通过DNS报文来检测与DNS服务器的连通性,有响应认为线路正常 |
NTP检测 | 选中“NTP检测”复选框,输入NTP服务器的IP地址,路由器会通过NTP报文来检测与NTP服务器的连通性,有响应认为线路正常 |
以下是ER5200的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/ER/ER5200/
关于VLAN之间的互通,需要设置VLAN,及划分VLAN到端口,可参考如下配置要点:
页面向导:接口设置→VLAN设置→VLAN设置
本页面为您提供如下主要功能:
· 显示和修改已添加的VLAN接口(主页面) | |
· 创建新的VLAN接口(单击主页面上的<新增>按钮,在弹出的对话框中输入相应的VLAN接口信息,单击<增加>按钮完成操作) |
Trunk类型是以太网端口的链路类型之一。此类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于连接交换机。
表5-9 Trunk端口收发报文的处理
接收报文时的处理 | 发送报文时的处理 | |
当接收到的报文不带Tag时 | 当接收到的报文带有Tag时 | |
· 当缺省VLAN ID(即PVID)在端口允许通过的VLAN ID列表里时:接收该报文,且给报文添加缺省VLAN的Tag · 当缺省VLAN ID不在端口允许通过的VLAN ID列表里时:丢弃该报文 | · 当VLAN ID在端口允许通过的VLAN ID列表里时:接收该报文 · 当VLAN ID不在端口允许通过的VLAN ID列表里时:丢弃该报文 | · 当VLAN ID与缺省VLAN ID相同,且是该端口允许通过的VLAN ID时:去掉Tag,发送该报文 · 当VLAN ID与缺省VLAN ID不同,且是该端口允许通过的VLAN ID时:保持原有Tag,发送该报文 |
页面向导:接口设置→VLAN 设置→Trunk口设置
本页面为您提供如下主要功能:
· 设置指定端口的Trunk相关参数(PVID和端口允许通过的VLAN) |
(0)
我的VLAN Trunk口设置是这样设置的。而且在VLAN2下,连接ap下的电脑(192.168.50.2)可以ping通vlan1(192.168.1.1),但ping不通VLAN1下的所有的电脑,如192.168.1.2,不知道哪里需要设置什么?是因为我在vlan2下多了一个路由器(192.168.50.1)的原因吗?
您好,电脑需要关闭系统防火墙看下。另外192.168.2.2这台路由器上需要配置路由指向到192.168.1.0/24这个网段。
ok!多谢!疑问就是192.168.2.2这台路由器上我确实没有配置路由指向到192.168.1.0/24这个网段,但是目前192.168.50.2可以ping通192.168.1.1,这是什么情况呢?
您好,有带50.2PING通了1.1?
您好,由于是家用路由器,WAN口是可能默认配置了NAT转换的了,所以50.2的内部是到不了的。
您好,192.168.1.2是终端吗?终端那边把系统防火墙关闭了试下。
您好,意思是说50.2不能访问,50.3可以访问?这要看是否有做了其他的安全策略的限制了。
50段的内部是可以正常访问外网的对吧?
这个是可以的,50段访问外围办公都是可以的
另外192.168.1.1这边的接入交换机是傻瓜式的还是做了配置呢?
而且我用50.2这个电脑可以web界面登陆到er5200路由器
而且我用50.2这个电脑可以web界面登陆到er5200路由器,浏览器用192.168.1.1登陆的
192.168.1.1这边的接入交换机是傻瓜式的
这样的话再50.2这边配置一条路由指向到192.168.1.0/24看看是否可以了,如果还是不行,再具体看看配置吧。
好的,不客气。
这个如果没有配置防火墙策略的话。默认vlan2是可以访问vlan1 但是1访问不了2。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气哈!一开始能通到.1我就怀疑是.2的防火墙问题。因为能到.1说明路由已经可达了。