用模拟器搭了一个网络,AR2和LSW1是模拟的内网,AR3是模拟的外网,AR2和LSW1 做了OSPF ,并在AR2上做了NAT ,现在PC1和PC2都已经可以PING通 AR3(201.10.1.3),但不能PING通PC4。请问问题在哪里?
(0)
最佳答案
您好,请知:
PC1和PC2能PING通到201.10.1.3,说明内网部分及NAT已经配置完成。关于PING不到PC4,可参考如下配置要点:
1、AR2上配置默认路由指向到AR3
2、由于AR2和SW1走的OSPF,因此在AR2上将默认路由重分发到OSPF内看下。
3、确认PC4已经正确设置了IP地址、子网掩码、默认网关。
(0)
请教一下在AR2上将默认路由重分发到OSPF内 这个怎么做?以前没做过 谢谢
您好,可以在OSPF进程内使用如下命令: default-route-advertise
default-route-advertise ? always Always advertise default route cost OSPF default cost permit-calculate-other Always permit the local router to calculate the default routes advertised by other routers route-policy Route policy summary Distribute a default route type Set OSPF metric type for the default routes <cr> Please press ENTER to execute command 有点懵,请问怎么配置?
您好,可以直接回车。
ospf 1 default-route-advertise area 0.0.0.0 network 10.10.10.0 0.0.0.255 network 201.10.1.0 0.0.0.255 # ip route-static 0.0.0.0 0.0.0.0 201.10.1.3 # 现在R2上配成这样了 还是不行 ping不通PC4
如果还不行,可以加上import-static、import-direct看下。
大神 你有微信或QQ吗?加一个 我把配置发给你帮我看看
您好,可以测试下PC4是否能PING通到202.10.1.2这个IP地址,也就是AR2的出口地址。
另外您的这个环境是有NATF的吗?
不行 PC>ping 201.10.1.2 Ping 201.10.1.2: 32 data bytes, Press Ctrl_C to break From 201.10.1.10: Destination host unreachable
您好,您的环境有部署NAT吗?
acl number 2000 rule 5 permit source 10.10.10.0 0.0.0.255 rule 10 permit source 192.168.1.0 0.0.0.255 rule 15 permit source 192.168.2.0 0.0.0.255 # nat address-group 1 201.10.1.1 201.10.1.1 interface GigabitEthernet0/0/1 ip address 201.10.1.2 255.255.255.0 nat outbound 2000 address-group 1 R2上的配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl number 2000 rule 5 permit source 10.10.10.0 0.0.0.255 rule 10 permit source 192.168.1.0 0.0.0.255 rule 15 permit source 192.168.2.0 0.0.0.255 # nat address-group 1 201.10.1.1 201.10.1.1 interface GigabitEthernet0/0/1 ip address 201.10.1.2 255.255.255.0 nat outbound 2000 address-group 1 R2上的配置