• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5560如何连接两台ER8300G2-X

2020-08-09提问
  • 0关注
  • 1收藏,1039浏览
粉丝:0人 关注:0人

问题描述:

S5560:两个vlan-interface分别:192.168.100.2      192.168.99.2

R1:192.168.100.1    

R2:192.168.99.1

vlan10  vlan20  vlan30  vlan99  vlan100

目的想vlan10  vlan20走R1上网。。vlan30走R2上网。

三层S5560静态路由设置192.168.10.0 跳192.168.100.1                                     

192.168.20.0跳192.168.100.1                                     

192.168.30.0跳192.168.99.1

路由R1静态路由:192.168.10.0跳192.168.100.2                            

192.168.20.0跳192.168.100.2

路由R2静态路由:192.168.30.0跳192.168.99.2 

能否用静态实现???小白完全瞎想。。求纠正      


组网及组网描述:

S5560:两个vlan-interface分别:192.168.100.2      192.168.99.2R1:192.168.100.1    R2:192.168.99.1vlan10  vlan20  vlan30  vlan99  vlan100目的想vlan10  vlan20走R1上网。。vlan30走R2上网。三层S5560静态路由设置192.168.10.0 跳192.168.100.1                                     192.168.20.0跳192.168.100.1                                     192.168.30.0跳192.168.99.1路由R1静态路由:192.168.10.0跳192.168.100.2                            192.168.20.0跳192.168.100.2路由R2静态路由:192.168.30.0跳192.168.99.2 能否用静态实现???小白完全瞎想。。求纠正      


最佳答案

Cookie 七段
粉丝:6人 关注:3人

这个是回程的流量,还要考虑去程,保证来回路径一致,最好在S5560上做策略路由

对的,保证来回路径一致即可

Cookie 发表时间:2020-08-09 更多>>

就是在这个基础上再加策略路由? 分别建立acl 3001 rule 0 perimit ip source 192.168.10.0 0.0.0.255 然后重定向 apply next-hop 192.168.100.1 acl 3002 rule 0 permit ip source 192.168.30.0 0.0.0.255 apply next-hop 192.168.99.1 最后应用在wlan-interface100 99 上 这样吗??

zhiliao_Vp1nKk 发表时间:2020-08-09

对的,保证来回路径一致即可

Cookie 发表时间:2020-08-09
1 个回答
已采纳
粉丝:138人 关注:6人

您好,请知:

关于S5560链接两台ER8300G2-X的问题,以下是部署要点,请参考:

1、配置好S5560与ER8300G2-X的三层互联。

2、配置好S5560与ER8300G2-X的路由指向,尤其是路由优先级。

3、如果有需求实现流量的负载,可以在S5560上配置策略路由,实现不同业务走不同的出口。

4、如果有需求实现链路故障能快速自动切换,可在S5560上部署NQA或BFD检测。

5、以下是S5560的用户手册链接,请参考:

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S5560/S5560-SI/

6、以下是ER8300G2-X的用户手册链接,请参考:

https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/H3C_ER_G2/ER8300G2-X/

测试了一天,应用到各自网关,确实可行。到了最后一步卡住了,路由器也用了策略路由指定了出口,也能生效。。但是,就访问不了网关了。连自己的网关都ping不同。。如获取了192.168.30.2 网关192.168.30.1 ping 192.168.30.1 不通。但是将路由器的策略路由指定出口关了。就能ping通。。

zhiliao_Vp1nKk 发表时间:2020-08-10 更多>>

你好。谢谢你的回答。我卡在路由指向上。。在三层上静态路由只能填一个0.0.0.0 0 192.168.100.1 。。才能指向一个路由上网。填其他,如192.168.20.0 跳192.168.100.1 就不能上网。第二个路由如何连接?用了策略路由。也不行。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,请知:在S5560上配置两条默认路由指向到ER8300G2-X,但是有一条需要添加优先级。然后ER8300G2-X上需要分别配置静态路由指向到S5560上的业务地址段。

得闲饮茶013 发表时间:2020-08-09

这个我试过。配置两条0.0.0.0 0 192.168.100.1 优先级40 另一条0.0.0.0 0 192.168.99.1 优先级60 但这个会导致。两个路由显示是连接网络了。但是打开网页会掉失。。延迟。。

zhiliao_Vp1nKk 发表时间:2020-08-09

哦。不对。应该是设了优先级,哪个跳转优先,就哪个路由能上网。如100.1 优先级40,就能上网,优先级60的,99.1,就不能上了。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,请知:100.1的优先级改默认。99.1的设置优先级100看下。

得闲饮茶013 发表时间:2020-08-09

你好,这样设置了。100.1能上,99.1就ping显示请求超时。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,所有业务都是走100.1的方向去上网了嘛?

得闲饮茶013 发表时间:2020-08-09

不会,划分了Vlan10,20走100.1能上,Vlan30走99.1就上不了。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,VLAN 30的是有需求要走99.1的么?另外ER8300上面也有路由指向到VLAN 30了嘛

得闲饮茶013 发表时间:2020-08-09

对的,Vlan30要求走路由99.1上网。路由上也有指向回交换机。如果我设置99.1的优先级40,Vlan30就能走99.1上。但是Vlan10 20就上不了

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,这要看策略路由配置的部分了。有配置策略路由吗?

得闲饮茶013 发表时间:2020-08-09

有的。策略路由,我不知道配置的对不对。 acl advanced 3030 rule 0 permit ip source 192.168.30.0 0.0.0.255 q policy-based-route pbr1 permit node 0 if-match acl 3030 apply next-hop 192.168.99.1 q interface vlan-interface 99 ip policy-based-route pbr1 q

zhiliao_Vp1nKk 发表时间:2020-08-09

换行有点乱。。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,int vlan 99是与ER8300G2-X互联的吧?把策略路由从int vlan 99删掉后再加到int vlan 30看下是否可以。

得闲饮茶013 发表时间:2020-08-09

Vlan99,Vlan100都是互联的,其实我是需要五个Vlan走100.1,五个Vlan走99.1。因为有10条光纤,最终目标是一个Vlan走一条光纤上网。只是问题我简化了。

zhiliao_Vp1nKk 发表时间:2020-08-09

您好,策略路由应用到各自的int vlan网关下看看吧!主要是先让vlan 30走99.1出去是否能生效。

得闲饮茶013 发表时间:2020-08-09

好的。我明天试试。感谢你耐心的回答。

zhiliao_Vp1nKk 发表时间:2020-08-09

测试了一天,应用到各自网关,确实可行。到了最后一步卡住了,路由器也用了策略路由指定了出口,也能生效。。但是,就访问不了网关了。连自己的网关都ping不同。。如获取了192.168.30.2 网关192.168.30.1 ping 192.168.30.1 不通。但是将路由器的策略路由指定出口关了。就能ping通。。

zhiliao_Vp1nKk 发表时间:2020-08-10

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明